Permalänk
Medlem

Enceypted.fil ???

Hej
Igår märkte jag att många av mina filer är krypterade helt plötsligt. Jpg och text filer. Har inte fått något mejl som skulle innehålla någon virus. Det står encrypted.fil. Hur åtgärdar jag sånt. Har win 8.1

Permalänk
Medlem

Låter spm virus. Vi fick någon sån skit på jobbet, de krävde lösensumma för att få tillbaka filerna. Instruktionerna gavs i en txt-fil. Hoppas du har backup på dina filer :/

Kan vara bra att stänga datorn för fortsatt skada.

Skickades från m.sweclockers.com

Visa signatur

| CPU: Intel 11900K | GPU: ASUS RTX 3080 OC | Moderkort: Asus Prime Z590-A | RAM: Corsair LPX 32GB@3600MHz | CPU-Kylare: Noctua NH-U12A | Primär SSD: Samsung 970 Evo Plus 2TB | Sekundär SSD: Samsung 860 EVO 1TB | Ljudkort: Asus Xonar Essence STX | Nätaggregat: Corsair RM850x v2 Chassi: Fractal Design Define 7 Compact | Kringutrustning: LG UltraGear 27GL850, Dell U2412M, Ducky One 2 Mini, Filco Majestouch 2 TKL, Filco Majestouch 2, Logitech G Pro X Superlight, Sennheiser HD650

Permalänk
Medlem

Du behöver backups på filerna, eller krypteringsnyckeln. Den får du endast om du betalar utsugarna, och kanske inte ens då.

Permalänk
Medlem
Skrivet av adde34:

Hej
Igår märkte jag att många av mina filer är krypterade helt plötsligt. Jpg och text filer. Har inte fått något mejl som skulle innehålla någon virus. Det står encrypted.fil. Hur åtgärdar jag sånt. Har win 8.1

Ända lösningen är att återställa till en punkt innan det kom. Det här är inget du låser upp själv. Krypteringen är avancerad. Eller att du formaterar och börjar om. Stora företag som får in detta återställer från backup vid sådant utbrott.
Riktigt elakt och tyvärr väldigt vanligt idag=/

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem

Det värsta är att det har spridit sig till andra hårddiskar. Undrar om en ominstallation av dator hjälper ?

Skickades från m.sweclockers.com

Permalänk
Skrivet av adde34:

Det värsta är att det har spridit sig till andra hårddiskar. Undrar om en ominstallation av dator hjälper ?

Skickades från m.sweclockers.com

https://www.google.se/search?q=Enceypted.fil&oq=Enceypted.fil...

ominstallation dator hjälper?

Svar: Ja.

EDIT: Prova här: http://www.solvusoft.com/sv/file-extensions/file-extension-en...

Visa signatur

| Anonym filuppladdning: ? |

Permalänk
Hedersmedlem

*Tråd flyttad*

Det är ju inte längesen du hade liknande problem: #15394402 Edit: Fel år.

Du bör nog försöka vara lite försiktigare med vad du gör online. Det är bästa medicinen.

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Medlem
Skrivet av adde34:

Det värsta är att det har spridit sig till andra hårddiskar. Undrar om en ominstallation av dator hjälper ?

Skrivet av zer0diabetes:

ominstallation dator hjälper?

Svar: Ja.

Förtydligande: Du kommer inte få tillbaka dina filer med en ominstallation.
I varje mapp, som innehåller krypterade filer, brukar det finnas en textfil som berättar för dig vad du behöver göra för att "få tillbaka dina filer".

För övrigt, så är det inte bara via spam-mail som detta sprids. Det är lika ofta att du smittas via att du bara besöker en vanlig hemsida med reklam. Annonsnätverken antingen luras eller hackas och annonser med javascript sprids (Javascriptet säger åt din browser/webläsare att ladda ner viruset och köra det. Du behöver inte göra något aktivt för att detta ska ske.

Visa signatur

Main> Amd Fx-8120 , 16gb ram, Geforce gtx 960 2gb, 2x Asus PB287Q
FW-01> Intel Atom CPU D2500 2x1.86GHz 4gb ram
Raspberry PI 2 för labb
Raspberry Pi 2 B en som Fil-server och en för Kodi
Qnap TS-451 Backup station

Permalänk
Skrivet av adde34:

Det värsta är att det har spridit sig till andra hårddiskar. Undrar om en ominstallation av dator hjälper ?

Hej. Din dator har med största säkerhet blivit infekterad med en eller annan variant av CryptoLocker.

Har återställt ett antal företagsmaskiner från detta elände. Enda sätten som jag vet fungerar är från backuper eller genom att återställa genom Windows Volume Shadow Copy. Tyvärr är WVSC inte påslaget som standard i Windows 8/10 så har du inte gjort det är det kört.

Kaspersky och några andra har tagit fram verktyg för att "fixa" några av de äldre varianterna av CryptoLocker med de fungerar inte men de senaste varianterna. CryptoLocker dessutom har blivit "bättre/sämre för de som blir infekterade" på att traversera nätverk och leta efter öppna shares i nätverket och även kryptera filer som finns på dem. Så se upp med andra personers maskiner på ditt nätverk.

Om du dessutom använder din dator i "administratörsläge" så är det inte säkert att WVSC fungerar heller då CryptoLocker går in och tar bort tidigare versioner i WVSC.

Visa signatur

"Victorious warriors win first and then go to war, while defeated warriors go to war first and then seek to win."

Permalänk
Medlem

Vi fick det här på jobbet förra veckan... Tyvärr filer utan backup så det var bara att betala... 4500:- kostade det, men filerna blev avkrypterade och så iaf.

Visa signatur

I7 12700K | Noctua Chromax NH-D15 | 48GB Corsair 3200MHZ | MSI PRO Z690-A | XFX MERC 310 Radeon 7900 XTX |1 TB WD Black NVME | 34" Samsung C34H890 100HZ Freesync | Fractal Design R6 | Corsair RMX 850W 80+ Gold | Win11 Pro | 500/100 Fiber

Permalänk

@drmagoo: Här är ett exempel på hur den senaste varianten av CryptoLocker sprider sig:

http://www.eipc.se/ny-vag-av-falska-fakturor-med-skadlig-kod/

Visa signatur

"Victorious warriors win first and then go to war, while defeated warriors go to war first and then seek to win."

Permalänk
Medlem
Skrivet av QuantumPersuader:

@drmagoo: Här är ett exempel på hur den senaste varianten av CryptoLocker sprider sig:

http://www.eipc.se/ny-vag-av-falska-fakturor-med-skadlig-kod/

Ja, det är vanligt att det sprids via spam/bluff-mail.
Men tror man att man är säker, bara för att man är duktig på att inte öppna "fel" mail så är man väldigt naiv och kommer med största sannolikhet snart själv bli drabbad. Hoten är många på nätet idag.

Visa signatur

Main> Amd Fx-8120 , 16gb ram, Geforce gtx 960 2gb, 2x Asus PB287Q
FW-01> Intel Atom CPU D2500 2x1.86GHz 4gb ram
Raspberry PI 2 för labb
Raspberry Pi 2 B en som Fil-server och en för Kodi
Qnap TS-451 Backup station

Permalänk
Livsnjutare 😎
Skrivet av Maxizor:

Vi fick det här på jobbet förra veckan... Tyvärr filer utan backup så det var bara att betala... 4500:- kostade det, men filerna blev avkrypterade och så iaf.

Problemet när man betalar är ju att organisationen bakom viruset knappast kommer sluta göra nya versioner / inkarnationer utav skiten...

Förstår er desperata sits, men att betala är tyvärr helt fel.

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem
Skrivet av andreas_dock:

Problemet när man betalar är ju att organisationen bakom viruset knappast kommer sluta göra nya versioner / inkarnationer utav skiten...

Förstår er desperata sits, men att betala är tyvärr helt fel.

Det är en svår sits nu när det finns iprincip olösbara krypton.

Svårt när flera hundra viktiga filer är onåbara som borde hafts kopior på.

Inga IT-Miljöer är perfekta och alla har inte 100% backup och site to site redundans som man borde få..

FBI rekommenderar ju att man betalar t ex.

Visa signatur

I7 12700K | Noctua Chromax NH-D15 | 48GB Corsair 3200MHZ | MSI PRO Z690-A | XFX MERC 310 Radeon 7900 XTX |1 TB WD Black NVME | 34" Samsung C34H890 100HZ Freesync | Fractal Design R6 | Corsair RMX 850W 80+ Gold | Win11 Pro | 500/100 Fiber

Permalänk
Medlem

@andreas_dock: I vissa fall finns det inget annat alternativ. Till och med myndigheter och stora företag drabbas, i ett fall fick polisen själva betala in lösensumman för att få tillbaka livsviktiga filer. De mest avancerade sorterna av detta virus tar bort alla backups även på externa hårddiskar via nätverk osv.

Visa signatur

CPU:AMD 7950X3D UV (Noctua NH-D15) GPU: Powercolor 7900XTX Red Devil UV MINNE:32gb 6000mhz CL 32-36-36-72 MODERKORT:ASUS x670e PRIME NÄTAGG:Gigabyte 1000w SSD: Samung 980 PRO 2TB m.2, SK hynix PC401 512gb m.2, Samsung 860 EVO 500GB, Samsung SM871b 512GB, Samsung 830 256GB, Samsung 840 PRO 256GB CHASSI: Fractal Design Define R5 Titanium LJUDKORT: Creative Sound Blaster X4 HÖRLURAR: Beyerdynamics MMX300 V2OS: Windows 11 Pro

Permalänk
Medlem
Skrivet av RasmusC:

@andreas_dock: I vissa fall finns det inget annat alternativ. Till och med myndigheter och stora företag drabbas, i ett fall fick polisen själva betala in lösensumman för att få tillbaka livsviktiga filer. De mest avancerade sorterna av detta virus tar bort alla backups även på externa hårddiskar via nätverk osv.

Beror lite på vad du har för skrivarrättigheter på den dator som drabbas först. Har du inte det så sprids det inte vidare.
Vi har haft denna typ av virus ett par gånger och aldrig betalt. Blir ett jäkla jobb att återställa från backup såklart men den har aldrig krypterat backuper på server eftersom användare inte har rättigheter dit.

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av QuantumPersuader:

@drmagoo: Här är ett exempel på hur den senaste varianten av CryptoLocker sprider sig:

http://www.eipc.se/ny-vag-av-falska-fakturor-med-skadlig-kod/

Där har vi den. Fick den här förra veckan faktiskt men blockerade avsändaren och slängde mejlet direkt. Tyvärr så räckte det inte ser det ut som. Med andra ord så finns det inget hjälp att rädda mina filer, eller ?

Permalänk
Medlem

Jag kör unraid på en extern server-dator och har flera shares som jag har mina filer på.
Alla shares (t.ex film, musik etc) är låsta för write-access, men min spel-share är öppen både för read/write. Men filerna i spel-sharen ligger ju på samma HDD som t.ex film-sharen.
Jag funderar på om spel-sharen skulle bli drabbad av ransomware, från min PC, räcker det då med att jag formaterar om min PC och sedan tar bort filerna i spel-sharen bara? Eller måste jag formatera hela HDD:n där spel-sharen ligger också?

Visa signatur

Do good. Be good. Repeat.

Permalänk
Medlem

Du borde kunna se vilken crypto du fått om du öppnar readme filen, om du har tur så är det teslacrypt så har de släppt nyckeln. Eset har en decrypter med den här http://download.eset.com/special/ESETTeslaCryptDecryptor.exe
Här är hur du använder den också:
http://support.eset.com/kb6051/?viewlocale=en_US

Permalänk
Medlem
Skrivet av adde34:

Där har vi den. Fick den här förra veckan faktiskt men blockerade avsändaren och slängde mejlet direkt. Tyvärr så räckte det inte ser det ut som. Med andra ord så finns det inget hjälp att rädda mina filer, eller ?

Men du sa tidigare att du inte hade fått något suspekt mail?
Om det nu är via mailet som du har blivit attackerad så kräver just det mailet att du klickar på länkarna i innehållet för att det ska kunna göra någonting. Så om du nu påstår att du slängde det direkt utan att ens öppna det så kom det inte via mailet utan från någon annanstans.

Permalänk
Medlem
Skrivet av ackwell:

Men du sa tidigare att du inte hade fått något suspekt mail?
Om det nu är via mailet som du har blivit attackerad så kräver just det mailet att du klickar på länkarna i innehållet för att det ska kunna göra någonting. Så om du nu påstår att du slängde det direkt utan att ens öppna det så kom det inte via mailet utan från någon annanstans.

Vet in om så är fallet, men många vågar inte erkänna att de har klickat på länkar pga. Att ta bort och blockera avsändare kan vara en panikåtgärd efter man råkat se att länken man klickade på var farlig. Vill poängtera än en gång att det inte behöver vara så i detta fall.

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem

Det var inget bifogat i mejlet, såg snabbat att det var något från Telia men vid närmare koll så såg jag att avsändaren var helt annan. Även i mobilen har jag klickat på mejlet men det har inte hänt nåt med mobilen iaf

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av adde34:

Det var inget bifogat i mejlet, såg snabbat att det var något från Telia men vid närmare koll så såg jag att avsändaren var helt annan. Även i mobilen har jag klickat på mejlet men det har inte hänt nåt med mobilen iaf

Skickades från m.sweclockers.com

Det är bara att bita i det sura äpplet. Det är kört.

Visa signatur

It’s more fun to compute.

Permalänk
Medlem

Hur är det det här viruset fungerar egentligen?
Måste användare vara admin för att kunna drabbas och räcker det man att man klickar upp en attachment typ PDF eller något?

Sedan undrar jag hur Microsoft inte har fixat någon security patch för det här än. De brukar ju vara snabba med sånt.
Hur är det med Windows 10, är det säkrare eller fungerar ransomware mjukvaran på alla Windows operativ?

Permalänk
Medlem
Skrivet av adde34:

Det värsta är att det har spridit sig till andra hårddiskar. Undrar om en ominstallation av dator hjälper ?

Skickades från m.sweclockers.com

Då får du blåsa samtliga diskar.

Visa signatur

WS: R7 5800X, 128GB, Suprim 4080 Super, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem

Du är nog rökt tyvärr(om du inte betalar vilket kanske ger dig tillbaka).
Vi fick detta på jobbet och det spreds sig över nätverket till alla servrar. Vi har ju backuper så löste sig ändå skapligt.

Hur djupt kan dessa virus komma? Kommer de så långt som klienterna har skrivrättigheter eller kan de ta sig ännu djupare.
Har en nyuppsatt filserver hemma med debian server på, vill gärna att mina foton förblir okrypterade
Är det smartast att ha en separat mapp där min debian-user endast har access och inte samba-klienterna?

Visa signatur

Bara gammalt skräp...

Permalänk
Medlem

Betalar gör jag säkert inte. Jag har en extern hdd där jag lagrar allt viktigt och som är inkopplad enbart vid överföring.
Nu är det bäl så att jag får ominstalera win 8 och rensa övriga hdd

Skickades från m.sweclockers.com

Permalänk
Arvid Nordqvist-mannen
Skrivet av Jeddan:

Låter spm virus. Vi fick någon sån skit på jobbet, de krävde lösensumma för att få tillbaka filerna. Instruktionerna gavs i en txt-fil. Hoppas du har backup på dina filer :/

Kan vara bra att stänga datorn för fortsatt skada.

Skickades från m.sweclockers.com

*Ransomware

TS: Ett vettigare AV-skydd och en "offsite" kopia/backup på allt är alltid att föredra:)

Permalänk

Har hjälpt flertal kunder på jobbet med detta. Är ju som tidigare personer sagt, antingen måste du ha haft någon typ av backup på alla dina filer för att kunna få tillbaka dom. Men testa gärna med detta programmet, det har lyckats rädda några filer på de mindre kunder vi haft som inte kör en backup på sin miljö, detta program letar efter tidigare versioner av dina filer (shadowcopies) http://www.bleepingcomputer.com/download/shadowexplorer/

Visa signatur

Apple Macbook Pro 13" Retina
iPhone 15 Plus
Retro PC: Compaq Presario 7000s, Intel P3 800Mhz, 256MB RAM, 18GB IDE HDD, Sound Blaster Audigy, ATI Radeon 9200 PRO 128MB,SONY 15" CRT, WIN98SE.

Permalänk
Medlem
Skrivet av andreas_dock:

Problemet när man betalar är ju att organisationen bakom viruset knappast kommer sluta göra nya versioner / inkarnationer utav skiten...

Förstår er desperata sits, men att betala är tyvärr helt fel.

kan ju personligen säga att om foton på mina barn när dom var mindre vart krypterade på liknande vis så hade jag betalat flera gånger om. vissa saker är värda mer än pengar kan förmå

Visa signatur

Min dator: Silent Base 600 | 1700X @ 3.9Ghz | MSI Gaming X 1080TI | RM750X | 512Gb M2 | 16Gb 3200mhz Ram | S34E790C @ 3440x1440
Tjejens dator: Define r4 | i5 3570k @ 4.2ghz | GTX Titan | 750w Supernova | 240gb SSD | 32gb ram
Citera/Tagga för svar!