Permalänk
Medlem
Skrivet av Evil-Bosse:

Alltid jobbigt med cryptolockers, allt du försöker göra nu kan förvärra situationen/minska chansen för recovery framöver. Så ha det i baktanken, även följande saker.

Om teamsmötet var jobbrelaterat och gjordes med arbetskonto så ring ditt företags IT avdelning, så dom kan se till att säkra upp ditt konto igen. Inte kul att vara personen som råkar trolla in en cryptolocker på ett företag.

Se till att du inte har någon annan dator/nätverkslagring på samma nätverk som den infekterade datorn, för det brukar ligga med en hel del andra prylar för att fortfarande ha kontakt och fjärrstyra din dator. Och då är saker anslutna till samma nätverk i extra stor fara.

Sakerna jag hade testat köra om jag var i din sits:

Startat datorn i felsäkert läge, kört malwarebytes, det borde räcka för att ta bort viruset, men inte få tillbaka filerna.
Efter det testat köra, tror dock det programmet behöver komma åt internet:
https://www.emsisoft.com/ransomware-decryption-tools/stop-djv...
Tror oddsen att den lyckas ta det är ganska liten, då din dator var online när du blev infekterad, så troligen har du fått en unik nyckel till just din dator.

Du kan även testa https://www.cgsecurity.org/wiki/PhotoRec
Då det programmet är rätt duktigt på att återskapa korrupta filer, och krypteringen brukar inte vara av hela filen(för att lyckas ta alla filer innan man hinner stänga av). Med lite tur kanske några av bilderna går att återskapa, och några bilder är bättre än inga.

Om du ansluter ett USB minne till datorn så ska du behandla det som att det är infekterat, om du lyckas återställa några bilder till ett USB minne så hade jag flyttat bilderna vidare genom att plugga in det i en annan dator som kör linux, gärna liveversion från ett annat usb minne, ingen hårddisk ansluten i datorn. Laddat upp filerna till ett nyskapat onedrive/google drive, och sett till att det enbart kommer med bildfiler.

Annars, lägg hårddisken på hyllan, gör en googlesökning på viruset en gång i halvåret och se om någon generell decryption för det har släppts.
Betalning ger ingen garanti att du får en nyckel att låsa upp filerna med, men det ger en garanti att dom kommer fortsätta försöka sprida viruset till fler personer.

Se även till att byta ut alla lösenord, och då menar jag alla lösenord. Se det som ett tillfälle att skaffa unika lösenord till alla olika tjänster, så när någon site du är medlem på blir hackad nästa gång så vet du att ditt 14 tecken långa slumpade lösenord inte används till några av dina andra ställen.

Tjena.
Tack för svar.
Yes har testat det du säger men inget funkade.
Skickade mail till dem och en krypterad fil och de k skickade tillbaka bilden hel o fin. Alltså sitter dem på nyckeln.

Man vill ju verkligen inte betala, men man vill ju ha bilderna tillbaka oxå!

Permalänk
Medlem

Jag är verkligen emot att betala och vill inte rekommendera någon att göra det MEN....
Om du verkligen vill ha tillbaka filerna i fungerande skick och inte har en backup så är det nog din enda möjlighet förutom att eventuellt vänta och hoppas på det bästa (med liten chans på att "det bästa" inträffar).

Du kan ju se det såhär, du har inte lagt några pengar på en dyr NAS och programvara för backup dom senaste åren och därmed "sparat" lite pengar, dom pengarna kan du ju nu använda till att betala.

Men det finns ju inga garantier att du får nyckeln och inget som säger att dom inte kommer attackera dig igen när du väl låst upp alla filer.
Har du fler uppkopplade datorer i nätet hemma så bör dessa ominstalleras samt att du även bör informera din arbetsgivare om du eller någon annan använder en jobbdator på ditt hemmanät.

Permalänk
Medlem

Om du betalar så kan vi vara säkra på att de i bästa fall kommer attackera andra i framtiden. I värsta fall så finansierar pengarna något värre. Det enda du inte vet är om du får tillbaka bilderna.

När det gäller backup så har jag hört många som förlorat sina bilder på olika sätt. Kraschade hårddiskar, stölder, radering sv misstag och brand. Jag har själv klantat bort en del bilder.

Backup på hårddisk som kopplas bort från nätet och förvaras hos exempelvis sina föräldrar är det bästa. I kombination med automatiska inkrementella backuper förstås.

Permalänk
Medlem

Har precis beställt en DVD-brännare för 250kr efter att ha läst den här tråden. Dags o rädda bilder på molnet!

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Prova malmwarebytes om det funkar. Annars vet jag tyvärr inte och hoppas det löser sig!

Permalänk
Avstängd

OM du betalar och får tillbaka allt.
Backupa allt, och sedan installera om datorn från grunden, för det kan ligga kvar en massa skit som gör att de kan lättare en ny attack på din dator igen.

Permalänk
Medlem
Skrivet av Maard0:

Man vill ju verkligen inte betala, men man vill ju ha bilderna tillbaka oxå!

Du är nog inte i sitsen att du både kan äta kakan och ha den kvar…

4700 SEK är sura pengar, men också en lärdom om att ingen data på en dator är säker.

Permalänk
Avstängd
Skrivet av talonmas:

Har precis beställt en DVD-brännare för 250kr efter att ha läst den här tråden. Dags o rädda bilder på molnet!

Tänk på att många brända skivor blir oläsliga efter 10-20 år, har massa gamla brända CD-skivor som på ett eller annat sätt brutits ner, vissa har fått fläckar på läsytan, andra har ytan med data helt börjat flagna bort så det bara är en transparent plastskiva kvar osv.

Så använder man optiskt som backup bör man nog skriva ut nya diskar med några års mellanrum

Permalänk
Medlem
Skrivet av Sveklockarn:

Du är nog inte i sitsen att du både kan äta kakan och ha den kvar…

4700 SEK är sura pengar, men också en lärdom om att ingen data på en dator är säker.

Ja verkligen. Det blev 5000 totalt.
Men det sker via bitcoin, så har köpt bitcoin nu, men väntar på att snubben ska skicka det.

Kul om man blir blåst där 😂

Permalänk
Medlem
Skrivet av Klubba:

Tänk på att många brända skivor blir oläsliga efter 10-20 år, har massa gamla brända CD-skivor som på ett eller annat sätt brutits ner, vissa har fått fläckar på läsytan, andra har ytan med data helt börjat flagna bort så det bara är en transparent plastskiva kvar osv.

Så använder man optiskt som backup bör man nog skriva ut nya diskar med några års mellanrum

Hur snabbt skivor förstörs beror nog framförallt på lagringen, jag har brända skivor från mitten av 90-talet som är fullt läsbara fortfarande, men så finns det också nyare optiska lagringsteknologier som är gjorda för att hålla betydligt längre såsom M-DISC. Det väsentliga är nog framförallt att inte ha alla ägg i samma korg, utan ha backuper på de viktigaste grejerna på flera ställen.

Permalänk
Avstängd
Skrivet av Sveklockarn:

Hur snabbt skivor förstörs beror nog framförallt på lagringen, jag har brända skivor från mitten av 90-talet som är fullt läsbara fortfarande, men så finns det också nyare optiska lagringsteknologier som är gjorda för att hålla betydligt längre såsom M-DISC. Det väsentliga är nog framförallt att inte ha alla ägg i samma korg, utan ha backuper på de viktigaste grejerna på flera ställen.

Det beror nog på hur de har lagrats. ligger de i en mörk låda, så funkar de nog längre än om de ligger i fönsterbrädan i direkt solljus. t.ex.

Permalänk
Medlem
Skrivet av Maard0:

Ja verkligen. Det blev 5000 totalt.
Men det sker via bitcoin, så har köpt bitcoin nu, men väntar på att snubben ska skicka det.

Kul om man blir blåst där 😂

Vänta nu, har du köpt bitcoin av någon "snubbe" ?

Permalänk
Medlem
Skrivet av Maard0:

Ja verkligen. Det blev 5000 totalt.
Men det sker via bitcoin, så har köpt bitcoin nu, men väntar på att snubben ska skicka det.

Kul om man blir blåst där 😂

Jag hoppas att du har tillgång till mjukvaran för att dekryptera, eller får tag på den.

När du har säkrat din data tycker jag absolut att du bör polisanmäla händelsen.

Permalänk
Medlem
Skrivet av stgr:

Det beror nog på hur de har lagrats. ligger de i en mörk låda, så funkar de nog längre än om de ligger i fönsterbrädan i direkt solljus. t.ex.

Möbler av spånskiva utsöndrar formaldehyd, det många tycker luktar gott när man packar upp IKEA-möbler, skulle kunna tänka mig att det är direkt dåligt för skivor eftersom det generellt förstör andra saker av plast.

Permalänk
Medlem

Du har inte filerna uppsynkade till onedrive eller dyl? Minns för några år sen när vissa fick ransomware titt som tätt, då gick vi in i onedrive och "restore my ondrive". Backade 1 månad tillbaka visst en hel del försvann men bättre än inget.

Permalänk
Medlem
Skrivet av Sveklockarn:

Jag hoppas att du har tillgång till mjukvaran för att dekryptera, eller får tag på den.

När du har säkrat din data tycker jag absolut att du bör polisanmäla händelsen.

Tack, det hoppas jag med.
Yes, ska absolut polisanmäla, efter jag fått mina filer. Om jag nu får dom.

Permalänk
Medlem
Skrivet av Skippy:

Du har inte filerna uppsynkade till onedrive eller dyl? Minns för några år sen när vissa fick ransomware titt som tätt, då gick vi in i onedrive och "restore my ondrive". Backade 1 månad tillbaka visst en hel del försvann men bättre än inget.

Har ju tyvärr inget sånt.
Har nu dock köpt en extern disk som man får flytta över bilder till som tätt i framtiden.

Permalänk
Medlem

Tänk också på att se över övriga maskiner hemma som är anslutna till samma nät och om du har fler i hushållet som t.ex. har datorer kopplade mot sin arbetsplats osv så be dom berätta det för arbetsgivaren så att deras IT-avdelning får reda på det.

Permalänk
Skrivet av Maard0:

Svårt o förklara då jag inte riktigt vet hur det givk till..
Skulle ha Teams möte, gick in på teams sen sluta det funka och mina filer började bli vita.

3 minuter efter Plingade det till i min telefon och jag hade köpt nitro 4 gånger inom loppet av 10 sek via paypal.
Gick in på Paypal tog bort mitt kort med en gång, och bytte lösen till Paypal och Disc, och massa andra plattformer!

Förlåt men hur det möjligt? Kommer du ihåg vad du gjorde med datorn eller surfade runt den dagen ransomviruset aktiverades? Kollade du inte task manager vilken process som kördes i bakgrunden? Eller laddade du ner en Teams exefil som var smittad med ransomwarevirus? Får inte det att gå ihop. Får uppfattningen att du inte är datorvan?

Permalänk
Medlem
Skrivet av Dinkefing:

Förlåt men hur det möjligt? Kommer du ihåg vad du gjorde med datorn eller surfade runt den dagen ransomviruset aktiverades? Kollade du inte task manager vilken process som kördes i bakgrunden? Eller laddade du ner en Teams exefil som var smittad med ransomwarevirus? Får inte det att gå ihop. Får uppfattningen att du inte är datorvan?

Jag gjorde inget speciellt alls.
Startade datorn, laddade ner teams, kliclade på länken min lärare skickade, sen såg jag hur filerna började försvinna.

Vad spelar det för roll om jag är datorvana eller inte? Hade jag vetat hur jag fått det hade jag ju inte frågat här?

Nu är allt löst iaf!
Jag betalade och fick tillbaka alla filer.
Nu är allt på en extern hårddisk så händer igen så spelar det ingen roll längre 👌 finns backup!

Permalänk
Medlem

Tack alla för hjälpen.
Jag pröjsade 0.010 bitcoins och nu är allt bra!
Alla filer är tillbaka, åkte i köpte 2 externa hårddiskar på en gång, och har flyttat alla bilder och filer osv till båda och kopplat ur dem, så nu finns allt på 2 ställen.

Man lär sig av sina misstag 🙃.
Vet fortfarande inte hur jag fått det men nu skiter jag I det när allt är tillbaka!

Vill bara tacka alla som försökt hjälpa mig osv!
Ni är grymma 👍

Permalänk
Medlem
Permalänk
Avstängd
Skrivet av Maard0:

Tack alla för hjälpen.
Jag pröjsade 0.010 bitcoins och nu är allt bra!
Alla filer är tillbaka, åkte i köpte 2 externa hårddiskar på en gång, och har flyttat alla bilder och filer osv till båda och kopplat ur dem, så nu finns allt på 2 ställen.

Man lär sig av sina misstag 🙃.
Vet fortfarande inte hur jag fått det men nu skiter jag I det när allt är tillbaka!

Vill bara tacka alla som försökt hjälpa mig osv!
Ni är grymma 👍

När du backuppat alla filer, rekommenderar jag direkt en ominstallation och formatering av disk(en/arna).

Permalänk
Medlem
Skrivet av stgr:

När du backuppat alla filer, rekommenderar jag direkt en ominstallation och formatering av disk(en/arna).

Tack har redan gjort det. HELA datorn är som ny!
Har inte ett skit på datorn haha

Permalänk
Skrivet av Maard0:

Jag gjorde inget speciellt alls.
Startade datorn, laddade ner teams, kliclade på länken min lärare skickade, sen såg jag hur filerna började försvinna.

Vad spelar det för roll om jag är datorvana eller inte? Hade jag vetat hur jag fått det hade jag ju inte frågat här?

Nu är allt löst iaf!
Jag betalade och fick tillbaka alla filer.
Nu är allt på en extern hårddisk så händer igen så spelar det ingen roll längre 👌 finns backup!

Länken innehöll ransomware det är därför. Har du skannat datorn, kollat processerna? Gjorde återställning eller liknande?

Permalänk
Avstängd
Skrivet av Maard0:

Tack har redan gjort det. HELA datorn är som ny!
Har inte ett skit på datorn haha

Jag skulle nog dubbel/trippel-skanna usb-diskarna också, bara för att vara säker.

Permalänk
Medlem

Glöm inte att göra en anmälan!

Permalänk
Medlem

Har dina filer väl blivit krypterade så är det rätt omöjligt att låsa upp. Tyvärr.

Visa signatur

[IT-Dept]
Ryzen 5700x - 32 - 1070

Permalänk
Medlem

skönt att det löst sig. surt att sponsra dessa idioter.

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Medlem

Bra att det löste sig, jag hade också tänkt rekommendera att betala med "72-timmars"-rabatt; att vänta ut i åratal på att få tillbaks bilder på barnen, nej tack.

Angående optiska skivor så är det lite slumpen hur de håller...(slump vid inköp kanske, Mediarange pendlar mellan kanon och kass beroende på batch), de håller bäst i hårda fodral (som CD-skivor ligger i, eller låg) i svala mörka rum med stabil temperatur och luftfuktighet. Jag har DVD-skivor som läser perfekt 15 år efter att de brändes. Sedan har jag andra som är svårlästa efter 10-12 år trots bra förvaring. Det sägs att Blu-ray ska hålla bättre, men jag vet inte jag. Får väl se om 10 år, men en del Blu-ray jag haft har tappat betydligt i kvalitet, och jag tror det kan bero på att jag förvarat dem i "mjuka fodral" med tveksam plast och eventuellt mikroskopiska tryckmärken. Dvs, det handlar inte om säkerhetskopior utan om filmer, linuxdistar, etc. (brukar bränna även DVD-iso på Blu-ray).

Generellt tycks dock optisk media tappat i kvalitet, jämnast tycks trots allt ändå Verbatim vara (DVD/Blu-ray) .

Amazon.se har ofta rätt ok pris på BDXL-skivor. Lyckades i november (?) nypa några fempack 100GB-skivor för ca 250kr styck, istället för Amazons normalpris på 500kr, eller andra affärers pris på ca 1000kr för ett fempack. 25GB-blurayskivor från Verbatim kostar typ 200kr för ett 25-pack, det är rätt billigt ändå. Inget kul om man har flera TB data att backupa, men många har mycket mindre än så.

Lite beroende på hur många bilder/filmer man har räcker 100GB ändå ganska långt, räknar med att bränna ett par sådana per år som extra backup att lägga hos släkten. Liten kostnad för extra trygghet.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Sonoma, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave