virus . money

Onderwerpen die nergens anders thuis horen en toch eerder technisch van aard zijn? Post ze hier!
Plaats reactie
laroyj
Elite Poster
Elite Poster
Berichten: 2006
Lid geworden op: 19 mar 2011, 08:42
Locatie: TIELT
Uitgedeelde bedankjes: 24 keer
Bedankt: 103 keer
Contacteer:

Sinds enkele dagen kan ik met mn pc niks meer doen, mn windows licentie is verdwenen, moet deze zogezegd opnieuw activeren, alle icoontjes op mijn bureaublad zin verdwenen en vervangen door een tekst link met daarna .[[email protected]].money ook zo wanneer ik naar windows verkenner ga, is elke file zo aangepast en kan ik niks meer doen..
Antivirus software is geblokkeerd, wanneer ik via usb programma's probeer te installeren wordt dit tegengehouden, geinstalleerde programma's vanop usb opstarten lukt soms maar ook al is de registry in theorie hersteld er is niks veranderd, ook niet na een reboot.
het eigenaardige is dat er wel niet om geld gevraagd wordt als ik op een link klik..
Suggesties? want anders vrees ik dat ik de hd zal mogen formatteren en windows herinstalleren en ik alle data kwijt ben :(
Internet: Orange vast+4G+Telenet Basic + EDPNET SLA VDSL2 (85/20)
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
StarWing
Premium Member
Premium Member
Berichten: 723
Lid geworden op: 28 jan 2006, 18:21
Uitgedeelde bedankjes: 23 keer
Bedankt: 65 keer

Waarschijnlijk een cryptolocker.
Alle toestellen van je netwerk afkoppelen en de bron zoeken en uitchakelen, anders heb je de kans dat alle windows/nas systemen op je netwerk geïnfecteerd raken.
Formatteren is de enige doeltreffende oplossing.
laroyj
Elite Poster
Elite Poster
Berichten: 2006
Lid geworden op: 19 mar 2011, 08:42
Locatie: TIELT
Uitgedeelde bedankjes: 24 keer
Bedankt: 103 keer
Contacteer:

zit gelukkig niet op netwerk, is afzonderlijke pc wel op een switch aangesloten na telenet modem only maar elders zitten er routers tussen..
Internet: Orange vast+4G+Telenet Basic + EDPNET SLA VDSL2 (85/20)
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
Helaas Proximus
Starter Plus
Starter Plus
Berichten: 26
Lid geworden op: 26 okt 2019, 19:12
Uitgedeelde bedankjes: 2 keer

laroyj schreef:Suggesties? want anders vrees ik dat ik de hd zal mogen formatteren en windows herinstalleren en ik alle data kwijt ben :(
Dan zou je beter een nieuwe hd, nog beter een ssd kopen, windows herinstalleren,
De bestanden op de oude hd benaderen via een linux os.
Heb dit gedaan bij een nieuwe installatie, (oude hd was einde loopbaan).
Nieuwe ssd geplaatst, windows erop, vervolgens oude hd gekopieerd met een Converter sata 6gb/s 22pin>usb 3.0A + usb 2.0A

Of een dualboot met bijv ubuntu of linux mint, en van daaruit de bestanden proberen te benaderen, verplaatsen.
Tomby
Elite Poster
Elite Poster
Berichten: 5759
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1057 keer
Bedankt: 435 keer

laroyj schreef:en ik alle data kwijt ben :(
Dat er doorwinterde UB'ers zijn die nog altijd geen backups nemen, verbaast me wel serieus..
laroyj
Elite Poster
Elite Poster
Berichten: 2006
Lid geworden op: 19 mar 2011, 08:42
Locatie: TIELT
Uitgedeelde bedankjes: 24 keer
Bedankt: 103 keer
Contacteer:

er worden wel af en toe backups genomen, deze pc werd maar af en toe meer gebruikt, wijzigingen van de laatste weken waren niet meer gebackupt....zeker na de hacking van onze systemen in april was deze pc veel minder gebruikt en offline gehaald, we hadden op 15/10 samen met het IT bedrijf nog enkele testen gedaan, het was enkele uren later dat ik dit vaststelde...er wordt ook geen enkel virus gevonden, alle files zijn gewoo hernoemd... mss de linux oplossing eens proberen..
Internet: Orange vast+4G+Telenet Basic + EDPNET SLA VDSL2 (85/20)
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
Gebruikersavatar
Patje
Elite Poster
Elite Poster
Berichten: 3412
Lid geworden op: 03 sep 2003, 19:18
Locatie: (Ledegem)West vlaanderen
Uitgedeelde bedankjes: 179 keer
Bedankt: 79 keer

Lijkt eerder op een Ransomware aanval , Phobos Ransomware

https://www.google.be/search?source=hp& ... CAY&uact=5

Eventueel decryptietool proberen te gebruiken van Bitdefender of Kaspersky ..... anders herinstallatie van windows :/
Vraag me af welk antivirus erop stond ?
Intel® i3-10100 Quad-Core @3,60 GHZ. Ram: 16 GB DDR4. SSD NVMe 500 GB || Windows 11 Home X64 || GSM Samsung A13 @Proximus FlexPack
AfbeeldingAfbeelding
*B-Box3V+ Speedtest https://www.speedtest.net/nl/result/12841719727
Gebruikersavatar
Joe de Mannen
Elite Poster
Elite Poster
Berichten: 5339
Lid geworden op: 22 feb 2005, 12:46
Uitgedeelde bedankjes: 487 keer
Bedankt: 556 keer

Meestal is er wel ergens (meestal zelfs meermaals op het systeem) een tekstbestand te vinden met uitleg wat je moet doen.
Daar staan dan wel wat handige googlezoektermen in waardoor je kan weten of er een decryptor bestaat of niet.

J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
laroyj
Elite Poster
Elite Poster
Berichten: 2006
Lid geworden op: 19 mar 2011, 08:42
Locatie: TIELT
Uitgedeelde bedankjes: 24 keer
Bedankt: 103 keer
Contacteer:

kaspersky stond erop, wordt gewoon uitgeschakeld , geen txt bestanden of andere op bureaublad, en ook de tools voor decrypting kunnen niet geinstalleerd worden, zelfs uitgepakt op een usb stick werkt niet, ook niet in veilige modus
Internet: Orange vast+4G+Telenet Basic + EDPNET SLA VDSL2 (85/20)
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer

laroyj schreef:zit gelukkig niet op netwerk, is afzonderlijke pc wel op een switch aangesloten na telenet modem only maar elders zitten er routers tussen..
PC dus rechtstreeks verbonden met internet, zonder router, zonder firewall?
Is dat niet zoeken om problemen?
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
laroyj
Elite Poster
Elite Poster
Berichten: 2006
Lid geworden op: 19 mar 2011, 08:42
Locatie: TIELT
Uitgedeelde bedankjes: 24 keer
Bedankt: 103 keer
Contacteer:

is een testpc met kaspersky op en er staat ook glasswire software firewall op, en wordt maar sporadisch gebruikt nu, voorheen zat hij op het netwerk achter een router, zelfs achter een watchguard, maar remember, de systemen waren toch gehackt... alles is toen opnieuw opnieuw geinstalleerd geweest.. ik heb teamviewer overal al afgegooid, heb een stil vermoeden dat het nu via anydesk is binnengekomen...alhoewel ik er dat ook een tijd geleden had afgegooid, er kan natuurlijk al een tijdje iets opstaan, nochtans via geen enkele scanner gevonden...
Internet: Orange vast+4G+Telenet Basic + EDPNET SLA VDSL2 (85/20)
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

Als je kan uitzoeken over welke cryptolocker het gaat kan je mits wat geluk ook wel Googlen hoe die zich precies verspreidt. Nu is het te laat natuurlijk maar ter referentie in de toekomst.

Dat gezegd zijnde, een Windows-systeem gewoon bloot aan het WAN hangen is idd meestal geen goed idee. Linux/macOS evenmin hoor, maar cryptolockers zijn daarop veel minder succesvol toch zolang ze geen root toegang hebben. Op Windows hebben ze meestal wel vrij spel.

Soit, een les geleerd.
tien
Elite Poster
Elite Poster
Berichten: 1264
Lid geworden op: 17 apr 2019, 11:48
Locatie: Attenhoven (Landen)
Uitgedeelde bedankjes: 102 keer
Bedankt: 65 keer

CCatalyst schreef:Linux/macOS evenmin hoor, maar cryptolockers zijn daarop veel minder succesvol toch zolang ze geen root toegang hebben.
Weet niet of die 'no root = no problem' nog zo een rol speelt.
Als je alles als gebruiker_x draait en virus oploopt zal dat waarschijnlijk geen problemen hebben om te draaien als gebruiker_x . De meeste onderdelen van OS zelf gaan normaal wel overleven maar is juist de kant die vrij simpel terug te zetten is. Alle data die je als gebruiker_x kunt aanpassen zijn even vatbaar. Gelukig is het niet zo eenvoudig maar zeker voor crypto is het juist interessant om aan persoonlijke gegevens te raken.
Plaats reactie

Terug naar “Allerlei”