Niettegenstaande degelijke antivirusbescherming werd de computer besmet met CTB-Locker. Antiprogramma detecteerde het virus, bestand werd in quarantaine geplaatst en verwijderd. Toch werden na een heropstart een aantal bestanden ontoegankelijk. (word, excel, database, forobestanden).
Er wordt losgeld gevraagd om opnieuw te deblokkeren. Herplaatsen van deze bestanden via de backup slaagt niet (virus heeft alle schijven verbonden met de computer evenals de cloud besmet).
Iemand een idee hoe ik decryption toch nog kan uitvoeren of zijn deze bestanden verloren. Archief van boekhoudingsbestanden en databases beschouw ik al als verloren tenzij..... .
Losgeld kunnen ze wat mij betreft wel vergeten.
CTB-LOCKER
- Patje
- Elite Poster
- Berichten: 3654
- Lid geworden op: 03 sep 2003, 19:18
- Locatie: (Ledegem)West vlaanderen
- Uitgedeelde bedankjes: 246 keer
- Bedankt: 102 keer
Veel oplossingen te vinden maar of ze helpen weet ik niet, nog niet meegemaakt :
http://zondervirus.nl/ctb-locker-virus/
http://nl.pcthreat.com/parasitebyid-45551nl.html
Welk AV staat er op de pc ?
Je kan ook van sommige AV fabricanten een aparte scanner afhalen bvb panda cleaner (op een disc of usb stick) , etc die de malware zou kunnen verwijderen.
http://pandacloudcleaner.pandasecurity.com/facebook/
http://zondervirus.nl/ctb-locker-virus/
http://nl.pcthreat.com/parasitebyid-45551nl.html
Welk AV staat er op de pc ?
Je kan ook van sommige AV fabricanten een aparte scanner afhalen bvb panda cleaner (op een disc of usb stick) , etc die de malware zou kunnen verwijderen.
http://pandacloudcleaner.pandasecurity.com/facebook/
Laatst gewijzigd door Patje 19 mei 2015, 11:48, in totaal 1 gewijzigd.
Intel® i3-10100 Quad-Core @4,10 GHZ. Ram:16 GB DDR4. SSD NVMe 500 GB || Windows 11 Home X64 || GSM Samsung Galaxy A13 @ Hey!
Hey! LiveBox Cable Modem 150/15 Mbps* https://www.speedtest.net/nl/result/16739853024.png


Hey! LiveBox Cable Modem 150/15 Mbps* https://www.speedtest.net/nl/result/16739853024.png
-
- userbase crew
- Berichten: 9510
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 241 keer
- Bedankt: 757 keer
Laatst ook gehad, op een lokale pc of twee/drie.
Direct de fileserver afgekoppeld (want hij bleek een voorkeur te hebben voor network shares), en de pc gereformat.
Intussen de modify rights op de fileserver tijdelijk geblokkeerd, zodat de server toch terug online kon en er wat gewerkt kon worden.
De user accounts moesten gelukkig niet gewist worden, want geen roaming profiles.
De files beschouwden we als lost, en de backups zijn teruggezet.
Het gaat hem om encryptie he, zonder die keys ben je bijna machteloos. En ik durf ervoor wedden dat ze assymetric encryption gebruiken, zodat je de key nooit kan extracten of achterhalen.
[
Post made via mobile device ]
Direct de fileserver afgekoppeld (want hij bleek een voorkeur te hebben voor network shares), en de pc gereformat.
Intussen de modify rights op de fileserver tijdelijk geblokkeerd, zodat de server toch terug online kon en er wat gewerkt kon worden.
De user accounts moesten gelukkig niet gewist worden, want geen roaming profiles.
De files beschouwden we als lost, en de backups zijn teruggezet.
Het gaat hem om encryptie he, zonder die keys ben je bijna machteloos. En ik durf ervoor wedden dat ze assymetric encryption gebruiken, zodat je de key nooit kan extracten of achterhalen.
[

Laatst gewijzigd door ITnetadmin 19 mei 2015, 11:50, in totaal 1 gewijzigd.
-
- Elite Poster
- Berichten: 1020
- Lid geworden op: 24 aug 2012, 11:49
- Uitgedeelde bedankjes: 27 keer
- Bedankt: 85 keer
De enige bescherming zijn degelijke backups, mogelijks kan je aantal bestanden gratis herstellen (kies de belangrijkste).
http://www.bleepingcomputer.com/virus-r ... nformation
http://www.bleepingcomputer.com/virus-r ... nformation
-
- Member
- Berichten: 65
- Lid geworden op: 20 sep 2004, 11:24
- Locatie: ninove
- Bedankt: 2 keer
- Contacteer:
Alvast bedankt voor de info.
Gelukkig de belangrijkste bestanden kunnen recupereren via andere (niet besmette) computers.
Rest is als verloren beschouwd. Voorlopig ergens "veilig" opgeslagen, je weet maar nooit dat er een oplossing komt.
Ondertussen verspreider achterhaald (Intrum Justitia Nederland BV Handelend onder de naam Intrum Justitia Postbos 84096 2508 AB Den Haag H.R. Den Haag 27134582 BTW nr. NL008488666B01 Lid van NVI ) en ook hun e-mail en het bestand dat het onheil aanrichtte. Bestand voor onderzoek overgemaakt aan Windows Defender & McAfee.
Ik heb ook tegenover deze firma klacht met burgerlijke partijstelling neergelegd bij de Procureur en diensten van gerechtelijke politie (cybercriminaliteit) - niet dat ik daar veel van verwacht, maar iemand moet reageren.
Gelukkig de belangrijkste bestanden kunnen recupereren via andere (niet besmette) computers.
Rest is als verloren beschouwd. Voorlopig ergens "veilig" opgeslagen, je weet maar nooit dat er een oplossing komt.
Ondertussen verspreider achterhaald (Intrum Justitia Nederland BV Handelend onder de naam Intrum Justitia Postbos 84096 2508 AB Den Haag H.R. Den Haag 27134582 BTW nr. NL008488666B01 Lid van NVI ) en ook hun e-mail en het bestand dat het onheil aanrichtte. Bestand voor onderzoek overgemaakt aan Windows Defender & McAfee.
Ik heb ook tegenover deze firma klacht met burgerlijke partijstelling neergelegd bij de Procureur en diensten van gerechtelijke politie (cybercriminaliteit) - niet dat ik daar veel van verwacht, maar iemand moet reageren.
-
- Elite Poster
- Berichten: 1107
- Lid geworden op: 25 jun 2007, 17:19
- Locatie: 8930 Rekkem
- Uitgedeelde bedankjes: 123 keer
- Bedankt: 120 keer
Intrum Justitia heeft er niets mee te maken. Die mails worden gewoon in hun naam verstuurd. Ze zijn dus zelf slachtoffer...
Hier ook al enkele infecties op het werk gehad van mensen die het niet konden laten de OpenstaandeFacturen.zip te openen. Betreft hier trouwens regelmatig nieuwe varianten van het virus, vandaar dat antivirus meestal machteloos is...
Alleen lokaal bewaarde bestanden worden beschouwd als verloren (sowieso tegen company policy), bestanden op netwerk uit backup hersteld.
Hier ook al enkele infecties op het werk gehad van mensen die het niet konden laten de OpenstaandeFacturen.zip te openen. Betreft hier trouwens regelmatig nieuwe varianten van het virus, vandaar dat antivirus meestal machteloos is...
Alleen lokaal bewaarde bestanden worden beschouwd als verloren (sowieso tegen company policy), bestanden op netwerk uit backup hersteld.
- Heronic
- Elite Poster
- Berichten: 2748
- Lid geworden op: 20 okt 2003, 16:41
- Locatie: Bij mijn vrouw
- Uitgedeelde bedankjes: 426 keer
- Bedankt: 208 keer
Intrum heeft er vast niks mee te maken al heb ik er wel wat plezier in dat ze de juridische knokploeg van oa telenet er uitgekozen hebben. 

“Insanity is my only means of relaxation "
My excuse? Being dunk. Whats yours?
My excuse? Being dunk. Whats yours?
DEWAELE schreef: Iemand een idee hoe ik decryption toch nog kan uitvoeren of zijn deze bestanden verloren...

het herstel beschikbaar is

- seagull
- Elite Poster
- Berichten: 2000
- Lid geworden op: 23 nov 2006, 08:55
- Twitter: WimVerlinden
- Locatie: Kortenberg
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 108 keer
Paar maanden geleden zelfde probleem gehad met malware via Intrum Justitia mail.
Alles kon met VeeAm Backup Essentials zonder probleem teruggezet worden.
Alles kon met VeeAm Backup Essentials zonder probleem teruggezet worden.
Laatst gewijzigd door seagull 23 jan 2016, 16:11, in totaal 1 gewijzigd.
Proximus Bizz Internet Fiber 500/500 Mbps & Business Fibernet 300 plus met Speedboost 300/50 Mbps (failover) -
Business Mobile Flex Pack - 3CX/Teams Direct Routing - Proximus TV & Telenet TV
Business Mobile Flex Pack - 3CX/Teams Direct Routing - Proximus TV & Telenet TV
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Heb je geen versies in de cloud... bij Crashplan kan je namelijk meerdere versies hebben van een bestand (en kan je dus de onbesmetter versie terughalen).DEWAELE schreef:evenals de cloud besmet