gecodeerde bestanden!

Status
Niet open voor verdere reacties.
Afgezien van betalen zou je de andere opties kunnen proberen, maar ik geef het bijzonder weinig kans op succes. De hele boel terug zetten vanaf backup is het beste. (IJdele hoop...)
 
Hallo, ik en mijn broer werd aangereden door Locky, een paar dagen geleden. We belden een IT-expert en hij was in staat om uit te vinden hoe het onze PC ingevoerd. Hij vroeg ons of we een back-up, maar we zeiden nee. Hij liet een briefje in het Engels over, dat we dachten te delen met Google Translate:

"TROJ_LOCKY.DLDRA is de naam van de trojan. Gedownload via svchost.exe. Locky Ransomware nieuwe versie is geïnstalleerd. Bestanden versleuteld met .locky extensie."

Onze NAS-apparaat kreeg ook besmet. Recuva hielp niet. We zijn op zoek op het internet voor informatie over hoe u bestanden te herstellen, maar kan niets vinden voor nu.

We hopen dat u deze informatie nuttig zijn, als je nog steeds geconfronteerd met het probleem.


EDIT: IT-expert is verdwenen. Hij verwijderde Locky. We hebben geen dergelijke informatie over bestanden weten.

Maar hebben we het volgende artikel waar een aantal methoden voor het herstellen bestanden Locky eind genoemd gevonden:

http://sensorstechforum.com/remove-locky-ransomware-and-restore-locky-encrypted-files/


Stellar Phoenix Data Recovery er genoemd, werkte! Het herstelde slechts een paar foto's en documenten, maar het is iets!

http://www.stellarinfo.com/
 
Laatst bewerkt:
Wat ik graag zou willen weten welk certificaat staat er op dat bestand.
rechts klikken en kijken of er één op staat (dit certificaat wantrouwen en hier plaatsen zodat anderen het ook kunnen wantrouwen).
kan je eens een file naar een oude computer(die niet geeft) meenemen en kijken of hij besmet raakt.

verder lijkt het me dat het TOR bestanden van zijn gemaakt en mogelijks heb je de tor niet.
Wat zou willen betekenen dat zij die bestanden kunnen downloaden.
dus tor heeft verschillende bestanden die met sleutel worden verstuurt en weer tot één geheel kunnen worden gemaakt.

maar ik vraag me af hoe ik één controle computer van mij zou kunnen besmetten zonder echt problemen te krijgen op andere.

probeer de bestanden eens te openen met 7zip als er een wachtwoord komt kan je mogelijks het op die mannier terug halen. Door it expert .
nu kan je van één bestand de éérste 256 bytes en de laaste 256 bytes posten?
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan