wildfire locker

Status
Niet open voor verdere reacties.

jongsoft35a

Gebruiker
Lid geworden
17 sep 2011
Berichten
26
Hallo hulplijn, als eerste weet ik niet of dit onderwerp hier geplaatst moet worden maar zo niet mogen jullie het in de juiste bak plaatsen.
Ik heb in mij acer laptop een wildfire locker virus gekregen met als gevolg dat alle bestanden met .pdf, .docx. .txt enz versleuteld zijn door het virus. ik heb geprobeerd om via veilige modus terug te gaan naar een andere datum maar dat is niet gelukt.
Ik heb daarna de c schijf totaal gewist en de partitie verwijdert en opnieuw aangemaakt en daarna windows 10 er weer opgezet.
WildfireVirus is nu weg, maar weet iemand hoe ik deze verselutelde bestanden weer terug kan krijgen of welk programma hiervoor te vinden is?

Hoor gaarne van jullie

groeten
jongsoft
 
De beste methode is om je bestanden terug te zetten vanaf je laatste goede backup. Maarja, het blijft 2016. Dus dat zal wel weer geen optie zijn.

In het geval je die backup niet hebt. Eerst maar eens vaststellen welk virus je precies hebt opgelopen. Welke extensie hebben de versleutelde bestanden?
 
Hallo Rogers, het virus is bekend onder de naam wildfire locker. Het versleuteld alle bestanden zoals in mijn eerste oproep en plaatst deze terug met de extensie .wflx. Deze extensie word achter de originele extensie gezet als het bestand versleuteld is door het virus. veranderen van naam heeft geen zin want het bestand is dan niet alleen in naam versleuteld maar ook het bestand zelf. het geeft een foutmelding als het probeerd te openen. Kijk maar eens op google op wildfire locker. Je bureaublad word verandert en je kan de boel unlocken als je $ 300'- betaald binnen 7 dagen stevige uitdaging dus om dit probleem te tackelen

groeten
jongsoft
 
Laatst bewerkt:
Dank voor de snelle reactie maar heb het programma geprobeerd, werkt niet met deze versleutelde bestanden. we gaan verder zoeken. dit virus is wel in het landellijke nieuws geweest onlangs
groeten
jongsoft
 
Gooi eens twee ge-encrypte bestanden door de Crypto-Sherrif?
https://www.nomoreransom.org/crypto-sheriff.php

Dan weet je meer over de gebruikte encryptie en of deze terug te draaien is. Ik hoop het van harte.
Als er niks tegen is, blijf je bestanden dan ergens bewaren, zoals op een USB hardeschijf o.i.d. wat mogelijk wordt deze encryptie ooit gekraakt of komt de code vrij.

Deze site is een samenwerking tussen de Politie, Interpol, Intel en Kaspersky
 
Laatst bewerkt:
wildfire

Dank je voor de input. Ik heb de bestanden op een aparte stick gezet en gekeken of er al een decriptie mogelijkheid was. Niet dus. Ik bewaar de bestanden zodat er misschien iemand in de toekomst de juiste software weet te vinden.
groeten
jongsoft
 
Probeer gewoon regelmatig via die site die bestanden te uploaden. Dan weet je vanzelf of de nieuwe key's zijn toegevoegd.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan