.CTB2 extensie

Status
Niet open voor verdere reacties.

Brutus83

Nieuwe gebruiker
Lid geworden
9 sep 2014
Berichten
1
Ik heb helaas een virus binnengehaald met ctb2 exenties al me belangrijke fotos van overleden familie leden en werk gerelateerde bestanden zijn door dit slechte stukje ellende gelocked. Nu heb ik al diverse tools en handleidingen gebruikt maar het lukt. Nu kwam ik erachter dat ik een tor browser moest openen om de boel te unlocken je moet er dus eigenlijk voor betalen.

Maar tor browser wordt automatisch afgesloten.

Wie kan me helpen die fotos zijn me erg dierbaar.
 
Hallo Brutus83,

Ik ben eens wat aan het lezen, je kent het wel veiligheid door informatie.
CTB Locker and Critroni Ransomware Information Guide and FAQ

En zoals ze het daar dan ook al zeggen is een encryptie wel te kraken met een decryptie programma (brute forcer) dat is slechts een kwestie van tijd, kijk maar dat is niet reëel als je nu niet toevallig een paar honderd of duizend computers bij de hand heb en in staat zou zijn om het decryptie programma ervoor te schrijven.
Wat eventueel met een groep in reverse engineering wel zou kunnen maar zo'n service bestaat nog niet.
En tijd is in de wedstrijd hier tegen altijd het grootste belang.

Middle of July 2014 The Critroni infection was introduced for the first time.
8/27/14 A new variant of Critroni was released that includes free decryption of 5 files and changes the extension of encrypted files to CTB2.

Zo je ziet heb je ook nog een nieuwe variant ervan.
En die probeerd dan om alle schaduw kopieën te verwijderen.

En op dit moment is wat je zou kunnen proberen om die bestanden te hestellen is vanuit een backup of met een file recovery programma of vanuit een schaduw kopie.

Als dat niet mocht lukken dan zou ik zelf niet meteen de bestanden gaan opgeven maar zo gewoon een tijd bewaren.
Zoals Steve Gibson dat zou zeggen, wat ik vandaag niet weet en niemand nog nooit van gehoord heeft dat kan ik meschien al morgen.

Het forum topic CTB Locker support topic in de gaten houden kan eventueel daarbij behulpzaam zijn.

En of je met die $120 USD eruit zou zijn is iets wat ook nog niet zeker is.

Helaats is het jammer genoeg dat ik je op het moment niet beter hiermee kan helpen.
 
Hier staat een handleiding. LEES GOED!!!!!!!!
Wat mij betreft: ik zou eerst een image maken van die besmette schijf. als het mis gaat kun je die terugzetten.

http://www.wintips.org/how-to-remove-cryptodefense-virus-restore-cryptodefense-files/

Let goed op de waarschuwingen die gegeven worden. Dit is GEEN beginnerswerk!!!!

Of het klopt kan ik NIET controleren! Dus op eigen risico en vandaar mijn tip: maak EERST een complete image.

99.9999% zeker van de zaak... NIET doen... je moet 100% zeker zijn dat je weet wat je zelf doet.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan