Ja dat kan dus niet want de computer is niet meer bruikbaar. alles is gesloten zeg maar en dat kan alleen weer open door te betalen zeggen zequote:
Waarom zou PostNL of Mediamarkt moeten opdraaien voor een e-mail die je ouders in hun mailbox krijgen?quote:Op zondag 26 oktober 2014 12:48 schreef ISeeStars het volgende:
mijn ouders hebben vorige week een nieuwe computer gekocht bij de mediamarkt van acer. Nu bellen ze mij want ze hebben e-mail gehad van Post NL en nu willen ze ruim 500 euro van mijn ouders voor een of ander pakketje die ze moeten betalen in coins (??).
Contact opgenomen met post nl maar die zeggen gewoon nee hoor dat zijn wij niet dus wij kunnen niet helpen. Mediamarkt kan of wil ook niets doen, ook al hebben wij de bon nog waar een prijs op staat van ruim 1199 euro.
Wat kunnen wij nou doen? helaas is het zondag dus we kunnen niet naar een advocaat ofzo. Alvast bedankt voor de hulp en tips
nou ik denk dat mijn ouders dat dus wel hebben gedaan en nu? :Squote:
Dus ze hebben de computer al, hebben zelf iets geinstaleerd dat nu betaling eist?quote:Op zondag 26 oktober 2014 12:55 schreef ISeeStars het volgende:
[..]
Ja dat kan dus niet want de computer is niet meer bruikbaar. alles is gesloten zeg maar en dat kan alleen weer open door te betalen zeggen ze
Dat klopt, betalen heeft ook geen zin.quote:Op zondag 26 oktober 2014 12:55 schreef ISeeStars het volgende:
[..]
Ja dat kan dus niet want de computer is niet meer bruikbaar. alles is gesloten zeg maar en dat kan alleen weer open door te betalen zeggen ze
quote:Op zondag 26 oktober 2014 12:57 schreef MaGNeT het volgende:
[..]
Oplossing:
- niet betalen
- Windows opnieuw (laten) installeren
- beter opletten waar je op klikt (in dit geval, je ouders)
Schopje DIGquote:Op zondag 26 oktober 2014 12:56 schreef ISeeStars het volgende:
[..]
nou ik denk dat mijn ouders dat dus wel hebben gedaan en nu? :S
dus alles fotos endergelijke die er op staan zijn ze kwijt?quote:Op zondag 26 oktober 2014 12:57 schreef MaGNeT het volgende:
[..]
Dat klopt, betalen heeft ook geen zin.
De enige die je kan aanklagen is degene die dat mailtje heeft verzonden en die woont vermoedelijk in Nigeria of een ander land waar je geen grip op hebt.
Oplossing:
- niet betalen (die Bitcoins dus)
- Windows opnieuw (laten) installeren
- beter opletten waar je op klikt (in dit geval, je ouders)
Ja, tenzij er een goede back-up van is.quote:Op zondag 26 oktober 2014 12:58 schreef ISeeStars het volgende:
[..]
dus alles fotos endergelijke die er op staan zijn ze kwijt?
ok ik zal het doorgeven dank je welquote:Op zondag 26 oktober 2014 12:58 schreef __Saviour__ het volgende:
De schadelijke software is blijkbaar al geïnstalleerd, dus voorkomen is te laat. Omdat de computer nog maar een week in gebruik is, kunnen ze nooit veel persoonlijke bestanden hebben opgebouwd. Dus de oplossing is simpel: compleet opnieuw installeren.
Ze hebben die computer toch nog maar een week? Hoeveel data kun je hebben gegenereerd in zo'n korte tijd?quote:Op zondag 26 oktober 2014 12:58 schreef ISeeStars het volgende:
[..]
dus alles fotos endergelijke die er op staan zijn ze kwijt?
Overgezet van oude computer? Vandaar dat ik vraag of ze die nog hebben.quote:Op zondag 26 oktober 2014 12:58 schreef Tijn het volgende:
[..]
Ze hebben die computer toch nog maar een week? Hoeveel data kun je hebben gegenereerd in zo'n korte tijd?
Bestanden van de vorige computer overgekopieerd?quote:Op zondag 26 oktober 2014 12:58 schreef Tijn het volgende:
[..]
Ze hebben die computer toch nog maar een week? Hoeveel data kun je hebben gegenereerd in zo'n korte tijd?
nee die was echt kapot hahaquote:Op zondag 26 oktober 2014 12:58 schreef MaGNeT het volgende:
[..]
Ja, tenzij er een goede back-up van is.
Hebben ze de oude computer nog? Mogelijk staat het daar nog op.
Met een transfer programma alle data van oude naar nieuwe computer sturen.quote:Op zondag 26 oktober 2014 12:58 schreef Tijn het volgende:
[..]
Ze hebben die computer toch nog maar een week? Hoeveel data kun je hebben gegenereerd in zo'n korte tijd?
Als de oude PC al weg is dan is er weinig aan te doen.quote:
Kans is natuurlijk zeer aanwezig dat de harde schijf niet kapot is.quote:
klopt sinds vorige week donderdag dus niet 3 dagen geleden zeg maarquote:Op zondag 26 oktober 2014 12:58 schreef Tijn het volgende:
[..]
Ze hebben die computer toch nog maar een week? Hoeveel data kun je hebben gegenereerd in zo'n korte tijd?
Ik sluit niet uit dat het betalen werkt, hangt af van welke besmetting het is. Kans is echter klein.quote:Op zondag 26 oktober 2014 13:01 schreef ISeeStars het volgende:
[..]
klopt sinds vorige week donderdag dus niet 3 dagen geleden zeg maar
en mijn ouders krijgen wel veel foto's en zo van vrienden en familie vandaar.
maar dat betalen werkt dus niet? Dan is het helmaal lullig
Geen idee hoe dat voor deze variant is. Maar een internationale voorganger van dit stukje ransomware deed werkelijk wat het beloofde. Na betaling werden gegijzelde bestanden echt vrijgegeven. De makers draaiden zelfs een soort servicedesk hiervoor, om in geval van problemen bij ontgrendelen te assisteren.quote:
Je moet het niet willen, of het nou werkt of niet. Je gaat toch niet moedwillig criminelen betalen?quote:
nee dat denk ik ook wel, hun denken dat een virusprogramma alles tegenhoud wat ze eventueel krijgenquote:Op zondag 26 oktober 2014 13:00 schreef MaGNeT het volgende:
[..]
Als de oude PC al weg is dan is er weinig aan te doen.
Het enige wat helpt tegen dit soort oplichting is regelmatig een back-up maken en verder niet te druk om maken als het je overkomt. Uiteraard ook niet zomaar op linkjes klikken in mails, maar dat zullen ze nu wel doorhebben
Zie vorige reactiequote:Op zondag 26 oktober 2014 13:01 schreef __Saviour__ het volgende:
[..]
Geen idee hoe dat voor deze variant is. Maar een internationale voorganger van dit stukje ransomware deed werkelijk wat het beloofde. Na betaling werden gegijzelde bestanden echt vrijgegeven. De makers draaiden zelfs een soort servicedesk hiervoor, om in geval van problemen bij ontgrendelen te assisteren.
oh dat weet ik echt niet geen verstand van hahaquote:Op zondag 26 oktober 2014 13:00 schreef spijkerbroek het volgende:
[..]
Kans is natuurlijk zeer aanwezig dat de harde schijf niet kapot is.
Een virusscanner is zo goed als z'n laatste update.quote:Op zondag 26 oktober 2014 13:02 schreef ISeeStars het volgende:
[..]
nee dat denk ik ook wel, hun denken dat een virusprogramma alles tegenhoud wat ze eventueel krijgen
Ik hoop dat je je ouders voor de toekomst wel even gaat bijbrengen dat ze eerst even moeten nadenken voordat ze op een link klikken.quote:Op zondag 26 oktober 2014 13:02 schreef ISeeStars het volgende:
nee dat denk ik ook wel, hun denken dat een virusprogramma alles tegenhoud wat ze eventueel krijgen
Is vaak geen DVD meer maar een functie-toets indrukken bij het opstarten, image staat dan vaak op een andere (verborgen) partitie.quote:Op zondag 26 oktober 2014 13:04 schreef hugecooll het volgende:
Misschien hebben ze er een dvd bij gekregen om de computer terug te zetten naar de fabrieksinstellingen. Zoals ie dus was geleverd.
oh werkt dat zo, ik dacht ook altijd dat het een soort woordenboek was en als je dan woord 1 binnenkrijgt die op die lijst staat de virusscanner zegt van dit is niet goed.quote:Op zondag 26 oktober 2014 13:03 schreef MaGNeT het volgende:
[..]
Een virusscanner is zo goed als z'n laatste update.
Zit een virus nog niet in die update en ziet het er niet verdacht uit, dan glipt het er zo langs.
Helaas zijn deze criminelen goed in het vermommen van het virus, dus steeds andere linkjes en het bestand iets aanpassen zodat de virusscanner het niet meer herkent.
Nog beterquote:Op zondag 26 oktober 2014 13:04 schreef MaGNeT het volgende:
[..]
Is vaak geen DVD meer maar een functie-toets indrukken bij het opstarten, image staat dan vaak op een andere (verborgen) partitie.
De ene virusscanner zal er wat beter mee omgaan dan het andere, hangt van het virus af.quote:Op zondag 26 oktober 2014 13:05 schreef ISeeStars het volgende:
[..]
oh werkt dat zo, ik dacht ook altijd dat het een soort woordenboek was en als je dan woord 1 binnenkrijgt die op die lijst staat de virusscanner zegt van dit is niet goed.
wij hebben ziggo ik weet niet of die dat ook hebben?quote:Op zondag 26 oktober 2014 13:04 schreef MaGNeT het volgende:
Voor 7 Euro in de maand heb je al online back-up diensten, zoals KPN Back-up Online.
Als dat te duur is, is de data ook niet belangrijkDat is de afweging die ik altijd aan m'n klanten meegeef.
ben wel benieuwd (minimaal 600 mensen hebben betaald) of er een oplossing gestuurd wordt door de criminelenquote:Op zondag 26 oktober 2014 13:01 schreef Tijn het volgende:
[..]
Je moet het niet willen, of het nou werkt of niet. Je gaat toch niet moedwillig criminelen betalen?
Je gaat serieus betalen?quote:Op zondag 26 oktober 2014 13:06 schreef ISeeStars het volgende:
[..]
wij hebben ziggo ik weet niet of die dat ook hebben?
waar zijn die coins eventueel te kopen weet iemand dit? want als ik zoek op coin krijg ik een miljard resultaten
Burgers niet. Maar er zijn heel wat bedrijven getroffen door dergelijke malware. Zelfs backups op het netwerk werden gevonden door de ransomware en ook versleuteld. Het losgeld betalen werd verkozen boven jarenlang werk verloren laten gaan, wat tot het einde van het bedrijf zou leidenquote:Op zondag 26 oktober 2014 13:01 schreef Tijn het volgende:
[..]
Je moet het niet willen, of het nou werkt of niet. Je gaat toch niet moedwillig criminelen betalen?
Die Bitcoins kan je kopen bij Bitonic.nlquote:Op zondag 26 oktober 2014 13:06 schreef ISeeStars het volgende:
[..]
wij hebben ziggo ik weet niet of die dat ook hebben?
waar zijn die coins eventueel te kopen weet iemand dit? want als ik zoek op coin krijg ik een miljard resultaten
En dan betaal je even 500 euro en dan is je PC nog gelocked.quote:Op zondag 26 oktober 2014 13:06 schreef ISeeStars het volgende:
[..]
wij hebben ziggo ik weet niet of die dat ook hebben?
waar zijn die coins eventueel te kopen weet iemand dit? want als ik zoek op coin krijg ik een miljard resultaten
Tja, dan kan je als bedrijf de gok wagen. 500 Euro is voor een bedrijf peanuts.quote:Op zondag 26 oktober 2014 13:07 schreef __Saviour__ het volgende:
[..]
Burgers niet. Maar er zijn heel wat bedrijven getroffen door dergelijke malware. Zelfs backups op het netwerk werden gevonden door de ransomware en ook versleuteld. Het losgeld betalen werd verkozen boven jarenlang werk verloren laten gaan, wat tot het einde van het bedrijf zou leiden
Doe nou maar gewoon niet. De kans dat je straks die bestanden én een shitload aan geld kwijt bent is zo goed als 100%.quote:Op zondag 26 oktober 2014 13:06 schreef ISeeStars het volgende:
waar zijn die coins eventueel te kopen weet iemand dit?
TS, géén 500 euro betalen voor dit geintje. Als je ouders foto's hebben gekregen van vrienden, kunnen die vrienden die foto's echt wel weer opnieuw opsturen (na opnieuw alles geïnstalleerd te hebben natuurlijk.)quote:Op zondag 26 oktober 2014 13:06 schreef ISeeStars het volgende:
waar zijn die coins eventueel te kopen weet iemand dit? want als ik zoek op coin krijg ik een miljard resultaten
Waarom overweeg je in hemelsnaam te betalen?quote:Op zondag 26 oktober 2014 13:06 schreef ISeeStars het volgende:
[..]
wij hebben ziggo ik weet niet of die dat ook hebben?
waar zijn die coins eventueel te kopen weet iemand dit? want als ik zoek op coin krijg ik een miljard resultaten
Ik heb UPC en ook KPN Back-up Online. Maakt niet uit welke internetprovider je hebt, de dienst "KPN Back-up Online" is onafhankelijk. KPN heeft dat ook niet zelf in huis maar besteedt het uit aan IASO Cloud Back-up.quote:Op zondag 26 oktober 2014 13:06 schreef ISeeStars het volgende:
[..]
wij hebben ziggo ik weet niet of die dat ook hebben?
Meen je dat nou? Je snapt toch zeker wel dat die computer geblokkeerd blijft, al betaal je een miljoen?quote:Op zondag 26 oktober 2014 13:11 schreef ISeeStars het volgende:
nou volgens mijn vader staan er ook bestanden van zijn werk op ofzo en geen idee hoe of wat, dus hij zit er wel aan te denken zegt hij. nou ik ga even kijken bij ze hoe en wat dus bedankt voor de informatie voor nu
Echt, doe het niet... Dat geld ben je vermoedelijk kwijt...quote:Op zondag 26 oktober 2014 13:11 schreef ISeeStars het volgende:
nou volgens mijn vader staan er ook bestanden van zijn werk op ofzo en geen idee hoe of wat, dus hij zit er wel aan te denken zegt hij. nou ik ga even kijken bij ze hoe en wat dus bedankt voor de informatie voor nu
Maar je krijgt het toch niet terugquote:Op zondag 26 oktober 2014 13:11 schreef ISeeStars het volgende:
nou volgens mijn vader staan er ook bestanden van zijn werk op ofzo en geen idee hoe of wat, dus hij zit er wel aan te denken zegt hij. nou ik ga even kijken bij ze hoe en wat dus bedankt voor de informatie voor nu
ik heb niks gedaan en het is niet eens mijn computer man dus gedraag je niet als een idiootquote:Op zondag 26 oktober 2014 13:11 schreef spijkerbroek het volgende:
Als TS haar ouders laat betalen, stel ik voor dat iedereen op FOK! zijn handen ervan af trekt en TS in haar sop gaar laat koken.
oh dat wist ik niet dat is wel handig!! Ik zal het even zeggen.quote:Op zondag 26 oktober 2014 13:12 schreef MaGNeT het volgende:
[..]
Ik heb UPC en ook KPN Back-up Online. Maakt niet uit welke internetprovider je hebt, de dienst "KPN Back-up Online" is onafhankelijk. KPN heeft dat ook niet zelf in huis maar besteedt het uit aan IASO Cloud Back-up.
Juist ja.. alleen al overwégen om te betalen is idioot.quote:Op zondag 26 oktober 2014 13:14 schreef ISeeStars het volgende:
ik heb niks gedaan en het is niet eens mijn computer man dus gedraag je niet als een idioot
betalen werkt wel. ze zijn er ook bij gebaat om die bestanden daadwerkelijk vrij te gevenquote:Op zondag 26 oktober 2014 13:12 schreef Miracle_Drug het volgende:
[..]
Meen je dat nou? Je snapt toch zeker wel dat die computer geblokkeerd blijft, al betaal je een miljoen?
Inderdaad. Na het betalen laten de meeste mensen het erbij zitten(want, ik heb de bestanden toch terug)quote:Op zondag 26 oktober 2014 13:15 schreef Adames het volgende:
betalen werkt wel. ze zijn er ook bij gebaat om die bestanden daadwerkelijk vrij te geven
Ja op een zelfde manier als waarop mogelijk toekomstige slachtoffers gebaat zijn bij het NIET betalen.quote:Op zondag 26 oktober 2014 13:15 schreef Adames het volgende:
[..]
betalen werkt wel. ze zijn er ook bij gebaat om die bestanden daadwerkelijk vrij te geven
Betalen is echter zeer dom.quote:Op zondag 26 oktober 2014 13:15 schreef Adames het volgende:
[..]
betalen werkt wel. ze zijn er ook bij gebaat om die bestanden daadwerkelijk vrij te geven
quote:Als het probleem niet is verholpen, gebruikt u de software voor systeemherstel om de fabrieksinstellingen van Windows te herstellen.
Maak eerst een back-up van persoonlijke gegevens omdat het herstelproces al uw bestanden, zoals e-mail en foto's, wist. Kan niet meer
Schakel uw computer in. Als het Acer-logo wordt weergegeven, houdt u de toets ALT ingedrukt terwijl u herhaaldelijk op de toets F10 drukt. Laat de toetsen los als de melding wordt weergegeven dat Windows de bestanden laadt.
Als de recovery software is geladen, volgt u de aanwijzingen om het besturingssysteem opnieuw te installeren.
Als de software voor systeemherstel niet start, gebruikt u de Recovery DVD's of CD's; ga naar het artikel in onze knowledge base Recovery met CD's of DVD's.
dat is waar. maar op dat moment denk je toch aan jezelf. als die data echt 500 euro waard is voor je en je hebt geen backup, dan zou ik denk ik toch betalen.quote:Op zondag 26 oktober 2014 13:16 schreef MaGNeT het volgende:
[..]
Betalen is echter zeer dom.
Je geeft die criminelen dan alleen maar meer motivatie om nieuwe slachtoffers te zoeken.
Stukje falende beleid inderdaad. Maar gebruikers zelf zijn het grootste risico, er zitten altijd idioten tussen. Voorbeeldje van een ander forum:quote:Op zondag 26 oktober 2014 13:08 schreef MaGNeT het volgende:
[..]
Tja, dan kan je als bedrijf de gok wagen. 500 Euro is voor een bedrijf peanuts.
Het is natuurlijk wel achterlijk als je een back-up hebt die via netwerk-shares te benaderen is, dat zal je met me eens zijn
quote:Well my office got hit with Cryptolocker last Friday. As the sole IT admin/manager it was a brown trousers moment for sure. I hate to blame user stupidity but in this case it really was oen of our users being an utter idiot. She got an email claiming to be from Royal Mail saying she had a package waiting for her. So she clicked the link that went to a fucking wordpress page, downloaded an exe from there, ran it on her laptop, and buggered her laptop. Then things got really scary after she decided "hey, maybe i just got unlucky and that package really is waiting for me", so she logged onto our companies terminal server, and ran fucking cryptolocker right on our server itself.
We got incredibly lucky. For one thing, i think this was some new, slightly shoddier version of CL. Its popup screen looks totally different to the original versions popup screen. It also makes it very easy to find where the virus is hiding its .exe file as it opens up a html page, and the address shown in the browser was c:\program data\xjvw.html, and thats where its exe was hiding.
I uploaded an encrypted file to FireIT's decryption page, and it said the file isnt infected with cryptolocker, which makes me think its some new version of the virus. As the file is 100% encrypted, i cant do anything with it. Also, MBAM didnt pick the virus up.
It makes the same demands, but we were absolutely blessed in that it only encrypted the users profile, and not the entire server. Im not even sure how it managed to run in the first place as the user has no rights to run software. In the end i just deleted its exe and related files, ran several mbam sweeps, nuked the users encrypted profile, and prayed to God, Jesus, Buddha and anyone else who was listening as i quietly shat myself when i saw that cryptolocker popup
Mijn moeder heeft betaald (was het politievirus) en de computer bleef gewoon geblokkeerd. Pas toen belde ze mij op, ik heb de computer toen terug gezet naar fabrieksinstellingen. Nog geen 5 minuten werk.quote:Op zondag 26 oktober 2014 13:16 schreef exelletor het volgende:
[..]
Inderdaad. Na het betalen laten de meeste mensen het erbij zitten(want, ik heb de bestanden toch terug)
In dit geval gaat het om bedrijfsdata waarvan normaal gesproken toch een back-up zou moeten zijn.quote:Op zondag 26 oktober 2014 13:18 schreef Adames het volgende:
[..]
dat is waar. maar op dat moment denk je toch aan jezelf. als die data echt 500 euro waard is voor je en je hebt geen backup, dan zou ik denk ik toch betalen.
De bestanden worden versleuteld, waarom denk jij dat de bestanden na het scannen wél weer toegankelijk zijn?quote:Op zondag 26 oktober 2014 13:28 schreef Attitude het volgende:
MBAM downloaden via ander pc en dan opslaan in USB. Dan in je computer van je ouders steken en opstarten. Er is een kans dat MBAM alle virussen weggooit. En dan ben je klaar. Je bestanden staan er dan nog steeds op.
Dit encrypt de bestanden.quote:Op zondag 26 oktober 2014 13:28 schreef Attitude het volgende:
MBAM downloaden via ander pc en dan opslaan in USB. Dan in je computer van je ouders steken en opstarten. Er is een kans dat MBAM alle virussen weggooit. En dan ben je klaar. Je bestanden staan er dan nog steeds op. ( stop de usb erin voor je de pc aan doet )
Ken je die virus van de politie met kinderporno.... heb ik 2 keer gehad en moet betalen van hun. Maar met MBAM kon ik het verwijderen.quote:Op zondag 26 oktober 2014 13:29 schreef MaGNeT het volgende:
[..]
De bestanden worden versleuteld, waarom denk jij dat de bestanden na het scannen wél weer toegankelijk zijn?
Wat zou jij doen, mocht je waardevolle bestanden op je pc hebben staan?quote:Op zondag 26 oktober 2014 13:29 schreef hottentot het volgende:
Mensen die betalen zouden strafrechtelijk vervolgd moeten worden.
Hoe meer er betalen hoe meer er van die rotzooi komt.
Dat klopt, maar dit is NIET het politie-virus.quote:Op zondag 26 oktober 2014 13:30 schreef Attitude het volgende:
[..]
Ken je die virus van de politie met kinderporno.... heb ik 2 keer gehad en moet betalen van hun. Maar met MBAM kon ik het verwijderen.
Accepteren dat je een domme zak hooi bent die op een phishing mailtje geklikt heeft?quote:Op zondag 26 oktober 2014 13:30 schreef exelletor het volgende:
[..]
Wat zou jij doen, mocht je waardevolle bestanden op je pc hebben staan?
Als het goede ransomware is krijg je je bestanden niet terug. Het politievirus was amateurwerk. De melding over versleuteling was pure bluf. Maar de nieuwe generaties ransomware gooien de boel echt op slot met onkraakbare asymmetrische versleuteling. De privesleutel is enkel in handen van de criminelenquote:Op zondag 26 oktober 2014 13:28 schreef Attitude het volgende:
MBAM downloaden via ander pc en dan opslaan in USB. Dan in je computer van je ouders steken en opstarten. Er is een kans dat MBAM alle virussen weggooit. En dan ben je klaar. Je bestanden staan er dan nog steeds op.
Als je geen back-up hebt van je bestanden dan zijn ze niet waardevol.quote:Op zondag 26 oktober 2014 13:30 schreef exelletor het volgende:
[..]
Wat zou jij doen, mocht je waardevolle bestanden op je pc hebben staan?
Even voorop gesteld dat ik zo dom zou zijn om dit mailtje te geloven en zo dom zou zijn om een .exe te runnen vanuit onbekende bron. En ook zo dom zou zijn om geen back-up te nemen. En aannemende dat de kans op het terugkrijgen ook met betalen gering is.quote:Op zondag 26 oktober 2014 13:30 schreef exelletor het volgende:
[..]
Wat zou jij doen, mocht je waardevolle bestanden op je pc hebben staan?
Niet iedereen is zo slim om een back-up te maken.quote:Op zondag 26 oktober 2014 13:32 schreef MaGNeT het volgende:
Als je geen back-up hebt van je bestanden dan zijn ze niet waardevol.
Wie zijn billen brand moet op de blaren zitten.quote:Op zondag 26 oktober 2014 13:34 schreef exelletor het volgende:
[..]
Niet iedereen is zo slim om een back-up te maken.
Nogmaals, als je geen back-up hebt van je bestanden dan zijn ze niet waardevol.quote:Op zondag 26 oktober 2014 13:34 schreef exelletor het volgende:
[..]
Niet iedereen is zo slim om een back-up te maken.
DIG bewijst bijna wekelijks het tegendeelquote:Op zondag 26 oktober 2014 13:34 schreef MaGNeT het volgende:
[..]
Nogmaals, als je geen back-up hebt van je bestanden dan zijn ze niet waardevol.
De blaren zijn in dit geval dus 500EUR betalen.quote:Op zondag 26 oktober 2014 13:34 schreef hottentot het volgende:
Wie zijn billen brand moet op de blaren zitten.
Je mag gijzelaars ook niet betalen!quote:Op zondag 26 oktober 2014 13:30 schreef exelletor het volgende:
[..]
Wat zou jij doen, mocht je waardevolle bestanden op je pc hebben staan?
Ironisch genoeg vaak de mensen die dat juist het meest nodig hebben - zoals de ouders van TS.quote:Op zondag 26 oktober 2014 13:34 schreef exelletor het volgende:
[..]
Niet iedereen is zo slim om een back-up te maken.
Dat dan weer welquote:Op zondag 26 oktober 2014 13:35 schreef hottentot het volgende:
[..]
DIG bewijst bijna wekelijks het tegendeel
Of de pc opnieuw installeren en de bestanden kwijt zijn.quote:Op zondag 26 oktober 2014 13:35 schreef exelletor het volgende:
[..]
De blaren zijn in dit geval dus 500EUR betalen.
Dit moet toch ondertussen wel gewoon gezond verstand zijn? Als je dat niet op kan brengen moet je je eerst maar eens verdiepen in een pc voor je er een gaat gebruiken.quote:Op zondag 26 oktober 2014 13:34 schreef exelletor het volgende:
[..]
Niet iedereen is zo slim om een back-up te maken.
En dan maar hopen dat je inderdaad je gegevens weer beschikbaar maakt. En wetende dat je dit soort praktijken in stand houd.quote:Op zondag 26 oktober 2014 13:35 schreef exelletor het volgende:
[..]
De blaren zijn in dit geval dus 500EUR betalen.
Oooh, dat doen ze vast wel - maar voor hoe lang ?quote:Op zondag 26 oktober 2014 13:36 schreef hottentot het volgende:
[..]
En dan maar hopen dat je inderdaad je gegevens weer beschikbaar maakt.
Zoals eerder aangegeven, laten we voortaan mensen die richting IS e.d. afreizen ook in de steek laten en vooral geen moeite doen om die terug te halen.quote:Op zondag 26 oktober 2014 13:36 schreef hottentot het volgende:
En dan maar hopen dat je inderdaad je gegevens weer beschikbaar maakt.
Beter zouden ze zulke mens hun internet toegang ontzeggen. Als ik in de auto dezelfde domheid tentoonstel dan word mijn rijbevoegdheid ontnomen.
T zal je nog verbazen wat er op de weg rijdtquote:Op zondag 26 oktober 2014 13:36 schreef hottentot het volgende:
Als ik in de auto dezelfde domheid tentoonstel dan word mijn rijbevoegdheid ontnomen.
Nee dat weet ik wel zekerquote:Op zondag 26 oktober 2014 13:38 schreef spijkerbroek het volgende:
Ik heb zo'n vermoeden dat TS niet meer gaat reageren.
Ik heb 'r een DM gestuurd met een link waarin je ¤450 in één week kan verdienen.quote:Op zondag 26 oktober 2014 13:38 schreef spijkerbroek het volgende:
Ik heb zo'n vermoeden dat TS niet meer gaat reageren.
Nee hoor, het verbaasd mij wekelijks, net zoals het mij blijft verbazen hoe mensen niet gehinderd door enige kennis van wat dan ook het internet opgaan.quote:Op zondag 26 oktober 2014 13:38 schreef muzas het volgende:
[..]
T zal je nog verbazen wat er op de weg rijdt
Euh?quote:Op zondag 26 oktober 2014 13:38 schreef exelletor het volgende:
[..]
Zoals eerder aangegeven, laten we voortaan mensen die richting IS e.d. afreizen ook in de steek laten en vooral geen moeite doen om die terug te halen.
Beter had je gemeld dat je voor 450,- de computer kunt fixen. Ik geef je grote kans dat het geld nog vandaag met western union was overgemaakt.quote:Op zondag 26 oktober 2014 13:40 schreef muzas het volgende:
[..]
Ik heb 'r een DM gestuurd met een link waarin je ¤450 in één week kan verdienen.
Ik probeer te zeggen dat mensen in bepaalde gevallen geld betalen aan criminelen om iets voor elkaar te krijgen(hier: versleutelde bestanden, in oorlogsgebieden: gijzelaars) en dat ik het van het zotte vind dat dat beboet moet worden.quote:Op zondag 26 oktober 2014 13:42 schreef hottentot het volgende:
[..]
Nee hoor, het verbaasd mij wekelijks, net zoals het mij blijft verbazen hoe mensen niet gehinderd door enige kennis van wat dan ook het internet opgaan.
[..]
Euh?
Het moet beboet worden omdat losgeld betalen dit juist in stand houd.quote:Op zondag 26 oktober 2014 13:44 schreef exelletor het volgende:
[..]
Ik probeer te zeggen dat mensen in bepaalde gevallen geld betalen aan criminelen om iets voor elkaar te krijgen(hier: versleutelde bestanden, in oorlogsgebieden: gijzelaars) en dat ik het van het zotte vind dat dat beboet moet worden.
Nonsens.quote:Op zondag 26 oktober 2014 13:45 schreef Wijnbo het volgende:
Ts en ouders met pc's is als poepen in de open haard. Het kan beide, maar t slaat nergens op.
Grote bedrijven en overheden betalen nog altijd losgeld. Het verbieden van betalen zal leiden tot maatschappelijke onrust/ophef en zeker aan het begin, hoge schade. Bovendien zal je het verbod nooit voor 100% kunnen handhaven.quote:Op zondag 26 oktober 2014 13:47 schreef hottentot het volgende:
Het moet beboet worden omdat losgeld betalen dit juist in stand houd.
Neem Nigeriaanse spam, als niemand er nog op reageert dan is dit volgende maand al niet meer voorkomend. Ontvoeringen idem dito, indien niemand betaald zijn ontvoeringen straks grotendeels verleden tijd, piraterij net zo, gewoon nooit betalen en ze kunnen er niets meer mee.
Juist door betalen zorg je dat de groep slachtoffers alleen maar groter word.
TS is aan het bellen met de politie van Duckstad.quote:Op zondag 26 oktober 2014 13:38 schreef spijkerbroek het volgende:
Ik heb zo'n vermoeden dat TS niet meer gaat reageren.
Alleen als de tracheostoma niet verkeerd om zit. Anders werkt de telefoon nietquote:Op zondag 26 oktober 2014 13:53 schreef Kingstown het volgende:
[..]
TS is aan het bellen met de politie van Duckstad.
Alleen aan het begin.quote:Op zondag 26 oktober 2014 13:51 schreef exelletor het volgende:
[..]
Grote bedrijven en overheden betalen nog altijd losgeld. Het verbieden van betalen zal leiden tot maatschappelijke onrust/ophef en zeker aan het begin, hoge schade. Bovendien zal je het verbod nooit voor 100% kunnen handhaven.
Je kan niet uitsluiten dat mensen stoppen met betalen. Al wordt de boete voor 10km/u te hard rijden 1000EUR, ik blijf 10 km/u te hard rijden tenzij trajectcontrole/flitspaal, omdat pakkans veel te laag is. Mensen handelen voor een groot deel in hun eigen belang en wanneer het hun uitkomt, maken ze makkelijk 500EUR even over.quote:Op zondag 26 oktober 2014 13:56 schreef hottentot het volgende:
Alleen aan het begin.
Maar je hebt gelijk beter betalen we, en accepteren we dat dit eeuwenlang door zal gaan en uiteindelijk meer slachtoffers zal vergen dan welke er in de overgangsfase zouden zijn als we stoppen met betalen.
Oh zo... dus je moet dan alles formatteren. En hopen dat je en back up van hebt.quote:Op zondag 26 oktober 2014 13:31 schreef __Saviour__ het volgende:
[..]
Als het goede ransomware is krijg je je bestanden niet terug. Het politievirus was amateurwerk. De melding over versleuteling was pure bluf. Maar de nieuwe generaties ransomware gooien de boel echt op slot met onkraakbare asymmetrische versleuteling. De privesleutel is enkel in handen van de criminelen
Gewoon boetes opleggen. Jij betaalt 500 losgeld ? Prima, dan nu ook ¤ 50.000 boete.quote:Op zondag 26 oktober 2014 13:51 schreef exelletor het volgende:
[..]
Grote bedrijven en overheden betalen nog altijd losgeld. Het verbieden van betalen zal leiden tot maatschappelijke onrust/ophef en zeker aan het begin, hoge schade. Bovendien zal je het verbod nooit voor 100% kunnen handhaven.
Als daar 5000,- boete tegenover staat, zullen mensen zich nog wel een keer bedenken.quote:Op zondag 26 oktober 2014 14:00 schreef exelletor het volgende:
[..]
Je kan niet uitsluiten dat mensen stoppen met betalen. Al wordt de boete voor 10km/u te hard rijden 1000EUR, ik blijf 10 km/u te hard rijden tenzij trajectcontrole/flitspaal, omdat pakkans veel te laag is. Mensen handelen voor een groot deel in hun eigen belang en wanneer het hun uitkomt, maken ze makkelijk 500EUR even over.
Prima. Het wordt moeilijker als het manier van losgeld betalen een envelop afleveren bij huis X of bedrag X overmaken met Western Union. Het valt niet altijd te controleren.quote:Op zondag 26 oktober 2014 14:01 schreef Aanstootgevend het volgende:
Gewoon boetes opleggen. Jij betaalt 500 losgeld ? Prima, dan nu ook ¤ 50.000 boete.
Doet me denken aan de VS en losgeld betalen aan terroristenquote:Op zondag 26 oktober 2014 14:01 schreef Aanstootgevend het volgende:
[..]
Gewoon boetes opleggen. Jij betaalt 500 losgeld ? Prima, dan nu ook ¤ 50.000 boete.
Dat klopt.quote:Op zondag 26 oktober 2014 14:02 schreef exelletor het volgende:
[..]
Prima. Het wordt moeilijker als het manier van losgeld betalen een envelop afleveren bij huis X of bedrag X overmaken met Western Union. Het valt niet altijd te controleren.
Is er een voorbeeld van waar de Amerikanen losgeld hebben betaald?quote:Op zondag 26 oktober 2014 14:03 schreef hugecooll het volgende:
[..]
Doet me denken aan de VS en losgeld betalen aan terroristen
Volgens mij hebben ze geld zat daar bij die ouders. Geen verstand van die dingen maar wel 1200 euro betalenquote:Op zondag 26 oktober 2014 14:10 schreef Max-Westerman het volgende:
Als je erover denkt om te betalen kun je beter weer een nieuwe computer gaan kopen
en goede malware infecteerd daar ook gewoon alles en je kan nog niksquote:Op zondag 26 oktober 2014 13:04 schreef MaGNeT het volgende:
[..]
Is vaak geen DVD meer maar een functie-toets indrukken bij het opstarten, image staat dan vaak op een andere (verborgen) partitie.
Het sleutelwoord in je antwoord is cursus.quote:Op zondag 26 oktober 2014 13:47 schreef spijkerbroek het volgende:
[..]
Nonsens.
Mijn moeder heeft haar 1e computer gekocht toen ze 65 was. Ze heeft ook meteen een computercursus genomen, en met wat tips en hints van mij en mijn broer kan ze nu prima overweg met haar laptop.
Het ligt er net aan hoe ze ermee omgaan.
Dus is je stelling nonsens.quote:Op zondag 26 oktober 2014 14:20 schreef Wijnbo het volgende:
[..]
Het sleutelwoord in je antwoord is cursus.
Veel succes.quote:Op zondag 26 oktober 2014 14:19 schreef remi1986 het volgende:
Dit is waarschijnlijk gewoon op te lossen.
Het is een variant van Torrentlocker en daar zijn decrypters voor
zijn inmiddels anderhalve week verder. En idd het is niet makkelijk, maar het is nu niet zo dat je de pc weg kan gooien.quote:Op zondag 26 oktober 2014 14:24 schreef exelletor het volgende:
[..]
Veel succes.
http://gathering.tweakers.net/forum/list_messages/1608720/last
nee, ze kregen een mail van PostNL met track en trace code. Die link gaat echter naar een andere site en wil een pdf.exe bestand openen. Als je dat doet, worden je bestanden versleuteld en moet je 400 euro betalen.quote:Op zondag 26 oktober 2014 14:26 schreef Atmoz het volgende:
Wat is dit voor kuttopic eigenlijk![]()
Eerst moeten ze betalen voor een pakketje van PostNL, en dan (ook) nog ineens om de bestanden weer vrij te geven... Waarom heb je dát niet ook meteen in de TS gezet als dat zo belangrijk voor je (ze) is? Pfff
simpelste methodequote:Alleen door de primaire schijf slave te maken en te formatteren heb ik deze weer bruikbaar kunnen maken.
quote:Op zondag 26 oktober 2014 14:30 schreef remi1986 het volgende:
[..]
nee, ze kregen een mail van PostNL met track en trace code. Die link gaat echter naar een andere site en wil een pdf.exe bestand openen. Als je dat doet, worden je bestanden versleuteld en moet je 400 euro betalen.
ja de helft hier roept maar wat. Je zou eens dingen opzoekenquote:Op zondag 26 oktober 2014 14:30 schreef Atmoz het volgende:
[..]![]()
Zeg het inderdaad, mijn fout
Maar dan nog... beetje eentopic
Ach, het is de afgelopen week ruim in het nieuws geweest. Vooral vanwege die achterlijke mail die postnl er zelf achteraan stuurde - die er bijna net zo verdacht uitzag als de oplichtersmailquote:Op zondag 26 oktober 2014 14:30 schreef Atmoz het volgende:
[..]![]()
Zeg het inderdaad, mijn fout
Maar dan nog... beetje eentopic
Ik kan me herinneren dat PostNL soortgelijke blunder ook een jaar terug ofzo heeft gemaakt.quote:Op zondag 26 oktober 2014 14:32 schreef Aanstootgevend het volgende:
Maar dan nog... beetje eentopic
Ach, het is de afgelopen week ruim in het nieuws geweest. Vooral vanwege die achterlijke mail die postnl er zelf achteraan stuurde - die er bijna net zo verdacht uitzag als de oplichtersmail
Dat zeg ik tochquote:Op zondag 26 oktober 2014 14:06 schreef hottentot het volgende:
[..]
Is er een voorbeeld van waar de Amerikanen losgeld hebben betaald?
Het is er wettelijk verboden.
Handig als je harde schijf crashtquote:Op zondag 26 oktober 2014 13:04 schreef MaGNeT het volgende:
[..]
Is vaak geen DVD meer maar een functie-toets indrukken bij het opstarten, image staat dan vaak op een andere (verborgen) partitie.
Het zou mij verbazen als zelfs maar de helft dit doet.quote:Op zondag 26 oktober 2014 14:43 schreef remi1986 het volgende:
[..]
het is dan ook de bedoeling dat je DVD recovery maakt na eerste keer opstarten.
tja, daar kan ik ook niks aan doenquote:Op zondag 26 oktober 2014 14:48 schreef hottentot het volgende:
[..]
Het zou mij verbazen als zelfs maar de helft dit doet.
Als ze dan toch van de self service zijn, dan kunnen ze meteen wel een bouwpakket à la IKEA meegeven i.p.v. een complete notebook.quote:Op zondag 26 oktober 2014 14:43 schreef remi1986 het volgende:
[..]
het is dan ook de bedoeling dat je DVD recovery maakt na eerste keer opstarten.
Voor Windows 8 heb je sowieso meerdere schijfjes nodig en die krijg je er niet bij nee. Gelukkig is in Windows 8 de optie toegevoegd om op USB stick op te slaan.quote:Op zondag 26 oktober 2014 16:50 schreef Henno het volgende:
[..]
Als ze dan toch van de self service zijn, dan kunnen ze meteen wel een bouwpakket à la IKEA meegeven i.p.v. een complete notebook.
Zo lastig is het niet om gewoon een schijfje erbij te doen, ik vind het maar treurig i.i.g. dat ze daarmee gestopt zijn. Of zorg ervoor dat het gedownload wordt als er een compleet lege schijf in zit en je een bepaalde toetsencombo indrukt (de Apple methode).
Krijg je er wel een lege DVD bij of moet je die ook zelf regelen? (nog afgezien van het feit dat dat evenveel moeite kost dan een beschreven DVD erbij doen)
Het systeem zelf zou toch makkelijk op één schijf passen, meeste drivers en overige zooi zou na installatie automatisch binnengehaald kunnen worden.quote:Op zondag 26 oktober 2014 17:03 schreef remi1986 het volgende:
[..]
Voor Windows 8 heb je sowieso meerdere schijfjes nodig en die krijg je er niet bij nee. Gelukkig is in Windows 8 de optie toegevoegd om op USB stick op te slaan.
Windows 8 is rond de 20GB na installatie geloof ikquote:Op zondag 26 oktober 2014 17:09 schreef hottentot het volgende:
[..]
Het systeem zelf zou toch makkelijk op één schijf passen, meeste drivers en overige zooi zou na installatie automatisch binnengehaald kunnen worden.
Na installatie zegt niets over hoeveel ruimte hij op een Dvd inneemt.quote:Op zondag 26 oktober 2014 17:12 schreef remi1986 het volgende:
[..]
Windows 8 is rond de 20GB na installatie geloof ik
wellicht kan er wat compressie worden toegepast, maar 20GB krijg jij niet op een 4.7GB DVD.quote:Op zondag 26 oktober 2014 17:20 schreef hottentot het volgende:
[..]
Na installatie zegt niets over hoeveel ruimte hij op een Dvd inneemt.
Windows 7 & 8 passen elk gewoon op 1 DVD
DLquote:Op zondag 26 oktober 2014 17:28 schreef remi1986 het volgende:
[..]
wellicht kan er wat compressie worden toegepast, maar 20GB krijg jij niet op een 4.7GB DVD.
Sowieso een goed plan ja, de mensen die verzonnen hebben dat al die trialbloatware er standaard op moet moeten afgeschoten wordenquote:Op zondag 26 oktober 2014 17:38 schreef Idanue het volgende:
Dat is trouwens ook het eerste wat ik doen bij een nieuwe PC/laptop, ISO downloaden de voorgeïnstalleerde zooi er af en dan een schone windows er op.
dat kan dus niet zomaar, als je schijf gelocked is.quote:Op zondag 26 oktober 2014 17:41 schreef Pietverdriet het volgende:
Een schone installatie van een legale windows erop zetten en geen troep meer aanklikken of installeren.
Je kan toch opstarten van DVD/USB, partities weg gooien, nieuwe maken, formateren en windows installeren?quote:Op zondag 26 oktober 2014 17:54 schreef remi1986 het volgende:
[..]
dat kan dus niet zomaar, als je schijf gelocked is.
Dit alleen al was een grote fout.quote:Op zondag 26 oktober 2014 12:48 schreef ISeeStars het volgende:
nieuwe computer gekocht bij de mediamarkt van acer van ruim 1199 euro.
ja je mist iets, want dat kan dus niet.quote:Op zondag 26 oktober 2014 17:56 schreef Idanue het volgende:
[..]
Je kan toch opstarten van DVD/USB, partities weg gooien, nieuwe maken, formateren en windows installeren?
Of mis ik iets?![]()
quote:Met het virus op de HD heb ik meerdere keren geprobeerd om (meerdere versies op meerdere manieren van) Windows opnieuw te installeren. Tijdens de installaties die ik gebruikte, start Windows halverwege opnieuw op. Het virus voorkomt het afsluiten van Windows en als je opnieuw opstart (via aan/uit of de reset) start het systeem op dezelfde manier op als voorheen en ben je het eerste deel van de installatie kwijt.
Het lukte mij helaas niet om Windows op de geinfecteerde schijf te installeren
Ja want met een mac kun je geen virus krijgen.quote:Op zondag 26 oktober 2014 18:12 schreef Dimens het volgende:
[..]
Dit alleen al was een grote fout.
Misschien kunnen ze dat ding beter gewoon terugbrengen en vervolgens maar een Mac kopen. Dan kunnen ze het tenminste niet verpesten met virussen en wat dan ook. Betalen ze ook nog eens veel minder geld.
De kans is wel aanzienlijk kleiner.quote:Op zondag 26 oktober 2014 18:27 schreef Idanue het volgende:
[..]
Ja want met een mac kun je geen virus krijgen.
die Cryptowall bestaat ook voor de Mac. Volgens mij niet met deze PostNL versie, maar bestaat welquote:
Kan zich enkel installeren als je programma's van onbekende ontwikkelaars toestaat. Dat staat standaard uit.quote:Op zondag 26 oktober 2014 18:33 schreef remi1986 het volgende:
[..]
die Cryptowall bestaat ook voor de Mac. Volgens mij niet met deze PostNL versie, maar bestaat wel
Was een keer bij een kameraad die zeurde al dat internet en de pc zo sloom was.quote:Op zondag 26 oktober 2014 18:34 schreef Idanue het volgende:
Maakt niet uit wat voor systeem je hebt, er zijn gewoon te veel mensen die overal op klikken.
Doet me aan deze denken:quote:Op zondag 26 oktober 2014 18:38 schreef Geerd het volgende:
[..]
Was een keer bij een kameraad die zeurde al dat internet en de pc zo sloom was.
Hij start IE op gewoon 6 0f 7 van die balken
Mijn vader is het jarenlang met je ééns geweest. (nu zou dat wat lastig worden...)quote:Op zondag 26 oktober 2014 18:39 schreef Idanue het volgende:
Ik ben zelf geen mac persoon maar ik kan me best voorstellen dat als je wat ouder bent en niet zo goed met een pc om kan gaan dat het wel zo veilig kan zijn.
Pff idd zo zag het eruit ook met firefox kun je die shit krijgen,quote:Op zondag 26 oktober 2014 18:42 schreef Idanue het volgende:
[..]
Doet me aan deze denken:![]()
[ afbeelding ]
En anders vraagt hij op standaard setting altijd nog om je wachtwoord. Ben je zo dom om dat te geven dan helpt helemaal niets.quote:Op zondag 26 oktober 2014 18:36 schreef Dimens het volgende:
[..]
Kan zich enkel installeren als je programma's van onbekende ontwikkelaars toestaat. Dat staat standaard uit.
Ja joh toen mijn pa en ma online gingen zij ik al, niks geven, of je belt maar even . Als ze echt wat motten krijg je wel post.quote:Op zondag 26 oktober 2014 18:44 schreef hottentot het volgende:
[..]
En anders vraagt hij op standaard setting altijd nog om je wachtwoord. Ben je zo dom om dat te geven dan helpt helemaal niets.
Nee. Alleen als CTRL indrukt en daarna het programma opent. Dan moet je inderdaad een wachtwoord invoeren.quote:Op zondag 26 oktober 2014 18:44 schreef hottentot het volgende:
[..]
En anders vraagt hij op standaard setting altijd nog om je wachtwoord. Ben je zo dom om dat te geven dan helpt helemaal niets.
Ik behoor toch echt mijn wachtwoord te geven voor alles wat gedownload is en iets uit wil voeren (iets wat elke app, installer, script of whatever wil) En ctrl druk ik daarbij nooit in.quote:Op zondag 26 oktober 2014 19:24 schreef Dimens het volgende:
[..]
Nee. Alleen als CTRL indrukt en daarna het programma opent. Dan moet je inderdaad een wachtwoord invoeren.
Voor het wijzigen van de instellingen dien je ook een wachtwoord in te voeren en wanneer je dit verandert, krijg je een duidelijke melding dat dit ten koste gaat van de beveiliging. Tevens wordt het na 30 dagen weer teruggezet.
Apps die wijzigingen aanbrengen aan het systeem dienen ook geïnstalleerd te worden met een wachtwoord. Maar veel apps draaien tegenwoordig in een sandbox. Kortom, standaard goed veilig. Kleine kans dat er iets zal gebeuren.
maar stel nou dat die ransomware je wachtwoord weet te achterhalen?quote:Op zondag 26 oktober 2014 19:47 schreef hottentot het volgende:
[..]
Ik behoor toch echt mijn wachtwoord te geven voor alles wat gedownload is en iets uit wil voeren (iets wat elke app, installer, script of whatever wil) En ctrl druk ik daarbij nooit in.
Het is niet 100% dichtgetimmerd maar de kans is wel zeer klein dat zoiets zal overkomen.quote:Op zondag 26 oktober 2014 20:02 schreef remi1986 het volgende:
[..]
maar stel nou dat die ransomware je wachtwoord weet te achterhalen?
Moet ik eerst een wachtwoord ingeven voordat deze kan gaan zoekenquote:Op zondag 26 oktober 2014 20:02 schreef remi1986 het volgende:
[..]
maar stel nou dat die ransomware je wachtwoord weet te achterhalen?
neem aan dat je ook shares kan aanmaken? Zijn die zonder ww te benaderen?quote:Op zondag 26 oktober 2014 20:04 schreef Dimens het volgende:
[..]
Het is niet 10% dichtgetimmerd maar de kans is wel zeer klein dat zoiets zal overkomen.
Alleen als je dat zo instelt.quote:Op zondag 26 oktober 2014 20:06 schreef remi1986 het volgende:
[..]
neem aan dat je ook shares kan aanmaken? Zijn die zonder ww te benaderen?
kan je alsnog aan de beurt zijn als iemand anders in het netwerk die locker krijgt. Wederom, kans is klein...maar ja dat is winnen van de Lotto ook.quote:
En hoe zou hij/zij deze moeten krijgen?quote:Op zondag 26 oktober 2014 20:07 schreef remi1986 het volgende:
[..]
kan je alsnog aan de beurt zijn als iemand anders in het netwerk die locker krijgt.
Die PostNL link?quote:Op zondag 26 oktober 2014 20:08 schreef hottentot het volgende:
[..]
En hoe zou hij/zij deze moeten krijgen?
Ja en? Daarop reageren is net zo dom als je wachtwoorden op je voordeur te plakken.quote:
maar ja als die shares benaderbaar zijn, heeft die malware geen toestemming nodig. Die Cryptolocker is ook al ontdekt in TOR netwerken en zal niet lang meer duren, voordat het ook via Torrents binnenkomt. En jij hebt misschien een wachtwoord, maar is een wachtwoord verplicht? Het feit dat er een Mac variant is, zegt mij al genoeg.quote:Op zondag 26 oktober 2014 20:11 schreef hottentot het volgende:
[..]
Ja en? Daarop reageren is net zo dom als je wachtwoorden op je voordeur te plakken.
Tegen domme users helpt geen enkele beveiliging. Daarbij is het niet toegestaan voor gedownloade zooi om zonder expliciete toestemming actief te zijn.
Ik heb al meerdere malen gesteld dat dit wachtwoord hier verplicht is.quote:Op zondag 26 oktober 2014 20:17 schreef remi1986 het volgende:
[..]
maar ja als die shares benaderbaar zijn, heeft die malware geen toestemming nodig. Die Cryptolocker is ook al ontdekt in TOR netwerken en zal niet lang meer duren, voordat het ook via Torrents binnenkomt. En jij hebt misschien een wachtwoord, maar is een wachtwoord verplicht? Het feit dat er een Mac variant is, zegt mij al genoeg.
nee, dit is een nieuwe variant. Kijk dat Tweakers forum topic.quote:Op zondag 26 oktober 2014 22:01 schreef oheng het volgende:
Vieze, smerige software in ieder geval.
Maareu, helpt dit fantastische initiatief niet in het geval van TS?
https://www.fox-it.com/nl(...)offers-cryptolocker/
Net ff uitgetest: W8.1 Pro (32 bit) met:quote:Op zondag 26 oktober 2014 17:12 schreef remi1986 het volgende:
[..]
Windows 8 is rond de 20GB na installatie geloof ik
Verdorie. Ik zag hem ergens voorbij flitsen, en dacht aan dit topic. Balen dat er dus nog niks tegen deze versie te doen valtquote:Op zondag 26 oktober 2014 22:06 schreef remi1986 het volgende:
[..]
nee, dit is een nieuwe variant. Kijk dat Tweakers forum topic.
32 bit ja.. 64 is al snel richting 20.quote:Op zondag 26 oktober 2014 22:12 schreef oheng het volgende:
[..]
Net ff uitgetest: W8.1 Pro (32 bit) met:
- alle updates
- Firefox, + alle cruciale programma's zoals Flash, Paint.net, codec pack, Unchecky, Adblock, etc.
- 4,4GB Pagefile
- 2,4GB Hiberfil.sys
- Helemaal opgeschoond inclusief WinSXS folder
totale schijfruimte in gebruik: 14,6GB![]()
Ik wist niet dat dat zo weinig was hehe. Een echt kale Windows installatie is dus 7,5GB!
http://gathering.tweakers.net/forum/list_messages/1608720/lastquote:Op zondag 26 oktober 2014 22:13 schreef oheng het volgende:
[..]
Verdorie. Ik zag hem ergens voorbij flitsen, en dacht aan dit topic. Balen dat er dus nog niks tegen deze versie te doen valt
Ja, ik zie het nu. Ik wist niet van het bestaan van nog een andere versie in augustus af. De laatste versie die ik ken is alweer een jaar oud.quote:Op zondag 26 oktober 2014 22:16 schreef remi1986 het volgende:
[..]
http://gathering.tweakers.net/forum/list_messages/1608720/last
op een SSD zet je geen pagefile. Scheelt alweer.quote:Op zondag 26 oktober 2014 22:20 schreef oheng het volgende:
[..]
Ja, ik zie het nu. Ik wist niet van het bestaan van nog een andere versie in augustus af. De laatste versie die ik ken is alweer een jaar oud.
Ik ga van de week wel even een 64 bit versie testen. Ben nu eigenlijk wel benieuwd eigenlijk, met name vanwege SSD's.
Ja, en hibernation schakel je ook uit. (Alleen al vanwege datacorruptie in het verleden bij bepaalde SSD modellen) Maar goed, ik meende ook dat het 20+GB was, maar het is dus enorm veel minder.quote:Op zondag 26 oktober 2014 22:22 schreef remi1986 het volgende:
[..]
op een SSD zet je geen pagefile. Scheelt alweer.
Tering zeg.quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
even een update
ouders hebben met hulp van een computerwinkel in de buurt die bit coins gekocht en het bedrag voldaan want mijn ouders hebben voor hun praktijk veel op de nieuwe computer laten zetten. patienten software ofzo, en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
hoezo ik dan??quote:Op zondag 26 oktober 2014 13:36 schreef Mord_Sith het volgende:
Misschien kunnen TS EN haar ouders van dat geld beter een computercursus nemen, en een cursus ' veilig omgaan met internet' .
quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
even een update
ouders hebben met hulp van een computerwinkel in de buurt die bit coins gekocht en het bedrag voldaan want mijn ouders hebben voor hun praktijk veel op de nieuwe computer laten zetten. patienten software ofzo, en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
juist wel.. die paar extra writes maakt ook geen zak meer uit tegenwoordig..quote:Op zondag 26 oktober 2014 22:22 schreef remi1986 het volgende:
[..]
op een SSD zet je geen pagefile. Scheelt alweer.
Godverdomme man ze zouden je ouders direct het vak uit moeten gooien. Op een niet beveiligde computer even prive-informatie pleuren.quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
even een update
ouders hebben met hulp van een computerwinkel in de buurt die bit coins gekocht en het bedrag voldaan want mijn ouders hebben voor hun praktijk veel op de nieuwe computer laten zetten. patienten software ofzo, en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
hoe weet jij dan dat het niet beveiligd was?? Ongelukjes gebeuren.quote:Op maandag 27 oktober 2014 00:22 schreef Kandijfijn het volgende:
[..]
Godverdomme man ze zouden je ouders direct het vak uit moeten gooien. Op een niet beveiligde computer even prive-informatie pleuren.
1) Je ouders zijn stompzinnig als ze klikken op dergelijke scam.quote:Op maandag 27 oktober 2014 00:24 schreef ISeeStars het volgende:
[..]
hoe weet jij dan dat het niet beveiligd was?? Ongelukjes gebeuren.
Dit wel ja.quote:Op maandag 27 oktober 2014 00:18 schreef Catch22- het volgende:
Toch stuitend dat er zo met patienteninformatie wordt omgegaan...
Zou me niets verbazen als dit even snel geregeld is zodat de baas er niet achter komt. Want anders hadden je ouders het wel overlegd over wat te doen ipv zoveel centjes te lappen...quote:Op maandag 27 oktober 2014 00:24 schreef ISeeStars het volgende:
[..]
hoe weet jij dan dat het niet beveiligd was?? Ongelukjes gebeuren.
Dit is dus wat er gebeurt met families in Nederland waarbij er geen handig neefje is.quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
even een update
ouders hebben met hulp van een computerwinkel in de buurt die bit coins gekocht en het bedrag voldaan want mijn ouders hebben voor hun praktijk veel op de nieuwe computer laten zetten. patienten software ofzo, en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
mijn ouders hebben een eigen praktijk dus niets geen baas waar ze iets aan moeten verantwoorden hoor. Helaasquote:Op maandag 27 oktober 2014 00:33 schreef Waarheidsvinder het volgende:
[..]
Zou me niets verbazen als dit even snel geregeld is zodat de baas er niet achter komt. Want anders hadden je ouders het wel overlegd over wat te doen ipv zoveel centjes te lappen...
Bestaat er geen dienst die erop toeziet dan? Je kan toch niet zo met gegevens omgaan???quote:Op maandag 27 oktober 2014 00:35 schreef ISeeStars het volgende:
[..]
mijn ouders hebben een eigen praktijk dus niets geen baas waar ze iets aan moeten verantwoorden hoor. Helaas
Nogmaals een beveiliging hadden ze wel en zoals eerder in een topic aangegeven ook al is je virusscanner up to date kunnen er nog steeds zulke dingen gebeuren.quote:Op maandag 27 oktober 2014 00:37 schreef Waarheidsvinder het volgende:
[..]
Bestaat er geen dienst die erop toeziet dan? Je kan toch niet zo met gegevens omgaan???
Zie het al voor me dat de GGZ me opbelt, ja je gegevens liggen op straat omdat wij geen beveiliging hadden en geen idee hadden waar we mee bezig waren...
Dan hebben ze echt een probleem met me.
Ja kan gebeuren met een recente virusscanner, maar je ouders hebben toch mooi op een linkje geklikt en ze hebben er duidelijk de ballen verstand van.quote:Op maandag 27 oktober 2014 00:39 schreef ISeeStars het volgende:
[..]
Nogmaals een beveiliging hadden ze wel en zoals eerder in een topic aangegeven ook al is je virusscanner up to date kunnen er nog steeds zulke dingen gebeuren.
en geen idee, zo ver weet ik het ook weer niet.
En het zou mij niets verbazen als je inderdaad bij de GGZ zit.
Ze hebben toch echt iets verkeerds gedaan om dat te krijgen.quote:Op maandag 27 oktober 2014 00:39 schreef ISeeStars het volgende:
[..]
Nogmaals een beveiliging hadden ze wel en zoals eerder in een topic aangegeven ook al is je virusscanner up to date kunnen er nog steeds zulke dingen gebeuren.
en geen idee, zo ver weet ik het ook weer niet.
En het zou mij niets verbazen als je inderdaad bij de GGZ zit.
Beter hadden ze bij dat verzoek de computer op de vloer stukgesmeten.quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
even een update
ouders hebben met hulp van een computerwinkel in de buurt die bit coins gekocht en het bedrag voldaan want mijn ouders hebben voor hun praktijk veel op de nieuwe computer laten zetten. patienten software ofzo, en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
Nee alleen maar klanten joh, en nog te gierig wat kennis in te huren zodat niet alle gegevens op straat liggenquote:Op maandag 27 oktober 2014 00:35 schreef ISeeStars het volgende:
[..]
mijn ouders hebben een eigen praktijk dus niets geen baas waar ze iets aan moeten verantwoorden hoor. Helaas
Van welke mensen? Ik kan niet geloven dat die boeven ook nog wat gaan zitten helpen nadat je betaald hebt....quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
ik heb er even over nagedacht, en op een SSD hoort wel een swapfile; want er wordt tientallen vaker gelezen in de swap dan geschreven. Bovendien moet je wel een swapfile hebben om memory dumps te kunnen hebben.quote:Op zondag 26 oktober 2014 22:22 schreef remi1986 het volgende:
[..]
op een SSD zet je geen pagefile. Scheelt alweer.
Dat het gebeurt, oké, tot daar aan toe. Maar waarom hebben je ouders in godsnaam geen backup van deze data?quote:Op maandag 27 oktober 2014 00:39 schreef ISeeStars het volgende:
[..]
Nogmaals een beveiliging hadden ze wel en zoals eerder in een topic aangegeven ook al is je virusscanner up to date kunnen er nog steeds zulke dingen gebeuren.
en geen idee, zo ver weet ik het ook weer niet.
En het zou mij niets verbazen als je inderdaad bij de GGZ zit.
Je bent aan het trollen toch?quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
even een update
ouders hebben met hulp van een computerwinkel in de buurt die bit coins gekocht en het bedrag voldaan want mijn ouders hebben voor hun praktijk veel op de nieuwe computer laten zetten. patienten software ofzo, en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
Ik denk het niet hoor, je krijgt gewoon echt de code als je betaald en het lukt je echt niet om je gegevens terug te krijgen zonder die code.quote:
Die mensen hebben een gloednieuwe laptop waar patiëntgegevens opstaan (die moeten dus recent van een andere bron gekomen zijn) en die laten ze niet alleen gijzelen door criminelen, ze betalen er ook nog eens losgeld voor, en als dat virus zichzelf over een paar maanden weer activeert betalen ze het dubbele?quote:Op maandag 27 oktober 2014 08:03 schreef Idanue het volgende:
[..]
Ik denk het niet hoor, je krijgt gewoon echt de code als je betaald en het lukt je echt niet om je gegevens terug te krijgen zonder die code.
Zo ging het tenminste bij de mensen die hun Synology NAS niet hadden geupdate en de SynoLocker-ransomware binnen hadden gekregen.
Daarom altijd backups online of op een externe schijf.
mensen, lees je eerst eens in, voordat je zomaar domme dingen gaat roepen. Er is geen virus!!! De bestanden waren gelocked. Nu niet meer en is er helemaal niks aan de handquote:Op maandag 27 oktober 2014 08:25 schreef Idanue het volgende:
Ik hoop idd dat ze alleen een backup maken van de Patiëntgegevens en niet de hele schijf.![]()
En de hele schijf leeg gooien inclusief partities, schone windows er op met antivirus en iedere dag een backup maken van de gegevens
Kost je hooguit een paar minuten per dag maar het is erg prettig als er iets niet goed gaat dat je je windows opnieuw kunt installeren en de gegevens terug kunt zetten.
naja die gegevens zijn dan wel encrypted.quote:Op maandag 27 oktober 2014 00:37 schreef Waarheidsvinder het volgende:
[..]
Bestaat er geen dienst die erop toeziet dan? Je kan toch niet zo met gegevens omgaan???
Zie het al voor me dat de GGZ me opbelt, ja je gegevens liggen op straat omdat wij geen beveiliging hadden en geen idee hadden waar we mee bezig waren...
Dan hebben ze echt een probleem met me.
Lees dan zelf ook even beter voor je domme dingen gaat roepen.quote:Op maandag 27 oktober 2014 08:27 schreef remi1986 het volgende:
[..]
mensen, lees je eerst eens in, voordat je zomaar domme dingen gaat roepen. Er is geen virus!!! De bestanden waren gelocked. Nu niet meer en is er helemaal niks aan de hand
wel die pdf.exe verwijderen natuurlijk
Behalve dan dat het probleem nog steeds aanwezig is: degene die op die link geklikt heeft.quote:
je hebt het toch over partities verwijderen en schone windows erop?quote:Op maandag 27 oktober 2014 08:31 schreef Idanue het volgende:
[..]
Lees dan zelf ook even beter voor je domme dingen gaat roepen.
Ik heb het er over hoe ze dit in de toekomst kunnen voorkomen door backups te maken of denk je dat het niet weer kan gebeuren?
Als het weer gebeurd ja, dat kan gewoon als ze backups hebben.quote:Op maandag 27 oktober 2014 08:33 schreef remi1986 het volgende:
[..]
je hebt het toch over partities verwijderen en schone windows erop?
Die ouders moesten vandaag natuurlijk weer aan het werk, maar zijn zelf niet zo goed met computers. Hun zoon kon het zo snel niet oplossen, dus dan maar een dure, onzinnige oplossing.quote:Op maandag 27 oktober 2014 08:33 schreef Iwanius het volgende:
Begrijp ik nou goed dat ondanks alle goede adviezen van fokkers en zelfs een screencap van een officieel media bericht (heeft in alle bladen gestaan!) die POSTNL e.d. hebben geplaatst de ts toch gewoon heeft betaalt heeft en alles via een lokaal computerwinkeltje heeft laten uitvoeren?![]()
Vraagje ts: Waarom vraag je dan in hemelsnaam dan om advies hier als je toch eigenwijs wilt zijn en niet wilt luisteren?
Goed om te weten. Als ik ooit nog eens iemand succesvol af wil persen, dan weet ik bij wie ik moet zijn.quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
even een update
ouders hebben met hulp van een computerwinkel in de buurt die bit coins gekocht en het bedrag voldaan want mijn ouders hebben voor hun praktijk veel op de nieuwe computer laten zetten. patienten software ofzo, en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
dit bedoel ik dus. Je mag absoluut NIET uitschakelen of opnieuw opstarten als je backups wil terugzetten.quote:Op maandag 27 oktober 2014 08:35 schreef Idanue het volgende:
[..]
Als het weer gebeurd ja, dat kan gewoon als ze backups hebben.
Volgen mij kun je niet veel meer doen als betalen wil je je gegevens terug hebben.quote:Op maandag 27 oktober 2014 08:38 schreef Bart het volgende:
[..]
Goed om te weten. Als ik ooit nog eens iemand succesvol af wil persen, dan weet ik bij wie ik moet zijn.
Waarom niet?quote:Op maandag 27 oktober 2014 08:38 schreef remi1986 het volgende:
dit bedoel ik dus. Je mag absoluut NIET uitschakelen of opnieuw opstarten als je backups wil terugzetten.
Isolate the infected systems from your infrastructure. Once identified, these systems should be carefully isolated from the infrastructure, to prevent further encryption of additional files but at the same time preserve digital traces.quote:
Ik denk dat de ouders van TS gewoon een back-up gaan maken van de hele laptop, inclusief de .exe die het probleem is.quote:Op maandag 27 oktober 2014 08:35 schreef Idanue het volgende:
[..]
Als het weer gebeurd ja, dat kan gewoon als ze backups hebben.
Ze hebben nu al betaald en de gegevens terug dus nu backups maken zodat mocht er weer iets gebeuren dat ze dat iig nog hebben en niet weer hoeven betalen.
Nogmaals, waarom niet?quote:Op maandag 27 oktober 2014 08:40 schreef remi1986 het volgende:
[..]
Isolate the infected systems from your infrastructure. Once identified, these systems should be carefully isolated from the infrastructure, to prevent further encryption of additional files but at the same time preserve digital traces.
Immediately cease all user activity on infected systems as they may contain important clues for decryption of the encrypted files or additional information about the infection.
Physically disconnect the infected systems from the network.
Do not power off, wipe or reimage infected systems.
Restore backups of the infected files. In case backups are not available or only partly available, and you have preserved sufficient digital evidence, you may seek professional assistance in an effort to recover infected files.
Je kunt gewoon je backup terugzetten. En aangifte doen.quote:Op maandag 27 oktober 2014 08:39 schreef Idanue het volgende:
[..]
Volgen mij kun je niet veel meer doen als betalen wil je je gegevens terug hebben.
Een kutstreek natuurlijk maar het werkt wel.
quote:
Tweakers forumquote:Met het virus op de HD heb ik meerdere keren geprobeerd om (meerdere versies op meerdere manieren van) Windows opnieuw te installeren. Tijdens de installaties die ik gebruikte, start Windows halverwege opnieuw op. Het virus voorkomt het afsluiten van Windows en als je opnieuw opstart (via aan/uit of de reset) start het systeem op dezelfde manier op als voorheen en ben je het eerste deel van de installatie kwijt.
Het lukte mij helaas niet om Windows op de geinfecteerde schijf te installeren
Juist ja., zeg maar gewoon een stupide oplossing dat niet eens een oplossing is..quote:Op maandag 27 oktober 2014 08:37 schreef JoPiDo het volgende:
Die ouders moesten vandaag natuurlijk weer aan het werk, maar zijn zelf niet zo goed met computers. Hun zoon kon het zo snel niet oplossen, dus dan maar een dure, onzinnige oplossing.
Hier gebeurt in het klein precies hetzelfde als bij (grote) bedrijven/overheid. De systeembeheerder weet het allemaal niet zo goed, de baas snapt er sowieso niets van, dus wordt er een duur bedrijf/specialist ingehuurd om de rommel op te ruimen.
Maar... waaróm dan?quote:
Niet iedereen heeft een backup natuurlijk, en dan nog de mensen die alles automatisch backuppen in de cloud en dus daar waarschijnlijk ook de encrypted files hebben staan.quote:Op maandag 27 oktober 2014 08:43 schreef Bart het volgende:
[..]
Je kunt gewoon je backup terugzetten. En aangifte doen.
niks, kunnen geen exe uitvoerenquote:Op maandag 27 oktober 2014 08:50 schreef Lord_Vetinari het volgende:
Wat gebeurt er eigenlijk als je op die link klikt op een iPad? Of op een Android tablet?
Dat weet ik wel. Maar kom je dan op een site uit of zo?quote:
ER GEBEURT HELEMAAL NIKS!!!!!!!!!!!!!!!!!!!!!quote:Op maandag 27 oktober 2014 08:53 schreef Lord_Vetinari het volgende:
[..]
Dat weet ik wel. Maar kom je dan op een site uit of zo?
daarom eerst via third party tools de schijf volledig wipen, en dan backup restorenquote:
er is niks besmet .. files zijn encrypted. Die kan je gewoon overschrijven.quote:Op maandag 27 oktober 2014 08:55 schreef mschol het volgende:
[..]
daarom eerst via third party tools de schijf volledig wipen, en dan backup restoren
Zelf zou ik op een besmet nooit m'n backup benaderen
Als je files wilt restoren gaat dit natuurlijk niet op
Dat is wel vaag, maar in een beetje stad heb je wel computerwinkeltjes die op zondag open zijn.quote:Op maandag 27 oktober 2014 08:51 schreef remi1986 het volgende:
maar topic was gisteren gestart, om iets over 12 vannacht een update dat een computerwinkel heeft geholpen, maar gisteren was het zondag?
Dit soort dingen gebeuren als je óf je beveiliging ultiem laag hebt gezet, óf ultiem dom bent en uitvoerbare bestanden van onbekende bronnen rücksichtslos opent.quote:Op maandag 27 oktober 2014 00:39 schreef ISeeStars het volgende:
[..]
Nogmaals een beveiliging hadden ze wel en zoals eerder in een topic aangegeven ook al is je virusscanner up to date kunnen er nog steeds zulke dingen gebeuren.
en geen idee, zo ver weet ik het ook weer niet.
En het zou mij niets verbazen als je inderdaad bij de GGZ zit.
eerste stap is internetverbinding verbreken. Dus die backup software kan niks.quote:Op maandag 27 oktober 2014 09:49 schreef Idanue het volgende:
Pas wel op met de automatische backup, als je bestanden gelocked zijn als de backup start dan heb je volgens mij alles gelocked.
Maar gewoon even goed kijken wat de opties zijn en je niet te veel van de berichten hier op fok aantrekken.
KPN backup is inderdaad verschrikkelijk. Lag er een paar maanden geleden vele weken uit. KPN is te ouderwets voor dat soort dingen.quote:Op maandag 27 oktober 2014 09:44 schreef ISeeStars het volgende:
en voor de mensen die hun een automatisch backup ding aanraden mijn vader heeft daar morgen een afspraak voor met iemand want die van kpn vertrouwt hij niet haha.
Dat moet je in onderstaand topic even aanvragen:quote:Op maandag 27 oktober 2014 09:44 schreef ISeeStars het volgende:
maar omdat ik alleen maat kut reacties krijg ook per dm heb ik liever een gesloten topic.
Jij vraagt om advies, namens je ouders. Jij krijgt advies van mensen die genoeg verstand van zaken hebben die inderdaad zeggen: foei, mag niet!quote:Op maandag 27 oktober 2014 09:44 schreef ISeeStars het volgende:
zo wat een reacties :S
Sommige mensen.. noemen ze mij dom terwijl ik gewoon niks in het hele verhaal van doen heb. mijn ouders doen het en beslissen het wie ben ik dan om te zeggen van nee niet doen dat mag niet van de mensen op fok want jullie houden nu criminaliteit in stand enzo. doe even normaal ofzo huilebalk.
en voor de mensen die hun een automatisch backup ding aanraden mijn vader heeft daar morgen een afspraak voor met iemand want die van kpn vertrouwt hij niet haha.
maar omdat ik alleen maat kut reacties krijg ook per dm heb ik liever een gesloten topic.
en hoe gaat die uploaden zonder Internetverbinding dan? Want dat is de eerste stap die je moet doen om communicatie met hun servers te verbreken en verspreiding van de ransomware te beperken.quote:Op maandag 27 oktober 2014 09:59 schreef Idanue het volgende:
Volgens mij blijft alles gewoon werken maar worden alleen deze bestanden gelocked:
[ afbeelding ]
Ik kan het mis hebben hoor maar volgens mij blijven de automatische backups gewoon werken.
Heb je gezegd "Nee, niet doen want je houdt de criminaliteit in stand"?quote:Op maandag 27 oktober 2014 09:44 schreef ISeeStars het volgende:
zo wat een reacties :S
Sommige mensen.. noemen ze mij dom terwijl ik gewoon niks in het hele verhaal van doen heb. mijn ouders doen het en beslissen het wie ben ik dan om te zeggen van nee niet doen dat mag niet van de mensen op fok want jullie houden nu criminaliteit in stand enzo. doe even normaal ofzo huilebalk.
en voor de mensen die hun een automatisch backup ding aanraden mijn vader heeft daar morgen een afspraak voor met iemand want die van kpn vertrouwt hij niet haha.
maar omdat ik alleen maat kut reacties krijg ook per dm heb ik liever een gesloten topic.
Mosterd na de maaltijd. En je snapt dat het ironisch is dat hij de KPN niet vertrouwt, maar nu zo dom is geweest z'n PC te laten hacken, en dan dus z'n patientgegevens op straat liggen.quote:Op maandag 27 oktober 2014 09:44 schreef ISeeStars het volgende:
zo wat een reacties :S
Sommige mensen.. noemen ze mij dom terwijl ik gewoon niks in het hele verhaal van doen heb. mijn ouders doen het en beslissen het wie ben ik dan om te zeggen van nee niet doen dat mag niet van de mensen op fok want jullie houden nu criminaliteit in stand enzo. doe even normaal ofzo huilebalk.
en voor de mensen die hun een automatisch backup ding aanraden mijn vader heeft daar morgen een afspraak voor met iemand want die van kpn vertrouwt hij niet haha.
maar omdat ik alleen maat kut reacties krijg ook per dm heb ik liever een gesloten topic.
Maar dan moet je het toch wel door hebben voordat de backup software gaat synchroniseren?quote:Op maandag 27 oktober 2014 10:02 schreef remi1986 het volgende:
[..]
en hoe gaat die uploaden zonder Internetverbinding dan? Want dat is de eerste stap die je moet doen om communicatie met hun servers te verbreken en verspreiding van de ransomware te beperken.
quote:Op maandag 27 oktober 2014 10:11 schreef Loveless85 het volgende:
[..]
Melding is overigens gemaakt bij het CBP en de inspectie van het ministerie van VGZ.
sowieso zou ik niet online backuppen. Station met meerdere schijven in RAID. Die schijven ook weer met regelmatig backuppen en schijven op verschillende locaties bewaren (in geval van brand etc)quote:Op maandag 27 oktober 2014 10:07 schreef Leandra het volgende:
[..]
Heb je gezegd "Nee, niet doen want je houdt de criminaliteit in stand"?
Je hebt hier toch een topic geopend om om hulp te vragen, waarom doe je dat als je ouders kennelijk toch niets van je aannemen, zij weten het, met al hun computer- en mensenkennis kennelijk toch beter.
Waarom maakt het uit of hij die van KPN vertrouwt, hij heeft toch Ziggo?
Echt, mensen die zo met hun cliëntgegevens omgaan zouden geen laptop moeten hebben.
Die "iemand" waar hij morgen een afspraak mee heeft vertrouwt hij wel? Waarom schakelt hij die pas in nadat hij betaald heeft?
Dus laptop kopen bij de Mediamarkt, naar vaag computerwinkeltje om bitcoins te kopen, en nu een volgende partij die hem komt "helpen"?
Waarom heeft hij die persoon niet ingeschakeld voor hij bitcoins ging kopen?
Ik snap het wel hoor. Ouders zijn in paniek, halen alles en iedereen erbij, paniek peew peew! En de dochter probeert uiteraard te helpen. Maar advies aannemen van je dochter doe je ook niet echt, als het zo mis is gegaan "op het internet zeggen ze dit en dat".quote:Op maandag 27 oktober 2014 10:07 schreef Leandra het volgende:
[..]
Heb je gezegd "Nee, niet doen want je houdt de criminaliteit in stand"?
Je hebt hier toch een topic geopend om om hulp te vragen, waarom doe je dat als je ouders kennelijk toch niets van je aannemen, zij weten het, met al hun computer- en mensenkennis kennelijk toch beter.
Waarom maakt het uit of hij die van KPN vertrouwt, hij heeft toch Ziggo?
Echt, mensen die zo met hun cliëntgegevens omgaan zouden geen laptop moeten hebben.
Die "iemand" waar hij morgen een afspraak mee heeft vertrouwt hij wel? Waarom schakelt hij die pas in nadat hij betaald heeft?
Dus laptop kopen bij de Mediamarkt, naar vaag computerwinkeltje om bitcoins te kopen, en nu een volgende partij die hem komt "helpen"?
Waarom heeft hij die persoon niet ingeschakeld voor hij bitcoins ging kopen?
Je krijgt groot in beeld dat je bestanden worden gelocked en moet betalen en neemt vervolgens geen actie en gaat een spel spelen? Mocht je meerdere pc's in je netwerk aan hebben staan, worden die ook allemaal gelocked. Als je een NAS hebt, wordt daar alles gelocked...quote:Op maandag 27 oktober 2014 10:12 schreef Idanue het volgende:
[..]
Maar dan moet je het toch wel door hebben voordat de backup software gaat synchroniseren?
dat is vaak om de paar uur.
Als ik de mail aangeklikt heb en start daarna een spel of andere software op waar ik een paar uur mee bezig ben dan heeft de ransomware alle tijd om te locken en mijn backup software gaat er rustig op de achtergrond een backup van maken.
Ik snap überhaupt niet waarom een laptop van amper een week oud niet gewoon een schone install kon krijgen, al die dingen die ze er net opgezet hebben die komen toch ook ergens vandaan?quote:Op maandag 27 oktober 2014 10:13 schreef remi1986 het volgende:
[..]
sowieso zou ik niet online backuppen. Station met meerdere schijven in RAID. Die schijven ook weer met regelmatig backuppen en schijven op verschillende locaties bewaren (in geval van brand etc)
Krijg je dat bericht instant te zien dan?quote:Op maandag 27 oktober 2014 10:14 schreef remi1986 het volgende:
[..]
Je krijgt groot in beeld dat je bestanden worden gelocked en moet betalen en neemt vervolgens geen actie en gaat een spel spelen?
nee, die lui willen geld verdienen en ze denken dat je aan de stand van de maan wel kan zien hoe je moet betalen.quote:Op maandag 27 oktober 2014 10:15 schreef Idanue het volgende:
[..]
Krijg je dat bericht instant te zien dan?
Waarom niet beide? Ik probeer ook altijd 3 soorten backup te maken, waarvan minimaal 1 offsite (liefst niet in de VS of EU).quote:Op maandag 27 oktober 2014 10:13 schreef remi1986 het volgende:
[..]
sowieso zou ik niet online backuppen. Station met meerdere schijven in RAID. Die schijven ook weer met regelmatig backuppen en schijven op verschillende locaties bewaren (in geval van brand etc)
het is, of kan, gevoelige informatie zijn. Als je die naar een vage cloud oplossing upload en die wordt gehacked, ligt het alsnog op straat.quote:Op maandag 27 oktober 2014 10:20 schreef oheng het volgende:
[..]
Waarom niet beide? Ik probeer ook altijd 3 soorten backup te maken, waarvan minimaal 1 offsite (liefst niet in de VS of EU).
Online backups zijn wel erg makkelijk voor digibeten en redelijk asshole proof. Maar desnoods een geencrypte USB stick, zodat je in ieder geval IETS hebt.
Maar het belangrijkste van backups is dat je ze ook moet controleren. Want als je ze niet controleert, kun je beter geen backups maken. Want dan heb je schijnveiligheid.
Omdat hij de gegevens vandaag nodig heeft en die persoon voor die backup dingen alleen gewoon standaard maandag tot vrijdag dagen heeft. En hoe kom je bij vaag computerwinkeltje? je bent wel van de aannames zeg. mijn vader komt om hulp vragen en zij helpen hem daarbij. dat jij het er niet mee eens bent moet het allemaal dus maar niet doorgaan?quote:Op maandag 27 oktober 2014 10:07 schreef Leandra het volgende:
[..]
Heb je gezegd "Nee, niet doen want je houdt de criminaliteit in stand"?
Je hebt hier toch een topic geopend om om hulp te vragen, waarom doe je dat als je ouders kennelijk toch niets van je aannemen, zij weten het, met al hun computer- en mensenkennis kennelijk toch beter.
Waarom maakt het uit of hij die van KPN vertrouwt, hij heeft toch Ziggo?
Echt, mensen die zo met hun cliëntgegevens omgaan zouden geen laptop moeten hebben.
Die "iemand" waar hij morgen een afspraak mee heeft vertrouwt hij wel? Waarom schakelt hij die pas in nadat hij betaald heeft?
Dus laptop kopen bij de Mediamarkt, naar vaag computerwinkeltje om bitcoins te kopen, en nu een volgende partij die hem komt "helpen"?
Waarom heeft hij die persoon niet ingeschakeld voor hij bitcoins ging kopen?
helaas, dat is allemaal oud. Torrentlocker moet je hebben.quote:Op maandag 27 oktober 2014 10:26 schreef Idanue het volgende:
Zoals je kan zien gebeurt er nog niks als je het bestandje hebt aangeklikt, genoeg tijd om iets anders te gaan doen.
Vanaf 3 minuten ongeveer.
maar hoe kwamen die gegevens in eerste instantie op die gloednieuwe notebook? Die gegevens bestaan dan toch al?quote:Op maandag 27 oktober 2014 10:29 schreef ISeeStars het volgende:
[..]
Omdat hij de gegevens vandaag nodig heeft en die persoon voor die backup dingen alleen gewoon standaard maandag tot vrijdag dagen heeft. En hoe kom je bij vaag computerwinkeltje? je bent wel van de aannames zeg. mijn vader komt om hulp vragen en zij helpen hem daarbij. dat jij het er niet mee eens bent moet het allemaal dus maar niet doorgaan?
ik heb alle NUTTIGE informatie vanuit hier doorgegeven jaen toch maakt een persoon zijn eigen beslissingen.
Ja, bijvoorbeeld dropbox.com is IIRC al 2 keer gehackt. Maar bij Wuala wordt de data client side geencrypt, en verstuurd naar de server. Dus dat is toch een klein extra laagje veiligheid. Geen garantie natuurlijk. Maar die keuze moeten mensen zelf maken. Want wat gebeurt er als inbrekers alle laptops en servers en NAS meenemen? Die kun je ook weer encrypten, maar ja. data ligt dan ook op straat.quote:Op maandag 27 oktober 2014 10:21 schreef remi1986 het volgende:
[..]
het is, of kan, gevoelige informatie zijn. Als je die naar een vage cloud oplossing upload en die wordt gehacked, ligt het alsnog op straat.
Bizar dat er zo met patientgegevens omgegaan wordt.quote:Op maandag 27 oktober 2014 10:29 schreef ISeeStars het volgende:
[..]
Omdat hij de gegevens vandaag nodig heeft en die persoon voor die backup dingen alleen gewoon standaard maandag tot vrijdag dagen heeft. En hoe kom je bij vaag computerwinkeltje? je bent wel van de aannames zeg. mijn vader komt om hulp vragen en zij helpen hem daarbij. dat jij het er niet mee eens bent moet het allemaal dus maar niet doorgaan?
ik heb alle NUTTIGE informatie vanuit hier doorgegeven jaen toch maakt een persoon zijn eigen beslissingen.
lees je quote nog eens, daar staat duidelijk dat het om een geinfecteerd systeem gaat en daar reageer ik op..quote:Op maandag 27 oktober 2014 08:57 schreef remi1986 het volgende:
[..]
er is niks besmet .. files zijn encrypted. Die kan je gewoon overschrijven.
Ik loop al weer achter.quote:Op maandag 27 oktober 2014 10:29 schreef remi1986 het volgende:
[..]
helaas, dat is allemaal oud. Torrentlocker moet je hebben.
welke gegevens bedoel je? als je bedoelt de programmas waar hij mee werkt en zo die wel en dat heeft die man geinstalleerd die ook komt voor de backup dingen. maar zoals ik al zei die werkt van maandag tot vrijdag en hij had en gister en vandaag nodig dus mijn ouders hadden geen tijd om daar op te wachten.quote:Op maandag 27 oktober 2014 10:30 schreef remi1986 het volgende:
[..]
maar hoe kwamen die gegevens in eerste instantie op die gloednieuwe notebook? Die gegevens bestaan dan toch al?
En hoe hadden je ouders het opgelost als de laptop defect ging, of ingebroken was en gejat?quote:Op maandag 27 oktober 2014 10:35 schreef ISeeStars het volgende:
[..]
welke gegevens bedoel je? als je bedoelt de programmas waar hij mee werkt en zo die wel en dat heeft die man geinstalleerd die ook komt voor de backup dingen. maar zoals ik al zei die werkt van maandag tot vrijdag en hij had en gister en vandaag nodig dus mijn ouders hadden geen tijd om daar op te wachten.
als je een geinfecteerd systeem hebt, wens ik je succes met herinstalleren, want dat laat de ransomware niet toe.quote:Op maandag 27 oktober 2014 10:33 schreef mschol het volgende:
[..]
lees je quote nog eens, daar staat duidelijk dat het om een geinfecteerd systeem gaat en daar reageer ik op..
daarnaast zit dat stukje malware/virus/hoejehetookwiltnoemen nog steeds op je systeem als je niet eerst een volledige format/restore doet, en dan loop je dus het risico dat je backup ook ge-encrypt wordt
daarvoor moet Windows worden afgesloten/herstart en wordt niet toegelaten.quote:Op maandag 27 oktober 2014 10:35 schreef oheng het volgende:
Oh, hee wacht ik heb een idee.Als system restore aanstaat, kun je met Shadow Explorer gewoon alle bestanden uit de system restore halen!
http://www.shadowexplorer.com/
Geen idee of Torrentlocker deze bestanden ook allemaal locked. Maar Shadow Explrer gebruik ik redelijk vaak om ff bestanden terug te halen. Systeem herstel aan = Backup gemaakt.
disk er uit, aan andere (geïsoleerde) machine hangen, disk compleet wipen, disk er weer in, reinstall. Klaar.quote:Op maandag 27 oktober 2014 10:39 schreef remi1986 het volgende:
[..]
als je een geinfecteerd systeem hebt, wens ik je succes met herinstalleren, want dat laat de ransomware niet toe.
Er is inderdaad een proces die je moet killen (die wordt ook met rebooten gestart). In taakbeheer zie je waar dat bestand staat, die moet je uiteraard verwijderen.
De software die de encryption keys maakt, draait bij hun.
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |