Je bent aan het trollen toch?quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
even een update
ouders hebben met hulp van een computerwinkel in de buurt die bit coins gekocht en het bedrag voldaan want mijn ouders hebben voor hun praktijk veel op de nieuwe computer laten zetten. patienten software ofzo, en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
Ik denk het niet hoor, je krijgt gewoon echt de code als je betaald en het lukt je echt niet om je gegevens terug te krijgen zonder die code.quote:
Die mensen hebben een gloednieuwe laptop waar patiëntgegevens opstaan (die moeten dus recent van een andere bron gekomen zijn) en die laten ze niet alleen gijzelen door criminelen, ze betalen er ook nog eens losgeld voor, en als dat virus zichzelf over een paar maanden weer activeert betalen ze het dubbele?quote:Op maandag 27 oktober 2014 08:03 schreef Idanue het volgende:
[..]
Ik denk het niet hoor, je krijgt gewoon echt de code als je betaald en het lukt je echt niet om je gegevens terug te krijgen zonder die code.
Zo ging het tenminste bij de mensen die hun Synology NAS niet hadden geupdate en de SynoLocker-ransomware binnen hadden gekregen.
Daarom altijd backups online of op een externe schijf.
mensen, lees je eerst eens in, voordat je zomaar domme dingen gaat roepen. Er is geen virus!!! De bestanden waren gelocked. Nu niet meer en is er helemaal niks aan de handquote:Op maandag 27 oktober 2014 08:25 schreef Idanue het volgende:
Ik hoop idd dat ze alleen een backup maken van de Patiëntgegevens en niet de hele schijf.![]()
En de hele schijf leeg gooien inclusief partities, schone windows er op met antivirus en iedere dag een backup maken van de gegevens
Kost je hooguit een paar minuten per dag maar het is erg prettig als er iets niet goed gaat dat je je windows opnieuw kunt installeren en de gegevens terug kunt zetten.
naja die gegevens zijn dan wel encrypted.quote:Op maandag 27 oktober 2014 00:37 schreef Waarheidsvinder het volgende:
[..]
Bestaat er geen dienst die erop toeziet dan? Je kan toch niet zo met gegevens omgaan???
Zie het al voor me dat de GGZ me opbelt, ja je gegevens liggen op straat omdat wij geen beveiliging hadden en geen idee hadden waar we mee bezig waren...
Dan hebben ze echt een probleem met me.
Lees dan zelf ook even beter voor je domme dingen gaat roepen.quote:Op maandag 27 oktober 2014 08:27 schreef remi1986 het volgende:
[..]
mensen, lees je eerst eens in, voordat je zomaar domme dingen gaat roepen. Er is geen virus!!! De bestanden waren gelocked. Nu niet meer en is er helemaal niks aan de hand
wel die pdf.exe verwijderen natuurlijk
Behalve dan dat het probleem nog steeds aanwezig is: degene die op die link geklikt heeft.quote:
je hebt het toch over partities verwijderen en schone windows erop?quote:Op maandag 27 oktober 2014 08:31 schreef Idanue het volgende:
[..]
Lees dan zelf ook even beter voor je domme dingen gaat roepen.
Ik heb het er over hoe ze dit in de toekomst kunnen voorkomen door backups te maken of denk je dat het niet weer kan gebeuren?
Als het weer gebeurd ja, dat kan gewoon als ze backups hebben.quote:Op maandag 27 oktober 2014 08:33 schreef remi1986 het volgende:
[..]
je hebt het toch over partities verwijderen en schone windows erop?
Die ouders moesten vandaag natuurlijk weer aan het werk, maar zijn zelf niet zo goed met computers. Hun zoon kon het zo snel niet oplossen, dus dan maar een dure, onzinnige oplossing.quote:Op maandag 27 oktober 2014 08:33 schreef Iwanius het volgende:
Begrijp ik nou goed dat ondanks alle goede adviezen van fokkers en zelfs een screencap van een officieel media bericht (heeft in alle bladen gestaan!) die POSTNL e.d. hebben geplaatst de ts toch gewoon heeft betaalt heeft en alles via een lokaal computerwinkeltje heeft laten uitvoeren?![]()
Vraagje ts: Waarom vraag je dan in hemelsnaam dan om advies hier als je toch eigenwijs wilt zijn en niet wilt luisteren?
Goed om te weten. Als ik ooit nog eens iemand succesvol af wil persen, dan weet ik bij wie ik moet zijn.quote:Op maandag 27 oktober 2014 00:09 schreef ISeeStars het volgende:
even een update
ouders hebben met hulp van een computerwinkel in de buurt die bit coins gekocht en het bedrag voldaan want mijn ouders hebben voor hun praktijk veel op de nieuwe computer laten zetten. patienten software ofzo, en ze kregen inderdaad netjes hulp van die mensen en alles werkt weer.
Ze waren wel vriendelijk verder
dit bedoel ik dus. Je mag absoluut NIET uitschakelen of opnieuw opstarten als je backups wil terugzetten.quote:Op maandag 27 oktober 2014 08:35 schreef Idanue het volgende:
[..]
Als het weer gebeurd ja, dat kan gewoon als ze backups hebben.
Volgen mij kun je niet veel meer doen als betalen wil je je gegevens terug hebben.quote:Op maandag 27 oktober 2014 08:38 schreef Bart het volgende:
[..]
Goed om te weten. Als ik ooit nog eens iemand succesvol af wil persen, dan weet ik bij wie ik moet zijn.
Waarom niet?quote:Op maandag 27 oktober 2014 08:38 schreef remi1986 het volgende:
dit bedoel ik dus. Je mag absoluut NIET uitschakelen of opnieuw opstarten als je backups wil terugzetten.
Isolate the infected systems from your infrastructure. Once identified, these systems should be carefully isolated from the infrastructure, to prevent further encryption of additional files but at the same time preserve digital traces.quote:
Ik denk dat de ouders van TS gewoon een back-up gaan maken van de hele laptop, inclusief de .exe die het probleem is.quote:Op maandag 27 oktober 2014 08:35 schreef Idanue het volgende:
[..]
Als het weer gebeurd ja, dat kan gewoon als ze backups hebben.
Ze hebben nu al betaald en de gegevens terug dus nu backups maken zodat mocht er weer iets gebeuren dat ze dat iig nog hebben en niet weer hoeven betalen.
Nogmaals, waarom niet?quote:Op maandag 27 oktober 2014 08:40 schreef remi1986 het volgende:
[..]
Isolate the infected systems from your infrastructure. Once identified, these systems should be carefully isolated from the infrastructure, to prevent further encryption of additional files but at the same time preserve digital traces.
Immediately cease all user activity on infected systems as they may contain important clues for decryption of the encrypted files or additional information about the infection.
Physically disconnect the infected systems from the network.
Do not power off, wipe or reimage infected systems.
Restore backups of the infected files. In case backups are not available or only partly available, and you have preserved sufficient digital evidence, you may seek professional assistance in an effort to recover infected files.
Je kunt gewoon je backup terugzetten. En aangifte doen.quote:Op maandag 27 oktober 2014 08:39 schreef Idanue het volgende:
[..]
Volgen mij kun je niet veel meer doen als betalen wil je je gegevens terug hebben.
Een kutstreek natuurlijk maar het werkt wel.
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |