mycket konstigt problem..

Permalänk

mycket konstigt problem..

när jag gick in på en sida på internet, en jobbsida inget specielllt, så gick det inte att läsa texten på sidan.
använde chrome btw.
och jag fick upp ett meddelande om att jag var tvungen att installera någon teckenläsare eller något sånt för att det skulle gå att läsa sidan. jag tog hem och installerade det som webläsaren ville men när jag tryckte på run så hände ingenting och sidan såg likadan ut.
efter ett par försök så lade jag ner och stängde ner chrome.

upptäckte sedan att jag inte kunde öppna några bilder som låg i en mapp på skrivbordet som jag hade lagt över från telefonen. bilderna är jpg-format men det har även lagts till .GDCB på slutet av varje fil.

upptäckte att det även hade hamnat en fil på skrivbordet som heter GDCB-DECRYPT.txt
i den står följande:

filen ligger överallt utspritt på alla mina partitioner. jag gjorde en sökning i utforskaren och tog bort över 300 filer med detta namn. men det finns mer kvar.

jag körde en check med mitt avira antivirus och det tog i alla fall bort filen/filerna som jag tog hem i chrome för att tyda tecknen tidigare. men jag kan fortfarande inte öppna bilderna på skrivbordet.

vad kan jag göra?

Permalänk
Medlem

Om ingen lyckats knäcka deras enkryptering så är alla dina filer borta om du inte köper nyckeln, men jag skulle absolut inte göra det för det finns ingen garanti att det fungerar ändå. Det du utsatts för är ransomware vilket låser alla dina filer tills du betalar dom för nyckeln till låset.

Permalänk
Medlem

Vilket är det "mycket konstiga problemet"? Du tankar virus som är mer avancerat än ditt every day antivirus, märkligare än så är det inte.

Visa signatur

Intel Core i7-11700K / Asus ROG Strix Z590-F / Asus 1070 Dual OC / G.Skill Trident Z RGB 32GB (4x8) 3200MHz CL14 / Corsair RM750x / Samsung 980 PRO 1TB / Lian Li PC-O11 Dynamic EVO / custom loop 3x360 / Asus ROG Swift PG278Q / Ducky Shine 5 RGB MX Red / Sennheiser HD660S / FiiO E10K / Audio-Technica AT2020USB+

Permalänk
Skrivet av Simon^L:

Om ingen lyckats knäcka deras enkryptering så är alla dina filer borta om du inte köper nyckeln, men jag skulle absolut inte göra det för det finns ingen garanti att det fungerar ändå. Det du utsatts för är ransomware vilket låser alla dina filer tills du betalar dom för nyckeln till låset.

Skrivet av Naga:

Vilket är det "mycket konstiga problemet"? Du tankar virus som är mer avancerat än ditt every day antivirus, märkligare än så är det inte.

??? finns det inget annat att göra för att komma åt filerna igen?
tur att det bara gällde det på skrivbordet då..får bli en ominstallation med systemavbildning i så fall

Permalänk
Medlem

Du får formatera all din anslutna lagring förmodligen, inklusive usb-minnen etc.

Visa signatur

Nummer ett: CPU: Ryzen 3800X. GPU: Asus Strix RTX 2080 ti MB: Asus ROG Strix X570 Gaming.RAM: 16GB G.Skill Flare X DDR4 3200Mhz CL14. Kylare: NZXT Kraken X62. PSU: Seasonic Prime Ultra 850W Titanium. Chassi: Phanteks Enthoo Evolv XSkärm: Asus PB287Q (4K),

Bärbara: Acer Aspire V Nitro VN7-591. CPU i7 4710HQ. RAM: 8GB 1600Mhz DDR3. GPU GTX 860M.

Permalänk
Inaktiv

De flesta enkrypterings virus krypterar allt på alla enheter som är anslutna, läskiga saker.

Permalänk

Ser ut som du tyvärr åkte på en ny form av ransomware. Länkar till lite läsning om du vill grotta ner dig nedan.

TLDR; Ser inte ut att finnas något sätt att få tillbaka filerna. Font-installationen var vägen du åkte på ransomware.

"...Just read something about a "Hoefflerfont installer" that was in fact the CandGrab ransom (according to the source) and vaguely remembered that I installed this. ..."
https://www.bleepingcomputer.com/forums/t/669484/gandcrab-ran...

https://www.bleepingcomputer.com/news/security/gandcrab-ranso...
https://blog.malwarebytes.com/threat-analysis/2018/01/gandcra...

Permalänk
Skrivet av Niczo:

Du får formatera all din anslutna lagring förmodligen, inklusive usb-minnen etc.

Skrivet av anon173292:

De flesta enkrypterings virus krypterar allt på alla enheter som är anslutna, läskiga saker.

Skrivet av tidsoptimist:

Ser ut som du tyvärr åkte på en ny form av ransomware. Länkar till lite läsning om du vill grotta ner dig nedan.

TLDR; Ser inte ut att finnas något sätt att få tillbaka filerna. Font-installationen var vägen du åkte på ransomware.

"...Just read something about a "Hoefflerfont installer" that was in fact the CandGrab ransom (according to the source) and vaguely remembered that I installed this. ..."
https://www.bleepingcomputer.com/forums/t/669484/gandcrab-ran...

https://www.bleepingcomputer.com/news/security/gandcrab-ranso...
https://blog.malwarebytes.com/threat-analysis/2018/01/gandcra...

det är bara den mappen jag inte kommer åt, den på skrivbordet och ett par progs. jag kommer åt allt på mina slavpartitioner. det är bara det att den där textfilen jag nämnde tidigare ligger överallt

Permalänk

Kan testa att återställa datorn till ett tidigare datum innan du installerade fonten. Kanske hjälper kanske inte. Förutsatt att du har den funktionen aktiv på datorn.

Permalänk

You're welcome; https://www.bugsfighter.com/remove-gandcrab-ransomware-and-de...

Denna gången hade du tur, så se det som en läxa inför framtiden

Permalänk
Medlem
Skrivet av Psy_Lover:

You're welcome; https://www.bugsfighter.com/remove-gandcrab-ransomware-and-de...

Denna gången hade du tur, så se det som en läxa inför framtiden

Mm man får tyvärr vara väldigt misstänksam mot saker på nätet, mejl och telefonsamtal/SMS nuförtiden.
Tråkigt att alltid behöva ha den inställningen men tyvärr nödvändigt. Kommer det mejl från banken, myndigheter, paypal, posten osv. så är det ofta fishing/virus/ransom osv. Vill sidor på nätet att man ska installera något är det till 99% säkerhet något lurt. Man klickar aldrig på länkar i mejl utan att kolla noga att det verkligen är genuint osv.

Permalänk
Skrivet av Myllerman:

Mm man får tyvärr vara väldigt misstänksam mot saker på nätet, mejl och telefonsamtal/SMS nuförtiden.
Tråkigt att alltid behöva ha den inställningen men tyvärr nödvändigt. Kommer det mejl från banken, myndigheter, paypal, posten osv. så är det ofta fishing/virus/ransom osv. Vill sidor på nätet att man ska installera något är det till 99% säkerhet något lurt. Man klickar aldrig på länkar i mejl utan att kolla noga att det verkligen är genuint osv.

Tyvärr så är det ju så... Själv har jag tröttnat på alla artiklar som kommer ut i diverse tidningar med rubriker som "Blev blåst på nya SMS-Bluffen" eller "Förlorade 1000-tals kronor på nya mailbluffen".

Personligen anser jag att om man är under 60 år så får man skylla sig själv, man vet om att det finns och hur det fungerar, det är inget nytt idag. Det kanske låter hårt, men det är så jag ser på det.

Permalänk
Medlem

Beklagar att du just förlorat allt som fanns på datorn :/
Tur du inte hade några mappade enheter?

edit:
eller har de knäckt den varianten så kaspersky fixar den med toolet?

Permalänk
Skrivet av Psy_Lover:

You're welcome; https://www.bugsfighter.com/remove-gandcrab-ransomware-and-de...

Denna gången hade du tur, så se det som en läxa inför framtiden

tack men man behöver en nyckel för att ta bort Ransomware med GandCrab Ransomware Removal Tool.
och Rakhni Decryptor känner inte igen dom kryptetrade filerna jag har..

Permalänk
Medlem
Skrivet av Wolfyman001:

Kan testa att återställa datorn till ett tidigare datum innan du installerade fonten. Kanske hjälper kanske inte. Förutsatt att du har den funktionen aktiv på datorn.

Det skulle kanske kunna funka för datorn ja, men finns det externa diskar/usb minnen osv är dom infekterade och för förstöras/formatetras för att inte åka på skiten igen