Archief - Probleem met ambetant virus, hulp zou geapprecieerd zijn.

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

robot drof 1224

Legacy Member
Misschien heeft er al iemand ervaring met het virus in kwestie, het gaat om het "dirty decrypt" virus.

Ik heb dat een klein jaar geleden opgelopen en heb toen a.d.h.v. tutorials, virusscanners, register bewerken, etc. het virus proberen te verwijderen, wat leek te lukken. Het is pas daarna dat ik er achter kwam dat je je bestanden niet meer kan "decrypten" als je het virus al verwijdert hebt (was daar echt kapot van want heel veel foto's en video's zijn nog steeds onbruikbaar). Ik ben kort daarna overgestapt naar een ander harde schijf.

Nu ben ik een paar weken geleden terug overgestapt naar deze harde schijf en ik had hier nog een map met "toffe prentjes" op staan. Begin deze week kon ik ze nog zien, maar nu van de ene dag op de andere, zijn sommige van die "dirty decrypt" foto's geworden...

Ik zit het meeste van al in met mijn foto's enzo, moest ik die kunnen terugkrijgen dan kan ik het probleem voorgoed beëindigen m.b.h.v. format: /C

Als er iemand met verstand van zaken mij hiermee kan helpen, dan heb ik een (heel klein) kleinigheidje voor die persoon :)

Aap

Legacy Member
Geen idee maar misschien zal dit helpen: Decrypt files with Decrypt_mblblock.exe ? Decrypt Protect | malwareremovalguides Ik zou er niet op hopen. Misschien kun je iets gelijkaardigs vinden specifiek voor jouw virus.

In heb betere informatie gevonden. Zie: http://www.bleepingcomputer.com/forums/t/501540/ransomcrypt-dirtydecryptexe-uses-efs/

In de map RootDirectory\Documents and Settings\< username>\Application Data\Microsoft\Crypto\RSA staat de sleutel die het virus heeft aangemaakt. Die sleutel moet je gebruiken om je bestanden te ontsleutelen met het cipher commando.

Ik kan niet garanderen dat je bestanden opnieuw intact zult terugvinden. Op eigen risico!
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan