Avatar billede NicolaiM89 Nybegynder
19. marts 2016 - 10:20 Der er 2 kommentarer

Locky blokering af filer

Hej

Min mor har trykket på et link fra en virusinficeret mail, således at flere af hendes filer nu er omdannet til .locky filer. Det er umiddelbart filerne på skrivebordet der er låst, primært word og excel filer (hvis det har noget at sige).
Nogen der har erfaring med at få systemet renset? Jeg har prøvet at lede efter guides på nettet, men har haft svært ved at få problemet løst. Hovedsageligt fordi jeg ikke har kunne finde en guide til windows 10 på dansk. Jeg har svært ved at følge de forskellige steps, når der er Dansk/engelsk sprogbariere, samt windows 10/8 system difference.
Nogen der har et link (eller selv har en guide) til renselse af systemet for locky filer?

Vil det, som en sidste udvej, kunne løses ved at køre en systemgendannelse?
Avatar billede Slettet bruger
19. marts 2016 - 11:45 #1
Jeg vil foreslå en systemgendannelse, da du ikke kan vide, om du kun har set toppen af isbjerget!
Den type angreb er typisk vildt tidskrævende at rense op efter.
Avatar billede chalde Seniormester
19. marts 2016 - 11:58 #2
Reinstallation + gendannelse af backup + ændring af alle koder.

Der er mulighed for manuelt at fjerne selve malwaren og resterne, men i min optik er den sikreste vej at rense systemet helt (herunder at skifte koder mv. til maskinen og alt man har benyttet den til). Da filerne alligevel er krypteret (og ikke uden videre kan dekrypteres, se nedenfor), er de alligevel tabt og det er svært at sikre sig at man har fået ryddet helt op.

Desværre er der ikke mange løsninger til at få data tilbage hvis man ikke har backup.
Nogle vælger at støtte dem der har skabt og/eller benytter malwaren ved at betale. Dette kan ikke anbefales, da det derved blot sørger for at holde det i live og udbrede brugen af det endnu mere.

Med tidligere ransomware er kryptonøglerne blevet fundet som en del af koden, men med locky bliver nøglen ikke lagret lokalt (den genereres og sendes til bagmændene under inficering). Der er derfor ikke nogen effektiv måde at få fingre i nøglen (dette kan dog ændre sig, men ind til videre er der ikke set muligheder for det medmindre andre kan henvise til noget om det).

Hvad kan man gøre for at undgå at blive fanget af den slags og miste data:
- backup (ekstern, ikke noget maskinen har direkte adgang til dagligt da ransomware går efter alt der er tilsluttet maskinen)
- brug sund fornuft (undlad at åbne mails/attachments man ikke har kendskab til mv.)
- undlad at benytte administratorrettigheder som standardbruger
- hold systemet opdateret (sikrer primært mod driveby)
- brug antivirus (omend den slags sjældent kan følge med, da malwaren morpher dagligt)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester