Auteur Topic: Files_encrypted-read_me.html  (gelezen 6909 keer)

Offline AVD

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 30
Files_encrypted-read_me.html
« Gepost op: 10 maart 2016, 12:02:57 »
Files_encrypted-read_me.html

 
Ineens zie ik dat mijn mappen met foto's een FILES_ENCRYPTED-READ_ME.HTML bestand hebben.
De foto's hebben een normale grote, maar ik krijg ze niet meer geopend.

Foutmelding dat het bestand beschadigd of te groot is.

Spyhunter en malwarebytes op mijn pc losgelaten maar die vinden geen virus of Trojan.

En het zijn toevallig ook alleen mijn netwerkschijven waarvan alle files niet meer geopend kunnen worden.

Ingelogd op de Synology disk en gekeken of ik Encryptie zie aanstaan, maar bij alle shares staat Encryptie in het grijs en kan ik hem niet aanklikken.

Wat hier aan de hand is, dat is mij een groot raadsel.

Zie ook bijlage van Diskstation

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Files_encrypted-read_me.html
« Reactie #1 Gepost op: 10 maart 2016, 12:16:15 »


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline AVD

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 30
Re: Files_encrypted-read_me.html
« Reactie #2 Gepost op: 10 maart 2016, 12:27:11 »
Hoi Birdy,

Zal het je uitleggen. Ik heb wel een Imac, maar ik draai daar een dualbooth op. Voor foto's en video gebruik ik de osx van apple, maar ik heb er windows naast gezet en daar werk ik bijna altijd mee.

Ik vind het wel toevallig dat het alleen mijn netwerkschijven zijn en ook raar dat hij in elk mapje zo'n Files_encrypted-read_me.html gooit.

Als je hier op internet zoekt kom je inderdaad telkens dat virus tegen. Maar Malwarebytes, Spyhunter en NOD32 vinden niets.

Ook benieuwd of ik de bestanden nog ooit goed krijg of ze voor altijd verloren zijn, dan heb ik een groot probleem.

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Files_encrypted-read_me.html
« Reactie #3 Gepost op: 10 maart 2016, 12:34:36 »

Citaat
maar ik heb er windows naast gezet en daar werk ik bijna altijd mee.
Dan kan het Locky zijn of de opvolger.
Die eerste herken je aan *.locky files.


DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Files_encrypted-read_me.html
« Reactie #4 Gepost op: 10 maart 2016, 12:42:41 »
Oh ja,

Ik zou direct alle netwerkverbindingen verbreken naar de NAS, vanuit elke machine.
Dan via DSM kijken.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Files_encrypted-read_me.html
« Reactie #5 Gepost op: 10 maart 2016, 12:45:41 »
Inderdaad, ik bedoelde Locky maar, verwees naar de verkeerde Topic, kijk hier.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Files_encrypted-read_me.html
« Reactie #6 Gepost op: 10 maart 2016, 12:47:55 »
En wat als je dat "Files_encrypted-read_me.html" bestand met een tekstverwerker opent? staat er dan nadere info in. Of met de browser openen, maar dan zou ik eerst JavaScript in de browser uitzetten, want je weet niet wat voor code die html file verder wil uitvoeren. Liefst ook eerst de internetverbinding in de router verbreken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline AVD

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 30
Re: Files_encrypted-read_me.html
« Reactie #7 Gepost op: 10 maart 2016, 12:50:11 »
Ik kan me herinneren dat ik een paar dagen geleden een file kreeg van DHL met een bijlage.
Toevallig zat ik op een pakket te wachten en ik opende de mail.
Daar zat een .doc file (word) als bijlage in. D
Toen ik die wilde openen gebeurde er niets. Ik kreeg wel meteen een gevoel dat er misschien iets goed fout was.

Of dit waar is weet ik niet, want zover ik weet kan je bij het openen van een exe file wel besmet raken, maar een .doc file lijkt me sterk.
Ook raar dat 2 malware programma's en de virusscanner van NOD32 niets vinden

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline AVD

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 30
Re: Files_encrypted-read_me.html
« Reactie #9 Gepost op: 10 maart 2016, 13:49:35 »
Beste mensen, we got him !!!

Het is een virus:

win32/Filecoder.cryptoWall.CR Trojaans paard

Ik kwam erachter door op die Files_encrypted-read_me.html te klikken met de rechtermuis en kiezen voor scannen.
Raar is dat meteen NOD32 de melding van het virus gaf.

Nu kan het virus misschien wel verwijderd worden, maar nu ook kijken of ik dan mijn bestanden ook weer kan openen.

Nu deze site aan het raadplegen:

http://www.blogines.com/easy-methods-to-remove-win32filecoder-cryptowall-cr-win32filecoder-cr-from-infected-windows/



Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Files_encrypted-read_me.html
« Reactie #10 Gepost op: 10 maart 2016, 14:29:33 »
ik weet kan je bij het openen van een exe file wel besmet raken, maar een .doc file lijkt me sterk.

Bij mijn weten worden de extensies in windows standaard verborgen. Dus een file "readMe.doc" kan in werkelijkheid ook "readme.doc.exe" zijn. Verder was er laatst ook iets met een doc file, die de boel via macro's besmette. In de mail werd zelfs aangegeven dat je de macro's moest aanzetten als de file niet 'leesbaar' was.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7984
  • Berichten: 44.005
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Files_encrypted-read_me.html
« Reactie #11 Gepost op: 10 maart 2016, 14:34:54 »
Ja, dat is dus Locky.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline AVD

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 30
Re: Files_encrypted-read_me.html
« Reactie #12 Gepost op: 10 maart 2016, 18:23:38 »
Trojan volgens mij verwijderd, maar bestanden kan ik niet meer openen.

Wat een stelletje....... :'( :evil: :oops:

Stephan296

  • Gast
Re: Files_encrypted-read_me.html
« Reactie #13 Gepost op: 11 maart 2016, 12:13:01 »
Het is lullig voor je.
Maar als je een mail krijgt van een pakketje van DHL PostNL FedEx en andere bedrijven.
Kijk dan eerst naar de afzender (email adres) en niet zo maar klakkeloos bestanden openen.

Heb je een backup van je bestanden?

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2999
  • -Ontvangen: 316
  • Berichten: 2.628
  • $ sudo -i
Re: Files_encrypted-read_me.html
« Reactie #14 Gepost op: 11 maart 2016, 14:20:55 »
WOW das mooi kl*** voor je @AVD !!!

Ik ontving ook een soortgelijke mail, omdat ik het niet vertrouwde heb ik het ****@kdz-express.website adres gecontroleerd. Deze bleek geheel anders dan die van KDZ zelf [http://www.kdz.com/nl/]. Wel vreemd dat ze geen gebruik maken van een httpS url!



Toch ook KDZ maar even een mailtje gestuurd om te checken. Het bleek inderdaad om een criminele mailing te gaan! Elke keer als ik zo'n email ontvang check ik dat altijd even met het bedrijf zelf! Kost wat tijd en moeite, maar voorkomt een hoop gedonder.



Citaat
On 09 Mar 2016, at 10:00, KDZ Express <nl.ops@kdz.com> wrote:

Geachte heer/mevrouw,,
 
Dank u voor uw bericht.
 
Dit betreft een phising email. Dit bericht is niet afkomstig van KDZ Express maar afkomstig van internet fraudeurs welke de naam KDZ Express misbruiken.
 
Wij adviseren u  deze mail direct te verwijderen.
 
Het spijt ons dat u hiermee lastig gevallen wordt en danken u voor uw begrip.
 
 
Best regards / Met vriendelijke groet,

Natascha Nolta
 
<image001.jpg>

Excellence in Worldwide Express

KDZ Express BV
TEL:          +31-(0)85-4875000
WEB:        www.kdz.com
MAIL:        nl.ops@kdz.com
 

Ik hoop voor je dat je een goede backup hebt gemaakt van je foto's en andere belangrijke bestanden! Succes...

Cheers
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !