Akut sikkerhed

Ransomware-gendannelse – hjælp ved krypteret data

Er dine filer blevet krypteret af ransomware? Vi hjælper med at vurdere situationen, fjerne malware og forsøge at gendanne dine data uden at betale løsesum. Tid er afgørende – kontakt os hurtigst muligt.

Vurdering fra 499 kr fuld pris afhænger af omfang

Tegn på ransomware-angreb

Genkender du et eller flere af disse symptomer? Så kan du være ramt af ransomware.

Filer kan ikke åbnes

Dine filer har fået ny filendelse som .encrypted, .locked, .crypted eller tilfældige tegn – og kan ikke åbnes.

Krav om betaling

Besked om at betale løsesum i Bitcoin eller anden kryptovaluta for at få dine data tilbage.

Ændret baggrundsbillede

Dit baggrundsbillede er pludselig ændret til en skræmmende advarsel eller løsesum-besked.

Countdown-timer

En nedtælling der truer med sletning af dine filer eller fordoblet løsesum, hvis du ikke betaler i tide.

Tekstfiler i alle mapper

Filer med navne som "README", "HOW_TO_RECOVER" eller "DECRYPT_INSTRUCTIONS" dukker op overalt.

Programmer starter ikke

Dokumenter, billeder, databaser og programmer kan ikke åbnes – alt virker låst.

Hvad er ransomware?

Ransomware er ondsindet software der krypterer dine filer og kræver betaling (løsesum) for at låse dem op igen. Det er en af de mest alvorlige cybertrusler i dag, og angreb rammer både private og virksomheder i Danmark.

Når ransomware inficerer din computer, scanner den alle tilgængelige filer – dokumenter, billeder, databaser, regneark – og krypterer dem med en stærk kryptering. Du kan stadig se filerne, men de er ulæselige uden den specielle dekrypteringsnøgle som angriberne besidder.

Typiske ransomware-varianter inkluderer LockBit, REvil, Conti, Ryuk og WannaCry. Nogle af disse har kendte dekrypteringsværktøjer, mens andre desværre ikke kan dekrypteres uden nøglen.

Vigtigt: Jo hurtigere du handler, jo bedre er chancerne for at redde dine data. Sluk ikke computeren før du har talt med os – i nogle tilfælde kan dekrypteringsnøglen stadig findes i hukommelsen.

Hvad skal du gøre – og ikke gøre?

Dine handlinger i de første minutter kan afgøre, om dine data kan reddes.

GØR DETTE

  • Afbryd straks internetforbindelsen (træk netværkskablet ud eller slå Wi-Fi fra)
  • Tag billede/screenshot af løsesum-beskeden med din telefon
  • Kontakt os eller en IT-specialist med det samme
  • Tjek om du har nylige backups (eksternt eller i skyen)
  • Overvej politianmeldelse ved større angreb

UNDGÅ DETTE

  • Betal IKKE løsesummen – det finansierer kriminelle og giver ingen garanti
  • Sluk ikke computeren (dekrypteringsnøglen kan være i RAM)
  • Forsøg ikke selv at dekryptere eller fjerne filerne
  • Tilslut ikke USB-drev eller eksterne diske (de kan også blive krypteret)
  • Kontakt ikke angriberne direkte

Sådan hjælper vi

Fra første kontakt til gendannelse – vi guider dig gennem hele processen.

1
Isolering

Vi afbryder netværksforbindelser for at stoppe spredning til andre enheder.

2
Analyse

Vi identificerer ransomware-typen og undersøger muligheder for dekryptering.

3
Gendannelse

Vi forsøger gendannelse via backup, dekrypteringsværktøjer eller andre metoder.

4
Sikring

Vi sikrer systemet mod fremtidige angreb og rådgiver om forebyggelse.

Pris for ransomware-hjælp

Vi starter altid med en vurdering, så du ved hvad du har med at gøre.

499 kr Indledende vurdering
1–2 timer Vurderingstid (typisk)
Varierer Fuld gendannelse
Inkluderet Identifikation af type

Hvad inkluderer vurderingen?

  • Identifikation af ransomware-type: Vi finder ud af hvilken variant du er ramt af.
  • Vurdering af gendannelses-muligheder: Er der kendte dekrypteringsværktøjer? Har du brugbar backup?
  • Prisoverslag: Du får et realistisk estimat på fuld gendannelse, før vi går videre.
  • Rådgivning: Vi fortæller dig ærligt om dine muligheder – også hvis udsigterne er dårlige.

Vigtigt: Betal aldrig løsesum! Det finansierer kriminelle organisationer og giver ingen garanti for at du får dine data tilbage. Kontakt os først – vi undersøger alternativer.

Ofte stillede spørgsmål om ransomware

Desværre nej – der er ingen garanti ved ransomware. Gendannelse afhænger af flere faktorer: ransomware-typen (nogle har kendte dekrypteringsværktøjer), om du har backup, og om nøglen stadig kan findes i systemet. Vi giver altid en ærlig vurdering inden vi starter det egentlige arbejde, så du ved hvad du kan forvente.
Nej, vi anbefaler kraftigt at undlade betaling. Betaling finansierer kriminelle organisationer og der er ingen garanti for at du får dine data tilbage – mange ofre betaler og får intet. Desuden markerer betaling dig som "villig til at betale" for fremtidige angreb. Kontakt os først for at undersøge alternativer.
De mest almindelige infektionsveje er: Phishing-emails med ondsindede vedhæftninger (Word/Excel-filer med makroer), kompromitterede hjemmesider der udnytter browser-sårbarheder, Remote Desktop Protocol (RDP) med svage adgangskoder, og forældet software med kendte sikkerhedshuller. Vi analyserer angrebsvejen som del af vores arbejde for at forhindre gentagelse.
Tidsrammen varierer meget. En indledende vurdering tager typisk 1–2 timer. Selve gendannelsen kan tage fra timer til flere dage afhængigt af datamængde, ransomware-type og om vi har adgang til dekrypteringsværktøjer eller backup. Vi holder dig løbende orienteret om fremskridt.
Ja, vi hjælper både private og virksomheder. Ved større angreb på virksomheder samarbejder vi med specialiserede incident response-teams. Vi kan også hjælpe med at dokumentere angrebet til forsikring og eventuelt politianmeldelse. Se vores IT-sikkerhed til erhverv for mere info.
Vi starter med en vurdering til 499 kr hvor vi identificerer ransomware-typen og dine muligheder. Herfra giver vi et prisoverslag baseret på omfanget. Prisen afhænger af arbejdstimer, datamængde og kompleksitet. Du betaler aldrig for noget uden først at have accepteret tilbuddet.
De vigtigste forebyggende tiltag er: Regelmæssig backup (offline eller i skyen, adskilt fra dit netværk), opdateret software og operativsystem, god antivirus med realtidsbeskyttelse, forsigtighed med emails og ukendte links, og MFA/to-faktor på alle vigtige konti. Se vores backup-løsninger og antivirus-opsætning.

Ramt af ransomware? Ring nu!

Tid er vigtig ved ransomware – jo hurtigere vi handler, jo bedre er chancerne. Kontakt os straks.

Ternevej 7, 3300 Frederiksværk