Sådan gendannes filer krypteret af Ransomware (Uden Decrypter)
TRUSSEL FJERNELSE

Sådan gendannes filer krypteret af Ransomware (Uden Decrypter)

Vi har skabt denne lærerigt artikel til bedst forklare de nuværende muligheder, som du som et offer er nødt til at gendanne dine filer, hvis du ikke ønsker at betale løsepenge til cyber-kriminelle.

Ransomware vira har eksisteret i temmelig lang tid, og de fleste af dem nu dekrypteres udviklerne af virus har ”lært” lektien og har skabt en langt stærkere kryptering scripts end før. Så med ransomware udvikler, den fælles bruger ikke rigtig har evnen eller den know-how om, hvordan han eller hun kan kæmpe tilbage til denne trussel, og få filerne tilbage uden at skulle gå igennem den besværlige proces med betalende Bitcoins. Det er derfor, vi som en sikkerhed blog med stor erfaring i, hvordan sådanne vira kryptere dine filer har besluttet at gå over de vigtigste metoder, som du kan bruge til at gendanne dine krypterede filer i tilfælde af, at der ikke er noget decryptor der er officielt arbejder for virus ved hånden.

Hvordan Ransomware virus kryptere filer?

Som standard, kryptering kan forklares som ”Processen med kodning oplysninger, således at kun parter med adgang til det kan læse det.”, i henhold til it.ucsf.edu. Dette indebærer som udgangspunkt, at virus inficerer computeren, når der løber en række processer, der skaber en kopi af den oprindelige fil, og denne kopi er dele af data erstatter med data fra den krypteringsalgoritme anvendte (RSA, AES, etc.). Den oprindelige fil slettes derefter og virus forlader filen for at se ud som om det er korrupt. Efter krypteringen er fuldført ransomware genererer en dekrypteringsnøgle, som kan være enten privat(symmetrisk) eller offentlig. Tendensen i dag er for ransomware virus til at bruge en kombination af begge, hvilket gør det direkte dekryptering endnu mere umulig end den var før, medmindre du har en dekryptering software, som er igen, kodet af ransomware forfattere. For mere information om, hvordan kryptering præcist fungerer, du kan kontrollere den tilhørende artikel nedenunder:

Relaterede: Ransomware Kryptering Forklaret - hvorfor er det så effektiv?

Før du begynder at gendanne filer, tilrådes, at for nogle metoder til at arbejde, du bliver nødt til at fjerne den ransomware virus fra din computer på forhånd. Vi anbefaler at bruge et avanceret anti-malware-software til fjernelse proces, da den er i stand til fuldt ud og hurtigt registrere alle ondsindede filer og sikre din computer ved at fjerne dem og give aktiv beskyttelse mod alle de mulige trusler, kendt i øjeblikket.

Sådan får krypterede filer til arbejde (Alternative måder)?

Så, have kort forklaret hvad der er sket til dine filer, Lad os nu diskutere, hvad du kan gøre for at få dem til at arbejde igen. I denne artikel har vi gjort vores forskning til bedst give dig instruktioner om de forskellige alternative værktøjer, som du kan bruge til at få filerne tilbage. Må ikke overveje metoder nedenunder en 100% løsning, men snarere noget, som du kan prøve, og det kan eller fungerer muligvis ikke. For at installere et håb i dig inddrive dine filer, dog, Jeg vil sige, at afhængigt af virus og situationen, vi har modtaget tilbagemeldinger fra ransomware ofre, som bruges disse metoder til at genoprette nogle af deres filer og brugere, der var i stand til at genoprette absolut hver fil, der blev krypteret med succes. Åh ja, og før du begynder readin om disse værktøjer og metoder, rådes til at læse decription af hver metode, som vi har forklaret, hvor det kan bruges med maksimal effektivitet, da denne metode vil sandsynligvis være passende for din specifikke situation. Lad os starte!

Metode 1 - Gendan filer via Data Recovery Software
Metode 2 - Gendan filer via Windows Sikkerhedskopiering
Metode 3 - Gendan filer ved hjælp af Shadow Explorer (Shadow Kopier)
Metode 4 - Gendan filer ved at tilslutte din harddisk til en anden computer
Metode 5 - Gendan filer ved hjælp af et netværk Sniffer
Metode 6 - Gendan filer ved hjælp af Decrypters til andre ransomware Vira

Ventsislav Krastev

Ventsislav har dækket de nyeste malware, software og nyeste tech udviklinger på SensorsTechForum for 3 år nu. Han startede som en netværksadministrator. Have uddannet Marketing samt, Ventsislav har også passion for opdagelsen af ​​nye skift og innovationer i cybersikkerhed, der bliver spillet skiftere. Efter at have studeret Value Chain Management og derefter Network Administration, han fandt sin passion inden cybersecrurity og er en stærk tilhænger af grunduddannelse for alle brugere mod online sikkerhed.

Flere indlæg - Websted

235 Kommentarer

  1. Karim

    min computer er inficeret med en helt ny malware ved navn ilksktivw og forlanger penge for at frigive filer.

    Svar
    1. Milena Dimitrova

      Hej Karim,
      Er det den udvidelse, der er blevet tilføjet til dine filer? Kan du give os flere oplysninger?

      Svar
      1. Sergio Herrera

        Hej Milena

        Mit navn er Sergio Herrera, Jeg har også problemer med mine filer. De er krypteret med virussen PumaX har extencion * .pumax. du kan hjælpe mig til at dekryptere mine filer. Jeg virkelig sætter pris på din hjælp.
        venlig hilsen.

        Svar
        1. Milena Dimitrova

          Hej Sergio,

          Heldigvis er der en Decrypter for .pumax ransomware, du finde den her: https://sensorstechforum.com/pumax-files-virus-remove/
          Tag et kig på den .pumax Virus - Opdatering December 2018 afsnit i artiklen, hvor download-linket er placeret.

          Svar
          1. Otto Studio Lazo

            Milena Dimitrova ,hej bedes, min maskine var inficeret med forlængelsen .promarad, da jeg revideret er DjVu, du kan hjælpe mig venligst

      2. Gerardo Ramos

        Jeg mistede meget vigtige billeder af et bryllup og transformeret med udvidelse .blower jeg har ingen penge til at betale de dekrypterings vil gerne vide, hvis du kan gøre noget …. Selv hele disken med filer forbliver i .blower please help jeg gør

        Svar
        1. Mario

          vi har det samme problem, hvis du kan finde nogen løsning på dette problem så lad mig det vide og jeg vil gøre det samme
          tak skal du have.

          Svar
      3. Aknkm

        ‘mdenwoscnv’this is the extension that has appended my files. Gandcrab 5.2

        —= GANDCRAB V5.2 =—

        ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

        *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

        Attention!

        Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .MDENWOSCNV

        Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

        Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

        —————————————————————————————-

        | 0. DownloadTor Browser – https://www.torproject.org/

        | 1. Installer Tor browser
        | 2. Åbent Tor Browser
        | 3. Åbn link i TOR browser: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Følg instruktionerne på denne side

        —————————————————————————————-

        På vores side vil du se instruktioner om betaling og får mulighed for at dekryptere 1 fil til fri.

        ATTENTION!

        For at undgaa DATA TAB:

        * Ikke ændrer krypterede filer
        * IKKE ændre data NEDENFOR

        —BEGIN GANDCRAB KEY—
        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
        —SLUT GANDCRAB KEY—

        —BEGIN PC DATA—
        7ftDEgLb/ZS0lcmZbHM61KPJ5QOnD5UKmw6YbtogFHYeWLYCxZ+XYFtxBmDb9KHJMJDbAvSVseDPRXvIIXQmQ2qay7PczsgSeehmapSX2qbLGOIpU0uVIkugicQ2qivs7UgEXVJiDcF0iWP/gFL8WqBHGyOgMof74iZHO883kWa60KsRG/ofEubBktllsrKHT/UeIK90f4NTA3Q0Aa7fDOtFnCOTB5ome7FLZ/fMCt27gAb2/52sUzN7xdxdWKoyoIWs5zhHRnLzMN2B2FCdeiqo6lrnnIaZ6V9BSTXO4zB9mPr7qICkGFwpU6i/RSEVcPfH0wpSWSCYtNWJJNBZBilqqcZvR+W3YrGamdOR3UfUP93y/vMwLOHjW6PirwtWo+YkTxTJi/a4L0V0svf5S0uz66BfoUfFwZ2FPDCx4ShFud3oPVoJ6iuVz+mqqBpva7wdrtMyqi8A1fqlXTmS7qd4Aew/gTiwNUzEb+Yfs9wmLRGjwLinwCjinzPeKPygh42fWKb+7gkWvC6ijoFSEvtEvCM/AMXhw9QRIEb1V0GbyemMap0N1g0/++Qbe2sEznTBCrbrZtdJPEOVLco+Lu0bswnKcECVorCUEcCsFrTRnIiaaUI1b9k0s1GLcyrSiKIADBDFnYGgqEJw2kbHxMHGvHUKm+/KPPM0EpSdBZiuzltfHLo=
        —END PC DATA—

        Svar
      4. Shameer

        Sir my files are infected with .skymap extension. I have tried Stop Decrypter but no luck.When do you think that the decrypter will be available.

        Svar
        1. Milena Dimitrova

          Hi Shameer,

          There is a decryption tool but is is designed to support specific offline IDs, so it may not be effective for all cases of .skymap ransomware infections. Mere information her: https://sensorstechforum.com/remove-skymap-files-virus/

          Svar
  2. Steven

    Hej Milena,

    Min computer også inficeret af ransomeware og de fleste af de filer, udvidelser er omdøbt til .zeyilkz, er der nogen måder at dekryptere dem? million tak.

    Med venlig hilsen,
    Steven

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Det er en brugerdefineret forlængelse – det er robably GandCrab. Fik du en ransomware note eller en tekstfil med instruktioner? Hvis du gjorde, kan du dele teksten her?

      Svar
  3. med

    Mine blev opkaldt .adobe. Har nogen havde nogen fremskridt med at løse dette?

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, med.
      Jeg har set en person på Twitter, der var i stand til at dekryptere nogle filer krypteret af den .adobe ransomware. Men, at personen beder om tusindvis af dollars for hans tjenester. Jeg gætte en gratis dekryptering værktøj kan være tilgængelige snart.

      Svar
    2. Gergana IvanovaGergana Ivanova

      Hej, med!
      Samme udstrækning er blevet påvist som en brugt af STOP ransomware stamme. Den gode nyhed er, at sikkerhedseksperter har knækket koden for denne trussel og løsladt en dekryptering værktøj. Så du kan være i stand til at inddrive .adobe filer ved hjælp af dette værktøj. Har i tankerne, at en anden ransomware kaldet Dharma har også et tog, der tilføjer en udvidelse .adobe. I tilfælde af, at dine filer blev ødelagt af Dharma .adobe din bedste mulighed er at forsøge at gendanne dem fra backup eller overveje brugen af ​​alternative data recovery tilgange.

      Svar
  4. Vaggelis

    mine filer er dekrypteret og udvidelsen er ktpviuiin.
    Hvordan kan jeg dekryptere dem ?
    please help jeg er desperat………..

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, Vaggelis. Dette er en brugerdefineret forlængelse. Det kan være GandCrab ransomware. Hvis det er en nyere version – der er ingen opløsning. Hvis versionen er ældre, prøve den officielle dekryptering værktøj udgivet sidste år – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Svar
  5. regel

    Min computer er inficeret med en randsomware og tilføjet til mine filer og fotos ene .djvuq udvidelse og hver mappe er en navngivet ark .openme.tx Du tror muligt at genoprette mine filer? Tak for din hjælp!

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Ja – der er en dekryptering værktøj frigivet. Du kan finde et downloadlink i starten af ​​denne artikel: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur og .djvuq er begge varianter af STOP ransomware og har den samme dekryptering værktøj nævnt ovenfor.

      Svar
  6. DJELMEN

    Min computer også inficeret udjvu og de fleste af filerne udvidelser er omdøbt til udjvu, er der nogen måder at dekryptere dem?

    Svar
    1. Gergana IvanovaGergana Ivanova

      Hej, DJELMEN!

      Happily, du kan forsøge at gendanne .udjvu filer med en gratis dekryptering værktøj frigivet af sikkerhedsekspert Michael Gillespie. Du kan downloade værktøjet via Dekryptering værktøj link her. Værktøjet kræver et par af en original fil og dens krypterede udgave.

      Svar
      1. sensor

        thx en masse

        Svar
  7. Jenaro

    god morgen, Jeg krypteret information ved extención .Rapid, Du kan gemme ?
    tak!!

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Du kan kopiere dine krypterede filer til en ny disk og vente på en officiel dekryptering værktøj overgår til fri.

      Med hensyn til dekryptering værktøj sælges af de kriminelle, ikke købe det – den er i stykker. Kun få filer er dekrypteret med det, hvis de kriminelle beslutte at give dig en decryptor. Vent og måske vil der være en løsning i fremtiden.

      Svar
  8. Eliodoro

    Hej,
    fortiden 9 januar 2019 Det blev angrebet min pc og jeg encriptaron filer, Filtypenavnet er "* .no_more_ransom".
    I mapper forlod de en opkalds-fil "Hvor Recovery files.txt" med følgende:
    Hej, Kære ven!
    Alle dine filer er blevet krypteret
    Vil du virkelig ønsker at gendanne dine filer?
    Skriv til vores e-mail – [email protected] ............
    Programmet Spyhunter 5 det har ikke opdaget noget usædvanligt i systemet.
    Den sidste backup er færdig 2 måneder.
    Hvordan kunne dekryptere filer?
    På forhånd tak

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, Eliodoro,
      skrive til støtte af Spy Hunter vedrørende afsløring. Som for de filer – for tiden er der ingen officiel løsning.

      Svar
  9. Umar Javed

    Min computer er inficeret med alle harddiske med gandcrab 5.1 og jeg søge, hvordan kan jeg få mine filer tilbage og betaler ikke til at bastards

    Svar
    1. SOL

      MIN PC også påvirket MED GAND KRABBE 5.1 på 20 jan 2019

      OG søger efter en løsning…..

      Svar
  10. Ban

    Min PC også er blevet smittet med ransomeware og alle de filer udvidelse er i UIYAGBSI fil. Hjælp venligst

    Tak.

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, SOL – GandCrab 5.1 er en nyere version, og der er ingen dekryptering løsning for det.

      Ban – det lyder som GandCrab samt, men prøv den officielle dekrypteringsenhed hvis det er en ældre version af virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Svar
  11. Titan

    Hej alquien Jeg fandt hvordan du gendanner filer… Disse sataner besmittet mig alt det arbejde

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, Titan,
      har du prøvet nogen af ​​de ovennævnte metoder? Også, hvad ransomware har inficeret dine filer? Hvis du ved – deler her.

      Svar
  12. ventsislav Georgiev

    inficeret forlængelsen er .ekptwbs bakke mange metoder og intet hvis abybody kan hjælpe mig min email er [email protected]

    Svar
  13. rach

    min pc er inficeret med en ransomware ; NANO hjælpe mig venligst har genvundet alle mine filer

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      prøve at bruge Aurora Decrypter værktøj forbundet i denne artikel : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Der er en chance for, at det er en anden ransomware ved hjælp af den samme udvidelse (en Scarab ransomware variant), i hvilket tilfælde vi er uvidende om en dekryptering løsning.

      Svar
  14. ventsislav Georgiev

    grandgrab5.0.4 forlængelse .ekptwbs du hjælpe mig til at dekryptere dem med BitDefender dens umuligt min e-mail er [email protected]

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 version af Gandcrab ikke dekrypteres endnu. Du bør sikkerhedskopiere dine filer og vente på en opdatering til Decrypter – forhåbentlig vil det ske.

      Svar
  15. Jim

    Hej,

    En ven fik inficeret med en ransomware kaldet [email protected]

    Nogen ideer?

    Tak

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Vi er opmærksomme på ransomware – du kan tjekke vores artikel for mere information – https://sensorstechforum.com/remove-jaffe-ransomware/

      Andet end at, er der ingen kendt officiel dekryptering værktøj frigivet til Jaffe ransomware.

      Svar
  16. Sagar SR

    Hej Milena,
    alle mine desktop-filer er inficeret med en GANDCRAB v5.1 under filnavnet .ubhoiy
    kan du hjælpe mig hente mine filer..

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Desværre, GANDCRAB v5.1 er ikke dekrypteres for nu. Vi kan ikke hjælpe dig, da ingen løsning findes, endnu.

      Svar
  17. flammer

    Hej.. Min computer blev inficeret med en ransomware forlader alle mine filer med en opsigelse .blower du kan hjælpe mig?

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej Flamas,
      i øjeblikket er der ingen decryptor for .blower ransomware. Da det er en STOP-variant kan der udvikles en decryptor. Bare gemme dine filer og vente.

      Svar
  18. Vivek

    mit foto filer er alle krypteret med udvidelse .bklhn
    Enhver hjælp ville være meget værdsat

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Vivek,
      dag, udelukkende at kende forlængelse af en ransomware virus er ikke nok til at afgøre, hvoraf ransomware familie er det. Det ser ud som om, du har en brugerdefineret forlængelse, som sandsynligvis genereret af GandCrab ransomware. Hvis det er tilfældet, og infektionen er nyt (fra denne måned) har du sandsynligvis fået en nyere version af virus, og det er ikke dekrypteres.

      Kan du se noget andet, som du kan dele – en løsesum note, meddelelse med en vejledning?

      Svar
  19. xfoun

    good guys , Mine filer krypteres i .local , nogen idé ?? mange tak

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Jeg har aldrig hørt om den .local udvidelse. Eventuelle andre oplysninger, du kan dele på virus – .txt-fil, løsesum besked eller instruktioner på den inficerede computer?

      Svar
  20. Mario

    Hej, Lad mig vide, hvis du finder en løsning på dette, Vi har det samme problem. Jeg vil gøre det samme for dig.

    Tak

    Svar
  21. Azhar Abbas

    Mine filer inficeret 9 Februar 2019, ved KRAKEN Cryptor, krypterede filer udvidelse er .YTUSU , Venligst foreslå nogen decryptor hvis tilgængelig.

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej Azhar,
      der er ingen også, der kan dekryptere KRAKEN Cryptor endnu. Vi vil skrive, hvis et sådant værktøj er frigivet.

      Svar
  22. KOSKAMP

    Kan nogen hjælpe mig med denne udvidelse .KUFQZTS at fjerne fra mine filer TAK

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Sandsynligvis GandCrab ransomware. Hvis den nye – jeg kan ikke hjælpes.

      Svar
  23. Akila

    er der nogen Decrypter for * .xoloed ransomware ? plz hjælp

    Svar
    1. Milena Dimitrova

      Hej,

      Kan du give os flere detaljer om din infektion? Er der en løsesum note, du kan dele med os?

      Svar
  24. Roan

    Mine filer er navngivet .qdsmrc er der en måde at ordne det ? Jeg vil virkelig mine gode tur erindringer minder tilbage :(.

    Svar
    1. Milena Dimitrova

      Hej Roan,
      Kan du give os yderligere oplysninger om din infektion?

      Svar
  25. Christan

    hej mine filer greb inficeret med extencion ( BTEGHU ) og efterlader en seddel fil i hver mappe med navnet BTEGHU-dekryptere der nogen løsning at genvinde mine ting

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, Christan.
      Dette er mest sandsynligt GandCrab ransomware. Kan du dele indholdet (tekst) af BTEGHU-DECRYPT.TXT fil?

      Svar
  26. Kalora

    Mine filer er alle smittet den 16. februar, krypterede filer udvidelse er JXSCT.
    Venligst foreslå nogen decryptor hvis tilgængelig

    Svar
  27. Gergana IvanovaGergana Ivanova

    Hej, Kalora!

    I betragtning af den tilfældige udvidelse, du nævnte, Vi tror på, at din pc er blevet inficeret med en version af GandCrab ransomware. Kan du se nogen løsesum note eller en tekstfil med instruktioner? Hvis du gør, kigge efter omtalen af ​​specifikke numre. Når du finder dem besøge vores artikel om hvordan man dekryptere filer krypteret af GandCrab Ransomware og find din version. Vær opmærksom på at alle versioner frigivet efter 5.0.4 herunder den nyeste 5.1 er stadig ikke dekrypteres.

    Svar
  28. drikke

    Alle min fil er inficeret med gandcrab 5.1 på 16 Februar, krypterede filer udvidelse er “krsefzfhq”. Jeg ville virkelig sætte pris på enhver hjælp og forslag.

    Svar
    1. Milena Dimitrova

      Hej,

      Ked af at høre om din infektion. Desværre, er der ingen dekryptering værktøj til denne version af ransomware. Du kan fjerne ransomware ved hjælp af en anti-malware program, men der er ingen mulighed for at gendanne dine filer. Mere information om ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Svar
  29. sivone

    Hej, hver på internettet, som er en slags. Kan du hjælpe mig?, mine filer blev krypteret af gancrab ransomware 5.1. Det fremgår af sagen se sådan ud:

    Diffraction.docx.djhzsis.blower.

    Alle mine filer er blæser fil.
    Vil du være sød at hjælpe mig?

    Svar
    1. Milena Dimitrova

      Hej Sivone,

      Desværre, denne version af ransomware er ikke dekrypteres. Du kan prøve alternative data restaurering metoder, men der er ingen garanti. Mere information her: https://sensorstechforum.com/blower-files-virus-remove/?lnln

      Svar
  30. Valerio

    Kære Sensorer Tech Forum,
    kan du hjælpe mig? Venligst! Alle mine filer, dokumenter, billeder, billeder, videoer, og andre vigtige filer er krypteret og have endelsen “.JRSGLQXT”.
    Inden for hver korrupt mappe er der følgende fil!
    “GANDCRAB V5.1 – UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL – Attention! Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .JRSGLQXT – Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.”
    Tak er på forhånd for dit svar.

    Svar
    1. Milena Dimitrova

      Disse Valerio,

      Vi er meget ked af tabet af dine filer. Desværre, denne version af ransomware er ikke dekrypteres. Du kan lære mere om det her: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

      Svar
  31. Miguel

    nogen kan hjælpe mig dekryptere filer med extension. blæser

    Svar
  32. Maik

    Kære Sensorer Tech Forum,
    Venligst kan du hjælpe mig?Alle mine filer,billeder,videoer,dokumenter og other's er krypteret med Gandcrab V5.1 februar 09,2019 og har nu Extension “SPKFSF”

    Svar
  33. Maik Oebels

    Hallo Sensorer Tech Forum,
    Anmodning om Hilfe.All mine filer,fotos,Videoer osv. var på 09. februar 2019 af “Gandcrab V5.1” krypteret og nu har udvidelsen “spkfsf”.Er der mulighed for data tilbage til at dekryptere?

    Svar
  34. Ignacio

    Hej, Mine filer krypteres under forlængelsen .cbupus, ved GANDCRAB V5.2. Disse metoder jeg fungerede? hilsen

    Svar
  35. MARA

    ANSLÅET.
    PLEASE kan du hjælpe mig, LE indtastet mit SERVER Ransomware kaldte CRYPT. Borro ALLE min database.
    De har formået at gendanne filer.
    SLD'er

    Svar
  36. Jaume

    No name udvidelse giver mig MALWARE, . SVIGTE
    Nogen kan hjælpe mig!!!!

    Svar
  37. Låse

    Min PC var påvirket GandCrab V5.2 med .WKNZFU udvidelse i alle mine filer.. enhver decryptor til V5.2 frigivet ?

    Svar
  38. elias

    godt jeg har mine filer med endelsen .ukbmz ikke q type virus er m, hvis nogen kunne hjælpe tak ♥

    Svar
  39. ELIAS

    Hej god min pc dette med filer og har .UKBMZ udvidelse, hvis jeg kunne hjælpe er det værdsætte det

    Svar
  40. Jhon

    Mine filer er inficeret med ETH udvidelse

    Svar
  41. Jorge

    Hej, Jeg bruger det samme, udvidelsen er .promoz, redde mail [email protected] og [email protected]. Jeg kan rapportere, hvis der er en descrambler bedes? Jeg er desperat.

    Svar
    1. Ismael

      Hej, Jeg har nøjagtig det samme problem….beam kunne fastsætte? hvis ja, som du gjorde? hilsen

      Svar
  42. Kuki

    Jeg fik ransomware med .promok udvidelse :(((
    Beder 490 USD til disse e-mail adresser [email protected], [email protected]
    Ved du, om der er Decrypter til dette bedes? .promok

    Svar
  43. Ismael

    Hej, Jeg har en NAS, der var inficeret med rasomware alle filer med endelsen krypteringsforetagendets er .PROMOZ, spyhunter5 opnå ren min computer, men selv stadig inficeret NAS-server, nogen kender nogen værktøj (aunq skal betales) eller anden måde at gendanne filer? de fleste af mine inficerede filer er blot familie billeder og video, Jeg er desperat, er billeder af livslang = '( …. Dette er den løsesum notat vises, fra allerede mange tak for din hjælp
    ——————————————————————————————————————————-
    ATTENTION!

    Bare rolig min ven, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-ll0rIToOhf
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail “Spam” mappe, hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    [email protected]

    Reserve e-mail-adresse til at kontakte os:
    [email protected]

    Din personlige ID:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

    Svar
  44. dekan i

    hej mine filer er blevet ændret til FJLTS er therre en rettelse til denne?

    Svar
  45. dekan

    alle blevet ændret for FJLTS

    —= GANDCRAB V5.2 =—

    ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

    *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

    Attention!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .FJLTS

    Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

    og dette efterlod i alle mapper på alle mine harddiske

    Svar
    1. Milena Dimitrova

      Hej Dean,

      Desværre, denne version af GandCrab er ikke dekrypteres i øjeblikket. Du kan følge vores hjemmeside for opdateringer om ransomware.

      Svar
  46. Ravee

    hej Mine filer har en tilbygning på 87a1 hvordan jeg gendanne det jeg har ventet i næsten et år nu,
    hjælp venligst

    Svar
    1. Milena Dimitrova

      hej gøre,

      Kan du give os flere detaljer om din infektion? Udvidelsen ligner Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

      Svar
  47. Ismael

    Jeg bruger det samme, Mine filer var krypteringsforetagendet ved .promoz rasomware…Nogen der har nogen rettelser? (aunq skal betales

    Svar
    1. Milena Dimitrova

      Hej,

      Mere information om denne ransomware er tilgængelig her: https://sensorstechforum.com/remove-promoz-files-virus/

      Svar
  48. Kevin

    Hej,
    Jeg blev ramt med en ransomeware og alle mine filer har filtypenavnet .local. Kan nogen hjælpe mig?

    Svar
    1. Milena Dimitrova

      Hej,

      Kan du give os flere detaljer om din infektion?

      Svar
      1. Kevin

        Jo da, alle filer har en .local forlængelse.

        Navnet på ransomenote er “Sådan gendannes krypterede filer”

        Og de vil have mig til at kontakte
        [email protected]

        Svar
        1. kkeny

          Præcis det samme problem, men på engelsk 'Sådan gendannes ENCRYPTED files.txt”
          Alle mine filer sin .local
          Selv e-mail.
          den medfølgende id er enorm
          Hjælp, tak????

          Svar
  49. marcelo

    Hej, i maj 2018 Jeg mistede alle mine filer, men 50 gb, og mine backups blev også inficeret med følgende udvidelse [email protected] og [email protected] hvis en descrambler ville sætte pris på.

    Svar
  50. alamin Rahman

    Hej, Min pc sker ved .IOPUMLYM Exctension og GANDCRAB V5.2
    Venligst nogen hjælpe mig for dekrypteret min krypteret fil og mappe

    Svar
  51. Facundo Gil

    Hej, Jeg er et offer for [email protected], Jeg krypteret indlejrede filer med endelsen .adobe.
    Jeg kan hjælpe?
    Hilsner og tak

    Svar
    1. Tsetso MihailovTsetso Mihailov
  52. Santi JR

    Hej et par måneder siden smittede mig med udvidelse ransomware .missing, og i dag har jeg ikke været i stand til at dechifrere. det eneste, jeg kunne finde ud af, er, at dette er en ny variant af APOCALYPSE.
    forlade løsesum notat:(Figur og fil: IMG_9345.JPG.Contact_Data_Recovery)

    Computeren blev ramt af ransomware

    Kontakt via e-mail til din data opsving.

    Email : [email protected]
    Dit personlige identifikationsnummer id: ID_RESTORE_E1B5040FES

    Vi vil fremlægge dokumentation for genopretning og datadekryptering Software til dig.

    ADVARSEL: Hvis du ikke kontakter os, dine data vil blive ødelagt. Hvis vi ikke svare, e-mail fra en anden e-mail tjeneste.

    Så den fil, som citerede figur løsesum notat går under navnet efterfulgt af forlængelsen .missing

    Vi ved noget om, please help

    Svar
  53. jeans

    hej jeg har brug for hjælp min pc blev inficeret med en ransomware .promorad en ansøgning til at dekryptere eksisterer mine data tak

    Svar
  54. Tunmise

    Mit SD-kort fik inficeret med uuuuuuuu.uuu og det skabte så mange mapper. Mine filer er der stadig, men jeg er ude af stand til at åbne eller bruge dem

    Svar
  55. Cristhian lesmes

    Godnat Jeg har et problem med en af ​​disse vira vil gerne anmode om din hjælp virussen er en ransomware Promorad2, Milena værdsætter din hjælp.

    Svar
  56. Jijith J

    Hej Alle mine filer er påvirket af .bomber udvidelse er der nogen måde at dekryptere det samme?

    Svar
  57. luis

    jeg fik mine filer ændret til .kroput filer nogen råd til at få det tilbage?

    Svar
  58. IVAN

    holaa Jeg har brug for hjælp mine filer var smittet af en virus kaldet Streamer krypteret indlejret mine dokumenter og gav dem en udvidelse * .promorad2 nogen, der ved, om der er nogen måde at hente dokumenter, tak på forhånd

    Svar
  59. Cristobal

    Hej Jeg har siden i går en krypteret indlejret alt jeg nåede i mit netværk delte filer med extension .KROPUT… Der vil være nogle løsning??? Han spørger mig 980dls

    Svar
    1. Leonardo Rovira

      todos mis archivos infectados con la extension .kropun. alguna solucion para recuperarlos? tak

      Svar
      1. Milena Dimitrova

        Hi Leonardo, here’s more information about your infection https://sensorstechforum.com/remove-kropun-files-virus/

        Svar
  60. Guido

    Hej hvordan er mennesker…en virus inficeret min PC og jeg ændre udvidelser til .promora2 nogen har info eller gøre, mange tak på forhånd.

    Svar
  61. Guido

    Hej folk…Jeg inficeret min PC og min arbejde filer udvidelse ændret .promora2 en løsning eller info om, hvordan du gendanner…mange tak på forhånd

    Svar
    1. ronald Revilla

      Jeg bruger min samme ven, du ikke har fået løsningen? Jeg er fra Venezuela

      Svar
      1. Guido

        intet endnu, Jeg er stadig på udkig efter løsninger…Lad mig vide, hvis du finder noget… tak

        Svar
  62. Carlos

    En mi laptop, USB-hukommelse, og ekstern harddisk… De blev inficeret med promorad2… som jeg kan gendanne mine filer uden at formatere noget.

    Svar
  63. Carlos g.x.

    En mi laptop, USB-hukommelse, og ekstern harddisk er inficeret med en udvidelse, der er promorad2… som jeg kan hente filer fra mine flytbare drev uden at formatere noget.

    Svar
  64. Rolando

    god eftermiddag nogen kan hjælpe mig til at gendanne mine filer med extecion .promorad2

    Svar
  65. ronald Revilla

    godnat, Jeg blev angrebet af ransomware virus, encrypta og efterlader .promorad2 udvidelse vil få en løsning på dette?????

    Svar
  66. Rizwan

    min pc er inficeret med ransomware du hjælpe mig
    —= GANDCRAB V5.2 =—

    ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

    *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

    Attention!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .GBYXADMGV

    Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

    Svar
  67. Angel kursus

    God eftermiddag ayudaaa du hjælpe mig, at jeg har skrevet mit pc-virus og alle mine filer har denne forlængelse ( .pulsar1 ) Aguiar hjælpe mig, hvordan man løser venligst

    Svar
  68. Marco

    Hej
    Mine filer er blevet inficeret af forlængelsen .charck, Er der nogen løsning?

    Svar
  69. JOE

    Hej, Jeg har brug for din hjælp alle mine dokumenter til mine optegnelser(optegnelser, fotos, video osv) de har udvidelsen . Charck brug for at gendanne…… JEG HAR BRUG FOR DIG!

    Svar
    1. Milena Dimitrova

      Hej Joe,

      Du er blevet angrebet af en version af Stop ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Desværre, der er ingen Decrypter for det i øjeblikket.

      Svar
  70. Ivan Naranjo

    Kan du hjælpe mig PLEASE, Jeg har inficeret mine filer, Spanning ER .pulsar1
    Jeg sætter pris på det, hvis nogen kan hjælpe mig. tak Ivan

    Svar
    1. Milena Dimitrova

      Hej Ivan og Freddy,

      Du begge er blevet inficeret af en version af Stop ransomware, som ikke er decryprable i øjeblikket. Du kan læse mere om det i vores artikel: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Hvis en Decrypter er frigivet, vi vil opdatere artiklen med oplysninger. Du kan følge os for opdateringer.

      Svar
  71. Manhal

    hej nogen løsning mine filer alle får extension kroput

    Svar
    1. Milena Dimitrova

      Hej Manhal,
      Desværre, ingen dekryptering til nu. Her er mere information om ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

      Svar
  72. daniel

    godnat ransomware jeg har alle mine dokumenter krypterede indlejret udvidelse .pulsar1 en person, der kan hjælpe mig, er meget vigtige dokumenter.

    Svar
    1. Milena Dimitrova

      Hej daniel,

      Du er blevet inficeret af https://sensorstechforum.com/remove-pulsar1-files-virus/. Den dårlige nyhed er, at der ikke er nogen dekryptering til det på dette tidspunkt.

      Svar
  73. imi737

    sund , Hej
    Alle mine data hdd er inficeret * HXCNTD *
    Hjælp…….

    Svar
    1. Milena Dimitrova

      Hej,

      Det ser ud til at du er blevet inficeret af а version af GancCrab. Kan du give os flere detaljer om din infektion, såsom løsesum note, til at fortælle dig, hvis en Decrypter er tilgængelig.

      Svar
  74. Pool

    Mine filer er krypteret ved .kroput,nogen kender opløsningen?

    Svar
    1. Milena Dimitrova

      Hej Pool,

      Desværre, ingen dekryptering værktøj er til rådighed i øjeblikket. Vi opdaterer vores artikel (https://sensorstechforum.com/remove-kroput-ransomware/) hvis en Decrypter er frigivet.

      Svar
      1. Pool

        Tak Milena,men jeg lykkedes at dekryptere 202 filer fra 4000+ med STOPDecryptor om det hjælper :)

        Svar
  75. Pool

    Stellar Phoenix Photo Recovery vil gendanne et fotografi eller en video,det er ligegyldigt, hvad virus ti er,der hjalp mig,Skål

    Svar
  76. Majo

    Hej hvordan går det. Jeg har bemærket det store antal ransomware virus. Næsten en måned siden jeg leder løsning-. Min computer blev angrebet af GandCrab v.5.2, godt nuevito…. Hvis du køber den SpyHunter, henter de krypterede filer? eller bare slette virusen? noget andet, da der er så mange sikkerhedshuller, min e-mail-indbakke fuld af spam. (Yahoo og fibertel, ikke så langt gmail)mange tak.

    Svar
  77. LOURDES

    såsom gendannelse af filer krypteret med ransomware

    Svar
  78. imi737

    —= GANDCRAB V5.2 =—

    ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

    *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

    Attention!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .HXCNTD

    Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

    —————————————————————————————-

    | 0. DownloadTor Browser – https://www.torproject.org/

    | 1. Installer Tor browser
    | 2. Åbent Tor Browser
    | 3. Åbn link i TOR browser: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Følg instruktionerne på denne side

    —————————————————————————————-

    På vores side vil du se instruktioner om betaling og får mulighed for at dekryptere 1 fil til fri.

    ATTENTION!

    For at undgaa DATA TAB:

    * Ikke ændrer krypterede filer
    * IKKE ændre data NEDENFOR

    —BEGIN GANDCRAB KEY—
    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
    —SLUT GANDCRAB KEY—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z + 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL + JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —END PC DATA—

    Svar
  79. Gustavo

    hej mine filer er krypteret med en extension.CHARCK, De kan hjælpe mig med at løse mit problem?

    Svar
  80. uncut

    Hej

    Min computer også inficeret af ransomeware og de fleste af de filer, udvidelser er omdøbt til .doples, er der nogen måder at dekryptere dem? million tak.

    Svar
  81. Rachael Leigh

    Hej

    Min computer også inficeret af ransomeware og de fleste af filerne udvidelser er omdøbt til .[[email protected]].GFS er der nogen måder at dekryptere dem? million tak.

    Svar
    1. Vencislav Krústev

      Hej, udover [[email protected]].GFS, ser du noget andet, før det, lignende:

      “ID-9238H23B. [[email protected]].GFS”

      Grunden til jeg spørger er fordi dette kunne være en variant af Dharma ransomware.

      Også, ser du nogen løsesum note eller anden form for filen Vigtigt med løsepenge instruktioner og i så fald, hvad er filens navn?

      Svar
  82. Angel kursus

    Hej min pc er inficeret alle mine filer har extention PULSAR.1 Hjælp mig som jeg kan dekryptere

    Svar
  83. Christos

    Hej,

    Jeg har også [[email protected]].GFS emne.

    Enhver hjælp med hensyn til fjernelse og dekryptering?

    Tak

    Svar
    1. Vencislav Krústev

      Hej, udover [[email protected]].GFS, ser du noget andet, før det, lignende:

      “ID-9238H23B. [[email protected]].GFS”

      Grunden til jeg spørger er fordi dette kunne være en variant af Dharma ransomware.

      Også, ser du nogen løsesum note eller anden form for filen Vigtigt med løsepenge instruktioner og i så fald, hvad er filens navn?

      Svar
      1. Christos

        Hej Vencislav,

        1. Ikke noget før det

        2. Ja, der er Ransome txts over det hele…

        Nogen tanker?

        Svar
        1. Ventsislav Krastev (Indlæg forfatter)

          Du er blevet inficeret med en ny version af Gefest ransomware. Det er endnu ikke afgjort dekryptering så når en decryptor slippes vi vil sende det med et link i denne artikel:
          https://sensorstechforum.com/remove-gfs-ransomware/

          Svar
          1. Christos

            Tak.

            Håber at du vil finde den decryptor soon1

  84. Juan Domingo

    er der nogen decryptor for denne .GMPF virus? Jeg har alle mine filer krypteret med det på en ekstern harddisk, men jeg har ingen idé om, hvordan du gendanner dem. kan u behage hjælp mig? thx

    Svar
    1. Ventsislav Krastev (Indlæg forfatter)

      Jeg tror, ​​at din computer er blevet inficeret med en ny version af denne ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      Vi vil opdatere denne artikel, så snart der er en decryptor tilgængelig.

      Svar
  85. Christos

    Det ser ud til, at mine budskaber ikke får gennem.

    Så, (en) intet andet før [[email protected]].GFS og (b) ja der er Ransome txts over det hele.

    Nogen tanker?

    Svar
  86. slik

    Mine filer er alle smittet af luceq , krypterede filer udvidelse er luceq
    Venligst foreslå nogen decryptor hvis tilgængelig

    Svar
  87. ABDO1430

    Hej
    Min computer også inficeret af ransomeware og de fleste af filerne udvidelser er omdøbt til .[.chech.xejgsuypc.chech ] er der nogen måder at dekryptere dem? million tak.

    Svar
    1. Milena Dimitrova

      Hej,

      Det ser du er blevet inficeret af denne ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

      Svar
  88. krig

    Jeg HAR BRUG .GFS filer Decrypter

    Svar
  89. Pierre

    Hej, Nu er har fanget mig også:

    “GANDCRAB V5.2” (alle jpg avi mp4 mp3 pfd etc) nu har .zaciox filtypenavne og er krypteret.

    Er nok stadig ikke decryptor, eller? :/

    Svar
  90. Ivan

    Hej, Min computer er blevet inficeret med virus DHARMA, og mine extensions filer er blevet krypteret som .ETH
    Er der nogen måde at dekryptere? Jeg har brug for min .pst-fil i Outlook Express.
    tak!

    Svar
    1. Milena Dimitrova

      Hej John,

      Desværre, Der er ingen løsning for denne version af Dharma ransomware. Vi vil opdatere vores artikel, hvis et dekryptering værktøj er frigivet https://sensorstechforum.com/remove-eth-files-virus/

      Svar
  91. Malick

    Hej,
    Min pc er inficeret med ransomware med endelsen ".promos". Alle filer på pc'en er krypteret og dem af min eksterne harddisk.
    Tak for din hjælp

    Svar
    1. Milena Dimitrova

      Hej Malick,

      Du er blevet inficeret af en version af STOP-ransomware – https://sensorstechforum.com/remove-promos-files-virus/. Desværre, for nu er der ingen officiel dekryptering værktøj.

      Svar
  92. Guido

    Godnat mennesker, nogen kunne finde en løsning til dekryptering af filer med extension . promora2
    tak

    Svar
  93. Felician Roni

    My PC got infected by [[email protected]].GFS and all files are encrypted by this extension. Is there any decryptor available to decrypt the encrypted files.

    På forhånd tak

    Svar
  94. Beto calderon

    godnat, tengo un problema con un servidor que fue infectado por el ciphered, hay algun descifrador que me pueda funcionar, tengo una backup de postgres para poder liberar, muchas gracias por su aporte

    Svar
  95. alberto

    Hej, para archivos con .ETH existe alguna solución

    Svar
  96. Ed Sullivan

    I was infected on Nov. 29, 2018. The encrypted files end with the extension .RYK. Is there any hope of getting these files back?

    Svar
  97. mor

    Hola mis archivos se infectaron y se agregó una extension refols.
    Existe alguna herramienta que puede salvarlos?
    tak

    Svar
  98. Elio

    I was infected on Apr. 4, 2019. The encrypted files end with the extension .refols. Is there any hope of getting these files back?

    Svar
    1. Raghda

      Me too

      Svar
  99. Atif Mahmood

    Hello sir,

    my files got .grovas extension. I tried some data recovery software but these softwares recover encrypted files instead of recovering original files.
    Hjælp venligst.
    Tak

    Svar
  100. David

    Please Help me

    Min computer også inficeret af ransomeware og de fleste af filerne udvidelser er omdøbt til .[.tronas ] er der nogen måder at dekryptere dem? million tak.

    ATTENTION!

    Bare rolig min ven, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-hK4tAv2Ed9
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail “Spam” mappe, hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    [email protected]

    Reserve e-mail-adresse til at kontakte os:
    [email protected]

    Din personlige ID:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

    Svar
  101. MUNIR

    The encrypted files end with the extension .gjlxe. Is there any hope of getting these files back?

    Svar
  102. Darryn Reeds

    Anyone know what this one isOnly hit one netword hard drive used for downloading and storing media:
    Hvad skete der med dine filer ?
    Alle dine filer blev beskyttet af en stærk kryptering med AES CBC-128 ved hjælp NamPoHyu Virus.

    Hvad betyder det ?
    Det betyder, at strukturen og data i dine filer er blevet uigenkaldeligt ændret,
    vil du ikke være i stand til at arbejde med dem, læse dem eller se dem,
    Det er det samme som at miste dem for evigt, men med vores hjælp, du kan gendanne dem.

    Svar
    1. Milena Dimitrova

      Hi Darryn,

      Can you send us further details about your infection? Please contact us via email – støtte [på] sensorstechforum.com. Tak!

      Svar
  103. Darryn Reeds

    Hej Milena – I’ve sent detail in an email.

    Svar
    1. Milena Dimitrova

      Tak! We will review your problem!

      Svar
  104. Luis

    God eftermiddag, I have been attacked by a virus callednampohyuand I can not see or edit my files, any tool for disinfection?
    Tak

    Svar
    1. Milena Dimitrova

      Hi Luis, here is more information about the ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

      Svar
  105. Atif Mahmood

    please help me too….. my comment is above

    Svar
  106. martin

    good afternoon, got files infected with “.kaedsgbr
    does anyone know how to recover this?
    Tak

    Svar
  107. martin

    The grandcrab v5.2 attacked my laptop and got the .KAEDSGBR extension in my files.
    Any idea how to recover them?
    Tak

    Svar
  108. Farras G

    Hej, My PC Effected By .browec Exctension , anyone please help me

    Svar
    1. Milena Dimitrova

      Hi Farras,

      You have been infected by a new variant of STOP ransomware. We are working on an article, so stay tuned.

      Svar
      1. Milena Dimitrova

        Hej igen,
        Here’s the promised article: https://sensorstechforum.com/browec-files-virus-remove/

        Svar
  109. Feguino

    Hej, all of my hard drives got encrypted by gancrab 5.2 and I have tried many things and seen lot of tutorials to get my files decrypted but it wasn’t possible. If someone knows a way, Lad mig venligst vide.

    Svar
  110. John

    Hi guys. I desperately need help. My computer files are locked by ransomware. Filename now changed to .id-5D33294E.[[email protected]]. Enhver hjælp er meget værdsat. Mange tak.

    Svar
  111. IVU

    guys any solution for .norvas extension?
    HOLD OP (Djvu)

    any decrypt software available? please i need help

    Svar
  112. helten

    Hej Milena,
    My laptop just got Grancrab v5.2

    here’s what TXT says :

    —= GANDCRAB V5.2 =—

    ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

    *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

    Attention!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .GKONVWPZSS

    Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

    —————————————————————————————-

    | 0. DownloadTor Browser – https://www.torproject.org/

    | 1. Installer Tor browser
    | 2. Åbent Tor Browser
    | 3. Åbn link i TOR browser: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Følg instruktionerne på denne side

    —————————————————————————————-

    På vores side vil du se instruktioner om betaling og får mulighed for at dekryptere 1 fil til fri.

    ATTENTION!

    For at undgaa DATA TAB:

    * Ikke ændrer krypterede filer
    * IKKE ændre data NEDENFOR

    —BEGIN GANDCRAB KEY—
    lAQAAAZ0eV0htBBzATPZz/UKOECfCBqXFPicOdyBgxWQ7EFZEEls+UHMTebpH30xUKQSitaF5Hm24p9iKLE1bHeYXD0Q9WZ8HIwaAK943NAUdflI7R6xs44vfh+lVL1YTFw+rL3l73juWi3hjN5BoeiAyWCfE4LPI6sot6DvyOrvy5BuRrECDi1l8J7FiBG4JNANP9qjw4CwrlF3+fazZrRdnns/gJWWwDMjZIunhnU52xv5hegC8sGkyUCW+Dmp/+33T2xZWBUL5j3gSeOiIaNxXq8aJUZH+ciy4XIz/evOv8YAEvDyXftIR7mCssRRnyAvIp5gDYXv0l9hqJGd+iHbGqkFcxXXDF5AE0g/KvVcaB66k4g8el4f/wVluMi7n1ZgcZSMOlBnN5elOrNssxOVtdbYEMqPrK837MVIRNgGSuRS2CQ01COUg68VCHEuSEvcb6/dCpUWX8DSkGgF5IFiUkXycIkRyaOQh9nMI+wlLI4KUa2eysNL7OkE4piQwx7VQO11MspiE3nYzZulO6dVh/0jHtS2qR+zH1qSPbD2PFKZiiAY9X9HRt2/QF+mjEof6tVW4aE4ewk3ndfs0nGx8quSP4Mwkh4Xe+GxQLl1q4Pg5mEm83H1R+4eZoW+mV7rL4knpWTAGk7rXY8BiWrZUOrdajl/T8hyqy/zd3M+WsNDssVrBzwEFbMMdPnoNeVtP5hCGlf3xmXvst824FjUktG09pJuNor4aXLBy8qB/dxdJfMfLR7vVRMK2C3yyVTUvQpC9JF+qLee8ZGc4WsCNooh44omwCbnFLPCcVP8eUKm5wPtzLpJNOhjZ/Q1+Uw6s/3Wgy6yhpBQRTduA+71NbnqIRVv0Oa687OVfJWOWymmFQj1AEi/PnZezS+DuWOdnPcZfe7U+cAARv8zcjqegobHKx9S8vtXfzAbTXuSZFA2IeJOxm76hpZfZD2qGhFLJSYuZcs2rqvVxFsrJEwhYin05x/K/jZN40S4McpkPutRmcTrlRBICMonJlXgDhP/onoZ6BD0Gyg4yd/R+2ggVtC6sqaxmJ+mvvw7eQP/tKIwkLAOSo+LPdEYRuF0Gs57KD7j08L6oLnwx4uAlVN4LfZj190psAUlesDUxQUlx4sVWTdFA/jeu19XBOfm+vvoijtK/6B1Yng4LKKVKeIYZOosxqk30tFW7kMj6bz3irXJfCNpCgL09aogDVuh82BsQhKlomg+Ck+AZp+ddzA4CndsOHspyZY0mPN0XtBuvguQn+Q5cQs15eF1kk98KF6Cww+QwA4gE0TPacqp+7E+9JYtc6pCy21OrGbqwTRkE0G4k37eMEXHS0OCXh+JoXLDK7jED8zFStuK4SQGwH87N7+mexjitvN8ZAXLvV2xWmYMyw25nPANv0zmgb8qWDLZSFjCBklHDsgfpQ6z+IuEOAe7d/yJ1UOhcoqHDOQ5w4MzE5TH9jrTvy0QNg9ygDj+e9hWsYXP0NXda7EcEJF8ZsE890x2qg+W3ivpODul3viCDWM12EZtc1VwS/mIkOeQoewtzvtmPnVFB3dE2vyWxcF1OLrnQjTc6+UCYyjlADEjfAyJbg1I2wX//dwNfNwWD4Y+snS45/AxVY7k8TXsPWHCz+Q4rQAHp+E8q9Vptrt8DJfSalzJX3qHZIBHmWvXg4H4JYhAuVpZPW8n1U2B5ldgla0Fh1TtU6Ve9ZkAN48iJGdisD1DXsyHk2u9WZjSWxDwFvTiIc1oKjKgm+TT6WG+VoNU+yCcyq3sbNUwJ1pHw7RIbuHF4VihOamGRia5PHoh4q68FDDejiMOxsRT8RwKrH7dXK6aDHzCtGSbISjlQ3ps+Hjeneq4Q5+LGQ3jyYqOgLGIEM55AeWdghjNTeaZEx7gfqSiUaqmqqv6bdHFJln19zMtgNzOF0xD1+ouvGnmtcLc4jw7wqoWz4B5VGB9i6FudGNskiwHowznJmJ+Y9uRI+XXx7g1zH+bTqWvNssenT1LfRyMBogC3BInWimdOFAEDG1TEiNJ1ZIsmx5AKpt+YoPbeRYHDANd/ZomsxL01ZWHeSyO/gSYsLdnQNYPFmJ0Q6wEdb8p1TAWIY29mYRLYh1Fpq1KGG5IImmQwmfLVij+ZHjypiqkKPACPYwneu54jbdjmR4eQZ6Gsz9XtSKuQ6L1Sffgl947J2MD2u7YgJFpYeGHk5Br6tmwRieTCiog/sQ5oBbGbZvnx6E8voLii7P4BD0bC3V5QxQPSdeCTr8=
    —SLUT GANDCRAB KEY—

    —BEGIN PC DATA—
    7ftDEgLb/ZS0lcmZbHM61LbJ5QOrD78K2A6MbtAgbXYAWLQC95+cYAdxPGD39NfJNZC3AvSVpuCmRVvIb3Q4Qz+a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr/tVKOWpBHJSOrMqL70iY+O9M3k2aL0KcRQ/oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF+yPcB5smbLF7Z+3MGN3xgF72rZ3EUwh72NxaWKMyroWv5y5HQHKtMJ6Bp1C3eiyo81q/nNiZsF8GSUzO8zB1mOD75oCzGAcpOKjwRTcVLPea0xhSBSCXtLmJKdAJBnBq/8Y6R7W3ZbHMmdGR2kfVP8/ypPMxLODjVKORrwJWw+YFTyjJqvbBL1l0uveLSzuzh6AsoTfFqJ2FPDSx6ihDudroK1oI6iCVzemgqBFvYbwKrt8yoS8F1f6lXzmN7tp4DOxOgUCwX0ytb+Yf1txSLW2jqLjSwFri8TPXKP2ggo2XWKT+5gkLvCyiiYFfEvhEtSMwANrhxdQRIEb1UEGbyfSMGJ0C1n0/geR7exoErHT3CuvrYtdAPEKVL8osLq4b8wmecCyV+bDAEdKsHrTanImaZUIqb5k071HAc27S0qJYDEjFjIHSqFZwrkaoxPjGmnU6m9nKYvNqEp2dXpj6zgRfRbpC71g26F/SdD18r5KgQFNjrF16ypzwu1zyuq1BFw4LyXBuRcYDGHRsVuB+uynqR6e5apBMsXUeDWYYGsT7LbfUl3+JaP8eZ93ZiFR7QdqtfCI97N3TxLxJiupehd92IUk9zqkkSMLGe/yYdD1dwIDWoDmEJPWnvefCKwjvjydFnNFS+UC8uMJ2OEuUY4im4bC4pFh1PKMdocIIMVHNSiuljM5atLVUtveokNxYVn1oo84bQY8icmg97wv6B922CjhdeBucwZMdVSGaL80KTREDeZesAqtbG6ipmfSgPyWMYwOJrrF9NPJ0rIe6Pg==
    —END PC DATA—

    Any chance how to decrypt my files? i just lucky it happen quick but i saw it and disconnect the internet and remove it using loaris trojan remover. so it’s only effecting some folders not all.
    Please let us know what should we do to decrypt the files back to normal.

    Thanks a lot Milena !
    Greetings from Indonesia

    helten

    Svar
  113. Kit

    ANY SOLUTION FOR THE FILE *.NORVASAND “.ETOLS” Udvidelse?

    I’m really in trouble..
    ————————————–
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.XLSX )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.zip )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.XLSX )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.zip )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    dekrypteret 5 filer, skipped 2987

    Svar
  114. Nabeel

    i have all my file extension with .verasto !!! i installed a clean copy of windows in C: but my other separate drive that i have kept for back is all still infected i want to clear that ” .verasto ‘ extension that is show up any solution?

    Svar
  115. dhs

    same with me..need help

    Svar
  116. dhs

    I need help to overcome the virus. norvas, does anyone have a solution?

    Svar
  117. Ari

    Can some body help me with this extention .guesswho to decrypt my file, Tak

    Svar
    1. Milena Dimitrova

      Hi Ari,

      Kan du give os flere detaljer om din infektion? You can send us more information on support [på] sensorstechforum.com.

      Svar
      1. Ari

        all my file become extention .guesswho

        xample my file :
        HFKO2QUQAS.guesswho

        denne information :
        Hej, Kære ven!
        Alle dine filer er blevet krypteret
        Vil du virkelig ønsker at gendanne dine filer?
        Skriv til vores e-mail – [email protected] eller [email protected]
        og fortæl os din unikke id – ID-94PB343W

        Svar
        1. Ari

          this link xample my file extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          thank you..

          Svar
          1. Milena Dimitrova

            Hi Ari,

            Desværre, this appears to be a new ransomware, not much is known so far.
            What have you done so far with your infection?

          2. Milena Dimitrova

            Hey Ari, we created this article https://sensorstechforum.com/remove-guesswho-files-virus/ which will be updated with more details. I mellemtiden, you can remove the ransomware using an anti-malware program but first make sure to back up your encrypted files.

          3. Ari

            Hi Dimitrova,
            thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

          4. Milena Dimitrova

            Hi Ari,
            Do you have an idea what started the infection? Where did you get the ransomware from?

  118. Juan Vargas

    My files were infected with verasto ransonware. Is there a solution to recover? Any decrypt software? Thnks

    Svar
    1. Milena Dimitrova

      Hi Juan,
      This appears to be a new version of STOP ransomware. Du kan lære mere om det her: https://sensorstechforum.com/remove-verasto-files-virus/

      Svar
  119. Ari

    Hi Dimitrova,
    thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

    Svar
  120. glæde

    Hej, I have been infected with morsea virus on the whole machine and leave me a message if you want to return my files sent a sum of money
    Hvad skal jeg gøre

    Svar
  121. Mark Anthony Pelegrin

    My files were decrypted by kiranos virus or i believe STOP ransomware. I cannot open it anymore. I tried removing the double extension but to no avail.

    Ex. wordfiles.docx.kiratos to wordfile.docx.

    Please need your help. Important family files to be retrieved.

    Thank you for your immediate response.

    Svar
  122. frizol

    Hjælp venligst. All my files have been infected with ransomware and all of it has an extension name .TODARIUS

    Svar
  123. stor

    my computer was infected by a ransomwire named VERASTO. The virus left almost my data & ansøgninger (doc, xls, billeder (pdf, cdr), musik, eksekverbar) encrypted and the file extension changed to VERASTO. So far I failed find the way to decrypt the encrypted files.

    Svar
  124. Antonio Cardoza

    Hej, My files been infected with file extension n064h.

    Svar
  125. JUDY

    Hola mi pc fue infectada y toda mi.información fue encriptada. En todos los archivos me sale la extensión HOFOS. Como recupero . Alguien q pueda ayudarme por favor.

    Svar
  126. en

    My files got infected with Phoenix ransomware, all documents encrypted. Any solution please, or a decrypter software?

    Svar
    1. Milena Dimitrova

      Hi Eni,

      Is this the ransomware that attacked you? https://sensorstechforum.com/phoenix-files-virus-remove/

      Svar
      1. en

        Hej Milena,
        Tak, yes it is: .id[4A792664-0001].[[email protected]].phoenix

        Albeit, I am yet to find decryptors seen above that specifically decrpyts .phoenix encrypted files.

        Please assist further. Thanks again.

        Svar
  127. Ahmed

    Any help about .Fordan ?

    Svar
    1. Milena Dimitrova

      Hi Ahmed,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.fordan).

      Svar
  128. terry

    hi is there any decryptor for a ransomeware .fordan

    Svar
    1. Milena Dimitrova

      Hi Terry,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.fordan).

      Svar
  129. Cristiano

    Hej!
    All my files have the extension .fordan….Not working…..It’s a ransomware….Is there any decryptor ?

    Svar
  130. Kamran

    Hej Milena,
    Tak, yes it is: .id-721A22A5.[3442516480@qq.com]
    I am yet to find decryptors seen above that specifically decrpyts encrypted files.
    Please assist further. Tak.

    Svar
  131. Admir

    Hej, any decryptors for .bufas extension. It seems it has been online just recently and spreads fast. Tak.

    Svar
  132. Tanveer

    Hej .. I got my files attacked with .fordan… ransomware ..I wonder if someone can help me

    Svar
  133. John Garcia M:

    Hej.. Mi pc se infecto con un ransomware que deja todos mis archivos con una terminación .forasom me puedes ayudar? mange tak

    Svar
  134. apny

    My pc attacked with .bufas virus extension , if anyone know the solution how to decrypt them , Vær venlig at hjælpe mig

    Svar
  135. Vibhanshu

    My files got attacked by .dotmap ransomware.Please help me anyone to get rid of this

    Svar
  136. James

    my files are decrypted and the extension is .hclqephnq
    Hvordan kan jeg dekryptere dem ?
    please help i am desperate………..

    Svar
  137. Xaris

    My external hardrive got infected by ransomware virus and all my files got .radman extension in the filename and they doesn’t work anymoreplease help me resolve this issue.. most article that i have read are for pc and laptops.. how about external hardrives or usb?..please please please help

    Svar
  138. Mikhail

    my files are decrypted and the extension is .locked, .locked2, .locked3
    But if rename filestotalcomander asks for a password
    files 7zAES:19
    Hvordan kan jeg dekryptere dem ?
    hjælp venligst

    Svar
  139. hvilke Miklos

    Hej,

    Kan du hjælpe mig?
    The extension of all my files were changed into .i1n7y95pm6
    How can I have the files back?

    Tak for din hjælp.
    Med venlig hilsen,
    Alin

    Svar
    1. Milena Dimitrova

      Hi Alin, can you give us more details about your infection?

      Svar
  140. alle

    my files were infected and changed to .uvwfn and .roaqonoe can you help me with this?

    Svar
  141. Hallder Hans Ramos Martel

    Hola Milena Dimitrova, mi computador se acaba de infectar con el ransomware con la extensión .DOTMAP, por favor me podrías ayudar, necesito esa información que esta infectada, te lo agradecería mucho

    Svar
  142. hvilke Miklos

    Hej,

    7 days ago my computer got infected.
    It started with the files from Dropbox and then everything what was saved on my hard drive.
    The files were encrypted in each folder, I have all files with extension “.i1n7y95pm6”, a text file and a file with extension “.låse”.
    It asks me to follow a link and to pay to have them back. It also says that i need the i1n7y95pm6-decryptor app, they can provide if I pay the fee.
    Desværre, beeing a photographer, all my photos from last wedding were affected, so I’m screwd up.
    Hjælp venligst, hvis det er muligt.

    Tak.
    Med venlig hilsen,
    Alin Miklos

    Svar
  143. Kevin

    My files are encrypted with extension of .a0cb

    Anyone able to help?

    Svar
    1. Milena Dimitrova

      Hi Kevin,

      You can refer to our support chat on this page: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Our experts may be able to assist you.

      Svar
  144. cielle

    My files are encrypted with extension of .DOCM

    Vær venlig at hjælpe mig.

    Tak.

    Svar
    1. Milena Dimitrova

      Hi Ciella,

      Mere information om ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      Svar
      1. iwan

        how to decrypt ransomeware .BLOWER

        Svar
  145. gør ikke

    Hey Guys what’s up ? my backup drive infected by a . REZUC Ransome virous. I tried to recover the infected files by POWER DATA RECOVERY and Steller PHONIX WINDOWS DATA RECOVERY but not working. these two software recover the file but same as a infected one with same name. (infected file name. jpeg.rezuc)

    is there any Solution for this problem? Vær venlig at hjælpe mig

    Svar
    1. Niyal Nagar

      Hej, ven
      my data is also infected from the same extension .REZUC
      Please tell the solution if you got.
      I will inform you if i got something.
      [email protected]

      Svar
  146. jhoswal

    ! Dine filer er krypterede !!!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige
    filer er krypteret.

    Du er ikke i stand til at dekryptere det ved dig selv! Den eneste metode
    for at inddrive filer er at købe en unik privat nøgle.
    Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    For at være sikker har vi decryptor, og det virker, kan du sende en
    e-mail [email protected] / [email protected] and decrypt one
    fil til fri. Men denne fil skal være af ikke værdifuld!

    Vil du virkelig ønsker at gendanne dine filer?
    Skriv til email:
    [email protected]
    [email protected]

    Din personlige ID: C596F821-01E7-AE6C-9025-74F883BF38C8

    Attention!
    * Omdøb ikke krypterede filer.
    * Forsøg ikke at dekryptere dine data ved hjælp af tredjeparts software,
    det kan forårsage permanent tab af data.
    * Decryption of your files with the help of third parties may
    cause increased price (de tilføjer deres gebyr til vores) eller du kan
    blive et offer for et fupnummer.

    Svar
    1. Milena Dimitrova

      Hi jhoswal,

      Can you tell us what file extension is appended to your files?

      Svar
  147. Geet

    In my PC all files are encrypted by .boston file extension and it shows this message everywhere:
    ATTENTION!

    Må ikke bekymre dig, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-BTtULebL7F
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail “Spam” eller “Junk” mappe, hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    [email protected]

    Reserve e-mail-adresse til at kontakte os:
    [email protected]

    Vores Telegram konto:
    @datarestore

    Din personlige ID:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

    Svar

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Frist er opbrugt. Venligst genindlæse CAPTCHA.

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...