Sådan gendannes filer krypteret af Ransomware (Uden Decrypter)
TRUSSEL FJERNELSE

Sådan gendannes Ransomware krypterede filer (Uden Decrypter)

1 Star2 Stars3 Stars4 Stars5 Stars (4 stemmer, gennemsnit: 4.00 ud af 5)
Loading ...

Vi har skabt denne lærerigt artikel til bedst forklare de nuværende muligheder, som du som et offer er nødt til at gendanne dine filer, hvis du ikke ønsker at betale løsepenge til cyber-kriminelle.

Ransomware vira har eksisteret i temmelig lang tid, og de fleste af dem nu dekrypteres udviklerne af virus har ”lært” lektien og har skabt en langt stærkere kryptering scripts end før. Så med ransomware udvikler, den fælles bruger ikke rigtig har evnen eller den know-how om, hvordan han eller hun kan kæmpe tilbage til denne trussel, og få filerne tilbage uden at skulle gå igennem den besværlige proces med betalende Bitcoins. Det er derfor, vi som en sikkerhed blog med stor erfaring i, hvordan sådanne vira kryptere dine filer har besluttet at gå over de vigtigste metoder, som du kan bruge til at gendanne dine krypterede filer i tilfælde af, at der ikke er noget decryptor der er officielt arbejder for virus ved hånden.

Hvordan Ransomware virus kryptere filer?

Som standard, kryptering kan forklares som ”Processen med kodning oplysninger, således at kun parter med adgang til det kan læse det.”, i henhold til it.ucsf.edu. Dette indebærer som udgangspunkt, at virus inficerer computeren, når der løber en række processer, der skaber en kopi af den oprindelige fil, og denne kopi er dele af data erstatter med data fra den krypteringsalgoritme anvendte (RSA, AES, etc.). Den oprindelige fil slettes derefter og virus forlader filen for at se ud som om det er korrupt. Efter krypteringen er fuldført ransomware genererer en dekrypteringsnøgle, som kan være enten privat(symmetrisk) eller offentlig. Tendensen i dag er for ransomware virus til at bruge en kombination af begge, hvilket gør det direkte dekryptering endnu mere umulig end den var før, medmindre du har en dekryptering software, som er igen, kodet af ransomware forfattere. For mere information om, hvordan kryptering præcist fungerer, du kan kontrollere den tilhørende artikel nedenunder:

Relaterede: Ransomware Kryptering Forklaret - hvorfor er det så effektiv?

Før du begynder at gendanne filer, tilrådes, at for nogle metoder til at arbejde, du bliver nødt til at fjerne den ransomware virus fra din computer på forhånd. Vi anbefaler at bruge et avanceret anti-malware-software til fjernelse proces, da den er i stand til fuldt ud og hurtigt registrere alle ondsindede filer og sikre din computer ved at fjerne dem og give aktiv beskyttelse mod alle de mulige trusler, kendt i øjeblikket.

Sådan får krypterede filer til arbejde (Alternative måder)?

Så, have kort forklaret hvad der er sket til dine filer, Lad os nu diskutere, hvad du kan gøre for at få dem til at arbejde igen. I denne artikel har vi gjort vores forskning til bedst give dig instruktioner om de forskellige alternative værktøjer, som du kan bruge til at få filerne tilbage. Må ikke overveje metoder nedenunder en 100% løsning, men snarere noget, som du kan prøve, og det kan eller fungerer muligvis ikke. For at installere et håb i dig inddrive dine filer, dog, Jeg vil sige, at afhængigt af virus og situationen, vi har modtaget tilbagemeldinger fra ransomware ofre, som bruges disse metoder til at genoprette nogle af deres filer og brugere, der var i stand til at genoprette absolut hver fil, der blev krypteret med succes. Åh ja, og før du begynder readin om disse værktøjer og metoder, rådes til at læse decription af hver metode, som vi har forklaret, hvor det kan bruges med maksimal effektivitet, da denne metode vil sandsynligvis være passende for din specifikke situation. Lad os starte!

Metode 1 - Gendan filer via Data Recovery Software


Metode Ved at bruge en Data Recovery Program.
passende situation Når der ikke er dekryptering rådighed for ransomware, men du kan stadig bruge Windows til at installere og køre software.
Instruktioner Sværhedsgrad Let


Nogle gange de sikreste metoder mod fil-kryptering er at gå rundt i kryptering og fokusere på de originale filer, der er slettet af ransomware virus. Men for denne metode til at arbejde, Det er vigtigt at vide, at du ikke skal formatere din harddisk som mange ofre blot kopiere de krypterede filer til et eksternt drev og geninstallere deres Windows, som i væsentlig grad mindsker chancerne for at inddrive dine filer. Der er mange data recovery programmer derude, og vi har gjort en Top 10 sammenligning med statistikker efter test for nylig slettede filer og filer slettet efter omformatere på en separat partitio af en Windows 10 maskine (se relaterede artikel nedenfor).

Relaterede: Som er de bedste Data Recovery Programmer

Så, baseret på vores erfaring med Data Recovery-programmer, det naturlige valg for os er at give dig instruktioner om, hvordan at gendanne dine filer, ved hjælp af den 1. program i top 10 gennemgang - Stellar Phoenix Windows Data recovery. Her er hvordan du kan gendanne dine filer ved hjælp af denne software.

Trin 1

Trin 1: Hent Stellar Phoenix fra knappen nedenunder:


Trin 2

Trin 2: Åbent den downloadede fil på din browser:


Trin 3

Trin 3: Enig med licensaftalen en derefter vente på, at opsætningen til at fuldføre, hvorefter klikke på "Afslut":


Step4

Trin 4: Når programmet starter automatisk skal du blot vælge de filtyper, du vil gendanne, og klik på Næste:


Step5

Trin 5: Vælg det drev, hvor at scanne for disse filer og derefter klikke på Scan:

Programmet vil begynde at scanne efter filer og vil tage nogen tid. Når scanningen er færdig, det vil åbne en fil explorer med fil forhåndsvisning, som vil hjælpe dig med at vælge, hvilke filer du ønsker at gendanne:



Metode 2 - Gendan filer via Windows Sikkerhedskopiering


Metode Via Windows Backup & System Recovery Services
passende situation Denne metode anvendes, når din backup er blevet sat op og er aktiv og fungerer, og de sikkerhedskopierede filer bliver ikke slettet.
Instruktioner Sværhedsgrad Let


Windows Sikkerhedskopiering stadig sandsynligvis være den mest populære metode, der bruges, når det kommer til genopretning af dine vigtige filer, og det er derfor, det er altid reccomended oprette Automatisk Backup i Windows, fordi hvis ransomware er ikke så kompliceret eller vellavet, det vil varmt kunne slette dine sikkerhedskopier. Her er hvordan du kan genoprette dine sikkerhedskopierede filer i Windows:

Trin 1

Trin 1: ramte Windows-knap + R tastekombination for at give mulighed for Løbe Vindue til at blive vist:



Trin 2

Trin 2: I Run Window type ”ms-indstillinger:WindowsUpdate”og klik på OK:



Trin 3

Trin 3: Når indstillingerne er åbnet, klikke på ikonet Backup:



Step4

Trin 4: Fra siden Sikkerhedskopiering, gå til ”Flere indstillinger” for at besøge siden Backup Options den.



Step5

Trin 5: Fra menuen ”Flere indstillinger”, klik på ”Gendan filer fra en aktuel sikkerhedskopi”.



Trin 6

Trin 6: Fra File History Window, vælge de filer, du vil gendanne, og klik derefter på knappen genoprette i bottom-center:



Metode 3 - Gendan filer ved hjælp af Shadow Explorer (Shadow Kopier)


Metode Via programmet Shadow Explorer.
passende situation Denne metode anvendes, når din backup er blevet oprettet, men er ikke aktiv og arbejder , men de sikkerhedskopierede filer bliver ikke slettet.
Instruktioner Sværhedsgrad Let


Skyggen Explorer-programmet er en meget nyttig måde at kontrollere, om du har nogen venstre-over skygge kopier, og det kan hjælpe dig med at gendanne dine filer i tilfælde af øjebliksbilleder af din computer er aktiv, men en eller anden grund, den ransomware virus har deaktiveret Windows Backup og Recovery, og du kan ikke bruge det på nogen måde.

Trin 1

Trin 1: Hent Shadow Explorer ved at klikke på knappen Hent nedenunder:


Trin 2

Trin 2: Åbn og Uddrag indholdet af .zip-fil:



Trin 3

Trin 3: Åbn ShadowExplorerPortable mappe og Dobbeltklik på følgende fil:



Step4

Trin 4: Vælg Dato og tid fra drop-down menuen øverst til venstre på Shadow Explorer og derefter vælge de filer, som du ønsker at gendanne fra opdagelsesrejsende, hvorefter højreklikke på filerne (eller mapper) du vil have genvundet, og klik derefter på "Eksport".

Metode 4 - Gendan filer ved at tilslutte din harddisk til en anden computer


Metode Via Manuel tage ud din harddisk og tilslutte den til en anden pc, derefter frigøre det at få adgang til dine filer.
passende situation Normalt bruges på virus, som helt låser adgangen til Windows, ligesom lockscreen ransomware virus eller brudte virus, der skader Windows på en måde.
Instruktioner Sværhedsgrad Hårdt


Ransomware virus har udviklet sig de sidste par år, og med nye infektioner, ligesom Petya og GoldenEye vira, Vi har helt sikkert begyndt at indse de ødelæggende konsekvenser af ransomware trussel. Disse typer af virus kan ikke kryptere filerne på drevet, men de fleste af dem beskadige Master Boot Record, også kendt som MBR, forhindre dig i at starte Windows. I dette tilfælde, eller hvis du ikke kan få adgang til Windows af andre grunde, denne teoretiske tilgang kan være i stand til at hjælpe dig effektivt.

Trin 1

Trin 1: Fjern batteriet og strøm fra din bærbare computer. For stationære computere, bedes stikket ud strømmen fra kontakten kabel.

Trin 2

Trin 2: Med skruetrækkeren, skru sag, der bærer harddisken. For bærbare computere, bør du følge disse trin:

sensorstechforum-laptop-fjern-bolte-sensorstechforum

Trin 3

Trin 3: Fjern harddisken igen med skruetrækkeren. Det vil ligne den på billedet nedenfor:

harddisk-fjernelse-sensorstechforum


Step4

Trin 4: Plug-in harddisken på en sikker computer, der har en internetforbindelse og Windows installeret og skru det fast. Hvis den er tilsluttet direkte, harddisken bør detekteres af OS som en separat partition, ligner billedet nedenfor:

1-harddisk-detekteret-sensorstechforum-Petya-ransowmare


Step5

Trin 5: Efter at tilslutte harddisken til din computer, tilrådes, at du kan bruge et program, kendt som AntiWinLocker som kan hjælpe dig med at få adgang til mapper på din harddisk uden at skulle skrive dit Windows logon brugernavn og adgangskode.

Hvis filerne ikke er intakt. Hvis du ikke var i stand til at gendanne dine filer dette, vej, Vi vil foreslå at kontrollere den metode, der forklarer, hvordan du installerer og bruger Data Recovery software til at scanne din udvundet harddisk og forhåbentlig inddrive så mange filer som muligt.


Metode 5 - Gendan filer ved hjælp af et netværk Sniffer


Metode Via Wireshark Network Sniffer.
passende situation Når ransomware kommunikerer direkte med de cyber-kriminelle til at sende oplysninger om dekryptering nøglen til deres server.
Instruktioner Sværhedsgrad Meget hård


Den gode gamle netværksadministrator værktøj, den Wireshark Network Sniffer kommer endnu en gang til at hjælpe. Men at bruge det, du skal have en omfattende forståelse om, hvordan man arbejder med netværk sniffing software, da tilgangen her er rent teoretisk, og det fungerer kun, når ransomware vira sender den faktiske dekrypteringsnøgle til cyber-kriminelle bag denne infektion. Men at finde en streng som denne i de rammer og datapakker, du har brug for at have en forståelse af, hvordan analyserer indgående og løbende kommunikationsdata fra Sniffer programmer. Nedenfor, Vi har forsøgt at forklare, hvordan du kan gøre dette thoeotically, hvis du føler entusiastisk i at prøve denne metode ud.

VIGTIGT:For nedenstående instruktioner for at arbejde, du må ikke fjerne ransomware fra din computer.

Netværk sniffing med Wireshark kan udføres, hvis du følger disse trin:

Trin 1

Trin 1: Hent og installer Wireshark.

Til denne tutorial til at arbejde, du vil kræve Wireshark til at blive installeret på din computer. Det er en udbredt netværk sniffer, og du kan downloade det gratis ved at klikke på knappen ”Download nu” nedenfor:


Trin 2

Trin 2: Kør Wireshark og begynde at analysere pakker.

Til at begynde sniffing proces, blot åbne Wireshark efter installationen, hvorefter sørg for at klikke på den type forbindelse, du ønsker at sniffe fra. Med andre ord, dette ville være din aktive forbindelse mode med internettet. I vores tilfælde, dette er Wi-Fi-forbindelse:

1

Trin 3

Trin 3: Find den pakke, du leder efter.

Dette er den vanskelige del, fordi du vil helt sikkert ikke kender IP-adressen på den cyber-kriminelle. Men, du måske ønsker at filtrere de pakker ved at skrive forskellige oplysninger i filteret ovenfor(Metode 1). For eksempel, vi har skrevet RSA, i tilfælde af at der er oplysninger i forbindelse med RSA-kryptering i pakkerne:

2

Den mest effektive metode, dog(Metode 2) er at se IP-adresser, og hvis de ikke er fra dit netværk, analysere al trafik sendt ud til dem ved at filtrere dem ud baseret på forskellige protokoller. Her er hvordan man kan finde dit netværk:

Hvis du bruger en IPv4-adresse, de første tre oktetter eller tal, som er det samme som din IP-adresse er dit netværk. Hvis du ikke kender din IP-adresse, at kontrollere dit netværk simpelthen åbne Kommandoprompt ved at skrive cmd i Windows Search og derefter skrive ”ipconfig / all”. Efter det gør, at, gå til din aktive forbindelse (i vores tilfælde Wi-Fi) og tjek din Gateway. Gateway-adresse er dybest set dit netværk. Princippet med IPv6-adresser er temmelig ens.

Step4

Trin 4: Find nøglen:

Når du har fundet IP-adressen på de cyber-kriminelle, og du har opdaget nogen oplysninger, der sendes ud fra virus til dem, du kan finde en pakke, som indeholder krypteringsnøglen. Det kan se ud som på billedet, leveret af Nyxcode under:

Wireshark-solution2-sensorstechforum

Denne nøgle effektivt kan hjælpe dig med at gendanne dine krypterede filer, men tilrådes, at for at dette kan ske, vil du nødt til at udvikle en decryptor eller har nogen gøre det for dig, som en cyber-sikkerhed ekspert eller en programmør med erfaring i datakryptering.

Metode 6 - Gendan filer ved hjælp af Decrypters til andre ransomware Vira


Metode Via Third-Party Decryptors.
passende situation Når ransomware er en del af et ransomware familie af varianter, der er dekrypteres og en tjenestemand decryptor frigives.
Instruktioner Sværhedsgrad Gennemsnit


Fundamentet for denne metode er blevet designet til at arbejde på er rent held og analyse. Hvis du er blevet inficeret af en hvilken som helst ransomware virus, den første ting, du skal gøre, før du gør noget er at forstå hvilken type virus har inficeret din computer. De fleste ransomware vira ikke dekrypteres, men så igen er der dem infektioner, der er dele af et ransomware familie, ligesom Scarab virus, HiddenTear ransomware familie og mange andre, som vi har dekryptering instruktioner. Så den bedste måde at kontrollere, om en virus er dekrypteres er at gøre følgende trin.

Trin 1

Trin 1.0:Kontroller, om vi har oplysninger i vores ransomware Database om dit virus-variant (vi linker altid en Decrypter i det).

Trin 1.1: Hvis Trin 1.0 giver dig ikke resultater, tjek på den officielle NoMoreRansom projektets webside, hvor information bliver løbende opdateret for hver enkelt ransomware virus-version frigivet ud i naturen.


Trin 1.2: Sørg for at backup dine vigtige filer, før du bruger decryptor.


Trin 1.3: Download Decrypter og følge instruktionerne i den til at dekryptere dine filer gratis.

NB. Vær opmærksom på, at dette virker kun, hvis en virus er fra den samme variant og er en meget RISIKABEL metode til at bruge, så kun bruge det, hvis du føler dig sikker og altid backup på forhånd, fordi nogle ransomware virus bruge en såkaldt CBC mode (Cipher-Block-Sammenkædning), der skader filer efter kryptering.

Avatar

Ventsislav Krastev

Ventsislav har dækket de nyeste malware, software og nyeste tech udviklinger på SensorsTechForum for 3 år nu. Han startede som en netværksadministrator. Have uddannet Marketing samt, Ventsislav har også passion for opdagelsen af ​​nye skift og innovationer i cybersikkerhed, der bliver spillet skiftere. Efter at have studeret Value Chain Management og derefter Network Administration, han fandt sin passion inden cybersecrurity og er en stærk tilhænger af grunduddannelse for alle brugere mod online sikkerhed.

Flere indlæg - Websted

Følg mig:
Twitter

320 Kommentarer

  1. AvatarKarim

    min computer er inficeret med en helt ny malware ved navn ilksktivw og forlanger penge for at frigive filer.

    Svar
    1. AvatarMilena Dimitrova

      Hej Karim,
      Er det den udvidelse, der er blevet tilføjet til dine filer? Kan du give os flere oplysninger?

      Svar
      1. AvatarSergio Herrera

        Hej Milena

        Mit navn er Sergio Herrera, Jeg har også problemer med mine filer. De er krypteret med virussen PumaX har extencion * .pumax. du kan hjælpe mig til at dekryptere mine filer. Jeg virkelig sætter pris på din hjælp.
        venlig hilsen.

        Svar
        1. AvatarMilena Dimitrova

          Hej Sergio,

          Heldigvis er der en Decrypter for .pumax ransomware, du finde den her: https://sensorstechforum.com/pumax-files-virus-remove/
          Tag et kig på den .pumax Virus - Opdatering December 2018 afsnit i artiklen, hvor download-linket er placeret.

          Svar
          1. AvatarOtto Studio Lazo

            Milena Dimitrova ,hej bedes, min maskine var inficeret med forlængelsen .promarad, da jeg revideret er DjVu, du kan hjælpe mig venligst

      2. AvatarGerardo Ramos

        Jeg mistede meget vigtige billeder af et bryllup og transformeret med udvidelse .blower jeg har ingen penge til at betale de dekrypterings vil gerne vide, hvis du kan gøre noget …. Selv hele disken med filer forbliver i .blower please help jeg gør

        Svar
        1. AvatarMario

          vi har det samme problem, hvis du kan finde nogen løsning på dette problem så lad mig det vide og jeg vil gøre det samme
          tak skal du have.

          Svar
      3. AvatarAknkm

        ’Mdenwoscnv’… dette er den udvidelse, der er vedhæftet mine filer. Gandcrab 5.2

        —= GANDCRAB V5.2 =—

        ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

        *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

        Attention!

        Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .MDENWOSCNV

        Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

        Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

        —————————————————————————————-

        | 0. DownloadTor Browser – https://www.torproject.org/

        | 1. Installer Tor browser
        | 2. Åbent Tor Browser
        | 3. Åbn link i TOR browser: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Følg instruktionerne på denne side

        —————————————————————————————-

        På vores side vil du se instruktioner om betaling og får mulighed for at dekryptere 1 fil til fri.

        ATTENTION!

        For at undgaa DATA TAB:

        * Ikke ændrer krypterede filer
        * IKKE ændre data NEDENFOR

        —BEGIN GANDCRAB KEY—
        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
        —SLUT GANDCRAB KEY—

        —BEGIN PC DATA—
        7ftDEgLb / ZS0lcmZbHM61KPJ5QOnD5UKmw6YbtogFHYeWLYCxZ + XYFtxBmDb9KHJMJDbAvSVseDPRXvIIXQmQ2qay7PczsgSeehmapSX2qbLGOIpU0uVIkugicQ2qivs7UgEXVJiDcF0iWP / gFL8WqBHGyOgMof74iZHO883kWa60KsRG / ofEubBktllsrKHT / UeIK90f4NTA3Q0Aa7fDOtFnCOTB5ome7FLZ / fMCt27gAb2 / 52sUzN7xdxdWKoyoIWs5zhHRnLzMN2B2FCdeiqo6lrnnIaZ6V9BSTXO4zB9mPr7qICkGFwpU6i / RSEVcPfH0wpSWSCYtNWJJNBZBilqqcZvR + W3YrGamdOR3UfUP93y / vMwLOHjW6PirwtWo + YkTxTJi / a4L0V0svf5S0uz66BfoUfFwZ2FPDCx4ShFud3oPVoJ6iuVz + mqqBpva7wdrtMyqi8A1fqlXTmS7qd4Aew / gTiwNUzEb + Yfs9wmLRGjwLinwCjinzPeKPygh42fWKb + 7gkWvC6ijoFSEvtEvCM / AMXhw9QRIEb1V0GbyemMap0N1g0 / ++ Qbe2sEznTBCrbrZtdJPEOVLco + Lu0bswnKcECVorCUEcCsFrTRnIiaaUI1b9k0s1GLcyrSiKIADBDFnYGgqEJw2kbHxMHGvHUKm + / KPPM0EpSdBZiuzltfHLo =
        —END PC DATA—

        Svar
      4. AvatarShameer

        Sir mine filer er inficeret med .skymap udvidelse. Jeg har prøvet Stop Decrypter men ingen luck.When tror du, at Decrypter vil være til rådighed.

        Svar
        1. AvatarMilena Dimitrova

          Hej Shameer,

          Der er en dekryptering værktøj, men er er designet til at støtte specifikke offline id'er, så det kan ikke være effektiv for alle tilfælde af .skymap ransomware infektioner. Mere information her: https://sensorstechforum.com/remove-skymap-files-virus/

          Svar
      5. AvatarZSC

        @Hi Milena
        Mine filer er inficeret med .[wewillhelpyou@qq.com].ordsprog ransomware. er der en Decrypter eller en løsning til at komme tilbage mine filer?

        Svar
  2. AvatarSteven

    Hej Milena,

    Min computer også inficeret af ransomeware og de fleste af de filer, udvidelser er omdøbt til .zeyilkz, er der nogen måder at dekryptere dem? million tak.

    Med venlig hilsen,
    Steven

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Det er en brugerdefineret forlængelse – det er robably GandCrab. Fik du en ransomware note eller en tekstfil med instruktioner? Hvis du gjorde, kan du dele teksten her?

      Svar
  3. Avatarmed

    Mine blev opkaldt .adobe. Har nogen havde nogen fremskridt med at løse dette?

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, med.
      Jeg har set en person på Twitter, der var i stand til at dekryptere nogle filer krypteret af den .adobe ransomware. Men, at personen beder om tusindvis af dollars for hans tjenester. Jeg gætte en gratis dekryptering værktøj kan være tilgængelige snart.

      Svar
    2. Gergana IvanovaGergana Ivanova

      Hej, med!
      Samme udstrækning er blevet påvist som en brugt af STOP ransomware stamme. Den gode nyhed er, at sikkerhedseksperter har knækket koden for denne trussel og løsladt en dekryptering værktøj. Så du kan være i stand til at inddrive .adobe filer ved hjælp af dette værktøj. Har i tankerne, at en anden ransomware kaldet Dharma har også et tog, der tilføjer en udvidelse .adobe. I tilfælde af, at dine filer blev ødelagt af Dharma .adobe din bedste mulighed er at forsøge at gendanne dem fra backup eller overveje brugen af ​​alternative data recovery tilgange.

      Svar
  4. AvatarVaggelis

    mine filer er dekrypteret og udvidelsen er ktpviuiin.
    Hvordan kan jeg dekryptere dem ?
    please help jeg er desperat………..

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, Vaggelis. Dette er en brugerdefineret forlængelse. Det kan være GandCrab ransomware. Hvis det er en nyere version – der er ingen opløsning. Hvis versionen er ældre, prøve den officielle dekryptering værktøj udgivet sidste år – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Svar
  5. Avatarregel

    Min computer er inficeret med en randsomware og tilføjet til mine filer og fotos ene .djvuq udvidelse og hver mappe er en navngivet ark .openme.tx Du tror muligt at genoprette mine filer? Tak for din hjælp!

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Ja – der er en dekryptering værktøj frigivet. Du kan finde et downloadlink i starten af ​​denne artikel: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur og .djvuq er begge varianter af STOP ransomware og har den samme dekryptering værktøj nævnt ovenfor.

      Svar
  6. AvatarDJELMEN

    Min computer også inficeret udjvu og de fleste af filerne udvidelser er omdøbt til udjvu, er der nogen måder at dekryptere dem?

    Svar
    1. Gergana IvanovaGergana Ivanova

      Hej, DJELMEN!

      Happily, du kan forsøge at gendanne .udjvu filer med en gratis dekryptering værktøj frigivet af sikkerhedsekspert Michael Gillespie. Du kan downloade værktøjet via Dekryptering værktøj link her. Værktøjet kræver et par af en original fil og dens krypterede udgave.

      Svar
      1. Avatarsensor

        thx en masse

        Svar
  7. AvatarJenaro

    god morgen, Jeg krypteret information ved extención .Rapid, Du kan gemme ?
    tak!!

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Du kan kopiere dine krypterede filer til en ny disk og vente på en officiel dekryptering værktøj overgår til fri.

      Med hensyn til dekryptering værktøj sælges af de kriminelle, ikke købe det – den er i stykker. Kun få filer er dekrypteret med det, hvis de kriminelle beslutte at give dig en decryptor. Vent og måske vil der være en løsning i fremtiden.

      Svar
  8. AvatarEliodoro

    Hej,
    fortiden 9 januar 2019 Det blev angrebet min pc og jeg encriptaron filer, Filtypenavnet er "* .no_more_ransom".
    I mapper forlod de en opkalds-fil "Hvor Recovery files.txt" med følgende:
    Hej, Kære ven!
    Alle dine filer er blevet krypteret
    Vil du virkelig ønsker at gendanne dine filer?
    Skriv til vores e-mail – rapid@helprapid.org ............
    Programmet Spyhunter 5 det har ikke opdaget noget usædvanligt i systemet.
    Den sidste backup er færdig 2 måneder.
    Hvordan kunne dekryptere filer?
    På forhånd tak

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, Eliodoro,
      skrive til støtte af Spy Hunter vedrørende afsløring. Som for de filer – for tiden er der ingen officiel løsning.

      Svar
  9. AvatarUmar Javed

    Min computer er inficeret med alle harddiske med gandcrab 5.1 og jeg søge, hvordan kan jeg få mine filer tilbage og betaler ikke til at bastards

    Svar
    1. AvatarSOL

      MIN PC også påvirket MED GAND KRABBE 5.1 på 20 jan 2019

      OG søger efter en løsning…..

      Svar
  10. AvatarBan

    Min PC også er blevet smittet med ransomeware og alle de filer udvidelse er i UIYAGBSI fil. Hjælp venligst

    Tak.

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, SOL – GandCrab 5.1 er en nyere version, og der er ingen dekryptering løsning for det.

      Ban – det lyder som GandCrab samt, men prøv den officielle dekrypteringsenhed hvis det er en ældre version af virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Svar
  11. AvatarTitan

    Hej alquien Jeg fandt hvordan du gendanner filer… Disse sataner besmittet mig alt det arbejde

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, Titan,
      har du prøvet nogen af ​​de ovennævnte metoder? Også, hvad ransomware har inficeret dine filer? Hvis du ved – deler her.

      Svar
  12. Avatarventsislav Georgiev

    inficeret forlængelsen er .ekptwbs bakke mange metoder og intet hvis abybody kan hjælpe mig min email er vendzi4@gmail.com

    Svar
  13. Avatarrach

    min pc er inficeret med en ransomware ; NANO hjælpe mig venligst har genvundet alle mine filer

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      prøve at bruge Aurora Decrypter værktøj forbundet i denne artikel : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Der er en chance for, at det er en anden ransomware ved hjælp af den samme udvidelse (en Scarab ransomware variant), i hvilket tilfælde vi er uvidende om en dekryptering løsning.

      Svar
  14. Avatarventsislav Georgiev

    grandgrab5.0.4 forlængelse .ekptwbs du hjælpe mig til at dekryptere dem med BitDefender dens umuligt min e-mail er vendzi4@gmail.com

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 version af Gandcrab ikke dekrypteres endnu. Du bør sikkerhedskopiere dine filer og vente på en opdatering til Decrypter – forhåbentlig vil det ske.

      Svar
  15. AvatarJim

    Hej,

    En ven fik inficeret med en ransomware kaldet Jaffe@Tuta.Io

    Nogen ideer?

    Tak

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Vi er opmærksomme på ransomware – du kan tjekke vores artikel for mere information – https://sensorstechforum.com/remove-jaffe-ransomware/

      Andet end at, er der ingen kendt officiel dekryptering værktøj frigivet til Jaffe ransomware.

      Svar
  16. AvatarSagar SR

    Hej Milena,
    alle mine desktop-filer er inficeret med en GANDCRAB v5.1 under filnavnet .ubhoiy
    kan du hjælpe mig hente mine filer..

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Desværre, GANDCRAB v5.1 er ikke dekrypteres for nu. Vi kan ikke hjælpe dig, da ingen løsning findes, endnu.

      Svar
  17. Avatarflammer

    Hej.. Min computer blev inficeret med en ransomware forlader alle mine filer med en opsigelse .blower du kan hjælpe mig?

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej Flamas,
      i øjeblikket er der ingen decryptor for .blower ransomware. Da det er en STOP-variant kan der udvikles en decryptor. Bare gemme dine filer og vente.

      Svar
  18. AvatarVivek

    mit foto filer er alle krypteret med udvidelse .bklhn
    Enhver hjælp ville være meget værdsat

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Vivek,
      dag, udelukkende at kende forlængelse af en ransomware virus er ikke nok til at afgøre, hvoraf ransomware familie er det. Det ser ud som om, du har en brugerdefineret forlængelse, som sandsynligvis genereret af GandCrab ransomware. Hvis det er tilfældet, og infektionen er nyt (fra denne måned) har du sandsynligvis fået en nyere version af virus, og det er ikke dekrypteres.

      Kan du se noget andet, som du kan dele – en løsesum note, meddelelse med en vejledning?

      Svar
  19. Avatarxfoun

    good guys , Mine filer krypteres i .local , nogen idé ?? mange tak

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Jeg har aldrig hørt om den .local udvidelse. Eventuelle andre oplysninger, du kan dele på virus – .txt-fil, løsesum besked eller instruktioner på den inficerede computer?

      Svar
    2. Tsetso MihailovTsetso Mihailov

      Hej igen xfoun.
      En ransomware virus, som krypterer filer og steder .local som deres nye udvidelse er fundet for nylig. Det er en variant af STOP-ransomware – du kan læse mere på linket:
      https://sensorstechforum.com/local-file-virus-stop-remove/

      Jeg kender måneder har forbi siden du først skrev, men hvis det er den virus, der ramte din computer, du kan prøve at dekryptere nogle af dine filer med den generelle STOP Decrypter knyttet her:
      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Jeg håber, at dette hjælper dig på en eller anden måde.

      Svar
  20. AvatarMario

    Hej, Lad mig vide, hvis du finder en løsning på dette, Vi har det samme problem. Jeg vil gøre det samme for dig.

    Tak

    Svar
  21. AvatarAzhar Abbas

    Mine filer inficeret 9 Februar 2019, ved KRAKEN Cryptor, krypterede filer udvidelse er .YTUSU , Venligst foreslå nogen decryptor hvis tilgængelig.

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej Azhar,
      der er ingen også, der kan dekryptere KRAKEN Cryptor endnu. Vi vil skrive, hvis et sådant værktøj er frigivet.

      Svar
  22. AvatarKOSKAMP

    Kan nogen hjælpe mig med denne udvidelse .KUFQZTS at fjerne fra mine filer TAK

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Sandsynligvis GandCrab ransomware. Hvis den nye – jeg kan ikke hjælpes.

      Svar
  23. AvatarAkila

    er der nogen Decrypter for * .xoloed ransomware ? plz hjælp

    Svar
    1. AvatarMilena Dimitrova

      Hej,

      Kan du give os flere detaljer om din infektion? Er der en løsesum note, du kan dele med os?

      Svar
  24. AvatarRoan

    Mine filer er navngivet .qdsmrc er der en måde at ordne det ? Jeg vil virkelig mine gode tur erindringer minder tilbage :(.

    Svar
    1. AvatarMilena Dimitrova

      Hej Roan,
      Kan du give os yderligere oplysninger om din infektion?

      Svar
  25. AvatarChristan

    hej mine filer greb inficeret med extencion ( BTEGHU ) og efterlader en seddel fil i hver mappe med navnet BTEGHU-dekryptere der nogen løsning at genvinde mine ting

    Svar
    1. Tsetso MihailovTsetso Mihailov

      Hej, Christan.
      Dette er mest sandsynligt GandCrab ransomware. Kan du dele indholdet (tekst) af BTEGHU-DECRYPT.TXT fil?

      Svar
  26. AvatarKalora

    Mine filer er alle smittet den 16. februar, krypterede filer udvidelse er JXSCT.
    Venligst foreslå nogen decryptor hvis tilgængelig

    Svar
  27. Gergana IvanovaGergana Ivanova

    Hej, Kalora!

    I betragtning af den tilfældige udvidelse, du nævnte, Vi tror på, at din pc er blevet inficeret med en version af GandCrab ransomware. Kan du se nogen løsesum note eller en tekstfil med instruktioner? Hvis du gør, kigge efter omtalen af ​​specifikke numre. Når du finder dem besøge vores artikel om hvordan man dekryptere filer krypteret af GandCrab Ransomware og find din version. Vær opmærksom på at alle versioner frigivet efter 5.0.4 herunder den nyeste 5.1 er stadig ikke dekrypteres.

    Svar
  28. Avatardrikke

    Alle min fil er inficeret med gandcrab 5.1 på 16 Februar, krypterede filer udvidelse er “krsefzfhq”. Jeg ville virkelig sætte pris på enhver hjælp og forslag.

    Svar
    1. AvatarMilena Dimitrova

      Hej,

      Ked af at høre om din infektion. Desværre, er der ingen dekryptering værktøj til denne version af ransomware. Du kan fjerne ransomware ved hjælp af en anti-malware program, men der er ingen mulighed for at gendanne dine filer. Mere information om ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Svar
  29. Avatarsivone

    Hej, hver på internettet, som er en slags. Kan du hjælpe mig?, mine filer blev krypteret af gancrab ransomware 5.1. Det fremgår af sagen se sådan ud:

    Diffraction.docx.djhzsis.blower.

    Alle mine filer er blæser fil.
    Vil du være sød at hjælpe mig?

    Svar
    1. AvatarMilena Dimitrova

      Hej Sivone,

      Desværre, denne version af ransomware er ikke dekrypteres. Du kan prøve alternative data restaurering metoder, men der er ingen garanti. Mere information her: https://sensorstechforum.com/blower-files-virus-remove/?lnln

      Svar
  30. AvatarValerio

    Kære Sensorer Tech Forum,
    kan du hjælpe mig? Venligst! Alle mine filer, dokumenter, billeder, billeder, videoer, og andre vigtige filer er krypteret og have endelsen “.JRSGLQXT”.
    Inden for hver korrupt mappe er der følgende fil!
    “GANDCRAB V5.1 – UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL – Attention! Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .JRSGLQXT – Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.”
    Tak er på forhånd for dit svar.

    Svar
    1. AvatarMilena Dimitrova

      Disse Valerio,

      Vi er meget ked af tabet af dine filer. Desværre, denne version af ransomware er ikke dekrypteres. Du kan lære mere om det her: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

      Svar
  31. AvatarMiguel

    nogen kan hjælpe mig dekryptere filer med extension. blæser

    Svar
  32. AvatarMaik

    Kære Sensorer Tech Forum,
    Venligst kan du hjælpe mig?Alle mine filer,billeder,videoer,dokumenter og other's er krypteret med Gandcrab V5.1 februar 09,2019 og har nu Extension “SPKFSF”

    Svar
  33. AvatarMaik Oebels

    Hallo Sensorer Tech Forum,
    Anmodning om Hilfe.All mine filer,fotos,Videoer osv. var på 09. februar 2019 af “Gandcrab V5.1” krypteret og nu har udvidelsen “spkfsf”.Er der mulighed for data tilbage til at dekryptere?

    Svar
  34. AvatarIgnacio

    Hej, Mine filer krypteres under forlængelsen .cbupus, ved GANDCRAB V5.2. Disse metoder jeg fungerede? hilsen

    Svar
  35. AvatarMARA

    ANSLÅET.
    PLEASE kan du hjælpe mig, LE indtastet mit SERVER Ransomware kaldte CRYPT. Borro ALLE min database.
    De har formået at gendanne filer.
    SLD'er

    Svar
  36. AvatarJaume

    No name udvidelse giver mig MALWARE, . SVIGTE
    Nogen kan hjælpe mig!!!!

    Svar
  37. AvatarLåse

    Min PC var påvirket GandCrab V5.2 med .WKNZFU udvidelse i alle mine filer.. enhver decryptor til V5.2 frigivet ?

    Svar
  38. Avatarelias

    godt jeg har mine filer med endelsen .ukbmz ikke q type virus er m, hvis nogen kunne hjælpe tak ♥

    Svar
  39. AvatarELIAS

    Hej god min pc dette med filer og har .UKBMZ udvidelse, hvis jeg kunne hjælpe er det værdsætte det

    Svar
  40. AvatarJhon

    Mine filer er inficeret med ETH udvidelse

    Svar
  41. AvatarJorge

    Hej, Jeg bruger det samme, udvidelsen er .promoz, redde mail blower@india.com og blower@firemail.cc. Jeg kan rapportere, hvis der er en descrambler bedes? Jeg er desperat.

    Svar
    1. AvatarIsmael

      Hej, Jeg har nøjagtig det samme problem….beam kunne fastsætte? hvis ja, som du gjorde? hilsen

      Svar
  42. AvatarKuki

    Jeg fik ransomware med .promok udvidelse :(((
    Beder 490 USD til disse e-mail adresser blower@india.com, blower@firemail.cc
    Ved du, om der er Decrypter til dette bedes? .promok

    Svar
  43. AvatarIsmael

    Hej, Jeg har en NAS, der var inficeret med rasomware alle filer med endelsen krypteringsforetagendets er .PROMOZ, spyhunter5 opnå ren min computer, men selv stadig inficeret NAS-server, nogen kender nogen værktøj (aunq skal betales) eller anden måde at gendanne filer? de fleste af mine inficerede filer er blot familie billeder og video, Jeg er desperat, er billeder af livslang = '( …. Dette er den løsesum notat vises, fra allerede mange tak for din hjælp
    ——————————————————————————————————————————-
    ATTENTION!

    Bare rolig min ven, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-ll0rIToOhf
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail “Spam” mappe, hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    blower@india.com

    Reserve e-mail-adresse til at kontakte os:
    blower@firemail.cc

    Din personlige ID:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

    Svar
  44. Avatardekan i

    hej mine filer er blevet ændret til FJLTS er therre en rettelse til denne?

    Svar
  45. Avatardekan

    alle blevet ændret for FJLTS

    —= GANDCRAB V5.2 =—

    ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

    *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

    Attention!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .FJLTS

    Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

    og dette efterlod i alle mapper på alle mine harddiske

    Svar
    1. AvatarMilena Dimitrova

      Hej Dean,

      Desværre, denne version af GandCrab er ikke dekrypteres i øjeblikket. Du kan følge vores hjemmeside for opdateringer om ransomware.

      Svar
  46. AvatarRavee

    hej Mine filer har en tilbygning på 87a1 hvordan jeg gendanne det jeg har ventet i næsten et år nu,
    hjælp venligst

    Svar
    1. AvatarMilena Dimitrova

      hej gøre,

      Kan du give os flere detaljer om din infektion? Udvidelsen ligner Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

      Svar
  47. AvatarIsmael

    Jeg bruger det samme, Mine filer var krypteringsforetagendet ved .promoz rasomware…Nogen der har nogen rettelser? (aunq skal betales

    Svar
    1. AvatarMilena Dimitrova

      Hej,

      Mere information om denne ransomware er tilgængelig her: https://sensorstechforum.com/remove-promoz-files-virus/

      Svar
  48. AvatarKevin

    Hej,
    Jeg blev ramt med en ransomeware og alle mine filer har filtypenavnet .local. Kan nogen hjælpe mig?

    Svar
    1. AvatarMilena Dimitrova

      Hej,

      Kan du give os flere detaljer om din infektion?

      Svar
      1. AvatarKevin

        Jo da, alle filer har en .local forlængelse.

        Navnet på ransomenote er “Sådan gendannes krypterede filer”

        Og de vil have mig til at kontakte
        BM-2cUPRnXJRuFYKcDUCLugjrCPY58nrvHrAV@bitmessage.ch

        Svar
        1. Avatarkkeny

          Præcis det samme problem, men på engelsk 'Sådan gendannes ENCRYPTED files.txt”
          Alle mine filer sin .local
          Selv e-mail.
          den medfølgende id er enorm
          Hjælp, tak????

          Svar
  49. Avatarmarcelo

    Hej, i maj 2018 Jeg mistede alle mine filer, men 50 gb, og mine backups blev også inficeret med følgende udvidelse 2415599031.ransomed@india.com og CRAB.2415599031.ransomed@india.com.CRAB hvis en descrambler ville sætte pris på.

    Svar
  50. Avataralamin Rahman

    Hej, Min pc sker ved .IOPUMLYM Exctension og GANDCRAB V5.2
    Venligst nogen hjælpe mig for dekrypteret min krypteret fil og mappe

    Svar
  51. AvatarFacundo Gil

    Hej, Jeg er et offer for veracrypt@foxmail.com, Jeg krypteret indlejrede filer med endelsen .adobe.
    Jeg kan hjælpe?
    Hilsner og tak

    Svar
    1. Tsetso MihailovTsetso Mihailov
  52. AvatarSanti JR

    Hej et par måneder siden smittede mig med udvidelse ransomware .missing, og i dag har jeg ikke været i stand til at dechifrere. det eneste, jeg kunne finde ud af, er, at dette er en ny variant af APOCALYPSE.
    forlade løsesum notat:(Figur og fil: IMG_9345.JPG.Contact_Data_Recovery)

    Computeren blev ramt af ransomware

    Kontakt via e-mail til din data opsving.

    Email : restore_2019@mail.ru
    Dit personlige identifikationsnummer id: ID_RESTORE_E1B5040FES

    Vi vil fremlægge dokumentation for genopretning og datadekryptering Software til dig.

    ADVARSEL: Hvis du ikke kontakter os, dine data vil blive ødelagt. Hvis vi ikke svare, e-mail fra en anden e-mail tjeneste.

    Så den fil, som citerede figur løsesum notat går under navnet efterfulgt af forlængelsen .missing

    Vi ved noget om, please help

    Svar
  53. Avatarjeans

    hej jeg har brug for hjælp min pc blev inficeret med en ransomware .promorad en ansøgning til at dekryptere eksisterer mine data tak

    Svar
  54. AvatarTunmise

    Mit SD-kort fik inficeret med uuuuuuuu.uuu og det skabte så mange mapper. Mine filer er der stadig, men jeg er ude af stand til at åbne eller bruge dem

    Svar
  55. AvatarCristhian lesmes

    Godnat Jeg har et problem med en af ​​disse vira vil gerne anmode om din hjælp virussen er en ransomware Promorad2, Milena værdsætter din hjælp.

    Svar
  56. AvatarJijith J

    Hej Alle mine filer er påvirket af .bomber udvidelse er der nogen måde at dekryptere det samme?

    Svar
  57. Avatarluis

    jeg fik mine filer ændret til .kroput filer nogen råd til at få det tilbage?

    Svar
  58. AvatarIVAN

    holaa Jeg har brug for hjælp mine filer var smittet af en virus kaldet Streamer krypteret indlejret mine dokumenter og gav dem en udvidelse * .promorad2 nogen, der ved, om der er nogen måde at hente dokumenter, tak på forhånd

    Svar
  59. AvatarCristobal

    Hej Jeg har siden i går en krypteret indlejret alt jeg nåede i mit netværk delte filer med extension .KROPUT… Der vil være nogle løsning??? Han spørger mig 980dls

    Svar
    1. AvatarLeonardo Rovira

      alle mine inficerede filer med endelsen .kropun. enhver løsning til at inddrive? tak

      Svar
      1. AvatarMilena Dimitrova

        Hej Leonardo, Her er mere information om din infektion https://sensorstechforum.com/remove-kropun-files-virus/

        Svar
  60. AvatarGuido

    Hej hvordan er mennesker…en virus inficeret min PC og jeg ændre udvidelser til .promora2 nogen har info eller gøre, mange tak på forhånd.

    Svar
  61. AvatarGuido

    Hej folk…Jeg inficeret min PC og min arbejde filer udvidelse ændret .promora2 en løsning eller info om, hvordan du gendanner…mange tak på forhånd

    Svar
    1. Avatarronald Revilla

      Jeg bruger min samme ven, du ikke har fået løsningen? Jeg er fra Venezuela

      Svar
      1. AvatarGuido

        intet endnu, Jeg er stadig på udkig efter løsninger…Lad mig vide, hvis du finder noget… tak

        Svar
  62. AvatarCarlos

    En mi laptop, USB-hukommelse, og ekstern harddisk… De blev inficeret med promorad2… som jeg kan gendanne mine filer uden at formatere noget.

    Svar
  63. AvatarCarlos g.x.

    En mi laptop, USB-hukommelse, og ekstern harddisk er inficeret med en udvidelse, der er promorad2… som jeg kan hente filer fra mine flytbare drev uden at formatere noget.

    Svar
  64. AvatarRolando

    god eftermiddag nogen kan hjælpe mig til at gendanne mine filer med extecion .promorad2

    Svar
  65. Avatarronald Revilla

    godnat, Jeg blev angrebet af ransomware virus, encrypta og efterlader .promorad2 udvidelse vil få en løsning på dette?????

    Svar
  66. AvatarRizwan

    min pc er inficeret med ransomware du hjælpe mig
    —= GANDCRAB V5.2 =—

    ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

    *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

    Attention!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .GBYXADMGV

    Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

    Svar
  67. AvatarAngel kursus

    God eftermiddag ayudaaa du hjælpe mig, at jeg har skrevet mit pc-virus og alle mine filer har denne forlængelse ( .pulsar1 ) Aguiar hjælpe mig, hvordan man løser venligst

    Svar
  68. AvatarMarco

    Hej
    Mine filer er blevet inficeret af forlængelsen .charck, Er der nogen løsning?

    Svar
  69. AvatarJOE

    Hej, Jeg har brug for din hjælp alle mine dokumenter til mine optegnelser(optegnelser, fotos, video osv) de har udvidelsen . Charck brug for at gendanne…… JEG HAR BRUG FOR DIG!

    Svar
    1. AvatarMilena Dimitrova

      Hej Joe,

      Du er blevet angrebet af en version af Stop ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Desværre, der er ingen Decrypter for det i øjeblikket.

      Svar
  70. AvatarIvan Naranjo

    Kan du hjælpe mig PLEASE, Jeg har inficeret mine filer, Spanning ER .pulsar1
    Jeg sætter pris på det, hvis nogen kan hjælpe mig. tak Ivan

    Svar
    1. AvatarMilena Dimitrova

      Hej Ivan og Freddy,

      Du begge er blevet inficeret af en version af Stop ransomware, som ikke er decryprable i øjeblikket. Du kan læse mere om det i vores artikel: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Hvis en Decrypter er frigivet, vi vil opdatere artiklen med oplysninger. Du kan følge os for opdateringer.

      Svar
  71. AvatarManhal

    hej nogen løsning mine filer alle får extension kroput

    Svar
    1. AvatarMilena Dimitrova

      Hej Manhal,
      Desværre, ingen dekryptering til nu. Her er mere information om ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

      Svar
  72. Avatardaniel

    godnat ransomware jeg har alle mine dokumenter krypterede indlejret udvidelse .pulsar1 en person, der kan hjælpe mig, er meget vigtige dokumenter.

    Svar
    1. AvatarMilena Dimitrova

      Hej daniel,

      Du er blevet inficeret af https://sensorstechforum.com/remove-pulsar1-files-virus/. Den dårlige nyhed er, at der ikke er nogen dekryptering til det på dette tidspunkt.

      Svar
  73. Avatarimi737

    sund , Hej
    Alle mine data hdd er inficeret * HXCNTD *
    Hjælp…….

    Svar
    1. AvatarMilena Dimitrova

      Hej,

      Det ser ud til at du er blevet inficeret af а version af GancCrab. Kan du give os flere detaljer om din infektion, såsom løsesum note, til at fortælle dig, hvis en Decrypter er tilgængelig.

      Svar
  74. AvatarPool

    Mine filer er krypteret ved .kroput,nogen kender opløsningen?

    Svar
    1. AvatarMilena Dimitrova

      Hej Pool,

      Desværre, ingen dekryptering værktøj er til rådighed i øjeblikket. Vi opdaterer vores artikel (https://sensorstechforum.com/remove-kroput-ransomware/) hvis en Decrypter er frigivet.

      Svar
      1. AvatarPool

        Tak Milena,men jeg lykkedes at dekryptere 202 filer fra 4000+ med STOPDecryptor om det hjælper :)

        Svar
  75. AvatarPool

    Stellar Phoenix Photo Recovery vil gendanne et fotografi eller en video,det er ligegyldigt, hvad virus ti er,der hjalp mig,Skål

    Svar
  76. AvatarMajo

    Hej hvordan går det. Jeg har bemærket det store antal ransomware virus. Næsten en måned siden jeg leder løsning-. Min computer blev angrebet af GandCrab v.5.2, godt nuevito…. Hvis du køber den SpyHunter, henter de krypterede filer? eller bare slette virusen? noget andet, da der er så mange sikkerhedshuller, min e-mail-indbakke fuld af spam. (Yahoo og fibertel, ikke så langt gmail)mange tak.

    Svar
  77. AvatarLOURDES

    såsom gendannelse af filer krypteret med ransomware

    Svar
  78. Avatarimi737

    —= GANDCRAB V5.2 =—

    ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

    *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

    Attention!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .HXCNTD

    Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

    —————————————————————————————-

    | 0. DownloadTor Browser – https://www.torproject.org/

    | 1. Installer Tor browser
    | 2. Åbent Tor Browser
    | 3. Åbn link i TOR browser: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Følg instruktionerne på denne side

    —————————————————————————————-

    På vores side vil du se instruktioner om betaling og får mulighed for at dekryptere 1 fil til fri.

    ATTENTION!

    For at undgaa DATA TAB:

    * Ikke ændrer krypterede filer
    * IKKE ændre data NEDENFOR

    —BEGIN GANDCRAB KEY—
    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
    —SLUT GANDCRAB KEY—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z + 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL + JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —END PC DATA—

    Svar
  79. AvatarGustavo

    hej mine filer er krypteret med en extension.CHARCK, De kan hjælpe mig med at løse mit problem?

    Svar
  80. Avataruncut

    Hej

    Min computer også inficeret af ransomeware og de fleste af de filer, udvidelser er omdøbt til .doples, er der nogen måder at dekryptere dem? million tak.

    Svar
  81. AvatarRachael Leigh

    Hej

    Min computer også inficeret af ransomeware og de fleste af filerne udvidelser er omdøbt til .[mrpeterson@cock.li].GFS er der nogen måder at dekryptere dem? million tak.

    Svar
    1. AvatarVencislav Krústev

      Hej, udover [mrpeterson@cock.li].GFS, ser du noget andet, før det, lignende:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      Grunden til jeg spørger er fordi dette kunne være en variant af Dharma ransomware.

      Også, ser du nogen løsesum note eller anden form for filen Vigtigt med løsepenge instruktioner og i så fald, hvad er filens navn?

      Svar
  82. AvatarAngel kursus

    Hej min pc er inficeret alle mine filer har extention PULSAR.1 Hjælp mig som jeg kan dekryptere

    Svar
  83. AvatarChristos

    Hej,

    Jeg har også [mrpeterson@cock.li].GFS emne.

    Enhver hjælp med hensyn til fjernelse og dekryptering?

    Tak

    Svar
    1. AvatarVencislav Krústev

      Hej, udover [mrpeterson@cock.li].GFS, ser du noget andet, før det, lignende:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      Grunden til jeg spørger er fordi dette kunne være en variant af Dharma ransomware.

      Også, ser du nogen løsesum note eller anden form for filen Vigtigt med løsepenge instruktioner og i så fald, hvad er filens navn?

      Svar
      1. AvatarChristos

        Hej Vencislav,

        1. Ikke noget før det

        2. Ja, der er Ransome txts over det hele…

        Nogen tanker?

        Svar
        1. AvatarVentsislav Krastev (Indlæg forfatter)

          Du er blevet inficeret med en ny version af Gefest ransomware. Det er endnu ikke afgjort dekryptering så når en decryptor slippes vi vil sende det med et link i denne artikel:
          https://sensorstechforum.com/remove-gfs-ransomware/

          Svar
          1. AvatarChristos

            Tak.

            Håber at du vil finde den decryptor soon1

  84. AvatarJuan Domingo

    er der nogen decryptor for denne .GMPF virus? Jeg har alle mine filer krypteret med det på en ekstern harddisk, men jeg har ingen idé om, hvordan du gendanner dem. kan u behage hjælp mig? thx

    Svar
    1. AvatarVentsislav Krastev (Indlæg forfatter)

      Jeg tror, ​​at din computer er blevet inficeret med en ny version af denne ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      Vi vil opdatere denne artikel, så snart der er en decryptor tilgængelig.

      Svar
  85. AvatarChristos

    Det ser ud til, at mine budskaber ikke får gennem.

    Så, (en) intet andet før [mrpeterson@cock.li].GFS og (b) ja der er Ransome txts over det hele.

    Nogen tanker?

    Svar
  86. Avatarslik

    Mine filer er alle smittet af luceq , krypterede filer udvidelse er luceq
    Venligst foreslå nogen decryptor hvis tilgængelig

    Svar
  87. AvatarABDO1430

    Hej
    Min computer også inficeret af ransomeware og de fleste af filerne udvidelser er omdøbt til .[.chech.xejgsuypc.chech ] er der nogen måder at dekryptere dem? million tak.

    Svar
    1. AvatarMilena Dimitrova

      Hej,

      Det ser du er blevet inficeret af denne ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

      Svar
  88. Avatarkrig

    Jeg HAR BRUG .GFS filer Decrypter

    Svar
  89. AvatarPierre

    Hej, Nu er har fanget mig også:

    “GANDCRAB V5.2” (alle jpg avi mp4 mp3 pfd etc) nu har .zaciox filtypenavne og er krypteret.

    Er nok stadig ikke decryptor, eller? :/

    Svar
  90. AvatarIvan

    Hej, Min computer er blevet inficeret med virus DHARMA, og mine extensions filer er blevet krypteret som .ETH
    Er der nogen måde at dekryptere? Jeg har brug for min .pst-fil i Outlook Express.
    tak!

    Svar
    1. AvatarMilena Dimitrova

      Hej John,

      Desværre, Der er ingen løsning for denne version af Dharma ransomware. Vi vil opdatere vores artikel, hvis et dekryptering værktøj er frigivet https://sensorstechforum.com/remove-eth-files-virus/

      Svar
  91. AvatarMalick

    Hej,
    Min pc er inficeret med ransomware med endelsen ".promos". Alle filer på pc'en er krypteret og dem af min eksterne harddisk.
    Tak for din hjælp

    Svar
    1. AvatarMilena Dimitrova

      Hej Malick,

      Du er blevet inficeret af en version af STOP-ransomware – https://sensorstechforum.com/remove-promos-files-virus/. Desværre, for nu er der ingen officiel dekryptering værktøj.

      Svar
  92. AvatarGuido

    Godnat mennesker, nogen kunne finde en løsning til dekryptering af filer med extension . promora2
    tak

    Svar
  93. AvatarFelician Roni

    Min PC fik inficeret af [mrpeterson@cock.li].GFS og alle filer er krypteret med denne udvidelse. Er der nogen decryptor rådighed til at dekryptere de krypterede filer.

    På forhånd tak

    Svar
  94. AvatarBeto calderon

    godnat, Jeg har et problem med en server blev smittet med krypteret, Er der en kode breaker, der kan køre mig, Jeg har en backup Postgres at frigive, mange tak for dit input

    Svar
  95. Avataralberto

    Hej, efter filer med .ETH der er en løsning

    Svar
  96. AvatarEd Sullivan

    Jeg blev smittet den nov. 29, 2018. De krypterede filer slutter med forlængelsen .RYK. Er der noget håb om at få disse filer tilbage?

    Svar
  97. Avatarmor

    Hej mine filer blev smittet og tilføjede udvidelse refols.
    Der er et værktøj, der kan spare?
    tak

    Svar
  98. AvatarElio

    Jeg blev smittet den apr. 4, 2019. De krypterede filer slutter med extension .refols. Er der noget håb om at få disse filer tilbage?

    Svar
    1. AvatarRaghda

      Også mig

      Svar
  99. AvatarAtif Mahmood

    goddag hr,

    mine filer fik .grovas udvidelse. Jeg forsøgte nogle data opsving programmel, men disse programmel gendanne krypterede filer i stedet for at inddrive originale filer.
    Hjælp venligst.
    Tak

    Svar
  100. AvatarDavid

    Vær venlig at hjælpe mig

    Min computer også inficeret af ransomeware og de fleste af filerne udvidelser er omdøbt til .[.Tronas ] er der nogen måder at dekryptere dem? million tak.

    ATTENTION!

    Bare rolig min ven, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-hK4tAv2Ed9
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail “Spam” mappe, hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    merosa@india.com

    Reserve e-mail-adresse til at kontakte os:
    merosa@firemail.cc

    Din personlige ID:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

    Svar
  101. AvatarMUNIR

    De krypterede filer slutter med forlængelsen .gjlxe. Er der noget håb om at få disse filer tilbage?

    Svar
  102. AvatarDarryn Reeds

    Enhver ved, hvad denne her er – Kun ramte en netword harddisk bruges til at downloade og opbevaring af medier:
    Hvad skete der med dine filer ?
    Alle dine filer blev beskyttet af en stærk kryptering med AES CBC-128 ved hjælp NamPoHyu Virus.

    Hvad betyder det ?
    Det betyder, at strukturen og data i dine filer er blevet uigenkaldeligt ændret,
    vil du ikke være i stand til at arbejde med dem, læse dem eller se dem,
    Det er det samme som at miste dem for evigt, men med vores hjælp, du kan gendanne dem.

    Svar
    1. AvatarMilena Dimitrova

      Hej Darryn,

      Kan du sende os yderligere oplysninger om din infektion? Kontakt os venligst via e-mail – støtte [på] sensorstechforum.com. Tak!

      Svar
  103. AvatarDarryn Reeds

    Hej Milena – Jeg har sendt detaljer i en e-mail.

    Svar
    1. AvatarMilena Dimitrova

      Tak! Vi vil gennemgå dit problem!

      Svar
  104. AvatarLuis

    God eftermiddag, Jeg er blevet angrebet af en virus kaldet “nampohyu” og jeg kan ikke se eller redigere mine filer, enhver værktøj til desinfektion?
    Tak

    Svar
    1. AvatarMilena Dimitrova

      Hej Luis, her er flere oplysninger om ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

      Svar
  105. AvatarAtif Mahmood

    kan du hjælpe mig også….. min kommentar er over

    Svar
  106. Avatarmartin

    god eftermiddag, fik filer inficeret med “.kaedsgbr”
    Er der nogen vide, hvordan du gendanner denne?
    Tak

    Svar
  107. Avatarmartin

    Den grandcrab V5.2 angreb min bærbare computer og fik .KAEDSGBR udvidelse i mine filer.
    Enhver idé om, hvordan at inddrive dem?
    Tak

    Svar
  108. AvatarFarras G

    Hej, Min pc sker ved .browec Exctension , nogen venligst hjælpe mig

    Svar
    1. AvatarMilena Dimitrova

      Hej Farras,

      Du er blevet inficeret med en ny variant af STOP-ransomware. Vi arbejder på en artikel, så stay tuned.

      Svar
      1. AvatarMilena Dimitrova

        Hej igen,
        Her er den lovede artiklen: https://sensorstechforum.com/browec-files-virus-remove/

        Svar
  109. AvatarFeguino

    Hej, alle mine harddiske fik krypteret af gancrab 5.2 og jeg har prøvet mange ting, og set masser af tutorials til at få mine filer dekrypteret, men det var ikke muligt. Hvis nogen kender en måde, Lad mig venligst vide.

    Svar
  110. AvatarJohn

    Hi guys. Jeg har desperat brug for hjælp. Min computer filer er låst af ransomware. Filnavn nu ændret til .id-5D33294E.[decryptyourdata@qq.com]. Enhver hjælp er meget værdsat. Mange tak.

    Svar
  111. AvatarIVU

    fyre nogen løsning for .norvas udvidelse?
    HOLD OP (Djvu)

    enhver dekryptere software til rådighed? husk jeg har brug for hjælp

    Svar
  112. Avatarhelten

    Hej Milena,
    Min bærbare computer lige fået Grancrab V5.2

    her er hvad TXT siger :

    —= GANDCRAB V5.2 =—

    ***********************UNDER INGEN OMSTÆNDIGHEDER IKKE slette denne fil, Indtil alle DINE DATA genvindes ***********************

    *****Ikke at gøre dette, VIL resultere i din SYSTEM KORRUPTION, HVIS DER ER dekryptering FEJL *****

    Attention!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige filer er krypteret og har udvidelsen: .GKONVWPZSS

    Den eneste metode til at inddrive filer er at købe en unik privat nøgle. Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    Serveren med din nøgle er i et lukket netværk TOR. Du kan komme dertil ved følgende måder:

    —————————————————————————————-

    | 0. DownloadTor Browser – https://www.torproject.org/

    | 1. Installer Tor browser
    | 2. Åbent Tor Browser
    | 3. Åbn link i TOR browser: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Følg instruktionerne på denne side

    —————————————————————————————-

    På vores side vil du se instruktioner om betaling og får mulighed for at dekryptere 1 fil til fri.

    ATTENTION!

    For at undgaa DATA TAB:

    * Ikke ændrer krypterede filer
    * IKKE ændre data NEDENFOR

    —BEGIN GANDCRAB KEY—
    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
    —SLUT GANDCRAB KEY—

    —BEGIN PC DATA—
    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
    —END PC DATA—

    Enhver chance hvordan at dekryptere mine filer? jeg bare heldig det ske hurtigt, men jeg så det og afbryde internettet og fjerne det ved hjælp loaris trojan remover. så det er kun at foretage nogle mapper ikke alle.
    Lad os vide, hvad skal vi gøre for at dekryptere filerne tilbage til normal.

    Takket være en masse Milena !
    Hilsen fra Indonesien

    helten

    Svar
  113. AvatarKit

    Enhver løsning TIL FIL * .NORVAS” OG “.Etol” Udvidelse?

    Jeg er virkelig i knibe..
    ————————————–
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.XLSX )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.zip )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Ingen nøgle til id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.XLSX )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.zip )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Uidentificeret id: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    dekrypteret 5 filer, sprunget 2987

    Svar
  114. AvatarNabeel

    Jeg har alle mine filtypen med .verasto !!! Jeg har installeret en ren kopi af Windows i C: men min anden separat drev, som jeg har holdt for ryggen er alle stadig inficeret jeg ønsker at slette den ” .verasto ‘ udvidelse, der er vist nogen løsning?

    Svar
  115. Avatardhs

    samme med me..need hjælp

    Svar
  116. Avatardhs

    Jeg har brug for hjælp til at overvinde den virus. norvas, nogen der har en løsning?

    Svar
  117. AvatarAri

    Kan nogle organ hjælpe mig med dette extention .guesswho at dekryptere min fil, Tak

    Svar
    1. AvatarMilena Dimitrova

      Hej Ari,

      Kan du give os flere detaljer om din infektion? Du kan sende os flere oplysninger om støtte [på] sensorstechforum.com.

      Svar
      1. AvatarAri

        al min fil bliver extention .guesswho

        KSEMPEL min fil :
        HFKO2QUQAS.guesswho

        denne information :
        Hej, Kære ven!
        Alle dine filer er blevet krypteret
        Vil du virkelig ønsker at gendanne dine filer?
        Skriv til vores e-mail – rapidka@cock.li eller notnepo@cock.lu
        og fortæl os din unikke id – ID-94PB343W

        Svar
        1. AvatarAri

          dette link KSEMPEL min fil extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          tak skal du have..

          Svar
          1. AvatarMilena Dimitrova

            Hej Ari,

            Desværre, dette synes at være en ny ransomware, ikke meget er kendt hidtil.
            Hvad har du gjort indtil nu med din infektion?

          2. AvatarMilena Dimitrova

            Hey Ari, vi skabt denne artikel https://sensorstechforum.com/remove-guesswho-files-virus/ der vil blive opdateret med flere detaljer. I mellemtiden, du kan fjerne ransomware ved hjælp af en anti-malware program, men først sørge for at sikkerhedskopiere dine krypterede filer.

          3. AvatarAri

            Hej Dimitrova,
            tak for dine respons, Jeg er meget forvirret, fordi min server backup inficeret også, nu er jeg starte fron nul data..but min krypteret fil stadig holde det.

          4. AvatarMilena Dimitrova

            Hej Ari,
            Har du en idé om, hvad startede infektionen? Hvor fik du ransomware fra?

  118. AvatarJuan Vargas

    Mine filer blev smittet med verasto ransonware. Er der en løsning til at inddrive? Enhver dekryptere software? thnks

    Svar
    1. AvatarMilena Dimitrova

      Hej Juan,
      Dette synes at være en ny version af STOP-ransomware. Du kan lære mere om det her: https://sensorstechforum.com/remove-verasto-files-virus/

      Svar
  119. AvatarAri

    Hej Dimitrova,
    tak for dine respons, Jeg er meget forvirret, fordi min server backup inficeret også, nu er jeg starte fron nul data..but min krypteret fil stadig holde det.

    Svar
  120. Avatarglæde

    Hej, Jeg er blevet smittet med morsea virus på hele maskinen og efterlade mig en besked, hvis du ønsker at returnere mine filer sendt en sum penge
    Hvad skal jeg gøre

    Svar
  121. AvatarMark Anthony Pelegrin

    Mine filer blev dekrypteret ved kiranos virus eller jeg tror STOP ransomware. Jeg kan ikke åbne det længere. Jeg forsøgte at fjerne den dobbelte forlængelse, men til ingen nytte.

    ex. wordfiles.docx.kiratos at wordfile.docx.

    Venligst brug for din hjælp. Vigtige familie filer, der skal hentes.

    Tak for din umiddelbare reaktion.

    Svar
  122. Avatarfrizol

    Hjælp venligst. Alle mine filer er blevet inficeret med ransomware og det hele har en forlængelse navn .TODARIUS

    Svar
  123. Avatarstor

    min computer blev inficeret med en ransomwire navngivet VERASTO. Den virus forlod næsten mine data & ansøgninger (doc, xls, billeder (pdf, cdr), musik, eksekverbar) krypteret og filtypen ændret til VERASTO. Indtil videre har jeg ikke finde vejen til at dekryptere de krypterede filer.

    Svar
  124. AvatarAntonio Cardoza

    Hej, Mine filer blevet smittet med filtypen n064h.

    Svar
  125. AvatarJUDY

    Hej min pc var inficeret, og alle mi.información blev krypteret. I alle de filer jeg får de forlængerledninger HOFOS. Hvordan kan jeg gendanne . Q nogen kan hjælpe mig venligst.

    Svar
  126. Avataren

    Mine filer fik inficeret med Phoenix ransomware, alle dokumenter krypteret. Enhver løsning skal du, eller en Decrypter software?

    Svar
    1. AvatarMilena Dimitrova

      hej Hvem,

      Er det den ransomware der angreb dig? https://sensorstechforum.com/phoenix-files-virus-remove/

      Svar
      1. Avataren

        Hej Milena,
        Tak, Ja det er: .id[4A792664-0001].[autrey.b@aol.com].phoenix

        omend, Jeg er endnu til at finde decryptors set ovenfor, at specifikt decrpyts .phoenix krypterede filer.

        Venligst hjælpe yderligere. Tak igen.

        Svar
  127. AvatarAhmed

    Enhver hjælp om .Fordan ?

    Svar
    1. AvatarMilena Dimitrova

      Hej Ahmed,
      Desværre er der ingen Decrypter til den nyeste version af STOP-ransomware (.fordan).

      Svar
  128. Avatarterry

    hej er der nogen decryptor for en ransomeware .fordan

    Svar
    1. AvatarMilena Dimitrova

      Hej Terry,
      Desværre er der ingen Decrypter til den nyeste version af STOP-ransomware (.fordan).

      Svar
  129. AvatarCristiano

    Hej!
    Alle mine filer har filtypenavnet .fordan….Virker ikke…..Det er en ransomware….Er der nogen decryptor ?

    Svar
  130. AvatarKamran

    Hej Milena,
    Tak, Ja det er: .id-721A22A5.[3442516480@ qq.com]
    Jeg er endnu til at finde decryptors set ovenfor, at specifikt decrpyts krypterede filer.
    Venligst hjælpe yderligere. Tak.

    Svar
  131. AvatarAdmir

    Hej, eventuelle decryptors for .bufas forlængelse. Det synes det har været online for nylig og spreder hurtigt. Tak.

    Svar
  132. AvatarTanveer

    Hej .. Jeg fik mine filer angrebet med .fordan ... ransomware ..Jeg spekulerer på, om nogen kan hjælpe mig

    Svar
  133. AvatarJohn Garcia M:

    Hej.. Min computer blev inficeret med en ransomware forlader alle mine filer med en .forasom opsigelse kan hjælpe mig? mange tak

    Svar
  134. Avatarapny

    Min pc angrebet med .bufas virus udvidelse , hvis nogen kender løsningen, hvordan at dekryptere dem , Vær venlig at hjælpe mig

    Svar
  135. AvatarVibhanshu

    Mine filer fik angrebet af .dotmap ransomware.Please hjælpe mig nogen at slippe af med denne…

    Svar
  136. AvatarJames

    mine filer er dekrypteret og udvidelsen er .hclqephnq
    Hvordan kan jeg dekryptere dem ?
    please help jeg er desperat ...........

    Svar
  137. AvatarXaris

    Min ekstern Hardrive fik inficeret af ransomware virus og alle mine filer fik .radman udvidelse i filnavnet, og de virker ikke længere… kan du hjælpe mig med at løse dette problem.. mest artiklen, som jeg har læst er for pc og bærbare computere.. hvad med eksterne hardrives eller usb?..venligst bedes venligst hjælpe

    Svar
  138. AvatarMikhail

    mine filer er dekrypteret og udvidelsen er .locked, .locked2, .locked3
    Men hvis omdøbe filer – totalcomander beder om en adgangskode
    filer 7zAES:19
    Hvordan kan jeg dekryptere dem ?
    hjælp venligst

    Svar
  139. Avatarhvilke Miklos

    Hej,

    Kan du hjælpe mig?
    Udvidelsen af ​​alle mine filer blev ændret til .i1n7y95pm6
    Hvordan kan jeg få filerne tilbage?

    Tak for din hjælp.
    Med venlig hilsen,
    Alin

    Svar
    1. AvatarMilena Dimitrova

      hvilket hi, kan du give os flere detaljer om din infektion?

      Svar
  140. Avataralle

    mine filer blev smittet og ændret til .uvwfn og .roaqonoe kan du hjælpe mig med dette?

    Svar
  141. AvatarHallder Hans Ramos Martel

    Hola Milena Dimitrova, min computer er netop blevet inficeret med ransomware med udvidelse .DOTMAP, ville du hjælpe mig, Jeg har brug for, at oplysninger, der er inficeret, Jeg vil virkelig sætte pris på det

    Svar
  142. Avatarhvilke Miklos

    Hej,

    7 dage siden min computer fik inficeret.
    Det startede med filerne fra Dropbox og så alt, hvad der var gemt på min harddisk.
    Filerne blev krypteret i hver mappe, Jeg har alle filer med extension “.i1n7y95pm6”, en tekstfil og en fil med extension “.låse”.
    Det beder mig om at følge et link og betale for at få dem tilbage. Det siger også, at jeg har brug for det i1n7y95pm6-decryptor app, de kan give, hvis jeg betale gebyret.
    Desværre, beeing en fotograf, alle mine billeder fra sidste bryllup blev ramt, så jeg screwd op.
    Hjælp venligst, hvis det er muligt.

    Tak.
    Med venlig hilsen,
    som Miklos

    Svar
  143. AvatarKevin

    Mine filer er krypteret med udvidelse af .a0cb

    Nogen kunne hjælpe?

    Svar
    1. AvatarMilena Dimitrova

      Hej Kevin,

      Du kan henvise til vores support chat på denne side: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Vores eksperter kan være i stand til at hjælpe dig.

      Svar
  144. Avatarcielle

    Mine filer er krypteret med udvidelse af .docm

    Vær venlig at hjælpe mig.

    Tak.

    Svar
    1. AvatarMilena Dimitrova

      Hej cielle,

      Mere information om ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      Svar
      1. Avatariwan

        hvordan man dekryptere ransomeware .BLOWER

        Svar
  145. Avatargør ikke

    Hey Guys, hvad der er op ? min backup-drev inficeret af en . REZUC Ransome virous. Jeg forsøgte at inddrive de inficerede filer ved POWER DATA RECOVERY og Steller Phonix WINDOWS DATA RECOVERY men ikke arbejder. disse to software gendanne filen, men samme som en inficeret én med samme navn. (inficerede fil navn. jpeg.rezuc)

    er der nogen løsning på dette problem? Vær venlig at hjælpe mig

    Svar
    1. AvatarNiyal Nagar

      Hej, ven
      min data er også smittet af den samme udvidelse .REZUC
      Fortæl løsningen, hvis du fik.
      Jeg vil informere dig, hvis jeg fik noget.
      niyal.nagar@gmail.com

      Svar
  146. Avatarjhoswal

    ! Dine filer er krypterede !!!

    Alle dine filer, dokumenter, billeder, databaser og andre vigtige
    filer er krypteret.

    Du er ikke i stand til at dekryptere det ved dig selv! Den eneste metode
    for at inddrive filer er at købe en unik privat nøgle.
    Kun vi kan give dig denne nøgle og kun vi kan gendanne dine filer.

    For at være sikker har vi decryptor, og det virker, kan du sende en
    e-mail wtfsupport@airmail.cc / wtfsupport@cock.li og dekryptere en
    fil til fri. Men denne fil skal være af ikke værdifuld!

    Vil du virkelig ønsker at gendanne dine filer?
    Skriv til email:
    wtfsupport@airmail.cc
    wtfsupport@cock.li

    Din personlige ID: C596F821-01E7-AE6C-9025-74F883BF38C8

    Attention!
    * Omdøb ikke krypterede filer.
    * Forsøg ikke at dekryptere dine data ved hjælp af tredjeparts software,
    det kan forårsage permanent tab af data.
    * Dekryptering af dine filer ved hjælp af tredjemand kan
    medføre øget pris (de tilføjer deres gebyr til vores) eller du kan
    blive et offer for et fupnummer.

    Svar
    1. AvatarMilena Dimitrova

      Hej jhoswal,

      Kan du fortælle os, hvad filtypen er vedhæftet til dine filer?

      Svar
  147. AvatarGeet

    I min pc alle filer er krypteret med .boston filtypenavn, og det viser denne besked overalt:
    ATTENTION!

    Må ikke bekymre dig, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-BTtULebL7F
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail “Spam” eller “Junk” mappe, hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    gorentos@bitmessage.ch

    Reserve e-mail-adresse til at kontakte os:
    stoneland@firemail.cc

    Vores Telegram konto:
    @datarestore

    Din personlige ID:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

    Svar
  148. AvatarSavan Virani

    Sir mine filer er inficeret med .pidon udvidelse. Jeg har prøvet Stop Decrypter men ingen luck.When tror du, at Decrypter vil være til rådighed.

    Svar
    1. AvatarShafiq

      Mine filer har også blive smittet af .pidon forlængelse. Please hjælp til at dekryptere den.

      Svar
  149. AvatarDino Bestikke

    der, Mine filer er krypteret med udvidelse af .Truke
    har du nogen idé om, hvordan at få min fil tilbage ???
    tak

    Svar
  150. AvatarJose Olivera

    Hej Milena Dimitrova,

    Jeg ser, du forsøger at hjælpe en masse af os med lignende problemer, de filtypenavne, der er vedlagt vores filer. Jeg ser en masse fælles udvidelser, men har ikke fundet en, der er inficeret min PC. Kan du hjælpe mig? Udvidelsen er .HBTOSE

    Varme hilsner

    Svar
    1. AvatarMilena Dimitrova

      Hej Jose,

      Kan du venligst sende os flere oplysninger? Hvad betyder det løsesum notat sige? Du kan sende os en mail på support [på] sensorstechforum.com.

      Svar
  151. AvatarKonge

    Hej Team, kan nogen hjælpe. filer krypteret med .nusar udvidelse.

    Ransom notat:

    ATTENTION!

    Må ikke bekymre dig, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-26O6Irjllx
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail “Spam” eller “Junk” mappe, hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    gorentos@bitmessage.ch

    Reserve e-mail-adresse til at kontakte os:
    varasto@firemail.cc

    Vores Telegram konto:
    @datarestore

    Din personlige ID:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    Svar
    1. AvatarMilena Dimitrova

      Hej konge,

      I øjeblikket, der er ingen Decrypter til .nusar filer. Du kan prøve alternative data recovery metoder, der er anført i artiklen, men desværre er der ingen garanti for, at de vil arbejde. Vores råd er at være tålmodig og vente på en officiel Decrypter.

      Svar
      1. AvatarKonge

        Hey tak for svar Milena. Dens meget værdsat. Forhåbentlig plejer jeg nødt til at vente alt for længe på en Decrypter.

        Tak igen

        Svar
  152. AvatarJaja Azeez

    Hej,

    Kan nogen hjælpe mig?
    Udvidelsen af ​​alle mine filer blev ændret til .qbfubc
    Hvordan kan jeg få filerne tilbage?

    Tak for din hjælp.
    Med venlig hilsen,
    Jaja

    Svar
    1. AvatarJaja Azeez

      Min pc blev inficeret siden december 24 2018, men jeg blev aldrig tænde min pc, da det. Jeg troede, at det vil blive fjerne sig selv, når jeg ikke åbner i lang tid, men det har stadig. Så, Jeg har virkelig brug for hjælp på denne.

      Svar
    2. AvatarMilena Dimitrova

      Hej Jaja,

      Jeg tror du er inficeret af GandCrab ransomware. Kan du fortælle os, hvad der er skrevet i løsesum notat? Der er et par andre ransomware, der bruger lignende tilfældige udvidelser, og vi har brug for flere oplysninger for at bekræfte.

      Svar
  153. AvatarAditya T

    Hele min systemet fik inficeret gennem ransomware og hver eneste fil får extension .lotep . Hvordan skal jeg komme tilbage mine filer i originale filformater ?
    Hjælp mig Pleaseeeeeeeeeee

    Svar
  154. AvatarMahmoud

    mit skød inficeret med ransomware og hver eneste fil får extension herad
    hvor hen til genoprette mine data
    plz

    Svar
    1. AvatarAniket

      denne mahmoud,
      Prøv STOP decryptor kan det være nyttigt at dekryptere dine filer, der er krypteret med offline nøgle.

      Svar
  155. AvatarAniket

    min laptop fik angrebet med ny ransomware og de beder om penge

    Svar
  156. AvatarAniket

    min laptop fik angrebet med ny ransomware og de beder om penge hvad de skal gøre
    med .berosuce udvidelse

    Svar
    1. AvatarMilena Dimitrova

      Hej Aniket,

      Du er blevet påvirket af den seneste stamme af STOP-ransomware. Vi arbejder i øjeblikket på en artikel med flere detaljer.

      Svar
  157. AvatarAniket

    Tak Mam for besvarelse,
    Mine filer er dekrypteret nu.

    Svar
  158. AvatarTendai

    min laptop er blevet angrebet af en ny ransomware, alle mine filer dvs dokumenter , fotos og videoer er smittet med en .cezor extention.Is der nogen decryptor for cezor virus?

    Svar
    1. Gergana IvanovaGergana Ivanova

      Hej, Tendai!

      Happily, du kan forsøge at gendanne .cezor filer med en gratis dekryptering værktøj frigivet af sikkerhedsekspert Michael Gillespie. Du kan downloade værktøjet via Dekryptering værktøj link her. Værktøjet kræver et par af en original fil og dens krypterede udgave.

      Svar
  159. AvatarHUMBERTO M

    HELLO, god morgen!
    MIN COMPUTER var inficeret og alle mine FILER siger, at de er en form for dokument ( .ADGANG ) Jeg kan se INTET.
    En meddelelse dukkede Mine mapper i at sige _readme.txt PENGE og bad mig forlade ham TILBAGE OG KONTAKT E-MAILS.
    DO alt er muligt? Jeg FORTÆLLE MIG JEG HAR 72 HOURS.

    Svar
  160. Avatarromersk

    hej god eftermiddag , i nøddeskal sket for mig ligesom alle de .format udvidelse……. du kan gøre noget med denne udvidelse?

    Svar
    1. Gergana IvanovaGergana Ivanova

      Hej Roman,

      Format ransomware fjernelse af virus vejledning nedenstående link er opdateret til at give .format filer dekryptering løsning. Held og lykke!

      https://sensorstechforum.com/remove-format-virus/

      Svar
  161. AvatarMohd Ruhm

    hej jeg er Raahim fra Indien Min pc blev hacket og alle filer blev ændret til .banjo ved ransomware..please hjælp

    Svar
    1. Gergana IvanovaGergana Ivanova

      Hej Mohd Raahim,

      Jeg er ked af at meddele Dem, at denne ransomware ikke dekrypteres endnu. Så det bedste du kan gøre for nu er at fjerne alle ondsindede filer som vist i Banjo fjernelse guide nedenfor og forsøger at genoprette .banjo filer ved hjælp af nogle alternative data opsving metoder.

      https://sensorstechforum.com/banjo-virus-remove/

      Svar
  162. AvatarMohd Ruhm

    hej min pc blev angrebet af en .banjo ransomware..please hjælp i dekryptering af filer

    Svar
  163. AvatarOla

    Hej min laptop inficeret med .prandel og alle filer på D-drev krypteret til .prandel. Filer på c-drevet er intakte.

    Kan nogen tilbud forslag bedes.

    Svar
    1. Gergana IvanovaGergana Ivanova

      Hey Ola,

      Sørg for at prøve de trin, der er fastsat i denne STOP ransomware dekryptering guide. Den frie dekryptering værktøj blev opdateret til at understøtte .prandel filer opsving. Held og lykke! Fortæl os om resultaterne.

      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Svar
  164. Avatarromersk

    god eftermiddag , ville behøver, er at dechifrere filerne .format ……… ingen løsning?….. at oplysninger q sendte mig til at fjerne virus er ikke for desifrar , Gergana mange tak.

    Svar
    1. Gergana IvanovaGergana Ivanova

      Hej igen romersk,

      Hvis du navigere til “Dekryptere filer krypteret af STOP Ransomware” link fra fromat virus fjernelse guide, og derefter klikke på det du vil få adgang til følgende artikel – https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Den præsenterer detaljerede instruktioner om, hvordan du henter og bruge den gratis dekryptering værktøj, der opdateres til at understøtte .format filer dekryptering.

      Svar
  165. AvatarRahim

    Hej Gergana thanx for besvarelse…men kan jeg forvente efter nogen tid, når dekryptering
    metode er tilgængelig…? fordi som .banjo vil også have en dekryptering metode efter nogen time..is det?

    Svar
  166. Avatarreji

    er der nogen dekryptering værktøj til rådighed for .guesswho randsomware?
    vil det hjælpe, hvis vi har originale og krypteret fil?

    Svar
  167. AvatarCristian c

    Hej. Mine filer har forlængelse .decrypt019 . En ansøgning til at hente? Venligst…

    Svar
    1. AvatarMilena Dimitrova

      Hej Christian,

      Kan du give os flere oplysninger? Hvad betyder det løsesum notat sige?

      Svar
  168. Avatarromersk

    Hej og god eftermiddag alle , en lille historie min erfaring , efter spinning og udgifter i dårlige tider 10 dage kunne jeg gendanne mine filer , hente dem ved hjælp af mit sidste brev var løsesum , Må ikke forsinke betale 5 hs holdt mine filer tilbage til normal , Hvis du er meget vigtige filer for at undgå dårlige øjeblikke råd løsesum…….. hvis jeg havde betalt, når jeg træder jeg ville spare mig 9 dage af lidelse og spildt tid på at forsøge at nå frem til en løsning ……. Jeg ville bare fortælle dig lidt min erfaring , held med dine problemer.

    Svar
    1. AvatarMilena Dimitrova

      Hej Roman,

      Hvad er det ransomware der angreb dig?

      Svar
  169. AvatarSiddharth

    goddag hr,min pc fik krypteret med .NASOH filtypen er der nogen Decrypter værktøj til gratis please help, hackere har også sen mig en Decrypter værktøj link, hjælp venligst.

    Svar
  170. AvatarFabiane

    Godnat min computer blev inficeret med .nelasod virus, Jeg ved ikke, om jeg havde en løsesum besked, fordi så snart jeg så en udvidelse af filerne ændrer jeg tog den bærbare computer til teknisk support og de bare formateret computeren. Så var jeg meget nervøs, fordi da jeg søgte så jeg, at hvis jeg ikke havde formateret var jeg mere tilbøjelige til at gendanne filerne. Jeg har allerede bestået Stodecrypter men har ikke genvundet 1423 filer. Nedenfor budskabet af programmet, Jeg håber nogen hjælper mig, er filer af mit arbejde og ikke har opdateret backup. Tak

    Svar
  171. Avatarromersk

    .format

    Svar
  172. AvatarIAKY

    Hej alle sammen,
    Mine filer blev krypteret med forlængelsen .MJT55IDJ

    og der er en tekstfil, der nævner udvidelsen sammen med linket til hjemmesiden decryptor.top der er også en tor link til tor samt.

    Jeg kan ikke identificere, hvad metode til brug som det ser ud som en unknow forlængelse eller det kan være bare en udvidelse allerede brugt.

    Enhver hjælp her ville være værdsat. Tak

    Svar
  173. AvatarEgroj

    Hej alle,
    Nogle af jer har oplevet eller kendte problemer med infektion forårsaget af ramsonware .STAFS?
    Min server dette problem amaneción, og af indlysende grunde, Vi har ikke været i stand til at arbejde.
    Jeg ville sætte stor pris nogen antydning af hjælp i denne henseende.
    tak!

    Svar
  174. AvatarAniket

    Mine filer er krypteret med .hese forlængelse, som ransomware er dette? hvad skal jeg gøre? svar venligst så hurtigt som muligt

    Svar
  175. Avatarkysten

    hej min fil var inficeret forlængelse er Seto plz hjælp mig til, hvordan man kan dekryptere min fil plzzzzzzzzzzzzzzzzz

    Svar
  176. AvatarAhmed

    Hej, mine filer er blevet krypteret med
    . meds extemsion, enhver decryptor tilgængelig

    Svar
    1. AvatarMilena Dimitrova

      Hej Ahmed, for nu, der er ingen Decrypter for denne variant.

      Svar
  177. AvatarAli Yasser

    ATTENTION!

    Må ikke bekymre dig, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-ZFjRnJfc9f
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail “Spam” eller “Junk” mappe, hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    gorentos@bitmessage.ch

    Reserve e-mail-adresse til at kontakte os:
    gerentoshelp@firemail.cc

    Herunder findes en løsning

    Svar
  178. Avatarmåne

    hej mine filer sker med .domn løsesum ware. Vær venlig at hjælpe mig.

    Svar
  179. AvatarFernando Solano

    Jeg blev smittet med filer der ender på @ tutanota.com].actin, Jeg sendte dig til et værktøj, der har McAfee og formået at udtrække en kode, Jeg formoder, det er en nøgle, men et vindue skal vises synes ikke at anvende, nogen ved noget om dette?

    tak

    Svar
  180. AvatarMoustafa

    min infektion er med virus kaldet Kvag en af ​​DjVu virus, hvis der er en løsning til mine filer kan du hjælpe mig

    Svar
  181. AvatarPrasanth

    Hej,
    Mine filer er krypteret med .KARL udvidelse. Jeg har brug for en dekryptering værktøj til at gendanne mine filer. Kan nogen hjælpe mig med en dekryptering værktøj bedes. På forhånd tak.

    Svar
  182. AvatarRichard Frimpong

    min stationære computer er inficeret med en virus kaldet “kvag” og jeg kan ikke få adgang til mine filer venligst hvad skal jeg gøre for at genoprette mine filer.

    Svar
  183. AvatarDave Blake

    Jeg prøvede det STOPdecrypt og mine filer oplyse dette:

    zb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l (.meds )
    Den personlige ID hackere “tildelt” mig er dette:

    Din personlige ID:
    162Ad768734uygjdfgzb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l

    Hvordan får jeg mine filer tilbage. Min PC viden er minimal.

    Svar
  184. AvatarRakesh

    Inficeret af .MOKA udvidelse. Tekst note er som nedenfor. Kan jeg få nogen hjælp?
    ATTENTION!

    Må ikke bekymre dig, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-ZFjRnJfc9f
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail ”spam” eller ”Junk” mappe hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    gorentos@bitmessage.ch

    Reserve e-mail-adresse til at kontakte os:
    gerentoshelp@firemail.cc

    Herunder findes en løsning

    Svar
  185. AvatarVarenya

    Alle mine filer er blevet dekrypteret med .reco udvidelse. Er der nogen decryptor til rådighed for dem?

    Svar
  186. AvatarBachrul Arief F

    Hej admin,,hjælp venligst,,

    i går jeg min server fik YDHM ransomware fra RDP vuln.

    kan du hjælpe mig med at finde en decryptor til YDHM løsesum??

    Svar
    1. AvatarMilena Dimitrova

      Hej,

      Kan du give flere oplysninger om din infektion? Hvad betyder det løsesum sige, hvad er filtypen?

      Svar
  187. Avatarvamsi

    Alle mine filer er ændret til .RECO forlængelse..
    Er der nogen dekryptere værktøj til dette ransomware?
    Vær venlig at hjælpe mig…

    Svar
  188. Avatarpaco H.

    Hej alle. Jeg har alle krypterede filer med endelsen .a107
    Kender du, hvordan du gendanner?
    På forhånd tak.

    Svar
    1. AvatarMilena Dimitrova

      Hej Paco,
      Kan du give flere detaljer om denne infektion? Ser du en løsesum notat, og hvis ja, hvad står der?

      Svar
  189. AvatarManuel Hernandez

    Hej,

    Jeg bare dukkede op alle mine filer med endelsen i8r6i

    Jeg viste en fil redning: i8r68-readme.txt. Åbne nogen måde at gendanne mine filer?. Tak for din hjælp

    —=== Velkommen. Igen. ===—

    [+] Hvad sker der? [+]

    Dine filer er krypterede, og ikke tilgængelig i øjeblikket. Du kan tjekke det: alle filer på din computer har ekspansion i8r6i.
    I øvrigt, alt er muligt at inddrive (genoprette), men du skal følge vores instruktioner. Ellers, du kan ikke returnere dine data (ALDRIG).

    [+] Hvilke garantier? [+]

    Dens bare en virksomhed. Vi er absolut ikke bekymrer sig om dig og dine tilbud, bortset fra få fordele. Hvis vi ikke gør vores arbejde og passiver – ingen vil ikke samarbejde med os. Dens ikke i vores interesse.
    For at kontrollere evnen af ​​regnskabsførende filer, Du bør gå til vores hjemmeside. Der kan du dekryptere en fil til fri. Det er vores garanti.
    Hvis du ikke vil samarbejde med vores service – for os, det er ligegyldigt. Men du vil miste din tid og data, forårsage bare vi har den private nøgle. I praksis – tid er meget mere værdifuldt end penge.

    [+] Sådan får adgang til hjemmesiden? [+]

    Du har to måder:

    1) [Anbefalede] Ved hjælp af en TOR-browser!
    en) Hent og installer TOR browser fra dette site: https://torproject.org/
    b) Åbn vores hjemmeside: http://aplebzu47wgazapdqks6vrcv6zcnjppkbxbr6wketf56nf6aq2nmyoyd.onion/8A2BCC537C222A2B

    2) Hvis TOR blokeret i dit land, forsøger at bruge VPN! Men du kan bruge vores sekundære hjemmeside. For det:
    en) Åbn din enhver browser (Krom, Firefox, Opera, IE, Edge)
    b) Åbn vores sekundære hjemmeside: http://decryptor.top/8A2BCC537C222A2B

    Advarsel: sekundær website kan blokeres, thats hvorfor første variant meget bedre og mere tilgængelig.

    Når du åbner vores hjemmeside, sætte følgende data i input formular:
    Nøgle:

    1YmXlsfAPpVLGYh2A1ORFymHMxykuGioTJPbJ9U20rizJRCidOPYjVkTX7Ns3iqK
    H5Q60vT / 3ZqHysKrrdrOZ3f4n7eEEEypn6mIXW2S4vLJTZFgkEySqd0VdGJrLJum
    AsX195SF7nKBHuJ + XvwEWaw8qOykzsPldRgTcoBLfs9HRxs + m9 + g8luJDJsvkYkg
    FCnWMdJ6c3SJ5UqIdFUpv4Pjl55QGtaeQPrq3QdtcdPUpaC0GuHqy68Jzu + wm0lt
    slLa7udw7Dv72IEim6pVrfEwRBvxkFW + quZZjXaHyW5bWg20roW99JyzwhAUkwpi
    WF7J2zQSB4K7JP2l9 / TvRHIXuhVGD + hzm0fHZf5RLeulkTDdJ0pHpP54WL3pzWji
    ZEYfMhVUW2NsQUNooguvtOCYVYAOlenJnbbCBhYWI / 0quehkazK6AerzR4lKRoqq
    5p + jlpPvth5ZWCUYukQ5d6ns0sKrkJ2fSTS0OohDfDu / LhCY + / 4wH9qoV6mYqRGp
    4GNvG1ESDKqP7Pe3CNorUA2oDuYlEZO36HyvvapOh3MGeafVArDTTE8ubiTmzLFf
    bsgPHi8U2Ld4A79GqIlUEfvr6yXuNMyxwj4ABB5r0i3nqyukSia0XS / e0rEJZwBb
    NGWe2IGr80Q7q5 / JaH2cG4Rs + Iv88NBZgcG1556f6DURKS4tSmN1mUAEB / + X7PV6
    0F6Pe5SBPbRiUjISPInuieXmZ9mgY1ZR6hUWwY91sxmC4YHHAPE8HDJBYu / zf + mD
    ruLDyzmZyFlJBM8eS5HftzoVG6V7EUPoop6DopIZccVrmBQSIw1PiaJz8PaXbZSb
    X8pzlMWDQ7EhIbtvmBcsSt / 5RPNUF6KJtNOP7m388a2Y09Skqc7rNmpRzpEINkbJ
    skg1WznzPDWD2GR4MLnNgELXkN5WdksjmVMaBKkj1s8K3UeWx + Pc + VOVWotz6Q0Z
    LMirhKtENr3XHg30uu0Tm4diLjiMhPDu6LqO103T2o + / Mj / 2mF61f8oh3A + Pw7Ui
    8tQsrhpRga7g18tXliuLxyEIHXKZ8nduNIQv65H5M72NfxQEcwCrGV5 / lrc + hDlf
    AX0C2Kt0QLKgB6qD5KR0bFPbt + 0GL33WRpFIzApLFiIyPH8WxzmXgeQ90iJ0Nf75
    8maTMc9vJJG41cwZ0h54cNbQRzgq1BDd4Bqj8e3rbei7Eg ==

    Forlængelse navn:

    i8r6i

    —————————————————————————————–

    !!! FARE !!!
    DONT forsøger at ændre filer ved dig selv, Dont bruge nogen tredjepart software til at gendanne dine data eller antivirus løsninger – dens kan medføre damge af den private nøgle og, som resultat, Den Loss alle data.
    !!! !!! !!!
    EN GANG TIL: Dens i dine interesser for at få dine filer tilbage. Fra vores side, vi (de bedste specialister) gøre alt for at genoprette, men du skal ikke blande sig.
    !!! !!! !!!

    Svar
  190. AvatarSoso

    hej Jeg blev også smittet og alle mine filer blevet filer .reco
    hvordan at behage,en hel harddisk 300 meget meget vigtigt go.
    mange tak for at hjælpe mig

    Svar
    1. AvatarMilena Dimitrova

      Hej, du kan prøve at dekryptere dine .reco filer ved hjælp af STOPDecrypter: https://sensorstechforum.com/remove-stop-ransomware/

      Svar
  191. Avatardenis

    Hej, alle mine filer er .NOLS udvidelse , Venligst et værktøj til nyttiggørelse eller vende tilbage til normalidad.el virus og slette det, men jeg forlod krypteret.. Tak til alle, der kan hjælpe

    Svar
    1. AvatarMilena Dimitrova

      Hej denis, der er ingen Decrypter tilgængelig for denne version af ransomware.

      Svar
    2. Avataroscar

      kunne løse ,Jeg har det også, og jeg er desperat

      Svar
  192. AvatarJCB

    hej godt vil bede om hjælp til at inddrive mine filer jeg gå til min computer en virus, der kun forlader denne meddelelse for at se, om de kan hjælpe mig med at løse mit problem.

    Attention!

    —————————-
    | Hvad skete der?
    —————————-

    Alle dine filer, dokumenter, billeder, databaser, og andre vigtige data sikkert krypteret med pålidelige algoritmer.
    Du kan ikke få adgang til filer lige nu. Men bare rolig. Du har en chance! Det er nemt at komme i et par skridt.

    —————————-
    | Sådan får mine filer tilbage?
    —————————-

    Den eneste metode til at gendanne dine filer er at købe en unik for dig privat nøgle, som opbevares sikkert på vores servere.
    For at kontakte os og købe den nøgle, du er nødt til at besøge vores hjemmeside i en skjult TOR-netværk.

    Der er generel 2 måder at nå os:

    1) [Anbefalede] Ved hjælp af skjult TOR-netværk.

    en) Download en særlig TOR browser: https://www.torproject.org/
    b) Installer TOR Browser.
    c) Åbn TOR Browser.
    d) Åbn vores hjemmeside i TOR-browseren: http://aoacugmutagkwctu.onion/eea40acf28e391b3
    e) Følg instruktionerne på denne side.

    2) Hvis du har problemer tilslutter eller bruger TOR-netværk

    en) Åbn vores hjemmeside: https://mazedecrypt.top/eea40acf28e391b3
    b) Følg instruktionerne på denne side.

    Advarsel: Sekundet (2) metode kan blokeres i nogle lande. Det er grunden til den første (1) anbefales metode til at bruge.

    På denne side, vil du se en vejledning i, hvordan man laver en gratis dekryptering test, og hvordan til at betale.
    Også det har en live chat med vores operatører og supportteam.

    —————————-
    | Hvad med garantier?
    —————————-

    Vi forstår din stress og bekymring.
    Så har du en gratis mulighed for at teste en tjeneste ved øjeblikkeligt at dekryptere gratis tre filer på computeren!
    Hvis du har problemer vores venlige support team er altid her for at hjælpe dig i en live chat!

    ——————————————————————————-
    Dette er en særlig blok med en personlige og fortrolige oplysninger! Rør ikke ved det VI HAR BRUG FOR DET TIL identificere og autorisere DIG
    —BEGIN MAZE KEY—
    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
    —SLUT MAZE KEY—

    Svar
    1. AvatarMilena Dimitrova

      Hej,

      Det ser ud til du er blevet inficeret af den såkaldte Maze ransomware: https://sensorstechforum.com/maze-ransomware-2019-virus-remove/

      Svar
  193. AvatarNouman

    Hej
    Mine filer er krypteret med .derp ransomware.
    Er der nogen løsning på dekrypteret mine filer.

    Svar
  194. AvatarDilo

    Hej
    Mine filer er krypteret med .nakw ransomware.
    Er der nogen løsning på dekrypteret mine filer.

    Svar
  195. AvatarGeorge

    Også min. Hjælp venligst!

    Svar
  196. AvatarOscarX

    Hej, hjælp venligst!
    Mine filer er krypteret med .nakw

    Svar
  197. AvatarDifes ः

    er,

    Min bærbare computer blev ramt med LETO Ransomware og alle mine drev encrypted.Kindly hjælpe mig til at dekryptere min fil er dens mulige.
    Tak

    Svar
  198. AvatarDivyanshu

    er der nogen dekryptering værktøj til .meka ransomware? venligst hjælp ASAP min 4 TB data krypteres.

    Svar
  199. AvatarEngel

    Goddag.. Hjælp mig venligst.. Min computer er blevet inficeret med en virus, der sætter som en udvidelse .MEKA
    Hvordan kan jeg gøre for at komme sig?

    Svar
  200. AvatarMiguel

    godmorgen min computer er krypteret med en løsning .toec?
    Dette er den løsesum notat
    ATTENTION!

    Må ikke bekymre dig, du kan returnere alle dine filer!
    Alle dine filer som billeder, databaser, dokumenter og andre vigtige er krypteret med stærkeste kryptering og unik nøgle.
    Den eneste metode til at inddrive filer er at købe dekryptere værktøj og unik nøgle for dig.
    Denne software vil dekryptere alle dine krypterede filer.
    Hvad garanterer du har?
    Du kan sende en af ​​dine krypterede fil fra din pc, og vi dekryptere det gratis.
    Men vi kan kun dekryptere 1 fil til fri. Fil må ikke indeholde værdifulde oplysninger.
    Du kan få og se video oversigt dekryptere værktøj:
    https://we.tl/t-h159DSA7cz
    Pris for private nøgle og dekryptere software er $980.
    Rabat 50% tilgængelig, hvis du kontakter os først 72 timer, der er prisen for dig er $490.
    Bemærk, at du aldrig vil gendanne dine data uden betaling.
    Tjek din e-mail “Spam” eller “Junk” mappe, hvis du ikke får svar mere end 6 timer.

    For at få denne software, du har brug for at skrive på vores e-mail:
    salesrestoresoftware@firemail.cc

    Reserve e-mail-adresse til at kontakte os:
    salesrestoresoftware@gmail.com

    Svar
  201. AvatarBILAL AHMED

    .BOT udvidelse filer.. Ransomware påvirkede mig. Enhver løsning af denne udvidelse??

    Svar
  202. Avatarantonio

    Hjælp kan ikke åbne mine filer med .meka extenxion

    Svar
  203. AvatarAdam

    min fil kryptere ved .coot, og jeg bruger Emsisoft, det stadig plejer åben..

    Svar
    1. AvatarMilena Dimitrova

      Hej Adam,

      Grunden kan være, at denne variant har online nøgler, som er væsentligt sværere at dekryptere, på grund af det faktum, at de ikke kan påvises og faktoriseret så let. Mere information her: https://sensorstechforum.com/coot-virus-file/

      Svar
  204. AvatarERNESTO

    Hej , alle mine filer blev smittet med forlængelsen .meka .Alguna løsning? Jeg mistede alt fordi min disk backup brystbenet var tilsluttet og også krypteret.

    Svar
  205. AvatarCecelio

    min fil fik kryptere ved .lokf , håber, jeg kan hente det.

    Svar
    1. AvatarMilena Dimitrova

      Hej cecelio,
      Desværre, er der stadig ingen Decrypter for denne .lokf version af STOP-ransomware. Vi vil opdatere vores artikel, hvis et Decrypter er frigivet – https://sensorstechforum.com/lokf-virus-file/

      Svar
  206. AvatarAntonio

    den 9 september 2015 Jeg blev smittet af ransomware help2015@scryptmail.com, Jeg krypteret indlejret fleste personlige filer, fotos og videoer foretages over 10 år, med Kasperky værktøj i version 1.14.0.0 De kunne tyde dem alle held, men nogle tilfælde kan ikke være, ikke altid arbejde, Kasperky præstation i mit tilfælde ikke gendanne nogen adgangskode. gemme krypterede filer og få dem så vil jeg formatere min harddisk.

    Svar

Efterlad et svar til Rizwan Annuller svar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Frist er opbrugt. Venligst genindlæse CAPTCHA.