Entschlüsseln von Dateien verschlüsselt durch STOP-Ransomware (Update Oktober 2019)
BEDROHUNG ENTFERNT

STOPP Ransomware Decryptor – Wie man Entschlüsseln von Dateien (Aktualisiert)

1 Star2 Stars3 Stars4 Stars5 Stars (7 Stimmen, durchschnittlich: 3.57 von 5)
Loading ...

Update Oktober 2019. Dies ist ein Artikel, erstellt zu erklären, wie Sie Dateien entschlüsseln, verschlüsselt durch STOP-Ransomware-Virus.

STOPP Ransomware ist die Art von Malware, deren Hauptidee ist es, Benutzer zu bekommen Lösegeld in Form von BitCoin zu zahlen, um ihre Dateien zu kommen. Nicht alle Varianten dieser Ransomware können kostenlos entschlüsselt werden, aber wir haben die Entschlüsselungsvorrichtung, die von Forschern hinzugefügt, die häufig mit den Varianten aktualisiert wird, die schließlich entschlüsselt worden. Sie können Ihre Dateien mit den nachstehenden Anweisungen versuchen und entschlüsseln, aber wenn sie nicht funktionieren, leider Ihre Variante der Ransomware Virus dann nicht entschlüsselbar.

STOPDecrypter (STOPP Ransomware) – Update September 2019

As reported by Michael Gillespie, the operators of STOP ransomware have altered its code in newer versions. Diese Veränderungen machen die Art und Weise der Decrypter Arbeit unmöglich, beginnend mit .coharos, .mehr, und .hese. Offenbar, die Cyber-Kriminellen begonnen richtige asymmetrische Verschlüsselung zu verwenden,, die Offline-Tasten Bedeutung wird für die Entschlüsselung nach der Veröffentlichung der endgültigen Schlüssel Gillespie extrahiert nicht mehr gültig.

Der Forscher arbeitet nun auf diese Decrypter Schließen, und auf einem neuen Decrypter Arbeit fort, die nur für die alten Versionen von STOPP arbeiten (bis .carote). Der neue Decrypter wird komplett STOPDecrypter ersetzen, sobald es veröffentlicht hat, und wird in einer anderen Art und Weise arbeiten, die Forscher sagte.

This version of STOPDecrypter currently works for .nuksus, .cetori, .Möhren, and .stare files. It is designed to support specific offline IDs, so it may not be effective for all occasions of the various iterations of the ransomware.

We will create another article with illustrated instructions when the new STOPDecrypter is released.

STOPP Ransomware - Weitere Informationen

Forscher haben STOPP Ransomware kategorisiert von mehreren verschiedenen Varianten zu sein.

  • Die Variante mit den Groß Erweiterungen.
  • Die Puma-Varianten STOPP.
  • Die Djvu STOP-Varianten.

Die Großdateierweiterung Varianten enthalten nur Groß Erweiterungen und sie sind ein bisschen veraltet, while the Puma and Djvu variants are relatively new ones as the djvu variants of STOP ransomware being the latest viruses to hit the world.

How to Decrypt Your Files Encrypted by STOP Ransomware

Zum Entschlüsseln von Dateien, erste you need to download STOP Decryption tool (a.k.a. STOPDecrypter).

Nach dem Download, stellen Sie sicher, diese Schritte zu befolgen:

Schritt 1) Extrahieren Sie die Decrypter irgendwo:

Schritt 2) Führen Sie es als Administrator:

Schritt 3) Klicke auf "Select Directory" und wählen Sie dann einen Ordner, wo Sie Ihre wichtigen Dateien sind verschlüsselt.

Schritt 4) Klicken Sie auf Entschlüsseln und geduldig sein. Die Software wird wieder, wie viele Dateien entschlüsselt wurden:

Entfernen Sie STOP-Ransomware

Achten Sie darauf, nur entfernen Sie einmal STOP Ihre Dateien entschlüsselt werden. Wenn die Dateien nicht entschlüsselt werden, Sie sollten warten, bis Sicherheitsforscher die Entschlüsselungsvorrichtung aktualisieren für Ihre Variante arbeiten. Bis dahin, Wir empfehlen dringend, dass Sie ein Backup Ihrer verschlüsselten Dateien und nicht die Ransomware zahlen. Auch, Sie können versuchen, einige Ihrer Dateien zurück, indem Sie die alternativen Wiederherstellungsanweisungen unter bekommen. Sie sind keine Garantie, dass Sie alle Ihre Dateien zurück zu bekommen, aber mit ihrer Hilfe, Sie könnten zumindest einige der Dateien wiederherstellen.

Zu entfernen STOPP Ransomware, Sie sollten die ersten beiden Schritte folgen. Wenn sie nicht funktionieren, dann versuchen, diesen Virus automatisch mit einer fortschrittlichen Anti-Malware-Software zu entfernen. Eine solche Software ist oft der preffered Entfernungsmethode, da es zu erkennen, zielt darauf ab, eine alle STOP-Dateien löschen und entfernen.

Avatar

Ventsislav Krastev

Ventsislav wurde über die neuesten Malware, Software und neueste Tech-Entwicklungen bei SensorsTechForum für 3 Jahren. Er begann als Netzwerkadministrator. Nachdem auch graduierte-Marketing, Ventsislav hat auch Leidenschaft für die Entdeckung von neuen Verschiebungen und Innovationen im Cyber ​​der Spiel-Wechsler werden. Value Chain Management Nach dem Studium und Netzwerkadministration dann, er fand seine Leidenschaft in cybersecrurity und ist ein starker Gläubiger in der Grundbildung von jedem Nutzer auf Online-Sicherheit.

Mehr Beiträge - Webseite

46 Kommentare

  1. AvatarSthiyn

    Hallo Ventsislav,

    Mein System war von .rectot Ransomware angegriffen worden, letzte Woche. Die Dateien werden verschlüsselt. Ich habe versucht, STOPDecryptor, aber die Entschlüsselung wurde abgelehnt, da keine Schlüssel vorhanden für die folgende ID.

    pxWoC3VofRIj9qm3EywMcSZCrdOHVULWFqGvjJKp

    Kannst du mir bitte helfen, meine Dateien abrufen

    1. AvatarVentsislav Krastev (Beitrag Autor)

      Hallo, Zur Zeit gibt es nur etwa 30 Entschlüsselungsschlüssel in dem Decrypter. Sichern Sie Ihre Dateien und warten, bis die Entschlüsselungsvorrichtung aktualisiert werden. Es wird in der Regel aktualisiert jeder 10 Tage oder so.

  2. AvatarHugo

    Hola Ventsislav,

    Mein System wurde von Ransomware .rezuc angegriffen, Vor zwei Tagen. Die Dateien werden verschlüsselt. Ich versuchte es mit STOPDecryptor, aber es war die Entschlüsselung verweigert
    ICH WÜRDE :
    sAkrsf5GtCegelujc1BiEbEIXc7mBBFkWliJgYI0 (.rezuc )

    1. AvatarMilena Dimitrova

      Hallo Hugo,

      Der Grund dafür kann sein, dass das Tool bestimmt offline IDs ausgelegt ist, zu unterstützen,, so kann es nicht für alle Gelegenheiten von .rezuc Ransomware-Infektionen wirksam sein.

  3. AvatarMz Islam

    Hallo

    Ich habe von .stone malware.Any Update auf sie angegriffen.

  4. AvatarKadek Doni

    hallo, Ich schlug meine eigenen rezuc Viren entfernen und schon ich STOPDecrpter entschlüsseln verwenden, aber immer noch nicht können,
    [!] Keine Schlüssel wurden für die folgenden IDs gefunden:
    [*] ICH WÜRDE: WGilpyyKEdCsZtqgJQJDyZFDZRJLgqXkDt2Cn1bI (.rezuc )

  5. AvatarJuan

    QTxwfONh4EEd3XUaSKGlJAa6gnc1qExRkDAfc8Il (.rezuc )

    1. AvatarMilena Dimitrova

      Hallo Juan,

      Haben Sie versucht, die Decrypter mit? Es kann in der Lage sein, zum Teil einige Ihrer Dateien zu entschlüsseln.

      1. AvatarFernando Calderon

        Milena Dimitrova, Ich arbeitete mit dem Descrambler?

        Ich bin auch durch die betroffen sind . rezuc

        Hoffentlich kann ich eine Lösung sein.

  6. AvatarTop Marsetiya Fund

    Hallo Herr, Bitte hilf mir. mein PC war atack .rezuc 2 Woche zuvor . Ich habe Anschlag Decrypter verwendet. leider, es ist nicht Erfolg. Bitte hilf mir
    [!] Keine Schlüssel wurden für die folgenden IDs gefunden:
    [*] ICH WÜRDE: cn00hmtMuQnAXDeGdCAxRRCtIxPnEe67zYAIErey (.rezuc )
    Bitte archivieren diese IDs und die folgenden MAC-Adressen bei zukünftiger Entschlüsselung:
    [*] MACs: FC:3F:DB:39:E1:5B, 60:6D:C7:F7:DB:09, 62:6D:C7:F7:DB:09, 62:6D:C7:F7:D3:09, 60:6D:C7:F7:DB:0A
    Diese Information steht auch STOPDecrypter-log.txt protokolliert

  7. AvatarEingeben von Sagar

    Kein Schlüssel gefunden
    ICH WÜRDE: 094KJASHd743dfg76fdfN3In9TaUitalymIQE7m8wG5kr5CVBqn1uAC1eHMt
    Bitte helfen Sie mir den Schlüssel als alle meine imp Daten hsa erhalten worden verschlüsselt gespeichert .
    Dank
    Sagar

  8. AvatarJoaquín

    Grüße, Ich war von der .lanset von dem angegriffenen 3 Juni, Ich werde folgen Sie den Anweisungen und kommentieren, wie ich war

  9. AvatarAther Saeed

    Lieber Herr,
    Mein PC angegriffen meine Firma VESAD Ransomware gestern. Ich habe verwendet stopdecrypter aber Nein Falls gefunden Show und wartet immer noch meine Daten wiederherstellen. Können Sie in dieser Angelegenheit helfen Sie mir bitte

  10. AvatarMax

    Guten Tag habe ich ein Problem mit einem Virus, das mich mit .lanset Dokumente eingebettet verschlüsselt und sendet diese Anwendung:

    Kein Schlüssel für ID: MgAeYiYcERnWXoMBuAtbMk00jMzQo30bPiDS5b7G (.Lanzette )
    Unidentified ID: MgAeYiYcERnWXoMBuAtbMk00jMzQo30bPiDS5b7G (.Lanzette )
    MACs: F0:4D:A2:6Und:0F:SEIN, 8C:A9:82:21:28:48, 00:0D:F0:90:8Und:3A

    Wenn nur sie könnten mir helfen

  11. Avataryounes

    Mein System wurde von Ransomware .boston angegriffen. Die Dateien werden verschlüsselt. Ich habe versucht, STOPDecryptor, aber die Entschlüsselung wurde aufgrund verweigert die folgenden ID ohne Schlüssel verfügbar.

    [-] Kein Schlüssel für ID: h7sKicaMLw9rahE9B05UJhximTsaRjBTjpug3GYj (.Boston )

    [!] Keine Schlüssel wurden für die folgenden IDs gefunden:
    [*] ICH WÜRDE: h7sKicaMLw9rahE9B05UJhximTsaRjBTjpug3GYj (.Boston )
    Bitte archivieren diese IDs und die folgenden MAC-Adressen bei zukünftiger Entschlüsselung:
    [*] MACs: DC:A9:71:6C:FF:ED, E8:03:9A:16:3Und:7C
    Diese Information steht auch STOPDecrypter-log.txt protokolliert

    Können Sie mir bitte helfen, meine Dateien wiederherstellen

  12. Avataryounes

    Mein System wurde von .boston Ransomware angegriffen. Die Dateien werden verschlüsselt. Ich habe versucht, STOPDecryptor, aber die Entschlüsselung wurde aufgrund verweigert für die nächste ID ohne Schlüssel verfügbar.

    [-] Kein Schlüssel für ID: h7sKicaMLw9rahE9B05UJhximTsaRjBTjpug3GYj (.Boston )
    [!] Keine Schlüssel wurden für die folgenden IDs gefunden:
    [*] ICH WÜRDE: h7sKicaMLw9rahE9B05UJhximTsaRjBTjpug3GYj (.Boston )
    Bitte archivieren diese IDs und die folgenden MAC-Adressen bei zukünftiger Entschlüsselung:
    [*] MACs: DC:A9:71:6C:FF:ED, E8:03:9A:16:3Und:7C

    Diese Information steht auch STOPDecrypter-log.txt protokolliert
    Können Sie mir bitte helfen, meine Dateien wiederherstellen

    1. AvatarMilena Dimitrova

      Hallo younes,

      Sie können mehr über die .boston Ransomware aus diesem Artikel lernen: https://sensorstechforum.com/remove-boston-ransomware/

  13. AvatarTA

    mein System wird von phobos ransome Ware erfolgt, verfügbar ist es eine Datei Decryptor.

  14. Avatarverlassen

    mein pc ist der Angriff mit lanset Datei, nichts Hilfe können Sie mir helfen ? sein von der Haltestelle decriptor
    [+] beladen 59 offline Schlüssel
    Bitte archivieren die folgenden Informationen bei zukünftigen Entschlüsselung:
    [*] ICH WÜRDE: OhAKRb0PtyEIJpbtKYWv4vB7W9OBJMKx0IeExn1X
    [*] MACs: 00:1F:16:CF:F4:15, 02:00:4C:4F:4F:50, 12:17:C4:B6:19:EG, 22:17:C4:B6:19:EG, 00:17:C4:B6:19:EG
    Diese Information steht auch STOPDecrypter-log.txt protokolliert

  15. AvatarDhanushka Wanasinghe

    Ich danke dir sehr. Und es funktionierte für .muslat Erweiterung. Das war ein Geduldsspiel für mich. Ich habe versucht, mit so vielen Tools aber , Ich frage mich, dieses Tool für mich gearbeitet. Ich empfehle dies für alles, was Sie von dieser Scheiße infiziert.

  16. Avatarbeitreten

    Meine Dateien infiziert Ransomware Erweiterung .poret ,Kannst du mir bitte helfen! Dank.

    Ihre persönliche ID:
    096Asudh743uifdgdRqM2r84mfpJgkHbqoXhpXKlMf0TqRIzRBGBEGUs7

    1. AvatarMilena Dimitrova

      Hallo Registriert,

      Sie können mehr über die Ransomware aus diesem Artikel lernen: https://sensorstechforum.com/remove-poret-files-virus/

  17. Avatarbeitreten

    Kein Schlüssel für ID: RqM2r84mfpJgkHbqoXhpXKlMf0TqRIzRBGBEGUs7 (.poret )
    Unidentified ID: RqM2r84mfpJgkHbqoXhpXKlMf0TqRIzRBGBEGUs7 (.poret )
    MACs: 74:D0:2B:2C:9C:FF

  18. AvatarESTEBAN

    Hallo, Ich hatte ein Problem mit diesem Ransomware-Virus, Ich angegriffen und der Code ist .NOVASOF UND .BOPADOR bitte mit diesem Code helfen 27/07/2019

  19. AvatarEsmael zabeti

    wenn Sie zu rabbit4444 Ransomware
    danke

    1. AvatarMilena Dimitrova

      Hallo Esmael,

      Hier können Sie mehr über die Ransomware lesen: https://sensorstechforum.com/rabbit4444-files-virus-remove/

  20. AvatarRahul

    mein System hat .nelasod ein Erpresser es alle meine Datei betroffen
    Bitte helfen Sie meine Datei wiederherstellen

  21. Avatarcabinas321smile@hotmail.com

    Hallo guten Abend , nimmt mich angeblich Virus auf eine Seite wird mich nicht die desifrador Porq herunterladen lassen ,

  22. AvatarFerianto SUHARTA

    Hallo, Ransomware angegriffen mein PC seit Mai 2019,
    mit Datei .dotmap

    Bitte helfen Sie mit meinen Daten unter
    Ihre persönliche ID:
    085Asdhih8743yisdfFDP0I4Kof9HLwaMcp08ggr7wfX4fUKFU2w44erdoao

  23. AvatarZvonimir

    Meine Dateien infiziert Ransomware Erweiterung .masodas,Kannst du mir bitte helfen! Dank.
    ...
    Ihre persönliche ID:
    151hTdLhhG9q7dhPXHvumM8FJyRGQTefDCsNbGBlCVaarWqYPh

  24. AvatarMo

    MACs: 14:D6:4D:49:98:5F, 14:D6:4D:49:98:58, 14:D6:4D:49:98:5D
    —————————————-
    STOPDecrypter v2.1.0.24
    OS Microsoft Windows NT 6.2.9200.0, .NET Framework Version 4.0.30319.42000
    —————————————-

    Kein Schlüssel für ID: 9FUPqXCTh4PsEHaQqDRBffLRxXm5RoDjeOezmnUZ (.Todar )
    Unidentified ID: 9FUPqXCTh4PsEHaQqDRBffLRxXm5RoDjeOezmnUZ (.Todar )
    MACs: 14:D6:4D:49:98:5F, 14:D6:4D:49:98:58, 14:D6:4D:49:98:5D
    entschlüsselten 0 Dateien, skipped 2

  25. AvatarInfected with kovasoh virus

    I have been infected with kovasoh virus, BTCWare Ransom v4 AES256 this variant, can you help me with a decoder?
    ICH WÜRDE: JDBXLVkzA4eGCuvOSS4tI5XREH3polEkLc5SvOwf (.kovasoh)
    MACs: E0: D5: 5Und: 43: 23: B8

    1. AvatarMilena Dimitrova

      Hallo,

      You can find the decryption tool and instructions in this article: https://sensorstechforum.com/remove-kovasoh-virus-restore-files/
      Note that the tool is designed to support specific offline IDs, so it may not be effective for all occasions of Kovasoh infections.

  26. AvatarHans

    J’ai été infecté par .masok j’ai essayé plusieurs applications sans succès.
    Mais ce descripteur a marché pour moi. sincèrement Merci.

  27. AvatarCleidy Ananas Loayza

    Mis archivos de extensión .masodas ransomware infectados,Puedes ayudarme por favor! dank.
    Personalausweis:
    151hTdLhhGzOg9XSTKCdP8dlxNwj7ULfkJ9uqCPwpe9DLsEjQc

  28. AvatarTharaka

    .vesrato ransomware was attacked to my computer in last month to my PC. I have tried with the stop Decryption tool
    [+] Datei: F:\Doc\Civil 3D\New folder\Drawing2.dwg.vesrato
    [-] Kein Schlüssel für ID: NuDpRNOvOrnKJCAMBJPpHAF0vqKYPRBQvoD0JeLh (.vesrato

    Bitte um Hilfe

  29. AvatarThildder

    Como descriptografar arquivos criptografados pelo MOKA vírus.

  30. Avataredu

    He sidi atacado por .nesa. Ojalá se pueda conseguir la llave.
    Luego de que STOPDECRYPTER descifra algun archivo, en que carpeta los guarda?
    Vielen Dank!!

  31. Avataredu

    He sido atacado por .nesa. Ojalá se pueda conseguir la llave.
    Luego de que STOPDECRYPTER descifra algun archivo, en que carpeta los guarda?
    Vielen Dank!!

    1. AvatarMilena Dimitrova

      Hi edu,

      Leider, currently there is no way to decrypt .nesa files, as there’s no official decrypter released.

  32. AvatarBrijesh

    Hallo Ventsislav,

    My system had been attacked by .format ransomeware, letzte Woche. Die Dateien werden verschlüsselt. Ich habe versucht, STOPDecryptor, aber die Entschlüsselung wurde abgelehnt, da keine Schlüssel vorhanden für die folgende ID.

    wE4qoa9XX5bmrO7tLy2qD5ruqlU5ILgJ1FgMJpR1 (.Format )

    CjJKpan you please help me to retrieve my files

  33. AvatarVentsislav Krastev (Beitrag Autor)

    Hello Brijesh,

    It seems that your keys are not the same as the ones in the decryptor. You should backup the files and keep trying since the STOP Decrypter gets regularly updated by the researcher who made it as newer STOP virus variants come out. In der Zwischenzeit, you can also try restoring your files using the following alternative file recovery solutions: https://sensorstechforum.com/restore-files-encrypted-ransomware-without-decryptor/

  34. AvatarChristian

    Primero que todo, junto con saludarlos, felicito a los creadores y usuarios de este foro.
    Hace 3 días he sido infectado con ransomware que encripto todos mis archivos y los dejo con terminación .noos
    Me pueden ayudar a desencriptar archivos?

    Saludos y gracias

  35. AvatarSalvador

    Hola Ventsislav,

    Mi sistema había sido atacado por ransomware .kuub, la semana pasada. Die Dateien werden verschlüsselt. He tratado STOPDecryptor, pero el descifrado fue denegado debido a ninguna tecla para el siguiente ID.

    Kein Schlüssel für ID: lwJVH8irj7rWDbGSaO5YsIFmPMmC3IXilgKuTAsQ (.kuub )

    ¿Me podría ayudar a recuperar mis archivos

  36. AvatarSalvador

    Mi sistema había sido atacado por ransomware .kuub, la semana pasada. Die Dateien werden verschlüsselt. He tratado STOPDecryptor, pero el descifrado fue denegado debido a ninguna tecla para el siguiente ID.
    ICH WÜRDE: lwJVH8irj7rWDbGSaO5YsIFmPMmC3IXilgKuTAsQ (.kuub )

  37. Avatarisabelita

    ayuda con virus que coloca los archivos con extensión kuub como lo desencripto por favor id UmeMQWLA2nQkz7EUDJ8gkBbwe0Zzs2VRHzMKSrM7

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Frist ist erschöpft. Bitte laden CAPTCHA.

Auf Facebook teilen Teilen
Loading ...
Empfehlen über Twitter Tweet
Loading ...
Share on Google Plus Teilen
Loading ...
Share on Linkedin Teilen
Loading ...
Empfehlen über Digg Teilen
Teilen auf Reddit Teilen
Loading ...
Empfehlen über Stumbleupon Teilen
Loading ...