Wie zum Wiederherstellen von Dateien verschlüsselt von Ransomware (ohne Decrypter)
BEDROHUNG ENTFERNT

Wie zum Wiederherstellen von Dateien verschlüsselt von Ransomware (ohne Decrypter)

Wir haben diesen lehr Artikel geschaffen, um am besten die aktuellen Optionen zu erklären, die Sie als ein Opfer Ihre Dateien wiederherstellen, falls müssen Sie nicht wünschen, Lösegeld zu Cyber-Kriminelle zahlen.

Ransomware Viren gibt es schon seit geraumer Zeit und mit den meisten von ihnen jetzt die Entwickler von Viren haben „gelernt“ ihre Lektion entschlüsselbar und haben eine viel stärkere Verschlüsselung Skripte erstellt als zuvor. Also mit Ransomware weiterentwickelt, der gemeinsame Benutzer hat nicht wirklich die Fähigkeit oder die Know-how, wie er oder sie kann auf diese Bedrohung wehren und die Dateien, ohne dass durch den mühsamen Prozess der Zahlung BitCoins gehen zurück. Deshalb, wir als Sicherheits Blog mit umfangreicher Erfahrung in wie solche Viren verschlüsseln Ihre Dateien entschieden haben, über die wichtigsten Methoden zu gehen, die Sie verwenden können Ihre verschlüsselten Dateien im Falle wiederherzustellen, dass es keine Entschlüsselungsvorrichtung, die offiziell für das Virus bei der Hand arbeiten.

Wie Ransomware Viren Dateien verschlüsseln Sie?

In der Standardeinstellung, Verschlüsselung kann erklärt werden, „die Codierung von Informationen Der Prozess, so dass nur Parteien mit Zugang zu ihm kann es lesen.“, entsprechend it.ucsf.edu. Das bedeutet im Wesentlichen, dass das Virus infiziert Ihren Computer nach dem einer Reihe von Prozessen ausgeführt, die eine Kopie der Originaldatei erstellen und diese Kopie hat Teile von Daten ersetzt mit Daten aus dem verwendeten Verschlüsselungsalgorithmus (RSA, AES, usw.). Die Originaldatei wird dann gelöscht und das Virus verlässt die Datei als erscheinen, wenn es beschädigt ist. Nachdem die Verschlüsselung abgeschlossen ist erzeugt die Ransomware einen Entschlüsselungsschlüssel, die entweder privat(symmetrisch) oder öffentlich. Der Trend ist heute für Ransomware Viren eine Kombination aus beidem verwenden, so dass die direkte Entschlüsselung noch unmöglicher als vorher, es sei denn, Sie eine Entschlüsselungssoftware haben, die wieder, durch die Ransomware Autoren codiert. Weitere Informationen darüber, wie Verschlüsselung genau funktioniert, Sie können die in Verbindung stehenden Artikel überprüfen unter:

verbunden: Ransomware Encryption erklärt - Warum ist es so effektiv?

Bevor Sie beginnen Dateien wiederherstellen, darauf hingewiesen werden, dass für einige Methoden zu arbeiten, Sie müssen die Ransomware Virus von Ihrem Computer zu entfernen, vorher. Wir empfehlen die Verwendung einer fortgeschrittenen Anti-Malware-Software für den Entfernungsprozess, da es in der Lage, vollständig und schnell alle schädliche Dateien zu erkennen und Ihrem Computer sichern, indem sie zu entfernen und einen aktiven Schutz gegen alle möglichen Bedrohungen bieten, zur Zeit bekannte.

Wie man Verschlüsselte Dateien arbeiten (alternative Wege)?

So, mit kurz erläutert, was mit Ihren Dateien geschehen ist, Lassen Sie uns jetzt diskutieren, was Sie tun können, um sie wieder zu arbeiten. In diesem Artikel haben wir unsere Forschung getan besten Sie mit Anweisungen zu den verschiedenen alternativen Tools zur Verfügung stellen, dass Sie die Dateien erhalten können zurück. Berücksichtigt nicht die Methoden unter einem 100% Lösung, sondern die etwas können Sie versuchen, und es kann oder auch nicht. Um einige Hoffnung in Sie die Wiederherstellung Ihrer Dateien zu installieren, jedoch, Ich werde sagen, dass das Virus und unter Berücksichtigung der Situation, wir haben Feedback von Ransomware Opfer erhielten, die diese Methoden einige ihrer Dateien und Benutzer wiederherstellen, die absolut jede Datei wiederherstellen konnten, die erfolgreich verschlüsselt wurde. Oh ja, und bevor Sie beginnen readin über diese Werkzeuge und Methoden, empfohlen werden, um die decription jeder Methode zu lesen, wie wir erklärt haben, wo sie mit maximaler Effizienz genutzt werden können, da diese Methode ist wahrscheinlich für Ihre spezifische Situation geeignet sein. Lass uns anfangen!

Verfahren 1 - Wiederherstellen von Dateien über Data Recovery Software
Verfahren 2 - Wiederherstellen von Dateien über Windows Backup
Verfahren 3 - Wiederherstellen von Dateien mithilfe von Schatten Explorer (Schattenkopien)
Verfahren 4 - Wiederherstellen von Dateien durch Anstecken der Festplatte auf einem anderen Computer
Verfahren 5 - Wiederherstellen von Dateien von einem Netzwerk-Sniffer verwenden
Verfahren 6 - Wiederherstellen von Dateien von Decrypters für andere Ransomware Viren verwenden

Ventsislav Krastev

Ventsislav wurde über die neuesten Malware, Software und neueste Tech-Entwicklungen bei SensorsTechForum für 3 Jahren. Er begann als Netzwerkadministrator. Nachdem auch graduierte-Marketing, Ventsislav hat auch Leidenschaft für die Entdeckung von neuen Verschiebungen und Innovationen im Cyber ​​der Spiel-Wechsler werden. Value Chain Management Nach dem Studium und Netzwerkadministration dann, er fand seine Leidenschaft in cybersecrurity und ist ein starker Gläubiger in der Grundbildung von jedem Nutzer auf Online-Sicherheit.

Mehr Beiträge - Webseite

134 Kommentare

  1. karim

    mein Computer ist durch eine ganz neue Malware namens ilksktivw infiziert und verlangt Geld Dateien freigeben.

    1. Milena Dimitrova

      Hallo Karim,
      Ist das die Erweiterung, die auf Ihre Dateien angehängt wurde? Können Sie uns mehr Informationen geben?

      1. Sergio Herrera

        Hallo Milena

        Mein Name ist Sergio Herrera, Ich habe auch Probleme mit meinen Dateien. Sie werden durch das Virus verschlüsselt pumax extencion haben * .pumax. Sie können mir helfen, meine Dateien zu entschlüsseln. Ich schätze Ihre Hilfe.
        Mit freundlichen Grüßen.

        1. Milena Dimitrova

          Hallo Sergio,

          Zum Glück gibt es eine Decrypter für die .pumax Ransomware, Sie finden es hier: https://sensorstechforum.com/pumax-files-virus-remove/
          Werfen Sie einen Blick auf die .pumax Virus - Update Dezember 2018 Abschnitt des Artikels, in dem der Download-Link befindet sich.

          1. Otto Studio Lazo

            Milena Dimitrova ,hallo bitte, meine Maschine wurde mit der Erweiterung infiziert .promarad, wie ich wiederholt ist DJVU, Sie können mir bitte helfen

      2. Gerardo Ramos

        Ich verlor sehr wichtig Fotos von einer Hochzeit und mit der Erweiterung verwandelt .blower ich kein Geld habe die Entwürflern bezahlen möchte wissen, ob Sie etwas tun können …. Auch die gesamte Festplatte mit Dateien in .blower bleiben bitte helfen ich tun

        1. Mario

          wir haben das gleiche Problem, Wenn Sie eine Lösung für dieses Problem finden lassen Sie es mich wissen und ich werde das gleiche tun
          Danke.

  2. Steven

    Hallo Milena,

    Mein Computer auch von Ransomware infiziert und die meisten Dateien sind Erweiterungen wie .zeyilkz umbenannt, Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

    Mit freundlichen Grüßen,
    Steven

    1. Tsetso MihailovTsetso Mihailov

      Das ist eine benutzerdefinierte Erweiterung – es ist robably GandCrab. Bekommen Sie eine Ransomware Notiz oder eine Textdatei mit Anweisungen? Wenn du. .. getan hast, können Sie den Text hier teilen?

  3. mit

    Mine wurde genannt .adobe. Hat jemand irgendwelche Fortschritte hatte dies mit der Lösung?

    1. Tsetso MihailovTsetso Mihailov

      Hallo, mit.
      Ich habe eine Person auf Twitter gesehen, die einige Dateien von der .adobe Ransomware verschlüsselten entschlüsseln konnte. Jedoch, diese Person bittet um Tausende von Dollar für seine Dienste. Ich denke, ein kostenloses Entschlüsselungswerkzeug bald verfügbar sein könnte.

    2. Gergana IvanovaGergana Ivanova

      Hallo, mit!
      Die gleiche Ausdehnung hat als einer, die von STOPP Ransomware-Stamm nachgewiesen. Die gute Nachricht ist, dass die Sicherheit Forscher den Code dieser Bedrohung geknackt und veröffentlicht ein Entschlüsselungswerkzeug. So können Sie in der Lage sein .adobe-Dateien mit Hilfe dieses Werkzeugs zu erholen. Haben Sie daran, dass eine andere Ransomware genannt Dharma auch einen Zug hat, der die Erweiterung .adobe anfügt. Im Fall, dass Sie Ihre Dateien von Dharma beschädigt wurden beste Wahl .adobe ist, zu versuchen, sie von Sicherungen wiederherstellen oder die Verwendung von alternativen Daten-Recovery-Ansätze betrachten.

  4. vaggelis

    meine Dateien entschlüsselt und die Erweiterung ktpviuiin.
    Wie kann ich sie entschlüsseln ?
    Bitte helfen Sie, ich bin verzweifelt………..

    1. Tsetso MihailovTsetso Mihailov

      Hallo, vaggelis. Dies ist eine benutzerdefinierte Erweiterung. Es könnte sein, GandCrab Ransomware. Wenn es eine neuere Version – es gibt keine Lösung. Wenn die Version älter, versuchen, das offizielle Entschlüsselungswerkzeug im vergangenen Jahr veröffentlicht – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  5. Regel

    Mein Computer wird von einem randsomware infiziert und zu meinen Dateien und Fotos einer .djvuq Erweiterung und jeder Ordner ist ein benanntes Blatt .openme.tx Sie denken möglich, meine Dateien wiederherstellen? Vielen Dank für Ihre Hilfe!

    1. Tsetso MihailovTsetso Mihailov

      Ja – gibt es ein Entschlüsselungswerkzeug freigegeben. Sie können einen Download-Link am Anfang dieses Artikels finden: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur und .djvuq sind beide Varianten von STOPP Ransomware und hat das gleiche Entschlüsselungswerkzeug oben erwähnt.

  6. DJELMEN

    Mein Computer infiziert udjvu auch und die meisten Dateien Erweiterungen werden als udjvu umbenannt, Gibt es Möglichkeiten, sie zu entschlüsseln?

    1. Gergana IvanovaGergana Ivanova

      Hallo, DJELMEN!

      Glücklich, Sie können .udjvu Dateien mit einem freien Entschlüsselungswerkzeug durch den Sicherheitsforscher Michael Gillespie freigegeben wiederherzustellen versuchen,. Sie können das Tool über die Download Entschlüsselungs-Tool Link hier. Das Werkzeug erfordert ein Paar von einer ursprünglichen Datei und die verschlüsselte Version.

  7. Jenaro

    guten Morgen, Ich verschlüsselte Informationen durch extención .Rapid, Sie können sparen ?
    dank!!

    1. Tsetso MihailovTsetso Mihailov

      Sie können Ihre verschlüsselten Dateien auf ein anderes Laufwerk und warten auf ein offizielles Entschlüsselungs-Tool kopieren kostenlos freigegeben.

      Wie für die Entschlüsselung Werkzeug von den Kriminellen verkauft, Kauf es nicht – Es ist kaputt. Nur wenige Dateien werden damit entschlüsselt, wenn die Verbrecher entscheiden Sie eine Entschlüsselungsvorrichtung zu geben,. Warten Sie und vielleicht wird es eine Lösung in der Zukunft.

  8. Eliodoro

    Hallo,
    die Vergangenheit 9 Januar 2019 Es war mein pc angegriffen und ich encriptaron Dateien, Die Dateierweiterung ist „* .no_more_ransom“.
    In Ordner ließen sie einen Anrufer Datei „Wie Recovery-files.txt“ mit dem folgenden:
    Hallo, Lieber Freund!
    Alle Ihre Dateien wurden VERSCHLüSSELT
    Wollen Sie wirklich Ihre Dateien wiederherstellen?
    Schreiben Sie an unsere E-Mail – [email protected] ............
    Das Programm Spyhunter 5 es hat sich nichts Ungewöhnliches im System erkannt.
    Die letzte Sicherung erfolgt 2 Monate.
    Wie könnte Dateien entschlüsseln?
    Vielen Dank im Voraus

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Eliodoro,
      die Unterstützung von Spy Hunter in Bezug auf die Erkennung schreiben. Was die Dateien – für die Zeit dort zu sein, ist keine offizielle Lösung.

  9. Umar Javed

    Mein Computer ist mit allen Festplatten mit gandcrab infiziert 5.1 und ich bin auf der Suche, wie kann ich meine Dateien zurück und zahlen Sie nicht zu, dass Bastarde

    1. SONNE

      MY PC AUCH MIT GAND KRABBEN BETROFFEN 5.1 auf 20 Jan 2019

      UND Suche nach einer Lösung…..

  10. Verbot

    Mein PC auch von Ransomware und alle Dateien Erweiterung infiziert wurde, sind in UIYAGBSI Datei. Bitte helfen

    Danke.

    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, SONNE – GandCrab 5.1 Version ist eine neuere und es gibt keine Entschlüsselungslösung für sie.

      Verbot – das klingt wie GandCrab auch, aber versuchen, die offizielle decryptor wenn es sich um eine ältere Version des Virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  11. Titan

    Hallo alquien Ich fand, wie Dateien wiederherstellen… Diese Bastarde verunreinigt mir die ganze Arbeit

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Titan,
      haben Sie eine der oben genannten Methoden ausprobiert? Auch, was Ransomware hat Ihre Dateien infiziert? Wenn Sie wissen – teilen hier.

  12. Ventsislav georgiev

    .ekptwbs Tablett viele Methoden und nichts infiziert die Erweiterung ist, wenn abybody mir helfen kann meine E-Mail ist [email protected]

  13. rach

    Mein PC ist mit einem Ransomware infiziert ; NANO helfen Sie mir bitte alle meine Dateien erholt

    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      versuchen, das Aurora Decrypter Werkzeug in diesem Artikel verknüpft mit : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Es gibt eine Chance, dass dies eine andere Ransomware die gleiche Ausdehnung mit (eine Scarab Ransomware-Variante), in diesem Fall sind wir von einer Entschlüsselungslösung nicht bewusst.

  14. Ventsislav georgiev

    grandgrab5.0.4 Erweiterung .ekptwbs mir bitte helft sie mit zu entschlüsseln bitdefender seine unmögliche per E-Mail ist [email protected]

    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 Version von Gandcrab nicht entschlüsselbar noch. Sie sollten Ihre Dateien sichern und warten auf ein Update auf die Decrypter – hoffentlich wird es passieren.

  15. Jim

    Hallo,

    hätte ein Freund mit einem Ransomware infiziert genannt [email protected]

    Irgendwelche Ideen?

    Dank

    1. Tsetso MihailovTsetso Mihailov

      Wir sind uns der Ransomware – Sie können unsere Artikel für weitere Informationen überprüfen – https://sensorstechforum.com/remove-jaffe-ransomware/

      Außer daß, gibt es kein bekanntes offizielles Entschlüsselungswerkzeug für Jaffe Ransomware freigegeben.

  16. Sagar SR

    Hallo Milena,
    Alle meine Desktop-Dateien werden von einem GANDCRAB v5.1 unter dem Dateinamen infiziert .ubhoiy
    Bitte helfen Sie mir meine Dateien abrufen..

    1. Tsetso MihailovTsetso Mihailov

      Leider, GANDCRAB v5.1 ist jetzt nicht entschlüsselbar. Wir können Ihnen nicht helfen, da keine Lösung existiert, noch.

  17. Flammen

    Hallo.. Mein Computer infiziert war mit einem Ransomware verlassen alle meine Dateien mit einem Abschluss .blower Sie mir helfen können?

    1. Tsetso MihailovTsetso Mihailov

      Hallo Flamas,
      derzeit gibt es keine Entschlüsselungsvorrichtung für .blower Ransomware. Da es eine STOP-Variante ist vielleicht eine Entschlüsselungsvorrichtung entwickelt werden. Speichern Sie einfach Ihre Dateien und warten.

  18. VIVEK

    Meine Foto-Dateien werden alle mit der Erweiterung verschlüsselt .bklhn
    Jede Hilfe wäre sehr geschätzt

    1. Tsetso MihailovTsetso Mihailov

      VIVEK,
      heutzutage, die Verlängerung eines Ransomware-Virus nur zu wissen, ist nicht genug, von denen Ransomware Familie zu bestimmen, ist es. Es sieht aus, als ob Sie eine benutzerdefinierte Erweiterung haben, die wahrscheinlich durch GandCrab Ransomware erzeugt. Wenn das der Fall ist und die Infektion ist neu (ab diesem Monat) Sie haben es wahrscheinlich eine neuere Version des Virus und es ist nicht entschlüsselbar.

      teilen Sehen Sie alles andere, was Sie können – ein Erpresserbrief, Nachricht mit Anweisungen?

  19. xfoun

    guten , Meine Dateien sind in .local verschlüsselt , eine Idee, ?? Vielen Dank

    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Ich habe noch nie von der .local Erweiterung gehört. Alle anderen Informationen, die Sie auf dem Virus teilen – .txt-Datei, ransom Nachricht oder Anweisungen auf dem infizierten Computer?

  20. Mario

    Hallo, lassen Sie mich wissen, wenn Sie irgendeine Lösung dazu finden, wir haben das gleiche Problem. Ich werde das gleiche für Sie tun.

    Dank

  21. Azhar Abbas

    Meine Dateien infizierten am 9. Februar 2019, von KRAKEN cryptor, verschlüsselte Dateien Erweiterung ist .YTUSU , Bitte legen nahe, jede decryptor falls vorhanden.

    1. Tsetso MihailovTsetso Mihailov

      Hallo Azhar,
      kein wird auch das kann KRAKEN cryptor noch entschlüsseln. Wir werden schreiben, wenn ein solches Werkzeug freigegeben wird.

  22. KOSKAMP

    Kann jemand mir mit diesem EXTENSION .KUFQZTS HELFEN zu Entfernen aus meinen FILES DANKE

    1. Tsetso MihailovTsetso Mihailov

      Wahrscheinlich GandCrab Ransomware. Wenn seine neue – Es ist nun mal so.

  23. akila

    Gibt es eine Decrypter für die * .xoloed Ransomware ? plz help

    1. Milena Dimitrova

      Hallo,

      Können Sie uns mehr Details über Ihre Infektion geben? Gibt es ein Lösegeld Sie mit uns teilen können?

  24. Rotschimmel

    Meine Dateien heißen .qdsmrc ist es eine Möglichkeit, es zu beheben ? Ich möchte wirklich meine gute Reise Erinnerungen Erinnerungen zurück :(.

    1. Milena Dimitrova

      Hallo Roan,
      Können Sie uns weitere Details über Ihre Infektion bieten?

  25. Christan

    hallo meine Dateien packte mit extencion infiziert ( BTEGHU ) und hinterlässt eine Notiz-Datei in jedem Ordner mit dem Namen BTEGHU-Entschlüsselungs es eine Lösung, meine Sachen zu erholen

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Christan.
      Dies ist höchstwahrscheinlich GandCrab Ransomware. Können Sie die Inhalte teilen (Text) der BTEGHU-DECRYPT.TXT Datei?

  26. Kalora

    Meine Dateien sind alle am 16. Februar infiziert, verschlüsselte Dateien Erweiterung ist JXSCT.
    Bitte legen nahe, jede decryptor falls vorhanden

  27. Gergana IvanovaGergana Ivanova

    Hallo, Kalora!

    In Anbetracht der Zufalls Erweiterung, die Sie erwähnt, wir glauben, dass Ihr PC von einer Version von GandCrab Ransomware infiziert. Sehen Sie eine Erpresserbrief oder eine Textdatei mit Anweisungen? Wenn Sie tun, suchen die Erwähnung bestimmter Zahlen. Wenn Sie finden sie in unserem Artikel Besuch auf wie kommt man zum Entschlüsseln von Dateien verschlüsselt durch GandCrab Ransomware und finden Sie Ihre Version. Beachten Sie, dass alle Versionen freigegeben, nachdem 5.0.4 einschließlich der neuesten 5.1 noch nicht entschlüsselbar sind.

  28. trinken

    Alle meine Datei werden von gandcrab infiziert 5.1 auf 16 Februar, verschlüsselte Dateien Erweiterung “krsefzfhq”. Ich würde wirklich schätzen jede Hilfe und Anregungen.

    1. Milena Dimitrova

      Hallo,

      Traurig über Ihre Infektion zu hören. Leider, gibt es keine Entschlüsselung Werkzeug für diese Version der Ransomware. Sie können die Ransomware unter Verwendung eines Anti-Malware-Programm entfernen, aber es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen. Weitere Informationen über die Ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

  29. sivone

    Hallo, jeder im Internet die Art ist. Kannst du mir helfen?, meine Dateien wurden von gancrab Ransomware verschlüsselt 5.1. Die Datei zeigt wie folgt aussehen:

    Diffraction.docx.djhzsis.blower.

    Alle meine Dateien sind Gebläse Datei.
    Kannst du mir bitte Helfen?

    1. Milena Dimitrova

      Hallo Sivone,

      Leider, diese Version der Ransomware ist nicht entschlüsselbar. Sie können alternative Datenwiederherstellungsmethoden versuchen, aber es gibt keine Garantie,. Mehr Informationen hier: https://sensorstechforum.com/blower-files-virus-remove/?lnln

  30. Valerio

    Lieber Sensoren Tech Forum,
    kannst du mir helfen? Bitte! Alle meine Dateien, Unterlagen, Fotos, Bilder, Videos, und andere wichtige Dateien sind verschlüsselt und haben die Erweiterung “.JRSGLQXT”.
    Innerhalb jeder korrupte Ordner gibt es die folgende Datei!
    “GANDCRAB V5.1 – KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten versagt RECOVERED SO ZU TUN, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN Fehler – Achtung! Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .JRSGLQXT – Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.”
    Danke im Voraus für Ihre Antwort.

    1. Milena Dimitrova

      diese Valerio,

      Wir sind sehr traurig über den Verlust Ihrer Dateien. Leider, diese Version der Ransomware ist nicht entschlüsselbar. Sie können mehr darüber erfahren Sie hier: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

  31. Miguel

    kann mir jemand mit der Erweiterung Entschlüsseln von Dateien helfen. Gebläse

  32. Maik

    Lieber Sensoren Tech Forum,
    Können Sie mir bitte helfen?Alle meine Dateien,Fotos,Videos,Dokumente und other's werden von Gandcrab V5.1 am Februar verschlüsselt 09,2019 und haben nun die Verlängerung “SPKFSF”

  33. Maik Oebels

    Hallo Sensors Tech Forum,
    Bitte um Hilfe.All meine Dateien,Fotos,Videos etc. wurden am 09. Februar 2019 durch “Gandcrab V5.1” verschlüsselt und haben nun die Erweiterung “spkfsf”.Gibt es da eine Möglichkeit die Daten wieder zu entschlüsseln?

  34. Ignacio

    Hallo, Meine Dateien sind unter der Erweiterung verschlüsselt .cbupus, von GANDCRAB v5.2. Diese Methoden, die ich funktionierte? Grüße

  35. MARA

    GESCHÄTZTER.
    BITTE können Sie mir helfen, LE ENTERED MY SERVER Ransomware genannt CRYPT. BORRO ALL MY DATABASE.
    Sie haben es geschafft Dateien wiederherstellen.
    SLDS

  36. Jaume

    Keine Namenerweiterung gibt mir MALWARE, . SCHEITERN
    Kann mir jemand helfen!!!!

  37. Sperren

    Mein PC wurde in all meinen Dateien GandCrab V5.2 mit .WKNZFU Erweiterung betroffen.. jede Entschlüsselungsvorrichtung für V5.2 veröffentlicht ?

  38. elias

    gut ich meine Dateien mit der Erweiterung haben .ukbmz nicht q Virustyp ist m, wenn jemand helfen könnte dank ♥

  39. ELIAS

    Hallo gut mein PC diese mit Dateien und hat die .UKBMZ Erweiterung, wenn ich helfen könnte, ist die es zu schätzen wissen

  40. Jhon

    Meine Dateien sind mit der ETH Erweiterung infiziert

  41. jorge

    Hallo, Ich gebe das gleiche, die Verlängerung ist .promoz, retten die Post [email protected] und [email protected]. Ich kann berichten, wenn es ein Descrambler bitte? Ich bin verzweifelt.

    1. Ismael

      Hallo, Ich habe genau das gleiche Problem….Strahl könnte beheben? wenn ja, wie du? Grüße

  42. Kuki

    Ich habe Ransomware mit .promok Erweiterung :(((
    Vorstellung 490 USD auf diese E-Mail-Adressen [email protected], [email protected]
    Wissen Sie, ob es Decrypter dafür ist, bitte? .Promok

  43. Ismael

    Hallo, Ich habe ein NAS, das mit rasomware alle Dateien mit der Endung Verschlüssler infiziert sind .PROMOZ, spyhunter5 zu erreichen sauber mein Computer, aber auch infizierte noch NAS-Server, jemand weiß, jedes Werkzeug (aunq zu zahlen) oder eine Möglichkeit, Dateien wiederherstellen? die meisten meiner infizierten Dateien sind nur Familienfotos und Video, Ich bin verzweifelt, sind Bilder des lebenslangen = '( …. Dies ist der Erpresserbrief erscheint, von bereits vielen Dank für Ihre Hilfe
    ——————————————————————————————————————————-
    ACHTUNG!

    Keine Sorge, mein Freund, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-ll0rIToOhf
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    [email protected]

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    [email protected]

    Ihre persönliche ID:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

  44. Dekan i

    hallo meine Dateien wurden FJLTS geändert ist therre eine Lösung für dieses?

  45. Dean

    allzu FJLTS geändert

    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .FJLTS

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

    und diese nach links in jedem Ordner auf all meinen Festplatten

    1. Milena Dimitrova

      Hallo Dean,

      Leider, Diese Version von GandCrab ist im Moment nicht mehr entschlüsselbar. Sie können unsere Website für Updates auf der Ransomware folgen.

  46. Ravee

    Meine Dateien hallo hat eine Erweiterung von 87a1, wie ich es wiederherstellen ich jetzt fast ein Jahr gewartet haben,
    bitte helfen

    1. Milena Dimitrova

      hallo tun,

      Können Sie uns mehr Details über Ihre Infektion geben? Die Erweiterung sieht aus wie Cerber Ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

  47. Ismael

    Ich gebe das gleiche, Meine Dateien waren Verschlüssler von .promoz rasomware…Wer noch keine Korrekturen? (aunq zu zahlen

    1. Milena Dimitrova

      Hallo,

      Weitere Informationen zu diesem Ransomware finden Sie hier: https://sensorstechforum.com/remove-promoz-files-virus/

  48. Kevin

    Hallo,
    Ich war mit einem Ransomware getroffen und alle meine Dateien haben die Endung .local. Kann mir jemand helfen?

    1. Milena Dimitrova

      Hallo,

      Können Sie uns mehr Details über Ihre Infektion geben?

      1. Kevin

        Sicher, Alle Dateien haben eine .local Erweiterung.

        Der Name des ransomenote ist “HOW TO RECOVER Verschlüsselte Dateien”

        Und sie wollen mich zu kontaktieren
        [email protected]

        1. kkeny

          Genau das gleiche Problem, aber in Englisch ‚WIE VERSCHLÜSSELTE files.txt ZURÜCKZUFORDERN”
          Alle meine Dateien seine .local
          auch E-Mail.
          die mitgelieferte ID ist riesig
          Hilfe bitte????

  49. marcelo

    Hallo, Mai 2018 Ich verlor alle meine Dateien, aber 50 gb, und meine Backups wurden auch mit der folgenden Verlängerung infiziert [email protected] und [email protected] wenn ein Descrambler würde schätzen.

  50. alamin Rahman

    Hallo, Mein PC Bewirkt durch .IOPUMLYM Exctension und GANDCRAB V5.2
    Bitte jemand mir helfen, für entschlüsselte meine verschlüsselte Datei und Ordner

  51. Facundo Gil

    Hallo, Ich bin ein Opfer [email protected], Ich verschlüsselte eingebettete Dateien mit der Endung .adobe.
    Ich kann helfen?
    Grüße und vielen Dank

  52. Santi JR

    Hallo ein paar Monaten infiziert mich vor mit der Erweiterung Ransomware .missing, und heute, ich konnte nicht entziffern. das einzige, was ich heraus könnte, ist, dass dies eine neue Variante von APOCALYPSE ist.
    verlassen Erpresserbrief:(Abbildung und Datei: IMG_9345.JPG.Contact_Data_Recovery)

    Ihr Computer wurde getroffen von Ransomware

    Kontakt per E-Mail für Ihre Datenwiederherstellung.

    Email : [email protected]
    Ihre persönliche Identifikationsnummer: ID_RESTORE_E1B5040FES

    Wir werden Beweis für eine Erholung sorgen und Daten Decryption Software an Sie.

    WARNUNG: Wenn Sie nicht mit uns in Verbindung, Ihre Daten werden beschädigt. Wenn wir nicht antworten, E-Mail von einem anderen E-Mail-Service.

    Dann wird die Datei, auf die zitierte Figur Erpresserbrief geht durch den Namen durch die Verlängerung .missing gefolgt

    Wir wissen etwas über, bitte helfen

  53. Jeans

    Hallo, ich brauche meinen pc helfen wurde mit einer Ransomware infiziert .promorad eine Anwendung meiner Daten zu entschlüsseln dank existieren

  54. Tunmise

    Meine SD-Karte wurde mit uuuuuuuu.uuu infiziert und es erstellt so viele Ordner. Meine Dateien sind immer noch da, aber ich bin nicht in der Lage, sie zu öffnen oder benutzen

  55. Cristhian Lesmes

    Gute Nacht Ich habe ein Problem mit einem dieser Viren möchte Ihre Hilfe bitten das Virus ein Ransomware Promorad2, Milena schätzen Ihre Hilfe.

  56. Jijith J

    Hallo alle meine Dateien von .bomber Erweiterung betroffen ist es eine Möglichkeit, das gleiche zu entschlüsseln?

  57. luis

    Ich habe meine Dateien geänderte Dateien irgendwelche Ratschläge .kroput es zurück zu bekommen?

  58. IVAN

    holaa Ich brauche meine Dateien mit einem Virus infiziert helfen wurden Streamer genannt verschlüsselt meine Dokumente eingebettet und gab ihnen die Endung * .promorad2 jemand, der weiß, ob es eine Möglichkeit gibt, Dokumente abzurufen, Vielen Dank im Voraus

  59. Cristobal

    Hallo, ich habe seit gestern einen verschlüsselten alle eingebettet ich in meinem Netzwerk erreicht freigegebenen Dateien mit der Erweiterung .KROPUT… Es wird eine gewisse Lösung??? Er fragt mich, 980dls

  60. Guido

    Hallo, wie sind die Menschen…ein Virus infiziert meinem PC und ich die Erweiterungen ändern jemand Informationen oder tun, um .promora2, ich danke Ihnen sehr im Voraus.

  61. Guido

    Hallo Leute…Ich infiziert meinen PC und meine Arbeitsdateien Erweiterung geändert .promora2 eine Lösung oder Informationen darüber, wie sich zu erholen…ich danke Ihnen sehr im Voraus

    1. ronald revilla

      Ich verbringe meine gleichen Freund, Sie haben nicht Lösung bekommen? Ich bin aus Venezuela

      1. Guido

        nothing yet, Ich bin noch auf der Suche nach Lösungen…lassen Sie mich wissen, wenn Sie etwas finden,… Dank

  62. Carlos

    En mi Laptop, USB-Speicher, und externe Festplatte… Sie wurden mit promorad2 infiziert… wie kann ich meine Dateien wiederherstellen, ohne etwas zu Neuformatierung.

  63. Carlos g.x.

    En mi Laptop, USB-Speicher, und eine externe Festplatte mit einer Verlängerung infiziert, die promorad2 ist… wie ich Dateien von meinem Wechseldatenträger ohne etwas Neuformatierung abrufen kann.

  64. Rolando

    Guten Tag, jemand kann mir helfen, meine Dateien wiederherzustellen, die die extecion haben .promorad2

  65. ronald revilla

    gute Nacht, Ich wurde von Ransomware-Virus angegriffen, die Encrypta und .promorad2 Verlängerung lässt eine Lösung für dieses?????

  66. rizwan

    mein pc von Ransomware infiziert ist mir bitte helfen
    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .GBYXADMGV

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

  67. Engel Kurs

    Guten Tag ayudaaa mir bitte helfen, dass ich meinen PC Virus eingegeben und alle meine Dateien haben diese Erweiterung ( .pulsar1 ) Aguiar mir helfen, wie zu lösen bitte

  68. Marco

    Hallo
    Meine Dateien wurden durch die Erweiterung infiziert .charck, Gibt es eine Lösung?

  69. JOE

    Hallo, Ich brauche Ihre Hilfe alle meine Dokumente für meine Aufzeichnungen(Aufzeichnungen, Fotos, Video etc.) sie haben die Erweiterung . Charck müssen sich erholen…… ICH BRAUCHE DICH!

    1. Milena Dimitrova

      Hallo Joe,

      Sie wurden von einer Version von Stop-Ransomware angegriffen. https://www.sensorstechforum.com/remove-charck-files-virus/
      Leider, gibt es keine Decrypter für sie im Moment.

  70. Ivan Naranjo

    Können Sie mir helfen BITTE, Ich habe meine Infizierte Dateien, Spanning SIND .pulsar1
    Ich schätze es, wenn jemand kann mir helfen. dank Ivan

    1. Milena Dimitrova

      Hallo Ivan und Freddy,

      Sie beide wurden von einer Version von Stop-Ransomware infizieren, die im Moment nicht decryprable ist. Sie können mehr darüber in unserem Artikel lesen: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Wenn ein Decrypter freigegeben wird, wir werden die Artikel mit Informationen aktualisieren. Sie können uns für Updates folgen.

  71. Manhal

    hallo jede Lösung meine Dateien alle bekommen Erweiterung kroput

    1. Milena Dimitrova

      Hallo Manhal,
      Leider, keine Entschlüsselung für jetzt. Hier weitere Informationen über die Ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

  72. daniel

    Ransomware gute Nacht Ich habe alle meine Dokumente eingebettet Erweiterung verschlüsselt .pulsar1 jemanden, der mir sehr wichtig sind Dokumente helfen kann.

    1. Milena Dimitrova

      Hallo, Daniel,

      Sie wurden infiziert https://sensorstechforum.com/remove-pulsar1-files-virus/. Die schlechte Nachricht ist, dass es keine Entschlüsselung für sie an diesem Punkt.

  73. imi737

    gesund , Hallo
    Alle meine Daten hdd infiziert * HXCNTD *
    Hilfe…….

    1. Milena Dimitrova

      Hallo,

      Es scheint, dass Sie durch а Version von GancCrab infiziert haben. Können Sie uns mehr Details über Ihre Infektion geben, wie Erpresserbrief, Ihnen zu sagen, wenn ein Decrypter verfügbar.

  74. Schwimmbad

    Meine Dateien werden verschlüsselt durch .kroput,kennt jemand die Lösung?

    1. Milena Dimitrova

      Hallo Pool,

      Leider, kein Entschlüsselungswerkzeug ist zur Zeit verfügbar. Wir werden unsere Artikel aktualisieren (https://sensorstechforum.com/remove-kroput-ransomware/) wenn ein Decrypter freigegeben wird.

      1. Schwimmbad

        dank Milena,aber ich habe es geschafft, zu entschlüsseln 202 Dateien aus 4000+ mit STOPDecryptor, ob das hilft :)

  75. Schwimmbad

    Stellar Phoenix Photo Recovery wird jedes Foto oder Video erholen,es ist egal, welche Virus ti,das half mir,Prost

  76. majo

    Hallo wie geht es dir. Ich habe die große Anzahl von Ransomware-Virus festgestellt,. Fast einen Monat suche ich lösungs-. Mein Computer wurde von GandCrab V.5.2 angegriffen, gut nuevito…. Wenn Sie kaufen die SpyHunter, ruft die verschlüsselten Dateien? oder löschen Sie einfach den Virus? etwas anderes, denn es gibt so viele Mängel Sicherheit, mein E-Mail-Posteingang voll von Spam. (Yahoo und FiberTel, nicht so weit gmail)Vielen Dank.

  77. LOURDES

    wie Dateien verschlüsselt von Ransomware Wiederherstellung

  78. imi737

    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .HXCNTD

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

    —————————————————————————————-

    | 0. Herunterladen Tor-Browser – https://www.torproject.org/

    | 1. Installieren Tor-Browser
    | 2. Öffnen Sie das Tor-Browser
    | 3. Link in TOR-Browser: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Folgen Sie den Anweisungen auf dieser Seite

    —————————————————————————————-

    Auf unserer Seite finden Sie Anweisungen zur Zahlung sehen und die Möglichkeit erhalten, zu entschlüsseln 1 Datei kostenlos.

    ACHTUNG!

    UM DATENSCHÄDEN ZU VERMEIDEN:

    * Ändern Sie nicht Verschlüsselte Dateien
    * NICHT UNTER Daten ändern

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    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
    —END PC DATA—

  79. Gustavo

    hola mis archivos estan cifrados por una extension.CHARCK, me pueden ayudar a resolver mi problema?

  80. ungeschnitten

    Hallo

    My computer also infected by ransomeware and most of the files extensions are renamed as .doples, Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

  81. Rachael Leigh

    Hallo

    My computer also infected by ransomeware and most of the files extensions are renamed as .[[email protected]].GFS are there any ways to decrypt them? Tausend Dank.

    1. Vencislav Krustev

      Hallo, neben dem [[email protected]].GFS, do you see something else, before it, wie:

      ID-9238H23B. [[email protected]].GFS

      The reason I am asking Is because this could be a variant of Dharma ransomware.

      Auch, do you see any ransom note or other type of Readme file with ransom instructions and if so, what’s the file’s name?

  82. Engel Kurs

    Hola mi pc esta infectada todos mis archivos tienen la extencion PULSAR.1 Ayudenme como puedo desencriptarlo

  83. Christos

    Hallo,

    I have also the [[email protected]].GFS issue.

    Any help regarding removal and decryption?

    Danke

    1. Vencislav Krustev

      Hallo, neben dem [[email protected]].GFS, do you see something else, before it, wie:

      ID-9238H23B. [[email protected]].GFS

      The reason I am asking Is because this could be a variant of Dharma ransomware.

      Auch, do you see any ransom note or other type of Readme file with ransom instructions and if so, what’s the file’s name?

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Frist ist erschöpft. Bitte laden CAPTCHA.

Auf Facebook teilen Teilen
Loading ...
Empfehlen über Twitter Tweet
Loading ...
Share on Google Plus Teilen
Loading ...
Share on Linkedin Teilen
Loading ...
Empfehlen über Digg Teilen
Teilen auf Reddit Teilen
Loading ...
Empfehlen über Stumbleupon Teilen
Loading ...