Wie zum Wiederherstellen von Dateien verschlüsselt von Ransomware (ohne Decrypter)
BEDROHUNG ENTFERNT

Wie Wiederherstellen von Ransomware verschlüsselten Dateien (ohne Decrypter)

1 Star2 Stars3 Stars4 Stars5 Stars (3 Stimmen, durchschnittlich: 5.00 von 5)
Loading ...

Wir haben diesen lehr Artikel geschaffen, um am besten die aktuellen Optionen zu erklären, die Sie als ein Opfer Ihre Dateien wiederherstellen, falls müssen Sie nicht wünschen, Lösegeld zu Cyber-Kriminelle zahlen.

Ransomware Viren gibt es schon seit geraumer Zeit und mit den meisten von ihnen jetzt die Entwickler von Viren haben „gelernt“ ihre Lektion entschlüsselbar und haben eine viel stärkere Verschlüsselung Skripte erstellt als zuvor. Also mit Ransomware weiterentwickelt, der gemeinsame Benutzer hat nicht wirklich die Fähigkeit oder die Know-how, wie er oder sie kann auf diese Bedrohung wehren und die Dateien, ohne dass durch den mühsamen Prozess der Zahlung BitCoins gehen zurück. Deshalb, wir als Sicherheits Blog mit umfangreicher Erfahrung in wie solche Viren verschlüsseln Ihre Dateien entschieden haben, über die wichtigsten Methoden zu gehen, die Sie verwenden können Ihre verschlüsselten Dateien im Falle wiederherzustellen, dass es keine Entschlüsselungsvorrichtung, die offiziell für das Virus bei der Hand arbeiten.

Wie Ransomware Viren Dateien verschlüsseln Sie?

In der Standardeinstellung, Verschlüsselung kann erklärt werden, „die Codierung von Informationen Der Prozess, so dass nur Parteien mit Zugang zu ihm kann es lesen.“, entsprechend it.ucsf.edu. Das bedeutet im Wesentlichen, dass das Virus infiziert Ihren Computer nach dem einer Reihe von Prozessen ausgeführt, die eine Kopie der Originaldatei erstellen und diese Kopie hat Teile von Daten ersetzt mit Daten aus dem verwendeten Verschlüsselungsalgorithmus (RSA, AES, usw.). Die Originaldatei wird dann gelöscht und das Virus verlässt die Datei als erscheinen, wenn es beschädigt ist. Nachdem die Verschlüsselung abgeschlossen ist erzeugt die Ransomware einen Entschlüsselungsschlüssel, die entweder privat(symmetrisch) oder öffentlich. Der Trend ist heute für Ransomware Viren eine Kombination aus beidem verwenden, so dass die direkte Entschlüsselung noch unmöglicher als vorher, es sei denn, Sie eine Entschlüsselungssoftware haben, die wieder, durch die Ransomware Autoren codiert. Weitere Informationen darüber, wie Verschlüsselung genau funktioniert, Sie können die in Verbindung stehenden Artikel überprüfen unter:

verbunden: Ransomware Encryption erklärt - Warum ist es so effektiv?

Bevor Sie beginnen Dateien wiederherstellen, darauf hingewiesen werden, dass für einige Methoden zu arbeiten, Sie müssen die Ransomware Virus von Ihrem Computer zu entfernen, vorher. Wir empfehlen die Verwendung einer fortgeschrittenen Anti-Malware-Software für den Entfernungsprozess, da es in der Lage, vollständig und schnell alle schädliche Dateien zu erkennen und Ihrem Computer sichern, indem sie zu entfernen und einen aktiven Schutz gegen alle möglichen Bedrohungen bieten, zur Zeit bekannte.

Wie man Verschlüsselte Dateien arbeiten (alternative Wege)?

So, mit kurz erläutert, was mit Ihren Dateien geschehen ist, Lassen Sie uns jetzt diskutieren, was Sie tun können, um sie wieder zu arbeiten. In diesem Artikel haben wir unsere Forschung getan besten Sie mit Anweisungen zu den verschiedenen alternativen Tools zur Verfügung stellen, dass Sie die Dateien erhalten können zurück. Berücksichtigt nicht die Methoden unter einem 100% Lösung, sondern die etwas können Sie versuchen, und es kann oder auch nicht. Um einige Hoffnung in Sie die Wiederherstellung Ihrer Dateien zu installieren, jedoch, Ich werde sagen, dass das Virus und unter Berücksichtigung der Situation, wir haben Feedback von Ransomware Opfer erhielten, die diese Methoden einige ihrer Dateien und Benutzer wiederherstellen, die absolut jede Datei wiederherstellen konnten, die erfolgreich verschlüsselt wurde. Oh ja, und bevor Sie beginnen readin über diese Werkzeuge und Methoden, empfohlen werden, um die decription jeder Methode zu lesen, wie wir erklärt haben, wo sie mit maximaler Effizienz genutzt werden können, da diese Methode ist wahrscheinlich für Ihre spezifische Situation geeignet sein. Lass uns anfangen!

Verfahren 1 - Wiederherstellen von Dateien über Data Recovery Software
Verfahren 2 - Wiederherstellen von Dateien über Windows Backup
Verfahren 3 - Wiederherstellen von Dateien mithilfe von Schatten Explorer (Schattenkopien)
Verfahren 4 - Wiederherstellen von Dateien durch Anstecken der Festplatte auf einem anderen Computer
Verfahren 5 - Wiederherstellen von Dateien von einem Netzwerk-Sniffer verwenden
Verfahren 6 - Wiederherstellen von Dateien von Decrypters für andere Ransomware Viren verwenden
Avatar

Ventsislav Krastev

Ventsislav wurde über die neuesten Malware, Software und neueste Tech-Entwicklungen bei SensorsTechForum für 3 Jahren. Er begann als Netzwerkadministrator. Nachdem auch graduierte-Marketing, Ventsislav hat auch Leidenschaft für die Entdeckung von neuen Verschiebungen und Innovationen im Cyber ​​der Spiel-Wechsler werden. Value Chain Management Nach dem Studium und Netzwerkadministration dann, er fand seine Leidenschaft in cybersecrurity und ist ein starker Gläubiger in der Grundbildung von jedem Nutzer auf Online-Sicherheit.

Mehr Beiträge - Webseite

285 Kommentare

  1. Avatarkarim

    mein Computer ist durch eine ganz neue Malware namens ilksktivw infiziert und verlangt Geld Dateien freigeben.

    1. AvatarMilena Dimitrova

      Hallo Karim,
      Ist das die Erweiterung, die auf Ihre Dateien angehängt wurde? Können Sie uns mehr Informationen geben?

      1. AvatarSergio Herrera

        Hallo Milena

        Mein Name ist Sergio Herrera, Ich habe auch Probleme mit meinen Dateien. Sie werden durch das Virus verschlüsselt pumax extencion haben * .pumax. Sie können mir helfen, meine Dateien zu entschlüsseln. Ich schätze Ihre Hilfe.
        Mit freundlichen Grüßen.

        1. AvatarMilena Dimitrova

          Hallo Sergio,

          Zum Glück gibt es eine Decrypter für die .pumax Ransomware, Sie finden es hier: https://sensorstechforum.com/pumax-files-virus-remove/
          Werfen Sie einen Blick auf die .pumax Virus - Update Dezember 2018 Abschnitt des Artikels, in dem der Download-Link befindet sich.

          1. AvatarOtto Studio Lazo

            Milena Dimitrova ,hallo bitte, meine Maschine wurde mit der Erweiterung infiziert .promarad, wie ich wiederholt ist DJVU, Sie können mir bitte helfen

      2. AvatarGerardo Ramos

        Ich verlor sehr wichtig Fotos von einer Hochzeit und mit der Erweiterung verwandelt .blower ich kein Geld habe die Entwürflern bezahlen möchte wissen, ob Sie etwas tun können …. Auch die gesamte Festplatte mit Dateien in .blower bleiben bitte helfen ich tun

        1. AvatarMario

          wir haben das gleiche Problem, Wenn Sie eine Lösung für dieses Problem finden lassen Sie es mich wissen und ich werde das gleiche tun
          Danke.

      3. AvatarAknkm

        ‚Mdenwoscnv‘… dies ist die Erweiterung, die meine Dateien angehängt hat. Gandcrab 5.2

        —= GANDCRAB V5.2 =—

        ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

        *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

        Achtung!

        Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .MDENWOSCNV

        Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

        Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

        —————————————————————————————-

        | 0. Herunterladen Tor-Browser – https://www.torproject.org/

        | 1. Installieren Tor-Browser
        | 2. Öffnen Sie das Tor-Browser
        | 3. Link in TOR-Browser: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Folgen Sie den Anweisungen auf dieser Seite

        —————————————————————————————-

        Auf unserer Seite finden Sie Anweisungen zur Zahlung sehen und die Möglichkeit erhalten, zu entschlüsseln 1 Datei kostenlos.

        ACHTUNG!

        UM DATENSCHÄDEN ZU VERMEIDEN:

        * Ändern Sie nicht Verschlüsselte Dateien
        * NICHT UNTER Daten ändern

        —BEGIN GANDCRAB KEY—
        lAQAADAJgYtRzogG6VI9idTrIRXUeN8zn21wcirjNWAzsNW1s730AtMEXjfdRNRIeJffhU2DD0qJCF3yElHQ5Rh6/WxbILF5P/Etfr/NV6ITyymPASD0FkIH/kX7P0gXgW5RUIOjZIvCGUSCPcdGyFxE5MtP9AQIEPOCcRyUPpj2CM4jDfhhjfFoNiJEGu3vxGPWIuPODXCCcZF9y5DoA+oiUs3z6HInQC3ANuimBUAwcOkaykjSLaqykN2EXnaboXM0Mq8d8UbilmxFBdDtElfN624leVspQny/GDwjZcyt5P0hY5Ql1okq55M8XlolPInQQKpGEfmR8efMM9uak0RDk1FAamQG63/XCFJvHYXwezLFFVVZPlsgsLYx1p5vr+bpgf53VU+jsYZsvhx7ZXAhOzojRIPUHrmlZcfWt8siNM3p4GVz2C+9ZitDG2I+HhxyGiubPEyqQ8Lgm9lVZH/2/Lk0LEKxnu3CXG1yslLVBI4y2f2NO+doIlXcpj7UwTLxna3vsnxrQASyqVIqrNte4G0yvN8YEAi7jyFQA2lPVEUDNidEmeGF2mBNewtBlNFzX2QIMPd4VxkaOE8SCeX+2nrNskXJaSldZVUcUXEC4KUi+9jlX4djJX2EHO/rLpVc9oEwojfOf/SD1ZoMqpXzaFigPL/0zlH+ItasEyiYcpevWq5TZX8oBx+YwZe+pPfKf1GXUCDGwKfM4/J71X+3i17gs5sKrK7+Q5Amy23Wri0RLsugonqpGN76pRUHI7WaJj0TidiVv/MX4d3V3oCfRsY69jKrkp1WyPpT6kZS9kunr9k7SCOsN1e0/YHXKPhfxw6qADZqyioi3qjeBJf4eletP8FV/3owH/MZtNUW3+wBfSrUe0aYrivkRza9GZvQsBjJONk4FP4CGmbzXWF55YukxTdkylHYrMh8XC/kZkPdq6Wb/MZ0NGn+saZ2vv8D1Lm6Y54e5MxUTc2yo3smVf03Btyl6Ur/NY5X1U04QzfUFg/PhsQqYRaXvFO6GU7J425ZUPgp5n9U4a2dSS+BClyqoDYg7P2K2BkXMAw027AEjjHpAbNn4G2iXdt9heBXPzbEPmLosemHxNVkQEYQW31TbddowmZbfxo4m2J92MyQD9FsmpF0cMNtXuVLg8wcB+Xqhz3qADg2Su9Cemslu6AYkmcpQsXOCKrZsoYGbw0ry/lWERSqP1DboDQWHWXGQN/cLfD6PxWT7pUJsDfMyfZxV5DW6IuFg79rBZOBUCur4W20JWUBFKJPjvX9ao3tlLxcKsf5pAh5nNYSBRs0s8w6r7a7vda+7aoBAgfKTTlkd6trLBJUt87IqAGCS/hu1ENH8EEZOSjQ2j0B3u9d0Xt2KyVWoyyzPoUbFI7YRdzsanicwPbQ2cWJQgz7P/taD9FacpAmIyzOrkeM9C63cc7hAazGr15/llCxLetrfcVgwHl5iK7SEBKIVDIpY171G8p3Nx/v/+rGXI0ace7UTwRyu0vWNvql4adJsmzqPRcd1KB8L/YwHHoMWkQ3t4VvJ6/U5SnKYdDfmiGI6OyHa2dgzxu7yI6OL803YwXY4Lkc+Imw9u8GTK4qL19zWz+bqUsVLn+5BZ55WBM/gThSWNmI8y3sv+KVK+ClmMA+xGDP7vLG0+XAvamOn5Jo6A/eXKTMvXMQaMujgiLXbnS7ISQFQLwNm16HBNUWBOMFmHQ2KvdachMGlUxeahems8hryl1W6FjtrIc7wsCuadT0uNzRPmL26g8QivdUM91YXwioP0wcs4YQw95RZyTLeDm+8PYbg70Nwhrc7KyXltvJxn//GNdKROvFjS4JI5fj1gxl2VppwkYib76Si+Sch1aBkX94hWjJQTIG3Uv7rtHcqBTHwByGeADV/JEa675OHU/ifWzBxksDBy01kJmOPY4A/qyydbXFLO5uYgntEg1YHFFB0vZWt/rAA1UBS2dixBi+Jt3WdSy5C2s+YQYfbR/inH+cZimIBFf0fQjacmKU5S9Nc7tried1+cLpSbSgLGIAKwWZoA3HdvQ6UW6Wg25vr71Zk0iOhNmCEhAPJn7FAk4JOWWgHYFeb2zFpbwNol0jlI4ryecdinvFXiXLLMAcyPiVVsbhPEG1q2biBxLzOXSw6dUTRciFFyLip8xURVaKEjq7DWzrEe3YdvMNaIZ573mi3u6IdBnQjv8ezj27hbxLSUVPbWuHXAbsLFTqu5oKVpmqqkdNXsI8Ew53vy0eZuXuGO4=
        —END GANDCRAB KEY—

        —BEGIN PC DATA—
        7ftDEgLb / ZS0lcmZbHM61KPJ5QOnD5UKmw6YbtogFHYeWLYCxZ + XYFtxBmDb9KHJMJDbAvSVseDPRXvIIXQmQ2qay7PczsgSeehmapSX2qbLGOIpU0uVIkugicQ2qivs7UgEXVJiDcF0iWP / gFL8WqBHGyOgMof74iZHO883kWa60KsRG / ofEubBktllsrKHT / UeIK90f4NTA3Q0Aa7fDOtFnCOTB5ome7FLZ / fMCt27gAb2 / 52sUzN7xdxdWKoyoIWs5zhHRnLzMN2B2FCdeiqo6lrnnIaZ6V9BSTXO4zB9mPr7qICkGFwpU6i / RSEVcPfH0wpSWSCYtNWJJNBZBilqqcZvR W3YrGamdOR3UfUP93y + / + vMwLOHjW6PirwtWo YkTxTJi / a4L0V0svf5S0uz66BfoUfFwZ2FPDCx4ShFud3oPVoJ6iuVz + mqqBpva7wdrtMyqi8A1fqlXTmS7qd4Aew / gTiwNUzEb + Yfs9wmLRGjwLinwCjinzPeKPygh42fWKb + 7gkWvC6ijoFSEvtEvCM / AMXhw9QRIEb1V0GbyemMap0N1g0 / ++ + Qbe2sEznTBCrbrZtdJPEOVLco Lu0bswnKcECVorCUEcCsFrTRnIiaaUI1b9k0s1GLcyrSiKIADBDFnYGgqEJw2kbHxMHGvHUKm + / = KPPM0EpSdBZiuzltfHLo
        —END PC DATA—

      4. AvatarShameer

        Sir meine Dateien sind mit .skymap Erweiterung infiziert. Ich habe Stop-Decrypter versucht, aber keine luck.When denken Sie, dass die Decrypter verfügbar sein wird,.

        1. AvatarMilena Dimitrova

          Hallo Shameer,

          Es ist ein Entschlüsselungswerkzeug, sondern ist so konzipiert, spezifische offline IDs unterstützen, so kann es nicht für alle Fälle von .skymap Ransomware-Infektionen wirksam sein. Mehr Informationen hier: https://sensorstechforum.com/remove-skymap-files-virus/

      5. AvatarZSC

        @Hi Milena
        Meine Dateien sind infiziert mit .[wewillhelpyou@qq.com].adage Ransomware. gibt es eine Decrypter oder eine Lösung, meine Dateien zurück?

  2. AvatarSteven

    Hallo Milena,

    Mein Computer auch von Ransomware infiziert und die meisten Dateien sind Erweiterungen wie .zeyilkz umbenannt, Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

    Mit freundlichen Grüßen,
    Steven

    1. Tsetso MihailovTsetso Mihailov

      Das ist eine benutzerdefinierte Erweiterung – es ist robably GandCrab. Bekommen Sie eine Ransomware Notiz oder eine Textdatei mit Anweisungen? Wenn du. .. getan hast, können Sie den Text hier teilen?

  3. Avatarmit

    Mine wurde genannt .adobe. Hat jemand irgendwelche Fortschritte hatte dies mit der Lösung?

    1. Tsetso MihailovTsetso Mihailov

      Hallo, mit.
      Ich habe eine Person auf Twitter gesehen, die einige Dateien von der .adobe Ransomware verschlüsselten entschlüsseln konnte. Jedoch, diese Person bittet um Tausende von Dollar für seine Dienste. Ich denke, ein kostenloses Entschlüsselungswerkzeug bald verfügbar sein könnte.

    2. Gergana IvanovaGergana Ivanova

      Hallo, mit!
      Die gleiche Ausdehnung hat als einer, die von STOPP Ransomware-Stamm nachgewiesen. Die gute Nachricht ist, dass die Sicherheit Forscher den Code dieser Bedrohung geknackt und veröffentlicht ein Entschlüsselungswerkzeug. So können Sie in der Lage sein .adobe-Dateien mit Hilfe dieses Werkzeugs zu erholen. Haben Sie daran, dass eine andere Ransomware genannt Dharma auch einen Zug hat, der die Erweiterung .adobe anfügt. Im Fall, dass Sie Ihre Dateien von Dharma beschädigt wurden beste Wahl .adobe ist, zu versuchen, sie von Sicherungen wiederherstellen oder die Verwendung von alternativen Daten-Recovery-Ansätze betrachten.

  4. Avatarvaggelis

    meine Dateien entschlüsselt und die Erweiterung ktpviuiin.
    Wie kann ich sie entschlüsseln ?
    Bitte helfen Sie, ich bin verzweifelt………..

    1. Tsetso MihailovTsetso Mihailov

      Hallo, vaggelis. Dies ist eine benutzerdefinierte Erweiterung. Es könnte sein, GandCrab Ransomware. Wenn es eine neuere Version – es gibt keine Lösung. Wenn die Version älter, versuchen, das offizielle Entschlüsselungswerkzeug im vergangenen Jahr veröffentlicht – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  5. AvatarRegel

    Mein Computer wird von einem randsomware infiziert und zu meinen Dateien und Fotos einer .djvuq Erweiterung und jeder Ordner ist ein benanntes Blatt .openme.tx Sie denken möglich, meine Dateien wiederherstellen? Vielen Dank für Ihre Hilfe!

    1. Tsetso MihailovTsetso Mihailov

      Ja – gibt es ein Entschlüsselungswerkzeug freigegeben. Sie können einen Download-Link am Anfang dieses Artikels finden: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur und .djvuq sind beide Varianten von STOPP Ransomware und hat das gleiche Entschlüsselungswerkzeug oben erwähnt.

  6. AvatarDJELMEN

    Mein Computer infiziert udjvu auch und die meisten Dateien Erweiterungen werden als udjvu umbenannt, Gibt es Möglichkeiten, sie zu entschlüsseln?

    1. Gergana IvanovaGergana Ivanova

      Hallo, DJELMEN!

      Glücklich, Sie können .udjvu Dateien mit einem freien Entschlüsselungswerkzeug durch den Sicherheitsforscher Michael Gillespie freigegeben wiederherzustellen versuchen,. Sie können das Tool über die Download Entschlüsselungs-Tool Link hier. Das Werkzeug erfordert ein Paar von einer ursprünglichen Datei und die verschlüsselte Version.

      1. AvatarSensor

        vielen Dank

  7. AvatarJenaro

    guten Morgen, Ich verschlüsselte Informationen durch extención .Rapid, Sie können sparen ?
    dank!!

    1. Tsetso MihailovTsetso Mihailov

      Sie können Ihre verschlüsselten Dateien auf ein anderes Laufwerk und warten auf ein offizielles Entschlüsselungs-Tool kopieren kostenlos freigegeben.

      Wie für die Entschlüsselung Werkzeug von den Kriminellen verkauft, Kauf es nicht – Es ist kaputt. Nur wenige Dateien werden damit entschlüsselt, wenn die Verbrecher entscheiden Sie eine Entschlüsselungsvorrichtung zu geben,. Warten Sie und vielleicht wird es eine Lösung in der Zukunft.

  8. AvatarEliodoro

    Hallo,
    die Vergangenheit 9 Januar 2019 Es war mein pc angegriffen und ich encriptaron Dateien, Die Dateierweiterung ist „* .no_more_ransom“.
    In Ordner ließen sie einen Anrufer Datei „Wie Recovery-files.txt“ mit dem folgenden:
    Hallo, Lieber Freund!
    Alle Ihre Dateien wurden VERSCHLüSSELT
    Wollen Sie wirklich Ihre Dateien wiederherstellen?
    Schreiben Sie an unsere E-Mail – rapid@helprapid.org ............
    Das Programm Spyhunter 5 es hat sich nichts Ungewöhnliches im System erkannt.
    Die letzte Sicherung erfolgt 2 Monate.
    Wie könnte Dateien entschlüsseln?
    Vielen Dank im Voraus

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Eliodoro,
      die Unterstützung von Spy Hunter in Bezug auf die Erkennung schreiben. Was die Dateien – für die Zeit dort zu sein, ist keine offizielle Lösung.

  9. AvatarUmar Javed

    Mein Computer ist mit allen Festplatten mit gandcrab infiziert 5.1 und ich bin auf der Suche, wie kann ich meine Dateien zurück und zahlen Sie nicht zu, dass Bastarde

    1. AvatarSONNE

      MY PC AUCH MIT GAND KRABBEN BETROFFEN 5.1 auf 20 Jan 2019

      UND Suche nach einer Lösung…..

  10. AvatarVerbot

    Mein PC auch von Ransomware und alle Dateien Erweiterung infiziert wurde, sind in UIYAGBSI Datei. Bitte helfen

    Danke.

    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, SONNE – GandCrab 5.1 Version ist eine neuere und es gibt keine Entschlüsselungslösung für sie.

      Verbot – das klingt wie GandCrab auch, aber versuchen, die offizielle decryptor wenn es sich um eine ältere Version des Virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  11. AvatarTitan

    Hallo alquien Ich fand, wie Dateien wiederherstellen… Diese Bastarde verunreinigt mir die ganze Arbeit

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Titan,
      haben Sie eine der oben genannten Methoden ausprobiert? Auch, was Ransomware hat Ihre Dateien infiziert? Wenn Sie wissen – teilen hier.

  12. AvatarVentsislav georgiev

    .ekptwbs Tablett viele Methoden und nichts infiziert die Erweiterung ist, wenn abybody mir helfen kann meine E-Mail ist vendzi4@gmail.com

  13. Avatarrach

    Mein PC ist mit einem Ransomware infiziert ; NANO helfen Sie mir bitte alle meine Dateien erholt

    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      versuchen, das Aurora Decrypter Werkzeug in diesem Artikel verknüpft mit : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Es gibt eine Chance, dass dies eine andere Ransomware die gleiche Ausdehnung mit (eine Scarab Ransomware-Variante), in diesem Fall sind wir von einer Entschlüsselungslösung nicht bewusst.

  14. AvatarVentsislav georgiev

    grandgrab5.0.4 Erweiterung .ekptwbs mir bitte helft sie mit zu entschlüsseln bitdefender seine unmögliche per E-Mail ist vendzi4@gmail.com

    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 Version von Gandcrab nicht entschlüsselbar noch. Sie sollten Ihre Dateien sichern und warten auf ein Update auf die Decrypter – hoffentlich wird es passieren.

  15. AvatarJim

    Hallo,

    hätte ein Freund mit einem Ransomware infiziert genannt Jaffe@Tuta.Io

    Irgendwelche Ideen?

    Dank

    1. Tsetso MihailovTsetso Mihailov

      Wir sind uns der Ransomware – Sie können unsere Artikel für weitere Informationen überprüfen – https://sensorstechforum.com/remove-jaffe-ransomware/

      Außer daß, gibt es kein bekanntes offizielles Entschlüsselungswerkzeug für Jaffe Ransomware freigegeben.

  16. AvatarSagar SR

    Hallo Milena,
    Alle meine Desktop-Dateien werden von einem GANDCRAB v5.1 unter dem Dateinamen infiziert .ubhoiy
    Bitte helfen Sie mir meine Dateien abrufen..

    1. Tsetso MihailovTsetso Mihailov

      Leider, GANDCRAB v5.1 ist jetzt nicht entschlüsselbar. Wir können Ihnen nicht helfen, da keine Lösung existiert, noch.

  17. AvatarFlammen

    Hallo.. Mein Computer infiziert war mit einem Ransomware verlassen alle meine Dateien mit einem Abschluss .blower Sie mir helfen können?

    1. Tsetso MihailovTsetso Mihailov

      Hallo Flamas,
      derzeit gibt es keine Entschlüsselungsvorrichtung für .blower Ransomware. Da es eine STOP-Variante ist vielleicht eine Entschlüsselungsvorrichtung entwickelt werden. Speichern Sie einfach Ihre Dateien und warten.

  18. AvatarVIVEK

    Meine Foto-Dateien werden alle mit der Erweiterung verschlüsselt .bklhn
    Jede Hilfe wäre sehr geschätzt

    1. Tsetso MihailovTsetso Mihailov

      VIVEK,
      heutzutage, die Verlängerung eines Ransomware-Virus nur zu wissen, ist nicht genug, von denen Ransomware Familie zu bestimmen, ist es. Es sieht aus, als ob Sie eine benutzerdefinierte Erweiterung haben, die wahrscheinlich durch GandCrab Ransomware erzeugt. Wenn das der Fall ist und die Infektion ist neu (ab diesem Monat) Sie haben es wahrscheinlich eine neuere Version des Virus und es ist nicht entschlüsselbar.

      teilen Sehen Sie alles andere, was Sie können – ein Erpresserbrief, Nachricht mit Anweisungen?

  19. Avatarxfoun

    guten , Meine Dateien sind in .local verschlüsselt , eine Idee, ?? Vielen Dank

    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Ich habe noch nie von der .local Erweiterung gehört. Alle anderen Informationen, die Sie auf dem Virus teilen – .txt-Datei, ransom Nachricht oder Anweisungen auf dem infizierten Computer?

    2. Tsetso MihailovTsetso Mihailov

      Hello again xfoun.
      Ein Erpresser-Virus, which encrypts files and places .local as their new extension has been found recently. It is a variant of STOP ransomwareyou can read more on the link:
      https://sensorstechforum.com/local-file-virus-stop-remove/

      I know months have past since you first wrote, but if this is the virus that hit your computer, you can try to decrypt some of your files with the general STOP decrypter linked here:
      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      I hope this helps you in some way.

  20. AvatarMario

    Hallo, lassen Sie mich wissen, wenn Sie irgendeine Lösung dazu finden, wir haben das gleiche Problem. Ich werde das gleiche für Sie tun.

    Dank

  21. AvatarAzhar Abbas

    Meine Dateien infizierten am 9. Februar 2019, von KRAKEN cryptor, verschlüsselte Dateien Erweiterung ist .YTUSU , Bitte legen nahe, jede decryptor falls vorhanden.

    1. Tsetso MihailovTsetso Mihailov

      Hallo Azhar,
      kein wird auch das kann KRAKEN cryptor noch entschlüsseln. Wir werden schreiben, wenn ein solches Werkzeug freigegeben wird.

  22. AvatarKOSKAMP

    Kann jemand mir mit diesem EXTENSION .KUFQZTS HELFEN zu Entfernen aus meinen FILES DANKE

    1. Tsetso MihailovTsetso Mihailov

      Wahrscheinlich GandCrab Ransomware. Wenn seine neue – Es ist nun mal so.

  23. Avatarakila

    Gibt es eine Decrypter für die * .xoloed Ransomware ? plz help

    1. AvatarMilena Dimitrova

      Hallo,

      Können Sie uns mehr Details über Ihre Infektion geben? Gibt es ein Lösegeld Sie mit uns teilen können?

  24. AvatarRotschimmel

    Meine Dateien heißen .qdsmrc ist es eine Möglichkeit, es zu beheben ? Ich möchte wirklich meine gute Reise Erinnerungen Erinnerungen zurück :(.

    1. AvatarMilena Dimitrova

      Hallo Roan,
      Können Sie uns weitere Details über Ihre Infektion bieten?

  25. AvatarChristan

    hallo meine Dateien packte mit extencion infiziert ( BTEGHU ) und hinterlässt eine Notiz-Datei in jedem Ordner mit dem Namen BTEGHU-Entschlüsselungs es eine Lösung, meine Sachen zu erholen

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Christan.
      Dies ist höchstwahrscheinlich GandCrab Ransomware. Können Sie die Inhalte teilen (Text) der BTEGHU-DECRYPT.TXT Datei?

  26. AvatarKalora

    Meine Dateien sind alle am 16. Februar infiziert, verschlüsselte Dateien Erweiterung ist JXSCT.
    Bitte legen nahe, jede decryptor falls vorhanden

  27. Gergana IvanovaGergana Ivanova

    Hallo, Kalora!

    In Anbetracht der Zufalls Erweiterung, die Sie erwähnt, wir glauben, dass Ihr PC von einer Version von GandCrab Ransomware infiziert. Sehen Sie eine Erpresserbrief oder eine Textdatei mit Anweisungen? Wenn Sie tun, suchen die Erwähnung bestimmter Zahlen. Wenn Sie finden sie in unserem Artikel Besuch auf wie kommt man zum Entschlüsseln von Dateien verschlüsselt durch GandCrab Ransomware und finden Sie Ihre Version. Beachten Sie, dass alle Versionen freigegeben, nachdem 5.0.4 einschließlich der neuesten 5.1 noch nicht entschlüsselbar sind.

  28. Avatartrinken

    Alle meine Datei werden von gandcrab infiziert 5.1 auf 16 Februar, verschlüsselte Dateien Erweiterung “krsefzfhq”. Ich würde wirklich schätzen jede Hilfe und Anregungen.

    1. AvatarMilena Dimitrova

      Hallo,

      Traurig über Ihre Infektion zu hören. Leider, gibt es keine Entschlüsselung Werkzeug für diese Version der Ransomware. Sie können die Ransomware unter Verwendung eines Anti-Malware-Programm entfernen, aber es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen. Weitere Informationen über die Ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

  29. Avatarsivone

    Hallo, jeder im Internet die Art ist. Kannst du mir helfen?, meine Dateien wurden von gancrab Ransomware verschlüsselt 5.1. Die Datei zeigt wie folgt aussehen:

    Diffraction.docx.djhzsis.blower.

    Alle meine Dateien sind Gebläse Datei.
    Kannst du mir bitte Helfen?

    1. AvatarMilena Dimitrova

      Hallo Sivone,

      Leider, diese Version der Ransomware ist nicht entschlüsselbar. Sie können alternative Datenwiederherstellungsmethoden versuchen, aber es gibt keine Garantie,. Mehr Informationen hier: https://sensorstechforum.com/blower-files-virus-remove/?lnln

  30. AvatarValerio

    Lieber Sensoren Tech Forum,
    kannst du mir helfen? Bitte! Alle meine Dateien, Unterlagen, Fotos, Bilder, Videos, und andere wichtige Dateien sind verschlüsselt und haben die Erweiterung “.JRSGLQXT”.
    Innerhalb jeder korrupte Ordner gibt es die folgende Datei!
    “GANDCRAB V5.1 – KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten versagt RECOVERED SO ZU TUN, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN Fehler – Achtung! Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .JRSGLQXT – Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.”
    Danke im Voraus für Ihre Antwort.

    1. AvatarMilena Dimitrova

      diese Valerio,

      Wir sind sehr traurig über den Verlust Ihrer Dateien. Leider, diese Version der Ransomware ist nicht entschlüsselbar. Sie können mehr darüber erfahren Sie hier: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

  31. AvatarMiguel

    kann mir jemand mit der Erweiterung Entschlüsseln von Dateien helfen. Gebläse

  32. AvatarMaik

    Lieber Sensoren Tech Forum,
    Können Sie mir bitte helfen?Alle meine Dateien,Fotos,Videos,Dokumente und other's werden von Gandcrab V5.1 am Februar verschlüsselt 09,2019 und haben nun die Verlängerung “SPKFSF”

  33. AvatarMaik Oebels

    Hallo Sensors Tech Forum,
    Bitte um Hilfe.All meine Dateien,Fotos,Videos etc. wurden am 09. Februar 2019 durch “Gandcrab V5.1” verschlüsselt und haben nun die Erweiterung “spkfsf”.Gibt es da eine Möglichkeit die Daten wieder zu entschlüsseln?

  34. AvatarIgnacio

    Hallo, Meine Dateien sind unter der Erweiterung verschlüsselt .cbupus, von GANDCRAB v5.2. Diese Methoden, die ich funktionierte? Grüße

  35. AvatarMARA

    GESCHÄTZTER.
    BITTE können Sie mir helfen, LE ENTERED MY SERVER Ransomware genannt CRYPT. BORRO ALL MY DATABASE.
    Sie haben es geschafft Dateien wiederherstellen.
    SLDS

  36. AvatarJaume

    Keine Namenerweiterung gibt mir MALWARE, . SCHEITERN
    Kann mir jemand helfen!!!!

  37. AvatarSperren

    Mein PC wurde in all meinen Dateien GandCrab V5.2 mit .WKNZFU Erweiterung betroffen.. jede Entschlüsselungsvorrichtung für V5.2 veröffentlicht ?

  38. Avatarelias

    gut ich meine Dateien mit der Erweiterung haben .ukbmz nicht q Virustyp ist m, wenn jemand helfen könnte dank ♥

  39. AvatarELIAS

    Hallo gut mein PC diese mit Dateien und hat die .UKBMZ Erweiterung, wenn ich helfen könnte, ist die es zu schätzen wissen

  40. AvatarJhon

    Meine Dateien sind mit der ETH Erweiterung infiziert

  41. Avatarjorge

    Hallo, Ich gebe das gleiche, die Verlängerung ist .promoz, retten die Post blower@india.com und blower@firemail.cc. Ich kann berichten, wenn es ein Descrambler bitte? Ich bin verzweifelt.

    1. AvatarIsmael

      Hallo, Ich habe genau das gleiche Problem….Strahl könnte beheben? wenn ja, wie du? Grüße

  42. AvatarKuki

    Ich habe Ransomware mit .promok Erweiterung :(((
    Vorstellung 490 USD auf diese E-Mail-Adressen blower@india.com, blower@firemail.cc
    Wissen Sie, ob es Decrypter dafür ist, bitte? .Promok

  43. AvatarIsmael

    Hallo, Ich habe ein NAS, das mit rasomware alle Dateien mit der Endung Verschlüssler infiziert sind .PROMOZ, spyhunter5 zu erreichen sauber mein Computer, aber auch infizierte noch NAS-Server, jemand weiß, jedes Werkzeug (aunq zu zahlen) oder eine Möglichkeit, Dateien wiederherstellen? die meisten meiner infizierten Dateien sind nur Familienfotos und Video, Ich bin verzweifelt, sind Bilder des lebenslangen = '( …. Dies ist der Erpresserbrief erscheint, von bereits vielen Dank für Ihre Hilfe
    ——————————————————————————————————————————-
    ACHTUNG!

    Keine Sorge, mein Freund, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-ll0rIToOhf
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    blower@india.com

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    blower@firemail.cc

    Ihre persönliche ID:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

  44. AvatarDekan i

    hallo meine Dateien wurden FJLTS geändert ist therre eine Lösung für dieses?

  45. AvatarDean

    allzu FJLTS geändert

    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .FJLTS

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

    und diese nach links in jedem Ordner auf all meinen Festplatten

    1. AvatarMilena Dimitrova

      Hallo Dean,

      Leider, Diese Version von GandCrab ist im Moment nicht mehr entschlüsselbar. Sie können unsere Website für Updates auf der Ransomware folgen.

  46. AvatarRavee

    Meine Dateien hallo hat eine Erweiterung von 87a1, wie ich es wiederherstellen ich jetzt fast ein Jahr gewartet haben,
    bitte helfen

    1. AvatarMilena Dimitrova

      hallo tun,

      Können Sie uns mehr Details über Ihre Infektion geben? Die Erweiterung sieht aus wie Cerber Ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

  47. AvatarIsmael

    Ich gebe das gleiche, Meine Dateien waren Verschlüssler von .promoz rasomware…Wer noch keine Korrekturen? (aunq zu zahlen

    1. AvatarMilena Dimitrova

      Hallo,

      Weitere Informationen zu diesem Ransomware finden Sie hier: https://sensorstechforum.com/remove-promoz-files-virus/

  48. AvatarKevin

    Hallo,
    Ich war mit einem Ransomware getroffen und alle meine Dateien haben die Endung .local. Kann mir jemand helfen?

    1. AvatarMilena Dimitrova

      Hallo,

      Können Sie uns mehr Details über Ihre Infektion geben?

      1. AvatarKevin

        Sicher, Alle Dateien haben eine .local Erweiterung.

        Der Name des ransomenote ist “HOW TO RECOVER Verschlüsselte Dateien”

        Und sie wollen mich zu kontaktieren
        BM-2cUPRnXJRuFYKcDUCLugjrCPY58nrvHrAV@bitmessage.ch

        1. Avatarkkeny

          Genau das gleiche Problem, aber in Englisch ‚WIE VERSCHLÜSSELTE files.txt ZURÜCKZUFORDERN”
          Alle meine Dateien seine .local
          auch E-Mail.
          die mitgelieferte ID ist riesig
          Hilfe bitte????

  49. Avatarmarcelo

    Hallo, Mai 2018 Ich verlor alle meine Dateien, aber 50 gb, und meine Backups wurden auch mit der folgenden Verlängerung infiziert 2415599031.ransomed@india.com und CRAB.2415599031.ransomed@india.com.CRAB wenn ein Descrambler würde schätzen.

  50. Avataralamin Rahman

    Hallo, Mein PC Bewirkt durch .IOPUMLYM Exctension und GANDCRAB V5.2
    Bitte jemand mir helfen, für entschlüsselte meine verschlüsselte Datei und Ordner

  51. AvatarFacundo Gil

    Hallo, Ich bin ein Opfer veracrypt@foxmail.com, Ich verschlüsselte eingebettete Dateien mit der Endung .adobe.
    Ich kann helfen?
    Grüße und vielen Dank

  52. AvatarSanti JR

    Hallo ein paar Monaten infiziert mich vor mit der Erweiterung Ransomware .missing, und heute, ich konnte nicht entziffern. das einzige, was ich heraus könnte, ist, dass dies eine neue Variante von APOCALYPSE ist.
    verlassen Erpresserbrief:(Abbildung und Datei: IMG_9345.JPG.Contact_Data_Recovery)

    Ihr Computer wurde getroffen von Ransomware

    Kontakt per E-Mail für Ihre Datenwiederherstellung.

    Email : restore_2019@mail.ru
    Ihre persönliche Identifikationsnummer: ID_RESTORE_E1B5040FES

    Wir werden Beweis für eine Erholung sorgen und Daten Decryption Software an Sie.

    WARNUNG: Wenn Sie nicht mit uns in Verbindung, Ihre Daten werden beschädigt. Wenn wir nicht antworten, E-Mail von einem anderen E-Mail-Service.

    Dann wird die Datei, auf die zitierte Figur Erpresserbrief geht durch den Namen durch die Verlängerung .missing gefolgt

    Wir wissen etwas über, bitte helfen

  53. AvatarJeans

    Hallo, ich brauche meinen pc helfen wurde mit einer Ransomware infiziert .promorad eine Anwendung meiner Daten zu entschlüsseln dank existieren

  54. AvatarTunmise

    Meine SD-Karte wurde mit uuuuuuuu.uuu infiziert und es erstellt so viele Ordner. Meine Dateien sind immer noch da, aber ich bin nicht in der Lage, sie zu öffnen oder benutzen

  55. AvatarCristhian Lesmes

    Gute Nacht Ich habe ein Problem mit einem dieser Viren möchte Ihre Hilfe bitten das Virus ein Ransomware Promorad2, Milena schätzen Ihre Hilfe.

  56. AvatarJijith J

    Hallo alle meine Dateien von .bomber Erweiterung betroffen ist es eine Möglichkeit, das gleiche zu entschlüsseln?

  57. Avatarluis

    Ich habe meine Dateien geänderte Dateien irgendwelche Ratschläge .kroput es zurück zu bekommen?

  58. AvatarIVAN

    holaa Ich brauche meine Dateien mit einem Virus infiziert helfen wurden Streamer genannt verschlüsselt meine Dokumente eingebettet und gab ihnen die Endung * .promorad2 jemand, der weiß, ob es eine Möglichkeit gibt, Dokumente abzurufen, Vielen Dank im Voraus

  59. AvatarCristobal

    Hallo, ich habe seit gestern einen verschlüsselten alle eingebettet ich in meinem Netzwerk erreicht freigegebenen Dateien mit der Erweiterung .KROPUT… Es wird eine gewisse Lösung??? Er fragt mich, 980dls

    1. AvatarLeonardo Rovira

      Alle meine infizierten Dateien mit der Endung .kropun. jede Lösung zu erholen? Dank

      1. AvatarMilena Dimitrova

        Hallo Leonardo, hier sind mehr Informationen über Ihre Infektion https://sensorstechforum.com/remove-kropun-files-virus/

  60. AvatarGuido

    Hallo, wie sind die Menschen…ein Virus infiziert meinem PC und ich die Erweiterungen ändern jemand Informationen oder tun, um .promora2, ich danke Ihnen sehr im Voraus.

  61. AvatarGuido

    Hallo Leute…Ich infiziert meinen PC und meine Arbeitsdateien Erweiterung geändert .promora2 eine Lösung oder Informationen darüber, wie sich zu erholen…ich danke Ihnen sehr im Voraus

    1. Avatarronald revilla

      Ich verbringe meine gleichen Freund, Sie haben nicht Lösung bekommen? Ich bin aus Venezuela

      1. AvatarGuido

        nothing yet, Ich bin noch auf der Suche nach Lösungen…lassen Sie mich wissen, wenn Sie etwas finden,… Dank

  62. AvatarCarlos

    En mi Laptop, USB-Speicher, und externe Festplatte… Sie wurden mit promorad2 infiziert… wie kann ich meine Dateien wiederherstellen, ohne etwas zu Neuformatierung.

  63. AvatarCarlos g.x.

    En mi Laptop, USB-Speicher, und eine externe Festplatte mit einer Verlängerung infiziert, die promorad2 ist… wie ich Dateien von meinem Wechseldatenträger ohne etwas Neuformatierung abrufen kann.

  64. AvatarRolando

    Guten Tag, jemand kann mir helfen, meine Dateien wiederherzustellen, die die extecion haben .promorad2

  65. Avatarronald revilla

    gute Nacht, Ich wurde von Ransomware-Virus angegriffen, die Encrypta und .promorad2 Verlängerung lässt eine Lösung für dieses?????

  66. Avatarrizwan

    mein pc von Ransomware infiziert ist mir bitte helfen
    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .GBYXADMGV

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

  67. AvatarEngel Kurs

    Guten Tag ayudaaa mir bitte helfen, dass ich meinen PC Virus eingegeben und alle meine Dateien haben diese Erweiterung ( .pulsar1 ) Aguiar mir helfen, wie zu lösen bitte

  68. AvatarMarco

    Hallo
    Meine Dateien wurden durch die Erweiterung infiziert .charck, Gibt es eine Lösung?

  69. AvatarJOE

    Hallo, Ich brauche Ihre Hilfe alle meine Dokumente für meine Aufzeichnungen(Aufzeichnungen, Fotos, Video etc.) sie haben die Erweiterung . Charck müssen sich erholen…… ICH BRAUCHE DICH!

    1. AvatarMilena Dimitrova

      Hallo Joe,

      Sie wurden von einer Version von Stop-Ransomware angegriffen. https://www.sensorstechforum.com/remove-charck-files-virus/
      Leider, gibt es keine Decrypter für sie im Moment.

  70. AvatarIvan Naranjo

    Können Sie mir helfen BITTE, Ich habe meine Infizierte Dateien, Spanning SIND .pulsar1
    Ich schätze es, wenn jemand kann mir helfen. dank Ivan

    1. AvatarMilena Dimitrova

      Hallo Ivan und Freddy,

      Sie beide wurden von einer Version von Stop-Ransomware infizieren, die im Moment nicht decryprable ist. Sie können mehr darüber in unserem Artikel lesen: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Wenn ein Decrypter freigegeben wird, wir werden die Artikel mit Informationen aktualisieren. Sie können uns für Updates folgen.

  71. AvatarManhal

    hallo jede Lösung meine Dateien alle bekommen Erweiterung kroput

    1. AvatarMilena Dimitrova

      Hallo Manhal,
      Leider, keine Entschlüsselung für jetzt. Hier weitere Informationen über die Ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

  72. Avatardaniel

    Ransomware gute Nacht Ich habe alle meine Dokumente eingebettet Erweiterung verschlüsselt .pulsar1 jemanden, der mir sehr wichtig sind Dokumente helfen kann.

    1. AvatarMilena Dimitrova

      Hallo, Daniel,

      Sie wurden infiziert https://sensorstechforum.com/remove-pulsar1-files-virus/. Die schlechte Nachricht ist, dass es keine Entschlüsselung für sie an diesem Punkt.

  73. Avatarimi737

    gesund , Hallo
    Alle meine Daten hdd infiziert * HXCNTD *
    Hilfe…….

    1. AvatarMilena Dimitrova

      Hallo,

      Es scheint, dass Sie durch а Version von GancCrab infiziert haben. Können Sie uns mehr Details über Ihre Infektion geben, wie Erpresserbrief, Ihnen zu sagen, wenn ein Decrypter verfügbar.

  74. AvatarSchwimmbad

    Meine Dateien werden verschlüsselt durch .kroput,kennt jemand die Lösung?

    1. AvatarMilena Dimitrova

      Hallo Pool,

      Leider, kein Entschlüsselungswerkzeug ist zur Zeit verfügbar. Wir werden unsere Artikel aktualisieren (https://sensorstechforum.com/remove-kroput-ransomware/) wenn ein Decrypter freigegeben wird.

      1. AvatarSchwimmbad

        dank Milena,aber ich habe es geschafft, zu entschlüsseln 202 Dateien aus 4000+ mit STOPDecryptor, ob das hilft :)

  75. AvatarSchwimmbad

    Stellar Phoenix Photo Recovery wird jedes Foto oder Video erholen,es ist egal, welche Virus ti,das half mir,Prost

  76. Avatarmajo

    Hallo wie geht es dir. Ich habe die große Anzahl von Ransomware-Virus festgestellt,. Fast einen Monat suche ich lösungs-. Mein Computer wurde von GandCrab V.5.2 angegriffen, gut nuevito…. Wenn Sie kaufen die SpyHunter, ruft die verschlüsselten Dateien? oder löschen Sie einfach den Virus? etwas anderes, denn es gibt so viele Mängel Sicherheit, mein E-Mail-Posteingang voll von Spam. (Yahoo und FiberTel, nicht so weit gmail)Vielen Dank.

  77. AvatarLOURDES

    wie Dateien verschlüsselt von Ransomware Wiederherstellung

  78. Avatarimi737

    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .HXCNTD

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

    —————————————————————————————-

    | 0. Herunterladen Tor-Browser – https://www.torproject.org/

    | 1. Installieren Tor-Browser
    | 2. Öffnen Sie das Tor-Browser
    | 3. Link in TOR-Browser: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Folgen Sie den Anweisungen auf dieser Seite

    —————————————————————————————-

    Auf unserer Seite finden Sie Anweisungen zur Zahlung sehen und die Möglichkeit erhalten, zu entschlüsseln 1 Datei kostenlos.

    ACHTUNG!

    UM DATENSCHÄDEN ZU VERMEIDEN:

    * Ändern Sie nicht Verschlüsselte Dateien
    * NICHT UNTER Daten ändern

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 cYAdxMWD + / + 9MbJPZC3AvSVpuCmRVvIb3Q4Qz a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + + + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + + + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn + / + maKAeNd3QiFB7RdqsfCI9 d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —END PC DATA—

  79. AvatarGustavo

    hallo meine Dateien werden von einem extension.CHARCK verschlüsselt, Sie können mir mein Problem lösen helfen?

  80. Avatarungeschnitten

    Hallo

    Mein Computer auch von Ransomware infiziert und die meisten Dateien sind Erweiterungen wie .doples umbenannt, Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

  81. AvatarRachael Leigh

    Hallo

    Mein Computer auch von Ransomware infiziert und die meisten Dateien Erweiterungen werden umbenannt .[mrpeterson@cock.li].GVS gibt es irgendwelche Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

    1. AvatarVencislav Krustev

      Hallo, neben dem [mrpeterson@cock.li].GVS, tun Sie etwas anderes sehen, bevor, wie:

      “ID-9238H23B. [mrpeterson@cock.li].GVS”

      Der Grund, warum ich frage ist, weil diese eine Variante des Dharma Ransomware sein könnte.

      Auch, sehen Sie alle Erpresserbrief oder eine andere Art von Readme mit Anweisungen ransom-Datei und wenn ja,, was ist der Name der Datei?

  82. AvatarEngel Kurs

    Hallo mein PC infiziert alle meine Dateien haben die Endung mich PULSAR.1 Hilfe, wie ich entschlüsseln kann

  83. AvatarChristos

    Hallo,

    Ich habe auch die [mrpeterson@cock.li].GVS-Ausgabe.

    Jede Hilfe in Bezug auf die Entfernung und Entschlüsselung?

    Danke

    1. AvatarVencislav Krustev

      Hallo, neben dem [mrpeterson@cock.li].GVS, tun Sie etwas anderes sehen, bevor, wie:

      “ID-9238H23B. [mrpeterson@cock.li].GVS”

      Der Grund, warum ich frage ist, weil diese eine Variante des Dharma Ransomware sein könnte.

      Auch, sehen Sie alle Erpresserbrief oder eine andere Art von Readme mit Anweisungen ransom-Datei und wenn ja,, was ist der Name der Datei?

      1. AvatarChristos

        Hallo Vencislav,

        1. Nichts vor, dass

        2. Ja, gibt es ransome txts ganzen Ort…

        Irgendwelche Gedanken?

        1. AvatarVentsislav Krastev (Beitrag Autor)

          Sie haben eine neue Version von Gefest Ransomware infiziert. Es ist noch nicht abgeschlossen Entschlüsselung so, wenn ein Entschlüsselungsvorrichtung freigegeben ist, werden wir es veröffentlichen mit einem Link in diesem Artikel:
          https://sensorstechforum.com/remove-gfs-ransomware/

          1. AvatarChristos

            Dank.

            Hoffen, dass Sie die decryptor soon1 finden

  84. AvatarJuan Domingo

    Gibt es eine Entschlüsselungsvorrichtung für diesen .GMPF Virus? Ich habe alle meine Dateien mit ihm auf einer externen Festplatte verschlüsselt, aber ich habe keine Ahnung, wie sie sich erholen. u kann mir bitte helfen? Danke

    1. AvatarVentsislav Krastev (Beitrag Autor)

      Ich denke, dass Ihr Computer mit einer neuen Version dieser Ransomware infiziert: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      Wir werden diesen Artikel aktualisieren, sobald es eine Entschlüsselungsvorrichtung ist verfügbar.

  85. AvatarChristos

    Es scheint, dass meine Nachrichten nicht bekommen durch.

    So, (ein) nichts anderes vor [mrpeterson@cock.li].GVS und (b) Ja, es gibt ransome txts ganzen Ort.

    Irgendwelche Gedanken?

  86. AvatarSüßigkeiten

    Meine Dateien sind alle von luceq infiziert , verschlüsselte Dateien Erweiterung ist luceq
    Bitte legen nahe, jede decryptor falls vorhanden

  87. AvatarABDO1430

    Hallo
    Mein Computer auch von Ransomware infiziert und die meisten Dateien Erweiterungen werden umbenannt .[.chech.xejgsuypc.chech ] Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

    1. AvatarMilena Dimitrova

      Hallo,

      Es scheint, Sie haben von dieser Ransomware infiziert: https://sensorstechforum.com/remove-chech-ransomware-files/

  88. AvatarKrieg

    I NEED .gfs Dateien Decrypter

  89. AvatarPierre

    Hallo, nun hat´s auch mich erwischt:

    “GANDCRAB V5.2” (alle jpg avi mp4 mp3 pfd etc) haben jetzt .zaciox Dateiendungen und sind verschlüsselt.

    Gibt wohl noch keinen Decryptor, oder? :/

  90. AvatarIvan

    Hallo, Mein Computer wurde mit dem Virus infiziert DHARMA, und meine Erweiterungen Dateien wurden als .ETH verschlüsselt
    Gibt es eine Möglichkeit zu entschlüsseln? Ich brauche meine PST-Datei von Outlook Express.
    dank!

    1. AvatarMilena Dimitrova

      Hallo John,

      Leider, gibt es keine Lösung für diese Version von Dharma Ransomware. Wir werden unsere Artikel aktualisieren, wenn ein Entschlüsselungswerkzeug freigegeben wird https://sensorstechforum.com/remove-eth-files-virus/

  91. Avatarmalick

    hallo,
    Mein PC ist mit Ransomware mit der Endung „.promos“ infiziert. Alle Dateien auf dem PC verschlüsselt und die meiner externen Festplatte.
    Vielen Dank für Ihre Hilfe

    1. AvatarMilena Dimitrova

      Hallo Malick,

      Sie wurden von einer Version von STOP-Ransomware infiziert – https://sensorstechforum.com/remove-promos-files-virus/. Leider, denn jetzt gibt es kein offizielles Entschlüsselungswerkzeug.

  92. AvatarGuido

    Gute Nacht Leute, könnte jemand eine Lösung für das Entschlüsseln von Dateien mit der Erweiterung finden . promora2
    dank

  93. AvatarFelician Roni

    Mein PC wurde infiziert [mrpeterson@cock.li].GVS und alle Dateien werden von dieser Erweiterung verschlüsselt. Gibt es eine Entschlüsselungsvorrichtung zur Verfügung, um die verschlüsselten Dateien zu entschlüsseln.

    Vielen Dank im Voraus

  94. AvatarBeto calderon

    gute Nacht, Ich habe ein Problem mit einem Server wurde von der chiffrierten infiziert, Gibt es einen Codeknacker, die mich laufen kann, Ich habe ein Backup Postgres zu lösen, Vielen Dank für Ihre Eingabe

  95. Avataralberto

    Hallo, für Dateien mit .ETH gibt es eine Lösung

  96. AvatarEd Sullivan

    Ich wurde am November infiziert. 29, 2018. Die verschlüsselten Dateien enden mit der Erweiterung .RYK. Gibt es eine Hoffnung auf diese Dateien zurück?

  97. AvatarMutter

    Hallo meine Dateien wurden infiziert und hinzugefügt, um die Erweiterung refols.
    Es ist ein Werkzeug, das sparen können?
    Dank

  98. AvatarElio

    Ich war vom Apr infiziert. 4, 2019. Die verschlüsselten Dateien enden mit der Endung .refols. Gibt es eine Hoffnung auf diese Dateien zurück?

    1. AvatarRaghda

      Ich auch

  99. AvatarAtif Mahmood

    Hallo Herr,

    meine Dateien bekam .grovas Erweiterung. Ich habe versucht, einige Daten-Recovery-Software, aber diese Software wiederherstellen verschlüsselte Dateien anstelle von Original-Dateien wiederhergestellt werden.
    Bitte helfen.
    Dank

  100. AvatarDavid

    Bitte hilf mir

    Mein Computer auch von Ransomware infiziert und die meisten Dateien Erweiterungen werden umbenannt .[.Tronas ] Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

    ACHTUNG!

    Keine Sorge, mein Freund, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-hK4tAv2Ed9
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    merosa@india.com

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    merosa@firemail.cc

    Ihre persönliche ID:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

  101. AvatarMUNIR

    Die verschlüsselten Dateien enden mit der Erweiterung .gjlxe. Gibt es eine Hoffnung auf diese Dateien zurück?

  102. AvatarDarryn Reeds

    Wer weiß, was dieses ist – Nur traf einen netword Festplatte verwendet für das Herunterladen und Speichern von Medien:
    Was ist aus Ihrer Dateien ?
    Alle Ihre Dateien wurden durch eine starke Verschlüsselung mit AES-CBC-128 unter Verwendung von NamPoHyu Virus geschützt.

    Was bedeutet das ?
    Das bedeutet, dass die Struktur und die Daten in die Dateien unwiderruflich verändert,
    Sie werden nicht in der Lage, mit ihnen zu arbeiten, lesen Sie sie oder sie sehen,
    Es ist dasselbe, wie sie für immer zu verlieren, aber mit unserer Hilfe, Sie können sie wieder her.

    1. AvatarMilena Dimitrova

      Hallo Darryn,

      Können Sie uns weitere Informationen über Ihre Infektion senden? Bitte kontaktieren Sie uns per E-Mail – unterstützen [bei] sensorstechforum.com. Danke!

  103. AvatarDarryn Reeds

    Hallo Milena – Ich habe ausführlich in einer E-Mail gesendet.

    1. AvatarMilena Dimitrova

      Danke! Wir werden überprüfen, Ihr Problem!

  104. AvatarLuis

    Guten Nachmittag, Ich wurde von einem Virus angegriffen genannt “nampohyu” und ich kann meine Dateien nicht sehen oder bearbeiten, jedes Werkzeug zur Desinfektion?
    Danke

    1. AvatarMilena Dimitrova

      Hallo Luis, hier ist mehr Informationen über die Ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

  105. AvatarAtif Mahmood

    Bitte helfen Sie mir zu….. mein Kommentar ist oben

  106. Avatarmartin

    guten Tag, bekam Dateien infiziert mit “.kaedsgbr”
    Wer weiß, wie dies zu erholen?
    Dank

  107. Avatarmartin

    Die grandcrab v5.2 angegriffen meinen Laptop und bekam die .KAEDSGBR Erweiterung in meinen Dateien.
    Jede Idee, wie sie sich erholen?
    Dank

  108. AvatarFarras G

    Hallo, Mein PC Bewirkt durch .browec Exctension , jemand mir bitte helfen

    1. AvatarMilena Dimitrova

      Hallo Farras,

      Sie haben von einer neuen Variante der STOP-Ransomware infiziert. Wir arbeiten an einem Artikel, Also bleibt gespannt.

      1. AvatarMilena Dimitrova

        Hallo, mal wieder,
        Hier ist der versprochene Artikel: https://sensorstechforum.com/browec-files-virus-remove/

  109. AvatarFeguino

    Hallo, alle meine Festplatten konnte gancrab verschlüsselt 5.2 und ich habe viele Dinge ausprobiert und viele Tutorials gesehen meine Dateien entschlüsselt werden, aber es war nicht möglich,. Wenn jemand weiß, einen Weg, Lass es mich wissen, bitte.

  110. AvatarJohn

    Hallo Leute. Ich brauche dringend Hilfe. Meine Computer-Dateien werden von Ransomware gesperrt. Dateiname geändert jetzt .id-5D33294E.[decryptyourdata@qq.com]. Jede Hilfe wird sehr geschätzt. Danke vielmals.

  111. Avatarivu

    Jungs jede Lösung für .norvas Erweiterung?
    HALT (djvu)

    jede Entschlüsselungs-Software verfügbar? Bitte Ich brauche Hilfe

  112. AvatarHeld

    Hallo Milena,
    Mein Laptop hat nur Grancrab v5.2

    hier ist was TXT sagt :

    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .GKONVWPZSS

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

    —————————————————————————————-

    | 0. Herunterladen Tor-Browser – https://www.torproject.org/

    | 1. Installieren Tor-Browser
    | 2. Öffnen Sie das Tor-Browser
    | 3. Link in TOR-Browser: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Folgen Sie den Anweisungen auf dieser Seite

    —————————————————————————————-

    Auf unserer Seite finden Sie Anweisungen zur Zahlung sehen und die Möglichkeit erhalten, zu entschlüsseln 1 Datei kostenlos.

    ACHTUNG!

    UM DATENSCHÄDEN ZU VERMEIDEN:

    * Ändern Sie nicht Verschlüsselte Dateien
    * NICHT UNTER Daten ändern

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    7ftDEgLb/ZS0lcmZbHM61LbJ5QOrD78K2A6MbtAgbXYAWLQC95+cYAdxPGD39NfJNZC3AvSVpuCmRVvIb3Q4Qz+a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr/tVKOWpBHJSOrMqL70iY+O9M3k2aL0KcRQ/oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF+yPcB5smbLF7Z+3MGN3xgF72rZ3EUwh72NxaWKMyroWv5y5HQHKtMJ6Bp1C3eiyo81q/nNiZsF8GSUzO8zB1mOD75oCzGAcpOKjwRTcVLPea0xhSBSCXtLmJKdAJBnBq/8Y6R7W3ZbHMmdGR2kfVP8/ypPMxLODjVKORrwJWw+YFTyjJqvbBL1l0uveLSzuzh6AsoTfFqJ2FPDSx6ihDudroK1oI6iCVzemgqBFvYbwKrt8yoS8F1f6lXzmN7tp4DOxOgUCwX0ytb+Yf1txSLW2jqLjSwFri8TPXKP2ggo2XWKT+5gkLvCyiiYFfEvhEtSMwANrhxdQRIEb1UEGbyfSMGJ0C1n0/geR7exoErHT3CuvrYtdAPEKVL8osLq4b8wmecCyV+bDAEdKsHrTanImaZUIqb5k071HAc27S0qJYDEjFjIHSqFZwrkaoxPjGmnU6m9nKYvNqEp2dXpj6zgRfRbpC71g26F/SdD18r5KgQFNjrF16ypzwu1zyuq1BFw4LyXBuRcYDGHRsVuB+uynqR6e5apBMsXUeDWYYGsT7LbfUl3+JaP8eZ93ZiFR7QdqtfCI97N3TxLxJiupehd92IUk9zqkkSMLGe/yYdD1dwIDWoDmEJPWnvefCKwjvjydFnNFS+UC8uMJ2OEuUY4im4bC4pFh1PKMdocIIMVHNSiuljM5atLVUtveokNxYVn1oo84bQY8icmg97wv6B922CjhdeBucwZMdVSGaL80KTREDeZesAqtbG6ipmfSgPyWMYwOJrrF9NPJ0rIe6Pg==
    —END PC DATA—

    Any chance how to decrypt my files? i just lucky it happen quick but i saw it and disconnect the internet and remove it using loaris trojan remover. so it’s only effecting some folders not all.
    Please let us know what should we do to decrypt the files back to normal.

    Thanks a lot Milena !
    Greetings from Indonesia

    Held

  113. AvatarAusrüstung

    ANY SOLUTION FOR THE FILE *.NORVASAND “.ETOLS” Erweiterung?

    I’m really in trouble..
    ————————————–
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.Reißverschluss )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.Reißverschluss )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    entschlüsselten 5 Dateien, skipped 2987

  114. Avatarnabeel

    i have all my file extension with .verasto !!! i installed a clean copy of windows in C: but my other separate drive that i have kept for back is all still infected i want to clear that ” .verasto ‘ extension that is show up any solution?

  115. Avatardhs

    same with me..need help

  116. Avatardhs

    I need help to overcome the virus. norvas, does anyone have a solution?

  117. AvatarAri

    Can some body help me with this extention .guesswho to decrypt my file, Danke

    1. AvatarMilena Dimitrova

      Hi Ari,

      Können Sie uns mehr Details über Ihre Infektion geben? You can send us more information on support [bei] sensorstechforum.com.

      1. AvatarAri

        all my file become extention .guesswho

        xample my file :
        HFKO2QUQAS.guesswho

        diese Information :
        Hallo, Lieber Freund!
        Alle Ihre Dateien wurden VERSCHLüSSELT
        Wollen Sie wirklich Ihre Dateien wiederherstellen?
        Schreiben Sie an unsere E-Mail – rapidka@cock.li oder notnepo@cock.lu
        und sagen Sie uns Ihre eindeutige ID – ID-94PB343W

        1. AvatarAri

          this link xample my file extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          thank you..

          1. AvatarMilena Dimitrova

            Hi Ari,

            Leider, this appears to be a new ransomware, not much is known so far.
            What have you done so far with your infection?

          2. AvatarMilena Dimitrova

            Hey Ari, we created this article https://sensorstechforum.com/remove-guesswho-files-virus/ which will be updated with more details. In der Zwischenzeit, you can remove the ransomware using an anti-malware program but first make sure to back up your encrypted files.

          3. AvatarAri

            Hi Dimitrova,
            thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

          4. AvatarMilena Dimitrova

            Hi Ari,
            Do you have an idea what started the infection? Where did you get the ransomware from?

  118. AvatarJuan Vargas

    My files were infected with verasto ransonware. Is there a solution to recover? Any decrypt software? Thnks

    1. AvatarMilena Dimitrova

      Hallo Juan,
      This appears to be a new version of STOP ransomware. Sie können mehr darüber erfahren Sie hier: https://sensorstechforum.com/remove-verasto-files-virus/

  119. AvatarAri

    Hi Dimitrova,
    thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

  120. AvatarFreude

    Hallo, I have been infected with morsea virus on the whole machine and leave me a message if you want to return my files sent a sum of money
    Was soll ich machen

  121. AvatarMark Anthony Pelegrin

    My files were decrypted by kiranos virus or i believe STOP ransomware. I cannot open it anymore. I tried removing the double extension but to no avail.

    Ex. wordfiles.docx.kiratos to wordfile.docx.

    Please need your help. Important family files to be retrieved.

    Thank you for your immediate response.

  122. Avatarfrizol

    Bitte helfen. All my files have been infected with ransomware and all of it has an extension name .TODARIUS

  123. Avatargroß

    my computer was infected by a ransomwire named VERASTO. The virus left almost my data & Anwendungen (doc, xls, Bilder (pdf, cdr), Musik, ausführbar) encrypted and the file extension changed to VERASTO. So far I failed find the way to decrypt the encrypted files.

  124. AvatarAntonio Cardoza

    Hallo, My files been infected with file extension n064h.

  125. AvatarJUDY

    Hola mi pc fue infectada y toda mi.información fue encriptada. En todos los archivos me sale la extensión HOFOS. Como recupero . Alguien q pueda ayudarme por favor.

  126. Avatarein

    My files got infected with Phoenix ransomware, all documents encrypted. Any solution please, or a decrypter software?

    1. AvatarMilena Dimitrova

      Hi Eni,

      Is this the ransomware that attacked you? https://sensorstechforum.com/phoenix-files-virus-remove/

      1. Avatarein

        Hallo Milena,
        Danke, yes it is: .Ich würde[4A792664-0001].[autrey.b@aol.com].Phönix

        Albeit, I am yet to find decryptors seen above that specifically decrpyts .phoenix encrypted files.

        Please assist further. Thanks again.

  127. AvatarAhmed

    Any help about .Fordan ?

    1. AvatarMilena Dimitrova

      Hi Ahmed,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.Fordan).

  128. Avatarterry

    hi is there any decryptor for a ransomeware .fordan

    1. AvatarMilena Dimitrova

      Hi Terry,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.Fordan).

  129. AvatarChristian

    Hallo!
    All my files have the extension .fordan….Not working…..It’s a ransomware….Is there any decryptor ?

  130. AvatarKamran

    Hallo Milena,
    Danke, yes it is: .id-721A22A5.[3442516480@ qq.com]
    I am yet to find decryptors seen above that specifically decrpyts encrypted files.
    Please assist further. Dank.

  131. AvatarAdmir

    Hallo, any decryptors for .bufas extension. It seems it has been online just recently and spreads fast. Dank.

  132. AvatarTanveer

    Hallo .. I got my files attacked with .fordan… ransomware ..I wonder if someone can help me

  133. AvatarJohn Garcia M:

    Hallo.. Mi pc se infecto con un ransomware que deja todos mis archivos con una terminación .forasom me puedes ayudar? Vielen Dank

  134. Avatarapny

    My pc attacked with .bufas virus extension , if anyone know the solution how to decrypt them , Bitte hilf mir

  135. AvatarVibhanshu

    My files got attacked by .dotmap ransomware.Please help me anyone to get rid of this

  136. AvatarJames

    my files are decrypted and the extension is .hclqephnq
    Wie kann ich sie entschlüsseln ?
    please help i am desperate………..

  137. AvatarXaris

    My external hardrive got infected by ransomware virus and all my files got .radman extension in the filename and they doesn’t work anymoreplease help me resolve this issue.. most article that i have read are for pc and laptops.. how about external hardrives or usb?..please please please help

  138. AvatarMikhail

    my files are decrypted and the extension is .locked, .locked2, .locked3
    But if rename filestotalcomander asks for a password
    files 7zAES:19
    Wie kann ich sie entschlüsseln ?
    bitte helfen

  139. Avatarwelche Miklos

    Hallo,

    Kannst du mir helfen?
    The extension of all my files were changed into .i1n7y95pm6
    How can I have the files back?

    Danke für Ihre Hilfe.
    Mit freundlichen Grüßen,
    Alin

    1. AvatarMilena Dimitrova

      Hi Alin, can you give us more details about your infection?

  140. Avatarallen

    my files were infected and changed to .uvwfn and .roaqonoe can you help me with this?

  141. AvatarHallder Seine Ramos Martel

    Hola Milena Dimitrova, mi computador se acaba de infectar con el ransomware con la extensión .DOTMAP, por favor me podrías ayudar, necesito esa información que esta infectada, te lo agradecería mucho

  142. Avatarwelche Miklos

    Hallo,

    7 days ago my computer got infected.
    It started with the files from Dropbox and then everything what was saved on my hard drive.
    The files were encrypted in each folder, I have all files with extension “.i1n7y95pm6”, a text file and a file with extension “.sperren”.
    It asks me to follow a link and to pay to have them back. It also says that i need the i1n7y95pm6-decryptor app, they can provide if I pay the fee.
    Traurig, beeing a photographer, all my photos from last wedding were affected, so I’m screwd up.
    Bitte helfen, wenn möglich.

    Danke.
    Mit freundlichen Grüßen,
    Alin Miklos

  143. AvatarKevin

    My files are encrypted with extension of .a0cb

    Anyone able to help?

    1. AvatarMilena Dimitrova

      Hi Kevin,

      You can refer to our support chat on this page: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Our experts may be able to assist you.

  144. Avatarzielle

    My files are encrypted with extension of .DOCM

    Bitte hilf mir.

    Danke.

    1. AvatarMilena Dimitrova

      Hi Ciella,

      Weitere Informationen über die Ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      1. Avatariwan

        how to decrypt ransomeware .BLOWER

  145. Avatarnicht

    Hey Guys what’s up ? my backup drive infected by a . REZUC Ransome virous. I tried to recover the infected files by POWER DATA RECOVERY and Steller PHONIX WINDOWS DATA RECOVERY but not working. these two software recover the file but same as a infected one with same name. (infected file name. jpeg.rezuc)

    is there any Solution for this problem? Bitte hilf mir

    1. AvatarNiyal Nagar

      Hallo, Freund
      my data is also infected from the same extension .REZUC
      Please tell the solution if you got.
      I will inform you if i got something.
      niyal.nagar@gmail.com

  146. Avatarjhoswal

    ! IHRE Dateien werden verschlüsselt !!!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige
    Dateien werden verschlüsselt.

    Sie sind nicht in der Lage, es selbst zu entschlüsseln! Die einzige Methode,
    von Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf.
    Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Um sicher zu gehen haben wir die Entschlüsselungsvorrichtung und es funktioniert Sie können ein senden
    Email wtfsupport@airmail.cc / wtfsupport@cock.li and decrypt one
    Datei kostenlos. Aber diese Datei sollte nicht wertvoll sein!

    Wollen Sie wirklich Ihre Dateien wiederherstellen?
    Schreiben Sie per E-Mail:
    wtfsupport@airmail.cc
    wtfsupport@cock.li

    Ihre persönliche ID: C596F821-01E7-AE6C-9025-74F883BF38C8

    Achtung!
    * Benennen Sie verschlüsselte Dateien.
    * Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln,
    es kann zu dauerhaften Datenverlust führen.
    * Decryption of your files with the help of third parties may
    cause increased price (fügen sie ihre Gebühr zu unserem) oder du kannst
    ein Opfer eines Betrugs.

    1. AvatarMilena Dimitrova

      Hi jhoswal,

      Can you tell us what file extension is appended to your files?

  147. AvatarGeet

    In my PC all files are encrypted by .boston file extension and it shows this message everywhere:
    ACHTUNG!

    Keine Sorge, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-BTtULebL7F
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” oder “Trödel” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    gorentos@bitmessage.ch

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    stoneland@firemail.cc

    Unser Telegramm Konto:
    @datarestore

    Ihre persönliche ID:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

  148. AvatarSavan Virani

    Sir my files are infected with .pidon extension. Ich habe Stop-Decrypter versucht, aber keine luck.When denken Sie, dass die Decrypter verfügbar sein wird,.

    1. Avatarshafiq

      My files have also being infected by .pidon extension. Please help to decrypt it.

  149. AvatarDino Bribe

    hay, My files are encrypted with extension of .Truke
    do you have any idea how to get my file back ???
    Danke

  150. AvatarJose Olivera

    Hallo Milena Dimitrova,

    I see you are trying to help a lot of us with similar problems, the file extensions that are appended to our files. I see a lot of common extensions but have not found the one that infected my PC. Kannst du mir helfen? The extension is .HBTOSE

    Warm Regards

    1. AvatarMilena Dimitrova

      Hallo Jose,

      Can you please send us more information? What does the ransom note say? You can send us an email at support [bei] sensorstechforum.com.

  151. AvatarKönig

    Hi Team, can anyone help. files encrypted with .nusar extension.

    Lösegeldforderung:

    ACHTUNG!

    Keine Sorge, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-26O6Irjllx
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” oder “Trödel” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    gorentos@bitmessage.ch

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    varasto@firemail.cc

    Unser Telegramm Konto:
    @datarestore

    Ihre persönliche ID:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    1. AvatarMilena Dimitrova

      Hi King,

      Zur Zeit, there is no decrypter for .nusar files. You can try alternative data recovery methods listed in the article but unfortunately there is no guarantee they will work. Our advice is to be patient and wait for an official decrypter.

      1. AvatarKönig

        Hey thank you for responding Milena. Its very much appreciated. Hopefully i wont have to wait too long for a decrypter.

        Thanks again

  152. Avatarjaja Azeez

    Hallo,

    Can anybody help me?
    The extension of all my files were changed into .qbfubc
    How can I have the files back?

    Danke für Ihre Hilfe.
    Mit freundlichen Grüßen,
    Jaja

    1. Avatarjaja Azeez

      My pc was infected since December 24th 2018, but i was never switch on my pc since that. I thought it will be remove itself when i do not open for a long time, but it still have. So, i really need help on this.

    2. AvatarMilena Dimitrova

      Hi Jaja,

      I believe you’re infected by GandCrab ransomware. Can you tell us what is written in the ransom note? There are a few other ransomware that use similar random extensions and we need more information to confirm.

  153. AvatarAditya T

    My whole system got infected through ransomware and each and every file get extension .lotep . How shall I get back my files in original file formats ?
    Help me Pleaseeeeeeeeeee

  154. Avatarmahmoud

    my lap infected with ransomware and each and every file get extension herad
    how to recover my data
    plz

    1. AvatarAniket

      hii mahmoud,
      Try STOP decryptor it might be helpful to decrypt your files which are encrypted with offline key.

  155. AvatarAniket

    my laptop got attacked with new ransomware and they are asking for money

  156. AvatarAniket

    my laptop got attacked with new ransomware and they are asking for money what to do
    with .berosuce extension

    1. AvatarMilena Dimitrova

      Hi Aniket,

      You’ve been affected by the latest strain of STOP ransomware. We’re currently working on an article with more details.

  157. AvatarAniket

    Thanks Mam for replying,
    My files are decrypted now.

  158. AvatarTendai

    my laptop has been attacked by a new ransomware, all my files ie documents , photos and videos are infected with a .cezor extention.Is there any decryptor for the cezor virus?

    1. Gergana IvanovaGergana Ivanova

      Hallo, Tendai!

      Glücklich, you can attempt to restore .cezor files with a free decryption tool released by the security researcher Michael Gillespie. Sie können das Tool über die Download Entschlüsselungs-Tool Link hier. Das Werkzeug erfordert ein Paar von einer ursprünglichen Datei und die verschlüsselte Version.

  159. AvatarHUMBERTO M

    HOLA, BUENOS DIAS!
    MI ORDENADOR FUE INFECTADO Y TODOS MIS FILES DICEN QUE ESTÁN EN UN TIPO DE DOCUMENTO ( .ACCESS ) NO PUEDO VER NADA.
    APARECIÓ UN MENSAJE EN MIS CARPETAS QUE DICE _README.TXT Y PIDEN DINERO PARA RECUPERARLO Y ME DEJAN EMAILS DE CONTACTO.
    ES POSIBLE HACER ALGO? ME DICEN QUE TENGO 72 HORAS.

  160. Avatarrömisch

    Hallo guten Tag , en pocas palabra me sucedió igual que a todos con la extensión .Format……. se puede hacer algo con esa extensión?

    1. Gergana IvanovaGergana Ivanova

      Hello Roman,

      The Format ransomware virus removal guide linked below is updated to provide .format files decryption solution. Viel Glück!

      https://sensorstechforum.com/remove-format-virus/

  161. Avatarmohd Rühm

    hi I am Raahim from INdia My pc was hacked and all files were changed to .banjo by ransomware..please help

    1. Gergana IvanovaGergana Ivanova

      Hello Mohd Raahim,

      I’m sorry to inform you that this ransomware is not decrypted yet. So the best you can do for now is removing all malicious files like shown in the Banjo removal guide below and attempting to restore .banjo files with the help of some alternative data recovery methods.

      https://sensorstechforum.com/banjo-virus-remove/

  162. Avatarmohd Rühm

    hi my pc was attacked by a .banjo ransomware..please help in decrypting files

  163. AvatarOla

    Hello my laptop infected with .prandel and all files on D drive encrypted to .prandel. Files on c drive are intact.

    Can anyone offer suggestion please.

    1. Gergana IvanovaGergana Ivanova

      Hey Ola,

      Make sure to try the steps provided in this STOP ransomware decryption guide. The free decryption tool was updated to support .prandel files recovery. Wish you luck! Tell us about the results.

      https://sensorstechforum.com/decrypt-files-stop-ransomware/

  164. Avatarrömisch

    guter Tag , estaría necesitando es descifrar los archivos .format ……… hay solución?….. esa informacion q me enviaste es para remover el virus no para desifrar , Gergana muchas gracias.

    1. Gergana IvanovaGergana Ivanova

      Hi again Roman,

      If you navigate to the “Entschlüsseln von Dateien verschlüsselt durch STOP-Ransomware” link from the Fromat virus removal guide and then click on it you will access the following articlehttps://sensorstechforum.com/decrypt-files-stop-ransomware/

      It presents detailed instructions on how to download and use the free decryption tool that is updated to support .format files decryption.

  165. Avatarraahim

    Hi Gergana thanx for replyingbut can i expect after some time when the decryption
    method is available…? because as .banjo will too have a decryption method after some time..is it?

  166. Avatarreji

    are there any decryption tool available for .guesswho randsomware?
    will it help if we have original and encrypted file?

  167. AvatarCristian c

    Hallo. Mis archivos tienen extensión .decrypt019 . Alguna aplicación para recuperarlos? Bitte…

    1. AvatarMilena Dimitrova

      Hallo Christian,

      Can you provide us with more information? What does the ransom note say?

  168. Avatarrömisch

    Hola y buenas tardes a todos , cuento un poquito mi experiencia , después de dar vueltas y pasar malos momentos durante 10 días pude recuperar mis archivos , los recupere usando mi ultima carta que fue pagar el rescate , al pagar no demore 5 hs en poder volver mis archivos a la normalidad , si son de mucha importancia sus archivos para evitar malos momentos concejo pagar el rescate…….. si hubiera pagado cuando me paso me ahorraría 9 días de sufriendo y tiempo perdido en tratar de llegar a una solución ……. solo quería contar un poquito mi experiencia , suerte con sus problemas.

    1. AvatarMilena Dimitrova

      Hi Roman,

      What is the ransomware that attacked you?

  169. AvatarSiddharth

    hello Sir,my pc got encrypted with .NASOH file extension is there any decrypter tool for free please help, the hackers have also sen me a decrypter tool link, bitte helfen.

  170. AvatarFabiane

    Good night my computer was infected with the .nelasod virus, I don’t know if I had a ransom message because as soon as I saw the extension of the files change I took the laptop to the technical support and they just formatted the computer. Then I was very nervous because when I searched I saw that if I had not formatted I was more likely to recover the files. I have already passed Stodecrypter but have not recovered 1423 Dateien. Below the message of the program, I hope someone helps me, are files of my work and do not have updated backup. Dank

  171. Avatarrömisch

    .Format

  172. AvatarIAKY

    Hallo allerseits,
    My files were encrypted by the extension .MJT55IDJ

    and there is a text file which mentions the extension along with the link to website decryptor.top also there is a tor link for tor as well.

    I cannot identify what method for use as it seems like an unknow extension or it can be just an extension already used.

    Any help here would be appreciated. Dank

  173. AvatarEgroj

    Hallo an alle,
    Alguno de uds ha experimentado o conoce de problemas de infección causados por el ramsonware .STAFS?
    Mi servidor amaneción con ese problema, y por razones obvias, no hemos podido trabajar.
    Les agradecería mucho cualquier indicio de ayuda al respecto.
    dank!

  174. AvatarAniket

    My files are encrypted with .hese extension which ransomware is this? was soll ich machen? please reply as soon as possible

  175. Avatarsahil

    hi my file was infected extension is SETO plz help me to how to decrypt my file plzzzzzzzzzzzzzzzzz

  176. AvatarAhmed

    Hallo, my files have been encrypted with
    . meds extemsion, any decryptor available

    1. AvatarMilena Dimitrova

      Hi Ahmed, zur Zeit, there is no decrypter for this variant.

  177. AvatarAli Yasser

    ACHTUNG!

    Keine Sorge, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-ZFjRnJfc9f
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” oder “Trödel” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    gorentos@bitmessage.ch

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    gerentoshelp@firemail.cc

    please find a solve

  178. AvatarMond

    hi my files are effected with .domn ransom ware. Bitte hilf mir.

  179. AvatarFernando Solano

    Me infectaron con archivos terminados en @tutanota.com].Aktin, me remiti a una herramienta que tiene McAfee y logro extraer un codigo, imagino que es una llave, pero no aparece una ventana que debe aparecer para aplicarla, alguien sabe algo sobre esto?

    dank

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Frist ist erschöpft. Bitte laden CAPTCHA.