Wie zum Wiederherstellen von Dateien verschlüsselt von Ransomware (ohne Decrypter)
BEDROHUNG ENTFERNT

Wie Wiederherstellen von Ransomware verschlüsselten Dateien (ohne Decrypter)

1 Star2 Stars3 Stars4 Stars5 Stars (Noch keine Bewertungen)
Loading ...

Wir haben diesen lehr Artikel geschaffen, um am besten die aktuellen Optionen zu erklären, die Sie als ein Opfer Ihre Dateien wiederherstellen, falls müssen Sie nicht wünschen, Lösegeld zu Cyber-Kriminelle zahlen.

Ransomware Viren gibt es schon seit geraumer Zeit und mit den meisten von ihnen jetzt die Entwickler von Viren haben „gelernt“ ihre Lektion entschlüsselbar und haben eine viel stärkere Verschlüsselung Skripte erstellt als zuvor. Also mit Ransomware weiterentwickelt, der gemeinsame Benutzer hat nicht wirklich die Fähigkeit oder die Know-how, wie er oder sie kann auf diese Bedrohung wehren und die Dateien, ohne dass durch den mühsamen Prozess der Zahlung BitCoins gehen zurück. Deshalb, wir als Sicherheits Blog mit umfangreicher Erfahrung in wie solche Viren verschlüsseln Ihre Dateien entschieden haben, über die wichtigsten Methoden zu gehen, die Sie verwenden können Ihre verschlüsselten Dateien im Falle wiederherzustellen, dass es keine Entschlüsselungsvorrichtung, die offiziell für das Virus bei der Hand arbeiten.

Wie Ransomware Viren Dateien verschlüsseln Sie?

In der Standardeinstellung, Verschlüsselung kann erklärt werden, „die Codierung von Informationen Der Prozess, so dass nur Parteien mit Zugang zu ihm kann es lesen.“, entsprechend it.ucsf.edu. Das bedeutet im Wesentlichen, dass das Virus infiziert Ihren Computer nach dem einer Reihe von Prozessen ausgeführt, die eine Kopie der Originaldatei erstellen und diese Kopie hat Teile von Daten ersetzt mit Daten aus dem verwendeten Verschlüsselungsalgorithmus (RSA, AES, usw.). Die Originaldatei wird dann gelöscht und das Virus verlässt die Datei als erscheinen, wenn es beschädigt ist. Nachdem die Verschlüsselung abgeschlossen ist erzeugt die Ransomware einen Entschlüsselungsschlüssel, die entweder privat(symmetrisch) oder öffentlich. Der Trend ist heute für Ransomware Viren eine Kombination aus beidem verwenden, so dass die direkte Entschlüsselung noch unmöglicher als vorher, es sei denn, Sie eine Entschlüsselungssoftware haben, die wieder, durch die Ransomware Autoren codiert. Weitere Informationen darüber, wie Verschlüsselung genau funktioniert, Sie können die in Verbindung stehenden Artikel überprüfen unter:

verbunden: Ransomware Encryption erklärt - Warum ist es so effektiv?

Bevor Sie beginnen Dateien wiederherstellen, darauf hingewiesen werden, dass für einige Methoden zu arbeiten, Sie müssen die Ransomware Virus von Ihrem Computer zu entfernen, vorher. Wir empfehlen die Verwendung einer fortgeschrittenen Anti-Malware-Software für den Entfernungsprozess, da es in der Lage, vollständig und schnell alle schädliche Dateien zu erkennen und Ihrem Computer sichern, indem sie zu entfernen und einen aktiven Schutz gegen alle möglichen Bedrohungen bieten, zur Zeit bekannte.

Wie man Verschlüsselte Dateien arbeiten (alternative Wege)?

So, mit kurz erläutert, was mit Ihren Dateien geschehen ist, Lassen Sie uns jetzt diskutieren, was Sie tun können, um sie wieder zu arbeiten. In diesem Artikel haben wir unsere Forschung getan besten Sie mit Anweisungen zu den verschiedenen alternativen Tools zur Verfügung stellen, dass Sie die Dateien erhalten können zurück. Berücksichtigt nicht die Methoden unter einem 100% Lösung, sondern die etwas können Sie versuchen, und es kann oder auch nicht. Um einige Hoffnung in Sie die Wiederherstellung Ihrer Dateien zu installieren, jedoch, Ich werde sagen, dass das Virus und unter Berücksichtigung der Situation, wir haben Feedback von Ransomware Opfer erhielten, die diese Methoden einige ihrer Dateien und Benutzer wiederherstellen, die absolut jede Datei wiederherstellen konnten, die erfolgreich verschlüsselt wurde. Oh ja, und bevor Sie beginnen readin über diese Werkzeuge und Methoden, empfohlen werden, um die decription jeder Methode zu lesen, wie wir erklärt haben, wo sie mit maximaler Effizienz genutzt werden können, da diese Methode ist wahrscheinlich für Ihre spezifische Situation geeignet sein. Lass uns anfangen!

Verfahren 1 - Wiederherstellen von Dateien über Data Recovery Software
Verfahren 2 - Wiederherstellen von Dateien über Windows Backup
Verfahren 3 - Wiederherstellen von Dateien mithilfe von Schatten Explorer (Schattenkopien)
Verfahren 4 - Wiederherstellen von Dateien durch Anstecken der Festplatte auf einem anderen Computer
Verfahren 5 - Wiederherstellen von Dateien von einem Netzwerk-Sniffer verwenden
Verfahren 6 - Wiederherstellen von Dateien von Decrypters für andere Ransomware Viren verwenden

Ventsislav Krastev

Ventsislav wurde über die neuesten Malware, Software und neueste Tech-Entwicklungen bei SensorsTechForum für 3 Jahren. Er begann als Netzwerkadministrator. Nachdem auch graduierte-Marketing, Ventsislav hat auch Leidenschaft für die Entdeckung von neuen Verschiebungen und Innovationen im Cyber ​​der Spiel-Wechsler werden. Value Chain Management Nach dem Studium und Netzwerkadministration dann, er fand seine Leidenschaft in cybersecrurity und ist ein starker Gläubiger in der Grundbildung von jedem Nutzer auf Online-Sicherheit.

Mehr Beiträge - Webseite

255 Kommentare

  1. karim

    mein Computer ist durch eine ganz neue Malware namens ilksktivw infiziert und verlangt Geld Dateien freigeben.

    Antworten
    1. Milena Dimitrova

      Hallo Karim,
      Ist das die Erweiterung, die auf Ihre Dateien angehängt wurde? Können Sie uns mehr Informationen geben?

      Antworten
      1. Sergio Herrera

        Hallo Milena

        Mein Name ist Sergio Herrera, Ich habe auch Probleme mit meinen Dateien. Sie werden durch das Virus verschlüsselt pumax extencion haben * .pumax. Sie können mir helfen, meine Dateien zu entschlüsseln. Ich schätze Ihre Hilfe.
        Mit freundlichen Grüßen.

        Antworten
        1. Milena Dimitrova

          Hallo Sergio,

          Zum Glück gibt es eine Decrypter für die .pumax Ransomware, Sie finden es hier: https://sensorstechforum.com/pumax-files-virus-remove/
          Werfen Sie einen Blick auf die .pumax Virus - Update Dezember 2018 Abschnitt des Artikels, in dem der Download-Link befindet sich.

          Antworten
          1. Otto Studio Lazo

            Milena Dimitrova ,hallo bitte, meine Maschine wurde mit der Erweiterung infiziert .promarad, wie ich wiederholt ist DJVU, Sie können mir bitte helfen

      2. Gerardo Ramos

        Ich verlor sehr wichtig Fotos von einer Hochzeit und mit der Erweiterung verwandelt .blower ich kein Geld habe die Entwürflern bezahlen möchte wissen, ob Sie etwas tun können …. Auch die gesamte Festplatte mit Dateien in .blower bleiben bitte helfen ich tun

        Antworten
        1. Mario

          wir haben das gleiche Problem, Wenn Sie eine Lösung für dieses Problem finden lassen Sie es mich wissen und ich werde das gleiche tun
          Danke.

          Antworten
      3. Aknkm

        ‘mdenwoscnv’this is the extension that has appended my files. Gandcrab 5.2

        —= GANDCRAB V5.2 =—

        ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

        *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

        Achtung!

        Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .MDENWOSCNV

        Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

        Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

        —————————————————————————————-

        | 0. Herunterladen Tor-Browser – https://www.torproject.org/

        | 1. Installieren Tor-Browser
        | 2. Öffnen Sie das Tor-Browser
        | 3. Link in TOR-Browser: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Folgen Sie den Anweisungen auf dieser Seite

        —————————————————————————————-

        Auf unserer Seite finden Sie Anweisungen zur Zahlung sehen und die Möglichkeit erhalten, zu entschlüsseln 1 Datei kostenlos.

        ACHTUNG!

        UM DATENSCHÄDEN ZU VERMEIDEN:

        * Ändern Sie nicht Verschlüsselte Dateien
        * NICHT UNTER Daten ändern

        —BEGIN GANDCRAB KEY—
        lAQAADAJgYtRzogG6VI9idTrIRXUeN8zn21wcirjNWAzsNW1s730AtMEXjfdRNRIeJffhU2DD0qJCF3yElHQ5Rh6/WxbILF5P/Etfr/NV6ITyymPASD0FkIH/kX7P0gXgW5RUIOjZIvCGUSCPcdGyFxE5MtP9AQIEPOCcRyUPpj2CM4jDfhhjfFoNiJEGu3vxGPWIuPODXCCcZF9y5DoA+oiUs3z6HInQC3ANuimBUAwcOkaykjSLaqykN2EXnaboXM0Mq8d8UbilmxFBdDtElfN624leVspQny/GDwjZcyt5P0hY5Ql1okq55M8XlolPInQQKpGEfmR8efMM9uak0RDk1FAamQG63/XCFJvHYXwezLFFVVZPlsgsLYx1p5vr+bpgf53VU+jsYZsvhx7ZXAhOzojRIPUHrmlZcfWt8siNM3p4GVz2C+9ZitDG2I+HhxyGiubPEyqQ8Lgm9lVZH/2/Lk0LEKxnu3CXG1yslLVBI4y2f2NO+doIlXcpj7UwTLxna3vsnxrQASyqVIqrNte4G0yvN8YEAi7jyFQA2lPVEUDNidEmeGF2mBNewtBlNFzX2QIMPd4VxkaOE8SCeX+2nrNskXJaSldZVUcUXEC4KUi+9jlX4djJX2EHO/rLpVc9oEwojfOf/SD1ZoMqpXzaFigPL/0zlH+ItasEyiYcpevWq5TZX8oBx+YwZe+pPfKf1GXUCDGwKfM4/J71X+3i17gs5sKrK7+Q5Amy23Wri0RLsugonqpGN76pRUHI7WaJj0TidiVv/MX4d3V3oCfRsY69jKrkp1WyPpT6kZS9kunr9k7SCOsN1e0/YHXKPhfxw6qADZqyioi3qjeBJf4eletP8FV/3owH/MZtNUW3+wBfSrUe0aYrivkRza9GZvQsBjJONk4FP4CGmbzXWF55YukxTdkylHYrMh8XC/kZkPdq6Wb/MZ0NGn+saZ2vv8D1Lm6Y54e5MxUTc2yo3smVf03Btyl6Ur/NY5X1U04QzfUFg/PhsQqYRaXvFO6GU7J425ZUPgp5n9U4a2dSS+BClyqoDYg7P2K2BkXMAw027AEjjHpAbNn4G2iXdt9heBXPzbEPmLosemHxNVkQEYQW31TbddowmZbfxo4m2J92MyQD9FsmpF0cMNtXuVLg8wcB+Xqhz3qADg2Su9Cemslu6AYkmcpQsXOCKrZsoYGbw0ry/lWERSqP1DboDQWHWXGQN/cLfD6PxWT7pUJsDfMyfZxV5DW6IuFg79rBZOBUCur4W20JWUBFKJPjvX9ao3tlLxcKsf5pAh5nNYSBRs0s8w6r7a7vda+7aoBAgfKTTlkd6trLBJUt87IqAGCS/hu1ENH8EEZOSjQ2j0B3u9d0Xt2KyVWoyyzPoUbFI7YRdzsanicwPbQ2cWJQgz7P/taD9FacpAmIyzOrkeM9C63cc7hAazGr15/llCxLetrfcVgwHl5iK7SEBKIVDIpY171G8p3Nx/v/+rGXI0ace7UTwRyu0vWNvql4adJsmzqPRcd1KB8L/YwHHoMWkQ3t4VvJ6/U5SnKYdDfmiGI6OyHa2dgzxu7yI6OL803YwXY4Lkc+Imw9u8GTK4qL19zWz+bqUsVLn+5BZ55WBM/gThSWNmI8y3sv+KVK+ClmMA+xGDP7vLG0+XAvamOn5Jo6A/eXKTMvXMQaMujgiLXbnS7ISQFQLwNm16HBNUWBOMFmHQ2KvdachMGlUxeahems8hryl1W6FjtrIc7wsCuadT0uNzRPmL26g8QivdUM91YXwioP0wcs4YQw95RZyTLeDm+8PYbg70Nwhrc7KyXltvJxn//GNdKROvFjS4JI5fj1gxl2VppwkYib76Si+Sch1aBkX94hWjJQTIG3Uv7rtHcqBTHwByGeADV/JEa675OHU/ifWzBxksDBy01kJmOPY4A/qyydbXFLO5uYgntEg1YHFFB0vZWt/rAA1UBS2dixBi+Jt3WdSy5C2s+YQYfbR/inH+cZimIBFf0fQjacmKU5S9Nc7tried1+cLpSbSgLGIAKwWZoA3HdvQ6UW6Wg25vr71Zk0iOhNmCEhAPJn7FAk4JOWWgHYFeb2zFpbwNol0jlI4ryecdinvFXiXLLMAcyPiVVsbhPEG1q2biBxLzOXSw6dUTRciFFyLip8xURVaKEjq7DWzrEe3YdvMNaIZ573mi3u6IdBnQjv8ezj27hbxLSUVPbWuHXAbsLFTqu5oKVpmqqkdNXsI8Ew53vy0eZuXuGO4=
        —END GANDCRAB KEY—

        —BEGIN PC DATA—
        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
        —END PC DATA—

        Antworten
      4. Shameer

        Sir my files are infected with .skymap extension. I have tried Stop Decrypter but no luck.When do you think that the decrypter will be available.

        Antworten
        1. Milena Dimitrova

          Hi Shameer,

          There is a decryption tool but is is designed to support specific offline IDs, so it may not be effective for all cases of .skymap ransomware infections. Mehr Informationen hier: https://sensorstechforum.com/remove-skymap-files-virus/

          Antworten
  2. Steven

    Hallo Milena,

    Mein Computer auch von Ransomware infiziert und die meisten Dateien sind Erweiterungen wie .zeyilkz umbenannt, Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

    Mit freundlichen Grüßen,
    Steven

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Das ist eine benutzerdefinierte Erweiterung – es ist robably GandCrab. Bekommen Sie eine Ransomware Notiz oder eine Textdatei mit Anweisungen? Wenn du. .. getan hast, können Sie den Text hier teilen?

      Antworten
  3. mit

    Mine wurde genannt .adobe. Hat jemand irgendwelche Fortschritte hatte dies mit der Lösung?

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Hallo, mit.
      Ich habe eine Person auf Twitter gesehen, die einige Dateien von der .adobe Ransomware verschlüsselten entschlüsseln konnte. Jedoch, diese Person bittet um Tausende von Dollar für seine Dienste. Ich denke, ein kostenloses Entschlüsselungswerkzeug bald verfügbar sein könnte.

      Antworten
    2. Gergana IvanovaGergana Ivanova

      Hallo, mit!
      Die gleiche Ausdehnung hat als einer, die von STOPP Ransomware-Stamm nachgewiesen. Die gute Nachricht ist, dass die Sicherheit Forscher den Code dieser Bedrohung geknackt und veröffentlicht ein Entschlüsselungswerkzeug. So können Sie in der Lage sein .adobe-Dateien mit Hilfe dieses Werkzeugs zu erholen. Haben Sie daran, dass eine andere Ransomware genannt Dharma auch einen Zug hat, der die Erweiterung .adobe anfügt. Im Fall, dass Sie Ihre Dateien von Dharma beschädigt wurden beste Wahl .adobe ist, zu versuchen, sie von Sicherungen wiederherstellen oder die Verwendung von alternativen Daten-Recovery-Ansätze betrachten.

      Antworten
  4. vaggelis

    meine Dateien entschlüsselt und die Erweiterung ktpviuiin.
    Wie kann ich sie entschlüsseln ?
    Bitte helfen Sie, ich bin verzweifelt………..

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Hallo, vaggelis. Dies ist eine benutzerdefinierte Erweiterung. Es könnte sein, GandCrab Ransomware. Wenn es eine neuere Version – es gibt keine Lösung. Wenn die Version älter, versuchen, das offizielle Entschlüsselungswerkzeug im vergangenen Jahr veröffentlicht – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Antworten
  5. Regel

    Mein Computer wird von einem randsomware infiziert und zu meinen Dateien und Fotos einer .djvuq Erweiterung und jeder Ordner ist ein benanntes Blatt .openme.tx Sie denken möglich, meine Dateien wiederherstellen? Vielen Dank für Ihre Hilfe!

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Ja – gibt es ein Entschlüsselungswerkzeug freigegeben. Sie können einen Download-Link am Anfang dieses Artikels finden: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur und .djvuq sind beide Varianten von STOPP Ransomware und hat das gleiche Entschlüsselungswerkzeug oben erwähnt.

      Antworten
  6. DJELMEN

    Mein Computer infiziert udjvu auch und die meisten Dateien Erweiterungen werden als udjvu umbenannt, Gibt es Möglichkeiten, sie zu entschlüsseln?

    Antworten
    1. Gergana IvanovaGergana Ivanova

      Hallo, DJELMEN!

      Glücklich, Sie können .udjvu Dateien mit einem freien Entschlüsselungswerkzeug durch den Sicherheitsforscher Michael Gillespie freigegeben wiederherzustellen versuchen,. Sie können das Tool über die Download Entschlüsselungs-Tool Link hier. Das Werkzeug erfordert ein Paar von einer ursprünglichen Datei und die verschlüsselte Version.

      Antworten
      1. Sensor

        thx a lot

        Antworten
  7. Jenaro

    guten Morgen, Ich verschlüsselte Informationen durch extención .Rapid, Sie können sparen ?
    dank!!

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Sie können Ihre verschlüsselten Dateien auf ein anderes Laufwerk und warten auf ein offizielles Entschlüsselungs-Tool kopieren kostenlos freigegeben.

      Wie für die Entschlüsselung Werkzeug von den Kriminellen verkauft, Kauf es nicht – Es ist kaputt. Nur wenige Dateien werden damit entschlüsselt, wenn die Verbrecher entscheiden Sie eine Entschlüsselungsvorrichtung zu geben,. Warten Sie und vielleicht wird es eine Lösung in der Zukunft.

      Antworten
  8. Eliodoro

    Hallo,
    die Vergangenheit 9 Januar 2019 Es war mein pc angegriffen und ich encriptaron Dateien, Die Dateierweiterung ist „* .no_more_ransom“.
    In Ordner ließen sie einen Anrufer Datei „Wie Recovery-files.txt“ mit dem folgenden:
    Hallo, Lieber Freund!
    Alle Ihre Dateien wurden VERSCHLüSSELT
    Wollen Sie wirklich Ihre Dateien wiederherstellen?
    Schreiben Sie an unsere E-Mail – [email protected] ............
    Das Programm Spyhunter 5 es hat sich nichts Ungewöhnliches im System erkannt.
    Die letzte Sicherung erfolgt 2 Monate.
    Wie könnte Dateien entschlüsseln?
    Vielen Dank im Voraus

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Hallo, Eliodoro,
      die Unterstützung von Spy Hunter in Bezug auf die Erkennung schreiben. Was die Dateien – für die Zeit dort zu sein, ist keine offizielle Lösung.

      Antworten
  9. Umar Javed

    Mein Computer ist mit allen Festplatten mit gandcrab infiziert 5.1 und ich bin auf der Suche, wie kann ich meine Dateien zurück und zahlen Sie nicht zu, dass Bastarde

    Antworten
    1. SONNE

      MY PC AUCH MIT GAND KRABBEN BETROFFEN 5.1 auf 20 Jan 2019

      UND Suche nach einer Lösung…..

      Antworten
  10. Verbot

    Mein PC auch von Ransomware und alle Dateien Erweiterung infiziert wurde, sind in UIYAGBSI Datei. Bitte helfen

    Danke.

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, SONNE – GandCrab 5.1 Version ist eine neuere und es gibt keine Entschlüsselungslösung für sie.

      Verbot – das klingt wie GandCrab auch, aber versuchen, die offizielle decryptor wenn es sich um eine ältere Version des Virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Antworten
  11. Titan

    Hallo alquien Ich fand, wie Dateien wiederherstellen… Diese Bastarde verunreinigt mir die ganze Arbeit

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Hallo, Titan,
      haben Sie eine der oben genannten Methoden ausprobiert? Auch, was Ransomware hat Ihre Dateien infiziert? Wenn Sie wissen – teilen hier.

      Antworten
  12. Ventsislav georgiev

    .ekptwbs Tablett viele Methoden und nichts infiziert die Erweiterung ist, wenn abybody mir helfen kann meine E-Mail ist [email protected]

    Antworten
  13. rach

    Mein PC ist mit einem Ransomware infiziert ; NANO helfen Sie mir bitte alle meine Dateien erholt

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      versuchen, das Aurora Decrypter Werkzeug in diesem Artikel verknüpft mit : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Es gibt eine Chance, dass dies eine andere Ransomware die gleiche Ausdehnung mit (eine Scarab Ransomware-Variante), in diesem Fall sind wir von einer Entschlüsselungslösung nicht bewusst.

      Antworten
  14. Ventsislav georgiev

    grandgrab5.0.4 Erweiterung .ekptwbs mir bitte helft sie mit zu entschlüsseln bitdefender seine unmögliche per E-Mail ist [email protected]

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 Version von Gandcrab nicht entschlüsselbar noch. Sie sollten Ihre Dateien sichern und warten auf ein Update auf die Decrypter – hoffentlich wird es passieren.

      Antworten
  15. Jim

    Hallo,

    hätte ein Freund mit einem Ransomware infiziert genannt [email protected]

    Irgendwelche Ideen?

    Dank

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Wir sind uns der Ransomware – Sie können unsere Artikel für weitere Informationen überprüfen – https://sensorstechforum.com/remove-jaffe-ransomware/

      Außer daß, gibt es kein bekanntes offizielles Entschlüsselungswerkzeug für Jaffe Ransomware freigegeben.

      Antworten
  16. Sagar SR

    Hallo Milena,
    Alle meine Desktop-Dateien werden von einem GANDCRAB v5.1 unter dem Dateinamen infiziert .ubhoiy
    Bitte helfen Sie mir meine Dateien abrufen..

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Leider, GANDCRAB v5.1 ist jetzt nicht entschlüsselbar. Wir können Ihnen nicht helfen, da keine Lösung existiert, noch.

      Antworten
  17. Flammen

    Hallo.. Mein Computer infiziert war mit einem Ransomware verlassen alle meine Dateien mit einem Abschluss .blower Sie mir helfen können?

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Hallo Flamas,
      derzeit gibt es keine Entschlüsselungsvorrichtung für .blower Ransomware. Da es eine STOP-Variante ist vielleicht eine Entschlüsselungsvorrichtung entwickelt werden. Speichern Sie einfach Ihre Dateien und warten.

      Antworten
  18. VIVEK

    Meine Foto-Dateien werden alle mit der Erweiterung verschlüsselt .bklhn
    Jede Hilfe wäre sehr geschätzt

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      VIVEK,
      heutzutage, die Verlängerung eines Ransomware-Virus nur zu wissen, ist nicht genug, von denen Ransomware Familie zu bestimmen, ist es. Es sieht aus, als ob Sie eine benutzerdefinierte Erweiterung haben, die wahrscheinlich durch GandCrab Ransomware erzeugt. Wenn das der Fall ist und die Infektion ist neu (ab diesem Monat) Sie haben es wahrscheinlich eine neuere Version des Virus und es ist nicht entschlüsselbar.

      teilen Sehen Sie alles andere, was Sie können – ein Erpresserbrief, Nachricht mit Anweisungen?

      Antworten
  19. xfoun

    guten , Meine Dateien sind in .local verschlüsselt , eine Idee, ?? Vielen Dank

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Ich habe noch nie von der .local Erweiterung gehört. Alle anderen Informationen, die Sie auf dem Virus teilen – .txt-Datei, ransom Nachricht oder Anweisungen auf dem infizierten Computer?

      Antworten
  20. Mario

    Hallo, lassen Sie mich wissen, wenn Sie irgendeine Lösung dazu finden, wir haben das gleiche Problem. Ich werde das gleiche für Sie tun.

    Dank

    Antworten
  21. Azhar Abbas

    Meine Dateien infizierten am 9. Februar 2019, von KRAKEN cryptor, verschlüsselte Dateien Erweiterung ist .YTUSU , Bitte legen nahe, jede decryptor falls vorhanden.

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Hallo Azhar,
      kein wird auch das kann KRAKEN cryptor noch entschlüsseln. Wir werden schreiben, wenn ein solches Werkzeug freigegeben wird.

      Antworten
  22. KOSKAMP

    Kann jemand mir mit diesem EXTENSION .KUFQZTS HELFEN zu Entfernen aus meinen FILES DANKE

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Wahrscheinlich GandCrab Ransomware. Wenn seine neue – Es ist nun mal so.

      Antworten
  23. akila

    Gibt es eine Decrypter für die * .xoloed Ransomware ? plz help

    Antworten
    1. Milena Dimitrova

      Hallo,

      Können Sie uns mehr Details über Ihre Infektion geben? Gibt es ein Lösegeld Sie mit uns teilen können?

      Antworten
  24. Rotschimmel

    Meine Dateien heißen .qdsmrc ist es eine Möglichkeit, es zu beheben ? Ich möchte wirklich meine gute Reise Erinnerungen Erinnerungen zurück :(.

    Antworten
    1. Milena Dimitrova

      Hallo Roan,
      Können Sie uns weitere Details über Ihre Infektion bieten?

      Antworten
  25. Christan

    hallo meine Dateien packte mit extencion infiziert ( BTEGHU ) und hinterlässt eine Notiz-Datei in jedem Ordner mit dem Namen BTEGHU-Entschlüsselungs es eine Lösung, meine Sachen zu erholen

    Antworten
    1. Tsetso MihailovTsetso Mihailov

      Hallo, Christan.
      Dies ist höchstwahrscheinlich GandCrab Ransomware. Können Sie die Inhalte teilen (Text) der BTEGHU-DECRYPT.TXT Datei?

      Antworten
  26. Kalora

    Meine Dateien sind alle am 16. Februar infiziert, verschlüsselte Dateien Erweiterung ist JXSCT.
    Bitte legen nahe, jede decryptor falls vorhanden

    Antworten
  27. Gergana IvanovaGergana Ivanova

    Hallo, Kalora!

    In Anbetracht der Zufalls Erweiterung, die Sie erwähnt, wir glauben, dass Ihr PC von einer Version von GandCrab Ransomware infiziert. Sehen Sie eine Erpresserbrief oder eine Textdatei mit Anweisungen? Wenn Sie tun, suchen die Erwähnung bestimmter Zahlen. Wenn Sie finden sie in unserem Artikel Besuch auf wie kommt man zum Entschlüsseln von Dateien verschlüsselt durch GandCrab Ransomware und finden Sie Ihre Version. Beachten Sie, dass alle Versionen freigegeben, nachdem 5.0.4 einschließlich der neuesten 5.1 noch nicht entschlüsselbar sind.

    Antworten
  28. trinken

    Alle meine Datei werden von gandcrab infiziert 5.1 auf 16 Februar, verschlüsselte Dateien Erweiterung “krsefzfhq”. Ich würde wirklich schätzen jede Hilfe und Anregungen.

    Antworten
    1. Milena Dimitrova

      Hallo,

      Traurig über Ihre Infektion zu hören. Leider, gibt es keine Entschlüsselung Werkzeug für diese Version der Ransomware. Sie können die Ransomware unter Verwendung eines Anti-Malware-Programm entfernen, aber es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen. Weitere Informationen über die Ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Antworten
  29. sivone

    Hallo, jeder im Internet die Art ist. Kannst du mir helfen?, meine Dateien wurden von gancrab Ransomware verschlüsselt 5.1. Die Datei zeigt wie folgt aussehen:

    Diffraction.docx.djhzsis.blower.

    Alle meine Dateien sind Gebläse Datei.
    Kannst du mir bitte Helfen?

    Antworten
    1. Milena Dimitrova

      Hallo Sivone,

      Leider, diese Version der Ransomware ist nicht entschlüsselbar. Sie können alternative Datenwiederherstellungsmethoden versuchen, aber es gibt keine Garantie,. Mehr Informationen hier: https://sensorstechforum.com/blower-files-virus-remove/?lnln

      Antworten
  30. Valerio

    Lieber Sensoren Tech Forum,
    kannst du mir helfen? Bitte! Alle meine Dateien, Unterlagen, Fotos, Bilder, Videos, und andere wichtige Dateien sind verschlüsselt und haben die Erweiterung “.JRSGLQXT”.
    Innerhalb jeder korrupte Ordner gibt es die folgende Datei!
    “GANDCRAB V5.1 – KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten versagt RECOVERED SO ZU TUN, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN Fehler – Achtung! Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .JRSGLQXT – Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.”
    Danke im Voraus für Ihre Antwort.

    Antworten
    1. Milena Dimitrova

      diese Valerio,

      Wir sind sehr traurig über den Verlust Ihrer Dateien. Leider, diese Version der Ransomware ist nicht entschlüsselbar. Sie können mehr darüber erfahren Sie hier: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

      Antworten
  31. Miguel

    kann mir jemand mit der Erweiterung Entschlüsseln von Dateien helfen. Gebläse

    Antworten
  32. Maik

    Lieber Sensoren Tech Forum,
    Können Sie mir bitte helfen?Alle meine Dateien,Fotos,Videos,Dokumente und other's werden von Gandcrab V5.1 am Februar verschlüsselt 09,2019 und haben nun die Verlängerung “SPKFSF”

    Antworten
  33. Maik Oebels

    Hallo Sensors Tech Forum,
    Bitte um Hilfe.All meine Dateien,Fotos,Videos etc. wurden am 09. Februar 2019 durch “Gandcrab V5.1” verschlüsselt und haben nun die Erweiterung “spkfsf”.Gibt es da eine Möglichkeit die Daten wieder zu entschlüsseln?

    Antworten
  34. Ignacio

    Hallo, Meine Dateien sind unter der Erweiterung verschlüsselt .cbupus, von GANDCRAB v5.2. Diese Methoden, die ich funktionierte? Grüße

    Antworten
  35. MARA

    GESCHÄTZTER.
    BITTE können Sie mir helfen, LE ENTERED MY SERVER Ransomware genannt CRYPT. BORRO ALL MY DATABASE.
    Sie haben es geschafft Dateien wiederherstellen.
    SLDS

    Antworten
  36. Jaume

    Keine Namenerweiterung gibt mir MALWARE, . SCHEITERN
    Kann mir jemand helfen!!!!

    Antworten
  37. Sperren

    Mein PC wurde in all meinen Dateien GandCrab V5.2 mit .WKNZFU Erweiterung betroffen.. jede Entschlüsselungsvorrichtung für V5.2 veröffentlicht ?

    Antworten
  38. elias

    gut ich meine Dateien mit der Erweiterung haben .ukbmz nicht q Virustyp ist m, wenn jemand helfen könnte dank ♥

    Antworten
  39. ELIAS

    Hallo gut mein PC diese mit Dateien und hat die .UKBMZ Erweiterung, wenn ich helfen könnte, ist die es zu schätzen wissen

    Antworten
  40. Jhon

    Meine Dateien sind mit der ETH Erweiterung infiziert

    Antworten
  41. jorge

    Hallo, Ich gebe das gleiche, die Verlängerung ist .promoz, retten die Post [email protected] und [email protected]. Ich kann berichten, wenn es ein Descrambler bitte? Ich bin verzweifelt.

    Antworten
    1. Ismael

      Hallo, Ich habe genau das gleiche Problem….Strahl könnte beheben? wenn ja, wie du? Grüße

      Antworten
  42. Kuki

    Ich habe Ransomware mit .promok Erweiterung :(((
    Vorstellung 490 USD auf diese E-Mail-Adressen [email protected], [email protected]
    Wissen Sie, ob es Decrypter dafür ist, bitte? .Promok

    Antworten
  43. Ismael

    Hallo, Ich habe ein NAS, das mit rasomware alle Dateien mit der Endung Verschlüssler infiziert sind .PROMOZ, spyhunter5 zu erreichen sauber mein Computer, aber auch infizierte noch NAS-Server, jemand weiß, jedes Werkzeug (aunq zu zahlen) oder eine Möglichkeit, Dateien wiederherstellen? die meisten meiner infizierten Dateien sind nur Familienfotos und Video, Ich bin verzweifelt, sind Bilder des lebenslangen = '( …. Dies ist der Erpresserbrief erscheint, von bereits vielen Dank für Ihre Hilfe
    ——————————————————————————————————————————-
    ACHTUNG!

    Keine Sorge, mein Freund, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-ll0rIToOhf
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    [email protected]

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    [email protected]

    Ihre persönliche ID:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

    Antworten
  44. Dekan i

    hallo meine Dateien wurden FJLTS geändert ist therre eine Lösung für dieses?

    Antworten
  45. Dean

    allzu FJLTS geändert

    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .FJLTS

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

    und diese nach links in jedem Ordner auf all meinen Festplatten

    Antworten
    1. Milena Dimitrova

      Hallo Dean,

      Leider, Diese Version von GandCrab ist im Moment nicht mehr entschlüsselbar. Sie können unsere Website für Updates auf der Ransomware folgen.

      Antworten
  46. Ravee

    Meine Dateien hallo hat eine Erweiterung von 87a1, wie ich es wiederherstellen ich jetzt fast ein Jahr gewartet haben,
    bitte helfen

    Antworten
    1. Milena Dimitrova

      hallo tun,

      Können Sie uns mehr Details über Ihre Infektion geben? Die Erweiterung sieht aus wie Cerber Ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

      Antworten
  47. Ismael

    Ich gebe das gleiche, Meine Dateien waren Verschlüssler von .promoz rasomware…Wer noch keine Korrekturen? (aunq zu zahlen

    Antworten
    1. Milena Dimitrova

      Hallo,

      Weitere Informationen zu diesem Ransomware finden Sie hier: https://sensorstechforum.com/remove-promoz-files-virus/

      Antworten
  48. Kevin

    Hallo,
    Ich war mit einem Ransomware getroffen und alle meine Dateien haben die Endung .local. Kann mir jemand helfen?

    Antworten
    1. Milena Dimitrova

      Hallo,

      Können Sie uns mehr Details über Ihre Infektion geben?

      Antworten
      1. Kevin

        Sicher, Alle Dateien haben eine .local Erweiterung.

        Der Name des ransomenote ist “HOW TO RECOVER Verschlüsselte Dateien”

        Und sie wollen mich zu kontaktieren
        [email protected]

        Antworten
        1. kkeny

          Genau das gleiche Problem, aber in Englisch ‚WIE VERSCHLÜSSELTE files.txt ZURÜCKZUFORDERN”
          Alle meine Dateien seine .local
          auch E-Mail.
          die mitgelieferte ID ist riesig
          Hilfe bitte????

          Antworten
  49. marcelo

    Hallo, Mai 2018 Ich verlor alle meine Dateien, aber 50 gb, und meine Backups wurden auch mit der folgenden Verlängerung infiziert [email protected] und [email protected] wenn ein Descrambler würde schätzen.

    Antworten
  50. alamin Rahman

    Hallo, Mein PC Bewirkt durch .IOPUMLYM Exctension und GANDCRAB V5.2
    Bitte jemand mir helfen, für entschlüsselte meine verschlüsselte Datei und Ordner

    Antworten
  51. Facundo Gil

    Hallo, Ich bin ein Opfer [email protected], Ich verschlüsselte eingebettete Dateien mit der Endung .adobe.
    Ich kann helfen?
    Grüße und vielen Dank

    Antworten
  52. Santi JR

    Hallo ein paar Monaten infiziert mich vor mit der Erweiterung Ransomware .missing, und heute, ich konnte nicht entziffern. das einzige, was ich heraus könnte, ist, dass dies eine neue Variante von APOCALYPSE ist.
    verlassen Erpresserbrief:(Abbildung und Datei: IMG_9345.JPG.Contact_Data_Recovery)

    Ihr Computer wurde getroffen von Ransomware

    Kontakt per E-Mail für Ihre Datenwiederherstellung.

    Email : [email protected]
    Ihre persönliche Identifikationsnummer: ID_RESTORE_E1B5040FES

    Wir werden Beweis für eine Erholung sorgen und Daten Decryption Software an Sie.

    WARNUNG: Wenn Sie nicht mit uns in Verbindung, Ihre Daten werden beschädigt. Wenn wir nicht antworten, E-Mail von einem anderen E-Mail-Service.

    Dann wird die Datei, auf die zitierte Figur Erpresserbrief geht durch den Namen durch die Verlängerung .missing gefolgt

    Wir wissen etwas über, bitte helfen

    Antworten
  53. Jeans

    Hallo, ich brauche meinen pc helfen wurde mit einer Ransomware infiziert .promorad eine Anwendung meiner Daten zu entschlüsseln dank existieren

    Antworten
  54. Tunmise

    Meine SD-Karte wurde mit uuuuuuuu.uuu infiziert und es erstellt so viele Ordner. Meine Dateien sind immer noch da, aber ich bin nicht in der Lage, sie zu öffnen oder benutzen

    Antworten
  55. Cristhian Lesmes

    Gute Nacht Ich habe ein Problem mit einem dieser Viren möchte Ihre Hilfe bitten das Virus ein Ransomware Promorad2, Milena schätzen Ihre Hilfe.

    Antworten
  56. Jijith J

    Hallo alle meine Dateien von .bomber Erweiterung betroffen ist es eine Möglichkeit, das gleiche zu entschlüsseln?

    Antworten
  57. luis

    Ich habe meine Dateien geänderte Dateien irgendwelche Ratschläge .kroput es zurück zu bekommen?

    Antworten
  58. IVAN

    holaa Ich brauche meine Dateien mit einem Virus infiziert helfen wurden Streamer genannt verschlüsselt meine Dokumente eingebettet und gab ihnen die Endung * .promorad2 jemand, der weiß, ob es eine Möglichkeit gibt, Dokumente abzurufen, Vielen Dank im Voraus

    Antworten
  59. Cristobal

    Hallo, ich habe seit gestern einen verschlüsselten alle eingebettet ich in meinem Netzwerk erreicht freigegebenen Dateien mit der Erweiterung .KROPUT… Es wird eine gewisse Lösung??? Er fragt mich, 980dls

    Antworten
    1. Leonardo Rovira

      todos mis archivos infectados con la extension .kropun. alguna solucion para recuperarlos? Dank

      Antworten
      1. Milena Dimitrova

        Hi Leonardo, here’s more information about your infection https://sensorstechforum.com/remove-kropun-files-virus/

        Antworten
  60. Guido

    Hallo, wie sind die Menschen…ein Virus infiziert meinem PC und ich die Erweiterungen ändern jemand Informationen oder tun, um .promora2, ich danke Ihnen sehr im Voraus.

    Antworten
  61. Guido

    Hallo Leute…Ich infiziert meinen PC und meine Arbeitsdateien Erweiterung geändert .promora2 eine Lösung oder Informationen darüber, wie sich zu erholen…ich danke Ihnen sehr im Voraus

    Antworten
    1. ronald revilla

      Ich verbringe meine gleichen Freund, Sie haben nicht Lösung bekommen? Ich bin aus Venezuela

      Antworten
      1. Guido

        nothing yet, Ich bin noch auf der Suche nach Lösungen…lassen Sie mich wissen, wenn Sie etwas finden,… Dank

        Antworten
  62. Carlos

    En mi Laptop, USB-Speicher, und externe Festplatte… Sie wurden mit promorad2 infiziert… wie kann ich meine Dateien wiederherstellen, ohne etwas zu Neuformatierung.

    Antworten
  63. Carlos g.x.

    En mi Laptop, USB-Speicher, und eine externe Festplatte mit einer Verlängerung infiziert, die promorad2 ist… wie ich Dateien von meinem Wechseldatenträger ohne etwas Neuformatierung abrufen kann.

    Antworten
  64. Rolando

    Guten Tag, jemand kann mir helfen, meine Dateien wiederherzustellen, die die extecion haben .promorad2

    Antworten
  65. ronald revilla

    gute Nacht, Ich wurde von Ransomware-Virus angegriffen, die Encrypta und .promorad2 Verlängerung lässt eine Lösung für dieses?????

    Antworten
  66. rizwan

    mein pc von Ransomware infiziert ist mir bitte helfen
    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .GBYXADMGV

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

    Antworten
  67. Engel Kurs

    Guten Tag ayudaaa mir bitte helfen, dass ich meinen PC Virus eingegeben und alle meine Dateien haben diese Erweiterung ( .pulsar1 ) Aguiar mir helfen, wie zu lösen bitte

    Antworten
  68. Marco

    Hallo
    Meine Dateien wurden durch die Erweiterung infiziert .charck, Gibt es eine Lösung?

    Antworten
  69. JOE

    Hallo, Ich brauche Ihre Hilfe alle meine Dokumente für meine Aufzeichnungen(Aufzeichnungen, Fotos, Video etc.) sie haben die Erweiterung . Charck müssen sich erholen…… ICH BRAUCHE DICH!

    Antworten
    1. Milena Dimitrova

      Hallo Joe,

      Sie wurden von einer Version von Stop-Ransomware angegriffen. https://www.sensorstechforum.com/remove-charck-files-virus/
      Leider, gibt es keine Decrypter für sie im Moment.

      Antworten
  70. Ivan Naranjo

    Können Sie mir helfen BITTE, Ich habe meine Infizierte Dateien, Spanning SIND .pulsar1
    Ich schätze es, wenn jemand kann mir helfen. dank Ivan

    Antworten
    1. Milena Dimitrova

      Hallo Ivan und Freddy,

      Sie beide wurden von einer Version von Stop-Ransomware infizieren, die im Moment nicht decryprable ist. Sie können mehr darüber in unserem Artikel lesen: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Wenn ein Decrypter freigegeben wird, wir werden die Artikel mit Informationen aktualisieren. Sie können uns für Updates folgen.

      Antworten
  71. Manhal

    hallo jede Lösung meine Dateien alle bekommen Erweiterung kroput

    Antworten
    1. Milena Dimitrova

      Hallo Manhal,
      Leider, keine Entschlüsselung für jetzt. Hier weitere Informationen über die Ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

      Antworten
  72. daniel

    Ransomware gute Nacht Ich habe alle meine Dokumente eingebettet Erweiterung verschlüsselt .pulsar1 jemanden, der mir sehr wichtig sind Dokumente helfen kann.

    Antworten
    1. Milena Dimitrova

      Hallo, Daniel,

      Sie wurden infiziert https://sensorstechforum.com/remove-pulsar1-files-virus/. Die schlechte Nachricht ist, dass es keine Entschlüsselung für sie an diesem Punkt.

      Antworten
  73. imi737

    gesund , Hallo
    Alle meine Daten hdd infiziert * HXCNTD *
    Hilfe…….

    Antworten
    1. Milena Dimitrova

      Hallo,

      Es scheint, dass Sie durch а Version von GancCrab infiziert haben. Können Sie uns mehr Details über Ihre Infektion geben, wie Erpresserbrief, Ihnen zu sagen, wenn ein Decrypter verfügbar.

      Antworten
  74. Schwimmbad

    Meine Dateien werden verschlüsselt durch .kroput,kennt jemand die Lösung?

    Antworten
    1. Milena Dimitrova

      Hallo Pool,

      Leider, kein Entschlüsselungswerkzeug ist zur Zeit verfügbar. Wir werden unsere Artikel aktualisieren (https://sensorstechforum.com/remove-kroput-ransomware/) wenn ein Decrypter freigegeben wird.

      Antworten
      1. Schwimmbad

        dank Milena,aber ich habe es geschafft, zu entschlüsseln 202 Dateien aus 4000+ mit STOPDecryptor, ob das hilft :)

        Antworten
  75. Schwimmbad

    Stellar Phoenix Photo Recovery wird jedes Foto oder Video erholen,es ist egal, welche Virus ti,das half mir,Prost

    Antworten
  76. majo

    Hallo wie geht es dir. Ich habe die große Anzahl von Ransomware-Virus festgestellt,. Fast einen Monat suche ich lösungs-. Mein Computer wurde von GandCrab V.5.2 angegriffen, gut nuevito…. Wenn Sie kaufen die SpyHunter, ruft die verschlüsselten Dateien? oder löschen Sie einfach den Virus? etwas anderes, denn es gibt so viele Mängel Sicherheit, mein E-Mail-Posteingang voll von Spam. (Yahoo und FiberTel, nicht so weit gmail)Vielen Dank.

    Antworten
  77. LOURDES

    wie Dateien verschlüsselt von Ransomware Wiederherstellung

    Antworten
  78. imi737

    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .HXCNTD

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

    —————————————————————————————-

    | 0. Herunterladen Tor-Browser – https://www.torproject.org/

    | 1. Installieren Tor-Browser
    | 2. Öffnen Sie das Tor-Browser
    | 3. Link in TOR-Browser: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Folgen Sie den Anweisungen auf dieser Seite

    —————————————————————————————-

    Auf unserer Seite finden Sie Anweisungen zur Zahlung sehen und die Möglichkeit erhalten, zu entschlüsseln 1 Datei kostenlos.

    ACHTUNG!

    UM DATENSCHÄDEN ZU VERMEIDEN:

    * Ändern Sie nicht Verschlüsselte Dateien
    * NICHT UNTER Daten ändern

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    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
    —END PC DATA—

    Antworten
  79. Gustavo

    hola mis archivos estan cifrados por una extension.CHARCK, me pueden ayudar a resolver mi problema?

    Antworten
  80. ungeschnitten

    Hallo

    My computer also infected by ransomeware and most of the files extensions are renamed as .doples, Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

    Antworten
  81. Rachael Leigh

    Hallo

    My computer also infected by ransomeware and most of the files extensions are renamed as .[[email protected]].GFS are there any ways to decrypt them? Tausend Dank.

    Antworten
    1. Vencislav Krustev

      Hallo, neben dem [[email protected]].GVS, do you see something else, before it, wie:

      ID-9238H23B. [[email protected]].GVS”

      The reason I am asking Is because this could be a variant of Dharma ransomware.

      Auch, do you see any ransom note or other type of Readme file with ransom instructions and if so, what’s the file’s name?

      Antworten
  82. Engel Kurs

    Hola mi pc esta infectada todos mis archivos tienen la extencion PULSAR.1 Ayudenme como puedo desencriptarlo

    Antworten
  83. Christos

    Hallo,

    I have also the [[email protected]].GFS issue.

    Any help regarding removal and decryption?

    Danke

    Antworten
    1. Vencislav Krustev

      Hallo, neben dem [[email protected]].GVS, do you see something else, before it, wie:

      ID-9238H23B. [[email protected]].GVS”

      The reason I am asking Is because this could be a variant of Dharma ransomware.

      Auch, do you see any ransom note or other type of Readme file with ransom instructions and if so, what’s the file’s name?

      Antworten
      1. Christos

        Hallo Vencislav,

        1. Nothing before that

        2. Ja, there are ransome txts all over the place

        Irgendwelche Gedanken?

        Antworten
        1. Ventsislav Krastev (Beitrag Autor)

          You have been infected by a new version of Gefest ransomware. It is still pending decryption so when a decryptor is released we will post it with a link in this article:
          https://sensorstechforum.com/remove-gfs-ransomware/

          Antworten
          1. Christos

            Dank.

            Hope that you will find the decryptor soon1

  84. Juan Domingo

    is there any decryptor for this .GMPF virus? i have all my files encrypted with it on an external hard drive but i have no idea how to recover them. can u please help me? Danke

    Antworten
    1. Ventsislav Krastev (Beitrag Autor)

      I think that your computer has been infected with a new version of this ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      We will update this article as soon as there is a decryptor available.

      Antworten
  85. Christos

    It seems that my messages are not getting through.

    So, (ein) nothing else before [[email protected]].GFS and (b) yes there are ransome txts all over the place.

    Irgendwelche Gedanken?

    Antworten
  86. Süßigkeiten

    My files are all infected by luceq , encrypted files extension is luceq
    Bitte legen nahe, jede decryptor falls vorhanden

    Antworten
  87. ABDO1430

    Hallo
    My computer also infected by ransomeware and most of the files extensions are renamed as .[.chech.xejgsuypc.chech ] Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

    Antworten
    1. Milena Dimitrova

      Hallo,

      It appears you’ve been infected by this ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

      Antworten
  88. Krieg

    I NEED .GFS files decrypter

    Antworten
  89. Pierre

    Hallo, nun hat´s auch mich erwischt:

    “GANDCRAB V5.2” (alle jpg avi mp4 mp3 pfd etc) haben jetzt .zaciox Dateiendungen und sind verschlüsselt.

    Gibt wohl noch keinen Decryptor, oder? :/

    Antworten
  90. Ivan

    Hallo, mi pc ha sido infectada con el virus DHARMA, y mis extensiones han sido encriptadas como archivos .ETH
    ¿Hay alguna manera de poder desencriptarlos? Necesito mi archivo de Outlook .pst urgente.
    dank!

    Antworten
    1. Milena Dimitrova

      Hi Ivan,

      Leider, there is no solution for this version of Dharma ransomware. We will update our article if a decryption tool is released https://sensorstechforum.com/remove-eth-files-virus/

      Antworten
  91. malick

    hallo,
    Mon pc est infecté par un ransomware avec l’extension « .promos ». Tous les fichiers du pc sont cryptés ainsi ceux de mon disque dur externe.
    Vielen Dank für Ihre Hilfe

    Antworten
    1. Milena Dimitrova

      Hi Malick,

      You’ve been infected by a version of STOP ransomwarehttps://sensorstechforum.com/remove-promos-files-virus/. Leider, for now there is no official decryption tool.

      Antworten
  92. Guido

    Buenas noches gente, alguien pudo encontrar una solución para desencriptar archivos con la extensión . promora2
    dank

    Antworten
  93. Felician Roni

    My PC got infected by [[email protected]].GFS and all files are encrypted by this extension. Is there any decryptor available to decrypt the encrypted files.

    Vielen Dank im Voraus

    Antworten
  94. Beto calderon

    gute Nacht, tengo un problema con un servidor que fue infectado por el ciphered, hay algun descifrador que me pueda funcionar, tengo una backup de postgres para poder liberar, muchas gracias por su aporte

    Antworten
  95. alberto

    Hallo, para archivos con .ETH existe alguna solución

    Antworten
  96. Ed Sullivan

    I was infected on Nov. 29, 2018. The encrypted files end with the extension .RYK. Is there any hope of getting these files back?

    Antworten
  97. Mutter

    Hola mis archivos se infectaron y se agregó una extension refols.
    Existe alguna herramienta que puede salvarlos?
    Dank

    Antworten
  98. Elio

    I was infected on Apr. 4, 2019. The encrypted files end with the extension .refols. Is there any hope of getting these files back?

    Antworten
    1. Raghda

      Me too

      Antworten
  99. Atif Mahmood

    Hello sir,

    my files got .grovas extension. I tried some data recovery software but these softwares recover encrypted files instead of recovering original files.
    Bitte helfen.
    Dank

    Antworten
  100. David

    Please Help me

    My computer also infected by ransomeware and most of the files extensions are renamed as .[.Tronas ] Gibt es Möglichkeiten, sie zu entschlüsseln? Tausend Dank.

    ACHTUNG!

    Keine Sorge, mein Freund, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-hK4tAv2Ed9
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    [email protected]

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    [email protected]

    Ihre persönliche ID:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

    Antworten
  101. MUNIR

    The encrypted files end with the extension .gjlxe. Is there any hope of getting these files back?

    Antworten
  102. Darryn Reeds

    Anyone know what this one isOnly hit one netword hard drive used for downloading and storing media:
    Was ist aus Ihrer Dateien ?
    Alle Ihre Dateien wurden durch eine starke Verschlüsselung mit AES-CBC-128 unter Verwendung von NamPoHyu Virus geschützt.

    Was bedeutet das ?
    Das bedeutet, dass die Struktur und die Daten in die Dateien unwiderruflich verändert,
    Sie werden nicht in der Lage, mit ihnen zu arbeiten, lesen Sie sie oder sie sehen,
    Es ist dasselbe, wie sie für immer zu verlieren, aber mit unserer Hilfe, Sie können sie wieder her.

    Antworten
    1. Milena Dimitrova

      Hi Darryn,

      Can you send us further details about your infection? Please contact us via email – unterstützen [bei] sensorstechforum.com. Danke!

      Antworten
  103. Darryn Reeds

    Hallo Milena – I’ve sent detail in an email.

    Antworten
    1. Milena Dimitrova

      Danke! We will review your problem!

      Antworten
  104. Luis

    Guten Nachmittag, I have been attacked by a virus callednampohyuand I can not see or edit my files, any tool for disinfection?
    Danke

    Antworten
    1. Milena Dimitrova

      Hi Luis, here is more information about the ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

      Antworten
  105. Atif Mahmood

    please help me too….. my comment is above

    Antworten
  106. martin

    good afternoon, got files infected with “.kaedsgbr
    does anyone know how to recover this?
    Dank

    Antworten
  107. martin

    The grandcrab v5.2 attacked my laptop and got the .KAEDSGBR extension in my files.
    Any idea how to recover them?
    Dank

    Antworten
  108. Farras G

    Hallo, My PC Effected By .browec Exctension , anyone please help me

    Antworten
    1. Milena Dimitrova

      Hi Farras,

      You have been infected by a new variant of STOP ransomware. We are working on an article, so stay tuned.

      Antworten
      1. Milena Dimitrova

        Hallo, mal wieder,
        Here’s the promised article: https://sensorstechforum.com/browec-files-virus-remove/

        Antworten
  109. Feguino

    Hallo, all of my hard drives got encrypted by gancrab 5.2 and I have tried many things and seen lot of tutorials to get my files decrypted but it wasn’t possible. If someone knows a way, please let me know.

    Antworten
  110. John

    Hi guys. I desperately need help. My computer files are locked by ransomware. Filename now changed to .id-5D33294E.[[email protected]]. Jede Hilfe wird sehr geschätzt. Danke vielmals.

    Antworten
  111. ivu

    guys any solution for .norvas extension?
    HALT (djvu)

    any decrypt software available? please i need help

    Antworten
  112. Held

    Hallo Milena,
    My laptop just got Grancrab v5.2

    here’s what TXT says :

    —= GANDCRAB V5.2 =—

    ***********************KEINESFALLS DELETE nicht über diese Datei, Bevor alle Daten WIEDERHERGESTELLT ***********************

    *****Geschieht dies nicht,, In Ihrem System Verfälschungen, Wenn es ENTSCHLÜSSELN FEHLER *****

    Achtung!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt und hat die Erweiterung: .GKONVWPZSS

    Die einzige Methode, Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf. Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Der Server mit Ihrem Schlüssel ist in einem geschlossenen Netzwerk TOR. Man kann es durch die folgenden Möglichkeiten:

    —————————————————————————————-

    | 0. Herunterladen Tor-Browser – https://www.torproject.org/

    | 1. Installieren Tor-Browser
    | 2. Öffnen Sie das Tor-Browser
    | 3. Link in TOR-Browser: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Folgen Sie den Anweisungen auf dieser Seite

    —————————————————————————————-

    Auf unserer Seite finden Sie Anweisungen zur Zahlung sehen und die Möglichkeit erhalten, zu entschlüsseln 1 Datei kostenlos.

    ACHTUNG!

    UM DATENSCHÄDEN ZU VERMEIDEN:

    * Ändern Sie nicht Verschlüsselte Dateien
    * NICHT UNTER Daten ändern

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    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
    —END PC DATA—

    Any chance how to decrypt my files? i just lucky it happen quick but i saw it and disconnect the internet and remove it using loaris trojan remover. so it’s only effecting some folders not all.
    Please let us know what should we do to decrypt the files back to normal.

    Thanks a lot Milena !
    Greetings from Indonesia

    Held

    Antworten
  113. Ausrüstung

    ANY SOLUTION FOR THE FILE *.NORVASAND “.ETOLS” Erweiterung?

    I’m really in trouble..
    ————————————–
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.Reißverschluss )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Kein Schlüssel für ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.Reißverschluss )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    entschlüsselten 5 Dateien, skipped 2987

    Antworten
  114. nabeel

    i have all my file extension with .verasto !!! i installed a clean copy of windows in C: but my other separate drive that i have kept for back is all still infected i want to clear that ” .verasto ‘ extension that is show up any solution?

    Antworten
  115. dhs

    same with me..need help

    Antworten
  116. dhs

    I need help to overcome the virus. norvas, does anyone have a solution?

    Antworten
  117. Ari

    Can some body help me with this extention .guesswho to decrypt my file, Danke

    Antworten
    1. Milena Dimitrova

      Hi Ari,

      Können Sie uns mehr Details über Ihre Infektion geben? You can send us more information on support [bei] sensorstechforum.com.

      Antworten
      1. Ari

        all my file become extention .guesswho

        xample my file :
        HFKO2QUQAS.guesswho

        diese Information :
        Hallo, Lieber Freund!
        Alle Ihre Dateien wurden VERSCHLüSSELT
        Wollen Sie wirklich Ihre Dateien wiederherstellen?
        Schreiben Sie an unsere E-Mail – [email protected] oder [email protected]
        und sagen Sie uns Ihre eindeutige ID – ID-94PB343W

        Antworten
        1. Ari

          this link xample my file extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          thank you..

          Antworten
          1. Milena Dimitrova

            Hi Ari,

            Leider, this appears to be a new ransomware, not much is known so far.
            What have you done so far with your infection?

          2. Milena Dimitrova

            Hey Ari, we created this article https://sensorstechforum.com/remove-guesswho-files-virus/ which will be updated with more details. In der Zwischenzeit, you can remove the ransomware using an anti-malware program but first make sure to back up your encrypted files.

          3. Ari

            Hi Dimitrova,
            thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

          4. Milena Dimitrova

            Hi Ari,
            Do you have an idea what started the infection? Where did you get the ransomware from?

  118. Juan Vargas

    My files were infected with verasto ransonware. Is there a solution to recover? Any decrypt software? Thnks

    Antworten
    1. Milena Dimitrova

      Hi Juan,
      This appears to be a new version of STOP ransomware. Sie können mehr darüber erfahren Sie hier: https://sensorstechforum.com/remove-verasto-files-virus/

      Antworten
  119. Ari

    Hi Dimitrova,
    thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

    Antworten
  120. Freude

    Hallo, I have been infected with morsea virus on the whole machine and leave me a message if you want to return my files sent a sum of money
    Was soll ich machen

    Antworten
  121. Mark Anthony Pelegrin

    My files were decrypted by kiranos virus or i believe STOP ransomware. I cannot open it anymore. I tried removing the double extension but to no avail.

    Ex. wordfiles.docx.kiratos to wordfile.docx.

    Please need your help. Important family files to be retrieved.

    Thank you for your immediate response.

    Antworten
  122. frizol

    Bitte helfen. All my files have been infected with ransomware and all of it has an extension name .TODARIUS

    Antworten
  123. groß

    my computer was infected by a ransomwire named VERASTO. The virus left almost my data & Anwendungen (doc, xls, Bilder (pdf, cdr), Musik, ausführbar) encrypted and the file extension changed to VERASTO. So far I failed find the way to decrypt the encrypted files.

    Antworten
  124. Antonio Cardoza

    Hallo, My files been infected with file extension n064h.

    Antworten
  125. JUDY

    Hola mi pc fue infectada y toda mi.información fue encriptada. En todos los archivos me sale la extensión HOFOS. Como recupero . Alguien q pueda ayudarme por favor.

    Antworten
  126. ein

    My files got infected with Phoenix ransomware, all documents encrypted. Any solution please, or a decrypter software?

    Antworten
    1. Milena Dimitrova

      Hi Eni,

      Is this the ransomware that attacked you? https://sensorstechforum.com/phoenix-files-virus-remove/

      Antworten
      1. ein

        Hallo Milena,
        Danke, yes it is: .Ich würde[4A792664-0001].[[email protected]].Phönix

        Albeit, I am yet to find decryptors seen above that specifically decrpyts .phoenix encrypted files.

        Please assist further. Thanks again.

        Antworten
  127. Ahmed

    Any help about .Fordan ?

    Antworten
    1. Milena Dimitrova

      Hi Ahmed,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.Fordan).

      Antworten
  128. terry

    hi is there any decryptor for a ransomeware .fordan

    Antworten
    1. Milena Dimitrova

      Hi Terry,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.Fordan).

      Antworten
  129. Christian

    Hallo!
    All my files have the extension .fordan….Not working…..It’s a ransomware….Is there any decryptor ?

    Antworten
  130. Kamran

    Hallo Milena,
    Danke, yes it is: .id-721A22A5.[[email protected] qq.com]
    I am yet to find decryptors seen above that specifically decrpyts encrypted files.
    Please assist further. Dank.

    Antworten
  131. Admir

    Hallo, any decryptors for .bufas extension. It seems it has been online just recently and spreads fast. Dank.

    Antworten
  132. Tanveer

    Hallo .. I got my files attacked with .fordan… ransomware ..I wonder if someone can help me

    Antworten
  133. John Garcia M:

    Hallo.. Mi pc se infecto con un ransomware que deja todos mis archivos con una terminación .forasom me puedes ayudar? Vielen Dank

    Antworten
  134. apny

    My pc attacked with .bufas virus extension , if anyone know the solution how to decrypt them , Bitte hilf mir

    Antworten
  135. Vibhanshu

    My files got attacked by .dotmap ransomware.Please help me anyone to get rid of this

    Antworten
  136. James

    my files are decrypted and the extension is .hclqephnq
    Wie kann ich sie entschlüsseln ?
    please help i am desperate………..

    Antworten
  137. Xaris

    My external hardrive got infected by ransomware virus and all my files got .radman extension in the filename and they doesn’t work anymoreplease help me resolve this issue.. most article that i have read are for pc and laptops.. how about external hardrives or usb?..please please please help

    Antworten
  138. Mikhail

    my files are decrypted and the extension is .locked, .locked2, .locked3
    But if rename filestotalcomander asks for a password
    files 7zAES:19
    Wie kann ich sie entschlüsseln ?
    bitte helfen

    Antworten
  139. welche Miklos

    Hallo,

    Kannst du mir helfen?
    The extension of all my files were changed into .i1n7y95pm6
    How can I have the files back?

    Danke für Ihre Hilfe.
    Mit freundlichen Grüßen,
    Alin

    Antworten
    1. Milena Dimitrova

      Hi Alin, can you give us more details about your infection?

      Antworten
  140. allen

    my files were infected and changed to .uvwfn and .roaqonoe can you help me with this?

    Antworten
  141. Hallder Seine Ramos Martel

    Hola Milena Dimitrova, mi computador se acaba de infectar con el ransomware con la extensión .DOTMAP, por favor me podrías ayudar, necesito esa información que esta infectada, te lo agradecería mucho

    Antworten
  142. welche Miklos

    Hallo,

    7 days ago my computer got infected.
    It started with the files from Dropbox and then everything what was saved on my hard drive.
    The files were encrypted in each folder, I have all files with extension “.i1n7y95pm6”, a text file and a file with extension “.sperren”.
    It asks me to follow a link and to pay to have them back. It also says that i need the i1n7y95pm6-decryptor app, they can provide if I pay the fee.
    Traurig, beeing a photographer, all my photos from last wedding were affected, so I’m screwd up.
    Bitte helfen, wenn möglich.

    Danke.
    Mit freundlichen Grüßen,
    Alin Miklos

    Antworten
  143. Kevin

    My files are encrypted with extension of .a0cb

    Anyone able to help?

    Antworten
    1. Milena Dimitrova

      Hi Kevin,

      You can refer to our support chat on this page: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Our experts may be able to assist you.

      Antworten
  144. zielle

    My files are encrypted with extension of .DOCM

    Bitte hilf mir.

    Danke.

    Antworten
    1. Milena Dimitrova

      Hi Ciella,

      Weitere Informationen über die Ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      Antworten
      1. iwan

        how to decrypt ransomeware .BLOWER

        Antworten
  145. nicht

    Hey Guys what’s up ? my backup drive infected by a . REZUC Ransome virous. I tried to recover the infected files by POWER DATA RECOVERY and Steller PHONIX WINDOWS DATA RECOVERY but not working. these two software recover the file but same as a infected one with same name. (infected file name. jpeg.rezuc)

    is there any Solution for this problem? Bitte hilf mir

    Antworten
    1. Niyal Nagar

      Hallo, Freund
      my data is also infected from the same extension .REZUC
      Please tell the solution if you got.
      I will inform you if i got something.
      [email protected]

      Antworten
  146. jhoswal

    ! IHRE Dateien werden verschlüsselt !!!

    Alle Ihre Dateien, Unterlagen, Fotos, Datenbanken und andere wichtige
    Dateien werden verschlüsselt.

    Sie sind nicht in der Lage, es selbst zu entschlüsseln! Die einzige Methode,
    von Dateien wiederherzustellen, ist ein einzigartigen privaten Schlüssel zum Kauf.
    Nur wir können Sie diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.

    Um sicher zu gehen haben wir die Entschlüsselungsvorrichtung und es funktioniert Sie können ein senden
    Email [email protected] / [email protected] and decrypt one
    Datei kostenlos. Aber diese Datei sollte nicht wertvoll sein!

    Wollen Sie wirklich Ihre Dateien wiederherstellen?
    Schreiben Sie per E-Mail:
    [email protected]
    [email protected]

    Ihre persönliche ID: C596F821-01E7-AE6C-9025-74F883BF38C8

    Achtung!
    * Benennen Sie verschlüsselte Dateien.
    * Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln,
    es kann zu dauerhaften Datenverlust führen.
    * Decryption of your files with the help of third parties may
    cause increased price (fügen sie ihre Gebühr zu unserem) oder du kannst
    ein Opfer eines Betrugs.

    Antworten
    1. Milena Dimitrova

      Hi jhoswal,

      Can you tell us what file extension is appended to your files?

      Antworten
  147. Geet

    In my PC all files are encrypted by .boston file extension and it shows this message everywhere:
    ACHTUNG!

    Keine Sorge, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-BTtULebL7F
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” oder “Trödel” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    [email protected]

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    [email protected]

    Unser Telegramm Konto:
    @datarestore

    Ihre persönliche ID:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

    Antworten
  148. Savan Virani

    Sir my files are infected with .pidon extension. I have tried Stop Decrypter but no luck.When do you think that the decrypter will be available.

    Antworten
    1. shafiq

      My files have also being infected by .pidon extension. Please help to decrypt it.

      Antworten
  149. Dino Bribe

    hay, My files are encrypted with extension of .Truke
    do you have any idea how to get my file back ???
    Danke

    Antworten
  150. Jose Olivera

    Hallo Milena Dimitrova,

    I see you are trying to help a lot of us with similar problems, the file extensions that are appended to our files. I see a lot of common extensions but have not found the one that infected my PC. Kannst du mir helfen? The extension is .HBTOSE

    Warm Regards

    Antworten
    1. Milena Dimitrova

      Hallo Jose,

      Can you please send us more information? What does the ransom note say? You can send us an email at support [bei] sensorstechforum.com.

      Antworten
  151. König

    Hi Team, can anyone help. files encrypted with .nusar extension.

    Lösegeldforderung:

    ACHTUNG!

    Keine Sorge, Sie können alle Ihre Dateien zurückkehren!
    Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige sind mit stärkster Verschlüsselung und eindeutigen Schlüsseln verschlüsseln.
    Die einzige Methode, Dateien wiederherzustellen, ist Entschlüsselungs-Tool und eindeutige Schlüssel für Sie zum Kauf.
    Diese Software wird alle Ihre verschlüsselten Dateien entschlüsseln.
    Was garantiert Ihnen haben?
    Sie können eine verschlüsselte Datei von Ihrem PC senden und wir entschlüsseln es kostenlos.
    Aber wir können nur entschlüsseln 1 Datei kostenlos. Die Datei muss nicht enthalten wertvolle Informationen.
    Sie können Video-Übersicht Entschlüsselungs-Tool bekommen und schauen:
    https://we.tl/t-26O6Irjllx
    Preis von privaten Schlüsseln und Entschlüsselungs-Software $980.
    Rabatt 50% zur Verfügung, wenn Sie mit uns zuerst 72 Stunden, das ist Preis für Sie $490.
    Bitte beachten Sie, dass Sie nie Ihre Daten ohne Zahlung wiederherstellen.
    Check deine E-Mails “Spam” oder “Trödel” Ordner, wenn Sie Antwort bekommen mehr nicht als 6 Stunden.

    Um diese Software, die Sie auf unserer E-Mail schreiben müssen:
    [email protected]

    Reserve E-Mail-Adresse kontaktieren Sie uns:
    [email protected]

    Unser Telegramm Konto:
    @datarestore

    Ihre persönliche ID:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    Antworten
    1. Milena Dimitrova

      Hi King,

      Zur Zeit, there is no decrypter for .nusar files. You can try alternative data recovery methods listed in the article but unfortunately there is no guarantee they will work. Our advice is to be patient and wait for an official decrypter.

      Antworten
      1. König

        Hey thank you for responding Milena. Its very much appreciated. Hopefully i wont have to wait too long for a decrypter.

        Thanks again

        Antworten
  152. jaja Azeez

    Hallo,

    Can anybody help me?
    The extension of all my files were changed into .qbfubc
    How can I have the files back?

    Danke für Ihre Hilfe.
    Mit freundlichen Grüßen,
    Jaja

    Antworten
    1. jaja Azeez

      My pc was infected since December 24th 2018, but i was never switch on my pc since that. I thought it will be remove itself when i do not open for a long time, but it still have. So, i really need help on this.

      Antworten
    2. Milena Dimitrova

      Hi Jaja,

      I believe you’re infected by GandCrab ransomware. Can you tell us what is written in the ransom note? There are a few other ransomware that use similar random extensions and we need more information to confirm.

      Antworten
  153. Aditya T

    My whole system got infected through ransomware and each and every file get extension .lotep . How shall I get back my files in original file formats ?
    Help me Pleaseeeeeeeeeee

    Antworten
  154. mahmoud

    my lap infected with ransomware and each and every file get extension herad
    how to recover my data
    plz

    Antworten
    1. Aniket

      hii mahmoud,
      Try STOP decryptor it might be helpful to decrypt your files which are encrypted with offline key.

      Antworten
  155. Aniket

    my laptop got attacked with new ransomware and they are asking for money

    Antworten
  156. Aniket

    my laptop got attacked with new ransomware and they are asking for money what to do
    with .berosuce extension

    Antworten
    1. Milena Dimitrova

      Hi Aniket,

      You’ve been affected by the latest strain of STOP ransomware. We’re currently working on an article with more details.

      Antworten
  157. Aniket

    Thanks Mam for replying,
    My files are decrypted now.

    Antworten
  158. Tendai

    my laptop has been attacked by a new ransomware, all my files ie documents , photos and videos are infected with a .cezor extention.Is there any decryptor for the cezor virus?

    Antworten
    1. Gergana IvanovaGergana Ivanova

      Hallo, Tendai!

      Glücklich, you can attempt to restore .cezor files with a free decryption tool released by the security researcher Michael Gillespie. Sie können das Tool über die Download Entschlüsselungs-Tool Link hier. Das Werkzeug erfordert ein Paar von einer ursprünglichen Datei und die verschlüsselte Version.

      Antworten

Eine Nachricht hinterlassen für Jose Olivera Abbrechen Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Frist ist erschöpft. Bitte laden CAPTCHA.