eliminan la amenaza

PARADA ransomware Decryptor – Cómo descifrar archivos

ransomware parada es el tipo de malware, con la idea principal detrás de él, para llegar a los usuarios a pagar un rescate en BitCoin para conseguir su regreso archivos.


lock-candado-símbolo-de-seguridad-interface

No todas las variantes de este ransomware se pueden descifrar de forma gratuita, pero hemos añadido el descifrador utilizado por los investigadores que a menudo se actualiza con las variantes que se convierten finalmente descifrado. Se puede tratar de descifrar los archivos mediante las siguientes instrucciones, pero si no funcionan, luego, por desgracia su variante del virus ransomware no es descodificarse.

Siga las instrucciones a continuación para utilizar el descifrador squared y descifrar sus archivos de forma gratuita. Puedes descargar la herramienta de descifrado squared vinculado aquí y luego siga los pasos indicados a continuación:

Paso 1) Botón derecho del ratón en el descifrador y haga clic en Ejecutar como administrador Como se muestra abajo:

Paso 2) De acuerdo con los términos de la licencia:

Paso 3) Haga clic en “Agregar carpeta” y luego agregar las carpetas en las que desea archivos descifrados como se muestra debajo:

Paso 4) Haga clic en “desencriptar” y esperar a que los archivos a ser decodificados.

Nota: El crédito para el descifrador va a Emsisoft investigadores que han hecho el gran avance con este virus.

investigadores de malware Emsisoft han dado a conocer una nueva herramienta de descifrado, que es capaz de descifrar Online y offline claves para 148 variantes de la STOP / DJVU ransomware de 202+ disponible. Las siguientes extensiones están soportados por la herramienta de descifrado:

→ .más, .stos, .Seto, .mapa, .pagar, .medicamentos, .Kvag, .caballero, .karl, .nariz, .Noos, .kuub, .reco, .bora, .Planos, .era, .focha, .derp, .Meka, .mezquita, .Peet, .mbed, .kodg, .zobm, .MSOP, .sake, .MKOS, .NBES, .rehabilitación, .bola, .repp, .Alka, .sombra, .djvu, .djvur, .djvuu, .udjvu, .uudjvu, .djvuq, .DjVu, .djvur, .djvut, .SFEP, .pensar, .tfude, .tfudet, .tfudeq, .rumba, .adobe, .adobee, .soplador, .promociones, .promocional, .promorad, .promock, .promok, .promorad2, .kroput, .kroput1, .pulsar1, .kropun1, .charck, .golpes, .kropun, .charcl, .doples, .luces, .luceq, .chech, .relieves, .camino, .tronas, .gasto, .arboleda, .a la corriente principal, .Roland, .refols, .raldug, .etolis, .guvara, .browec, .norvas, .Moresa, .vorasto, .hrosas, .kiratos, .Todrius, .hofos, .roldat, .Dutan, .beso, .fedasot, .berost, .forasom, .Fordan, .CODN, .codnat1, .bufas, .dotmap, .Radman, .ferosas, .rectot, .skymap, .Mogera, .rezuc, .piedra, .redmat, .lanceta, .davda, .poret, .pidom, .empuñadura, .heroset, .bostón, .muslat, .gerosan, .vesad, .horon, .no encuentra, .intercambio, .de, .lotep, .NUSAR, .confianza, .besub, .cezor, .lokas, .consoladores, .esclavo, .VUSD, .Herad, .berosuce, .tenido, .Gusau, .Madek, .darus, .tocue, .lapoi, .Todar, .dodoc, .bopador, .novasof, .ntuseg, .Nderod, .acceso, .formato, .nelasod, .mogranos, .cosakos, .nvetud, .Lotej, .kovasoh, .Prandel, .zatrov, .entrar, .brusaf, .londec, .krusop, .mtogas, .Soh, .Nacro, .pedro, .nuksus, .vesrato, .masodas, .cetori, .mirar fijamente, .zanahorias, .más, .stos, .Seto, .mapa, .pagar, .Kvag, .karl, .nariz, .Noos, .kuub, .reco, .bora

Si su variante se anteriomente, debería ser 100% descodificarse ahora.

PARAR ransomware - Más información

Como se informó por Michael Gillespie, los operadores de ransomware PARADA han alterado su código en las versiones más recientes. Estos cambios hacen que la forma en que el trabajo de descifrado imposible, comenzando con .coharos, .más, y .hese. Al parecer,, los delincuentes comenzaron a utilizar la encriptación asimétrica adecuada, significa que las claves fuera de línea ya no será válida para el descifrado después de la liberación de las llaves finales Gillespie extrae.

El investigador está trabajando para cerrar este descifrador, y trabajar en un nuevo descifrador continua que funciona sólo para las versiones antiguas de PARADA (hasta .carote). El nuevo descifrador sustituirá completamente STOPDecrypter una vez que salgan al mercado, y trabajará de una manera diferente, dijo el investigador.

Esta versión de STOPDecrypter actualmente trabaja para .nuksus, .cetori, .zanahorias, y archivos .stare. Está diseñado para soportar los ID sin conexión específica, por lo que no puede ser eficaz para todas las ocasiones de las distintas iteraciones del ransomware.

Los investigadores han categorizado PARADA ransomware a ser de varias variantes diferentes.

  • La variante con las extensiones en mayúsculas.
  • Las variantes Puma de PARADA.
  • Las variantes Djvu PARADA.

La extensión de archivo en mayúsculas sólo variantes incluyen extensiones mayúsculas y son un poco anticuados, mientras que las variantes Puma y Djvu son los relativamente nuevos como el Djvu variantes de ransomware dejar de ser los últimos virus para golpear el mundo.

Cómo descifrar los archivos con la versión más vieja descifrador PARADA ransomware (desaconsejados)

Para descifrar sus archivos con la mayor STOPDecrypter, puede seguir estas instrucciones anteriores, pero los investigadores aconsejan que utiliza la versión más reciente proporcionada anteriormente. Lamentablemente, desde la herramienta de descifrado de PARADA ransomware ha sido descontinuado, se recomienda que pruebe los pasos de descifrado Emsisoft escrito arriba

Paso 1) Extraer el descifrador alguna parte:

Paso 2) Ejecutarlo como administrador:

Paso 3) Haga clic en "Seleccionar directorio" y seleccione una carpeta, donde los archivos importantes son encriptados.

Paso 4) Haga clic en Descifrar y ser paciente. El software regresará cuántos archivos se descifran:

Retire el tope de ransomware

Asegúrese de retirar única parada una vez que sus archivos se descifran. Si los archivos no se descifran, debe esperar a que los investigadores de seguridad actualizar el descifrador a trabajar para su variante. Hasta entonces, se recomienda encarecidamente que copia de seguridad de sus archivos cifrados y no pagar el ransomware. También, se puede tratar de conseguir algunos de los archivos de nuevo siguiendo las instrucciones de recuperación alternativo debajo. Ellos no son una garantía de que obtendrá todos los archivos de nuevo, pero con su ayuda, usted podría restaurar al menos algunos de los archivos.

Para eliminar ransomware PARADA, usted debe seguir los dos primeros pasos. Si no funcionan, a continuación, tratar de eliminar este virus de forma automática con un software anti-malware avanzado. Este tipo de software es a menudo el método de eliminación de preffered, ya que tiene como objetivo detectar una borrar todos los archivos Stop Plus eliminarlos.

avatar

Ventsislav Krastev

Ventsislav es un experto en ciberseguridad en SensorsTechForum desde 2015. El ha estado investigando, cubierta, ayudando a las víctimas con las últimas infecciones de malware, además de probar y revisar software y los últimos desarrollos tecnológicos. Tener la comercialización graduado, así, Ventsislav también tiene pasión por aprender nuevos cambios e innovaciones en ciberseguridad que se conviertan en un cambio de juego.. Después de estudiar Value Chain Management, Administración de redes y administración de computadoras de aplicaciones del sistema, encontró su verdadero llamado dentro de la industria de la ciberseguridad y cree firmemente en la educación de cada usuario hacia la seguridad en línea.

Más Mensajes - Sitio web

Sígueme:
Gorjeo


Atención! SensorsTechForum recomienda encarecidamente que todas las víctimas de malware busquen ayuda solo de fuentes confiables. Muchas guías afirman que ofrecen recuperación y descifrado gratuitos para archivos cifrados por virus ransomware. Se le informa que algunos de ellos solo pueden ser después de su dinero.

Como un sitio que se ha dedicado a proporcionar instrucciones gratuitas de eliminación de ransomware y malware desde 2014, La recomendación de SensorsTechForum es solo preste atención a fuentes confiables.

Cómo reconocer fuentes confiables:

  • Siempre verifica "Sobre nosotros" página web.
  • Perfil del creador de contenido.
  • Asegúrese de que haya personas reales detrás del sitio y no nombres y perfiles falsos.
  • Verificar Facebook, Perfiles personales de LinkedIn y Twitter.


OFERTA

Sacarlo en este momento (Ordenador personal)
con anti-malware
Le recomendamos descargar y ejecutar SpyHunter libre de exploración para eliminar todos los archivos de virus en su PC. Esto le ahorra horas de tiempo y esfuerzo en comparación con el mismo haciendo la eliminación.
SpyHunter 5 removedor gratuito le permite, sujeto a un período de espera de 48 horas, una remediación y eliminación de resultados encontrados. Leer EULA y política de privacidad


Ventanas Mac OS X

Cómo quitar STOP Ransomware de Windows.


Paso 1: Arrancar el PC en modo seguro para aislar y eliminar PARADA ransomware

OFERTA

Por lo general, la extracción manual requiere tiempo y el riesgo de dañar sus archivos si no se tiene cuidado!
Recomendamos para escanear su PC con SpyHunter

Tenga en cuenta, que el escáner del SpyHunter es sólo para la detección de malware. Si SpyHunter detecta malware en su PC, necesitará comprar la herramienta de eliminación de malware de SpyHunter para eliminar las amenazas de malware. Leer nuestra SpyHunter 5 opinión. Haga clic en los enlaces correspondientes para consultar SpyHunter's EULA, política de privacidad y Criterios de evaluación de amenazas

1. Mantenga pulsada la tecla de Windows() + R


2. El "Carrera" Aparecerá la ventana. En eso, tipo "msconfig" y haga clic en OKAY.


3. Ir a la "Bota" lengüeta. No seleccione "Arranque seguro" y luego haga clic en "Aplicar" y "OKAY".
Propina: Asegúrese de revertir esos cambios deshabilitando a prueba de errores después de eso, debido a que su sistema siempre va a arrancar en el inicio seguro de ahora en adelante.


4. Cuando se le solicite, haga clic en "Reanudar" para entrar en el modo seguro.


5. Se puede reconocer modo seguro por las palabras escritas en las esquinas de la pantalla.


Paso 2: Desinstalación PARADA ransomware y el software relacionado desde Windows

Aquí es un método en pocos y sencillos pasos que debe ser capaz de desinstalar la mayoría de los programas. No importa si usted está utilizando Windows 10, 8, 7, Vista o XP, esos pasos conseguirán el trabajo hecho. Arrastrando el programa o su carpeta a la papelera de reciclaje puede ser una muy mala decisión. Si lo haces, partes y piezas del programa se quedan atrás, y que puede conducir a un trabajo inestable de su PC, errores con las asociaciones de tipo de archivo y otras actividades desagradables. La forma correcta de obtener un programa de ordenador es de desinstalarla. Para hacer eso:


1. Sostenga el Botón del logotipo de Windows y "R" en su teclado. Aparecerá una ventana pop-up.


2. En el tipo de campo en "appwiz.cpl" y pulse ENTRAR.


3. Esto abrirá una ventana con todos los programas instalados en el PC. Seleccione el programa que desea quitar, y pulse "Desinstalar"
Siga las instrucciones anteriores y se le desinstalar correctamente la mayoría de los programas.


Paso 3: Limpiar los registros, creado por PARADA ransomware en su ordenador.

Los registros normalmente dirigidos de máquinas Windows son los siguientes:

  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce

Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, creado por PARADA ransomware existe. Esto puede ocurrir siguiendo los pasos debajo:

1. Abre el ventana Ejecutar otra vez, tipo "regedit" y haga clic en OKAY.


2. Al abrirlo, se puede navegar libremente a la Ejecutar y RunOnce llaves, cuyas ubicaciones se muestran anteriormente.


3. Se puede quitar el valor del virus haciendo clic derecho sobre él y eliminarlo.
Propina: Para encontrar un valor creado por virus, usted puede hacer clic derecho sobre él y haga clic "Modificar" para ver qué archivo que está configurado para ejecutarse. Si esta es la ubicación del archivo de virus, quitar el valor.

IMPORTANTE!
Antes de empezar "Paso 4", Por favor arrancar de nuevo en el modo Normal, en caso de que usted está actualmente en modo seguro.
Esto le permitirá instalar y uso SpyHunter 5 exitosamente.

Paso 4: Analizar en busca de PARADA ransomware con la herramienta de SpyHunter Anti-Malware

1. Haga clic en el "Descargar" botón para pasar a la página de descarga de SpyHunter.


Se recomienda realizar un análisis antes de comprar la versión completa del software para asegurarse de que la versión actual del software malicioso puede ser detectado por SpyHunter. Haga clic en los enlaces correspondientes para consultar SpyHunter's EULA, política de privacidad y Criterios de evaluación de amenazas.


2. Después de haber instalado SpyHunter, esperar a que se actualizar automáticamente.

SpyHunter5-update-2018


3. Después de que el proceso de actualización ha terminado, clickea en el 'Malware / PC Scan' lengüeta. Una ventana nueva aparecerá. Haga clic en 'Iniciar escaneo'.

SpyHunter5-Free-Scan-2018


4. Después de SpyHunter ha terminado de escanear su PC en busca de archivos de la amenaza asociada y los encontró, se puede tratar de conseguir que se eliminan de forma automática y permanentemente haciendo clic en el 'Próximo' botón.

SpyHunter-5-Libre-Scan-Next-2018

Si se han eliminado cualquier amenaza, se recomienda encarecidamente a reinicie su PC.

Paso 5 (Opcional): Tratar de restaurar archivos cifrados por Stop ransomware.

infecciones ransomware y dejar de ransomware apuntan a cifrar los archivos usando un algoritmo de cifrado que pueden ser muy difíciles de descifrar. Es por esto que hemos sugerido un método de recuperación de datos que pueden ayudar a ir alrededor de descifrado directa e intentar restaurar sus archivos. Tenga en cuenta que este método puede no ser 100% eficaz, pero también puede ayudarle un poco o mucho en diferentes situaciones.

1. Descargar el software de recuperación de datos recomendado haciendo clic en el enlace debajo:

Simplemente haga clic en el enlace y en los menús del sitio web en la parte superior, escoger Recuperación de datos - Asistente de recuperación de datos para Windows o Mac (dependiendo de su sistema operativo), y luego descargue y ejecute la herramienta.


Ventanas Mac OS X

Deshágase de STOP Ransomware de Mac OS X.


Paso 1: Desinstalar PARADA ransomware y eliminar archivos y objetos relacionados

OFERTA
Por lo general, la extracción manual requiere tiempo y el riesgo de dañar sus archivos si no se tiene cuidado!
Recomendamos escanear su Mac con SpyHunter para Mac
Tenga en cuenta, que SpyHunter para Mac necesita comprar para eliminar las amenazas de malware. Haga clic en los enlaces correspondientes para comprobar de SpyHunter EULA y política de privacidad


1. Golpea el ⇧ + ⌘ + U llaves para abrir Utilidades. Otra forma es hacer clic en “Ir”Y luego en“Utilidades", como la imagen de abajo muestra:


2. Encontrar monitor de actividad y doble clic en él:


3. En el aspecto Monitor de Actividad para todos los procesos sospechosos, perteneciente o relativo a STOP ransomware:

Propina: Para salir de un proceso completamente, elegir la "Forzar la salida" opción.


4. Haga clic en el "Ir" botón de nuevo, pero esta vez seleccione aplicaciones. Otra forma es con el ⇧ + ⌘ + A botones.


5. En el menú de aplicaciones, buscar cualquier aplicación sospechosa o una aplicación con un nombre, similar o idéntica a la posición STOP ransomware. Si lo encuentras, haga clic derecho en la aplicación y selecciona “Mover a la papelera".


6: Seleccione Cuentas, después de lo cual clic en la preferencia de Arranque. Mac le mostrará una lista de elementos que se inicia automáticamente cuando se conecte. Busque cualquier aplicaciones sospechosas idénticos o similares a STOP ransomware. Compruebe la aplicación que desea detener la ejecución de forma automática y luego seleccione en el Minus ("-") icono para ocultarlo.


7: Eliminar los archivos sobrantes que podrían estar relacionados con esta amenaza manualmente siguiendo los sub-pasos:

  • Ir Descubridor.
  • En la barra de búsqueda, escriba el nombre de la aplicación que desea eliminar.
  • Por encima de la barra de búsqueda cambiar los dos menús desplegables para "Sistema de Archivos" y "Están incluidos" de manera que se puede ver todos los archivos asociados con la aplicación que desea eliminar. Tenga en cuenta que algunos de los archivos no pueden estar relacionados con la aplicación así que mucho cuidado, que los archivos que elimine.
  • Si todos los archivos que están relacionados, sostener el ⌘ + A para seleccionar y luego los llevan a "Basura".

En caso de que no se puede eliminar a través de PARADA ransomware Paso 1 encima:

En caso de que usted no puede encontrar los archivos de virus y objetos en sus solicitudes u otros lugares que hemos mostrado anteriormente, puede buscar manualmente para ellos en las bibliotecas de su Mac. Pero antes de hacer esto, Por favor, lea la declaración de abajo:

Renuncia! Si está a punto de alterar los archivos de la biblioteca en Mac, asegúrese de saber el nombre del archivo de virus, porque si se elimina el archivo incorrecto, puede causar daños irreversibles en sus MacOS. Continuar en su propia responsabilidad!

1: Haga clic en "Ir" y entonces "Ir a la carpeta" como se muestra debajo:

2: Escribir "/Biblioteca / LauchAgents /" y haga clic en OK:

3: Eliminar todos los archivos de virus que tienen similar o el mismo nombre que PARADA ransomware. Si usted cree que no existe tal archivo, no elimine nada.

Se puede repetir el mismo procedimiento con los siguientes otros directorios de la biblioteca:

→ ~ / Library / LaunchAgents
/Library / LaunchDaemons

Propina: ~ es allí a propósito, porque conduce a más LaunchAgents.


Haga clic en el botón de abajo a continuación para descargar SpyHunter para Mac y escanear en busca de STOP Ransomware:


Descargar

SpyHunter para Mac



Paso 3 (Opcional): Tratar de restaurar archivos cifrados por Stop ransomware.

infecciones ransomware y dejar de ransomware apuntan a cifrar los archivos usando un algoritmo de cifrado que pueden ser muy difíciles de descifrar. Es por esto que hemos sugerido un método de recuperación de datos que pueden ayudar a ir alrededor de descifrado directa e intentar restaurar sus archivos. Tenga en cuenta que este método puede no ser 100% eficaz, pero también puede ayudarle un poco o mucho en diferentes situaciones.

1. Descargar el software de recuperación de datos recomendado haciendo clic en el enlace debajo:

Simplemente haga clic en el enlace y en los menús del sitio web en la parte superior, escoger Recuperación de datos - Asistente de recuperación de datos para Windows o Mac (dependiendo de su sistema operativo), y luego descargue y ejecute la herramienta.


Preguntas frecuentes sobre STOP Ransomware

¿Qué es STOP Ransomware ransomware y cómo funciona??

STOP Ransomware es un ransomware infección - el software malicioso que ingresa a su computadora en silencio y bloquea el acceso a la computadora o encripta sus archivos.

Muchos virus ransomware utilizan un sofisticado algoritmo de encriptación para hacer que sus archivos sean inaccesibles. El objetivo de las infecciones de ransomware es exigirle que pague un pago de rescate para obtener acceso a sus archivos..

¿Cómo STOP Ransomware ransomware infecta mi computadora??

De varias maneras. STOP Ransomware Ransomware infecta las computadoras al ser enviado a través de correos electrónicos de phishing, que contiene un archivo adjunto de virus.

Este archivo adjunto generalmente está enmascarado como un documento importante, como una factura, documento bancario o incluso un boleto de avión y parece muy convincente para los usuarios.

Después de ti descarga y ejecuta este archivo adjunto, se produce una descarga no autorizada y su computadora está infectada con el virus ransomware.

De otra manera, puede ser víctima de STOP Ransomware si descarga un instalador falso, crack o parche de un sitio web de baja reputación o si hace clic en un enlace de virus. Muchos usuarios informan haber contraído una infección de ransomware descargando torrents.

Cómo abrir archivos .STOP Ransomware?

No puedes. En este punto el .PARADA ransomware son archivos cifrada. Solo puedes abrirlos una vez descifrados.

Decryptor no descifró mis datos. Ahora que?

No se asuste y copia de seguridad del archivos. Si un descifrador no descifró su .PARADA ransomware archivos con éxito, entonces no te desesperes, porque este virus aún es nuevo.

Una forma de restaurar archivos, cifrado por STOP Ransomware ransomware es utilizar un descifrador para ello. Pero como es un virus nuevo, aconsejó que las claves de descifrado no estén disponibles aún y no estén disponibles para el público. Actualizaremos este artículo y lo mantendremos informado tan pronto como se publique este descifrador..

¿Cómo restauro ".PARADA ransomware" archivos (Otros metodos)?

Sí, a veces los archivos pueden ser restaurados. Hemos sugerido varios métodos de recuperación de archivos eso podría funcionar si quieres restaurar .PARADA ransomware archivos.

Estos métodos no son de ninguna manera 100% Garantizar que podrá recuperar sus archivos. Pero si tienes una copia de seguridad, tus posibilidades de éxito son mucho mayores.

¿Cómo me deshago del virus STOP Ransomware ransomware?

La forma más segura y la más eficiente para la eliminación de esta infección de ransomware es el uso de un software profesional anti malware. Buscará y localizará STOP Ransomware ransomware y luego lo eliminará sin causar ningún daño adicional a sus archivos importantes .STOP Ransomware.

También, ten en cuenta que a los virus les gusta STOP Ransomware ransomware También instale troyanos y keyloggers que puedan robar sus contraseñas y cuentas. Escanear su computadora con un software antimalware asegurará que todos estos componentes de virus se eliminen y su computadora esté protegida en el futuro.

Qué hacer si nada funciona?

Todavía hay mucho que puedes hacer. Si ninguno de los métodos anteriores parece funcionar para usted, a continuación, prueba estos métodos:

  • Intentar encontrar una computadora segura desde donde puede iniciar sesión en sus propias cuentas de línea como One Drive, conduzco, Google Drive, etc..
  • Intentar contacta a tus amigos, parientes y otras personas para que puedan verificar si tienen algunas de sus fotos o documentos importantes en caso de que los haya enviado.
  • También, compruebe si algunos de los archivos que se cifraron pueden ser descargado nuevamente de la web.
  • Otra forma inteligente de recuperar algunos de sus archivos es encuentra otra computadora vieja, una unidad flash o incluso un CD o un DVD donde puede haber guardado sus documentos anteriores. Te sorprenderá lo que aparecerá.
  • También puede ve a tu cuenta de correo electrónico para verificar si puedes enviar archivos adjuntos a otras personas. Generalmente, lo que se envía el correo electrónico se guarda en su cuenta y puede volver a descargarlo. Pero lo mas importante, asegúrese de que esto se haga desde una computadora segura y primero elimine el virus.

Más consejos que puedes encontrar en nuestro foros, donde también puede hacer preguntas sobre su problema de ransomware.

100 Comentarios

  1. avatarSthiyn

    Hola Ventsislav,

    Mi sistema había sido atacado por ransomware .rectot, la semana pasada. Los archivos están encriptados. He tratado STOPDecryptor, pero el descifrado fue denegado debido a ninguna tecla para el siguiente ID.

    pxWoC3VofRIj9qm3EywMcSZCrdOHVULWFqGvjJKp

    ¿Me podría ayudar a recuperar mis archivos

    Responder
    1. avatarVentsislav Krastev (Publicaciones Autor)

      ¡Hola, por el momento sólo hay alrededor 30 las claves de descifrado en el descifrador. Copia de seguridad de sus archivos y esperar a que el descifrador que se actualiza. Por lo general, se actualiza cada 10 días o menos.

      Responder
      1. avatarYudsh

        Mi PC ha sido infectado con un virus ransomware, Puede ser fijo?
        CARNÉ DE IDENTIDAD: 0188yTllsdaRJp1bINoJteVWarwGqMukDh37BbHV6rDFdXBuLF

        Responder
  2. avatarHugo

    Hola Ventsislav,

    Mi sistema fue atacado por ransomware .rezuc, hace dos dias. Los archivos están encriptados. He probado con STOPDecryptor, pero el descifrado fue denegado
    ID :
    sAkrsf5GtCegelujc1BiEbEIXc7mBBFkWliJgYI0 (.rezuc )

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Hugo,

      La razón puede ser que la herramienta está diseñada para apoyar a los ID sin conexión específica, por lo que no puede ser eficaz para todas las ocasiones de infecciones .rezuc ransomware.

      Responder
  3. avatarMz Islam

    ¡Hola

    He atacado por .Stone actualización malware.Any en él.

    Responder
  4. avatarkadek Doni

    ¡Hola, Me golpeó mi propia rezuc eliminar virus y ya descifrar usando STOPDecrpter pero todavía no puedo,
    [!] No se encontraron las llaves de las siguientes identificaciones:
    [*] CARNÉ DE IDENTIDAD: WGilpyyKEdCsZtqgJQJDyZFDZRJLgqXkDt2Cn1bI (.rezuc )

    Responder
  5. avatarJuan

    QTxwfONh4EEd3XUaSKGlJAa6gnc1qExRkDAfc8Il (.rezuc )

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Juan,

      ¿Usted intentó utilizar el descifrador? Puede ser capaz de descifrar parcialmente algunos de sus archivos.

      Responder
      1. avatarFernando Calderon

        Milena Dimitrova, te funcionó con el descifrador?

        También estoy siendo afectado por el . rezuc

        Ojalá pueda existir alguna solución.

        Responder
  6. avatarTop Fondo Marsetiya

    Hola señor, por favor, ayúdame. mi PC era Atack .rezuc 2 hace una semana . he utilizado parada descifrador. por desgracia, que no es el éxito. por favor, ayúdame
    [!] No se encontraron las llaves de las siguientes identificaciones:
    [*] CARNÉ DE IDENTIDAD: cn00hmtMuQnAXDeGdCAxRRCtIxPnEe67zYAIErey (.rezuc )
    Por favor, archivar estas identificaciones y las siguientes direcciones MAC en caso de futuras descifrado:
    [*] MAC: FC:3F:DB:39:E1:5B, 60:6D:C7:F7:DB:09, 62:6D:C7:F7:DB:09, 62:6D:C7:F7:D3:09, 60:6D:C7:F7:DB:0La
    Esta información también se ha conectado a STOPDecrypter-registro.txt

    Responder
  7. avatarEntrando Sagar

    Ninguna tecla encontrado para
    CARNÉ DE IDENTIDAD: 094KJASHd743dfg76fdfN3In9TaUitalymIQE7m8wG5kr5CVBqn1uAC1eHMt
    Amablemente me ayuda a conseguir la llave como mi HSA datos de todos los imp sido encypted .
    Gracias
    Sagar

    Responder
  8. avatarJoaquín

    Saludos, fui atacado por el .lanset desde el 3 de junio, voy a seguir las indicaciones y comento como me fue

    Responder
  9. avatarather Saeed

    Estimado señor,
    Mi PC atacó a mi vesad ransomware ayer. He utilizado stopdecrypter pero no encontrado Si espectáculo y que todavía esperan recuperar mis datos. ¿Me podría ayudar en este asunto

    Responder
  10. avatarMax

    buenas tardes yo tengo un problema con un virus que me encripto los documentos con un .lanset y la aplicación manda esto:

    No key for ID: MgAeYiYcERnWXoMBuAtbMk00jMzQo30bPiDS5b7G (.lanset )
    Unidentified ID: MgAeYiYcERnWXoMBuAtbMk00jMzQo30bPiDS5b7G (.lanset )
    MACs: F0:4D:A2:6E:0F:BE, 8C:A9:82:21:28:48, 00:0D:F0:90:8E:3A

    ojala me pudieran ayudar

    Responder
  11. avatarYounes

    Mi sistema fue atacado por .boston ransomware. Los archivos se cifran. Probé STOPDecryptor, pero el descifrado fue denegado debido a ninguna tecla disponible para el siguiente ID.

    [-] Ninguna tecla durante Identificación: h7sKicaMLw9rahE9B05UJhximTsaRjBTjpug3GYj (.bostón )

    [!] No se encontraron las llaves de las siguientes identificaciones:
    [*] CARNÉ DE IDENTIDAD: h7sKicaMLw9rahE9B05UJhximTsaRjBTjpug3GYj (.bostón )
    Por favor, archivar estas identificaciones y las siguientes direcciones MAC en caso de futuras descifrado:
    [*] MAC: corriente continua:A9:71:6C:FF:ED, E8:03:9La:16:3Y:7C
    Esta información también se ha conectado a STOPDecrypter-registro.txt

    ¿Me podría ayudar a recuperar mis archivos

    Responder
  12. avatarYounes

    Mi sistema fue atacado por .boston ransomware. Los archivos están encriptados. Probé STOPDecryptor, pero el descifrado fue denegado debido a ninguna tecla disponible para el siguiente ID.

    [-] Ninguna tecla durante Identificación: h7sKicaMLw9rahE9B05UJhximTsaRjBTjpug3GYj (.bostón )
    [!] No se encontraron las llaves de las siguientes identificaciones:
    [*] CARNÉ DE IDENTIDAD: h7sKicaMLw9rahE9B05UJhximTsaRjBTjpug3GYj (.bostón )
    Por favor, archivar estas identificaciones y las siguientes direcciones MAC en caso de futuras descifrado:
    [*] MAC: corriente continua:A9:71:6C:FF:ED, E8:03:9La:16:3Y:7C

    Esta información también se ha conectado a STOPDecrypter-registro.txt
    Puede usted por favor me ayude a recuperar mis archivos

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Younes,

      Usted puede aprender más sobre el ransomware .boston de este artículo: https://sensorstechforum.com/remove-boston-ransomware/

      Responder
      1. avatarMANUEL PENA

        HOLA MILENA

        I´M MANUEL PEÑA FROM PUERTO VALLARTA MEXICO
        NO TIENES UNA IDEA DE CÓMO CONSEGUÍ MI COMPUTADORA INFECTADA POR UN VIRUS CON NOMBRE
        .geno

        PIDO TU AYUDA ,, POR FAVOR CUÉNTAME CÓMO RECIBO MI INFORMACIÓN. TENGO FOTOS MUY INREMPLAZABLES Y NO PUEDO VERLAS,, FUERON RENOMBRADOS A .geno

        APRECIO TU AYUDA

        GRACIAS !!!

        Responder
  13. avatarTA

    mi sistema se efectúa por phobos ransome cerámica, ¿hay alguna descifrador de archivos disponibles.

    Responder
  14. avatardejan

    mi pc es el ataque con el archivo lanset, nada ayuda me puede ayudar ? su parada de DESCRIPTOR
    [+] Cargado 59 llaves fuera de línea
    Por favor, archivar la siguiente información en caso de un futuro descifrado:
    [*] CARNÉ DE IDENTIDAD: OhAKRb0PtyEIJpbtKYWv4vB7W9OBJMKx0IeExn1X
    [*] MAC: 00:1F:16:CF:F4:15, 02:00:4C:4F:4F:50, 12:17:C4:B6:19:CE, 22:17:C4:B6:19:CE, 00:17:C4:B6:19:CE
    Esta información también se ha conectado a STOPDecrypter-registro.txt

    Responder
  15. avatarDhanushka Wanasinghe

    Muchas gracias. Y funcionó para la extensión .muslat. Eso fue un dolor de cabeza para mí. Probé con tantas herramientas, pero , Me pregunto esta herramienta funcionó para mí. Se lo recomiendo a todo lo que se infectan por esta mierda.

    Responder
  16. avatarunirse

    Mis archivos infectados extensión ransomware .poret ,Puedes ayudarme por favor! Gracias.

    Su número de identificación personal:
    096Asudh743uifdgdRqM2r84mfpJgkHbqoXhpXKlMf0TqRIzRBGBEGUs7

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Join,

      Usted puede aprender más sobre el ransomware de este artículo: https://sensorstechforum.com/remove-poret-files-virus/

      Responder
  17. avatarunirse

    Ninguna tecla durante Identificación: RqM2r84mfpJgkHbqoXhpXKlMf0TqRIzRBGBEGUs7 (.poret )
    no identificada ID: RqM2r84mfpJgkHbqoXhpXKlMf0TqRIzRBGBEGUs7 (.poret )
    MAC: 74:D0:2B:2C:9C:FF

    Responder
  18. avatarESTEBAN

    hola, tuve un problema con este virus ransomware, me ataco y el codigo es .NOVASOF Y .BOPADOR POR FAVOR NECESITO AYUDA CON ESTE CODIGO 27/07/2019

    Responder
  19. avatarEsmael zabeti

    si tiene que ransomware rabbit4444
    gracias

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Esmael,

      Aquí puede leer más sobre el ransomware: https://sensorstechforum.com/rabbit4444-files-virus-remove/

      Responder
  20. avatarRahul

    mi sistema tiene un ransomware .nelasod que afectó a toda mi archivo
    por favor ayuda para recuperar mi archivo

    Responder
  21. avatarcabinas321smile@hotmail.com

    hola buenas noches , no me deja descargar el desifrador porq me lleva a una pagina supuestamente con virus ,

    Responder
  22. avatarFerianto Suharta

    Hola, Ransomware atacó a mi PC desde mayo 2019,
    con .dotmap archivo

    por favor ayuda con mis datos por debajo
    Su número de identificación personal:
    085Asdhih8743yisdfFDP0I4Kof9HLwaMcp08ggr7wfX4fUKFU2w44erdoao

    Responder
  23. avatarZvonimir

    Mis archivos de extensión .masodas ransomware infectados,Puedes ayudarme por favor! Gracias.
    ...
    Su número de identificación personal:
    151hTdLhhG9q7dhPXHvumM8FJyRGQTefDCsNbGBlCVaarWqYPh

    Responder
  24. avatarusted

    MAC: 14:D6:4D:49:98:5F, 14:D6:4D:49:98:58, 14:D6:4D:49:98:5D
    —————————————-
    STOPDecrypter v2.1.0.24
    OS Microsoft Windows NT 6.2.9200.0, .NET Framework versión 4.0.30319.42000
    —————————————-

    Ninguna tecla durante Identificación: 9FUPqXCTh4PsEHaQqDRBffLRxXm5RoDjeOezmnUZ (.Todar )
    no identificada ID: 9FUPqXCTh4PsEHaQqDRBffLRxXm5RoDjeOezmnUZ (.Todar )
    MAC: 14:D6:4D:49:98:5F, 14:D6:4D:49:98:58, 14:D6:4D:49:98:5D
    descifrado 0 archivos, saltado 2

    Responder
  25. avatarInfectado con el virus kovasoh

    He sido infectado con el virus kovasoh, BTCWare Ransom v4 AES256 esta variante, ¿me pueden ayudar con un decodificador?
    CARNÉ DE IDENTIDAD: JDBXLVkzA4eGCuvOSS4tI5XREH3polEkLc5SvOwf (.kovasoh)
    MAC: E0: D5: 5Y: 43: 23: B8

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola,

      Puede encontrar la herramienta de descifrado e instrucciones en este artículo: https://sensorstechforum.com/remove-kovasoh-virus-restore-files/
      Tenga en cuenta que la herramienta está diseñada para soportar los ID sin conexión específica, por lo que no puede ser eficaz para todas las ocasiones de infecciones Kovasoh.

      Responder
  26. avatarsu

    Que estaba infectada con .masok He intentado varias solicitudes que no hayan.
    Pero este descriptor trabajó para mí. Gracias sinceramente.

    Responder
  27. avatarcleidy piña loayza

    Mis archivos de extensión .masodas ransomware infectados,Puedes ayudarme por favor! Gracias.
    personal ID:
    151hTdLhhGzOg9XSTKCdP8dlxNwj7ULfkJ9uqCPwpe9DLsEjQc

    Responder
  28. avatarTharaka

    .vesrato ransomware fue atacado a mi equipo en el mes pasado a mi PC. He tratado con la herramienta parada descifrado
    [+] Archivo: F:\Doc Civil 3D Nueva carpeta Drawing2.dwg.vesrato
    [-] Ninguna tecla durante Identificación: NuDpRNOvOrnKJCAMBJPpHAF0vqKYPRBQvoD0JeLh (.vesrato

    Por favor ayuda

    Responder
  29. avatarThildder

    Cómo descifrar los archivos cifrados por el virus de MOKA.

    Responder
  30. avataredu

    He sidi atacado por .nesa. Ojalá se pueda conseguir la llave.
    Luego de que STOPDECRYPTER descifra algun archivo, en que carpeta los guarda?
    muchas gracias!!

    Responder
  31. avataredu

    He sido atacado por .nesa. Ojalá se pueda conseguir la llave.
    Luego de que STOPDECRYPTER descifra algun archivo, en que carpeta los guarda?
    muchas gracias!!

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola edu,

      Desafortunadamente, Actualmente no hay manera de descifrar los archivos .nesa, ya que no hay descifrador oficial publicado.

      Responder
  32. avatarbrijesh

    Hola Ventsislav,

    Mi sistema había sido atacado por ransomware .formato, la semana pasada. Los archivos están encriptados. He tratado STOPDecryptor, pero el descifrado fue denegado debido a ninguna tecla para el siguiente ID.

    wE4qoa9XX5bmrO7tLy2qD5ruqlU5ILgJ1FgMJpR1 (.formato )

    CjJKpan por favor ayudarme a recuperar mis archivos

    Responder
  33. avatarVentsislav Krastev (Publicaciones Autor)

    Hola Brijesh,

    Parece que sus llaves no son los mismos que los que hay en el descifrador. Usted debe de copia de seguridad de los archivos y seguir intentando ya que la PARADA Decrypter se actualiza periódicamente por el investigador que lo hizo como nueva PARADA variantes del virus salen. Mientras tanto, También puede intentar restaurar sus archivos usando las siguientes soluciones de recuperación de archivos alternativo: https://sensorstechforum.com/restore-files-encrypted-ransomware-without-decryptor/

    Responder
  34. avatarcristiano

    Primero que todo, junto con saludarlos, felicito a los creadores y usuarios de este foro.
    Hace 3 días he sido infectado con ransomware que encripto todos mis archivos y los dejo con terminación .noos
    Me pueden ayudar a desencriptar archivos?

    Saludos y gracias

    Responder
  35. avatarel Salvador

    Hola Ventsislav,

    Mi sistema había sido atacado por ransomware .kuub, la semana pasada. Los archivos están encriptados. He tratado STOPDecryptor, pero el descifrado fue denegado debido a ninguna tecla para el siguiente ID.

    No key for ID: lwJVH8irj7rWDbGSaO5YsIFmPMmC3IXilgKuTAsQ (.kuub )

    ¿Me podría ayudar a recuperar mis archivos

    Responder
  36. avatarel Salvador

    Mi sistema había sido atacado por ransomware .kuub, la semana pasada. Los archivos están encriptados. He tratado STOPDecryptor, pero el descifrado fue denegado debido a ninguna tecla para el siguiente ID.
    ID: lwJVH8irj7rWDbGSaO5YsIFmPMmC3IXilgKuTAsQ (.kuub )

    Responder
  37. avatarisabelita

    ayuda con virus que coloca los archivos con extensión kuub como lo desencripto por favor id UmeMQWLA2nQkz7EUDJ8gkBbwe0Zzs2VRHzMKSrM7

    Responder
  38. avatarMuñequita

    Hola, me podrías decir que método y utilizaste para el .muslat? llevo bastante tiempo con mis archivos dañados.

    Responder
  39. avatarZayn

    Estoy afectado por el ransomware .leto. ¿Hay alguna descifrador para este tipo de virus v0172 su parada / Dyvj. Por lo que cualquier descifrador está disponible por favor me deje ahora

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Zayn,

      Desafortunadamente, todavía no existe un descifrador para esta versión de PARADA. Puede seguir nuestro artículo para saber cuando un nuevo descifrador está disponible: https://sensorstechforum.com/remove-stop-ransomware/

      Responder
  40. avatargiedrius

    Por favor ayuda. Gracias.
    9swZ72VyHs6GUQUxqFKi4qYRCtedUYmQb6NUEW8f (.rezuc )

    Responder
  41. avatarMoran

    Planos. porfavor archivo

    Responder
  42. avatarKursat PAT

    por favor, ayúdame. Mi equipo está infectado con el virus de la mayoría :(

    Su número de identificación personal:
    0180jYgs9f6sO2DwWv9aJW8GiWBh3sHib1I50zqwTs48UWFAFdik

    Responder
  43. avatarKursat PAT

    por favor, ayúdame. Mi equipo está infectado con el virus de la mayoría :(

    ATENCIÓN!

    No se preocupe, Se pueden recuperar todos sus archivos!
    Todos los archivos como fotos, bases de datos, y otros documentos importantes se cifran con cifrado y la clave única.
    El único método de recuperación de archivos es la compra de herramienta de descifrado y la clave única para usted.
    Este software descifrar todos los archivos cifrados.
    Lo que garantiza que usted tiene?
    Se puede enviar a uno de su archivo encriptado desde su PC y descifrar de forma gratuita.
    Pero sólo podemos descifrar 1 presentar de forma gratuita. El archivo no debe contener información valiosa.
    Es posible obtener y de vídeo herramienta de la descripción descifrar mirar:
    https://we.tl/t-7cpJN3gq4f
    Precio de la clave privada y el software de descifrado es $980.
    Descuento 50% si se comunica con nosotros primero 72 horas, ese es el precio para usted es $490.
    Tenga en cuenta que nunca va a restaurar los datos sin el pago.
    Consultar su correo electrónico “Correo no deseado” o “Basura” carpeta si usted no consigue responder a más de 6 horas.

    Para conseguir este software que necesita escribir en nuestro correo electrónico:
    restoredatahelp@firemail.cc

    Reserva dirección de correo electrónico para ponerse en contacto con nosotros:
    gorentos@bitmessage.ch

    Su número de identificación personal:
    0180jYgs9f6sO2DwWv9aJW8GiWBh3sHib1I50zqwTs48UWFAFdik

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola, Puede decirnos qué extensión de archivo se ha añadido a sus datos, como resultado de la infección de STOP ransomware?

      Responder
      1. avatarGENERAL CHIEH GAN

        liebre mismo caso, con extensión de .lokf

        Responder
  44. avatarbolsillo

    1 millón de gracias. Eternamente agradecido. Mi HD se volvió *.seto y gracias a vosotros recuperé todo. Muchas gracias

    Responder
  45. avatarTECHHEAD

    mi pc estaba infectado recientemente con el cifrado ransomware .lokf pero incapaz de descifrarlo im, por favor, ayúdame. ¿hay alguna descifrador para el cifrado ransomware .lokf…. si hay, házmelo saber.

    Responder
  46. avatarCagin

    Hola a todos,

    Tengo problema similar. Mi extensión de archivo es .zobm. Me puedes ayudar?

    Responder
  47. avatarhnpoya

    mi pc ha sido recientemente infectado con .lokf ransomware por favor hágamelo saber

    Responder
  48. avatarYudsh

    Mi PC ha sido infectado con un virus ransomware, Puede ser fijo?
    CARNÉ DE IDENTIDAD: 0188yTllsdaRJp1bINoJteVWarwGqMukDh37BbHV6rDFdXBuLF

    Responder
  49. avatarBona

    Error: Incapaz de descifrar los archivos de ID: 9vfpmvri6cTZ9H29Z9uMVrZYgr4wwXG36rYZShtC
    nombre del virus .formato

    Responder
  50. avatarY UN.

    Hola.
    7 meses atrás, mi equipo está infectado con un ransomwear llamado PIDON.
    Recibo una nota de rescate de los atackers como folows:
    —-ATENCIÓN!

    No se preocupe, Se pueden recuperar todos sus archivos!
    Todos los archivos como fotos, bases de datos, y otros documentos importantes se cifran con cifrado y la clave única.
    El único método de recuperación de archivos es la compra de herramienta de descifrado y la clave única para usted.
    Este software descifrar todos los archivos cifrados.
    Lo que garantiza que usted tiene?
    Se puede enviar a uno de su archivo encriptado desde su PC y descifrar de forma gratuita.
    Pero sólo podemos descifrar 1 presentar de forma gratuita. El archivo no debe contener información valiosa.
    Es posible obtener y de vídeo herramienta de la descripción descifrar mirar:
    we.tl/t-7AKxZTQTdy
    Precio de la clave privada y el software de descifrado es $980.
    Descuento 50% si se comunica con nosotros primero 72 horas, ese es el precio para usted es $490.
    Tenga en cuenta que nunca va a restaurar los datos sin el pago.
    Consultar su correo electrónico “Correo no deseado” o “Basura” carpeta si usted no consigue responder a más de 6 horas.

    Para conseguir este software que necesita escribir en nuestro correo electrónico:
    gorentos@bitmessage.ch

    Reserva dirección de correo electrónico para ponerse en contacto con nosotros:
    stoneland@firemail.cc

    Nuestra cuenta Telegrama:
    @datarestore

    Su número de identificación personal:
    097Asudh743uifdgdpokyCRndaY4q2wRC0FdYqzU7eODK9NLTmxHXzvEO ———–

    por favor me ayude a recuperar mis archivos

    Responder
  51. avatarDavin

    Hola esto es lo que me sale cuando corro parada djvu
    Archivo: D:\guardar Justine pix IMG_0299.JPG.sarut
    No se ha podido descifrar variante antigua ID: CyaW1VbEl2a9tX4F0utTWZJd8uPj3JqpZGy8lMKh
    Primero 5 bytes: FFD8FFE157

    cualquier ayuda lo que me leva uso Ayuda PLZ perdido everthng

    Responder
  52. avatarElly

    Heelo
    Me atacó un ransomware que deja una. extensión Alka.
    ¿Puede alguien ayuda sobre cómo recuperar los archivos.

    Responder
  53. avatarSalim Aptiev

    Mis archivos infectados .nakw extensión ransomware,Puedes ayudarme por favor! Gracias.

    Su número de identificación personal:
    0177yTsgdPgdar1qfx82eOEtnIjaf9dMLunhG3seRL0n7NYTnPUPS

    Responder
  54. avatarGilbert

    Mi pc a sido infectada por tal virus rasomware de extension .rooe el cual dejandome como mensaje de texto de ayuda _readme.txt, me gustaria ayuda para poder desencriptar dichos archivos, dejo detalles del id que verifique:
    Identificado por
    ransomnote_email: helpmanager@mail.ch
    sample_extension: .rooe
    sample_bytes: [0x218 – 0x23E] 0x7B33364136393842392D443637432D344530372D424538322D3045433542313442344446357D
    si alguien tiene el mismo problema o ayuda me gustaría tener soporte y recuperar mis archivos. gracias

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Gilbert,

      En el momento, .rooe archivos no son descodificarse. Sin embargo, usted debe mantener un ojo en descifrador de Emsisoft para PARO Djvu, ya que pronto puede ser actualizada para recuperar archivos .rooe.

      Responder
  55. avatarDmitrii Milekhin

    Hola, Vi que usted tiene en línea y fuera de línea para el descifrador .SETO
    Lo probé y ningún resultado

    Su número de identificación personal:
    0159Iuihiuer7f3hfJmoo1U88r96URrdpjvf45uhZtaWpTV3YEAywOwiC

    resultados DE EMSISOFT:
    Sin clave para la nueva variante línea ID: Jmoo1U88r96URrdpjvf45uhZtaWpTV3YEAywOwiC
    darse cuenta: este ID parece ser un ID en línea, descifrado es imposible

    Me puedes ayudar, ¿tiene esa llave en línea?

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Dmitry,

      Desafortunadamente, es posible que en una situación sin salida. mediante una conexión de ID que el par de claves de cifrado se genera localmente en el equipo, y la clave de cifrado se codifica en un archivo. Una identificación en línea significa que el par de claves de cifrado se genera y se almacena en un servidor de comando y control remoto controlado por los operadores del ransomware. Un ID en línea es casi imposible de descifrar.

      Responder
  56. avatars Martin

    todos mis archivos de vídeos infectados con cerámica ransome con extensión de GESD. Cuando solía parada djvu herramienta que falló declarando que es el ransomware en línea. cómo descifrar mis archivos

    Responder
  57. avatars Martin

    todos mis archivos infectados con GESD extensión del ransomware. cuando yo solía parada djvu herramienta que falló declarando que es ransomware en línea. cómo descifrar mis archivos

    Responder
  58. avataralejandro palacios V-

    estoy infectado con uno que tiene terminación .mool
    alguien tiene esa clave?

    Responder
  59. avatarFabio

    mi sistema fue atacado por .ID-E08531FF.[krastoken@gmail.com].ROGER y no saber qué hacer ya probado varios apalicativs y nada.

    Responder
    1. avatarJorge Luis

      Hola Fabio, acabo de infectarme con la misma variante, pudiste solucionarlo o simplemente te resignaste a perder toda la información?

      Responder
  60. avatarJorge Moreno

    Me ataco el virus con extensión prandel encriptando todos mis archivos una ayuda como puedo recuperarlos.

    Responder
  61. avatarEdward Lugo

    Mis archivos infectados con .masok extensión del ransomware. Djvu herramienta que falló declarando que es ransomware en línea. cómo descifrar mis archivos?

    Responder
  62. avatarSantiago

    Alguien solución para archivo con extensión logró .remk?

    Responder
    1. avatarCráneo

      amigo si encuentras la solución porfa me avisas, estoy harto ya de buscar algun decrypter para este virus que me dejo los archivos con .remk y no ha funcionado ningun metodo hasta hoy.

      Responder
  63. avatarcorriente continua

    Hola !
    Esta herramienta sería capaz de descifrar en línea y fuera claves para mbed ransomware. Sin embargo, mientras que el aviso espectáculos descifrado “este ID parece ser un ID en línea, descifrado es imposible”…

    Responder
    1. avatarVekie

      Mi computadora ha sido infectada con un virus nesa en línea, Ya usé un stopdescriptor pero aún no puedo

      Responder
  64. avatarSagar Kumar Das

    todos mis archivos de vídeos infectados con cerámica ransome con extensión de .SETO cuando utilicé la herramienta djvu parada se indica mostrando sólo el tiempo largo. cómo descifrar mis archivos

    Responder
  65. avatarhernan

    a mi me ingreso con una extencion .jope la verdad que es molestoso
    mi ID:
    0218OIWojlj48uKhldyx1sV1gZdFQpNQUlHYKbFo0Kaz1ixDIIZgp

    y no se como eliminar o hacer para recuperar si alguien tiene la solución le agradecería de ante mano

    Responder
  66. avatarwajid Ali Khan

    Hola
    Mis datos de toda la PC ha sido atacado por el virus de ransomware, con extensión (,mado), yo no knwo mucho acerca equipo n cómo eliminarla, no soy capaz de abrir cualquier archivo, descarga SpyHunter i sino también presentar no apertura
    por favor ayudame. tan pronto como sea posible.

    Cuando instalo y correr decrtypt este espectáculo aquí
    Archivo: C:\Archivos de programa Java jre1.8.0_111 bin javaws.exe
    Sin clave para la nueva variante sin conexión ID: 8TaHEsq5r7cNJKbYdWseLEB2pW1FuZKoKjKg5tt1
    darse cuenta: este ID parece ser una línea ID, descifrado puede ser posible en el futuro

    gracias.

    Responder
  67. avatarEspecial

    Monsieur Ventsislav Krastev, quisiera ayuda para la extensión .jope ransonware, dígame cuándo estará disponible el desencriptador para la identificación:
    ransomnote_email: helpdatarestore@firemail.cc
    sample_extension: .chaqueta
    sample_bytes: [0x7F966 – 0x7F98C]
    0x7B33364136393842392D443637432D344530372D424538322D3045433542313442344446357D

    Responder
    1. avatarEspecial

      mi identificación personal: 0218OIWojlj48I3LLkUEa3YOvVkcdLKS5s1Z5sjhetl96vjnwxqlo

      Responder
    2. avatarEspecial

      sample_bytes: [0x7F966 – 0x7F98C]

      Responder
  68. avatarAlex Toledo

    Alguien sabe como recuperar los archivos con el formato mpaj? necesito varios archivos importantes.

    Responder
    1. avatarSebastian Gonzalez

      Tengo el mismo problema

      Responder
  69. avatarMurad

    Hola
    Mis datos de toda la PC ha sido atacado por el virus de ransomware, con extensión (.opqz).... por favor ayúdame a descifrarlo.

    Responder
  70. avatarluis carlos moncayo d

    Saludos
    he sido atacado por un ransomware REMK
    Ayuda por favor

    Responder
  71. avatarCarlos Ferreira

    Monsieur Ventsislav Krastev, quisiera ayuda para la extensión ramadoware .mado, dígame cuándo estará disponible el desencriptador para la identificación:
    ransomnote_email: helpdatarestore@firemail.cc
    Su número de identificación personal:
    0217OIWojlj48HXNxbWisf8qau3BqPb8Wc3niZZYSTWyv9aEsPHgO
    sample_extension: .mado

    Responder
  72. avatarMuhammad Ali Mughal

    Sin clave para la nueva variante línea ID: oUHBZP3367mHDWrprPeOV1l6zpkHx9komgQyPS3k
    darse cuenta: este ID parece ser un ID en línea, descifrado es imposible

    Responder
  73. avatarLeandro

    Podrían ayudarme mi disco se infecto con extensión .jope

    No key for New Variant online ID: HqOzZ77ykcvGyx3oPQtj1sIFzMrbT8FnyrdXFG6e
    Notice: this ID appears to be an online ID, decryption is impossible

    Responder
  74. avatarJuan

    necesito ayuda hace poco se infecto mis documuentos y mas con la extencion .lezp

    Responder
  75. avatarpk

    ¿Hay algún descifrado para la extensión .koti?

    Responder
  76. avatarOsmir de Freitas

    con extensión nesa, ya tengo herramientas disponibles?

    Responder
  77. avataralaa

    no se ha encontrado ninguna clave, por favor ayude al virus kook
    Error: Sin clave para la nueva variante línea ID: N3B2rLTqTWBLT9UMaYw6uONmBseGd3Sn1ZpnDFwH
    darse cuenta: este ID parece ser un ID en línea, descifrado es imposible

    Responder
  78. avatarMariana

    Infectar 24/08/2020.
    .boop
    Los descifradores no funcionan.
    Haré una copia de seguridad de los archivos y esperaré
    Gracias

    Responder

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Se agotó el tiempo límite. Vuelve a cargar de CAPTCHA.