Casa > El ransomware > Eliminar Cryptovirus GANDCRAB v5.0.4 – Descifrar archivos
eliminan la amenaza

Retire GANDCRAB v5.0.4 Cryptovirus – Descifrar archivos

El artículo le ayudará a eliminar GANDCRAB v5.0.4 ransomware eficazmente. Siga las instrucciones de eliminación ransomware dadas en la parte inferior de este artículo.

v5.0.4 GANDCRAB es la última versión del nefasto GandCrab cryptovirus. El virus cifrar los archivos y los criminales detrás de él va a tratar de extorsionar a los que supuestamente recuperar sus archivos volver a la normalidad y que el equipo vuelva a su estado original antes de que la operación fue golpeado con GandCrab.

Después de los archivos se convierten en cifrada, recibirán una extensión de 8 letras al azar. El nombre de la nota de rescate se forma mediante el uso de esta extensión en mayúsculas y añadiendo -DECRYPT.txt o -DECRYPT.html después. Pequeñas variaciones en las notas de rescate pueden existir con diferentes versiones de GandCrab cryptovirus. Continúe leyendo el artículo y ver cómo se puede tratar de recuperar potencialmente algunos de sus archivos y datos encriptados.

Resumen de amenazas

Nombre v5.0.4 GANDCRAB
Escribe El ransomware, Cryptovirus
Descripción breve El GandCrab ransomware cifra los archivos en su sistema informático y exige un rescate que se pagará a supuestamente recuperarlos.
Los síntomas El ransomware cifrará sus archivos con una 8-extensión al azar letras y dejar una nota de rescate con las instrucciones de pago.
Método de distribución Los correos electrónicos de spam, Archivos adjuntos de correo electrónico
Herramienta de detección Ver si su sistema ha sido afectado por malware

Descargar

Herramienta de eliminación de software malintencionado

Experiencia de usuario Unirse a nuestro foro para discutir v5.0.4 GANDCRAB.
Herramienta de recuperación de datos Ventanas de recuperación de datos de Stellar Phoenix darse cuenta! Este producto escanea los sectores del disco para recuperar archivos perdidos y no puede recuperarse 100% de los archivos cifrados, pero sólo unos pocos de ellos, dependiendo de la situación y de si está o no han reformateado la unidad.

GandCrab ransomware - actualización de febrero 2019

Actualización! Febrero 2019 trae buenas noticias ya que los investigadores de malware de BitDefender han lanzado una nueva versión para su GandCrab herramienta de descifrado, que está disponible desde el enlace que lleva a la BitDefender GandCrab 5.1 descifrador.

GANDCRAB v5.0.4 Virus - actualización de enero 2019

El GANDCRAB Virus v5.0.4 continúa con la difusión a gran escala y la más reciente campaña de correo electrónico para ello cuenta con un archivo de script interesante. El archivo se denomina “Love_You_34029936-2019-txt.js” y plantea ser un simple archivo de texto con la cabecera “Mi carta de amor para ti“. El archivo puede estar dentro de una .cremallera archivo con el mismo nombre. Si los criminales de alguna manera han obtenido una lista de contactos con direcciones de correo electrónico conocidas de las víctimas que envían los mensajes de correo electrónico a, eso sería aún más inteligente.

El archivo JavaScript se descarga e instala el del GandCrab 5.0.4 ransomware así como la [wplinkpreview url =”https://sensorstechforum.com/vmprotect-vmprotectss-exe-xmrig-monero-cpu-miner-remove/”] XMRig Monero Miner criptomoneda software malicioso minera. Los siguientes procesos se ejecutan:

  • wincfg32scv.exe
  • 1119713827.exe
  • 2987227227.exe

Entre estos procesos sospechosos, otros archivos también pueden ser añadidos para ayudar al ransomware en el mantenimiento de su persistencia en el sistema afectado.

GANDCRAB Virus v5.0.4 - actualización diciembre 2018

GANDCRAB Virus v5.0.4 sigue subiendo como pan caliente en Diciembre 2018, al igual que lo fue cuando salió inicialmente. Más de dos docenas de nuevas muestras han sido reportados por los investigadores de malware e incluso han sido vistos más en la naturaleza. Se puede ver uno de ellos siendo diseccionado en el interior del servicio VirusTotal, desde la pantalla proporcionada aquí:

Además de todos esos vectores de ataque, GANDCRAB v5.0.9 Cryptovirus ya está fuera y nuevas víctimas ya han comprometido sus sistemas informáticos.

Virus GANDCRAB v5.0.4 - Tácticas de distribución

El v5.0.4 GANDCRAB ransomware podría distribuirse a través de diferentes tácticas. Un gotero de carga útil que inicia el script malicioso para este ransomware está siendo difundido por Internet, y los investigadores han conseguido sus manos sobre una muestra de malware. Si ese archivo se posa en su sistema informático y que de alguna manera lo ejecuta - el dispositivo de la computadora se infecte.

Abajo, se puede ver el archivo de carga útil de la cryptovirus su detección por parte VirusTotal Servicio:

También hemos puesto en contacto con los usuarios infectados que los seguidores de distribución de archivos tales como PirateBay tienen ejecutables que abandonan la v5.0.4 GANDCRAB ransomware. No descargue el software agrietado y juegos de sitios de torrent.

Programas de dominio público que se encuentra en la Web puede ser presentado como útiles también se esconde el script malicioso para el cryptovirus. No abra los archivos de la derecha después de haberlos descargado. En primer lugar, les debe escanear con una herramienta de seguridad, al mismo tiempo que la comprobación de su tamaño y firmas para cualquier cosa que parece fuera de lo común. Debe leer la consejos para prevenir ransomware situado en el hilo del foro correspondiente.

GANDCRAB Virus v5.0.4 - Información Técnica

v5.0.4 GANDCRAB es un virus que encripta los archivos y deja una nota de rescate, con instrucciones en su interior, sobre el dispositivo equipo comprometido. Los extorsionadores quieren que pagar una tarifa de rescate por la supuesta restauración de sus archivos. Anterior GANDCRAB 5.0 versiones se dice que utilizar el [wplinkpreview url =”https://sensorstechforum.com/cve-2018-0896-gandcrab-v5-0-1/”] la vulnerabilidad CVE-2018-0896. Que podrían ser explotadas con esta nueva versión, así. Otras vulnerabilidades y explotar las tácticas no son excluidos de ser utilizado, además de la mencionada anteriormente.

Versión 5.0.4 de GandCrab fue descubierto por el investigador de malware Ben Hunter (con Twitter @ mango B_H101) el día de hoy (02.10.2018).

v5.0.4 GANDCRAB ransomware hace varias entradas en el registro de Windows para lograr la persistencia, y podría poner en marcha o reprimir los procesos en un entorno Windows. Estas entradas están diseñados típicamente en una forma de empezar el virus automáticamente con cada arranque del sistema operativo Windows. A continuación verá la lista con los registros que se manipuló:

Después de la encriptación v5.0.4 GANDCRAB virus va a guardar una nota de rescate. El nombre de la nota de rescate se forma mediante el uso de esta extensión en mayúsculas y añadiendo -DECRYPT.txt o -DECRYPT.html, así como un ejemplo de la nota con instrucciones que se llamaría YKWKCUGI-DECRYPT.txt.

La nota de rescate se muestra a continuación:

Ese mensaje de rescate tiene los siguientes contenidos:

—= GANDCRAB V5.0.4 =—

Atención!

Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .YKWKCUGI

El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo y sólo podemos recuperar sus archivos.

El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

—————————————————————————————–

| 0. Descarga navegador Tor - https://www.torproject.org/

| 1. Instalar Tor Browser
| 2. Abrir Tor Browser
| 3. Abrir enlace en el navegador TOR https://gandcrabmfe6mnef.onion/371525fbc2a9ddd2
| 4. Siga las instrucciones de esta página

—————————————————————————————–

En nuestra página podrás ver instrucciones sobre el pago y obtener la oportunidad de descifrar 1 presentar de forma gratuita.

ATENCIÓN!

PARA EVITAR DAÑOS DE DATOS:

* NO MODIFIQUE archivos cifrados
* NO CAMBIE POR DEBAJO DE DATOS

—COMENZAR CLAVE GANDCRAB—
IAQAADcGuK20868jo rVSSQNHeCNCzn LVthNchP1cchrZ + ZK64yengprthG 1oan 1 BmSjZWIVyseGGDBKUiOnX4NfUDgoNh rthhDaVWAetprp + ystBhHoerAGVbtaprwIXUeKItyFQJUkFlmE + J9 / 91W3ngfXUDpB13408PijhAwijqUnWNZBMXD4TQrv… [EXPURGADO] —FIN GANDCRAB CLAVE—

—COMIENZO DE DATOS PC—
wfKD6iudumBkmpL8IRr4U7WxEFa3OW3tyzxyOuL12FYqvNmWPB5KYaxd5ZYqTpNRu3YM7nNWsbfaTHGHjR4qBMvz39M074b6dEHXDG / iHZJy8 + LFIv / dmMngioqtOiJtTit2DjRIuBtNYA ==
—DATOS PC FIN—

Dentro de la nota de rescate que se describe a visitar una página de pago alojada en la red TOR que se parece a la siguiente:

Lo sentimos, pero sus archivos han sido cifrados!
No se preocupe, podemos ayudarle a devolver todos los archivos!
El precio de archivos es descifrador 2400 Dólar estadounidense
Si el pago no se hace hasta 2018-07-20 02:32:41 UTC el costo de descifrar los archivos se duplicará
Cantidad se duplicó!
Tiempo restante a doble precio:
------------------------------
Cual es el problema? Comprar GandCrab Decryptor El apoyo es 24/7 descifrar prueba
------------------------------
Por favor active JavaScript!!
Cual es el problema?
El ordenador ha sido infectado con GandCrab ransomware. Sus archivos han sido cifrados y no se puede descifrar por sí mismo.
En la red, usted puede encontrar probablemente descifradores y software de terceros, pero no le ayudará y sólo puede hacer que sus archivos undecryptable
¿Qué puedo hacer para que mis archivos de nuevo?
Usted debe comprar GandCrab Decryptor. Este software le ayudará a descifrar todos los archivos cifrados y quitar GandCrab ransomware desde su PC.
Precio actual: $2,400.00. Como pago, necesita DASH criptomoneda o Bitcoin
¿Qué garantías puede dar a mí?
Puede utilizar el descifrado de prueba y desencriptar 1 presentar de forma gratuita
¿Cuál es criptomoneda y cómo puedo comprar GandCrab Decryptor?
Puede leer más detalles sobre criptomoneda en Google o aquí.
Como pago, usted tiene que comprar o DASH Bitcoin utilizando una tarjeta de crédito, y enviar a nuestra dirección de las monedas.
¿Cómo se paga a usted?
Usted tiene que comprar Bitcoin o DASH utilizando una tarjeta de crédito. Los enlaces a los servicios en los que usted puede hacerlo: Lista de los intercambios de guión, Bitcoin lista de intercambios
Después de, vaya a nuestra página de pago Comprar GandCrab Decryptor, elegir el método de pago y siga las instrucciones

El mensaje anterior, mostrada por el v5.0.4 GANDCRAB virus de ransomware indica que sus archivos están encriptados. Usted se exigen a pagar una suma de rescate, ya sea en Bitcoin o GUIÓN criptomoneda que supuestamente restaurar sus archivos. Sin embargo, debieras NO en ningún caso pagar una suma de rescate. Sus archivos puede que no se recuperó, y nadie le podría dar una garantía para que. Añadiendo a esto, dar dinero a los delincuentes más probable es que los motivará para crear virus más ransomware o cometer diferentes actividades delictivas. Eso puede incluso dar lugar a que conseguir sus archivos cifrados de nuevo después del pago.

Adicionalmente, una imagen de Valery Sinyaev será dado de baja por el ransomware con las siguientes acusaciones:

Valery Sinyaev destruir familias, gente, la gente de fuego, él es un idiota que cree que él es dios. Merecerlo y más ... estancia sintonizado empresa si no se toman medidas contra él!

Vemos más y más personas ser la cara de virus ransomware, pero son en su mayoría figuras políticas o ex políticos.

GANDCRAB v5.0.4 ransomware - Cifrado Proceso

El proceso de cifrado de la v5.0.4 GANDCRAB ransomware bastante simple – todos los archivos encriptados que consigue simplemente se convertirá en inutilizable. Archivos tendrán una extensión compuesta por ocho letras al azar. La extensión recién añadido se añade como una secundaria, sin cambiar la extensión original.

Una lista con las extensiones de archivos específicos que se solicitan para ser cifrada se cree que es el mismo que para el original 5.0 versión, Como se muestra abajo:

→.1st, .602, .7desde, .7-cremallera, .ABW, .acto, .ADOC, .objetivo, .año, .Apkg, .apto, .Carga, .asc, .asc, .ascii, .Plaza bursátil norteamericana, .hay, .AWP, .AWT, .aww, .taxi, .doc, .docb, .docx, .dotm, .gzip, .iso, .lzh, .lzma, .maceta, .senderos, .Potx, .PDMA, .pps, .PPSM, .PPSX, .ppt, .pptm, .pptx, .rar, .sldm, .sldx, .toma, .VBO, .vdi, .vmdk, .vmem, .vmx, .XLA, .xlam, .XII, .XLM, .xls, .xlsb, .xlsm, .xlsx, .XLT, .XLTM, .xltx, .xlw, .XPS, .desde, .cremallera

Los archivos más utilizado por los usuarios y que probablemente están cifrados son de las siguientes categorías:

  • Archivos de sonido
  • Los archivos de vídeo
  • archivos de documentos
  • Los archivos de imagen
  • Archivos de respaldo
  • Credenciales bancarias, etc

El v5.0.4 GANDCRAB cryptovirus se podría establecer para borrar toda la Instantáneas de volumen desde el sistema operativo Windows con la ayuda del siguiente comando:

→vssadmin.exe eliminar sombras / todas / Quiet

En caso de que la orden arriba indicado se ejecuta que hará que los efectos del proceso de encriptación más eficiente. Esto es debido al hecho de que el comando elimina una de las maneras más importantes para restaurar sus datos. Si un dispositivo de equipo está infectado con este ransomware y los archivos están bloqueados, leyendo a través de averiguar cómo se podría potencialmente restaurar algunos archivos de nuevo a su estado normal.

Retire GANDCRAB Virus v5.0.4 y tratar de restaurar datos

Si su sistema informático fue infectado con el v5.0.4 GANDCRAB virus de ransomware, usted debe tener un poco de experiencia en la eliminación de software malintencionado. Usted debe deshacerse de este ransomware lo más rápido posible antes de que pueda tener la oportunidad de propagarse e infectar más otros ordenadores. Debe eliminar el ransomware y seguir la guía de instrucciones paso a paso se proporciona a continuación.

Tsetso Mihailov

Tsetso Mihailov es una tecnología-geek y ama todo lo que es tecnología relacionada, mientras se observa la última noticias en torno a las tecnologías. Ha trabajado en el mismo antes, como administrador del sistema y un técnico de reparación de equipo. Tratar con el malware desde su adolescencia, Él está decidido a difundir la palabra acerca de las amenazas más recientes en torno a la seguridad informática.

Más Mensajes

Sígueme:
Gorjeo


  • Paso 1
  • Paso 2
  • Paso 3
  • Paso 4
  • Paso 5

Paso 1: Analizar en busca de v5.0.4 GANDCRAB con la herramienta de SpyHunter Anti-Malware

1. Haga clic en el "Descargar" botón para pasar a la página de descarga de SpyHunter.


Se recomienda realizar un análisis antes de comprar la versión completa del software para asegurarse de que la versión actual del software malicioso puede ser detectado por SpyHunter. Haga clic en los enlaces correspondientes para consultar SpyHunter's EULA, política de privacidad y Criterios de evaluación de amenazas.


2. Después de haber instalado SpyHunter, espere a que se actualice automáticamente.

buscar y eliminar el paso del virus ransomware 2


3. Después de que el proceso de actualización ha terminado, haga clic en la pestaña 'Malware / PC Scan'. Una ventana nueva aparecerá. Haga clic en 'Iniciar escaneo'.

buscar y eliminar el paso del virus ransomware 3


4. Después de SpyHunter ha terminado de escanear su PC en busca de archivos de la amenaza asociada y los encontró, puede intentar eliminarlos de forma automática y permanente haciendo clic en el botón 'Siguiente'.

buscar y eliminar el paso del virus ransomware 4

Si se han eliminado cualquier amenaza, se recomienda encarecidamente a reinicie su PC.

Eliminación automática de ransomware - Guía de video

Paso 2: Uninstall GANDCRAB v5.0.4 and related malware from Windows

Aquí es un método en pocos y sencillos pasos que debe ser capaz de desinstalar la mayoría de los programas. No importa si usted está utilizando Windows 10, 8, 7, Vista o XP, esos pasos conseguirán el trabajo hecho. Arrastrando el programa o su carpeta a la papelera de reciclaje puede ser una muy mala decisión. Si lo haces, partes y piezas del programa se quedan atrás, y que puede conducir a un trabajo inestable de su PC, errores con las asociaciones de tipo de archivo y otras actividades desagradables. La forma correcta de obtener un programa de ordenador es de desinstalarla. Para hacer eso:


1. Sostenga el Botón del logotipo de Windows y "R" en su teclado. Aparecerá una ventana pop-up.
eliminar el ransomware del paso de Windows 1


2. En el tipo de campo en "appwiz.cpl" y pulse ENTER.
eliminar el ransomware del paso de Windows 2


3. Esto abrirá una ventana con todos los programas instalados en el PC. Seleccione el programa que desea quitar, y pulse "Desinstalar"
eliminar el ransomware del paso de Windows 3Siga las instrucciones anteriores y eliminará con éxito la mayoría de los programas maliciosos y no deseados..


Paso 3: Limpiar los registros, creado por v5.0.4 GANDCRAB en su ordenador.

Los registros normalmente dirigidos de máquinas Windows son los siguientes:

  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce

Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, creado por v5.0.4 GANDCRAB existe. Esto puede ocurrir siguiendo los pasos debajo:

1. Abre el ventana Ejecutar otra vez, tipo "regedit" y haga clic en Aceptar.
eliminar el paso de registros de virus ransomware 1


2. Al abrirlo, se puede navegar libremente a la Ejecutar y RunOnce llaves, cuyas ubicaciones se muestran anteriormente.
eliminar el paso de registros de virus ransomware 2


3. Se puede quitar el valor del virus haciendo clic derecho sobre él y eliminarlo.
eliminar el paso de registros de virus ransomware 3 Propina: Para encontrar un valor creado por virus, usted puede hacer clic derecho sobre él y haga clic "Modificar" para ver qué archivo que está configurado para ejecutarse. Si esta es la ubicación del archivo de virus, quitar el valor.

IMPORTANTE!
Antes de empezar "Paso 4", Por favor arrancar de nuevo en el modo Normal, en caso de que usted está actualmente en modo seguro.
Esto le permitirá instalar y uso SpyHunter 5 exitosamente.

Paso 4: Arrancar el PC en modo seguro para aislar y eliminar v5.0.4 GANDCRAB

OFERTA

Por lo general, la extracción manual requiere tiempo y el riesgo de dañar sus archivos si no se tiene cuidado!
Recomendamos para escanear su PC con SpyHunter

Tenga en cuenta, que el escáner del SpyHunter es sólo para la detección de malware. Si SpyHunter detecta malware en su PC, necesitará comprar la herramienta de eliminación de malware de SpyHunter para eliminar las amenazas de malware. Leer nuestra SpyHunter 5 opinión. Haga clic en los enlaces correspondientes para consultar SpyHunter's EULA, política de privacidad y Criterios de evaluación de amenazas

1. Mantenga presionada la tecla de Windows + R.
eliminar ransomware en modo seguro paso 1


2. El "Carrera" Aparecerá la ventana. En eso, tipo "msconfig" y haga clic en Aceptar.
eliminar ransomware en modo seguro paso 2


3. Ir a la "Bota" lengüeta. No seleccione "Arranque seguro" y luego haga clic en "Aplicar" y "OKAY".
eliminar ransomware en modo seguro paso 3
Propina: Asegúrese de revertir esos cambios deshabilitando a prueba de errores después de eso, debido a que su sistema siempre va a arrancar en el inicio seguro de ahora en adelante.


4. Cuando se le solicite, haga clic en "Reanudar" para entrar en el modo seguro.
eliminar ransomware en modo seguro paso 4


5. Se puede reconocer modo seguro por las palabras escritas en las esquinas de la pantalla.
eliminar ransomware en modo seguro paso 5


Paso 5: Tratar de restaurar archivos cifrados por v5.0.4 GANDCRAB.

Método 1: Utilice STOP Decrypter de Emsisoft.

No todas las variantes de este ransomware se pueden descifrar de forma gratuita, pero hemos añadido el descifrador utilizado por los investigadores que a menudo se actualiza con las variantes que se convierten finalmente descifrado. Se puede tratar de descifrar los archivos mediante las siguientes instrucciones, pero si no funcionan, luego, por desgracia su variante del virus ransomware no es descodificarse.

Siga las instrucciones a continuación para utilizar el descifrador squared y descifrar sus archivos de forma gratuita. Puedes descargar la herramienta de descifrado squared vinculado aquí y luego siga los pasos indicados a continuación:

1 Botón derecho del ratón en el descifrador y haga clic en Ejecutar como administrador Como se muestra abajo:

detener el paso del descifrador de ransomware 1

2. De acuerdo con los términos de la licencia:

detener el paso del descifrador de ransomware 2

3. Haga clic en "Agregar carpeta" y luego agregar las carpetas en las que desea archivos descifrados como se muestra debajo:

detener el paso del descifrador de ransomware 3

4. Haga clic en "desencriptar" y esperar a que los archivos a ser decodificados.

detener el paso del descifrador de ransomware 4

Nota: El crédito para el descifrador va a Emsisoft investigadores que han hecho el gran avance con este virus.

Método 2: Utilice software de recuperación de datos

infecciones ransomware y v5.0.4 GANDCRAB apuntan a cifrar los archivos usando un algoritmo de cifrado que pueden ser muy difíciles de descifrar. Es por esto que hemos sugerido un método de recuperación de datos que pueden ayudar a ir alrededor de descifrado directa e intentar restaurar sus archivos. Tenga en cuenta que este método puede no ser 100% eficaz, pero también puede ayudarle un poco o mucho en diferentes situaciones.

1. Descargue el software de recuperación de datos recomendado haciendo clic en el enlace de abajo:

Simplemente haga clic en el enlace y en los menús del sitio web en la parte superior, escoger Recuperación de datos - Asistente de recuperación de datos para Windows o Mac (dependiendo de su sistema operativo), y luego descargue y ejecute la herramienta.


GANDCRAB v5.0.4-FAQ

What is GANDCRAB v5.0.4 Ransomware?

GANDCRAB v5.0.4 es un ransomware infección - el software malicioso que ingresa a su computadora en silencio y bloquea el acceso a la computadora o encripta sus archivos.

Muchos virus ransomware usan sofisticados algoritmos de encriptación para hacer que sus archivos sean inaccesibles. El objetivo de las infecciones de ransomware es exigirle que pague un pago de rescate para obtener acceso a sus archivos..

What Does GANDCRAB v5.0.4 Ransomware Do?

El ransomware en general es un software malicioso que esta diseñado para bloquear el acceso a su computadora o archivos hasta que se pague un rescate.

Los virus ransomware también pueden dañar su sistema, corromper datos y eliminar archivos, resultando en la pérdida permanente de archivos importantes.

How Does GANDCRAB v5.0.4 Infect?

A través de varias formas. GANDCRAB v5.0.4 Ransomware infecta las computadoras al ser enviado a través de correos electrónicos de phishing, que contiene un archivo adjunto de virus. Este archivo adjunto generalmente está enmascarado como un documento importante, gusta una factura, documento bancario o incluso un billete de avión y parece muy convincente para los usuarios..

Another way you may become a victim of GANDCRAB v5.0.4 is if you descargar un instalador falso, crack o parche de un sitio web de baja reputación o si haces clic en un enlace de virus. Muchos usuarios informan haber contraído una infección de ransomware descargando torrents.

How to Open .GANDCRAB v5.0.4 files?

can't sin descifrador. En este punto, la .v5.0.4 GANDCRAB son archivos cifrada. Sólo podrá abrirlos una vez que hayan sido descifrados usando una clave de descifrado específica para el algoritmo en particular..

Qué hacer si un descifrador no funciona?

No te asustes, y copia de seguridad de los archivos. Si un descifrador no descifró su .v5.0.4 GANDCRAB archivos con éxito, entonces no te desesperes, porque este virus aún es nuevo.

puedo restaurar ".v5.0.4 GANDCRAB" Archivos?

Sí, a veces los archivos pueden ser restaurados. Hemos sugerido varios métodos de recuperación de archivos eso podría funcionar si quieres restaurar .v5.0.4 GANDCRAB archivos.

Estos métodos no son de ninguna manera 100% garantizado que podrá recuperar sus archivos. Pero si tienes una copia de seguridad, tus posibilidades de éxito son mucho mayores.

How To Get Rid of GANDCRAB v5.0.4 Virus?

La forma más segura y la más eficiente para la eliminación de esta infección de ransomware es el uso de un programa anti-malware profesional.

Buscará y localizará el ransomware GANDCRAB v5.0.4 y luego lo eliminará sin causar ningún daño adicional a sus archivos importantes .GANDCRAB v5.0.4.

¿Puedo denunciar ransomware a las autoridades??

En caso de que su computadora se infecte con una infección de ransomware, puede denunciarlo a los departamentos de policía locales. Puede ayudar a las autoridades de todo el mundo a rastrear y determinar a los perpetradores detrás del virus que ha infectado su computadora..

Abajo, hemos preparado una lista con sitios web gubernamentales, donde puede presentar una denuncia en caso de ser víctima de un ciberdelincuencia:

Autoridades de ciberseguridad, responsable de manejar los informes de ataques de ransomware en diferentes regiones de todo el mundo:

Alemania - Portal oficial de la policía alemana

Estados Unidos - Centro de quejas de delitos en Internet IC3

Reino Unido - Acción Fraude Policía

Francia - Ministerio del interior

Italia - Policía Estatal

España - Policía Nacional

Países Bajos - Cumplimiento de la ley

Polonia - Policía

Portugal - Policía Judicial

Grecia - Unidad de Delitos Cibernéticos (Policía helénica)

India - Policía de Mumbai - Célula de investigación de delitos cibernéticos

Australia - Centro australiano de delitos de alta tecnología

Los informes se pueden responder en diferentes períodos de tiempo, dependiendo de sus autoridades locales.

¿Puedes evitar que el ransomware cifre tus archivos??

Sí, puede prevenir el ransomware. La mejor manera de hacer esto es asegurarse de que su sistema informático esté actualizado con los últimos parches de seguridad., Utilice un programa antimalware de buena reputación. y cortafuegos, copia de seguridad de sus archivos importantes con frecuencia, y evita hacer clic en enlaces maliciosos o descargando archivos desconocidos.

Can GANDCRAB v5.0.4 Ransomware Steal Your Data?

Sí, en la mayoría de los casos ransomware robará tu información. It is a form of malware that steals data from a user's computer, lo encripta, y luego exige un rescate para descifrarlo.

En muchos casos, la autores de malware o los atacantes amenazarán con eliminar los datos o publicarlo en línea a menos que se pagó el rescate.

¿Puede el ransomware infectar WiFi??

, ransomware puede infectar redes WiFi, ya que los actores maliciosos pueden usarlo para obtener el control de la red, robar datos confidenciales, y bloquear a los usuarios. Si un ataque de ransomware tiene éxito, podría conducir a una pérdida de servicio y/o datos, y en algunos casos, pérdidas financieras.

¿Debo pagar ransomware??

No, no debe pagar a los extorsionadores de ransomware. Pagarlos solo alienta a los delincuentes y no garantiza que los archivos o datos se restaurarán. El mejor enfoque es tener una copia de seguridad segura de los datos importantes y estar atento a la seguridad en primer lugar..

What Happens If I Don't Pay Ransom?

If you don't pay the ransom, los piratas informáticos aún pueden tener acceso a su computadora, datos, o archivos y puede continuar amenazando con exponerlos o eliminarlos, o incluso utilizarlos para cometer delitos cibernéticos. En algunos casos, incluso pueden continuar exigiendo pagos de rescate adicionales.

¿Se puede detectar un ataque de ransomware??

, ransomware puede ser detectado. Software antimalware y otras herramientas de seguridad avanzadas puede detectar ransomware y alertar al usuario cuando está presente en una máquina.

Es importante mantenerse al día con las últimas medidas de seguridad y mantener el software de seguridad actualizado para garantizar que el ransomware pueda detectarse y prevenirse..

¿Los delincuentes de ransomware son atrapados??

Sí, los criminales de ransomware son atrapados. Las fuerzas del orden, tales como el FBI, Interpol y otros han tenido éxito en rastrear y procesar a delincuentes de ransomware en EE. UU. y otros países.. A medida que las amenazas de ransomware siguen aumentando, también lo hace la actividad de aplicación.

Acerca de la investigación de GANDCRAB v5.0.4

El contenido que publicamos en SensorsTechForum.com, esta guía práctica de eliminación de GANDCRAB v5.0.4 incluida, es el resultado de una extensa investigación, trabajo duro y la dedicación de nuestro equipo para ayudarlo a eliminar el malware específico y restaurar sus archivos encriptados.


¿Cómo llevamos a cabo la investigación sobre este ransomware??

Nuestra investigación se basa en una investigación independiente. Estamos en contacto con investigadores de seguridad independientes, y como tal, recibimos actualizaciones diarias sobre las últimas definiciones de malware y ransomware.

Además, la investigación detrás de la amenaza de ransomware GANDCRAB v5.0.4 está respaldada por VirusTotal y el proyecto NoMoreRansom.

Para comprender mejor la amenaza del ransomware, Consulte los siguientes artículos que proporcionan detalles informados..


Como un sitio que se ha dedicado a proporcionar instrucciones gratuitas de eliminación de ransomware y malware desde 2014, La recomendación de SensorsTechForum es solo preste atención a fuentes confiables.

Cómo reconocer fuentes confiables:

  • Siempre verifica "Sobre nosotros" página web.
  • Perfil del creador de contenido.
  • Asegúrese de que haya personas reales detrás del sitio y no nombres y perfiles falsos.
  • Verificar Facebook, Perfiles personales de LinkedIn y Twitter.

131 Comentarios
  1. panda842

    GANDCRAB V5.0.4 * .tncmnygcon

    Responder
  2. Awais Khan

    Los datos se cifran con “GANDCRAB V5.0.4 tener extensión de .EUPXEH.

    Por favor ayuda.

    Responder
  3. Tenteniguada

    Hola buenos días me tocó el GANDCRAB V5.0.4 con la extensión ( odokubbgw )
    he conseguido eliminar el bicho, pero necesito ayuda para la recuperación de los
    archivos.
    Gracias TENTENIGUADA

    Responder
  4. Asim Javed

    Los datos se cifran con “GANDCRAB V5.0.4 tener extensión del .FKVVQQCE

    Por favor ayuda.

    Responder
  5. Tsetso Mihailov (Publicaciones Autor)

    Hola panda842, Awais Khan, Tenteniguada y Asim Javed.

    Como se ha dicho en el artículo de archivos cifrados recibirán una extensión de 8 letras al azar. Puede probar la herramienta de descifrado disponible para las versiones anteriores GandCrab y espero que funcione – sensorestechforum.com/decrypt-gandcrab-ransomware-files

    Responder
    1. Asim Javed

      He intentado pero dice “Intionalization falló”

      Responder
      1. Tsetso Mihailov (Publicaciones Autor)

        ¿Usted ha intentado más de una vez?

        Responder
  6. Awais Khan

    Ya he probado esta herramienta, pero no funcionó. No identifica este tipo de mensaje cifrado y la pantalla ” No se encontraron archivos cifrados”.

    Estas herramientas funcionan en GANDCRAB v 5.0.3 mientras que la nueva encriptación es de GANDCRAB v 5.0.4.I han buscado en diferentes foros y encontró que tol descifrado para este ransomware todavía no se ha desarrollado.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Eso es muy desafortunado, Awais Khan. Sin embargo, si hay un método de descifrado para las versiones anteriores, quizá las más nuevas variantes podrían conseguir descifrado, así…

      Responder
  7. Nate Kerley

    ¿Qué pasa si le dije “al infierno” con todos mis archivos y restauró un sistema de? Yo no tenía mucho en mi portátil y sé cómo encontrar lo que estaba perdido.. Pero, ¿se ha ido para siempre esta ransomness?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Si lo hace una restauración del sistema, es posible restaurar los archivos del ransomware, así. No aconsejaría que, pero si no se preocupan por la pérdida de archivos, utilizar una herramienta anti-malware y luego volver a instalar su sistema informático. Pero sabe que si lo hace una reinstalación, usted no será capaz de utilizar un programa de recuperación de datos más adelante, si cambias tu mente. Buena suerte!

      Atentamente

      Responder
  8. Georgios Michalopoulos

    .LIAUZG

    Pero la clave es importante, la extensión es al azar

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Cierto – la extensión es de hecho aleatorio, pero gracias por informar. Muy lamentable cómo esta versión resulta ser tan difícil de descifrar. Todos ustedes se le notificará si hay un descifrador encontrado u otro método para recuperar archivos.

      Responder
    2. Tsetso Mihailov (Publicaciones Autor)

      Georgios, una nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  9. Sven compradores

    ¡Hola,
    Soy nuevo aquí y por desgracia también me preocupa. Todas mis fotos ca.45GB cifra con v5.0.4 Gancrab que sería muy grande si hay una solución.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Puede probar la herramienta de descifrado disponible para versiones anteriores de GandCrab y esperar que funcione: sensorestechforum.com/decrypt-gandcrab-ransomware-files

      Sin embargo, los usuarios informan de que reciban errores, por lo que puede ser mala suerte.

      Responder
    2. JF

      Hay para GandCrab 5.0.4 sin descifrado. espero, próximamente…

      Responder
  10. Brote

    Me parece interesante que toda una industria ha evolucionado profesando que tienen la cura para esta Gabdcrab ransomware. Si solamente usted compra mi herramienta de eliminación de malware, serás salvo.

    Después de tantos y tantos charlatanes han creado tanto malware y causado tanto dolor ¿por qué nos limitamos a creer que un Salvador puede curar el ordenador si sólo se les proveemos de dinero, en lugar de la GandCrab Cabal?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Hey Bud,
      hay charlatanes, pero no hacemos el malware,
      y no mentimos. Una herramienta de eliminación de malware eliminar el malware, pero no va a descifrar los archivos.

      Más, los usuarios tienen la posibilidad de elegir si quieren que el malware para permanecer en sus máquinas, o para eliminarlo, ya sea manualmente o utilizando un programa anti-malware (independientemente del programa que elijan, con tal de que es legítimo). Nadie te dice qué hacer. Y hay una herramienta de descifrado GandCrab realizado por BitDefender, pero no funciona para todas las versiones (todavía).

      Responder
  11. Kish

    NLJKZMQMNF v5.0.4 software malicioso bytes detuvo un poco tarde me infecté no me importa acabo de cambiar a otro equipo y seguir adelante lo que estaba haciendo

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      La amenaza continúa con la difusión parece. Triste escuchar que son también víctima de ella. Se le notificará de la descifrador se actualiza para trabajar correctamente con v 5.0.4. Por ahora se puede probar, pero la gente reportar incluso tienen problemas con v 5.0.3.

      De todos modos, Gracias por la actualización y le deseo suerte en el futuro a no ser golpeado por cualquier malware. Hacer copias de seguridad de sus archivos importantes en otro dispositivo, para que pueda recuperarlos si usted es golpeado por ransomware nuevo.

      Responder
    2. Tsetso Mihailov (Publicaciones Autor)

      Cis, una nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  12. Hombre

    Sólo infectados de malware today.The ha cifrado todos mis archivos en una carpeta de la unidad vinculada a la PC,No puedo hacer mucho, excepto que formatear el PC y dejar que todos los archivos ido .

    Responder
  13. Tsetso Mihailov (Publicaciones Autor)

    Hey hombre,
    El formateo es una opción, pero perderá sus archivos de esa manera.
    Antes de hacerlo, también se puede hacer una copia de seguridad de los archivos cifrados y nota de rescate en caso de que se dio a conocer un programa descifrador. En caso de que le gustaría tener algunos archivos de nuevo, es decir.

    Responder
  14. Amr Helmy

    Hola, Sr. Ventsislav Krastev

    En noviembre 2018, Descubrí que mi PC se vio afectada por V5.0.4 GANDCRAB haciendo referencia a HRMGI. Parece estar en todas partes en mi equipo. He descargado Bitdefender GandCrab V1, V4, V5 .
    También he seguido los pasos correctamente. Cada vez que intento escanear utilizando Bitdefender GandCrab V1, V4, V5 Decryptor - sistema en busca de la clave de cifrado. Después de un tiempo, se demuestra que la inicialización fallida.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Hola, Amr Helmy.
      No soy el Sr. Krastev, pero sé que descifrador la corriente de BitDefender no funciona con la versión 5.0.4 de GandCrab y algunas personas incluso tienen problemas con v5.0.3.

      V4 significa v4.0.0 (y tal vez v4.xx) y no 5.0.4. BitDefender podría desarrollar un descifrador pronto, pero eso es incierto.

      Atentamente,
      Tsetso Mihailov del STF

      Responder
  15. Triet Tran

    Mi PC se ha infectado por V5.0.4 GANDCRAB – extensión: MLKOL. Me piden $450 proporcionar las herramientas decrypt, y comience la cuenta atrás desde 7 días.

    Cualquier trabajo en torno a volver algunos archivos?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Hola Triet Tran,

      Actualmente, no hay remedio para esa versión del virus. Sin embargo, investigadores de malware podrían hacer una herramienta de descifrado pronto. Mantenga sus archivos durante unos meses y ver si esta herramienta se desarrolló.

      Responder
  16. Todd Wantz

    Me dio la v5.0.4 GandCrab el nov 27. con la extensión de cifrado de .pkwxuuzxut. Es de esperar un descifrador estará disponible en breve. A partir de ahora, Estoy transfiriendo todos mis archivos 2 + a TBS y externa para guardar hasta que pueda descifrarlos. Espero que se me avisará cuando llegue a disposición un descifrador para esta versión

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Hola Todd Wantz,

      esperemos que tengas razón y la herramienta actual BitDefender Obtiene desarrollado aún más para descifrar los archivos para las versiones GandCrab 5.0.3 y por encima.

      Has hecho lo correcto para guardar los archivos. Se le notificará si tal herramienta esté disponible.

      Responder
    2. Tsetso Mihailov (Publicaciones Autor)

      Todd, una nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  17. Denis

    Mi PC se ha infectado por V5.0.4 GANDCRAB - Extensión: FAAEYA . Es de esperar un descifrador estará disponible en breve .

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Nosotros en SensorsTechForum esperando para eso también.

      Responder
  18. Angelo

    Infectada con extensión GANDCRAB V5.0.4 .emchw. No hay ninguna herramienta trabaja en archivos en descifrar..

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Hola Angelo.

      Desafortunadamente, sí, sin herramientas de trabajo en el descifrado de archivos V5.0.4 GandCrab por ahora.

      Responder
  19. Bernardo

    Mi PC se ha infectado por V5.0.4 GANDCRAB – Extensión: OAFCHZES. He probado la utilidad de bitdefender pero al scanear sale el mensaje de initializacion failed. Por favor me podrían dar algún consejo que no sea pagar al delincuente?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Hola Bernardo.

      espera 1-2 meses. Si BitDefender ha realizado un programa de descifrado de las variantes anteriores, que debe ser capaz de hacer uno para la nueva 5.0.3 y por encima. Esperemos una herramienta nueva se libera pronto.

      Responder
  20. Eugene

    Bloqueada con GandCrab 5.0.4 (extensión: KRPWPQLU)
    Por favor ayuda

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      La extensión de v5.0.4 GandCrab es al azar para cada usuario. Actualmente no hay descifrador, pero uno podría hacerse pronto. Sólo tiene que esperar – ayuda podría estar en camino pronto.

      Responder
      1. Tsetso Mihailov (Publicaciones Autor)

        ACTUALIZAR! Hay una nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

        Responder
  21. Bernardo

    Muchas gracias Tsetso

    Responder
  22. Andy Loran

    También se me ha cifrado con V5.0.4 Gandcrab con el sufijo ‘.rflnsfdbuo’. Se me informará cuándo y si se encuentra un descifrador favor?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Sí, Andy Loran.
      Vamos a tratar de informar a todo el mundo lo mejor que podamos.

      Responder
    2. Tsetso Mihailov (Publicaciones Autor)

      Andy, buenas noticias! Te lo notifica de la nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  23. transportar

    Tengo un gran descifrador de cangrejo 5.0.4 ganado después de hacer pequeños pagos, esto funciona para todas las personas hackeado o simplemente la mina?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      No lo sé. El programa de descifrado podría ser universal, pero la clave para cada PC individual a ser diferente… Puede compartir el programa de descifrado si quieres.

      Responder
  24. amsha

    Nos dieron el Gandcrab 5.04 Ransomware la semana pasada. (w / e 14/12/2018). Decidimos no pagar y simplemente restablecer de Windows 10. Las ventanas 10 restablecimiento del sistema no funcionó. Esto podría haber sido el plan de los desarrolladores ransomware, pero no sabemos. Sin embargo, habíamos hecho recientemente una de Windows 10 reiniciar en una memoria USB, y usamos esto para realizar un restablecimiento de competir. El resultado fue muy bueno. Después, se realizaron búsquedas en nuestros discos para todos los archivos y carpetas con la cadena de cifrado aleatoria. Encontramos varias carpetas y archivos cifrados y menores aún quedan en el sistema de – por ejemplo, los conductores, archivos de registro de Intel, etc. Agregamos “antiguo” a los nombres de las carpetas, ponerlas en una carpeta separada, donde esperarán hasta que veamos lo que sucederá, si algo. Que van a ser borrados después de un mes más o menos si demuestran no ser necesaria. El procedimiento de restablecimiento dejó la antigua de Windows ransomware cifrados 10 archivos de sistema en el sistema y se los puso en una carpeta llamada Windows – antiguo. Después de que el procedimiento de restablecimiento, hemos suprimido esta carpeta inmediatamente. Entonces simplemente pusimos a volver a instalar todos los programas de nuevo. En general, estábamos muy contentos con el procedimiento de restablecimiento. Tomamos una muy buena lección de todo – tener cuidado con lo que descargamos de fuentes dudosas, y tener mucho cuidado con los falsos positivos!! Esta fue nuestra historia. Esperamos que te puede ayudar. Las almas que están involucrados en este ransomware son simplemente jugando juegos tontos, y no se dan cuenta de las consecuencias que sus acciones traerlos. La ley universal de causa y efecto no se puede negar!

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Hola Amsha,

      Gracias por compartir esta historia.

      Esto demuestra que usted realmente tiene que tener cuidado de donde descargar los archivos y hacer más investigación sobre la fuente y los archivos.

      También demuestra que tener una copia de seguridad es la mejor apuesta para evitar que sus archivos de ser perdido para siempre. Ransomware es muy difícil de eliminar, así que no me sorprende que pueda encontrar los archivos ransomware después del restablecimiento. No se sorprenda si hay más archivos dejados, incluyendo entradas de registro y otras cosas.

      Feliz de que se haya recuperado el sistema y puede volver a instalar los programas que necesita.

      Felices vacaciones!

      Responder
      1. amsha

        Hola Tsetso,

        Gracias por su comentario simpático. Estás en lo cierto acerca de tener una buena copia de seguridad para guardar archivos que se pierdan. Nuestro sistema de copia de seguridad nos salvó de una catástrofe con este ransomware.

        Para añadir aún más: se realizaron búsquedas en el Registro de la cadena de cifrado y encontramos sólo una instancia de la cadena, y eso fue sólo la existencia de la cadena en las extensiones de archivo (FileExt) en Internet Explorer, y hemos borrado enseguida. Esta es una realización importante cuando se trata de deshacerse de este ransomware. Esto significa que un reinicio de Windows no, de hecho, deshacerse de casi todo lo relacionado con los archivos de ransomware. Los pocos casos restantes de la misma, tanto en el sistema de archivos y el Registro eran inofensivos – patos cojos sin poder o mojo.

        Responder
        1. Tsetso Mihailov (Publicaciones Autor)

          Estoy feliz de que exterminado por completo el ransomware, amsha!

          Sí, un restablecimiento podría ayudar realmente si funciona correctamente, cuando tiene copias de seguridad y no se preocupan por los archivos cifrados. La eliminación de todo lo relacionado con el ransomware es importante, ya que la amenaza podría encontrarse en su sistema de PC de alguna manera. Mejor prevenir que curar.

          Responder
  25. Evan

    Voy a encontrar el lechón del martillo, cortar la cara fuera, luego usarlo cuando asesino a toda su familia empezando por el miembro más joven.

    de todos modos, Tengo 5.0.4 . Me gustaría saber cuando el descifrador puede descifrar esta versión? Espero que sea pronto, pero estoy dispuesto a esperar!

    Gracias chicos!

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Hey Evan,
      su frustración es comprensible. También en STF Esperamos que la nueva versión del descifrador se dará a conocer en breve. Se le informó aquí en la sección de comentarios y el artículo tendrá un mensaje de actualización.

      Responder
    2. Tsetso Mihailov (Publicaciones Autor)

      Evan – una nueva herramienta de descifrado GandCrab fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  26. limpio

    buena tarde

    I c es GANDCRAB Version 5.0.4 extensión WRMUUI , todos mis archivos se encriptan fotos de mi madre muerta tiene 1 meses de vídeos que estaba enferma …..Me n`ai nada j`ai intentó pero nada herramienta de BitDefender , j`attends j`espère…..

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Buenas noches Rens,

      nunca pierdas la esperanza! Creo firmemente que los investigadores deben ser capaces de romper la 5.0.3 y 5.0.4 versiones del ransomware pronto. Sólo espera y tal vez en enero habrá un descifrador. Realmente no puedo dar una predicción, pero espero que veremos buenas noticias en un futuro próximo.

      Responder
      1. Vinod

        Hola amigos, Se me ha golpeado con buena Gandcrab de edad 5.0.4. Conseguido eliminar los programas de adware / malware / ransomware utilizando Malwarebytes y EEK.

        Tengo un ordenador portátil Asus y todos los archivos cifrados están en mi C:\carpeta eSupport. Esta carpeta parece contener los controladores de hardware portátil y software de recuperación.

        Tengo más cosas de copia de seguridad y estoy feliz de formato, pero lo hace la localización de los archivos cifrados significa un formato completo es probable que no funcione y destruir por completo el portátil?

        Pensé que el software de recuperación sería en una partición? En este momento no sé mucho acerca de esto y no tengo un disco de recuperación por desgracia.

        Cualquier consejo apreció.

        Responder
        1. Tsetso Mihailov (Publicaciones Autor)

          Hola Vinod,
          el portátil no puede ser destruido. Puede dañar el sistema operativo, por lo formatea sin poder instalar el sistema operativo después éste se puede dañar y usted no será capaz de arrancar después. Así, antes de hacer nada, sólo asegúrese de descargar una imagen de una configuración de instalación del sistema operativo en un USB o un disco. Es probable que pueda dar formato a las otras particiones y borrar manualmente las entradas del registro del malware, pero primero asegúrese de que tiene una copia de seguridad y el sistema operativo preparada, por si acaso.

          Mover la carpeta de apoyo a un lugar seguro, demasiado.

          Responder
  27. Jim

    También se me ha cifrado con V5.0.4 Gandcrab con el sufijo ‘.PHAEUMI’. Esperará para descifrador

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Sí, no hay descifrador de trabajo para v5.0.4 todavía, por lo que es su mejor opción – guardar los archivos y esperar.

      Responder
  28. PRINCESA

    he estado encryted con GandCrab 5.0.4 con .DJAWTN. Con suerte el descifrador disponible pronto… pero durante un tiempo, Qué tengo que hacer ? do esto ahorra si yo esperando sin hacer nada para mi pc y tener que hacer un trabajo como ussual con ella?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Esa es su opción – guardar los archivos que son importantes para usted y esperar a que un descifrador. El descifrador previa necesaria 1 archivo cifrado y su equivalente no cifrado para descifrar los archivos originales. Por lo que podría eliminar el virus y seguir trabajando.

      Responder
  29. Fredy Mártir

    Que les puedo decir tambien fui de alguna manera contagiado de GandCrab v5.0.4 y mi maquina es de contabilidad ya se imaginaran que dolor de cabeza me esta dando ahorita mas que es fin de año…. pues ya probe todas las herramientas disponibles….pero ninguna funciono es de seguir esperando entonces…….

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Sí, versión 5.0.4 No se descodificarse sin embargo,. Solo tienes que esperar, aunque en realidad nadie sabe cuánto tiempo va a tomar para una herramienta de trabajo que esté disponible.

      Responder
  30. estiércol de Cao

    También se me ha cifrado con V5.0.4 Gandcrab con el sufijo ‘.myqtqrz’. Esperará para descifrador

    Responder
  31. de

    Hola,
    Que estaba infectada por lo 11:20 Soy de diciembre 26, 2018 con GandCrab 5.0.4 con extensión QXFCEHV (extensión es en casquillos). Muchos archivos están encriptados y algunos archivos no están. Limpié / matado el virus con las exploraciones de Malwarebytes y Avast, sin embargo, Me he dado cuenta de que no parece ser algo, restos o algo que tiende a volver con cada reinicio o arranque, porque me han quitado el mismo archivo una y otra vez y ahora noto que no estoy de retirarlo, pero no he reiniciado ya sea. En este momento estoy pasando por todos los archivos para ver y un archivo QXFCEHV-DECRYPT.txt o de la nota de rescate. Con anterioridad a la comprensión de esta basura un poco mejor, Me trató de volver a instalar mi sistema operativo y supongo que lo? No pude ya que declaró cosas tales como perfil de usuario que faltaba. Traté de arrancar en modo seguro y no pude me mantuvo dando un mensaje de contraseña incorrecta cuando iba en modo seguro y abrir una sesión. Así, en este momento en este momento, Estoy tratando de recuperar algo que pueda recuperarse. Mi primera carrera fue la recuperación de una especie de prueba para ver si podía hacerlo ya que parece que hay cosas que no puedo hacer. Solía ​​Disk Drill vez y ahora estoy usando la recuperación EaseUS Partition vez. Voy a conseguir un disco duro externo y recuperar todo lo que pueda para esta unidad para sostener. Después, Voy a ponerse en contacto con el fabricante del PC–habla con ellos–a continuación, lo estoy tomando a ser borrado limpio y profesionalmente he vuelto a instalar el sistema operativo ya que no puedo hacerlo. Estoy orando por un nuevo descifrador pronto y hasta entonces yo he guardado los archivos cifrados para que pueda descifrar ellos más tarde. Una cosa que sí sé es, no importa qué tan malo es algo, siempre hay alguien que puede encontrar algo para derrotar el mal que algo. Nada es original, mejor manipulado y mezclado, pero no es original. Un descifrador de trabajo se dará a conocer. Me gustaría que la familia nada infectado, pero la mejor. Mantenga sus cabezas hasta! Responder con cualquier cosa que le gustaría decirme o añadir. Muchas gracias!

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Parece que GandCrab 5.0.4 es mucho más peligrosa que sus variantes anteriores. Nosotros en SensorsTechForum sentimos al saber que esta desgracia ha sucedido a usted y su equipo. Estás en el camino correcto. Podría haber algunos ajustes del registro que el hecho cryptovirus, que hacen que el virus de la re-adición de archivos en cada arranque. Para eliminarlos, que en general tienen que estar en modo seguro o encontrar una herramienta que elimina tales. Sin embargo, podría ser que otra, más difíciles de detectar, el malware en su PC es ayudar al ransomware GandCrab.

      Nadie sabe con certeza que no habrá una herramienta de descifrado lanzado, pero se espera que haya.

      Responder
      1. de

        Hola de nuevo…Oh si, registro sí, Traté de rasgar a cabo utilizando RegASSASSIN…y sin éxito…me dijo que no podía quitar la llave(s). Así que estoy realmente sorprendido por lo que voy a seguir con el plan que estoy trabajando ahora. No sé qué más hacer, pero rezo todos los días, así que voy a seguir. Muchas gracias!

        de

        Responder
        1. Tsetso Mihailov (Publicaciones Autor)

          No hay problema! Y si uno contra-parte del virus no está funcionando, la cosa en su conjunto no debería funcionar bien. Tal vez los registros están sobre-escritas y no hay malos izquierda. Ojalá, que ha erradicado la amenaza y que no tendrá problemas después de este punto.

          Responder
  32. de

    Hola de nuevo…tengo una pregunta…es cada nota de rescate de la misma en la que sólo se cambia la extensión? o son claves diferentes para cada uno? Estoy tratando de entender un poco mejor.
    Y otra pregunta… Cómo ayuda para publicar las notas de rescate recibidas ya que contienen claves? Helping..in una manera de difundir información y educar a los demás o sin?

    Gracias!

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      La extensión y el ID son diferentes para cada sistema informático infectado. Por lo tanto las claves deben ser diferentes, demasiado. Puede publicar la nota de rescate si usted piensa que podría ayudar, pero el texto general debe ser el mismo que en el artículo. Las llaves dentro de las notas de rescate podrían ayudar a los investigadores diferencian las versiones y si se hace un descifrador, para ayudar a la herramienta para reconocer la versión específica. Así, si tu quieres – puedes compartir, por supuesto.

      Responder
  33. H. Nguyen

    Mi equipo está infectado con GranCrab 5.0.4 también con la extensión URZDT el dic 28. Encriptado sobre 540 g de mis datos! Me moví todos los archivos en una subcarpeta encryted. La razón por la que tanto ha hecho en mi equipo fue que no sabía cómo detenerlo. No se pudo acabar con él desde el Administrador de tareas, cada vez que reinicio mi equipo se corrió otra vez y me impidió ventanas para eliminar los archivos de origen. Finalmente cierre Windows y se arranca en modo seguro, suprimido nuevas carpetas creadas por el malware, retirados líneas ejecutables todo sospechosas en Run>Comienzo, registro Run & Corre una vez. Entonces reinicié ventanas e instalar una herramienta de malware. Mi equipo es ahora clara del ransomware, pero tengo una gran cicatriz de esa. Ojalá, habrá una herramienta de descifrado pronto para este GrandCrab 5.0.4

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Siento mucho lo que el virus tomó un gran número de este tipo en su caso. Nosotros en STF a la espera de una herramienta de descifrado, así. Se le notificará si un programa de este tipo se libera.

      Responder
    2. Tsetso Mihailov (Publicaciones Autor)

      Nguyen, una nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  34. tony Cheung

    extensión GGCEGFLQ

    ¿Es descodificarse?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Si se trata de GandCrab 5.0.4 – no se descodificarse (todavía). Al juzgar la longitud de la extensión, Yo diría que esto es 5.0.4 pero hay una posibilidad de que podría ser una variante anterior. Tratar con este programa de descifrado: sensorestechforum.com/decrypt-gandcrab-ransomware-files

      Responder
  35. Masterhipoly

    Hola acabo de ser infectados y también la extensión es ZLUZQQS. Favor, ¿qué puedo hacer para recuperar mis datos ( archivos 3D para hacer antes de finales de febrero 2019 ) .

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Probar la herramienta de descifrado de BitDefender : sensorestechforum.com/decrypt-gandcrab-ransomware-files

      Si no funciona, a continuación, tendrá que esperar a una nueva versión del programa de descifrado.

      Responder
  36. Rhire

    gandcrab 5.04 extensión .zsodezbz.
    por favor, ayúdame.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Desafortunadamente, GandCrab 5.0.4 es undecryptable en el momento.

      Responder
  37. Adán

    Mi versión es también GandCrab v5.0.4

    La extensión que obtuve fue .GCIPKJSOBT

    Estoy esperando que nos puede ayudar a todos.

    Muchas gracias y más poder

    Responder
    1. Milena Dimitrova

      Hola adam, por desgracia, todavía no hay una herramienta de descifrado disponible para este ransomware. Vamos a actualizar nuestro artículo una vez que se libera una herramienta tan.

      Responder
  38. Ayhan

    Como GandCrab 5.04 víctima, Me convertí en una víctima a causa de Kaspersky.

    No creo que Kaspersky haciendo o planeando hacer algo al respecto. Compartí mi experiencia y archivos con Kaspersky para el problema, pero la respuesta no fue satisfactoria.

    Hubo un archivo .exe en mi portátil. Antes de hacer clic y ejecutar el archivo, Puedo comprobar el archivo con Kaspersky. Después de escanear el archivo Kaspersky informó el resultado como “No hay ninguna amenaza”. Así que después de estar seguro de que con la actualización de Kaspersky, He hecho clic en el archivo y destruyó mis archivos. Después de comunicarse con Kaspersky, el representante dijo “Kaspersky está trabajando en ello y la planificación de seguir estudiando al respecto”. Gracioso, ¿no es ? Les dije que este tipo de Malvares existe desde 2013 y me dice que Kaspersky todavía está planeando hacer algo ? Al vender su producto que decir que es el mejor software para Ransomewares, pero no tiene nada para cualquier versión de GandCrab. Y después he escaneado el archivo, dando un informe como “no existe una amenaza” no era aceptable. Su software no puede limpiarlo, pero al menos, se debe detectar el malware en lugar de decir “no existe una amenaza”.

    Así que estoy muy enojado de con Kaspersky porque me engañó y causó este problema.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Para empezar, No sé cómo funciona Kaspersky, pero que es realmente extraño.

      El ransomware GandCrab está todavía muy extendido y no puede ser de 30 diferentes muestras a muchos más por día de este cryptovirus solos. Tal vez usted tuvo la mala suerte y conseguimos una muy nueva muestra del virus que infecta el ordenador.

      Lo siento mucho lo de tu experiencia. Debe ejecutar una segunda capa de defensa, como una herramienta anti-malware específico, herramienta anti-ransomware, un software de cortafuegos, una caja de arena… cualquier cosa que añade otra capa de protección.

      Por encima de todo, usted debe hacer copias de seguridad de sus archivos importantes en un dispositivo externo que no está conectado a su sistema informático principal. Si los archivos se convierten en cifrada, siempre se puede recuperar de las copias de seguridad. Tenga en cuenta que incluso las copias de seguridad en la nube no han logrado convencer de vez en cuando, así que tener algo más que 1 Se recomienda copia de seguridad.

      Responder
  39. Jacques

    ¡Hola, tener siempre las ventanas montadas e instaladas siempre me he hecho las particiones de sistema y diversos documentos no mezclar. Así gandcrab infectada 5.04 la 19/12 con extensión BGUBOEJG, La primera vez que mi desinfecté ordinayeur y el formato 2 sistema y ventanas de partición. ventanas reinstaladas 10 de modo que para la versión 1809. Mis documentos encriptados por lo tanto recuperables para el día o poco acusado ha creado este decodificadora para esta versión 5.04.
    Casi todos mis documentos y fotos y películas (alrededor de 70 %) fueron cifrados, que no ha tenido tiempo para cifrar todo antes de que erradica ramsonware pero todavía duele.
    Espero que un descifrador vendrá pronto y que me puede ayudar..
    gracias

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      ¡Hola, Jacques!

      Nosotros no podemos ayudar en este momento, como GandCrab 5.0.4 sigue siendo undecryptable. Esperamos que una versión más reciente del programa descifrador BitDefender se libera pronto, demasiado.

      actualización de febrero 2019: Una nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  40. steph

    hola ts mejores deseos!!! infecta hasta .NSVDQN pero pueden ser después de hacer un completo PC reasentamiento tan vacío, pero el disco duro externo rama cogida
    si yo “bien” hecha para transferir el virus
    Desenchufé el disco duro externo “contaminado” o mejor “CRIPTA”
    He formateado y reinstalado victoria 7 estaba usando mi USB cada conductor turno OK
    la instalación de prueba de detección de Kaspersky me encuentra ninguna mismo virus en el exterior
    de control con SpyHunter 5 Ídem cualquier tipo de virus encontrados incluso en la unidad externa
    pero el vídeo TJS foto se cifran en la unidad externa
    si mi pc aunque no ventana que se abre o nada en absoluto girado por eso me gusta saber si mi pc es bueno y si está limpio de disco duro externo que puedo Concerve como se trata de un solución se encuentra?

    Responder
    1. Milena Dimitrova

      Hola Steph,

      Usted debe ser bueno después de la re-instalación, pero asegúrese de hacer una exploración a fondo y comprobar el registro de restos de archivos.

      Responder
  41. Tomas

    gandcrab 5.04 AYUDA extensión .EODFVWZIU pls

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Desafortunadamente, no hay nada que podamos hacer para ayudarle en este momento.

      GandCrab 5.0.4 es undecryptable en el momento. Todos estamos a la espera de una herramienta de descifrado para ser lanzado. Si eso pasa, el artículo conseguirá debidamente actualizados y avisan de las buenas nuevas.

      Responder
    2. Tsetso Mihailov (Publicaciones Autor)

      Tomas, una nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  42. Stefano

    Gandcrab 5.0.4 .uwneb con extensión
    No se puede hacer nada, hay remedio para recuperar archivos.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Desafortunadamente, por ahora no hay ninguna herramienta de descifrado todavía.

      Responder
  43. Antony

    Hola!
    Que estaba infectada con Grandcrab 5.0.4, extensión .KXRPAQD.
    Estoy seguro de que no hay nada que se puede hacer, ahora mismo, pero espero que para una gran noticia en el futuro. Yo realmente espero que una versión más reciente del programa descifrador BitDefender se dará a conocer en breve.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Eso esperamos, demasiado!

      Responder
  44. BHA

    GANDCRAB V5.0.4 extension.YGLAX
    mi equipo se vio afectada ayer y me hizo un reset a mi disco local C. Pero también afectó a mi otro disco local saco esos descifrado cuando se libera la versión nueva herramienta de descifrado.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Probablemente usted puede conseguirlos descifrado. A medida que el descifrador necesita más tiempo para desarrollarse, nos preguntamos si realmente alguna vez se dio a conocer un descifrador.

      ACTUALIZAR: Hablando del diablo y tenemos un nuevo descifrador hoy – funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  45. R. Albert

    ¡Hola,
    Mi PC se infectó a mediados de noviembre 2018 con el Gran Grab 5.0.4 Cryptovirus. Muchos datos se cifran con la extensión de 8 letras al azar “aszljtm”. Muchos datos no fueron respaldados en este momento y no se pueden recuperar. Se necesita mucho tiempo para recrear los elementos esenciales. Por ejemplo, las imágenes no se pueden recuperar.
    Pasé un montón de tiempo y dinero desencriptar los archivos. Lamentablemente sin éxito. También el USIG de la “BitDefenderGandCrabDecryptTool” es sin éxito. ¿Habrá alguna posibilidad de descifrado en un futuro próximo – ¿verdad estar trabajando en él o se preferiría tener que aceptar la pérdida de los datos? Muchas gracias. Por favor, disculpe mi Inglés no es perfecto.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      No se sabe. La herramienta de BitDefender nunca ha trabajado con 5.0.4 versión. Esperamos que se trabajó sobre y una versión más reciente del descifrador se dará a conocer en breve, pero el tiempo dirá.

      ACTUALIZAR: Una nueva herramienta de descifrado GandCrab fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  46. su

    Hola a todos. Sólo quería preguntar; podemos comprar el descifrador mediante el pago de una pequeña cantidad de cada uno de nosotros y luego usarlo para todo el mundo? Funcionaría eso?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      El descifrador por BitDefender es gratuito y no funciona con 5.0.4.
      Si está solicitando para comprar la herramienta de descifrado de los creadores ransomware – eso no funcionará, porque todo el mundo puede obtener la misma herramienta de descifrado, pero la clave para cada persona es individual para el equipo de esa persona solamente. En otra nota, no es una buena cosa para pagar los cibercriminales.

      ACTUALIZAR: Una nueva herramienta de descifrado GandCrab fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  47. Audrey

    Si se va a poner todos los archivos en una unidad flash y luego dejar que el software malicioso se eliminan los archivos, también se eliminarán los archivos en la unidad flash?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Si usted tiene que unidad flash conectada al ordenador – sí.
      Si lo conecta después de tener el software malicioso en el PC – otra vez, sí.
      Así que si usted hace una copia de seguridad en una unidad flash, no lo conecte al ordenador hasta que haya eliminado el malware.

      Actualización: Buenas noticias! Hay una nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  48. Basha

    Los datos se cifran con “GANDCRAB V5.0.4 tener extensión del .KXETJL

    Por favor ayuda.

    Responder
    1. Milena Dimitrova

      Hola Basha y Patrick,

      Desafortunadamente, no hay descifrador para esta versión de Gandcrab.

      Responder
  49. Patricio

    ¡Hola,
    Que estaba infectada por Versión 5.0.4 extensión clave GRANDCRABE : .INKGUOVGDA he utilizado la utilidad de BitDefender pero sin resultado….Así aislé de mis datos archivo infectado y reformatear mi PC.
    Pui que hago más.?

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Hola Patrick!
      Nueva herramienta de descifrado GandCrab para probar: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  50. Mesky

    Los datos se cifran con “GANDCRAB V5.0.4 tener extensión del .ZIGPSWTUXY

    Por favor ayuda.

    Responder
  51. preferido

    Mis datos se cifra con “V5.0.4 GANDCRAB y tener la extensión de .ZIGPSWTUXY

    Por favor ayuda.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      preferido / Mesky – buenas noticias! Hay una nueva herramienta de descifrado GandCrab que fue liberada hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  52. revoltoso

    Los datos se cifran con “GANDCRAB V5.04 que tiene la extensión de .FAJSHAXF”
    Qué tengo que hacer ? por favor ayuda.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      revoltoso, descargar esta nueva herramienta de descifrado GandCrab que dio a conocer hoy! Funciona con las versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  53. kerveros

    Hola al foro. Bueno, yo también infectado por grandcrab 5.04. Con extensión jjvcj. Todo comenzó cuando traté de dowload un programa y ejecutar el exe. Emediately me di cuenta de la actividad de la ubnormal exe. Abrí la cosole comando para terminar los procesos del ransomware estaba causando. También pluged a cabo el cable ethernet para detener a internet. Tuve mucha suerte porque la infección se detuvo. Por ejemplo en mi archivo de música de la A a la Z de la infección se detuvo a b. Tengo 5 discos en mi pc y comenzó infectados desde la primera hasta la última carpeta / archivo. Afortunadamente la infección aún no ha cifrar la carpeta del sistema y todas las carpetas con los datos personales y fotos. Lo que me di cuenta de todos modos fue que cuando cambié la extensión cifrada a su original del archivo MP3 solamente. El mp3 funcionó de maravilla, ya que nunca había sido encriptado. Tal vez este es un punto de semana de este tipo gradcrab. De todos modos todos los demás archivos tienen que esperar hasta que se dará a conocer un dispositivo de cifrado. Aguanta ahí todas las víctimas gradcrab incluido yo. Vamos a esperar, pero no hay manera de pagar esos bastardos.

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Kerveros, buenas noticias! Hay una nueva herramienta de descifrado GandCrab que funciona con versiones hasta GandCrab 5.1 (Incluido 5.1) – se puede descargar desde los laboratorios de BitDefender: labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  54. Enero

    Muchas gracias! Funciona de maravilla!
    Esto ahorra el culo!

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Me alegro de que funciona, Enero!

      Responder
  55. Georgios Michalopoulos

    Gracias Tsetso… Sólo comenzó a descifrar y comprobar y doble control de los archivos descifrados (con copias de seguridad antiguas). Me diste un gran trozo de felicidad hoy. Todo lo mejor para usted y todas las personas que realizan esta.

    Responder
  56. Darko

    Muchas gracias Tsetso, equipo de investigación de Bitdefender, expertos en ciberseguridad ...
    Mi PC se infecta con Grandcrab 5.0.4, extensión .OYOMJRSUB.
    Todos mis datos cifrada se descifra y ahora de nuevo utilizable. Funciona perfectamente!
    Que tengas un buen día

    Responder
  57. Navindu Kavishka

    Muchas gracias. Descifrado todos los archivos. Gracias nuevamente.

    Responder
    1. Milena Dimitrova

      Hola,
      Una gran noticia! Recuerde que debe ser más cuidadoso en el futuro… y copia de seguridad de sus datos!

      Responder
      1. Sammush

        Los datos se cifran con V5.04 GANDCRAB con la extensión de archivo de tipo CZVPLSK

        por favor alguien puede ayudar, son herramienta de descifrado para este archivo CZVPLSK

        Responder
  58. Patrick Pascoletti

    su no funciona a su IAWHN-DECRYPT.txt presentar ULENWDK-DECRYPT.txt

    Responder
    1. Tsetso Mihailov (Publicaciones Autor)

      Este es el ransomware GandCrab. La pregunta es, exactamente qué versión? Dado que todos ellos hacen una extensión de azar de 5 a ~ 10 símbolos. Si es v5.2 GandCrab – no hay solución. Si se trata de la versión 5.1 o por debajo, probar la herramienta de descifrado realizado por BitDefender – labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now

      Responder
  59. Basha Anifa

    La nueva herramienta es impresionante!!! Realmente aprecio su esfuerzo.

    Responder
  60. faheem

    Los datos se cifran con “GANDCRAB V5.2 tener extensión del ..ZTJZHTABE”
    Qué tengo que hacer ? por favor ayuda.

    Responder
    1. Milena Dimitrova

      Desafortunadamente, no hay ninguna herramienta de descifrado para esta versión de GandCrab.

      Responder
  61. faheem

    por favor, ayúdame!. van a cifrar todos mis archivos.
    Qué tengo que hacer??????

    Responder
    1. Milena Dimitrova

      Hola Faheem,
      ¿Cuál es la extensión que ves anexa a sus archivos?

      Responder
  62. faheem

    .ZTJZHTABE éste

    Responder
  63. faheem

    Por favor, ayúdame…. Por favor,!

    Responder
  64. M.Rizwan

    Estimado señor
    estoy usando ese software, pero no recuperar mis datos
    Actualizar para STOPDecrypter v2.1.0.20 con más teclas OFFLINE.
    DESCONECTADO ID: ZivCxija0GBwtwtwD0q4JRy80spT6lUyybPYhot1
    Extensiones: .lapoi
    DESCONECTADO ID: Q2fNGjIEoR7J8UnURFiIH13JGa23UqaNUDz4ret1
    Extensiones: .Todar
    verifico mis archivos de ID ransomware – Identificar qué ransomware cifrado los archivos
    resultado
    Esto puede ser ransomware descodificarse en ciertas circunstancias.

    Por favor refiérase a la guía apropiada para obtener más información.
    Identificado por

    ransomnote_email: gorentos2@firemail.cc
    sample_extension: .Todar
    sample_bytes: [0xC8B5 – 0xC8CF] 0x7B33364136393842392D443637432D344530372D424538322D3045433542313442344446357D
    Haga clic aquí para obtener más información acerca de PARADA (Djvu)
    por favor me ayude por favor
    Por favor
    mis datos no es Decrypter

    Responder
  65. M.Rizwan

    Estimado señor
    Puedo cambiar mi PC infectado con el nuevo pc mis datos no se descifrar
    estoy usando ese software, pero no recuperar mis datos
    Actualización a la nueva versión STOPDecrypter con más teclas OFFLINE.
    DESCONECTADO ID: ZivCxija0GBwtwtwD0q4JRy80spT6lUyybPYhot1
    Extensiones: .lapoi
    DESCONECTADO ID: Q2fNGjIEoR7J8UnURFiIH13JGa23UqaNUDz4ret1
    Extensiones: .Todar
    verifico mis archivos de ID ransomware – Identificar qué ransomware cifrado los archivos
    resultado
    Esto puede ser ransomware descodificarse en ciertas circunstancias.

    Por favor refiérase a la guía apropiada para obtener más información.
    Identificado por

    ransomnote_email: gorentos2@firemail.cc
    sample_extension: .Todar
    sample_bytes: [0xC8B5 – 0xC8CF] 0x7B33364136393842392D443637432D344530372D424538322D3045433542313442344446357D
    Haga clic aquí para obtener más información acerca de PARADA (Djvu)
    por favor me ayude por favor
    Por favor
    mis datos no es Decrypter
    i chang mi pc Infacted con mi nueva pc datos no se descifrar
    por favor, ayúdame

    Responder

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo