eliminan la amenaza

desencriptar (Recuperar) Los archivos cifrados por ransomware (sin Decrypter)

Hemos creado este instructivo artículo para explicar las opciones actuales que, como víctima, tener que restaurar archivos cifrados por ransomware. Estas instrucciones te ayudarán, en caso de que no quiera pagar ningún rescate a los ciberdelincuentes.

Los virus ransomware han existido durante bastante tiempo y, como la mayoría de ellos ahora se pueden descifrar, los desarrolladores de virus han "aprendido" la lección y han creado scripts de cifrado mucho más fuertes que antes.. Así, con la evolución de ransomware, el usuario común realmente no tiene la capacidad o el conocimiento sobre cómo luchar contra esta amenaza y restaurar archivos sin tener que pasar por el minucioso proceso de pagar BitCoins. Esta es la razón, nosotros, como blog de seguridad con amplia experiencia en cómo dichos virus cifran sus datos, hemos decidido repasar los principales métodos que puede utilizar para restaurar datos en caso de que no haya ningún descifrador que funcione oficialmente para el virus en cuestión..

¿Cómo encripta los datos el ransomware??

Por defecto, cifrado puede ser explicado como “El proceso de codificación de la información de modo que sólo las partes con acceso a ella puedan leerlo.”, de acuerdo a it.ucsf.edu. Básicamente, esto significa que el virus infecta su computadora, luego de lo cual se ejecuta un conjunto de procesos que crean una copia del archivo original y esta copia tiene partes de los datos que se reemplazan con la del algoritmo de cifrado utilizado. (RSA, AES, etc). a continuación, se elimina el archivo original y el virus deja el archivo para que aparezca como si está dañado. Una vez que se completa el cifrado, el virus de rescate genera una clave de descifrado, que puede ser privada(simétrico) o público. La tendencia actual es que los virus criptográficos utilicen una combinación de ambos, haciendo que el descifrado directa aún más imposible de lo que era antes, a menos que tenga un software de descifrado que es otra vez, codificado por los autores del virus de rescate. Para obtener más información sobre cómo funciona exactamente el cifrado, se puede comprobar el artículo relacionado debajo:

Relacionado: Ransomware Cifrado Explicación - ¿Por qué es tan eficaz?

Antes de comenzar a recuperar información, Se le informa que para algunos métodos para trabajar, Deberá eliminar el virus de rescate de su computadora de antemano. Recomendamos el uso de un software anti-malware avanzado para el proceso de eliminación, ya que es capaz de detectar completa y rápidamente toda la información maliciosa y proteger su computadora eliminándola y brindando protección activa contra todas las amenazas posibles, conocido por el momento.

Cómo restaurar archivos (Formas alternativas)?

Así, haber explicado brevemente lo que ha sucedido con su información, ahora hablemos de lo que puede hacer para restaurar archivos. En este artículo, hemos investigado para brindarle las mejores instrucciones sobre las diferentes herramientas alternativas que puede utilizar para restaurar archivos.. No tienen en cuenta los métodos debajo de una 100% solución, sino más bien algo que se puede tratar y puede o no puede trabajar. Para instalar algo de esperanza en que recuperes tu información, sin embargo, Me gustaría decir que dependiendo del virus y de la situación, hemos recibido comentarios de víctimas de ransomware que utilizaron esos métodos para restaurar documentos y usuarios que pudieron restaurar absolutamente todos los archivos que se cifraron con éxito. Oh si, y antes de empezar a readin de esas herramientas y métodos, se le recomienda que lea la detallada descripción de cada método como hemos explicado en el que se puede utilizar con la máxima eficacia, ya que este método es probable que sea apropiado para su situación específica. Dejanos empezar!

Método 1 - Restaurar archivos a través de software de recuperación de datos


Método Utilizando un programa de recuperación.
Situación apropiada Cuando no hay descifrado disponible para el ransomware, pero todavía se puede usar Windows para instalar y ejecutar el software.
instrucciones de dificultad Fácil


A veces, los métodos más seguros contra el cifrado de archivos son eludir el cifrado y centrarse en los documentos originales que elimina el virus ransomware.. Sin embargo, para que este método funcione, es importante saber que no se debe formatear el disco duro como muchas víctimas simplemente copiar los archivos cifrados en una unidad externa y volver a instalar sus ventanas, lo que disminuye significativamente las posibilidades de recuperar sus archivos. Hay muchos programas de recuperación de archivos y hemos hecho un Top 10 comparación con las estadísticas de la prueba recientemente documentos eliminados y archivos eliminados después de reformatear en una partición separada de Windows 10 máquina (ver artículo relacionado a continuación).

Relacionado: Cuáles son los mejores programas de recuperación

Así, basado en nuestra experiencia con los programas de recuperación de datos, la elección natural para nosotros es para proporcionarle instrucciones sobre cómo recuperar sus archivos, utilizando el programa de primero en el Top 10 opinión - la recuperación Stellar Phoenix Windows Data. Así es como puede recuperar sus documentos utilizando este software.

Paso 1

Paso 1: Descargar Stellar Phoenix desde el botón situado debajo:


Paso 2

Paso 2: Abierto el archivo descargado en su navegador:


Paso 3

Paso 3: De acuerdo con el acuerdo de licencia de un espere a que la instalación se complete, después de lo cual haga clic en "Terminar":


Etapa 4

Paso 4: Cuando el programa se inicia automáticamente sólo tiene que seleccionar los tipos de archivos que desea recuperar y haga clic en Siguiente:


Paso 5

Paso 5: Seleccione la unidad en la que para buscar esos archivos y luego haga clic en Escanear:

El programa se iniciará el escaneo de archivos y tomará algún tiempo. Después de terminar el análisis, abrirá un explorador de archivos con vista previa del archivo que lo ayudará a elegir qué documentos desea recuperar:



Método 2 - Restaurar datos a través de la copia de seguridad de Windows


Método Servicios de recuperación de copia de seguridad y del sistema a través de Windows
Situación apropiada Este método se utiliza cuando la copia de seguridad se ha configurado y está activa y funcionando y los documentos de la copia de seguridad no se eliminan..
instrucciones de dificultad Fácil


La copia de seguridad de Windows sigue siendo probablemente el método más popular que se utiliza cuando se trata de la recuperación de sus datos importantes y es por eso que siempre se recomienda configurar la copia de seguridad automática en Windows., porque si el ransomware no es tan complicado o bien hecha, se caliente le sea posible eliminar las copias de seguridad. A continuación se explica cómo recuperar sus documentos respaldados en Windows:

Paso 1

Paso 1: Golpea el Botón de windows + R combinación de teclas para permitir la Carrera Ventana que aparezca:



Paso 2

Paso 2: En las ms-configuración del tipo de ventana”Ejecutar:windowsupdate”y haga clic en OK:



Paso 3

Paso 3: Cuando se abren los ajustes, haga clic en el icono de copia de seguridad:



Etapa 4

Paso 4: Desde la página de copia de seguridad, ir a “Más opciones” para visitar la página de opciones de copia de seguridad.



Paso 5

Paso 5: En el menú “Más opciones”, haga clic en "Restaurar documentos desde una copia de seguridad actual".



Paso 6

Paso 6: Desde la ventana del historial de archivos, seleccione los documentos que desea restaurar y luego haga clic en el botón restaurar en la parte inferior central:



Método 3 - Restaurar archivos mediante el Explorador de Sombra (instantáneas)


Método A través del programa de Explorador de Sombra.
Situación apropiada Este método se utiliza cuando la copia de seguridad se ha establecido, pero no está activo y trabajando , sin embargo, los archivos de copia de seguridad no se eliminan.
instrucciones de dificultad Fácil


El programa Shadow Explorer es una forma muy útil de verificar si tiene instantáneas sobrantes y puede ayudarlo a restaurar documentos en caso de que las instantáneas de su computadora estén activas, pero por alguna razón, el virus ha desactivado el ransomware de Windows Backup and Recovery y no se puede utilizar en modo alguno.

Paso 1

Paso 1: Descargar el Explorador de sombra haciendo clic en el botón Descargar debajo:


Paso 2

Paso 2: abierta y Extraer el contenido del archivo ZIP:



Paso 3

Paso 3: Abre el ShadowExplorerPortable carpeta y haga doble clic en el siguiente archivo:



Etapa 4

Paso 4: Seleccione el Fecha y hora en el menú desplegable en la parte superior izquierda de Shadow Explorer y luego elija los objetos que desea recuperar del explorador, después de lo cual haga clic derecho en los documentos (o carpetas) que desea que se recuperó y luego haga clic en "Exportar".

Método 4 - Restaurar archivos mediante la conexión del disco duro a otro equipo


Método A través de tomar manualmente el disco duro y conectarlo a otro PC, luego desbloquearlo para acceder a sus documentos.
Situación apropiada Por lo general, se utiliza en los virus que se bloquean por completo el acceso a Windows, como virus de pantalla de bloqueo o virus rotos que dañan Windows de alguna manera.
instrucciones de dificultad Difícil


Los virus de rescate han evolucionado en los últimos años y con nuevas infecciones, y como el Petia Ojo dorado virus, Definitivamente tenemos comenzado a darse cuenta de las consecuencias devastadoras de la amenaza ransomware. Es posible que estos tipos de virus no cifren los objetos en su unidad, pero la mayoría de ellos dañan el registro de inicio maestro, también conocido como MBR, le impide iniciar Windows. En este caso, o si no puede acceder a Windows por otras razones, este enfoque teórico puede ser capaz de ayudarle con eficacia.

Paso 1

Paso 1: Retire la batería y la potencia de su ordenador portátil. Los equipos de sobremesa, por favor, conecte la corriente del cable de contacto.

Paso 2

Paso 2: Con el destornillador, desenroscar el caso que lleva el disco duro. para portátiles, debe seguir estos pasos:

sensorstechforum-laptop-remove-pernos-sensorstechforum

Paso 3

Paso 3: Quitar el disco duro de nuevo con el destornillador. Será similar a la de la imagen siguiente:

disco duro de eliminación-sensorstechforum


Etapa 4

Paso 4: Plug-in de la unidad de disco duro en un ordenador seguro que cuenta con una conexión a Internet y Windows instalados y el tornillo en su firmeza. Si está conectado directamente, el disco duro debe ser detectado por el sistema operativo como una partición separada, similar a la imagen siguiente:

1-disco duro detectada-sensorstechforum-petya-ransowmare


Paso 5

Paso 5: Después de conectar el disco duro a su ordenador, tenga en cuenta que puede utilizar un programa de, conocido como AntiWinLocker que puede ayudar a acceder a las carpetas en su disco duro sin tener que escribir su nombre de usuario de inicio de sesión y contraseña de Windows.

Si los archivos no están intactos. Si no fueron capaces de recuperar sus archivos este, camino, sugerimos para comprobar el método que se explica cómo instalar y utilizar el software de recuperación de datos para escanear su disco duro extraída y es de esperar recuperar tantos archivos como sea posible.


Método 5 - Restaurar archivos mediante un rastreador de red


Método A través de la red Wireshark Sniffer.
Situación apropiada Cuando el ransomware se comunica en vivo con los delincuentes cibernéticos para enviar información sobre la clave de descifrado a su servidor.
instrucciones de dificultad Muy duro


La buena herramienta administrador de la red de edad, Wireshark la red Sniffer está llegando una vez más para ayudar. Pero para usarlo, debe tener una comprensión global de cómo trabajar con la red sniffing software, ya que el enfoque aquí es puramente teórico y funciona solo cuando los virus de rescate envían la clave de descifrado real a los ciberdelincuentes detrás de esta infección. Pero para encontrar una cadena como esta en los marcos y paquetes de información, debe comprender cómo analizar la información de comunicación entrante y en curso de los programas Sniffer. Abajo, hemos tratado de explicar cómo se puede hacer esto thoeotically, si se siente entusiasta en tratar este método fuera.

IMPORTANTE:Para las siguientes instrucciones para trabajar, no se debe quitar el ransomware desde el ordenador.

olfateando con Wireshark la red se puede realizar si usted sigue estos pasos:

Paso 1

Paso 1: Descargar e instalar Wireshark.

Para este tutorial para trabajar, va a requerir Wireshark para ser instalado en su ordenador. Es un sniffer de red ampliamente utilizado, y puedes descargarlo gratis.

Paso 2: Ejecutar Wireshark y empezar a analizar los paquetes.

Para comenzar el proceso olfateando, basta con abrir Wireshark después de instalarlo, después de lo cual asegúrese de hacer clic en el tipo de conexión que desea oler desde. En otras palabras, este sería el modo de conexión activa con internet. En nuestro caso, ésta es la conexión Wi-Fi:

1

Paso 3

Paso 3: Encuentra el paquete que busca.

Esta es la parte difícil, porque seguramente no se conoce la dirección IP de los delincuentes cibernéticos. Sin embargo, es posible que desee para filtrar los paquetes escribiendo información diferente en el filtro por encima de(Método 1). Por ejemplo, hemos escrito RSA, en caso de que la información relacionada con el cifrado RSA en los paquetes:

2

El método más eficaz, sin embargo(Método 2) es para ver las direcciones IP y si no son de su red, analizar todo el tráfico enviado a ellos mediante la filtración a cabo sobre la base de diferentes protocolos. Aquí es cómo encontrar su red:

Si está utilizando una dirección IPv4, los tres primeros octetos o dígitos que son los mismos como su dirección IP son su red. Si no conoce su dirección IP, para comprobar su red sólo tiene que abrir el símbolo del sistema, escriba cmd en la búsqueda de Windows y escriba el "ipconfig / all". Después de que hace que, Cesta de la conexión activa (en nuestro caso Wi-Fi) y comprobar su puerta de enlace. La dirección de puerta de enlace es básicamente la red. El principio con direcciones IPv6 es bastante similar.

Etapa 4

Paso 4: Encontrar la llave:

Después de que haya localizado la dirección IP de los delincuentes cibernéticos y ha descubierto ninguna información enviada desde el virus a ellos, usted puede encontrar un paquete que contiene la clave de cifrado. Puede parecer que la imagen, proporcionado por Nyxcode abajo:

Wireshark-Solución 2-sensorstechforum

Esta clave puede ayudarlo de manera efectiva a recuperar su información encriptada, pero tenga en cuenta que para que esto suceda tendrá que desarrollar un descifrador o que alguien lo haga por usted, como un experto en ciberseguridad o un programador con experiencia en cifrado de archivos.

Método 6 - Restaurar archivos mediante Decrypters para otros virus ransomware


Método Via descifradores de terceros.
Situación apropiada Cuando el ransomware es parte de una familia de variantes de virus de rescate que se pueden descifrar y se lanza un descifrador de trabajo oficial.
instrucciones de dificultad Promedio


La base sobre la que este método ha sido diseñado para trabajar es pura suerte y análisis. Si usted ha sido infectado por cualquier virus ransomware, la primera cosa que usted debe hacer antes de hacer nada es la comprensión qué tipo de virus ha infectado su ordenador. La mayoría de los virus ransomware no se descodificarse, Pero, de nuevo, están las infecciones que forman parte de una familia de virus de rescate., al igual que los virus del escarabajo, HiddenTear familia de criptovirus y muchos otros para los que tenemos instrucciones de descifrado. Así que la mejor manera de comprobar si un virus es descodificarse es hacer los siguientes pasos.

Paso 1

Paso 1.0:Comprobar si tenemos información en nuestra Base de Datos de ransomware sobre su variante del virus (siempre vincular un descifrador en ella).

Paso 1.1: Si Paso 1.0 no le da resultados, comprobar el oficial NoMoreRansom la página web del proyecto, donde la información se actualiza regularmente para cada versión solo virus ransomware liberada en el medio silvestre.


Paso 1.2: Asegurate que apoyo sus objetos importantes antes de usar el descifrador.


Paso 1.3: Descargue el descifrador y siga las instrucciones que contiene para descifrar sus documentos de forma gratuita.

N.B. Tenga en cuenta que esto sólo funciona si un virus es de la misma variante y es un muy ARRIESGADO método utilizar, por lo que sólo usarlo si se siente seguro de antemano y siempre copia de seguridad, debido a que algunos virus ransomware utilizan un llamado modo CBC (Cipher-block-encadenamiento), que daña documentos después del cifrado.

avatar

Ventsislav Krastev

Ventsislav es un experto en ciberseguridad en SensorsTechForum desde 2015. El ha estado investigando, cubierta, ayudando a las víctimas con las últimas infecciones de malware, además de probar y revisar software y los últimos desarrollos tecnológicos. Tener la comercialización graduado, así, Ventsislav también tiene pasión por aprender nuevos cambios e innovaciones en ciberseguridad que se conviertan en un cambio de juego.. Después de estudiar Value Chain Management, Administración de redes y administración de computadoras de aplicaciones del sistema, encontró su verdadero llamado dentro de la industria de la ciberseguridad y cree firmemente en la educación de cada usuario hacia la seguridad en línea.

Más Mensajes - Sitio web

Sígueme:
Gorjeo

400 Comentarios

  1. avatarKarim

    mi equipo está infectado por un bastante nuevo malware llamado ilksktivw y exige dinero para liberar los archivos.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Karim,
      Es que la extensión que se ha añadido a sus archivos? ¿Puede darnos más información?

      Responder
      1. avatarSergio Herrera

        Hola Milena

        Mi nombre es Sergio Herrera, yo tambien tengo problemas con mis archivos. estan encriptados por el virus pumax tienen extencion *.pumax. podras ayudarme para desencriptar mis archivos. realmente agradezco su ayuda.
        saludos cordiales.

        Responder
        1. Milena DimitrovaMilena Dimitrova

          Hola Sergio,

          Afortunadamente hay un descifrador para el ransomware .pumax, Por favor, encontrar aquí: https://sensorstechforum.com/pumax-files-virus-remove/
          Echar un vistazo a la .pumax Virus - actualización diciembre 2018 sección del artículo, donde se encuentra el enlace de descarga.

          Responder
          1. avatarOtto Estudio Lazo

            Milena Dimitrova ,hola por favor, mi maquina se infecto con la extensión .promarad, según he revisado es de DJVU, puedes ayudarme por favor

          2. avatarjose cardenas

            hola se me infecto mi pc con un virus ransonware con la extensión .mpaj habrá una solución o programa para desencritarlos?

      2. avatarGerardo ramos

        Perdí fotos muy importantes de un casamiento y se transformaron con extensión .blower no tengo dinero para pagar los desencriptadores quisiera saber si se puede hacer algo …. Incluso todo el disco quedo con los files en .blower por favor auxilio que hago

        Responder
        1. avatarMario

          Estamos teniendo el mismo problema, si se puede encontrar ninguna solución a este problema por favor hágamelo saber y voy a hacer lo mismo
          gracias.

          Responder
      3. avatarAknkm

        ‘Mdenwoscnv’… esta es la extensión que se anexa mis archivos. Gandcrab 5.2

        —= V5.2 GANDCRAB =—

        ***********************Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan ***********************

        *****NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado *****

        Atención!

        Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .MDENWOSCNV

        El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.

        El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

        —————————————————————————————-

        | 0. Descarga del navegador Tor – https:// www . torproject . org /

        | 1. Instalar el navegador Tor
        | 2. Abrir Tor Browser
        | 3. Abrir el enlace en el navegador TOR: http :/ / gandcrabmfe6mnef.onion / 7a5cf7ad42ee203
        | 4. Siga las instrucciones de esta página

        —————————————————————————————-

        En nuestra página podrás ver instrucciones sobre el pago y obtener la oportunidad de descifrar 1 presentar de forma gratuita.

        ATENCIÓN!

        PARA EVITAR DAÑOS DE DATOS:

        * NO MODIFIQUE archivos cifrados
        * NO CAMBIE POR DEBAJO DE DATOS

        —COMENZAR CLAVE GANDCRAB—
        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
        —FIN GANDCRAB CLAVE—

        —COMIENZO DE DATOS PC—
        7ftDEgLb / ZS0lcmZbHM61KPJ5QOnD5UKmw6YbtogFHYeWLYCxZ + XYFtxBmDb9KHJMJDbAvSVseDPRXvIIXQmQ2qay7PczsgSeehmapSX2qbLGOIpU0uVIkugicQ2qivs7UgEXVJiDcF0iWP / gFL8WqBHGyOgMof74iZHO883kWa60KsRG / ofEubBktllsrKHT / UeIK90f4NTA3Q0Aa7fDOtFnCOTB5ome7FLZ / fMCt27gAb2 / 52sUzN7xdxdWKoyoIWs5zhHRnLzMN2B2FCdeiqo6lrnnIaZ6V9BSTXO4zB9mPr7qICkGFwpU6i / RSEVcPfH0wpSWSCYtNWJJNBZBilqqcZvR + W3YrGamdOR3UfUP93y / vMwLOHjW6PirwtWo + YkTxTJi / a4L0V0svf5S0uz66BfoUfFwZ2FPDCx4ShFud3oPVoJ6iuVz + mqqBpva7wdrtMyqi8A1fqlXTmS7qd4Aew / gTiwNUzEb + Yfs9wmLRGjwLinwCjinzPeKPygh42fWKb + 7gkWvC6ijoFSEvtEvCM / AMXhw9QRIEb1V0GbyemMap0N1g0 / ++ Qbe2sEznTBCrbrZtdJPEOVLco + Lu0bswnKcECVorCUEcCsFrTRnIiaaUI1b9k0s1GLcyrSiKIADBDFnYGgqEJw2kbHxMHGvHUKm + / KPPM0EpSdBZiuzltfHLo =
        —DATOS PC FIN—

        Responder
      4. avatarshameer

        Sir mis archivos están infectados con la extensión .skymap. He tratado de parada Decrypter, pero no hay luck.When ¿Cree que el descifrador estará disponible.

        Responder
        1. Milena DimitrovaMilena Dimitrova

          Hola Shameer,

          Hay una herramienta de descifrado, pero se está diseñada para soportar los ID sin conexión específica, por lo que no puede ser eficaz para todos los casos de infecciones .skymap ransomware. Más información aquí: https://sensorstechforum.com/remove-skymap-files-virus/

          Responder
      5. avatarZSC

        @Hi Milena
        Mis archivos están infectados con .[wewillhelpyou@qq.com].ransomware adagio. ¿hay un descifrador o una solución para volver mis archivos?

        Responder
      6. avatarSanchit Jadhav

        oye, mi computadora portátil está infectada con la extensión .kuus, quiero ir con el método 4 así que por favor guíenme deteniéndome sobre el método 4 mis datos sensibles están en mi computadora portátil mi computadora portátil es windos que está infectada con STOP djvu ( .por mes ) las súplicas de extensión me ayudan lo más temprano posible

        Responder
  2. avatarSteven

    Hola Milena,

    Mi equipo también infectado por ransomware y la mayoría de los archivos de extensiones son renombrados como .zeyilkz, ¿hay alguna manera de descifrarlos? Un millón de gracias.

    Atentamente,
    Steven

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Esa es una extensión personalizada – es robably GandCrab. ¿Recibió una nota ransomware o un archivo de texto con las instrucciones? Si lo hiciste, se puede compartir el texto aquí?

      Responder
  3. avatarKay

    El mío se llamaba .adobe. Alguien ha tenido algún progreso con la resolución de este?

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola, Kay.
      He visto a una persona en Twitter que fue capaz de descifrar algunos archivos cifrados por el ransomware .adobe. Sin embargo, esa persona pide miles de dólares por sus servicios. Creo que una herramienta de descifrado libre podría estar disponible pronto.

      Responder
    2. gergana Ivanovagergana Ivanova

      Oye, Kay!
      La misma extensión se ha detectado como uno utilizado por la cepa ransomware PARADA. La buena noticia es que los investigadores de seguridad han descifrado el código de esta amenaza y han lanzado una herramienta de descifrado.. Por lo que puede ser capaz de recuperar archivos .adobe con la ayuda de esta herramienta. Tener en cuenta que otra ransomware llamada Dharma también tiene un tren que añade la extensión .adobe. En caso de que los archivos fueron corrompidos por Dharma .adobe su mejor opción es intentar restaurar las copias de seguridad o considerar el uso de métodos de recuperación de datos alternativo.

      Responder
  4. avatarvaggelis

    mis archivos se descifran y la extensión se ktpviuiin.
    ¿Cómo puedo descifrarlos ?
    por favor ayuda estoy desesperada………..

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola, vaggelis. Se trata de una extensión personalizada. Podría ser GandCrab ransomware. Si se trata de una versión más reciente – no hay solución. Si la versión es más antigua, probar la herramienta de descifrado oficial publicado el año pasado – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Responder
  5. avatarNorma

    Mi equipo esta infectado por un randsomware y añadió a mis archivos y fotografías una extensión .djvuq y en cada carpeta hay una hoja nombrada .openme.tx Ustedes creen que sea posible restaurar mis archivos? Gracias por su ayuda!

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Sí – hay una herramienta de descifrado lanzado. Usted puede encontrar un enlace de descarga en el principio de este artículo: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur y .djvuq son ambas variantes de ransomware parada y tienen la misma herramienta de descifrado se mencionó anteriormente.

      Responder
  6. avatarDJELMEN

    Mi ordenador infectado también udjvu y la mayoría de las extensiones de archivos se renombran como udjvu, ¿hay alguna manera de descifrarlos?

    Responder
    1. gergana Ivanovagergana Ivanova

      Oye, DJELMEN!

      Felizmente, usted puede intentar restaurar .udjvu archivos con una herramienta de descifrado libre liberado por el investigador de seguridad Michael Gillespie. Puede descargar la herramienta a través del enlace de la herramienta de descifrado aquí. La herramienta requiere un par de un archivo original y su versión encriptada.

      Responder
      1. avatarsensor

        muchas gracias

        Responder
  7. avatarJenaro

    Buenos días, tengo información encriptada por extención .Rapid, se puede salvar ?
    Gracias!!

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Se pueden copiar archivos cifrados a otra unidad de disco y esperar a que una herramienta oficial de descifrado despachados a libre.

      En cuanto a la herramienta de descifrado vendido por los criminales, no lo compres – está roto. Sólo unos pocos archivos se descifran con él si los delincuentes deciden darle un descifrador. Esperar y tal vez habrá una solución en el futuro.

      Responder
  8. avatarEliodoro

    Hola,
    el pasado 9 de enero de 2019 fue atacado mi pc y me encriptaron los archivos, la extensión de los archivos es “*.no_more_ransom”.
    En las carpetas dejaron un fichero llamador “How Recovery Files.txt” con el siguiente texto:
    Hello, dear friend!
    All your files have been ENCRYPTED
    Do you really want to restore your files?
    Write to our email – rapid @ helprapid . org …………
    El programa Spyhunter 5 no me ha detectado nada extraño en el sistema.
    La última copia de seguridad es de hace 2 meses.
    ¿Cómo podría desencriptar los archivos?
    Gracias de antemano

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola, Eliodoro,
      escribir en el apoyo de Spy Hunter en cuanto a la detección de. En cuanto a los archivos – por el momento, no existe una solución oficial.

      Responder
  9. avatarUmar Javed

    Mi equipo está infectado con todos los discos duros con gandcrab 5.1 y estoy buscando cómo puedo conseguir mis archivos de ida y no pagar para que los hijos de puta

    Responder
    1. avatarDOM

      MI PC también afectada con GAND CANGREJO 5.1 en 20 Enero 2019

      Y buscando una solución…..

      Responder
  10. avatarprohibición

    Mi PC también ha sido infectado por ransomware y toda la extensión de los archivos están en el archivo UIYAGBSI. Por favor ayuda

    Gracias.

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, DOM – GandCrab 5.1 es una versión más nueva y no hay una solución para que el descifrado.

      prohibición – eso suena como así GandCrab, pero prueba el descifrador oficial si se trata de una versión más antigua del virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Responder
  11. avatarTitán

    Hola alquien encontro como recuperar los archivos… Esos malnacidos me contaminaron todo el trabajo

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola, Titán,
      has cualquiera de los métodos anteriores? También, ransomware lo que ha infectado a sus archivos? Si usted sabe – compartir aquí.

      Responder
  12. avatarGeorgiev Ventsislav

    infectado la extensión es .ekptwbs bandeja muchos métodos y nada si alguien me puede ayudar mi correo electrónico es vendzi4 @ gmail . con

    Responder
  13. avatarrach

    mi PC está infectado con un ransomware ; NANO ayúdame por favor, se ha recuperado todos mis archivos

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Hola Rachel,
      tratar de usar la herramienta de Aurora Decrypter vinculado en este artículo : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Existe la posibilidad de que este es otro ransomware usando la misma extensión (una variante del escarabajo ransomware), en cuyo caso no somos conscientes de una solución de descifrado.

      Responder
  14. avatarGeorgiev Ventsislav

    .ekptwbs extensión grandgrab5.0.4 me puede ayudar a descifrar con BitDefender es imposible mi correo es vendzi4@gmail.com

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 versión de Gandcrab no está todavía descodificarse. Usted debe de copia de seguridad de sus archivos y esperar a una actualización de la descifrador – es de esperar que va a suceder.

      Responder
  15. avatarJim

    Hola,

    Un amigo se infectó con un ransomware llamado Jaffe @ Tuta . yo

    Todas las ideas?

    Gracias

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Somos conscientes de la ransomware – se puede comprobar nuestro artículo para obtener más información – https://sensorstechforum.com/remove-jaffe-ransomware/

      Aparte de eso, no se conoce ningún descifrado herramienta oficial lanzado para Jaffe ransomware.

      Responder
      1. avatarSunita

        mis datos se han infectado con algún tipo de virus y han cambiado mis datos a la extensión .vari. He probado todos los métodos anteriores, pero no sirve de nada. ¿Pueden ayudarme lo antes posible?

        Responder
  16. avatarSagar SR

    Hola Milena,
    todos mis archivos de escritorio están infectadas por un v5.1 GANDCRAB bajo el nombre de archivo .ubhoiy
    Por favor, ayudarme a recuperar mis archivos..

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Desafortunadamente, v5.1 GANDCRAB no es descodificarse por ahora. No podemos ayudar a que no existe una solución, todavía.

      Responder
  17. avatarllamas

    Hola.. Mi pc se infecto con un ransomware que deja todos mis archivos con una terminación .blower me puedes ayudar?

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Hola Flamas,
      Actualmente no hay descifrador de ransomware .blower. Como se trata de una variante de STOP se podría desarrollar un descifrador. Sólo tiene que guardar sus archivos y esperar.

      Responder
  18. avatarVIVEK

    mis archivos de fotos están codificadas con extensión .bklhn
    Cualquier ayuda sería muy apreciada

    Responder
    1. Tsetso MihailovTsetso Mihailov

      VIVEK,
      hoy en día, únicamente saber la extensión de un virus ransomware no es suficiente para determinar de qué familia es el ransomware. Parece como si tiene una extensión personalizada, que probablemente se genera por ransomware GandCrab. Si ese es el caso y la infección es nueva (a partir de este mes) que probablemente tiene una versión más reciente del virus y no es descodificarse.

      ¿Ves cualquier otra cosa que se puede compartir – una nota de rescate, mensaje con instrucciones?

      Responder
  19. avatarxfoun

    Buenas chicos , mis archivos estan encriptados en .local , alguna idea ?? muchas gracias

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Nunca he oído hablar de la extensión .local. Cualquier otra información que pueda compartir sobre el virus – .archivo txt, mensaje de rescate o las instrucciones en el ordenador infectado?

      Responder
    2. Tsetso MihailovTsetso Mihailov

      Hola de nuevo xfoun.
      Un virus ransomware, que cifra los archivos y lugares .local como su nueva extensión se ha encontrado recientemente. Es una variante de ransomware PARADA – se puede leer más sobre el enlace:
      https://sensorstechforum.com/local-file-virus-stop-remove/

      Sé meses han pasado desde que se escribió por primera vez, pero si esto es el virus que afectó a su ordenador, se puede tratar de descifrar algunos de sus archivos con el descifrador PARADA general atribuible aquí:
      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Espero que esto le ayuda de alguna manera.

      Responder
  20. avatarMario

    Hola, hágamelo saber si usted encuentra alguna solución en este, Tenemos el mismo problema. Haría lo mismo por tí.

    Gracias

    Responder
  21. avatarAzhar Abbas

    Mis archivos infectados el 9 de febrero 2019, KRAKEN por Cryptor, archivos cifrados extensión es .YTUSU , Para sugerir una descifrador si está disponible.

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Hola Azhar,
      NO hay demasiado que puede descifrar KRAKEN Cryptor todavía. Vamos a escribir si se libera dicha herramienta.

      Responder
  22. avatarKOSKAMP

    ¿Puede alguien Ayúdeme con esto .KUFQZTS EXTENSIÓN eliminar de mis archivos GRACIAS

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Probablemente GandCrab ransomware. Si su nuevo – no se puede evitar.

      Responder
  23. avatarAkila

    ¿hay alguna descifrador para el ransomware * .xoloed ? plz ayuda

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola,

      ¿Puede darnos más detalles acerca de su infección? ¿Hay una nota de rescate se puede compartir con nosotros?

      Responder
  24. avatarRuano

    Mis archivos se denominan .qdsmrc ¿hay alguna manera de solucionarlo ? Realmente quiero mis buenas memorias de desconexión recuerdos de vuelta :(.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola melado,
      ¿Puede darnos más detalles sobre su infección?

      Responder
  25. avatarchristan

    hola mis archivos asido infectados con la extencion ( BTEGHU ) y deja un archivo de nota en cada carpeta con el nombre de BTEGHU-DECRYPT hay alguna solución para recuperar mis cosas

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola, christan.
      Esto es más probable ransomware GandCrab. ¿Puede compartir el contenido (texto) del archivo BTEGHU-DECRYPT.TXT?

      Responder
      1. avatarabundante

        señor,
        mis todos los datos cifrados con la extensión ,opqz
        ayudarme a recuperar mis datos

        Responder
  26. avatarKalora

    Mis archivos están infectados el 16 de febrero, archivos cifrados extensión es JXSCT.
    Para sugerir una descifrador si está disponible

    Responder
  27. gergana Ivanovagergana Ivanova

    ¡Hola, Kalora!

    Teniendo en cuenta la extensión al azar que usted ha mencionado, creemos que su PC ha sido infectado por una versión de ransomware GandCrab. ¿Ve alguna nota de rescate o un archivo de texto con las instrucciones? Si lo haces, buscar la mención de los números específicos. Cuando encuentre los visitan nuestro artículo sobre cómo descifrar los archivos cifrados por GandCrab ransomware y encontrar su versión. Ten en cuenta que todas las versiones en libertad después de 5.0.4 incluyendo la más reciente 5.1 todavía no son descodificarse.

    Responder
  28. avatarbebida

    Todo mi archivo está infectado por gandcrab 5.1 en 16 Febrero, archivos cifrados extensión es “krsefzfhq”. Realmente agradecería cualquier ayuda y sugerencias.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      ¡Hola,

      Lo de su infección. Desafortunadamente, no hay ninguna herramienta de descifrado para esta versión del ransomware. Se puede quitar el ransomware utilizando un programa anti-malware, pero no hay ninguna opción para restaurar los archivos. Más información sobre el ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Responder
  29. avatarsivone

    Hola, cada uno en el Internet que es amable. Me puedes ayudar?, mis archivos fueron encriptados por ransomware gancrab 5.1. Consta en el expediente de este aspecto:

    Diffraction.docx.djhzsis.blower.

    Todos mis archivos son archivos del soplador.
    Me podría ayudar?

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Sivone,

      Desafortunadamente, esta versión del ransomware no es descodificarse. Puede probar métodos alternativos de restauración de datos, pero no hay garantía. Más información aquí: https://sensorstechforum.com/blower-files-virus-remove/?lnln

      Responder
  30. avatarValerio

    Estimado Foro Sensores Tech,
    me puedes ayudar? Por favor,! Todos mis archivos, documentos, fotos, imágenes, vídeos, y otros archivos importantes están encriptados y tienen la extensión “.JRSGLQXT”.
    Dentro de cada carpeta dañada existe el siguiente archivo!
    “V5.1 GANDCRAB – Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado – Atención! Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .JRSGLQXT – El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.”
    Gracias de antemano por su respuesta.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      estos Valerio,

      Lo sentimos mucho por la pérdida de sus archivos. Desafortunadamente, esta versión del ransomware no es descodificarse. Puedes aprender más acerca de esto aquí: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

      Responder
  31. avatarMiguel

    alguien puede ayudarme a desencriptar archivos con la extensión. blower

    Responder
  32. avatarMaik

    Estimado Foro Sensores Tech,
    Por favor, me puedes ayudar?Todos mis archivos,fotos,vídeos,documentos y del Otro se cifran mediante V5.1 Gandcrab de febrero 09,2019 y tienen ahora la Extensión “SPKFSF”

    Responder
  33. avatarMaik Oebels

    Sensores hallo Tech Forum,
    Solicitud de Hilfe.All mis archivos,Fotos,vídeos, etc.. estaban en 09. febrero 2019 por “V5.1 Gandcrab” cifrado y ahora tienen la extensión “spkfsf”.¿Hay una posibilidad de que los datos de nuevo a descifrar?

    Responder
  34. avatarIgnacio

    Hola, mis archivos estan encriptados bajo la extensión .cbupus, por GANDCRAB v5.2. Estos métodos me funcionaran? Saludos

    Responder
  35. avatarMARA

    ESTIMADOS.
    POR FAVOR ME PUEDEN AYUDAR, A MI SERVIDOR LE INGRESÓ Ransomware denominado CRYPT. BORRO TODA MI BASE DE DATOS.
    HAN LOGRADO RECUPERAR LOS ARCHIVOS.
    SLDS

    Responder
  36. avatarJaume

    No se el nombre del MALWARE me pone la extensión, . FAIL
    Alguien me puede ayudar!!!!

    Responder
  37. avatarBloquear

    Mi PC se vio afectada GandCrab V5.2 con extensión .WKNZFU en todos mis archivos.. cualquier descifrador de V5.2 lanzado ?

    Responder
  38. avatarElias

    buenas tengo mis archivos con la extension .ukbmz no se q tipo de virus es m si alguien podria ayudarme gracias ♥

    Responder
  39. avatarELÍAS

    hola buenas mi pc esta con los archivos y tiene la extension .UKBMZ si me podrian ayudar se los agradeceria muchisimo

    Responder
  40. avatarJhon

    Mis archivos estan infectados con la extension ETH

    Responder
  41. avatarJorge

    Hola, me paso lo mismo, la extension es .promoz, el mail de rescate blower @ india . com y blower @ firemail . cc. Me pueden informar si hay algun desencriptador por favor? Estoy desesperado.

    Responder
    1. avatarIsmael

      Hola, tengo exactamente el mismo problema….haz podido solucionarlo? de ser así, como lo hiciste? saludos

      Responder
  42. avatarkuki

    Tengo ransomware con extensión .promok :(((
    Preguntando 490 USD a estas direcciones de correo electrónico blower @ india.com, soplador @ correo de fuego .cc
    ¿Sabe usted si hay descifrador para este favor? .promok

    Responder
  43. avatarIsmael

    Hola, tengo un NAS el cual fue infectado con rasomware todos los archivos estan encriptador con la extension .PROMOZ, spyhunter5 logro limpiar mi equipo, pero el servidor NAS aun sigue infectado, alguien conoce alguna herramienta (aunq sea de pago) o alguna forma de recuperar los archivos? la mayoría de mis archivos infectados son solo fotos y video familiares, estoy desesperado, estan las fotos de toda la vida ='( …. esta es la nota de rescate que aparece, desde ya muchas gracias por su ayuda
    ——————————————————————————————————————————-
    ATTENTION!

    Don’t worry my friend, you can return all your files!
    All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    You can get and look video overview decrypt tool:
    https :// we . tl/ t-ll0rIToOhf
    Price of private key and decrypt software is $980.
    Discount 50% available if you contact us first 72 hours, that’s price for you is $490.
    Please note that you’ll never restore your data without payment.
    Check your e-mail “Spam” folder if you don’t get answer more than 6 hours.

    To get this software you need write on our e-mail:
    blower @ india . com

    Reserve e-mail address to contact us:
    blower @ firemail . cc

    Your personal ID:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

    Responder
  44. avatarDean i

    hola mis archivos se han cambiado a FJLTS es therre una solución para este?

    Responder
  45. avatardecano

    todos se han cambiado también FJLTS

    —= V5.2 GANDCRAB =—

    ***********************Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan ***********************

    *****NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado *****

    Atención!

    Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .FJLTS

    El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.

    El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

    y esto deja en cada carpeta en todos mis discos duros

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Dean,

      Desafortunadamente, esta versión de GandCrab no es descodificarse en el momento. Puede seguir nuestro sitio web para las actualizaciones en el ransomware.

      Responder
  46. avatarRavee

    ¡Hola mis archivos tiene una extensión de 87a1 cómo lo recupero He esperado casi un año,
    por favor ayuda

    Responder
    1. Milena DimitrovaMilena Dimitrova

      hi hacer,

      ¿Puede darnos más detalles acerca de su infección? La extensión parece Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

      Responder
  47. avatarIsmael

    me paso lo mismo, mis archivos fueron encriptador por .promoz rasomware…alguien tiene alguna soluciona? (aunq sea de pago

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola,

      Más información sobre este ransomware está disponible aquí: https://sensorstechforum.com/remove-promoz-files-virus/

      Responder
  48. avatarKevin

    ¡Hola,
    Me golpeó con un ransomware y todos mis archivos tienen la extensión .local. Alguien me puede ayudar?

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola,

      ¿Puede darnos más detalles acerca de su infección?

      Responder
      1. avatarkkeny

        Exactamente el mismo problema pero en Inglés 'cómo recuperar files.txt ENCRYPTED”
        Todos mis archivos de su .local
        incluso correo electrónico.
        el id suministrada es enorme
        ayuda por favor????

        Responder
  49. avatarMarcelo

    Hola, en mayo de 2018 perdí todos mis archivos, mas de 50 gb, y mis backups también fueron infectados con la siguiente extensión 2415599031 . ransomed@india . com y CRAB.2415599031 . ransomed@india. com. CRAB si existe un descifrador se lo agradecería.

    Responder
  50. avataralamin Rahman

    ¡Hola, Mi PC efectuada por .IOPUMLYM Exctension y V5.2 GANDCRAB
    Por favor alguien que me ayude a mi descifrado de archivos cifrados y la carpeta

    Responder
  51. avatarFacundo Gil

    Hola, soy victima de veracrypt @ foxmail .com, me encripto archivos con la extension .adobe.
    Me pueden ayudar?
    Saludos y muchas gracias

    Responder
    1. Tsetso MihailovTsetso Mihailov
  52. avatarSanti JR

    Hola hace un par de meses me infectó un ransomware con extensión .missing, y a día de hoy aún no he podido descifrarlo. lo único que he podido averiguar es que se trata de una nueva variante del APOCALYPSE.
    dejo nota de rescate:(el archivo figura así: IMG_9345.JPG.Contact_Data_Recovery)

    Your computer was hit by ransomware

    Contact by Email for your data recovery.

    Email : restore_2019 @ mail . ru
    Your Personal Identification ID: ID_RESTORE_E1B5040FES

    We’ll provide proof of recovery and Data Decryption Software to you.

    WARNING: If you don’t contact us, your data will be damaged. If we do not reply, email from a different email service.

    Luego el archivo al cual se dirige citada nota del rescate figura con el nombre seguido de la extensión .missing

    Se sabe algo al respecto, ayuda por favor

    Responder
  53. avatarpantalones vaqueros

    hola necesito ayuda mi pc se infecto con un ransomware .promorad existe alguna aplicación para desencriptar mis datos gracias

    Responder
  54. avatarTunmise

    Mi tarjeta SD se infectó con uuuuuuuu.uuu y generó tantas carpetas. Mis archivos están todavía allí, pero no soy capaz de abrir o utilizarlos

    Responder
  55. avatarCristhian lesmes

    Buena noche tengo un problema con uno de estos virus quisiera solicitar su ayuda el virus es un Promorad2 ransomware, agradezco su ayuda Milena.

    Responder
  56. avatarJijith J

    Hola a todos mis archivos han afectado por extensión .bomber ¿hay alguna manera de descifrar el mismo?

    Responder
  57. avatarluis

    llegó a mis archivos modificados a archivos .kroput algún consejo para recuperarla?

    Responder
  58. avatarIVAN

    holaa necesito ayuda mis archivos se infectaron por un virus llamado streamer que encripto mis documentos y les puso la extension *.promorad2 alguien que sepa si hay alguna forma de recuperar los documentos, gracias de antemano

    Responder
  59. avatarCristóbal

    hola yo tengo desde ayer uno que encripto todo lo que alcanzo en mi red en archivos compartidos con extension .KROPUT… habra alguna solucion??? me pide 980dls

    Responder
    1. avatarLeonardo Rovira

      todos mis archivos infectados con la extension .kropun. alguna solucion para recuperarlos? gracias

      Responder
      1. Milena DimitrovaMilena Dimitrova

        Hola Leonardo, Aquí hay más información acerca de su infección https://sensorstechforum.com/remove-kropun-files-virus/

        Responder
  60. avatarGuido

    Hola cómo están gente…un virus me infectó mí PC y me cambio las extensiones a .promora2 alguien tiene info o como se puede hacer, muchas gracias de antemano.

    Responder
  61. avatarGuido

    Hola gente…se me infectó mí PC y mis archivos de trabajo se cambiaron a la extensión .promora2 alguna solución o info de cómo recuperarlos…muchas gracias de antemano

    Responder
    1. avatarronald revilla

      a mi me paso igual amigo, no has conseguido solucion? soy de Venezuela

      Responder
      1. avatarGuido

        Nada aún, sigo buscando soluciones…me avisas si encuentras algo… gracias

        Responder
  62. avatarCarlos

    En mi laptop, memoria usb, y disco duro externo… se infectaron con el promorad2… como puedo recuperar mis archivos sin necesidad de formatear nada.

    Responder
  63. avatarCarlos g.x.

    En mi laptop, memoria usb, y disco duro externo se infectaron con una extensión que es promorad2… como puedo recuperar archivos de mis discos extraíble sin necesidad de formatear nada.

    Responder
  64. avatarRolando

    buenas tardes alguien me puede ayudar a recuperar mis archivos que tienen la extecion .promorad2

    Responder
  65. avatarronald revilla

    buenas noches, fui atacado por virus ransomware que encrypta y deja extension .promorad2 tendrán alguna solucion para esto?????

    Responder
  66. avatarRizwan

    mi PC está infectado por el ransomware por favor me ayude
    —= V5.2 GANDCRAB =—

    ***********************Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan ***********************

    *****NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado *****

    Atención!

    Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .GBYXADMGV

    El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.

    El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

    Responder
  67. avatarPor supuesto ángel

    Buenas tardes por favor ayudaaa help me le entro ese virus a mi pc y todos mis archivos tienen esta extencion ( .pulsar1 ) aguien que me ayude a como resolverlo por favor

    Responder
  68. avatarMarco

    Hola
    Mis archivos han sido infectados por la extensión .charck, hay alguna solución?

    Responder
  69. avatarJOE

    Hola, necesito su ayuda todos mis documentos de mis discos(Archivos, fotos, videos entre otros) se han puesto con la extension . CHARCK necesito recuperarlos…… I NEED YOU!

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Joe,

      Usted ha sido atacado por una versión de la parada ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Desafortunadamente, no hay descifrador para que en el momento.

      Responder
  70. avatarIvan Naranjo

    ME PUEDEN AYUDAR POR FAVOR, TENGO INFECTADOS MIS ARCHIVOS, ESTAN CON UNA EXTENSION .pulsar1
    agradezco mucho si alguien me puede ayudar. gracias Iván

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Ivan y Freddy,

      Ambos han sido infectados por una versión de la parada ransomware que no es decryprable en el momento. Puede leer más sobre esto en nuestro artículo: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Si se libera un descifrador, vamos a actualizar el artículo con la información. Usted puede seguir con nosotros para las actualizaciones.

      Responder
  71. avatarManhal

    hola cualquier solución mis archivos de todo consiguen extensión kroput

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Manhal,
      Desafortunadamente, sin descifrado por ahora. Aquí hay más información sobre el ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

      Responder
  72. avatarDaniel

    buenas noches tengo ransomware que me encripto todos mis documentos con extension .pulsar1 alguien que me pueda ayudar son documentos muy importantes.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Daniel,

      Has sido infectado por https://sensorstechforum.com/remove-pulsar1-files-virus/. La mala noticia es que no hay descifrado por ello en este momento.

      Responder
  73. avatarimi737

    saludable , ¡Hola
    Toda mi disco duro de datos está infectado * * HXCNTD
    Ayuda…….

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola,

      Parece que has sido infectado por la versión а de GancCrab. ¿Puede darnos más detalles acerca de su infección, como nota de rescate, decirle si un descifrador está disponible.

      Responder
  74. avatarPiscina

    Mis archivos están encriptados por .kroput,alguien sabe la solución?

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola piscina,

      Desafortunadamente, ninguna herramienta de descifrado está disponible en este momento. Vamos a actualizar nuestro artículo (https://sensorstechforum.com/remove-kroput-ransomware/) si se libera un descifrador.

      Responder
      1. avatarPiscina

        gracias Milena,pero me las arreglé para descifrar 202 archivos de 4000+ con STOPDecryptor si eso ayuda :)

        Responder
  75. avatarPiscina

    Stellar Phoenix Photo Recovery recuperará cualquier foto o vídeo,no importa qué tipo de virus es ti,eso me ayudó,aclamaciones

    Responder
  76. avatarmajo

    Hola como estas. He notado la gran cantidad de virus ransomware. Hace casi un mes que estoy buscando solucion-. Mi pc fue atacada por el GandCrab v.5.2, bien nuevito…. Si uno compra el SpyHunter, recupera los archivos encriptados? o solo elimina el virus? Otra cosa, como hay tantas fallas de seguridad, mi bandeja de entrada de email llena de Spam. (yahoo y fibertel, no asi gmail hasta ahora)Muchas gracias.

    Responder
  77. avatarLOURDES

    como restaurar archivos cifrados por ransomware

    Responder
  78. avatarimi737

    —= V5.2 GANDCRAB =—

    ***********************Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan ***********************

    *****NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado *****

    Atención!

    Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .HXCNTD

    El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.

    El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

    —————————————————————————————-

    | 0. Descarga del navegador Tor – https :/ / www . torproject . o rg /

    | 1. Instalar el navegador Tor
    | 2. Abrir Tor Browser
    | 3. Abrir el enlace en el navegador TOR: http : / / gandcrabmfe6mnef . cebolla / 5b768db9b0f8d3d0
    | 4. Siga las instrucciones de esta página

    —————————————————————————————-

    En nuestra página podrás ver instrucciones sobre el pago y obtener la oportunidad de descifrar 1 presentar de forma gratuita.

    ATENCIÓN!

    PARA EVITAR DAÑOS DE DATOS:

    * NO MODIFIQUE archivos cifrados
    * NO CAMBIE POR DEBAJO DE DATOS

    —COMENZAR CLAVE GANDCRAB—
    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
    —FIN GANDCRAB CLAVE—

    —COMIENZO DE DATOS PC—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z + 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL + JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —DATOS PC FIN—

    Responder
  79. avatarGustavo

    hola mis archivos estan cifrados por una extension.CHARCK, me pueden ayudar a resolver mi problema?

    Responder
  80. avatarsin cortar

    ¡Hola

    Mi equipo también infectado por ransomware y la mayoría de los archivos de extensiones son renombrados como .doples, ¿hay alguna manera de descifrarlos? Un millón de gracias.

    Responder
  81. avatarRachael Leigh

    ¡Hola

    Mi equipo también infectado por ransomware y la mayoría de las extensiones de archivos se renombran como .[mrpeterson@cock.li].GFS ¿Hay alguna manera de descifrarlos? Un millón de gracias.

    Responder
    1. avatarVencislav Krústev

      Hola, junto al [mrpeterson@cock.li].GFS, ¿ves alguna otra cosa, antes de eso, gusta:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      La razón por la que estoy pidiendo es porque esto podría ser una variante de Dharma ransomware.

      También, Cómo se ve ninguna nota de rescate u otro tipo de archivo Readme con instrucciones de rescate y si es así, ¿cuál es el nombre del archivo?

      Responder
  82. avatarPor supuesto ángel

    Hola mi pc esta infectada todos mis archivos tienen la extencion PULSAR.1 Ayudenme como puedo desencriptarlo

    Responder
  83. avatarChristos

    Hola,

    Yo también la tengo [mrpeterson@cock.li].cuestión GFS.

    Cualquier ayuda con respecto a la eliminación y descifrado?

    Gracias

    Responder
    1. avatarVencislav Krústev

      Hola, junto al [mrpeterson@cock.li].GFS, ¿ves alguna otra cosa, antes de eso, gusta:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      La razón por la que estoy pidiendo es porque esto podría ser una variante de Dharma ransomware.

      También, Cómo se ve ninguna nota de rescate u otro tipo de archivo Readme con instrucciones de rescate y si es así, ¿cuál es el nombre del archivo?

      Responder
      1. avatarChristos

        Hola Vencislav,

        1. Nada de lo que antes

        2. Sí, hay txts Ransome por todo el lugar…

        Alguna idea?

        Responder
        1. avatarVentsislav Krastev (Publicaciones Autor)

          Usted ha sido infectado por una nueva versión de Gefest ransomware. Todavía está pendiente de descifrado de modo que cuando se dio a conocer un descifrador lo publicaremos con un enlace en este artículo:
          https://sensorstechforum.com/remove-gfs-ransomware/

          Responder
          1. avatarChristos

            Gracias.

            Espero que se encuentra el descifrador soon1

  84. avatarJuan Domingo

    ¿hay alguna descifrador para este virus .GMPF? Tengo todos mis archivos encriptados con ella en un disco duro externo, pero no tengo ni idea de cómo recuperarlos. u puede ayudarme por favor? Gracias

    Responder
    1. avatarVentsislav Krastev (Publicaciones Autor)

      Creo que su ordenador ha sido infectado con una nueva versión de este ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      Actualizaremos este artículo tan pronto como hay un descifrador disponibles.

      Responder
  85. avatarChristos

    Parece que mis mensajes no están recibiendo a través.

    Así, (un) nada más antes [mrpeterson@cock.li].GFS y (b) sí hay txts Ransome por todo el lugar.

    Alguna idea?

    Responder
  86. avatarcaramelo

    Mis archivos están infectados por luceq , archivos cifrados extensión es luceq
    Para sugerir una descifrador si está disponible

    Responder
  87. avatarABDO1430

    ¡Hola
    Mi equipo también infectado por ransomware y la mayoría de las extensiones de archivos se renombran como .[.chech.xejgsuypc.chech ] ¿hay alguna manera de descifrarlos? Un millón de gracias.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola,

      Parece que ha sido infectado por este ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

      Responder
  88. avatarguerra

    NECESITO archivos .gfs descifrador

    Responder
  89. avatarPierre

    ¡Hola, Ahora me ha cogido de demasiado:

    “V5.2 GANDCRAB” (Alle jpg avi mp4 mp3 PFD etc.) ahora tienen extensiones de archivo .zaciox y se cifran.

    Son probablemente todavía no descifrador, o? :/

    Responder
  90. avatarIván

    Hola, mi pc ha sido infectada con el virus DHARMA, y mis extensiones han sido encriptadas como archivos .ETH
    ¿Hay alguna manera de poder desencriptarlos? Necesito mi archivo de Outlook .pst urgente.
    Gracias!

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Juan,

      Desafortunadamente, no hay una solución para esta versión de Dharma ransomware. Actualizaremos nuestro artículo, si se libera una herramienta de descifrado https://sensorstechforum.com/remove-eth-files-virus/

      Responder
  91. avatarMalick

    ¡Hola,
    Mi PC está infectado con ransomware con la extensión ".promos". Todos los archivos en el PC son encriptados y los de mi disco duro externo.
    gracias por su ayuda

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Malick,

      Has sido infectado por una versión de ransomware PARADA – https://sensorstechforum.com/remove-promos-files-virus/. Desafortunadamente, por ahora no hay ninguna herramienta oficial de descifrado.

      Responder
  92. avatarGuido

    Buenas noches gente, alguien pudo encontrar una solución para desencriptar archivos con la extensión . promora2
    Gracias

    Responder
  93. avatarFeliciano Roni

    Mi PC se infectó por [mrpeterson@cock.li].GFS y todos los archivos están encriptados por esta extensión. ¿Hay alguna descifrador disponibles para descifrar los archivos cifrados.

    gracias de antemano

    Responder
  94. avatarBeto calderon

    Buenas noches, tengo un problema con un servidor que fue infectado por el ciphered, hay algun descifrador que me pueda funcionar, tengo una backup de postgres para poder liberar, muchas gracias por su aporte

    Responder
  95. avataralberto

    Hola, para archivos con .ETH existe alguna solución

    Responder
  96. avatarEd Sullivan

    Que estaba infectada el nov. 29, 2018. Los archivos cifrados terminan con la extensión .RYK. ¿Hay alguna esperanza de conseguir estos archivos de nuevo?

    Responder
  97. avatarmadre

    Hola mis archivos se infectaron y se agregó una extension refols.
    Existe alguna herramienta que puede salvarlos?
    gracias

    Responder
  98. avatarElio

    Que estaba infectada el abr. 4, 2019. Los archivos cifrados terminan con las extensiones .refols. ¿Hay alguna esperanza de conseguir estos archivos de nuevo?

    Responder
    1. avatarraghda

      Yo también

      Responder
  99. avatarAtif Mahmood

    Hola señor,

    mis archivos consiguieron extensión .grovas. He intentado algunas software de recuperación de datos, pero estos softwares recuperar archivos cifrados en lugar de recuperar los archivos originales.
    Por favor ayuda.
    Gracias

    Responder
  100. avatarMUNIR

    Los archivos cifrados terminan con la extensión .gjlxe. ¿Hay alguna esperanza de conseguir estos archivos de nuevo?

    Responder
  101. avatarDarryn cañas

    Alguien sabe qué es esto – Sólo golpear a un disco duro netword utilizado para descargar y almacenar los medios de comunicación:
    ¿Qué pasó con sus archivos ?
    Todos los archivos fueron protegidos por un fuerte cifrado con AES CBC-128 usando Virus NamPoHyu.

    ¿Qué significa este ?
    Esto significa que la estructura y los datos dentro de los archivos se han cambiado irrevocablemente,
    usted no será capaz de trabajar con ellos, leerlos o verlos,
    es lo mismo que perder para siempre, pero con nuestra ayuda, puede restaurarlos.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Darryn,

      ¿Nos puede enviar más detalles acerca de su infección? Por favor contactanos vía email – apoyo [en] sensorstechforum.com. Gracias!

      Responder
  102. avatarDarryn cañas

    Hola Milena – He enviado detalle en un correo electrónico.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Gracias! Vamos a revisar su problema!

      Responder
  103. avatarLuis

    Buena tarde, He sido atacado por un virus llamado “nampohyu” y no puedo ver o editar mis archivos, cualquier herramienta para la desinfección?
    Gracias

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Luis, Aquí hay más información acerca de la ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

      Responder
  104. avatarAtif Mahmood

    por favor me ayude demasiado….. mi comentario está por encima

    Responder
  105. avatarmartín

    buenas tardes, consiguieron los archivos infectados con “.kaedsgbr”
    ¿alguien sabe cómo recuperar este?
    Gracias

    Responder
  106. avatarmartín

    La v5.2 grandcrab atacó a mi ordenador portátil y tiene la extensión .KAEDSGBR en mis archivos.
    Cualquier idea de cómo recuperarlos?
    Gracias

    Responder
  107. avatarFarras G

    ¡Hola, Mi PC efectuada por Exctension .browec , alguien por favor me ayude

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Farras,

      Usted ha sido infectado por una nueva variante de ransomware PARADA. Estamos trabajando en un artículo, así que estad atentos.

      Responder
      1. Milena DimitrovaMilena Dimitrova

        Hola de nuevo,
        Aquí está el artículo prometido: https://sensorstechforum.com/browec-files-virus-remove/

        Responder
  108. avatarFeguino

    Hola, todos mis discos duros cifrados por obtuve gancrab 5.2 y he intentado muchas cosas y visto gran cantidad de tutoriales para conseguir mis archivos descifrados, pero no fue posible. Si alguien conoce una manera, Por favor hagamelo saber.

    Responder
  109. avatarJohn

    Hola chicos. Necesito desesperadamente ayudar. Mis archivos informáticos están bloqueados por ransomware. Nombre del archivo ahora ha cambiado a .id-5D33294E.[decryptyourdata@qq.com]. Cualquier ayuda es muy apreciada. Muchas gracias.

    Responder
  110. avatarIVU

    chicos ninguna solución para la extensión .norvas?
    DETENER (Djvu)

    cualquier software de descifrado disponibles? por favor necesito ayuda

    Responder
  111. avatarnabeel

    tengo toda mi extensión de archivo con .verasto !!! He instalado una copia limpia de Windows en C: pero mi otra unidad separada que he guardado para volver todo se sigue infectado quiero aclarar que ” .verasto ‘ extensión que se encuentra aparece ninguna solución?

    Responder
  112. avatarDHS

    misma con la ayuda me..need

    Responder
  113. avatarDHS

    Necesito ayuda para superar el virus. norvas, Alguien tiene una solución?

    Responder
  114. avatarAri

    ¿Puede algún cuerpo me ayude con esto .guesswho extensión para descifrar mi archivo, Gracias

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Ari,

      ¿Puede darnos más detalles acerca de su infección? Nos puede enviar más información sobre el soporte [en] sensorstechforum.com.

      Responder
      1. avatarAri

        todo mi archivo convertido .guesswho extensión

        jemplo mi archivo :
        HFKO2QUQAS.guesswho

        esta informacion :
        ¡Hola, querido amigo!
        Todos los archivos han sido cifrados
        ¿Realmente desea restaurar sus archivos?
        Escribir a nuestro correo electrónico – rapidka@cock.li o notnepo@cock.lu
        y nos dice su identificador único – ID-94PB343W

        Responder
        1. avatarAri

          este enlace jemplo mi archivo de extensión .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          gracias..

          Responder
          1. Milena DimitrovaMilena Dimitrova

            Hola Ari,

            Desafortunadamente, esto parece ser un nuevo ransomware, No se sabe mucho hasta ahora.
            ¿Qué has hecho hasta ahora con su infección?

          2. Milena DimitrovaMilena Dimitrova

            Hey Ari, hemos creado este artículo https://sensorstechforum.com/remove-guesswho-files-virus/ que se actualizará con más detalles. Mientras tanto, puede quitar el ransomware utilizando un programa anti-malware pero primero asegúrese de copia de seguridad de archivos cifrados.

          3. avatarAri

            Hola Dimitrova,
            gracias por sus respons, Estoy muy confundido porque mi servidor de copia de seguridad también infectado, Ahora estoy iniciar el fron cero data..but mi archivo cifrado todavía mantenerlo.

          4. Milena DimitrovaMilena Dimitrova

            Hola Ari,
            ¿Tiene una idea de lo que comenzó la infección? ¿Dónde obtuvo el ransomware desde?

  115. avatarJuan Vargas

    Mis archivos fueron infectados con ransonware verasto. ¿Hay una solución para recuperar? Cualquier software de descifrado? thnks

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Juan,
      Esto parece ser una nueva versión de ransomware PARADA. Puedes aprender más acerca de esto aquí: https://sensorstechforum.com/remove-verasto-files-virus/

      Responder
  116. avatarAri

    Hola Dimitrova,
    gracias por sus respons, Estoy muy confundido porque mi servidor de copia de seguridad también infectado, Ahora estoy iniciar el fron cero data..but mi archivo cifrado todavía mantenerlo.

    Responder
  117. avataralegría

    Hola, He sido infectado con el virus morsea en toda la máquina y me deja un mensaje si desea volver mis archivos enviaron una suma de dinero
    Que debería hacer

    Responder
  118. avatarMark Anthony Pelegrin

    Mis archivos fueron descifrados por el virus o kiranos creo ransomware PARADA. No puedo abrirlo más. He intentado quitar la doble extensión, pero en vano.

    Ex. wordfiles.docx.kiratos a wordfile.docx.

    Por favor, necesito su ayuda. archivos importantes de la familia a ser recuperados.

    Gracias por su respuesta inmediata.

    Responder
  119. avatarfrizol

    Por favor ayuda. Todos mis archivos se han infectado con el ransomware y todo ello tiene un nombre de extensión .TODARIUS

    Responder
  120. avatargran

    mi equipo está infectado por un VERASTO ransomwire llamado. El virus dejó casi mis datos & aplicaciones (doc, xls, fotos (pdf, cdr), música, ejecutable) encriptada y la extensión del archivo cambiado a VERASTO. Hasta el momento no he logrado encontrar la manera de descifrar los archivos cifrados.

    Responder
  121. avatarAntonio Cardoza

    Hola, Mis archivos sido infectados con la extensión de archivo n064h.

    Responder
  122. avatarJUDY

    Hola mi pc fue infectada y toda mi.información fue encriptada. En todos los archivos me sale la extensión HOFOS. Como recupero . Alguien q pueda ayudarme por favor.

    Responder
  123. avataruno

    Mis archivos se infectaron con Phoenix ransomware, todos los documentos encriptados. Cualquier solución favor, o un software descifrador?

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Quién hi,

      Es este el ransomware que atacó? https://sensorstechforum.com/phoenix-files-virus-remove/

      Responder
      1. avataruno

        Hola Milena,
        Gracias, sí lo es: .carné de identidad[4A792664-0001].[autrey.b@aol.com].fénix

        Aunque, Estoy todavía a encontrar descifradores visto anteriormente que los archivos cifrados específicamente decrpyts .phoenix.

        Por favor, ayudar más. Gracias de nuevo.

        Responder
  124. avatarAhmed

    Cualquier ayuda sobre .Fordan ?

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Ahmed,
      Desafortunadamente, no hay descifrador para la versión más reciente de ransomware PARADA (.Fordan).

      Responder
  125. avatarterry

    Hola ¿hay alguna descifrador para un ransomware .fordan

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Terry,
      Desafortunadamente, no hay descifrador para la versión más reciente de ransomware PARADA (.Fordan).

      Responder
      1. avatarabajo

        Hola a todos, mis archivos fueron encriptados en extension jope, estoy muy triste porque tengo fotos muy preciadas que no voy a poder recuper. Por favor, si alguien sabe algo. Ayudenme. Gracias
        hi everyone, sorry for my english, my files has received an attack of extension jope. Please i need help, because a don’t wanna lose important familiar pictures. thank you

        Responder
  126. avatarCristiano

    ¡Hola!
    Todos mis archivos tienen la extensión .fordan….No funciona…..Es un ransomware….¿Hay alguna descifrador ?

    Responder
  127. avatarKamran

    Hola Milena,
    Gracias, sí lo es: .id-721A22A5.[3442516480@ qq.com]
    Estoy todavía a encontrar descifradores visto anteriormente que decrpyts específicamente archivos cifrados.
    Por favor, ayudar más. Gracias.

    Responder
  128. avatarAdmir

    ¡Hola, cualquier descifradores para la extensión .bufas. Parece que ha estado en línea recientemente y se propaga rápidamente. Gracias.

    Responder
  129. avatartanveer

    Hola .. Me mis archivos atacados con .fordan ... ..I ransomware se preguntan si alguien me puede ayudar

    Responder
  130. avatarJohn García M:

    Hola.. Mi pc se infecto con un ransomware que deja todos mis archivos con una terminación .forasom me puedes ayudar? Muchas gracias

    Responder
  131. avatarapny

    Mi pc atacó con la extensión del virus .bufas , si alguien sabe la solución de cómo descifrarlos , por favor, ayúdame

    Responder
  132. avatarVibhanshu

    Mis archivos han sido atacados por .dotmap ransomware.Please me ayuda a nadie para deshacerse de este…

    Responder
  133. avatarJames

    mis archivos se descifran y la extensión es .hclqephnq
    ¿Cómo puedo descifrarlos ?
    por favor ayuda estoy desesperada ...........

    Responder
  134. avatarxaris

    Mi hardrive externa fue infectado por el virus de ransomware y todos mis archivos consiguió extensión .radman en el nombre de archivo y que ya no funciona… Por favor ayúdeme a resolver esta situación.. la mayor parte del artículo que he leído son para PC y ordenadores portátiles.. ¿qué hay de discos duros externos o USB?..por favor por favor por favor ayuda

    Responder
  135. avatarMikhail

    mis archivos se descifran y la extensión se .locked, .locked2, .locked3
    Pero si cambiar el nombre de archivos – totalcomander pide una contraseña
    archivos 7zAES:19
    ¿Cómo puedo descifrarlos ?
    por favor ayuda

    Responder
  136. avatar¿Qué Miklos

    ¡Hola,

    Me puedes ayudar?
    La extensión de todos mis archivos se transformó en .i1n7y95pm6
    ¿Cómo puedo tener los archivos de nuevo?

    Gracias por tu ayuda.
    Atentamente,
    Alin

    Responder
    1. Milena DimitrovaMilena Dimitrova

      ¿Qué hi, Puede darnos más detalles acerca de su infección?

      Responder
      1. avatar¿Qué Miklos

        Hola Milena, este es el archivo de texto

        —=== Bienvenido. Una vez más. ===—

        [+] Que pasa? [+]

        Sus archivos están encriptados, y disponible en este momento. Usted puede comprobarlo: todos los archivos de su ordenador tiene i1n7y95pm6 expansión.
        Por cierto, todo es posible recuperar (restaurar), pero hay que seguir nuestras instrucciones. De lo contrario, usted no puede devolver sus datos (NUNCA).

        [+] ¿Qué garantías? [+]

        Es sólo un negocio. Nosotros absolutamente no se preocupan por usted y sus ofertas, excepto que reciben beneficios. Si no hacemos nuestro trabajo y pasivos – nadie no cooperará con nosotros. No es de nuestro interés.
        Para comprobar la capacidad de los archivos que regresan, Hay que ir a nuestro sitio web. Allí se puede descifrar un archivo de forma gratuita. Esa es nuestra garantía.
        Si no va a cooperar con nuestro servicio – para nosotros, no importa. Pero perderá su tiempo y de datos, Porque sólo tenemos la clave privada. En practica – el tiempo es mucho más valioso que el dinero.

        [+] ¿Cómo conseguir el acceso en el sitio web? [+]

        Tienes dos maneras:

        1) [Recomendado] El uso de un navegador TOR!
        un) Descargar e instalar Tor Browser desde este sitio: [URL redactada]
        b) Abrir nuestra página web: [redacted]

        2) Si TOR bloqueado en tu país, tratar de usar VPN! Pero usted puede usar nuestro sitio web secundaria. Para esto:
        un) Abra su cualquier navegador (Cromo, Firefox, Ópera, IE, Borde)
        b) Abrir nuestro sitio web secundaria: [redacted]

        Advertencia: página web secundario puede ser bloqueada, Es por eso que la primera variante mucho mejor y más disponibles.

        Al abrir nuestro sitio web, poner los datos siguientes en el formulario de entrada:
        Llave:

        F3IHj6ILXLl + GJm0HYKgHcEwAwrlFWTVg [redacted]

        nombre de extensión:

        i1n7y95pm6

        —————————————————————————————–

        !!! PELIGRO !!!
        No trates de archivos de cambios por su cuenta, NO utilizar ningún software de terceros para la restauración de los datos o soluciones antivirus – puede implicar su damge de la clave privada y, como resultado, La pérdida de todos los datos.
        !!! !!! !!!
        UNA VEZ MÁS: Su en sus intereses para obtener los archivos de nuevo. De nuestro lado, nosotros (los mejores especialistas) hacer todo para la restauración, pero por favor, no debe interferir.
        !!! !!! !!!

        Responder
  137. avatartodos

    mis archivos estaban infectados y se cambian a .uvwfn y .roaqonoe me puede ayudar con esto?

    Responder
  138. avatarSu Hallder Ramos Martel

    Hola Milena Dimitrova, mi computador se acaba de infectar con el ransomware con la extensión .DOTMAP, por favor me podrías ayudar, necesito esa información que esta infectada, te lo agradecería mucho

    Responder
  139. avatar¿Qué Miklos

    ¡Hola,

    7 días atrás, mi equipo se infectaron.
    Comenzó con los archivos de Dropbox y luego todo lo que se guardan en el disco duro.
    Los archivos se cifran en cada carpeta, Tengo todos los archivos con la extensión “.i1n7y95pm6”, un archivo de texto y un archivo con extensión “.bloquear”.
    Se me pide que siga un enlace y pagar para tenerlos de vuelta. También dice que necesito la aplicación i1n7y95pm6-descifrador, que pueden proporcionar si pago la cuota.
    Tristemente, beeing un fotógrafo, todas mis fotos de las ultimas boda se vieron afectados, así que estoy hasta screwd.
    Por favor ayuda, si es posible.

    Gracias.
    Atentamente,
    el cual Miklos

    Responder
  140. avatarKevin

    Mis archivos están encriptados con la extensión de .a0cb

    Cualquier persona capaz de ayudar?

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Kevin,

      Se puede hacer referencia a nuestro chat de soporte en esta página: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Nuestros expertos pueden ser capaces de ayudarle.

      Responder
  141. avatarcial

    Mis archivos están encriptados con la extensión de .docm

    por favor, ayúdame.

    Gracias.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola cial,

      Más información sobre el ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      Responder
      1. avatariwán

        cómo descifrar ransomware .BLOWER

        Responder
  142. avatarno hacer

    Hola chicos, que hay ? mi unidad de copia de seguridad infectado por un . virous REZUC Ransome. Traté de recuperar los archivos infectados por la recuperación de los datos de potencia y recuperación de datos de Steller PHONIX ventanas, pero no funciona. estos dos software de recuperar el archivo, pero igual que un ser infectado con el mismo nombre. (Nombre del archivo infectado. jpeg.rezuc)

    Hay alguna solución para este problema? por favor, ayúdame

    Responder
    1. avatarNiyal Nagar

      ¡Hola, amigo
      mis datos también está infectado de la misma extensión .REZUC
      Informe a la solución si tienes.
      Yo le informará si me dieron algo.
      niyal.nagar@gmail.com

      Responder
  143. avatarjhoswal

    ! YOUR FILES ARE ENCRYPTED !!!

    All your files, documents, photos, databases and other important
    files are encrypted.

    You are not able to decrypt it by yourself! The only method
    of recovering files is to purchase an unique private key.
    Only we can give you this key and only we can recover your files.

    To be sure we have the decryptor and it works you can send an
    email wtfsupport@airmail.cc / wtfsupport@cock.li and decrypt one
    file for free. But this file should be of not valuable!

    Do you really want to restore your files?
    Write to email:
    wtfsupport@airmail.cc
    wtfsupport@cock.li

    Your personal ID: C596F821-01E7-AE6C-9025-74F883BF38C8

    Attention!
    * Do not rename encrypted files.
    * Do not try to decrypt your data using third party software,
    it may cause permanent data loss.
    * Decryption of your files with the help of third parties may
    cause increased price (they add their fee to our) or you can
    become a victim of a scam.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola jhoswal,

      ¿Puede decirnos qué extensión de archivo se anexa a sus archivos?

      Responder
  144. avatarcanción

    En mi PC todos los archivos están encriptados por extensión de archivo .boston y se nota este mensaje en todas partes:
    ATENCIÓN!

    No se preocupe, Se pueden recuperar todos sus archivos!
    Todos los archivos como fotos, bases de datos, y otros documentos importantes se cifran con cifrado y la clave única.
    El único método de recuperación de archivos es la compra de herramienta de descifrado y la clave única para usted.
    Este software descifrar todos los archivos cifrados.
    Lo que garantiza que usted tiene?
    Se puede enviar a uno de su archivo encriptado desde su PC y descifrar de forma gratuita.
    Pero sólo podemos descifrar 1 presentar de forma gratuita. El archivo no debe contener información valiosa.
    Es posible obtener y de vídeo herramienta de la descripción descifrar mirar:
    https://we.tl/t-BTtULebL7F
    Precio de la clave privada y el software de descifrado es $980.
    Descuento 50% si se comunica con nosotros primero 72 horas, ese es el precio para usted es $490.
    Tenga en cuenta que nunca va a restaurar los datos sin el pago.
    Consultar su correo electrónico “Correo no deseado” o “Basura” carpeta si usted no consigue responder a más de 6 horas.

    Para conseguir este software que necesita escribir en nuestro correo electrónico:
    gorentos@bitmessage.ch

    Reserva dirección de correo electrónico para ponerse en contacto con nosotros:
    stoneland@firemail.cc

    Nuestra cuenta Telegrama:
    @datarestore

    Su número de identificación personal:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

    Responder
  145. avatarSavan Virani

    Sir mis archivos están infectados con la extensión .pidon. He tratado de parada Decrypter, pero no hay luck.When ¿Cree que el descifrador estará disponible.

    Responder
    1. avatarShafiq

      Mis archivos también han ser infectados por extensión .pidon. Por favor, ayuda para descifrarlo.

      Responder
  146. avatarSoborno Dino

    hay, Mis archivos están encriptados con la extensión de .Truke
    ¿tiene alguna idea de cómo llegar a mi archivo de nuevo ???
    Gracias

    Responder
  147. avatarJose Olivera

    Hola Milena Dimitrova,

    Veo que está tratando de ayudar a muchos de nosotros con problemas similares, las extensiones de archivo que se añade a nuestros archivos. Veo una gran cantidad de extensiones comunes pero no he encontrado la que infecta mi PC. Me puedes ayudar? La extensión es .HBTOSE

    Un cordial saludo

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Jose,

      ¿Nos podría enviar más información? ¿Qué dice la nota de rescate? Nos puede enviar un correo electrónico a soporte [en] sensorstechforum.com.

      Responder
  148. avatarRey

    Hola equipo, Alguien puede ayudar. Los archivos cifrados con extensión .nusar.

    Nota de rescate:

    ATENCIÓN!

    No se preocupe, Se pueden recuperar todos sus archivos!
    Todos los archivos como fotos, bases de datos, y otros documentos importantes se cifran con cifrado y la clave única.
    El único método de recuperación de archivos es la compra de herramienta de descifrado y la clave única para usted.
    Este software descifrar todos los archivos cifrados.
    Lo que garantiza que usted tiene?
    Se puede enviar a uno de su archivo encriptado desde su PC y descifrar de forma gratuita.
    Pero sólo podemos descifrar 1 presentar de forma gratuita. El archivo no debe contener información valiosa.
    Es posible obtener y de vídeo herramienta de la descripción descifrar mirar:
    https://we.tl/t-26O6Irjllx
    Precio de la clave privada y el software de descifrado es $980.
    Descuento 50% si se comunica con nosotros primero 72 horas, ese es el precio para usted es $490.
    Tenga en cuenta que nunca va a restaurar los datos sin el pago.
    Consultar su correo electrónico “Correo no deseado” o “Basura” carpeta si usted no consigue responder a más de 6 horas.

    Para conseguir este software que necesita escribir en nuestro correo electrónico:
    gorentos@bitmessage.ch

    Reserva dirección de correo electrónico para ponerse en contacto con nosotros:
    varasto@firemail.cc

    Nuestra cuenta Telegrama:
    @datarestore

    Su número de identificación personal:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola rey,

      Actualmente, no hay descifrador de archivos .nusar. Puede probar métodos alternativos de recuperación de datos que figuran en el artículo, pero por desgracia no hay garantía de que van a trabajar. Nuestro consejo es ser paciente y esperar a que un descifrador oficial.

      Responder
      1. avatarRey

        Hey gracias por responder Milena. Su muy apreciado. Con suerte no tendrá que esperar demasiado tiempo para un descifrador.

        Gracias de nuevo

        Responder
  149. avatarjaja Aziz

    ¡Hola,

    Alguien puede ayudarme?
    La extensión de todos mis archivos se transformó en .qbfubc
    ¿Cómo puedo tener los archivos de nuevo?

    Gracias por tu ayuda.
    Atentamente,
    Jaja

    Responder
    1. avatarjaja Aziz

      Mi pc estaba infectado desde diciembre 24to 2018, pero nunca se me enciendo el PC desde el que se. Pensé que se retire a sí mismo cuando no abro durante mucho tiempo, pero todavía tiene. Así, realmente necesito ayuda para esto.

      Responder
    2. Milena DimitrovaMilena Dimitrova

      Hola Jaja,

      Creo que usted está infectado por GandCrab ransomware. ¿Puede decirnos lo que está escrito en la nota de rescate? Hay algunos otros ransomware que utilizan extensiones aleatorias similares y necesitamos más información para confirmar.

      Responder
  150. avatarAditya T

    Todo mi sistema se infectó a través ransomware y todos y cada archivo de extensión obtener .lotep . ¿Cómo he de volver a mis archivos en formatos de archivo originales ?
    Ayúdame Pleaseeeeeeeeeee

    Responder
  151. avatarMahmoud

    mi regazo infectado con ransomware y todos y cada archivo de extensión obtener Herad
    cómo recuperar los datos de mi
    PLZ

    Responder
    1. avataraniket

      esta Mahmoud,
      Trate descifrador de STOP que podría ser útil para descifrar los archivos que están cifrados con la clave desconectado.

      Responder
  152. avataraniket

    mi portátil fue atacado con un nuevo ransomware y que están pidiendo dinero

    Responder
  153. avataraniket

    mi portátil fue atacado con un nuevo ransomware y que están pidiendo dinero qué hacer
    con extensión .berosuce

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Aniket,

      Usted ha sido afectado por la última cepa de ransomware PARADA. Actualmente estamos trabajando en un artículo con más detalles.

      Responder
  154. avataraniket

    Gracias por responder Mam,
    Mis archivos se descifran ahora.

    Responder
  155. avatarTendai

    mi portátil ha sido atacado por un nuevo ransomware, todos mis archivos, es decir, los documentos , fotos y vídeos están infectados con un extention.Is .cezor Hay alguna descifrador para el virus cezor?

    Responder
    1. gergana Ivanovagergana Ivanova

      Oye, Tendai!

      Felizmente, usted puede intentar restaurar .cezor archivos con una herramienta de descifrado libre liberado por el investigador de seguridad Michael Gillespie. Puede descargar la herramienta a través de la enlace de la herramienta de descifrado aquí. La herramienta requiere un par de un archivo original y su versión encriptada.

      Responder
  156. avatarHUMBERTO M

    HOLA, BUENOS DIAS!
    MI ORDENADOR FUE INFECTADO Y TODOS MIS FILES DICEN QUE ESTÁN EN UN TIPO DE DOCUMENTO ( .ACCESS ) NO PUEDO VER NADA.
    APARECIÓ UN MENSAJE EN MIS CARPETAS QUE DICE _README.TXT Y PIDEN DINERO PARA RECUPERARLO Y ME DEJAN EMAILS DE CONTACTO.
    ES POSIBLE HACER ALGO? ME DICEN QUE TENGO 72 HORAS.

    Responder
  157. avatarromano

    hola buenas tardes , en pocas palabra me sucedió igual que a todos con la extensión .Format……. se puede hacer algo con esa extensión?

    Responder
    1. gergana Ivanovagergana Ivanova

      Hola romana,

      El formato de ransomware guía de eliminación de virus vinculado a continuación se actualiza para proporcionar la solución de archivos .formato descifrado. Buena suerte!

      https://sensorstechforum.com/remove-format-virus/

      Responder
  158. avatarMohd Ruhm

    hola soy Raahim de la India Mi PC fue hackeado y todos los archivos se han cambiado a .banjo con la ayuda ransomware..please

    Responder
    1. gergana Ivanovagergana Ivanova

      Hola Mohd Raahim,

      Lamento informarle que esta ransomware no se descifra todavía. Así que lo mejor que puede hacer por ahora es la eliminación de todos los archivos maliciosos, como se muestra en la guía de la eliminación del banjo a continuación y de intentar restaurar .banjo archivos con la ayuda de algunos métodos de recuperación de datos alternativo.

      https://sensorstechforum.com/banjo-virus-remove/

      Responder
  159. avatarMohd Ruhm

    hola mi pc fue atacado por una ayuda .banjo ransomware..please en el descifrado de archivos

    Responder
  160. avatarOla

    Hola mi portátil infectado con .prandel y todos los archivos en la unidad D encriptada para .prandel. Los archivos de la unidad C están intactos.

    Puede cualquier oferta sugerencia por favor.

    Responder
    1. gergana Ivanovagergana Ivanova

      Hey Ola,

      No deje de probar los pasos indicados en esta guía PARADA ransomware descifrado. La herramienta de descifrado libre se ha actualizado para apoyar la recuperación de archivos .prandel. Te deseo suerte! Háblenos de los resultados.

      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Responder
  161. avatarromano

    Buenas tardes , estaría necesitando es descifrar los archivos .format ……… hay solución?….. esa informacion q me enviaste es para remover el virus no para desifrar , Gergana muchas gracias.

    Responder
    1. gergana Ivanovagergana Ivanova

      Hola de nuevo romana,

      Si se desplaza a la “Descifrar los archivos cifrados por Stop ransomware” enlace de la guía de eliminación de virus Fromat y luego hacer clic sobre él se accede a la siguiente artículo – https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Presenta instrucciones detalladas sobre cómo descargar y utilizar la herramienta de descifrado libre que se actualiza para soportar archivos .formato descifrado.

      Responder
  162. avatarRahim

    Hola Gracias por responder Gergana…pero puedo esperar después de algún tiempo cuando el descifrado
    método está disponible…? ya que como se .banjo también tener un método de descifrado después de algún que time..is?

    Responder
  163. avatarreji

    ¿hay alguna herramienta de descifrado disponible para .guesswho randsomware?
    va a ayudar si tenemos archivo original y cifrado?

    Responder
  164. avatarCristian c

    Hola. Mis archivos tienen extensión .decrypt019 . Alguna aplicación para recuperarlos? Please…

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola cristiano,

      ¿Nos puede proporcionar más información? ¿Qué dice la nota de rescate?

      Responder
  165. avatarromano

    Hola y buenas tardes a todos , cuento un poquito mi experiencia , después de dar vueltas y pasar malos momentos durante 10 días pude recuperar mis archivos , los recupere usando mi ultima carta que fue pagar el rescate , al pagar no demore 5 hs en poder volver mis archivos a la normalidad , si son de mucha importancia sus archivos para evitar malos momentos concejo pagar el rescate…….. si hubiera pagado cuando me paso me ahorraría 9 días de sufriendo y tiempo perdido en tratar de llegar a una solución ……. solo quería contar un poquito mi experiencia , suerte con sus problemas.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola romana,

      ¿Cuál es el ransomware que atacó?

      Responder
  166. avatarsiddharth

    Hola señor,mi pc quedó cifrada con extensión de archivo .NASOH ¿hay alguna herramienta de descifrado de forma gratuita por favor ayuda, los hackers tienen también me sen un enlace herramienta de descifrado, por favor ayuda.

    Responder
  167. avatarFabiane

    Buenas noches mi equipo está infectado con el virus .nelasod, No sé si tenía un mensaje de rescate porque tan pronto como vi la extensión de los archivos de cambios Tomé el ordenador portátil para el apoyo técnico y que acaba de formatear el ordenador. Entonces yo estaba muy nervioso porque cuando busqué vi que si no hubiera formateado yo era más probable que se recuperen los archivos. Ya he pasado Stodecrypter pero no me he recuperado 1423 archivos. A continuación el mensaje del programa, Espero que alguien me ayuda, son archivos de mi trabajo y no han actualizado la copia de seguridad. Gracias

    Responder
  168. avatarromano

    .formato

    Responder
  169. avatarIAKY

    Hola a todos,
    Mis archivos fueron codificadas por la extensión .MJT55IDJ

    y hay un archivo de texto que menciona la extensión junto con el enlace a la página web decryptor.top También hay un enlace para tor tor, así.

    No puedo identificar qué método para su uso, ya que parece como una extensión desconocida o puede ser simplemente una extensión ya utilizado.

    Cualquier ayuda aquí sería apreciada. Gracias

    Responder
  170. avataregroj

    Hola a todos,
    Alguno de uds ha experimentado o conoce de problemas de infección causados por el ramsonware .STAFS?
    Mi servidor amaneción con ese problema, y por razones obvias, no hemos podido trabajar.
    Les agradecería mucho cualquier indicio de ayuda al respecto.
    Gracias!

    Responder
  171. avataraniket

    Mis archivos están encriptados con extensión .hese cuales ransomware es este? Qué tengo que hacer? Por favor, responda lo antes posible

    Responder
  172. avatarcosta

    extensión hola mi archivo estaba infectado es SETO PLZ me ayude a descifrar cómo mi archivo plzzzzzzzzzzzzzzzzz

    Responder
  173. avatarAhmed

    ¡Hola, mis archivos han sido cifrados con
    . meds extemsion, cualquier descifrador disponibles

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Ahmed, Por ahora, no hay descifrador para esta variante.

      Responder
  174. avatarAli Yasser

    ATENCIÓN!

    No se preocupe, Se pueden recuperar todos sus archivos!
    Todos los archivos como fotos, bases de datos, y otros documentos importantes se cifran con cifrado y la clave única.
    El único método de recuperación de archivos es la compra de herramienta de descifrado y la clave única para usted.
    Este software descifrar todos los archivos cifrados.
    Lo que garantiza que usted tiene?
    Se puede enviar a uno de su archivo encriptado desde su PC y descifrar de forma gratuita.
    Pero sólo podemos descifrar 1 presentar de forma gratuita. El archivo no debe contener información valiosa.
    Es posible obtener y de vídeo herramienta de la descripción descifrar mirar:
    https://we.tl/t-ZFjRnJfc9f
    Precio de la clave privada y el software de descifrado es $980.
    Descuento 50% si se comunica con nosotros primero 72 horas, ese es el precio para usted es $490.
    Tenga en cuenta que nunca va a restaurar los datos sin el pago.
    Consultar su correo electrónico “Correo no deseado” o “Basura” carpeta si usted no consigue responder a más de 6 horas.

    Para conseguir este software que necesita escribir en nuestro correo electrónico:
    gorentos@bitmessage.ch

    Reserva dirección de correo electrónico para ponerse en contacto con nosotros:
    gerentoshelp@firemail.cc

    Por favor, encontrar una solución

    Responder
  175. avatarLuna

    hola mis archivos se efectúan con ransomware .domn. por favor, ayúdame.

    Responder
  176. avatarFernando Solano

    Me infectaron con archivos terminados en @tutanota.com].actin, me remiti a una herramienta que tiene McAfee y logro extraer un codigo, imagino que es una llave, pero no aparece una ventana que debe aparecer para aplicarla, alguien sabe algo sobre esto?

    Gracias

    Responder
  177. avatarMoustafa

    mi infección con el virus de llamada es uno de los virus Kvag DJVU si hay una solución para mis archivos por favor me ayude

    Responder
  178. avatarprasanth

    Hola,
    Mis archivos están encriptados con extensión .KARL. Necesito una herramienta de descifrado para recuperar mis archivos. ¿Puede alguien ayudarme con una herramienta de descifrado por favor. gracias de antemano.

    Responder
  179. avatarRichard Frimpong

    mi computadora de escritorio está infectado con un virus llamado “Kvag” y no puedo acceder a mis archivos por favor, ¿qué debo hacer para recuperar mis archivos.

    Responder
  180. avatarDavid Blake

    Probé la STOPdecrypt y mis archivos de estado del este:

    zb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l (.medicamentos )
    La Identificación Personal los piratas informáticos “asignado” mí es esta:

    Su número de identificación personal:
    162Ad768734uygjdfgzb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l

    ¿Cómo consigo mis archivos de nuevo. Mis conocimientos de PC es mínimo.

    Responder
  181. avatarRakesh

    Infectados por extensión .MOKA. nota de texto es la siguiente. ¿Puedo obtener ayuda?
    ATENCIÓN!

    No se preocupe, Se pueden recuperar todos sus archivos!
    Todos los archivos como fotos, bases de datos, y otros documentos importantes se cifran con cifrado y la clave única.
    El único método de recuperación de archivos es la compra de herramienta de descifrado y la clave única para usted.
    Este software descifrar todos los archivos cifrados.
    Lo que garantiza que usted tiene?
    Se puede enviar a uno de su archivo encriptado desde su PC y descifrar de forma gratuita.
    Pero sólo podemos descifrar 1 presentar de forma gratuita. El archivo no debe contener información valiosa.
    Es posible obtener y de vídeo herramienta de la descripción descifrar mirar:
    https://we.tl/t-ZFjRnJfc9f
    Precio de la clave privada y el software de descifrado es $980.
    Descuento 50% si se comunica con nosotros primero 72 horas, ese es el precio para usted es $490.
    Tenga en cuenta que nunca va a restaurar los datos sin el pago.
    Revise su correo electrónico “spam” o la carpeta “Junk” si usted no consigue responder a más de 6 horas.

    Para conseguir este software que necesita escribir en nuestro correo electrónico:
    gorentos@bitmessage.ch

    Reserva dirección de correo electrónico para ponerse en contacto con nosotros:
    gerentoshelp@firemail.cc

    Por favor, encontrar una solución

    Responder
  182. avatarvarenya

    Todos mis archivos han sido descifrados con la extensión .reco. ¿Hay alguna descifrador disponibles para ellos?

    Responder
  183. avatarBachrul Arief F

    Hola administrador,,por favor ayuda,,

    Ayer mi servidor tiene YDHM ransomware de RDP VULN.

    usted me podría ayudar a encontrar un descifrador de rescate YDHM??

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola,

      Se puede dar más información acerca de su infección? ¿Qué dice el rescate, ¿cuál es la extensión de archivo?

      Responder
  184. avatarvamsi

    Todos mis archivos se ha cambiado a la extensión .RECO..
    ¿Hay alguna herramienta de descifrado para este ransomware?
    por favor, ayúdame…

    Responder
  185. avatarPaco H.

    Hola a todos. Tengo todos los archivos encriptados con la extensión .a107
    ¿Sabéis cómo recuperarlos?
    Gracias de antemano.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hi Paco,
      ¿Puede proporcionar más detalles acerca de esta infección? ¿Usted ve una nota de rescate, y en caso afirmativo, Qué dice?

      Responder
  186. avatarsoso

    hola yo también estaba infectado y todos mis archivos se han convertido en los archivos .reco
    cómo agradar,todo un disco duro 300 ir muy muy importante.
    muchas gracias por ayudarme

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola, se puede tratar de descifrar sus archivos .reco utilizando el STOPDecrypter: https://sensorstechforum.com/remove-stop-ransomware/

      Responder
  187. avatarDenis

    Hola, todos mis archivos están con extensión .NOLS , please alguna herramienta para su recuperación o vuelta a la normalidad.el virus ya lo borre pero me quedaron encriptados.. gracias a quien pueda ayudar

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Denis, no hay descifrador disponible para esta versión del ransomware.

      Responder
    2. avatarOscar

      pudiste solucionarlo ,yo tambien lo tengo y estoy desesperado

      Responder
  188. Milena DimitrovaMilena Dimitrova

    Hola,

    Parece que ha sido infectado por el llamado Laberinto ransomware: https://sensorstechforum.com/maze-ransomware-2019-virus-remove/

    Responder
  189. avatarnouman

    ¡Hola
    Mis archivos están encriptados con ransomware .derp.
    ¿Hay alguna solución para descifrar los archivos.

    Responder
  190. avatardilo

    ¡Hola
    Mis archivos están encriptados con ransomware .nakw.
    ¿Hay alguna solución para descifrar los archivos.

    Responder
  191. avatarJorge

    Mío también. Por favor ayuda!

    Responder
  192. avatarOscarX

    ¡Hola, por favor ayuda!
    Mis archivos están encriptados con .nakw

    Responder
  193. avatarDifes ः

    es,

    Mi portátil se vio afectada con LETO ransomware y todas mis unidades encrypted.Kindly asistidme para descifrar mi archivo es su posible.
    Gracias

    Responder
  194. avatarDivyanshu

    ¿hay alguna herramienta de descifrado para ransomware .meka? por favor ayuda lo antes posible se encripta los datos de mi 4tb.

    Responder
  195. avatarÁngel

    Bien dia.. Ayúdenme por favor.. Mi computadora ha sido infectada con un virus que pone como extensión .MEKA
    ¿Como puedo hacer para recuperarlos?

    Responder
  196. avatarMiguel

    buenos dias mi computador esta encriptado con .toec alguna solucion?
    esta es la nota de rescate
    ATTENTION!

    Don’t worry, you can return all your files!
    All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
    The only method of recovering files is to purchase decrypt tool and unique key for you.
    This software will decrypt all your encrypted files.
    What guarantees you have?
    You can send one of your encrypted file from your PC and we decrypt it for free.
    But we can decrypt only 1 file for free. File must not contain valuable information.
    You can get and look video overview decrypt tool:
    https://we.tl/t-h159DSA7cz
    Price of private key and decrypt software is $980.
    Discount 50% available if you contact us first 72 hours, that’s price for you is $490.
    Please note that you’ll never restore your data without payment.
    Check your e-mail “Spam” or “Junk” folder if you don’t get answer more than 6 hours.

    To get this software you need write on our e-mail:
    salesrestoresoftware@firemail.cc

    Reserve e-mail address to contact us:
    salesrestoresoftware@gmail.com

    Responder
  197. avatarBILAL AHMED

    .archivos de extensión bot.. Ransomware me afectó. Cualquier solución de que la extensión??

    Responder
  198. avatarAntonio

    ayuda no puedo abrir mis archivos con extenxion .meka

    Responder
  199. avatarAdán

    mi cifrar archivos mediante .coot, y lo uso Emsisoft, todavía suele abierta..

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola adam,

      La razón puede ser que esta variante tiene teclas en línea, que son mucho más difíciles de descifrar, debido al hecho de que no pueden ser detectados y factorized tan fácil. Más información aquí: https://sensorstechforum.com/coot-virus-file/

      Responder
  200. avatarERNESTO

    Hola , se infectaron todos mis archivos con la extensión .meka .Alguna solución? perdí todo ya que mi disco externon de backup estaba conectado y también se encriptó.

    Responder
  201. avatarCecilio

    mi archivo consiguió cifrar por .lokf , espero poder recuperarlo.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Cecilio hi,
      Desafortunadamente, todavía no existe un descifrador para esta versión .lokf de PARADA ransomware. Vamos a actualizar nuestro artículo si se suelta un descifrador – https://sensorstechforum.com/lokf-virus-file/

      Responder
  202. avatarAntonio

    El 9 de septiembre del 2015 fui infectado por el ransomware help2015@scryptmail.com, me encripto la mayoria de archivos personales, fotos y videos de hace mas de 10 años, con la herramienta kasperky en la version 1.14.0.0 se podia descifrarlos todos con exito, pero algunos casos no se puede, no siempre funciona, en mi caso Kasperky no logro recuperar ninguna contraseña. guarde los archivos cifrados y un los tengo despues que yo formateara mi disco duro.

    Responder
  203. avatarDominique

    ¡Hola
    archivos cifrados necesidad de ayuda decrypt ransomware [decrypt@files.mn].Angus

    Responder
  204. avatarcriz

    cualquier descryptor para KODG ransomware, por favor ayuda..

    Responder
  205. avatarTIEMPO

    .msop extensión y extensión .hets
    Infectado con ransomware.
    El archivo está cifrado y no se puede utilizar.

    Ayuadame.

    ATENCIÓN!

    No se preocupe, Se pueden recuperar todos sus archivos!
    Todos los archivos como fotos, bases de datos, y otros documentos importantes se cifran con cifrado y la clave única.
    El único método de recuperación de archivos es la compra de herramienta de descifrado y la clave única para usted.
    Este software descifrar todos los archivos cifrados.
    Lo que garantiza que usted tiene?
    Se puede enviar a uno de su archivo encriptado desde su PC y descifrar de forma gratuita.
    Pero sólo podemos descifrar 1 presentar de forma gratuita. El archivo no debe contener información valiosa.
    Es posible obtener y de vídeo herramienta de la descripción descifrar mirar:
    https://we.tl/t-iLkPxViexl
    Precio de la clave privada y el software de descifrado es $980.
    Descuento 50% si se comunica con nosotros primero 72 horas, ese es el precio para usted es $490.
    Tenga en cuenta que nunca va a restaurar los datos sin el pago.
    Consultar su correo electrónico “Correo no deseado” o “Basura” carpeta si usted no consigue responder a más de 6 horas.

    Para conseguir este software que necesita escribir en nuestro correo electrónico:
    datarestorehelp@firemail.cc

    Reserva dirección de correo electrónico para ponerse en contacto con nosotros:
    datahelp@iran.ir

    Su número de identificación personal:
    0188yTllsd0ifOzbmBuNCeSU3e5XGG6Yj11AQ8u8EvgcVi8Wqm

    Responder
  206. avatarFaMLT

    Hola Milena, mi equipo está infectado y encriptada por tipo .hets malware..
    ¿Tiene solución para eliminar y recuperar todos los datos de mi?

    Responder
  207. avatarJoe

    Hola Milena, mi equipo está infectado y encriptada por tipo .hets malware..
    ¿Tiene solución para recuperar todos los datos de mi?

    Responder
  208. avatarRahul

    Hola,
    Mi portátil está infectado y encriptado con .BORA tipo ransomware.
    .BORA extensión se agrega a cada archivo y su línea de claves
    ¿Hay alguna solución para descifrar y recuperar mis archivos

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Rahul,

      ¿Ha intentado utilizar el StopDecrypter? Aquí hay un enlace a nuestro artículo con instrucciones: https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Responder
  209. avatarRahul

    Hola Milena,
    Sí, He tratado de DE EMSISOFT “STOPDecrypter” Herramienta, Pero esa herramienta no ha podido descifrar los archivos :(
    I think My Laptop is infected with .BORA Online Keys (Identificación personal no está terminando con t1) es por eso “STOPDecrypter” no es capaz de descifrar los archivos.
    Hay alguna otra solucion.
    Gracias por adelantado.

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola Rahul,

      Pruebe esta página https://decrypter.emsisoft.com/submit/stopdjvu/ – que debería haber más claves aquí.

      Responder
  210. avataramado

    ¡Hola , todos mis archivos fueron infectados con la extensión .righ perdí todo.
    Por favor, no existe una solución.
    Gracias de antemano

    Responder
  211. avatarde trabajo

    ¡Hola,
    Puede ayudarle con .redl ?? este ransomware cifrado de datos toda mi.

    Responder
  212. avatarTanmoy Debnath

    Hola Milena,
    .moka ransomware ha cifrado todos mis archivos desde el disco duro. He estado buscando una solución para recuperar. Podrías ayudarme!

    Responder
  213. avatarPhil Fullen

    Hola Milena
    mi PC se ha cifrado con la extensión de archivo .RYK. ¿Sabe usted de cualquier herramienta de descifrado que puede hacer frente a este?
    Muchas gracias

    Responder
  214. avatarGhulam Mustafa

    Hola,pls me ayude,mis equipos alla archivos están infectados por .Righ ransomware.infected archivos no están abiertos

    Responder
  215. avatarBVS Prasad

    Mis archivos están encriptados con .mbed durante noviembre, 2019. Cómo recuperar la parte de atrás? por favor, ayúdame.

    Responder
  216. avatarFeluktal

    Clase hola, ya herramienta han decodificación para .alka extensión ?
    agradecido
    Feluktal

    Responder
  217. avatarKenyi

    hola mis archivos están encriptados con .Alka alguna solucion de recuperacion .muy agradecido

    Responder
  218. avatarAshish Ray

    ¡Hola, Mi PC efectuada por .NPPP Extensión
    Por favor alguien que me ayude a mi descifrado de archivos cifrados y la carpeta

    Responder
    1. avatarMahoma

      ¡Hola,yo también Mi PC efectuada por .NPPP Extensión
      Por favor alguien que me ayude a mi descifrado de archivos cifrados y la carpeta

      Responder
  219. avatarVladimir

    How to decrypt coharos with online key

    Responder
  220. avatarErica

    Algunas de mis fotos, vídeos, y los documentos consiguieron cifran con Help_Decrypt Quité esto desde mi computadora. Ahora, ¿cómo puedo conseguir mis fotos, de vídeos? Gracias por tu ayuda

    Responder
  221. avatarrmc

    Hola… me puedes ayudar, si hay cualquier método de trabajo para desencriptar archivos .psk…
    todos mis archivos han sido codificadas por el virus… Espero que alguien pueda ayudar…

    Gracias

    Responder
  222. avatarrmc

    Alguien puede ayudarme… cómo descifrar los archivos .npsk

    Gracias

    Responder
  223. avatarsí mismo

    alguien puede ayudar porfavor!!!… mis archivos se encriptaron con la extensión opqz. gracias!!!

    Responder
  224. avatarJavier

    Mis archivos estan encriptados el msj es el siguiente:

    all your data has been locked us
    You want to return?
    write email backdata@qbmail.biz or backdata1@cock.li

    Los archivos estan encriptados con la siguien extension
    nombre del archivo.xls.id-0F5D1D10.[backdata@qbmail.biz].bot

    Responder
  225. avatarGautam

    archivos de nombre .hope virus no se abren y otra vez instalar una nueva ventana. cómo recuperar los datos de mi

    Responder
  226. avatargustavo

    Hola, tuve ataque de .JOPE probé con distintos programas y creo que la amaezar en si no está, creo, pero me quedaron los archivos con extension .jope. asimismo noto que si quiero recuperar los archivos y eliminar los viejos, como que el disco está duplicado en espacio, por lo que seguramente hay archivos ocultos que no puedo ver para eliminar. alguna solucion? para renombrar a original y para ver lo oculto? saludos

    Responder
  227. avatarabajo

    hi everyone, sorry for my english, my files has received an attack of extension jope. Please i need help, because a don’t wanna lose important familiar pictures. thank you
    Hola a todos, estoy desperada, no quiero perder mis fotos familiares, recibi un ataque y los archivos quedarok con extension jope, necesito su ayuda por favor. Gracias

    Responder
  228. avatarkushal pal singh

    Hola… Mi sistema está infectado por el virus de extensión mado. y todos los archivos están encriptados. Lo intenté “Emsisoft Decryptor para STOP Djvu” pero está mostrando “descifrado es imposible”. ¿Me pueden ayudar ahora? ¿Cómo puedo descifrar mis archivos?…

    Responder
  229. avatarwillian

    Fui infectado por la extensión .mpaj tiene alguna solución

    Responder
    1. avatarsusan

      Haz encontrado solucion ?. Tengo el mismo problema

      Responder
  230. avatarFrancisco

    Saludos, Talvéz me pueden ayudar con alguna herramienta para desencriptar, todos los archivos están con extensión .jope, Gracias

    Responder
  231. avatarAlex Toledo

    Alguien sabe como recuperar los archivos infectados con el formato mpaj, este agarro todas las imágenes, canciones, documentos, etc. Ya he probado distintos softwares para solucionarlo y ninguno lo ha logrado, hasta use la herramienta de Stellar Data Recovery que me la recomendaron y nada. Ya elimine el virus pero ahora el problema son los archivos, alguien que me ayude es informacion sumamente importante.

    Responder
  232. avatardhd

    Hola, fui sometido por un ransomware hace meses, lo elimine pero aun no puedo recuperar mis archivos, soy músico amateur y perdí mas de 8 años de trabajos, fotos familiares entre otros, la extencion es .encrypted y el virus elimino mis archivos temporales, mis copias de seguridad y puntos de restauración, nunca encontré la nota de rescate pero si encripto casi todos mis archivos. Ante todo gracias por la ayuda

    Responder
  233. avatarWalter Fernando

    ¡Hola, Estoy en problemas, Fui infectado con un ransomware con la extensión .HELP id[5CBDB97D-2275].[helprecover@foxmail.com] podrías ayudarme, indicar algún descifrador ?

    Responder
  234. avatarMurad

    Hola,
    Mi computadora portátil ha sido conectada por un ransomeware. ha cifrado el archivo y también ha cambiado la extensión del archivo a .encrypted. como abc.docx.encrypted.
    cualquier idea o solución por favor?
    Gracias de antemano por tu cooperacion.
    Saludos,
    Murad

    Responder
  235. avatarCristhian Irazu

    Hola buenas tardes, mi laptop estaba infectada con un ransonware .LALO, Necesito recuperar la palabra, sobresalir, archivos de power point y las imágenes, fotos y videos, También elimino las copias de seguridad de Windows y los puntos de restauración, al virus lo que podría sacar de la PC pero me faltaría recuperar los archivos, habrá algún método para hacerlo?
    Saludos y gracias por tu tiempo

    Responder
  236. avatarEnrique

    Buenas noches mis archivos fueron encripatos con la extension lepz, existe alguna solucion.
    gracias

    Responder
  237. avatarCLAYRIS SUERO

    Hola, tengo problemas con mis archivos y estoy tratando de buscar solucion, es muy parecido a lo que explica en este articulo, solo que mis archivos tienen una extension : VEd5nn

    Si me puede ayudar para saber que debo hacer con este tipo de extension, se lo agradeceria.

    Saludos,

    Clayris Suero

    Responder
  238. avatarViictor

    Hola a todos
    Mi PC fué infectada por el ransonware con la extension ELZP. Por favor alguna solución para recuperar mis archivos, desde ya muchas gracias por la ayuda.

    Responder
  239. avatarLuis Eleta

    Hola,
    Mi equipo fue infectado con LETO, ya está limpio, pero una unidad externa quedo con los archivos infectados ¿tienen alguna herramienta para desencriptar estos archivos, porque no tengo otro respaldo limpio.

    Responder
  240. avatarLuiggi

    me ayudan porfa extension .reco . money ?

    Responder
  241. avatarandrade

    mi pregunta es la extension de mis archivos es qewe y no encuentro como desencriptar, a pesar ded todo lo revisado ni siquiera supe como adquiri la infeccion pero cuando me di cuenta ya tenia mas de 5 Gigs renombrados, habra solucion?

    Responder
  242. avatarJacky

    Hola señor / señora,
    75% de mi archivo se infectó en 1 de mi disco duro de respaldo, la extensión .CH archivos, ¿Hay alguna solución para DENCRYPTE? ? acabo de suceder ayer 04/28/2020

    Responder
    1. Milena DimitrovaMilena Dimitrova

      Hola, Puedes leer más sobre tu infección de ransomware aquí: https://sensorstechforum.com/ch-virus-file-remove/

      Responder
  243. avatarcamila Junco

    se me encriptaron mis archivos en extencion .qewe ya no se que mas hacer

    Responder
  244. avatarpríncipe anand

    esto. cómo recuperar archivos de archivos afectados por el virus lezp … Intenté la recuperación estelar de softwar . pero no funcionó .. así que realmente necesito una solución

    Responder
  245. avatarAhmad

    Hola todos mis archivos encriptados y la extensión es .eking
    nombre de archivo de ejemplo : abc..id[0EAD184B-2275].[decphob@tuta.io].eking
    Alguien puede ayudar

    Responder
  246. avatarLUIS MUÑOZ

    HOLA SOY DE MEXICO, Y SEME HAN INFECTADO ALGUNAS CARPETAS QUE CONTIENEN MUSICA, APARECEN LAS CARPETAS COMO
    UUUUU.UUU, COMO PUEDO DESENCRIPTAR MIS CARPETAS, NO ME PIDEN RESCATE NI NADA….

    SALUDOS Y GRACIAS!!!

    Responder
  247. avatarS.S

    ¡Hola
    Tenía todos mis archivos encriptados con la extensión “.lezp”
    puede ayudarme ?

    Responder
  248. avatarWilson

    Buenas, mi PC fue atacado por un ransomware y mis archivos tienen la extension VinDizelPux, con que herramienta puedo desencriptar

    Responder
  249. avatarIvan Polo Urbina

    Buenas mi equipo fue infectado y encriptado con la extensión AG88G… hay algo para desencriptar?? hasta los backup fueron dañados… q herramienta puedo utilzar. gracias

    Responder
  250. avatarMiguel

    Hola,mis archivos encriptados con la extensión * .zwer e intenté encriptarlos con emsisoft decryptor, pero desafortunadamente el programa da un mensaje de que la identificación es una identificación en línea . espero poder encontrar una solución

    Responder
    1. gergana Ivanovagergana Ivanova

      Por ahora, Emsisoft Decryptor puede descifrar solo los archivos que han sido codificados por una clave sin conexión. Por lo tanto, La mejor alternativa para pagar el rescate a los piratas informáticos es hacer una copia de seguridad de sus datos cifrados y esperar una posible solución futura.

      Responder
  251. avatarMaradona

    Hola, mis archivos encriptados con la extensión * .vawe e intenté encriptarlos pero no sé encriptar. Espero encontrar una solución en este sitio.

    Responder
  252. avatarCARLOS FLORES

    gracias, por favor necesita ayuda.

    Responder
  253. avatarCarlos flores

    Mis archivos están encriptados con . otoño

    Responder
  254. avatarSolimán

    Mi computadora portátil también está infectada por ransomware y la mayoría de las extensiones de archivos se renombran como .PYKW, ¿hay alguna manera de descifrarlos. Por favor ayuda. Gracias

    Responder
  255. avatarBrian

    hola fui infectado por el virus deathransom, y mis archivos estan encriptados sin ninguna extension, quisera saber si es posible o conocen alguan manera de recuperarlos, gracias

    Responder
  256. avatarsk mahmood

    oye mis datos infectados y cifrados con la extensión usam. ayúdame a conseguir los originales

    Responder
  257. avatarRicardo

    Hola se me han encrptado todos mis archivos con una especie de virus .KUUS hasta el momento no he podido recuperarlos, me pueden ayudar por favor.

    Responder
  258. avatarJose Caballero

    Buenas!!, con la lamentable noticia de que me han atacado con un ransomware que tiene esta extensión QRPNNWTK7.waiting. Alguien puede ayudarme, los archivos son importantes para mi operación

    Responder
  259. avatarRicardo

    Mi pc de infectó con ransomware extensión kakoo. Diganme si existen soluciones. Gracias de antemano.

    Responder
  260. avatarjulian chi

    Hola buenas tardes todas mis carpetas se infectaron y cifrados con la extensión .usam y .vawe y están encrytadas todas no encuentro algun programa o aplicacion para desencrytarlas. ayúdanme a conseguir los originales por favor.

    Responder
  261. avatarOscar Mojica

    Hola, mis archivos tienen terminación .nile y quisiera saber cómo si puedo recuperarlos y de qué manera. Por favor y gracias.

    Responder
  262. avatarMarco R.

    Buenas tardes, se ha añadido a los archivos la extensión .covm, ayuda!!!

    Responder
  263. avatarMatthias katetegirwe

    mi computadora fue atacada por el ransomware .nile, He cambiado el sistema operativo pero no ha habido buen resultado. no puedo acceder a mis archivos, Mis documentos y lo más importante, la información del proyecto de maestría que debo presentar..

    necesito ayuda sobre cómo puedo recuperar mis archivos

    gracias

    Responder
  264. avatarManuel

    el 21/7 fui atacado con STOP #Djvu #Ransomware, y me ouso todos mis archivos con extension .kuus. Si bien pude eliminar el virus, no he podido desencriptar mis dstos. Agredecere su ayuda muchas gracias

    Responder
    1. avatarmartín

      bajate el desdencriptador emisisof decrypter, hay 160 variantes de ese malware, de las cuales 148 hacen una encriptacion of-line, éste desencriptador te recupera todos los archivos que fueron codificados de esa manera. Espero que tengas suerte. Saludos

      Responder
  265. avatarabdou

    ¡Hola,
    mis archivos tienen la extensión .oonn y me gustaría saber cómo y si puedo recuperarlos.
    Por favor y gracias

    Responder
    1. avatarMartín

      hola, tengo el mismo problema y me investigue todo sin poder llegar a una solución. En principio tenes que escanear la maquina con alguno de los siguientes antimalware: Kasperki, avast, malwarebytes, una vez desinfectada bajate el desencriptador Emisisoft decryptor. Hay 160 variantes de ése malware, de los cuales 148 hacen una encriptación of-line, este programa te recupera todo siempre que la encriptación sea of-line, si fue on-line como en mi caso, aún no encontré remedio para recuperar mis archivos. ambos programas yo los tengo, si no podes hacerte de ellos escribime y te los comparto. Saludos

      Responder
  266. avatarJorge

    tengo infectados mis archivos con extencion LETO, hay solucion para recuperarlos

    Responder
  267. avatarVarun

    ¿Alguien puede ayudarme con este nuevo .geno ransomware
    Todos mis archivos están encriptados en línea

    Responder
  268. avatarGilbert

    Buen dia, mi pc fue infectada con la extencion .ROOE, hasta donde averigue es de la familia DJavu y pues es una infeccion online key, lo cual me gustaria saber si hay alguna herramienta y poder desencriptar mis archivos se agradece.

    Responder
  269. avatarjesica

    hola entro un virus en la pc que encripoto todas mis fotos con la extension.ogdo necsito ayuda son todos mis recuerdos

    Responder
  270. avatarYoseph

    Mis archivos están encriptados y terminan con una extensión .npph, ¿Hay alguna esperanza de recuperar estos archivos?? por favor, ayúdame…!!!

    Responder
  271. avataredwin

    estimado amigo por favor ayúdame necesito recuperar mis archivos ha sido infectada por el virus .nile y a cifrado mis fotos de mis hijos de mis trabajos por favor estoy desesperado..

    Responder
  272. avatarBRILLO SOLAR

    Hola,
    Mi sol & my personal system has been infected by some kind of Ransomware.
    la extensión de todos los archivos se ha cambiado a .NLAH.
    Si hay alguna herramienta de descifrado, por favor ayuda.
    ▬He perdido toda mi foto personal & vídeos. ▬

    Responder
  273. avatarCARLOS ZUÑIGA

    Buenas,
    Mi equipo ha sido atacado por un ransomware, id-04F6A754.[helpmedecoding@airmail.cc].harma, no se si pudiesen apoyarme con un antídoto o comentarme de alguien quien pueda apoyarme, en restaurar un archivo zip.
    Gracias de antemano.

    Responder
  274. avatarilyes

    ¡Hola, mis archivos se infectaron con MONEY File (.dinero) , ¿Hay algún descifrador para restaurar archivos originales? ? Gracias

    Responder

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Se agotó el tiempo límite. Vuelve a cargar de CAPTCHA.

Compartir en Facebook Compartir
Cargando ...
Compartir en Twitter Pío
Cargando ...
Compartir en Google Plus Compartir
Cargando ...
Compartir en Linkedin Compartir
Cargando ...
Compartir en Digg Compartir
Compartir en Reddit Compartir
Cargando ...
Compartir en Stumbleupon Compartir
Cargando ...