SpyHunter Descarga e instalación Instrucciones - Cómo, Foro de Tecnología y Seguridad PC | SensorsTechForum.com

SpyHunter Descarga e instalación Instrucciones





Si su SpyHunter descarga / instalación no se inicia automáticamente,

Comenzar la descarga

SpyHunter 5

Cómo descargar e instalar SpyHunter Dependiendo del navegador que utilice

DESCARGAR EL USO
Google Chrome
DESCARGAR EL USO
Mozilla Firefox
DESCARGAR EL USO
Internet Explorer
DESCARGAR EL USO
Microsoft Edge

instrucciones de descarga e instalación para SpyHunter para Google Chrome

Usted está a sólo unos pocos pasos de distancia de ser capaces de eliminar de forma minuciosa y troyanos, El spyware, rootkits, además de otros programas maliciosos y no deseados de su ordenador. Siga estos sencillos pasos indicados a continuación para la descarga e instalación de SpyHunter:

1. "SpyHunter-Installer.exe”Comenzará a descargar en su ordenador, una vez que haga clic en el botón de descarga. Si es necesario, usted puede actualizar la página para iniciar la descarga. ( Prensa F5 o presione la flecha redondeada en el lado derecho de la barra de direcciones )

2. Haga clic en “SpyHunter-installer.exe” en el "descargar" cuadro de diálogo para abrir el archivo. Si aparece un cuadro de diálogo que indica "Control de cuentas de usuario", seleccionar "SÍ".

3. Elija su opción de idioma y pulse "OK".

4. Después de revisar el "Acuerdo de licencia", seleccionar “Estoy de acuerdo con el contrato de licencia” entonces presione "ACEPTAR & INSTALAR".

5. Por favor, espere a que la descarga y la instalación para completar, y pulse "TERMINAR".


(Opcional) Después de la instalación se haya completado, el archivo de instalación "SpyHunter-Installer.exe" se puede eliminar. Para hacer eso, haga clic en la flecha verde para el cuadro de diálogo "descargas", haga clic derecho sobre el "SpyHunter-Installer.exe", elegir "Abrir carpeta contenedora", localizar el archivo y eliminarlo.
Para empezar "SpyHunter" :
Localizar su icono en el escritorio y haga clic en él.
o
Ir al menú "Inicio" de Windows, seleccione "Programas" o "Todos los programas" y haga clic en el icono de "Spy Hunter".

Descarga e instalación de SpyHunter para Mozilla Firefox

“La apertura de SpyHunter-Installer.exe” Se abrirá la ventana en su computadora, una vez que haga clic en el botón de descarga. Si es necesario, usted puede actualizar la página para iniciar la descarga. (Prensa F5 o presione la flecha redondeada a la derecha de la barra de direcciones).

Una vez el “La apertura de SpyHunter-installer.exe” aparece, clickea en el "Guardar el archivo" botón.

Haga clic en el “SpyHunter-Installer.exe” archivo de la “descargas” caja de diálogo. Si aparece un cuadro de diálogo que indica "Control de cuentas de usuario", seleccione “".

Elija su opción de idioma y pulse "DE ACUERDO".

Después de revisar la "Acuerdo de licencia", seleccionar “Estoy de acuerdo con el contrato de licencia” entonces presione "ACEPTAR & INSTALAR".

Espere a que el proceso de instalación para completar y pulse "ACABADO".


(Opcional) Después de la instalación se haya completado, el archivo de instalación "SpyHunter-Installer.exe" se puede eliminar. Para hacer eso, haga clic en la flecha verde para el cuadro de diálogo "descargas", haga clic derecho sobre el "SpyHunter-Installer.exe", elegir "Abrir carpeta contenedora", localizar el archivo y eliminarlo.
Para empezar "SpyHunter":
Localizar su icono en el escritorio y haga clic en él.
o
Ir al menú "Inicio" de Windows, seleccione "Programas" o "Todos los programas" y haga clic en el icono de "Spy Hunter".

Descarga e instalación de SpyHunter para Internet Explorer

Usted está a sólo unos pocos pasos de distancia de ser capaces de eliminar de forma minuciosa y troyanos, El spyware, rootkits, además de otros programas maliciosos y no deseados de su ordenador. Siga estos sencillos pasos indicados a continuación para la descarga e instalación de SpyHunter:

1.“SpyHunter-Installer.exe” comenzará a descargar en su ordenador, Una vez que haga clic en el “Ahorrar” botón. Si es necesario, usted puede actualizar la página para iniciar la descarga. (Prensa F5 o haga clic en la flecha redondeada en el lado derecho de la barra de direcciones).

2.Haga clic en “SpyHunter-installer.exe” en el cuadro de diálogo “descargar” para abrir el archivo. Si un cuadro de diálogo que indica "Control de cuentas del usuario" aparece, seleccionar "SÍ".

3.Prensa "Correr" y siga las instrucciones.

4.Elija su opción de idioma y pulse "DE ACUERDO".

5. Después de revisar la "Acuerdo de licencia", seleccionar “Estoy de acuerdo con el contrato de licencia” entonces presione "ACEPTAR & INSTALAR" a ser el proceso de instalación.

6.Por favor, espere a que la descarga y la instalación para completar, y pulse "ACABADO".


(Opcional) Después de la instalación se haya completado, el archivo de instalación "SpyHunter-Installer.exe" se puede eliminar. Para hacer eso, haga clic en la flecha verde para el cuadro de diálogo "descargas", haga clic derecho sobre el "SpyHunter-Installer.exe", elegir "Abrir carpeta contenedora", localizar el archivo y eliminarlo.
Para empezar "SpyHunter" :
Localizar su icono en el escritorio y haga clic en él.
o
Ir al menú "Inicio" de Windows, seleccione "Programas" o "Todos los programas" y haga clic en el icono de "Spy Hunter".

instrucciones de descarga e instalación para SpyHunter para Microsoft Edge

Usted está a sólo unos pocos pasos de distancia de ser capaces de eliminar de forma minuciosa y troyanos, El spyware, rootkits, además de otros programas maliciosos y no deseados de su ordenador. Siga estos sencillos pasos indicados a continuación para la descarga e instalación de SpyHunter:

1. "SpyHunter-Installer.exe”Cuadro de descarga aparecerá en la parte inferior de Microsoft Edge. Si es necesario, se podría actualizar la página para ver la ventana. (Prensa F5 o haga clic en la flecha redondeada en el lado derecho de la barra de direcciones). Cuando lo veas, Asegúrese de hacer clic en “Ahorrar”

2. Después de la descarga, presione el "Correr" botón y siga las instrucciones. Si aparece un cuadro de diálogo que indica "Control de cuentas de usuario", seleccionar "SÍ".

3. Elija su opción de idioma y pulse "DE ACUERDO".

5. Después de revisar el "Acuerdo de licencia", seleccionar “Estoy de acuerdo con el contrato de licencia” entonces presione "ACEPTAR & INSTALAR" para iniciar el proceso de instalación.

6. Por favor, espere a que la descarga y la instalación para completar, y pulse "TERMINAR".


(Opcional) Después de la instalación se haya completado, el archivo de instalación "SpyHunter-Installer.exe" se puede eliminar. Para hacer eso, haga clic en la flecha verde para el cuadro de diálogo "descargas", haga clic derecho sobre el "SpyHunter-Installer.exe", elegir "Abrir carpeta contenedora", localizar el archivo y eliminarlo.
Para empezar "SpyHunter" :
Localizar su icono en el escritorio y haga clic en él.
o
Ir al menú "Inicio" de Windows, seleccione "Programas" o "Todos los programas" y haga clic en el icono de "Spy Hunter".
ÁRBITRO:


163 Comentarios

  1. avatarDeepak Thagunna

    Por favor, ayúdame a mi todos los archivos están cifrar en la unidad D todos son importantes para mi oficina…… así que lo que debo hacer yo formateado C inmersión.. e instalar una nueva ventana

    Responder
    1. avatarawais

      mis todos los archivos están encriptados por Somware cibernético lluvia plzz ayudarme.

      Responder
    2. avatarArshag

      Hola cariño
      mi PC se infecta con candcrab v 5.0.4 después de una astucia me encontré con que algo anda mal en mi pc .. i ver el tráfico de netstat y encuentro 3 tráficos anormales encontré cancelarlos, y asegúrese de que su borrado del registro de inicio msconfig etc. .. a continuación, instalar una versión nueva de Windows y que ahora estoy a salvo .. pero el problema es cómo descifrar mis muchos archivos cifrados .. la extensión de los archivos es .kuwnc ayuda ..any ?

      Responder
  2. avatarVencislav Krústev

    ¡Hola, Deepak

    Nosotros en sensorstechforum.com trataremos de ayudarle pero necesito más información:

    ¿Cuál es la extensión de archivo después de que los archivos cifrados. (Los ejemplos pueden ser .vvv, .ccc, av666 @ weekendwarrior55(.)com y otros)

    ¿Se puede cargar y enviar 5 o 6 archivos cifrados a esta dirección de correo electrónico:

    idunn0@abv.bg

    Atentamente,
    Vencislav

    Responder
    1. avatarwilsonbataoil

      Estamos frente a un problema con la misma mr. deepak..our oficina de administración cifrar el virus llamado ransomware la que sustituyan a la exntension a .cerber. Cómo podemos arreglarlo

      Responder
    2. avatarJulius Hardean

      Hola, Vencislav

      por favor, ayúdame….
      tengo problemas..
      todos mis archivos cifrados sea : .osk

      Responder
  3. avatarMathieu

    Hola,

    Mismo problema que Deepack !! Este es mi equipo para mi trabajo!! Es muy malo !! No puedo perder todos mis archivos !
    La extensión del archivo es .vvv.
    Podrías ayudarme ?
    Gracias

    Responder
    1. avatarMilena Dimitrova

      Hola Mathieu,

      Has sido infectado con TeslaCrypt. Echa un vistazo a estos artículos:

      http://sensorstechforum.com/remove-teslacrypt-and-restore-vvv-encrypted-files/

      http://sensorstechforum.com/remove-cryptesla-2-2-0-and-restore-vvv-encrypted-files/

      Hay varias desencriptadores destinadas a cifrado por TeslaCrypt. Más información está disponible en nuestro foro. Le invitamos a unirse a ella y seguir el tema sobre TeslaCrypt: http://sensorstechforum.com/forums/malware-removal-questions-and-guides/restore-vvv-files-encrypted-by-teslacrypt-ransomware/

      Responder
  4. avatarMathieu

    Buenas noches Milena,

    gracias por su respuesta, Voy a tratar a mi regreso a la oficina el lunes…esperando funciona!!
    Te mantendré informado.

    Buenas noches

    Responder
    1. avatarMilena Dimitrova

      Bonjour Matheu,

      Háganos saber si podemos ser de alguna ayuda!

      Responder
  5. avatarMohamed Farid

    Milena bjr mi taquilla ha sido infectado por teslacrypte
    y todos mis archivos convertidos extendidos(.vvv)Cómo recuperar mis archivos.

    Responder
  6. avatararezki

    Bonjour Milena;
    Mi PC ha sido infectado con CryptoWall 4.0 y mis archivos son ahora inaccesibles (cifrada). ¿Hay tiene la oportunidad de limpiar la máquina y restauración de datos.
    gracias por su ayuda

    Responder
    1. avatarnora benseghir

      mismo caso para mí!! por favor me ayude!!

      Responder
  7. avatarJaime

    Buenas Tardes ,por favor ayudenme,ha entrado un virus ransomware y me ha encriptado todos los archivos ,son fotos y algunos pdf ,la extension es “MICRO(micro)”asi como esta escrito ,muchas gracias .por favor ayudenme.

    Responder
  8. avatarJose

    Muchas gracias por el foro.
    Por favor, necesito ayuda, un virus me ha encriptado los ficheros doc, pdf y xls y los ha sustituido por la extensión .ttt
    ¿ Podría ayudarme ? Mando alguno de los archivos
    Muchas gracias por su ayuda.

    Responder
    1. avatarMilena Dimitrova

      Hola José,

      Puede seguir este tema en nuestros foros: http://sensorstechforum.com/forums/malware-removal-questions-and-guides/restore-files-encrypted-with-xxx-ttt-and-micro-file-extensions/. También nos puede enviar archivos cifrados idunn0@abv.bg. Veremos qué se puede hacer y si hay una solución para la extensión .ttt.

      Responder
      1. avatarAlejandro Beltré

        te he escrito varias veces por mis archivos con malware .gif sin respuesta tuya. saludos

        Responder
        1. avatarMilena Dimitrova

          Hi Alejandro,

          Un descifrador está disponible para las versiones anteriores de Globeimposter ransomware – https://decrypter.emsisoft.com/globeimposter. Se puede probar, pero ya que los autores del ransomware guardado en la actualización de su código, es probable que el descifrador no funcionará. Otra opción para usted es intentar restaurar sus archivos a través del software de recuperación de datos, como se explica en el paso 2 en las instrucciones a continuación este artículo: https://sensorstechforum.com/gif-file-virus-globeimposter-remove-restore/

          Buena suerte!

          Responder
          1. avatarBurhan hacia fuera su

            Hola Milena
            Tengo el virus ransomcrab y todas las extensiones de mis documentos cambiado a .vkjsvmdpup No puedo ejecutar cualquiera de mis archivos ahora. Y los datos es muy importante para mí.
            Cómo puedo recuperarlo ?

      2. avatarBurhan hacia fuera su

        Hacked by Gandcrab 5.0.4 y ahora todos mis archivos están encriptados y tienen la extensión .vkjsvmdpup y no puedo abrirlos y nadie más puede o bien los probé enviando un correo electrónico a un amigo para ejecutarlos en su ordenador, pero no funcionó. Este dato es muy importante para mí, Cómo puedo recuperarlo ?

        Responder
      3. avatarMauricio Portocarrero

        Necesito desencriptar los archivos infectados por el Ransomware .promorad, alguien tiene alguna herramienta?

        Responder
    2. avatarJose

      He enviado otros archivos , a ver si hay más suerte y pueden conseguirlo.
      Muchas gracias por intentarlo.

      Responder
  9. avatarAnnika

    Tengo tantas dudas siempre de como saber si una web es buena o mala con la informacion que me da.. tengo que descargar segun vosotros el spyhunter-… como puedo asegurarme que por ejemplo esta web es real y nos ayudais en todo lo que podeis… soy muy incredula y seguro que me engañan … algun tip para discernir entre buena recomendacion y maliciosa? Mil gracias

    Responder
  10. avatarinterjecciones

    ¡Hola, todos mis archivos tienen extensiones .micro y su imposible abrir abrirlos, He oído que es TeslaScrypt 3.0 una nueva versión, que puedo hacer? Recorrí toda mi pc con Malwarebytes y parece estar limpio ahora, pero mi extensión archivos sigue siendo el mismo, ¿qué puedo hacer para descifrarlos? Tengo archivos importantes.
    Gracias

    Responder
  11. avatarFeroza

    ¿Qué pasó con sus archivos?
    Todos sus archivos estaban protegidos por un fuerte cifrado con RSA
    Más información sobre el cifrado RSA se puede encontrar aquí: https://en.wikipedia.org/wiki/RSA_(cryptosystem)

    ¿Qué significa este?
    Esto significa que la estructura y los datos dentro de los archivos se han cambiado irrevocablemente, usted no será capaz de trabajar con ellos, leerlos o verlos, es lo mismo que perder para siempre, pero con nuestra ayuda, puede restaurarlos.

    ¿Cómo sucedió esto?
    Especialmente para ti, en nuestro servidor, se ha generado el secreto par de claves RSA – pública y privada.
    Todos los archivos se cifran con la clave pública, que ha sido trasladado a su ordenador a través de Internet.
    El descifrado de los archivos sólo es posible con la ayuda de la clave privada y el programa que se encuentra en nuestro servidor secreto desencriptar!!!

    Qué debo hacer?
    Alas, si no se toman las medidas necesarias durante el tiempo especificado entonces se cambiarán las condiciones para obtener la clave privada
    Si realmente necesita sus datos, entonces le sugerimos que no pierda el tiempo buscando otras soluciones becausen no existen.

    Responder
  12. avatarFeroza

    Este es el mensaje anterior que he recibido con todos mis archivos cifrados. Su sido secuestrado y rescate se le está pidiendo a las instrucciones.

    Responder
  13. avatarMikep

    Hola, mi cliente tiene el cifrado Locky en todos sus PCs. Necesito ayuda para restaurar sus archivos.
    Ninguna copia de seguridad..

    Responder
    1. avatarRaj

      Hola Mike,

      Es mismo problema conmigo si tienes alguna sugerencia por favor, responda.

      Responder
      1. avatarMilena Dimitrova

        Hola Raj y Mike,

        Desafortunadamente, todavía no existe un método de descifrado disponible. Siga tema de nuestro foro sobre Locky para las actualizaciones: http://sensorstechforum.com/forums/malware-removal-questions-and-guides/remove-locky-ransomware-and-restore-the-encrypted-files/. Allí se pueden encontrar métodos alternativos para tratar de restaurar datos afectados.

        Responder
  14. avatarxochilt

    hola tengo un virus que esta invadiendo y ya probe con Spyhunter4 y nada no lo reconoce pero mis imagenes y casi todos mis archivos aparecen o en formato de audio.mp3 o con archivos de txt y explorer con este mensahe “Recovery+wlsbk”

    en verdad necesito ayuda

    Responder
  15. avatarkc

    ayudar a ~~

    Tengo el mismo problema>>RSA4096 cambiar todos mis archivos y fotos a .mp3

    1 cómo eliminarla
    2 cómo solucionar el archivo y fotos

    Atentamente
    kc
    Hong Kong

    Responder
  16. avatarViktor

    ¡Hola, y mi portátil está nalazen de RSA-4096 se cambia el nombre de todos los archivos de MP3 y JPG.
    No hay manera de librarse de este flagelo y para devolver la información o reinstalar?
    saludos! Victor

    Responder
    1. avatarMilena Dimitrova

      ¡Hola, Victor,

      ¿Quiere decir, que algunos de sus archivos cambian de nombre con la extensión .jpg? ¿Nos puede enviar la nota de rescate support@sensorstechforum.com?

      Responder
      1. avatarViktor

        само mp3, es mi culpa…

        Responder
  17. avatarMaryland. Anisur Rahman

    Hola amigo, Estoy frente a un problema de extensión .locky. mis todos los archivos están encriptados por extensión .locky. siguientes detalles.

    Por favor, ayúdame cómo recuperar mis todos los documentos a formato anterior.

    Responder
  18. avatarOscar Lagos

    estimados mi archivo fue infectado por un virus que dice ser rsa-4096. les solicito si me pueden ayudar con algun programa para poder desencriptar los archivos ya que tengo toda mi informacion de trabajo y personal.

    Desde ya muchas gracias

    Responder
  19. avatarCesar

    Hola a mi me convirtio todos los archivos a .MP3 pueden ayudarme? Gracias

    Responder
  20. avatary

    Mis todas las extensiones de archivo se chang..like mi archivo de video mp4 ha .mp4.mp3 mi archivo .doc tiene .mp4..etc como este y cada uno de mis carpeta de la unidad contiene algo de HTML y algo de nombre de archivo png “_RECOVER.pnhvv”..pls me dicen solución

    Responder
  21. avatarSolana

    hola me pueden ayudar urgentemente? porfavor
    mis archivos estan inscriptados. las extenciones son jpg ayudaa

    Responder
  22. avatarShahnwaz

    Hola Equipo de Apoyo,

    Tengo descarga SpyHunter pero no logró instalado con este error. “error de llamada a la función script de instalación”

    Podría, por favor me ayude a cabo como todos los archivos con la extensión afectada .CERBER.

    Responder
    1. avatarMilena Dimitrova

      halo Shahnwaz,

      El ransomware puede evitar que se instale el programa anti-malware. Le aconsejamos ponerse en contacto con el desarrollador de SpyHunter tan pronto como sea posible.

      Responder
      1. avatarVirender Kumar

        Tengo un buen, mis datos se pierde el cambio de nombre de archivo .locky

        se puede conformar acerca misma.

        Saludos
        Virender

        Responder
  23. avatarCarles Gili

    Acabo de descargar SpyHunter. Deseo que me solucione de una vez por todas el problema de SPAM con Skype. Saludos.

    Responder
  24. avataralseraj

    Hola cariño
    Mi FILR all.cant estar abierto se incrypted por thWhat pasó a sus archivos?
    Todos sus archivos estaban protegidos por un fuerte cifrado con RSA
    Más información sobre el cifrado RSA puede ser foun to.The EBD de este messange
    Y ask.me que pagar dinero para help.me
    ¿Qué debería hacer saber
    Plz.help all.my archivo de Excel son
    .XLSX

    Responder
  25. avatarshan

    im teniendo problemas con .cerber archivo no sé cómo quitar esta mi fd (flashdrive) habían sido infectados y también mi C: conductor, Tengo un montón de archivos, incluyendo mis actividades escolares. por favor ayuda y yo no quiero pagar 500$ y tiene truco.

    Responder
  26. avatarnana

    por favor, es que puedo arreglar las amenazas detectadas por SpyHunter sin hacer una compra y gracias

    Responder
  27. avatarNancy

    Hola mi computadora tiene el RSA4096 y le agrego a todos los archivos .scrip. Es decir que los archivos quedaron jpg.script. Estoy desesperada como puedo recuperar especialmente las fotos? Gracias

    Responder
  28. avatarbarril de la ubre

    Estoy afectado por Cerber ransomware 4.0.3. Se ha cifrado los archivos en mi sistema y la extensión es .9b83. Por favor, me ayudan a descifrar los archivos.

    Responder
    1. Sensor Foro AceboSensor Foro Acebo

      la ubre,

      ¿Puede proporcionar más información sobre su caso la infección?

      Responder
      1. avatarbarril de la ubre

        Hay un archivo llamado README.hta en mi sistema. Creo que este archivo ha cifrado todos los archivos en mi sistema para formatear como yudhkr23rf.9b83. Así que, básicamente, todos mis nombres de archivo se han cambiado y la extensión se ha cambiado a .9b83

        Responder
        1. Sensor Foro AceboSensor Foro Acebo

          Desafortunadamente, no hay descifrador disponible para este ransomware. Todavía se puede encontrar más información sobre el README.hta ransomware aquí: http://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

          Responder
  29. avatarHaris

    estoy afectado por Cerber ransomware , extensión de todos los archivos están encriptados es .a840. La carpeta contiene archivos Readme.hta.

    Responder
    1. avatarZakaria Bq

      Hola,
      Tengo el mismo probleme y veo u r el único que tiene una extensión semejante (mina A687).
      así que me preguntaba si tienes una buena solución para el probleme favor???

      Responder
  30. avatarBrothercasters

    Estoy afectado por el rojo Cerber ransomware, mis archivos están encriptados con extensión .9e96 por favor ayuda

    Responder
    1. avatarVencislav Krústev

      Hola Brothercasters,
      En este punto, no ha habido ninguna defectos descubiertos en el cifrado por este virus, lo que significa que los investigadores no serán capaces de crear un descifrador. Si la situación cambia, vamos a publicar una actualización en nuestro blog y enlace en la página del artículo. Para que pueda comprobar que la página con regularidad, estamos monitoreando constantemente los investigadores y estamos en control de los virus a nosotros mismos demasiado. Desde esta variante Cerber ransomware utiliza una combinación que no sólo bloquea los archivos, pero también bloquea la tecla de desbloqueo, las cosas no son tan simples como parecen ser.

      Puedes, Sin embargo tratar de utilizar algunos de los métodos de recuperación de datos alternativo, gusta

      El software de recuperación de datos.
      Con el Explorador de Sombra.
      El uso de un sniffer de red para capturar el tráfico de comunicaciones
      El uso de otros desencriptadores(riesgoso para los archivos).

      También puede guardar los archivos cifrados en otra unidad y esperar. Lo sentimos realmente escuchar que sus archivos se hacen para, pero no renunciar a ellos y no los elimine. Compruebe regularmente este artículo para cualquier actualización en la materia:

      http://sensorstechforum.com/remove-red-cerber-ransomwares-2017-update/

      Si hay un descifrador, vamos a publicar un enlace de descarga en la parte superior de la misma.

      Responder
  31. avatarVictor Young

    No hay duda de que los chicos de SpyHunter creados PlusNetwork secuestrador

    Responder
  32. avatarFaheem Ahmed

    por favor ayuda en Eliminar Red Plus secuestrador del navegador del ordenador de cromo

    Responder
  33. avatarJesús David Guerra

    Mi PC se infecta con LNK.[info@kraken.cc].billetera. ¿Me puedo recuperar mis archivos?

    Responder
    1. avatarArquitecto del castor

      utilizar “Atajo”

      Responder
  34. avatarCosta

    ¡Hola, Ransomware atacar mis archivos de computadora.

    ¿Qué programa necesito utilizar para respaldar mis archivos, todos los archivos con extensión son .WALLET.
    No tengo copia de seguridad activado en el ordenador, No se dio cuenta de que estaba fuera.

    consejos pleae. ¿hay programa de descifrado ?
    Debería mover todos los archivos a la unidad y el formato externo / vuelva a instalar mi equipo ?

    Responder
    1. avatarCosta

      Fui atacado por batman_good@aol.com

      Responder
    2. avatarHesham Zeatar

      utilizar cd Hern
      y eligió las mini Windoes abiertos, entonces puede controle su PC y borrar la manulay virous

      Responder
  35. avatarVinod Kumar

    mi Sistema & Disco duro externo ha afectado por el ransomware, mis archivos están encriptados con extensión .sage , Por lo que cualquier forma posible para recuperar todos los datos de mi, por favor ayuda.

    Responder
  36. avatarAneta Gw

    ¿Qué pasa con Google Drive? Todos mis archivos no fueron atacados por flotera@protonmail.ch, algoritmo AES-256, cambiar todas las extensiones a .aes. ¿Hay algún punto de contacto con Google. ¿Cómo puedo recuperar los datos ??? Por favor ayuda.

    Responder
  37. avatarAbdelkader Nemra

    mi extensión archivos es .sage? ¿Cómo puedo recuperar mis archivos?

    Responder
  38. avatarShreeji Dwarka

    ¿tiene alguna solución para la extensión * .wallet ?

    Responder
    1. Sensor Foro AceboSensor Foro Acebo

      ¡Hola, Shreeji,

      Desafortunadamente, no hay descifrador para el ransomware .wallet.

      Responder
  39. avatarRajesh Ghimire

    cómo resolver el virus topo todos los archivos
    !!! INFORMACIÓN IMPORTANTE !!!!

    Todos los archivos están encriptados con RSA-1048 y sistemas de cifrado AES-128.

    Más información sobre el RSA y AES se puede encontrar aquí:

    https://en.wikipedia.org/wiki/RSA_(cryptosystem)

    https://en.wikipedia.org/wiki/Advanced_Encryption_Standard

    El descifrado de los archivos sólo es posible con la clave privada y el programa de descifrar, que está en nuestro servidor secreto.

    Sigue estos pasos:

    1. Descargar e instalar Tor Browser

    2. Después de una instalación correcta, ejecutar el navegador y esperar a que la inicialización.

    3. Escriba en la barra de direcciones:
    4. Siga las instrucciones del sitio.

    !!! Su DECRYPT-ID:

    Responder
  40. avatarTerry Licia

    OKAY … suena muy bien pero después de descargarlo e instalarlo, y realmente se utilicen … voy a aprender que el costo se $39.99 para deshacerse de lo que se encuentra? Ocurre demasiado a menudo Dang, por lo que si por lo … Estoy tirando de todos los endosos / artículos compartidas por SensorsTechForum. No me gusta ser estafado. Pérdida de tiempo, sin daños, pero la pérdida de tiempo es costoso. Espero que esto no suceda …

    Responder
  41. avatarCristiano Radlmeier

    mucho mejor que Avast o avira've 150 amenazas encontradas en mi pc avast no habían encontrado

    Responder
  42. avatarMogg

    Hola ¿Puedo recuperar el uso de software gurú de partición….

    Responder
  43. avatarMogg

    cuando funciono herramienta decrytion le dice a algún tipo de base de datos no se encuentra en la carpeta% TEMP%

    Responder
  44. avatarChafik

    Por favor, ¿cómo puedo eliminar el virus ransomware extensión . sabio
    Por favor, me heplp .

    Responder
  45. avatarfayyaz

    por favor me ayude mis imágenes y vídeos personales están infectados con (.perdedores) extensión

    Responder
    1. avatarMilena Dimitrova

      Hola Fayyaz,

      Su primer comentario fue editado para eliminar la información de identificación personal que en ella.
      Por favor refiérase a este artículo para obtener más información sobre el ransomware: https://sensorstechforum.com/remove-losers-ransomware-restore-losers-files/
      Usted puede tratar de Emsisoft Crypton Decrypter.

      Responder
  46. avatarsathish

    ¡Hola

    Mi PC También se adjunta , pero el archivo de extensión es .Rapid

    por favor me ayude a la recuperación se.

    Responder
    1. avatarrafiq

      software de recuperación de uso

      Responder
  47. avatarRui

    id-4867BEC6.[GuardBTC@cock.li] ransomware
    ¿Alguien sabe cómo descifrar?

    Responder
  48. avatarROMULO SOUSA

    ¡Hola, buen día.
    Alguien con una solución a la extensión id-98D424C1.[black.mirror@qq.com].Java?

    Responder
  49. avatarchristian Mahler

    ¡Hola,

    id-C81F1544.[lion@discoverydayz.com].flecha

    ¿Alguien sabe cómo descifrar?

    Responder
  50. avatarMiguel

    la extensión es .arrow

    ¿tiene solución?

    Responder
  51. avatarAlejandro Campana

    Help!!!! a ransomwere took my computer and ask me money to give my files back. It added .gif extension to all files. I have been unable to find a solution. Ransomwere is globeimpostor 2.0 can you help me? thanks

    hola, a todos mis archivos le agregaron .gif a todos!!!!!! no soy un empresario. ellos se equivocaron. estoy desempleado. y trabajo con mi viejo PC. ayuda!!!!!!!

    Responder
  52. avatarZahur

    Hola,
    Se puede utilizar la instantánea de sus ventanas para recuperar la versión anterior antes del ataque. Esta es la mejor manera más segura. Usted puede tener otra herramienta como ShadowExplorer-0.9-portátil que le ayudará a recuperar su buena versión anterior.

    Saludos
    Zahur

    Responder
  53. avatarLynda Farabee

    ¿Existe una versión de software malicioso para iPhone?

    Responder
    1. avatarMilena Dimitrova

      Hola,

      ¿Se refiere a una versión del software para el iPhone? Por desgracia no hay.

      Responder
  54. avataramna bin ali

    hola mi todos los archivos están encriptados y mi extensión de los archivos es .nm4
    puede alguien aquí para ayudarme a recuperar mis archivos.

    Responder
  55. avatarMohan

    Hola Mi PC afectado por el virus y se coloca por debajo de los archivos de texto en todas partes.(.CANGREJO se añade como extensión a todos los archivos). Por favor, ayúdame si la solución está disponible.

    —= V2.0 GANDCRAB =—

    Atención!

    Todos los archivos de documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .CANGREJO

    El único método de recuperación de archivos es la compra de una clave privada. Es en nuestro servidor y sólo podemos recuperar sus archivos.

    […]

    Responder
  56. avatarSatish Aggarwal

    Todos mis archivos se han añadido con un sufijo .crab. Puede u por favor ayuda

    Responder
  57. avatarAdodo HENRY Sholly

    mi todos los archivos están encriptados y dejando extensión .CRAB. plzz ayudarme.

    Responder
  58. avatarAlex tomará

    Mi comnputer se infectó con el ransomware NMCRYPT. ¿Existe alguna herramienta de descifrado para este tipo?
    También qué programa es el mejor para estar protegidos contra las nuevas ransomwares.

    Responder
  59. avataro

    Mi PC tiene alguna ransomware los archivos se cifran con la extensión como “id-56B1FDFB.[1februar@tuta.io].Java”. Cómo descifrar con éxito sin perder datos.

    Responder
  60. avatarhamoudi

    hola milena socorrista moi s v p crepty gandcrab v3

    Responder
  61. avatarDavid Meade

    Mi equipo está infectado y los archivos fueron renombrados con una extensión GrAnoSinSa. ¿Cómo pueden ser recuperados

    Responder
  62. avatarSaeed

    Mi ordenador también se vio afectada por GandCrab V3, que debería hacer?!

    Responder
  63. avatarperumal

    539788850ransomewarwd @ india
    cómo quítelo señor

    Responder
  64. avatarJulius Hardean

    todos mis archivos cifrados por .osk….
    por favor, ayúdame…
    Cómo puedo arreglarlo?

    Responder
  65. avatarJohn Harve

    ¡Hola, mi nombre es Harvey y nuestro ordenador de la oficina estaba infectado y nuestros archivos ahora tienen .CRAB en su extensión. Restauración del sistema no era ninguna ayuda. Intentó volver a instalar ventanas antes de ver esto, pero ahora las ventanas no se cargará. Ayuda!

    Responder
  66. avatarivan morales

    por favor podrían ayudarme tengo el ransware con la extensión *.*.aurora

    Responder
  67. avatarJeffrey

    Hola por favor ayuda

    Mis archivos han sido cifrados con una extensión .KRAD
    Por favor, ayúdame ahora

    Responder
  68. avatarDule version

    ¡Hola, por favor ayuda. mis archivos han sido cifrados con .KRAB

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola. Es decir GandCrab V4. Hay una herramienta de descifrado en libertad que se puede tratar: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Responder
  69. avatarDigitrons

    por favor ayuda. mis archivos han sido cifrados

    Responder
  70. avatarLeón

    ¡Hola, Tengo en el PC para Trojan.Multi.autogenrunReg.A
    de alguna manera atrapado y en busca de un funcional como lo que pueda para runterzuschmeißen sin un programa con licencia. me desespero… Por favor me ayude a BITTTEE!

    Responder
    1. avatarMilena Dimitrova

      Hola Leon,

      ¿Está buscando una manera de quitar el troyano de forma gratuita?

      Responder
  71. avatarDinesh

    No soy capaz de descargar tanto los programas anti-spyware above..whenever abro en cromo, el navegador se cierra por sí sola. Mi cuidado sistema ha detectado bitcoin.exe

    Responder
    1. avatarMilena Dimitrova

      Hola Dinesh,

      Por lo que se ve, que haya un minero instalado en su PC que está causando fallos en el navegador. ¿Qué cuidados sistema está hablando? ¿Ha intentado utilizar navegadores alternativos?

      Responder
  72. avatarDavid

    archivos de mi servidor han sido cifrados con una extensión .KRAB. Por favor, hágamelo saber la tasa de éxito para recuperar los archivos si sigo los procedimientos como se sugirió anteriormente. gracias

    Responder
    1. avatarMilena Dimitrova

      Hola David,

      Por favor, tenga en cuenta que no hay descifrador oficial para descifrar los archivos .KRAB. Esto hace que cualquier otro método de una opción alternativa que puede o no puede ser eficaz. Gandcrab (.cangrejo) es un ransomware muy complejo por lo que no puede garantizar nada. No hay ninguna garantía de que el software de recuperación de datos funciona para cualquier ransomware. Sin embargo, usuarios que han confiado en el software de recuperación de datos han tenido un éxito parcial en la recuperación de sus datos.

      Responder
  73. avatarArnim

    Hola tengo un virus KRAB cifrada en el PC de todos los archivos tiene.

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola, Arnim.

      Tiene GandCrab ransomware variante V4. Prueba este descifrador para ver si no se puede decodificar sus archivos:

      https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Responder
  74. avatarBruce

    Estoy tratando de instalar el programa y obtener una SpyHunter “error de secuencias de comandos de configuración de instalación”. Qué debo hacer?

    Responder
    1. avatarMilena Dimitrova

      Hola Bruce,

      Debe comunicarse con el proveedor de software: https://www.enigmasoftware.com/support/.

      Responder
  75. avatarSumit

    Hola
    Desde hace unos días 3-4 pc en mi problema al crear la oficina. En intervalos regulares que están mostrando la pantalla azul. en primer lugar, creo que podría ser que resultamos sólo a causa de un problema de RAM. Así que cambié el mismo, pero aún persisten PRB entonces he cambiado el disco duro, pero sin suerte GUD. Entonces creo que a la medida para los nuevos PC de mi oficina. pero uno de mi cliente también se enfrenta al mismo problema en mi red de la oficina. a continuación, se hace clic en mi mente que podría ser su bcz del virus.

    Así ayuda plsss

    Responder
    1. avatarMilena Dimitrova

      Hola Sumit,

      ¿Puede decirnos lo que está escrito en la nota de pantalla azul? Podría ser cualquier cosa, y el texto en la pantalla azul nos dirá mucho. También, Puede darnos más detalles sobre el rendimiento de la PC?

      Saludos,
      Milena

      Responder
  76. avatarJonathan

    ¡Hola,
    hay una solución para un virus con la extensión de archivo .no_more_ransom?
    Nuestra empresa está preocupada y se encripta todos los datos.

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola,
      Eso es rápida del virus V1. No hay solución para Rapid V1.

      Responder
  77. avatarFeverDoctor

    Hola.. Mi servidor de la empresa de PC han sido infectados con la extensión de archivo combinado. Todos los archivos y documentos han sido enrypted como SQLServer2012SP3-KB3072779-x64-ENU.exe.id-2A1D302C.[kingdata@cock.li].combo

    ¿Cómo puedo eliminar esta amenaza y recuperar los archivos de nuevo? Cualquier sugerencia o solución? Gracias.

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Hola FeverDoctor.
      Actualmente no hay manera de descifrar sus archivos, cifrada por esta ransomware. Usted puede tratar de un programa de recuperación de datos, para tratar de restaurar algunos archivos si los originales se borran después de cifrado.

      Usted puede probar la herramienta en esta página para la eliminación de virus.

      Responder
  78. avatarRicardo

    Estimados mis archivos fueron infectado por un virus que dice ser GANDCRAB V5.0.2, con la extensión .LCMFOKH
    Les solicito si me pueden ayudar con algún programa para poder desencriptar los archivos ya que tengo toda mi información de trabajo y personal.

    Desde ya muchas gracias y abajo detallo la descripción que tengo ahora en mis carpetas, los archivos están pero no los puedo abrir.

    — = GANDCRAB V5.0.2 = —

    ¡Atención!

    Todos sus archivos, documentos, fotos, bases de datos y otros archivos importantes están cifrados y tienen la extensión: .LCMFOKH

    El único método para recuperar archivos es comprar una clave privada única. Solo nosotros podemos darle esta clave y solo nosotros podemos recuperar sus archivos.

    El servidor con su clave está en una red cerrada TOR. Puedes llegar de las siguientes maneras:

    ————————————————– ————————————–

    | 0. Descargar el navegador Tor – https://www.torproject.org/

    | 1. Instalar el navegador Tor
    | 2. Abra el navegador Tor
    | 3. Abra el enlace en el navegador TOR: http://gandcrabmfe6mnef.onion/cf3bf5a6b818852b
    | 4. Siga las instrucciones de esta página.

    ————————————————– ————————————–

    En nuestra página verá instrucciones sobre el pago y tendrá la oportunidad de descifrar 1 archivo de forma gratuita.

    ¡ATENCIÓN!

    PARA EVITAR DAÑOS DE DATOS:

    * NO MODIFICAR ARCHIVOS CIFRADOS
    * NO CAMBIE LOS DATOS A CONTINUACIÓN

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Hola Ricardo,
      este es realmente el virus V5.0.2 GANDCRAB.

      Una herramienta de descifrado se libera para esto y versiones anteriores de GandCrab. Puede ver las instrucciones y cómo descargar el descifrador de este artículo – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Responder
  79. avataro

    Hola chicos

    Tengo un problema hay una solución por favor necesito ayuda

    —= GANDCRAB V5.0.4 =—

    ***********************Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan ***********************

    *****NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado *****

    Atención!

    Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .BEONRS

    El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.

    El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

    —————————————————————————————-

    | 0. Descarga del navegador Tor – https://www.torproject.org/

    | 1. Instalar el navegador Tor
    | 2. Abrir Tor Browser
    | 3. Abrir el enlace en el navegador TOR: http://gandcrabmfe6mnef.onion/3cd8f6c45444c164
    | 4. Siga las instrucciones de esta página

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola, o.

      Hay un descifrador para las variantes anteriores de este virus. Sin embargo, Dudo que va a trabajar para v5.0.4. Espere alrededor de un mes, a los investigadores podrían estar trabajando en una nueva versión del descifrador.

      Responder
  80. avatarNikola

    ¡Hola
    por favor, ayúdame, mi todo el archivo se cifra en D drive.File extensión es .gdcb

    Responder
    1. Tsetso MihailovTsetso Mihailov

      ¡Hola, Nikola.
      Ese debe ser el virus de ransomware GandCrab original con la extensión .gdcb. Usted puede probar el descifrador de BitDefender hecho para la mayoría de las versiones de GandCrab desde el enlace: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Responder
  81. avatarChandra

    AYUDA PLZ:COMO REMOVER:FORMATO DE ARCHIVO EARFLRGR?

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Hola Chandra.
      Si esa es la extensión añadida a los archivos entonces usted tiene un virus ransomware que ha cifrado sus archivos. Si esa extensión es al azar (lo que significa que otro equipo con el mismo virus tendrá un formato de extensión / archivo diferente) esto puede ser GandCrab ransomware.

      Probar esta herramienta de descifrado : https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Pero si se trata de la versión 5.0.4, entonces no se puede descifrar los archivos actualmente.

      Responder
  82. avatarRanjith Kanjoor

    Tengo un problema y necesito ayuda. archivos de mi servidor han sido cifrados con una extensión .adobe.
    Por favor, ayuda para descifrar los archivos. También no se puede instalar ningún software en el servidor. Tratamos de instalar SpyHunter en el servidor, pero no se puede instalar, Es la versión portátil de Spyhunter disponibles?

    Responder
  83. Tsetso MihailovTsetso Mihailov

    Hola Ranjith,

    Esa es una variante del Dharma ransomware – https://sensorstechforum.com/adobe-files-virus-dharma-remove/

    El ransomware puede estar bloqueando la instalación de software o determinados programas de seguridad.

    SpyHunter no tiene una versión portable.

    Responder
  84. avatarbases Renee

    Hola. Así que hoy también consiguió estafado. Creo que fue un archivo que recibí de piratebay. Campo de batalla 5 o cocidas 2

    yo pueda enviar algunas muestras.
    —= GANDCRAB V5.0.4 =—

    ***********************Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan ***********************

    *****NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado *****

    Atención!

    Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .MGVXJVT

    El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.

    El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

    —————————————————————————————-

    | 0. Descarga del navegador Tor – https://www.torproject.org/

    | 1. Instalar el navegador Tor
    | 2. Abrir Tor Browser
    | 3. Abrir el enlace en el navegador TOR: http://gandcrabmfe6mnef.onion/276b254fa6968acd
    | 4. Siga las instrucciones de esta página

    —————————————————————————————-

    En nuestra página podrás ver instrucciones sobre el pago y obtener la oportunidad de descifrar 1 presentar de forma gratuita.

    ATENCIÓN!

    PARA EVITAR DAÑOS DE DATOS:

    * NO MODIFIQUE archivos cifrados
    * NO CAMBIE POR DEBAJO DE DATOS

    —COMENZAR CLAVE GANDCRAB—
    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
    —FIN GANDCRAB CLAVE—

    —COMIENZO DE DATOS PC—
    wfKD6iudumBkmpL8IRr4U6qxGlaiOXLtnzw0OuL12FYqvNmWPB5KYaxd5ZYqToVRu3YR7n1WoLezTFGHwx5FBJjzntMK77r6TUHaDB7iIpJD8 / BFAV / 9mGGoBpAZLv6j1vxN2QfxHpKSioOhX0ScArEAnLYFOOOX + LnRbRYkenQ0bbeWp8CvYZdYTaTcxsIpGI5g2 + eAd1LxZAtV4gP0uUXcPiJv2PCMd0PrMOAP2IpOLGGTBpxdmt4oT3Z / P + o / bvrK1slzgDbqjdhAB3hvl8BnB912CCQxeg7GDMUr8315SmnFVg / vke4tbdiyqdynn7r657Rip7F / kQDB5uKg / 3A2U + t3GoVYL1rcBnrtwhGPEY0brCcQ4t64PaazY8lybIyn2S2ikJQdTWYqaFO3JNMJ8JE8wMQoXBOcnPs + B + 4sALWf + 2FPg8RrXQ2dxGFKwQ71ZinpDhFN3vXLMeav1wYZN3QRRleKYznQ1lHgdH8ImU7fnSz7QUhnnrIols + w63ISVfrpdjeCfG0cFMAWPwJN7X9XQ3HC36ZGEuDtJEipBY9MZJHzHoUOfb / LRdoPpYl7V6Tu4LPLzMT9JHZwh8QznewxRZVtK / + ublDWt + IYXpleMtQu9EBhPlLc2rpglWnYLVczhgsDfm / 5H2FXiTkEy7IGT7XbFwF0Kd // yTN9dCw35m4IfamU4HJgLea8GR1LXfkDKNZ7jXPfkwqZwiMum8U8mM3gnIq2Oj5tSSskDm5IqxtIYAECsbxGZk8y58tHO5 + lJ0 + NrupOyo88Q + zDgO6m4 + 7l
    —DATOS PC FIN—

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Hola Renee,

      hay un descifrador para las variantes anteriores de este virus. Sin embargo, Dudo que va a trabajar para v5.0.4. Usted tiene que esperar a una actualización del descifrador si alguna vez se libera.

      Responder
  85. avatarThyThy

    El personal contrajo el virus SFEP alguien podría ayudarme por el amor de Dios???

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Hola ThyThy,
      No veo cuál es el problema – hay un programa de descifrado dada en el artículo de actualización de enero 2019 sección: https://sensorstechforum.com/pdff-ransomware-remove-virus-infections/

      Descargarlo e instalarlo – deberia de funcionar.

      Responder
  86. avatarWibowo

    Hola .. Me pareció que todos mis archivos modificados en el fichero de extensión .rumba.
    Que debería hacer? Gracias.

    Responder
  87. avatarMunawer

    Mi PC consiguió efectuar con V5.1 GANDCRAB. Alguien tiene una solución. Mis archivos de oficina están ahí.

    Responder
  88. avatarMauricio Jaramillo

    Hola Milena & Vencislav

    ¿Puedo enviar a que algunos archivos de mi caso encriptación de idunn0@abv.bg ? mis archivos encriptados tienen extensión .BIP.

    espero que me pueda ayudar. Saludos.

    Responder
    1. avatarMilena Dimitrova

      Hola Mauricio,

      Desafortunadamente no hay una herramienta de descifrado para esta versión del ransomware. Incluso si usted nos envía archivos de que no hay nada que podamos hacer para ayudarle.

      Responder
  89. avatarChandra

    Hola,todos mis archivos consiguieron extensión del EARFLRGR
    dosis ANY1 sabe cómo eliminarlos.

    Por favor ayuda.

    Responder
    1. avatarMilena Dimitrova

      Hola Chandra,
      Parece que ha sido infectado por ransomware GandCrab, más probable es que la 5.1 versión. usted puede decirnos más sobre su caso?

      Responder
      1. avataraseel

        he attaced por GandCrab PLZ me ayude v5.1 .

        esta es la extensión : .PNWTI

        y el masaje es :

        —= V5.1 GANDCRAB =—

        ***********************Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan ***********************

        *****NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado *****

        Atención!

        Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .PNWTI

        El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.

        El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

        —————————————————————————————-

        | 0. Descarga del navegador Tor – https://www.torproject.org/

        | 1. Instalar el navegador Tor
        | 2. Abrir Tor Browser
        | 3. Abrir el enlace en el navegador TOR: http://gandcrabmfe6mnef.onion/6f470055924c9939
        | 4. Siga las instrucciones de esta página

        —————————————————————————————-

        En nuestra página podrás ver instrucciones sobre el pago y obtener la oportunidad de descifrar 1 presentar de forma gratuita.

        ATENCIÓN!

        PARA EVITAR DAÑOS DE DATOS:

        * NO MODIFIQUE archivos cifrados
        * NO CAMBIE POR DEBAJO DE DATOS

        —COMENZAR CLAVE GANDCRAB—
        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
        —FIN GANDCRAB CLAVE—

        —COMIENZO DE DATOS PC—
        7ftDEgLb / ZS0lcmZbHM61KXJ6QO2D / gKvw6PbtYgV3YCWPMC6p aYGVxBWDf9PHJGZCnAuCVoODTRWDIWHQoQwiarrPYzrMSaOhjauuXqqaJGKcpfEuRImaggcQxqjTspUgjXSBiCMFwiXb + / + mVL0WqdHBCPTMqf7pyZoO8A3r2a40K0RSPodErXB3tlQsteHOvUvIOp0UINbA040E67YDK9FziOIB8UmLrF7Z nMNN28gAj2553 UxZ7kdxkWKcyoYW + / + 5yRHEXKxMM2ByVDlemWo11rwnM ZoF9dSRnO3jB2mOf74YDhGBIpUaitRXUVY / fI0xdSRSCatOeJEtBUBnBqo8Y4R7a3NbHLmdSRjEeFP9zy9fNnLLDjCqPrrwFWtuZ1T1bJh / bhL2J0tff8Sziz9aBToVvF253wPF x5ChCudnoMFoD6iWVyempqBtvY7wGrsQypy8F1fylVzmR7qp4Aew7gTCwMkzab44fzNxaLR6j0bi6wCnihDOwKP6gho2bWK3 + + + 7AkRvCuiioFbEvlEsSMxAMXhxNQVIEf1WEGfye MZp0A1gw / 8OQUe20ExHTuCujrHdcxPCKVXMpcLsEb9AmZcCuV8rDCEcisErTUnIGaYUInb5c0 VHIc23S0aJeDE + / + FkoGtqF9w0EbXxJXG6XVYm / código / NnEpudV5j7zhFfA7oH7w42mF IdGF8o5KsQFpjql1vytzw8lzJuuRBOA4tyUZuPcZyGAVsVOBpu3zqEaf + + = as1M7XVHDWIYTMSoLfTUyH8
        —DATOS PC FIN—

        Responder
  90. avatarCristian

    Hola, que tal? todos mis archivos estan encriptados con Dharma ransomware y tienen extensión .frend

    hay un txt con nombre
    FILES ENCRYPTED
    que dice “all your data has been locked us
    You want to return?
    write email workresewalt1983@aol.com or FobosAmerika@protonmail.ch

    se pueden llegar a recuperar ?

    Responder
  91. avatarCristian

    Hola, que tal? todos mis archivos estan encriptados con Dharma ransomware y tienen extensión .frend

    hay un txt con nombre
    FILES ENCRYPTED

    se pueden llegar a recuperar ?

    Responder
  92. avataraseel

    mis archivos consiguieron extensión del .PNWTI
    dosis ANY1 sabe cómo eliminarlos.

    Por favor ayuda.

    y el texto es :

    —= V5.1 GANDCRAB =—

    ***********************Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan ***********************

    *****NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado *****

    Atención!

    Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .PNWTI

    El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.

    El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

    —————————————————————————————-

    | 0. Descarga del navegador Tor – https://www.torproject.org/

    | 1. Instalar el navegador Tor
    | 2. Abrir Tor Browser
    | 3. Abrir el enlace en el navegador TOR: http://gandcrabmfe6mnef.onion/6f470055924c9939
    | 4. Siga las instrucciones de esta página

    —————————————————————————————-

    En nuestra página podrás ver instrucciones sobre el pago y obtener la oportunidad de descifrar 1 presentar de forma gratuita.

    ATENCIÓN!

    PARA EVITAR DAÑOS DE DATOS:

    * NO MODIFIQUE archivos cifrados
    * NO CAMBIE POR DEBAJO DE DATOS

    —COMENZAR CLAVE GANDCRAB—
    lAQAAGtuYbBpIaCYO17CA49q6/LqvtpuPBrKGxHhamxKDfGSv4KM5CNHzp2wcYy+u1Chx48h1Vmxy2qcSwZvXVVrfAD16B9zQGG4VY7cUObXKiJQ5yUzNCRs5VWSGLSFclCc8gvYeBzvO0OLus6y0vW13vdHqqgy+oAPOJwB3GfPAHJk25t1X/4gdtRSkNwu3AKbELxQnfAQ/lPNfGTM840KAm2Cy/nL6mvg3sKyLnYd4OP1CHQKgtJ3O7QR8jKoVPWm8qDLtY8UsrrxgnGbD+2LghPvHvqj5zFdGqIAoWUQRVtuRv6BhmHbS068w1/C0pXvC77t/siAJBLUSvnp3rh3LoeK8vc6PeHROmOgK4Wq5x2nbhLG1lWzFo1AYAJGiw3FTibKV+Rpqt2j99bo4SSB8hiTBLCRxBh8ti7pmnbctW/DJ/MF//2mh5gpkhYrn4X3H+iN0/t7/6yeHeN8R8EcTo8iLL0UfNI9FK3MJeMA4vJtn1eR5D4/im7seLbPZni2CzL5HchAsBxWAFEqBbEL7HJisiQYBB5RMkhtivfosn3RTrwuGQEWRXcuVfdiR2gEd2CZkzQIqXGqNn0gBsTH8mxP78L1FkYDmNrhhA5kNns9e1Cjf6i1ZDm7YAsMCI2rbwINq6u3CVTCGx6spE2w18RoRpVL0rcA87fhODlCwOA8r+4nfRB2LzKDGBL7+lECeQ4IIwmlb9vPFDlpXIFAc+xf/VOpNC6DVhPYC0853Ho/T9NNJGjMPUcuw/UWoYGXr9X1g4bCVoOhi0qyrqIx+zgatVUefFv1yMQ57xWk4IQpTb82X/Lh9pf1r5TR9NPJY5SZm7cLt4rQHD7mMORp2Ly22aYHdWa/rkmjDsASISrciVNms8MFPb/3fFov087lTsHlcbb2IkjnZ8HVdl4IiAs2s1/aIpNK4seeBP8I0BlJGt6JO3v52Z2TwoFZMEzIvj0v9ozG0ExKu02HQgxkffd9TROc+HBK4LLASuTZ0Hl0LMAJQgbyAxZMyJggjgp6VH93H5sHwPWjNhm78zmMqwSg0MJEDJ+IN38uymi4nxEJtJoTaxr5SOr5qE58u/Pj3o+rSk57EBtpF5P00QWsfWMBpa7demo4LskXbzzSmOPOzwkBvufTbMQeK1XwFOKpxj0fmRVs37IuRuZs0XI35y18BHdkAcnu4xN3GvJOG25El9T12gEbkwDDQWednBOIoClufhhNvh3q42260Z8YcPXCKuBJH5OdSSANcsQVLkpOCDkForyTST+S46Zvbd7ewLlA+vKh6qdJmpLKU2l9P7VLBzlNr+/AGBYVL0EpgMwMepKlCf227Rv5sDTPrV9B6gO2AOnDKzkqrsvwiDdPUdRbk7TAznGy9H1CpJmNl3Jjyddmbh/BTBbG/fQiGFEXI/W/x1vgcbczgjmy0jVIk7S66owmQDBFujJygpmnzqMTQvjTjOh1AZyZ9jo5uxxoKq4V7Caz1c/o4ifh2MgU4kD9BjbqdM6TJGYcyXm7/EocKUS1XgzLEfZYvbmB7d81v9D+QSAE6vnQUO883+M92ycQn/M+/hR3cTGKtJlyFfuxIKs4NQcxh76wdomAfDAOcjInNiB0yKZEaSkcgDr/dPZIcTrfjJIXrWLw436fauuzp2UAMD8Ca3DM6QM2fS4+c3wDCvck3ydbKjzpTplwuwWv6gCGXFCpcrbXBKAlCCtfVelexpim+k65ligfZJ8MpqlnFE8EFzBy3Jz4XyPhe+hbodOI13bdOMhKaPAGEV+BGT+uGbA9RDx9TTH5iUwX21GL+mkl/T8U0T4/m8NS5w2tpLfQYQtZMwMzTaR4j5E7pwi7t7k4gpNNC6mr/cv7H9RR31PnTx3YPY5Hl8rDJ8WTbNpj8Qlmc92rRc2vWJMXkkcv7w+Bim8Ohbgh4s7CtAP/L6sSGpjxfi0VqOrLroJ/TpvzY3RcLfppbhFDbc1M5KVRog3qowPz9ouhFv51/IlHAJz5kX4e81449nyJho0kbFh7FOpYAQeuEDkq8SCuHZOa5gVyggQOUnvqHf2p8FJqmejvnH3YOxM9bkDROhZMghC6rod6diunLbIuq5ArZysqTt//b//Cx3UKbR6jzkALeycr7m1wamPZ+9vcbD3AFZp59XYt1Ui2M7NtnKLPSoBY74FuM0wqwXXitDWpTVCWh9Gr2H/zI/nFAdts8XSB+T5Gdau9eG1qxPpd9hVkXrXVvPd8TuVtKYLNU/P5u7qmWX0=
    —FIN GANDCRAB CLAVE—

    —COMIENZO DE DATOS PC—
    7ftDEgLb / ZS0lcmZbHM61KXJ6QO2D / gKvw6PbtYgV3YCWPMC6p aYGVxBWDf9PHJGZCnAuCVoODTRWDIWHQoQwiarrPYzrMSaOhjauuXqqaJGKcpfEuRImaggcQxqjTspUgjXSBiCMFwiXb + / + mVL0WqdHBCPTMqf7pyZoO8A3r2a40K0RSPodErXB3tlQsteHOvUvIOp0UINbA040E67YDK9FziOIB8UmLrF7Z nMNN28gAj2553 UxZ7kdxkWKcyoYW + / + 5yRHEXKxMM2ByVDlemWo11rwnM ZoF9dSRnO3jB2mOf74YDhGBIpUaitRXUVY / fI0xdSRSCatOeJEtBUBnBqo8Y4R7a3NbHLmdSRjEeFP9zy9fNnLLDjCqPrrwFWtuZ1T1bJh / bhL2J0tff8Sziz9aBToVvF253wPF x5ChCudnoMFoD6iWVyempqBtvY7wGrsQypy8F1fylVzmR7qp4Aew7gTCwMkzab44fzNxaLR6j0bi6wCnihDOwKP6gho2bWK3 + + + 7AkRvCuiioFbEvlEsSMxAMXhxNQVIEf1WEGfye MZp0A1gw / 8OQUe20ExHTuCujrHdcxPCKVXMpcLsEb9AmZcCuV8rDCEcisErTUnIGaYUInb5c0 VHIc23S0aJeDE + / + FkoGtqF9w0EbXxJXG6XVYm / código / NnEpudV5j7zhFfA7oH7w42mF IdGF8o5KsQFpjql1vytzw8lzJuuRBOA4tyUZuPcZyGAVsVOBpu3zqEaf + + = as1M7XVHDWIYTMSoLfTUyH8
    —DATOS PC FIN—

    Responder
  93. avatardjelmen

    ¡Hola, por favor ayuda. mis archivos han sido cifrados con haw udjvu para recuperar mis archivos

    Responder
  94. avatarFrancesco

    buenas noches,
    hemos sido infectado por GandCrab troyano 5.1 lo scroso 28 enero 2019.
    No sabemos cómo, pero en el NAS que los contenían todas las copias de seguridad, carpetas desaparecieron!
    Hicimos analizar el NAS por una empresa, el cual no ha sido capaz de recuperar cualquier copia de carpetas borrados o sobrescritos.
    Tenemos n. 2 servidor de fondo infectada, con todos los datos contables DB.
    Nos la empresa a sus rodillas, si tiene las soluciones, Por favor, póngase en contacto con nosotros.

    Responder
  95. avatarzolbo

    Hola mi mejor infección por virus de la rumba archivos ransomware me ayude
    Cómo restaurar archivos cifrados por este virus

    Responder
    1. avatarMilena Dimitrova

      Hola,

      Afortunadamente, hay un descifrado disponible para todos los archivos, cifrada por la mayoría de las variantes de STOP ransomware. Si la variante .rumba es parte del ransomware PARADA, recomendamos encarecidamente que se ve la herramienta de descifrado para ransomware STOP para tratar de restaurar sus archivos. Está disponible en la última sección de nuestro artículo aquí: https://sensorstechforum.com/remove-rumba-files-virus/

      Responder
  96. avatarMauriciaze

    ¡Hola
    Hola, mi equipo ha sido infectado por v5.1 Gandcrab . Todos mis archivos consiguieron extensión del PWHTV

    ¿Alguien sabe cómo eliminarlos y restaurar los archivos

    Por favor ayuda.

    Responder
    1. avatarMilena Dimitrova

      ¡Hola,

      Lo de su infección. Desafortunadamente, no hay ninguna herramienta de descifrado para esta versión del ransomware. Se puede quitar el ransomware utilizando un programa anti-malware, pero no hay ninguna opción para restaurar los archivos. Más información sobre el ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Responder
    2. Tsetso MihailovTsetso Mihailov

      Mauriciaze ya todas las víctimas GandCrab – una nueva herramienta GandCrab descifrado se dio a conocer hoy por BitDefender, que trabaja con GandCrab 5.1 y otra de las variantes más recientes. Puedes descargarlo desde aquí: https://labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now/

      Responder
  97. avatarMartín

    En cuanto a mí, todos mis archivos están encriptados. Todos ellos terminan con:
    Ink.fil_recovery@mailchuck.com.gj3l

    Estoy muy desanimado …

    Responder
    1. Tsetso MihailovTsetso Mihailov

      No reconozco este ransomware – se puede compartir más información? ¿Ve algún archivo de texto como una nota de rescate?

      Responder
  98. avatarNmlom

    mi equipo está cifrada algunos archivos se denominan name.qlbfg y algunos otros son
    name.hocid nombrado y en las carpetas no puedo ver cualquier cosa simplemente este archivo txt belowe

    —= V5.2 GANDCRAB =—

    ***********************Bajo ninguna circunstancia NO eliminar este archivo, Hasta que todos los datos se recuperan ***********************

    *****NO HACERLO, Dará lugar a su corrupción del sistema, Si hay errores de descifrado *****

    Atención!

    Todos los archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados y tienen la extensión: .QLBFG

    El único método de recuperación de archivos es la compra de una clave privada única. Sólo podemos darle esta clave y sólo podemos recuperar sus archivos.

    El servidor con la clave está en una red cerrada TOR. Se puede llegar por las siguientes maneras:

    —————————————————————————————-

    | 0. Descarga del navegador Tor – https://www.torproject.org/

    | 1. Instalar el navegador Tor
    | 2. Abrir Tor Browser
    | 3. Abrir el enlace en el navegador TOR: http://gandcrabmfe6mnef.onion/a3d31fcf4a321236
    | 4. Siga las instrucciones de esta página

    —————————————————————————————-

    En nuestra página podrás ver instrucciones sobre el pago y obtener la oportunidad de descifrar 1 presentar de forma gratuita.

    ATENCIÓN!

    PARA EVITAR DAÑOS DE DATOS:

    * NO MODIFIQUE archivos cifrados
    * NO CAMBIE POR DEBAJO DE DATOS

    —COMENZAR CLAVE GANDCRAB—
    lAQAAFawjiTukNEj+BF54wj5LUBlsLv2tEELZRbgvVkLLCZn2jtoM2CyY0B0ym5qoZKNd01LN51z65H6OVMGVV1n5ORbQXVum53jfswpKRH6U+9/K+nxihj2qvoqWZnw5boBpT7zH+ANRJR9w/Y5HK23qvEijLV6Z3uO2mWNEHHXGMZYJQkMXMwKpaTpfvi5UDBwrcvLptUDTuDDo5eAeeRdulrzgX4MhAIs+YQEElQcs8yngCuThVOCGbloaa+o8UCSfVu55NOs6CJxBdoDugkI+QQq9IiiZt0Db6sS7deozvpoShQmqQDzxKu0UUbN/BVwv+KeSFMQ7vm7IgNq8FvXt0qGpqN92kzB/3LcKgdQkFGMi3LRcZUjG4gdVkjATNNqEkWsTbPz4qOe8FnkFkNmML2X/sIkh0CvML9UOdFJSMPS9HIRlBbGlW2eCC7eP9af9QqW5inQ90zhE0wDSBgiB1nWW5uNkl9z9eKL3hSHBvXuhNCORacbWNzg8Ta4rXjJfUfz0y4DBod+z+AZJ21CDMTIQOgaLtR531moBLB87hdUqy290KxyAKQd4pRyJ3sW29SdfZu5EliiLm3TVNmFnx78MEoThEvF7I40t2pps5Gf06U1Moe1+zmKd+olNFs2um8k2t52gPDKIMg5GxVYyeHey6W2cTaYt09NLx7mrjzW0KdtaTKHVhSL9h7z2QgeWngfaaySLn3yc3MuVy7Ewp28gaPaBw3TNYHTD4yFFwuIQrVeE6OB/3vD1E+s4jsH33G3w/uJnzq6MvJsvFCVVZxCS8qKqUWfauNhjMuX2l489nF6CRiVqQk02SuvyldHaXi31p1ipiRnL2K2722FII9sRMmFzyzEN5WGC+SbwGIPSE9jA72kjqNs76ZYjlerVPoKci5WOXY9/CNv7Vsgzix7ZU8ASYyQNqvVR1LUaodRc4aJgd4FTtG6CyePBrWkV5NuhZs2vkpDYrFvmeZy4lYpCYC/Ep5Q546eSn0asr4jx+0+ufef+0TPeKMHiWynSOz/WjSFFxbSofrYD3M9lknCdE2xeCGPni20HhhO2w9+yxBR8zghF/ufLNdNyvlOnmRtq2BxPTzOslyRInwt7R3PH1+GnBNBouNzyEHevGnru4K2cnFiqPjSePbA3R1zU1tTsI5N4ZuP8Ok1q1NLUsj/gwK2GzBi3SfvqQXhJ5JGzkt8fGR9thBlO863foMFEhb7hzshJ5Vi2pH3aWlkWYN3YkcxSqimWek7aoDNayqoxlWxjmbEJff1ZWXmeM+/r0HCL97jwq7XYnT0iVunEiqtsJaTb+5TER1cnFC4PFv+LfiBVLsK9T+JGVMchJgjwKsigaVt3KBNqChf9Lu1t2nrZPdCIPsiXppyVbmrm9U6HuinxSBfLyj5DzLgNHVZGedwtEN1m4Knd0WKvMw3tpS0dcHSeLL6dhJVzmL5dFKD9rPyOykU7kg3kCQLAUoGDyw2uuR5tn0XFttno27IycZHQ/YI8da00nVbT2fNuLtRcPxbJiVumpjjKPzsBwrEXH/FM3mB89Y/2lfFCLUb5h3fF1igD06j1GYK5m9IcIV0Ix0pxnsUBISiO7ZDDaE+0eYln3vUqKkT0zYMM9/LfeSNVYJasx3/wvALRQxa+34mVZs33Qg8ttMV0utbSM4Hq38ZMO1+6TG21qp850HUfBCzy+Hf/7CaaxfWAxy2ABVk03TlHNJoucZ8yhXBK1I5/u8pizPVOr1ljVU2OGPI1TIvhunym5QmCb1/xQtfFKVRsRsJDYn1sX6gZnaIYx0bw8+w4OD3LsHN2D8ZeS+E3puUz6tp95ampygygXIvESRVYvw8hrfVPi2ntAa4b0dygTTauy/I7wAVTXNT1Ch7fDVtILWiSfBtWj+z7wSzysoSXgjQaq8EziFu00NSAUf/gCtHrh5Zl6bZcXs019nd6ta5wHDytvkOba0cy5yBNuj2awNNEBH2N3st8dY3O6FbFUOAppJjQuEPYm9CWWtpp+jE1v/gUmNgveyrAw87zdBcERSaGz5SQtbhUJZ+Hay6cVE1p0RNhtZQ9lWAmtU97kkVlQTdpL1EXuXLeKWOcrtFCs5h8igY/vfB1r+r+Pmb6uEzGumeXQ1IyBNWLgEfsuX/Gk+ju8oMxlwjH8ASbykKTM+yuRZ2ZpsylaoQLHqiBFWORUt1uw03esvuY/8vNamDe834ak206dmT//hrHzFZN9lST7SvwPnTMsFxmwrRHe6EZEI=
    —FIN GANDCRAB CLAVE—

    —COMIENZO DE DATOS PC—
    7ftDEgLb / ZS0lcmZbHM61K3J6QOtD7cKjA7absMgUXYxWLsC + 5 + UYF9xVmD69NnJL5DRAvCVquDQRQbISXRUQxyatrOgzrMSCeh2aqKXn6bkGOYpfkudIkyglsR + qgzsn0gBXVZiGMFtiWv / h1LjWtNHOyPlMqj77SZ5O803l2bp0KkRSPpXEt3B7NkEsoqHCvUxIKd0RYNBA3M0Ra6NDPBFwyPGB6omZbF1Z / DMBN2jgFT22p34Uwp7yNxcWLkyvIX753pHVnLiMKiBllCheiCo9VrynNKZ719BSQ / OpzB7mP37yoC + GAMpE6ikRSsVJ / ed019SRCCUtOSJPtBSBnlqwcZnR7S3PLGdmdeR2EeDP9jyqvM2LOLjXaOzrwtWt + Z9T0LJ3PazLyB04PfbS2azjqBZoTnF2J39PFixlig2ubfoNVoP6iWVy + mhqBlvZrwBrtMyoC8H1f6lQDmW7qx4B + w4gTiwNkzbb5sfsNxWLWCjtLinwFbihjOmKJSg8o3rWMv + 7QkSvCmijYFbEvlEsCM9AN3hxtQXIEb1T0Gaye + MZp0I1g0 / 8OQQe24E3nSZCuTra9dUPDyVI8peLtcbngntcFuVlLDEEcqsErTanICaZUIjb5w071HLc2DS16JADErFkYGhqFlw3UbVxJXG7XVPm7DKY / N2EuSdXJiJzn5fKLo37yg2mF / QdDV8rpKlQFpjqV1xyp7wr1yPuq9BZw52yQduOcZ3GBpsVeB2uy / qR6e + apxMtHUZDWcYCcSgLfzUmX + LaPgeZd3LiBJ7Atr3fEU9tt2FxK1J + epVhax2TkkTzokkfsLqe6GYIz0GwIrWpTmYJPCnrOebK1PvwycDnIpSoEC2uJB2YUvNY9am
    —DATOS PC FIN—

    Responder
    1. Tsetso MihailovTsetso Mihailov

      V5.2 GANDCRAB es el nombre del ransomware, como también se indica claramente en la nota de rescate. Es bastante nuevo y no hay una solución para ello por el momento.

      Responder
  99. avatarRazvan excrementos

    Estaba infectet con v5.2 gandcrab . La extensión del archivo es encypted .aduwulqg . Mi antivirus Bitdefender no reconoce este tipe de la infección . La recuperación y el descifrador de ellos no está funcionando , No se reconozca la extensión de. ¿Tiene usted alguna idea pra de cómo puedo restaurar los archivos ?

    Responder
    1. Tsetso MihailovTsetso Mihailov

      Desafortunadamente, este es uno de los peores virus de su computadora puede infectarse con el. Las versiones más recientes vienen a diario. La variante v5.2 aún no descodificarse. La herramienta de descifrado BitDefender funciona con todas las otras variantes – 5.1 y por debajo, pero no con 5.2.

      No hay solución para la recuperación de los archivos en este momento.

      Responder
  100. avatarAndres Sierra

    Hola, ¿me puede recomendar alguna herramienta para descifrar los archivos infectados con la extensión .ETH?

    Responder
    1. avatarMilena Dimitrova

      Hi Andres,

      Desafortunadamente, no official decrypter for this ransomware is available at this point. You can read more information about it here: https://sensorstechforum.com/remove-eth-files-virus/

      Responder
  101. avatarMicke

    Acabo de recibir el gandcrab 5.2 en mi servidor ! es la peor mierda que evver com una cruz !! :/

    Esperemos pronto habrá una herramienta de descifrado en contra de esta !

    Responder
  102. avatarfreddy

    Muy buenas tardes podrian ayudarme los archivos de la unidad D : / de mi equipo se infecto con un virus y todos los documentos de word tiene una extension diferente a la que estaban grabados por favor especial me brindarian su ayuda gracias….a continuacion se los describo
    Archivo: PULSAR1(pulsar1) y son docuemntos de word pero no puedo abrir ninguno de mi carpeta les ruego ayudenme con eso…

    Responder
  103. avatarjavier

    PROMORAD2 es la extensión del virus. Habrá solución para sacarlo? y asi recuperar mis archivos

    Responder
    1. avatarMilena Dimitrova

      Hola Javier,

      Aquí hay más información sobre Promorad2 ransomware: https://sensorstechforum.com/remove-promorad2-virus-files/
      Desafortunadamente, no hay descifrador para ello hasta el momento.

      Responder
  104. avatarAmrith

    hi there

    all of my files are ending with a .rectot file extension . i ahve so much old stuff i was holding onto like wedding pictures etc that i cannot access.please could you tell me how to recover them

    Responder
  105. avatarMohsin Khan

    Hi Guys,

    Please help me getting all file infected with .horon file extension and it shows this message everywhere in read me file :

    ATENCIÓN!

    No se preocupe, Se pueden recuperar todos sus archivos!
    Todos los archivos como fotos, bases de datos, y otros documentos importantes se cifran con cifrado y la clave única.
    El único método de recuperación de archivos es la compra de herramienta de descifrado y la clave única para usted.
    Este software descifrar todos los archivos cifrados.
    Lo que garantiza que usted tiene?
    Se puede enviar a uno de su archivo encriptado desde su PC y descifrar de forma gratuita.
    Pero sólo podemos descifrar 1 presentar de forma gratuita. El archivo no debe contener información valiosa.
    Es posible obtener y de vídeo herramienta de la descripción descifrar mirar:
    https://we.tl/t-8gklbDGTaZ
    Precio de la clave privada y el software de descifrado es $980.
    Descuento 50% si se comunica con nosotros primero 72 horas, ese es el precio para usted es $490.
    Tenga en cuenta que nunca va a restaurar los datos sin el pago.
    Consultar su correo electrónico “Correo no deseado” o “Basura” carpeta si usted no consigue responder a más de 6 horas.

    Para conseguir este software que necesita escribir en nuestro correo electrónico:
    gorentos@bitmessage.ch

    Reserva dirección de correo electrónico para ponerse en contacto con nosotros:
    ferast@firemail.cc

    Nuestra cuenta Telegrama:
    @datarestore

    Su número de identificación personal:
    103Asd437yHIUSdgfdg6FmtEnulvlo3t7GhuRXMbP3BCWI62uMZsak3cEI

    Please get me solution and post on : mohsin.khanstar@gmail.com

    Responder

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Se agotó el tiempo límite. Vuelve a cargar de CAPTCHA.

Compartir en Facebook Compartir
Cargando ...
Compartir en Twitter Pío
Cargando ...
Compartir en Google Plus Compartir
Cargando ...
Compartir en Linkedin Compartir
Cargando ...
Compartir en Digg Compartir
Compartir en Reddit Compartir
Cargando ...
Compartir en Stumbleupon Compartir
Cargando ...