Comment restaurer des fichiers Chiffré par Ransomware (sans Decrypter)
Suppression des menaces

Comment restaurer des fichiers Chiffré par Ransomware (sans Decrypter)

Nous avons créé cet article instructif pour mieux expliquer les options actuelles que vous en tant que victime ont pour restaurer vos fichiers au cas où vous ne souhaitez pas payer une rançon aux cyber-criminels.

virus ransomware ont été autour depuis un certain temps et avec la plupart d'entre eux déchiffrable maintenant les développeurs de virus ont « appris » leur leçon et ont créé un script de cryptage beaucoup plus fort qu'auparavant. Donc, avec l'évolution ransomware, l'utilisateur commun n'a pas vraiment la capacité ou le savoir-faire sur la façon dont il peut se battre à cette menace et obtenir les fichiers sans avoir à saisir passer par le processus laborieux de paiement BitCoins. Ce est pourquoi, nous comme un blog de sécurité possédant une vaste expérience dans la façon dont ces virus Chiffrez vos fichiers ont décidé de passer en revue les principales méthodes que vous pouvez utiliser pour restaurer vos fichiers cryptés dans le cas où il n'y a pas décrypteur qui travaille officiellement pour le virus à portée de main.

Comment puis-Ransomware virus Chiffrer les fichiers?

Par défaut, le cryptage peut être expliqué comme « le processus de codage de l'information de sorte que seules les parties ayant accès à elle peut le lire. », selon it.ucsf.edu. Cela signifie que le virus infecte votre ordinateur après qui gère un ensemble de processus qui créent une copie du fichier original et cette copie a des pièces de données remplace les données de l'algorithme de chiffrement utilisé (RSA, AES, etc). Le fichier d'origine est supprimé et le virus quitte le fichier à apparaître comme si elle est corrompue. Une fois le cryptage terminé, le ransomware génère une clé de décryptage, qui peut être privé(symétrique) ou public. La tendance est de nos jours pour les virus ransomware d'utiliser une combinaison des deux, rendant le décryptage directe encore plus impossible qu'elle ne l'était avant, sauf si vous avez un logiciel de décryptage qui est à nouveau, codé par les auteurs ransomware. Pour plus d'informations sur la façon dont le cryptage fonctionne exactement, vous pouvez vérifier l'article lié ci-dessous:

en relation: Expliqué Ransomware Encryption - Pourquoi est-il si efficace?

Avant de commencer à récupérer des fichiers, noter que certaines méthodes de travail, vous devrez supprimer le virus ransomware de votre ordinateur au préalable. Nous vous recommandons d'utiliser un logiciel anti-malware avancée pour le processus de suppression, car il est capable de détecter rapidement et complètement tous les fichiers malveillants et sécuriser votre ordinateur en les retirant et assurant une protection active contre toutes les menaces possibles, connu au moment.

Comment obtenir des fichiers de travail Encrypted (D'autres façons)?

Si, avoir brièvement expliqué ce qui est arrivé à vos fichiers, nous allons maintenant discuter de ce que vous pouvez faire pour les amener à travailler à nouveau. Dans cet article, nous avons fait nos recherches pour mieux vous fournir des instructions sur les différents outils alternatifs que vous pouvez utiliser pour obtenir les fichiers de retour. Ne pas prendre en compte les méthodes en dessous d'un 100% Solution, mais plutôt quelque chose que vous pouvez essayer et peut ou peut ne pas fonctionner. Pour installer un peu d'espoir en vous récupérer vos fichiers, cependant, Je dirai que, selon le virus et la situation, nous avons reçu des commentaires des victimes ransomware qui ont utilisé ces méthodes pour restaurer certains de leurs fichiers et les utilisateurs qui ont pu restaurer absolument tous les fichiers qui a été chiffré avec succès. Oh oui, et avant de commencer à readin au sujet de ces outils et méthodes, être conseillé de lire la decription de chaque méthode comme nous l'avons expliqué où il peut être utilisé avec un maximum d'efficacité, puisque cette méthode est susceptible d'être adapté à votre situation particulière. Commençons!

Méthode 1 - Restaurer les fichiers via le logiciel de récupération de données
Méthode 2 - Restaurer les fichiers de sauvegarde via Windows
Méthode 3 - Restaurer les fichiers à l'aide de l'ombre Explorateur (Les clichés instantanés)
Méthode 4 - Restaurer les fichiers en branchant votre disque dur vers un autre ordinateur
Méthode 5 - Restauration de fichiers à l'aide d'un réseau Sniffer
Méthode 6 - Restauration de fichiers à l'aide décrypteurs pour d'autres virus Ransomware

Ventsislav Krastev

Ventsislav a couvert les derniers logiciels malveillants, développements logiciels et plus récent technologie à SensorsTechForum pour 3 années. Il a commencé comme un administrateur réseau. Ayant obtenu leur diplôme et marketing, Ventsislav a aussi la passion pour la découverte de nouveaux changements et les innovations en matière de cybersécurité qui deviennent changeurs de jeu. Après avoir étudié la gestion de la chaîne de valeur et d'administration réseau, il a trouvé sa passion dans les cybersecrurity et croit fermement à l'éducation de base de chaque utilisateur vers la sécurité en ligne.

Plus de messages - Site Internet

215 Commentaires

  1. karim

    mon ordinateur est infecté par un malware nommé ilksktivw tout à fait nouvelle et demande de l'argent pour libérer les fichiers.

    1. Milena Dimitrova

      salut Karim,
      Est-ce que l'extension qui a été ajouté à vos fichiers? Pouvez-vous nous donner plus d'informations?

      1. Sergio Herrera

        salut Milena

        Mon nom est Sergio Herrera, J'ai aussi des problèmes avec mes fichiers. Ils sont cryptés par le virus PumaX ont extencion * .pumax. vous pouvez me aider à déchiffrer mes fichiers. Je vous remercie de votre aide.
        Avec nos meilleures salutations.

        1. Milena Dimitrova

          salut Sergio,

          Heureusement, il existe un décrypteur pour le ransomware .pumax, S'il vous plaît trouver ici: https://sensorstechforum.com/pumax-files-virus-remove/
          Jetez un coup d'oeil au virus .pumax - Mise à jour Décembre 2018 section de l'article où le lien de téléchargement est situé.

          1. Otto studio Lazo

            Milena Dimitrova ,bonjour s'il vous plaît, ma machine a été infectée par l'extension .promarad, comme je l'ai passé en revue est DJVU, tu peux m'aider, s'il te plait

      2. Gerardo Ramos

        J'ai perdu des photos très importantes d'un mariage et transformé avec l'extension .blower je n'ai pas d'argent pour payer les descramblers voudrait savoir si vous pouvez faire quelque chose …. Même l'intégralité du disque avec les fichiers restent dans .blower s'il vous plaît aider moi

        1. Mario

          nous le même problème, si vous pouvez trouver une solution à ce problème s'il vous plaît laissez-moi savoir et je ferai la même chose
          Merci.

      3. Aknkm

        ‘mdenwoscnv’this is the extension that has appended my files. Gandcrab 5.2

        —= = GANDCRAB V5.2—

        ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

        *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

        Attention!

        Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .MDENWOSCNV

        La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

        Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

        —————————————————————————————-

        | 0. Télécharger le navigateur Tor – https://www.torproject.org/

        | 1. Installer navigateur Tor
        | 2. Tor Browser ouvert
        | 3. Ouvrir le lien dans le navigateur TOR: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Suivez les instructions sur cette page

        —————————————————————————————-

        Sur notre page, vous verrez des instructions sur le paiement et obtenir la possibilité de décrypter 1 déposer gratuitement.

        ATTENTION!

        POUR endommager les données:

        * Ne pas modifier des fichiers chiffrés
        * NE CHANGEZ PAS CI-DESSOUS DE DONNÉES

        —BEGIN KEY GANDCRAB—
        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
        —FIN KEY GANDCRAB—

        —BEGIN PC DATA—
        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
        —FIN DES DONNÉES PC—

  2. Steven

    Bonjour Milena,

    sont renommés comme .zeyilkz Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers, sont-il des moyens de les déchiffrer? million merci.

    Cordialement,
    Steven

    1. Tsetso MihailovTsetso Mihailov

      C'est une extension personnalisée – il est robably GandCrab. Avez-vous obtenu une note de ransomware ou un fichier texte avec des instructions? Si vous avez, pouvez-vous ici le texte?

  3. avec

    Le mien a été nommé .adobe. Quelqu'un at-il eu des progrès avec la résolution de ce?

    1. Tsetso MihailovTsetso Mihailov

      Bonjour, avec.
      Je l'ai vu une personne sur Twitter qui a été en mesure de déchiffrer des fichiers chiffrés par le .adobe ransomware. Cependant, cette personne demande des milliers de dollars pour ses services. Je suppose un outil de décryptage gratuit pourrait être bientôt disponible.

    2. gergana Ivanovagergana Ivanova

      Hey, avec!
      La même extension a été détecté comme celle utilisée par STOP souche ransomware. Les bonnes nouvelles sont que les chercheurs de sécurité ont déchiffré le code de cette menace et publié un outil de décryptage. Ainsi, vous pouvez être en mesure de récupérer .adobe fichiers à l'aide de cet outil. Avoir à l'esprit qu'un autre ransomware appelé Dharma a aussi un train qui ajoute l'extension .adobe. Dans le cas où vos fichiers ont été corrompus par Dharma .adobe votre meilleure option est d'essayer de les restaurer à partir des sauvegardes ou d'envisager l'utilisation d'approches de récupération de données de remplacement.

  4. Vaggelis

    mes fichiers sont décryptés et l'extension est ktpviuiin.
    comment puis-je les déchiffrer ?
    s'il vous plaît aider je suis désespéré………..

    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Vaggelis. Ceci est une extension personnalisée. Il pourrait être GandCrab ransomware. S'il est une version plus récente – il n'y a pas de solution. Si la version est plus ancienne, essayez l'outil de décryptage officiel publié l'an dernier – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  5. règle

    Mon ordinateur est infecté par un randsomware et ajouté à mes fichiers et photos une extension de .djvuq et chaque dossier est une feuille nommée .openme.tx Vous pensez que possible de restaurer mes fichiers? Merci pour votre aide!

    1. Tsetso MihailovTsetso Mihailov

      Oui – il est un outil de décryptage publié. Vous pouvez trouver un lien de téléchargement au début de cet article: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur et .djvuq sont les deux variantes STOP ransomware et ont le même outil de décryptage mentionné ci-dessus.

  6. DJELMEN

    Mon ordinateur a également infecté udjvu et la plupart des extensions de fichiers sont renommés comme udjvu, sont-il des moyens de les déchiffrer?

    1. gergana Ivanovagergana Ivanova

      Hey, DJELMEN!

      Heureusement, vous pouvez tenter de restaurer des fichiers .udjvu avec un outil de décryptage gratuit publié par le chercheur en sécurité Michael Gillespie. Vous pouvez télécharger l'outil via le lien Outil ici Decryption. L'outil nécessite une paire d'un fichier original et sa version cryptée.

      1. capteur

        Merci beaucoup

  7. Jenaro

    Bonjour, Je crypté informations par extencion .Rapid, Vous pouvez enregistrer ?
    merci!!

    1. Tsetso MihailovTsetso Mihailov

      Vous pouvez copier vos fichiers cryptés sur un autre lecteur de disque et attendez un outil de décryptage officiel publié gratuitement.

      En ce qui concerne l'outil de décryptage vendus par les criminels, Ne l'achète pas – elle est cassée. Seuls quelques fichiers sont décryptés avec si les criminels décident de vous donner un décrypteur. Attendez et peut-être il y aura une solution à l'avenir.

  8. Eliodoro

    Bonjour,
    le passé 9 janvier 2019 Il a été attaqué mon pc et j'encriptaron fichiers, L'extension du fichier est « * .no_more_ransom ».
    Dans les dossiers, ils ont laissé un fichier appelant « Comment récupération files.txt » avec les éléments suivants:
    Bonjour, cher ami!
    Tous vos fichiers ont été chiffrés
    Voulez-vous vraiment restaurer vos fichiers?
    Écrivez à notre e-mail – [email protected] ............
    Le programme Spyhunter 5 il n'a pas détecté quelque chose d'inhabituel dans le système.
    La dernière sauvegarde est effectuée 2 mois.
    Comment peut décrypter les fichiers?
    Merci d'avance

    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Eliodoro,
      écrire au soutien de Spy Hunter en ce qui concerne la détection. En ce qui concerne les fichiers – pour le moment est-il pas de solution officielle.

  9. Umar Javed

    Mon ordinateur est infecté par tous les disques durs avec gandcrab 5.1 et je suis à la recherche comment puis-je obtenir mes fichiers et ne pas payer pour que les bâtards

    1. SOLEIL

      MON PC AUSSI AVEC GAND CRABE TOUCHÉS 5.1 sur 20 Jan 2019

      ET UNE SOLUTION POUR LA RECHERCHE…..

  10. interdire

    Mon PC a été infecté par ransomware et toute l'extension des fichiers sont dans le fichier UIYAGBSI. S'il vous plaît aider

    Merci.

    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, SOLEIL – GandCrab 5.1 est une version plus récente et il n'y a pas de solution de décryptage pour elle.

      interdire – qui sonne comme GandCrab aussi bien, mais essayez le décrypteur officiel si elle est une ancienne version du virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  11. Titan

    Salut alquien J'ai trouvé comment récupérer les fichiers… Ces salauds me souiller tout le travail

    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Titan,
      Avez-vous essayé l'une des méthodes ci-dessus? Aussi, ce ransomware a infecté vos fichiers? Si tu sais – partager ici.

  12. Ventsislav Georgiev

    infecté l'extension est .ekptwbs plateau de nombreuses méthodes et rien si abybody peut me aider mon email est [email protected]

  13. rach

    mon pc est infecte par un ransomware ; NANO aider moi svp a recupere tout mes fichiers

    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      essayez d'utiliser l'outil Aurora Decrypter lié à cet article : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Il y a une chance que ce soit une autre ransomware en utilisant la même extension (une variante de ransomware Scarabée), dans ce cas, nous ne sommes pas au courant d'une solution de décryptage.

  14. Ventsislav Georgiev

    l'extension grandgrab5.0.4 .ekptwbs s'il vous plaît me aider à les décrypter avec bitdefender son mon email est impossible [email protected]

    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 version de Gandcrab n'est pas encore déchiffrable. Vous devez sauvegarder vos fichiers et attendre une mise à jour du décrypteur – espérons qu'il va se passer.

  15. Jim

    Salut,

    Un ami a été infecté par un ransomware appelé [email protected]

    Toutes les idées?

    Merci

    1. Tsetso MihailovTsetso Mihailov

      Nous sommes conscients de la ransomware – vous pouvez consulter notre article pour plus d'informations – https://sensorstechforum.com/remove-jaffe-ransomware/

      Autre que cela, il n'y a pas d'outil de décryptage officiel connu publié pour Jaffe ransomware.

  16. Sagar SR

    salut Milena,
    tous mes fichiers de bureau sont infectés par un v5.1 GANDCRAB sous le nom de fichier .ubhoiy
    S'il vous plaît aidez-moi à récupérer mes fichiers..

    1. Tsetso MihailovTsetso Mihailov

      Malheureusement, GANDCRAB v5.1 n'est pas déchiffrable pour l'instant. Nous ne pouvons pas vous aider car aucune solution existe, encore.

  17. flammes

    Salut.. Mon ordinateur a été infecté par un ransomware laissant tous mes fichiers avec une terminaison .blower vous pouvez me aider?

    1. Tsetso MihailovTsetso Mihailov

      Bonjour Flamas,
      actuellement il n'y a pas décrypteur pour .blower ransomware. Comme il est une variante STOP un décrypteur peut être développé. Il suffit de sauvegarder vos fichiers et attendre.

  18. VIVEK

    mes fichiers photo sont tous cryptés avec l'extension .bklhn
    Toute aide serait très appréciée

    1. Tsetso MihailovTsetso Mihailov

      VIVEK,
      aujourd'hui, sachant uniquement l'extension d'un virus ransomware ne suffit pas de déterminer de quelle famille il est ransomware. Il semble que si vous avez une extension personnalisée, qui est probablement généré par GandCrab ransomware. Si tel est le cas et l'infection est nouvelle (à partir de ce mois-ci) vous avez probablement obtenu une version plus récente du virus et il n'est pas déchiffrable.

      Voyez-vous tout ce que vous pouvez – une demande de rançon, message contenant des instructions?

  19. xfoun

    bons gars , Mes fichiers sont chiffrés en .local , une idée ?? Merci beaucoup

    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Je ne l'ai jamais entendu parler de l'extension .local. Toute autre information que vous pouvez partager sur le virus – .fichier txt, un message de rançon ou des instructions sur l'ordinateur infecté?

  20. Mario

    salut, laissez-moi savoir si vous trouvez une solution sur ce, Nous avons le meme probleme. Je ferais la même chose pour toi.

    Merci

  21. Azhar Abbas

    Mes fichiers infectés en Février 9 2019, par Kraken cryptor, fichiers cryptés extension est .YTUSU , S'il vous plaît suggérer une décrypteur si disponible.

    1. Tsetso MihailovTsetso Mihailov

      Bonjour Azhar,
      il n'y a pas trop qui peut décrypter Kraken cryptor encore. Nous écrirons si un tel outil est libéré.

  22. KOSKAMP

    QUELQU'UN peut me aider avec cette extension .KUFQZTS POUR RETIRER DE MES FICHIERS MERCI DE VOTRE CONFIANCE

    1. Tsetso MihailovTsetso Mihailov

      Probablement GandCrab ransomware. Si son nouveau – on ne peut rien y faire.

  23. Akila

    est-il un décrypteur pour le * .xoloed ransomware ? plz aider

    1. Milena Dimitrova

      salut,

      Pouvez-vous nous donner plus de détails au sujet de votre infection? Y at-il une demande de rançon, vous pouvez partager avec nous?

  24. Rouan

    Mes fichiers sont nommés .qdsmrc est-il un moyen de le réparer ? Je veux vraiment mes bons souvenirs de voyage souvenirs retour :(.

    1. Milena Dimitrova

      salut Roan,
      Pouvez-vous nous donner plus de détails au sujet de votre infection?

  25. Christan

    bonjour mes fichiers infectés par SAISIR extencion ( BTEGHU ) et laisse un fichier de notes dans chaque dossier avec le nom BTEGHU-Décrypter-il une solution pour récupérer mes affaires

    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Christan.
      Ceci est très probablement GandCrab ransomware. Pouvez-vous partager le contenu (envoyer des textos) du fichier BTEGHU-DECRYPT.TXT?

  26. Kalora

    Mes fichiers sont tous infectés le 16 Février, fichiers cryptés extension est JXSCT.
    S'il vous plaît suggérer une décrypteur si disponible

  27. gergana Ivanovagergana Ivanova

    Bonjour, Kalora!

    Compte tenu de l'extension aléatoire vous avez mentionné, nous pensons que votre PC a été infecté par une version de GandCrab ransomware. Voyez-vous une demande de rançon ou d'un fichier texte avec des instructions? Si vous faites, chercher la mention des numéros spécifiques. Lorsque vous les trouverez, visitez notre article sur comment déchiffrer des fichiers chiffrés par GandCrab Ransomware et trouver votre version. Prenez garde que toutes les versions publiées après 5.0.4 y compris le plus récent 5.1 ne sont pas encore déchiffrable.

  28. boire

    Tous mes fichiers sont infectés par gandcrab 5.1 sur 16 Février, fichiers cryptés extension est “krsefzfhq”. Je voudrais vraiment apprécier toute aide et suggestions.

    1. Milena Dimitrova

      Bonjour,

      Désolé pour votre infection. Malheureusement, il n'y a pas d'outil de décryptage pour cette version du ransomware. Vous pouvez supprimer le ransomware à l'aide d'un programme anti-malware, mais il n'y a pas d'option pour restaurer vos fichiers. Plus d'informations sur le ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

  29. sivone

    Salut, chacun sur Internet qui est bon. Pouvez-vous m'aider?, mes fichiers ont été chiffrés par gancrab ransomware 5.1. Le fichier montre ressemblent à ceci:

    Diffraction.docx.djhzsis.blower.

    Tous mes fichiers sont fichiers souffleuse.
    Pourrais-tu m'aider s'il te plaît?

    1. Milena Dimitrova

      salut Sivone,

      Malheureusement, cette version du ransomware n'est pas déchiffrable. Vous pouvez essayer des méthodes de restauration de données alternatives, mais il n'y a aucune garantie. Plus d'informations ici: https://sensorstechforum.com/blower-files-virus-remove/?lnln

  30. Valerio

    Forum Cher Capteurs Tech,
    Pouvez-vous m'aider? Se il vous plaît! Tous mes fichiers, documents, Photos, images, vidéos, et d'autres fichiers importants sont chiffrés et ont l'extension “.JRSGLQXT”.
    Dans chaque dossier corrompu, il y a le fichier suivant!
    “GANDCRAB V5.1 – EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE – Attention! Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .JRSGLQXT – La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.”
    Merci d'avance pour votre réponse.

    1. Milena Dimitrova

      ces Valerio,

      Nous sommes désolés pour la perte de vos fichiers. Malheureusement, cette version du ransomware n'est pas déchiffrable. Vous pouvez en apprendre davantage à ce sujet ici: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

  31. Miguel

    quelqu'un peut me aider décrypter fichiers avec l'extension. ventilateur

  32. Maik

    Forum Cher Capteurs Tech,
    Pourriez-vous m'aider s'il vous plait?Tous mes fichiers,Photos,vidéos,documents et other's sont chiffrés par Gandcrab V5.1 en Février 09,2019 et maintenant l'extension “SPKFSF”

  33. Maik Oebels

    Hallo Capteurs Forum Tech,
    Demande de Hilfe.All mes fichiers,les photos,vidéos etc. étaient sur 09. février 2019 par “Gandcrab V5.1” crypté et maintenant l'extension “spkfsf”.Est-il possible les données à décrypter?

  34. Ignacio

    Bonjour, Mes fichiers sont chiffrés sous l'extension .cbupus, par GANDCRAB v5.2. Ces méthodes que je fonctionnions? Cordialement

  35. MARA

    ESTIME.
    S'IL VOUS PLAÎT vous pouvez me aider, LE SERVEUR CONCLU MON Ransomware appelé CRYPTE. BORRO ALL MY BASE DE DONNÉES.
    Ils ont réussi à récupérer des fichiers.
    SLDS

  36. Jaume

    Aucune extension de nom me donne MALWARE, . ÉCHOUER
    Quelqu'un peut m'aider!!!!

  37. Fermer à clé

    Mon PC a été affecté GandCrab V5.2 avec l'extension .WKNZFU dans tous mes fichiers.. tout décrypteur pour V5.2 publié ?

  38. elias

    bien que j'ai mes fichiers avec l'extension .ukbmz ne type de virus q est m si quelqu'un pourrait aider grâce ♥

  39. ELIAS

    Bonjour mon bon pc avec ce fichier et a l'extension .UKBMZ si je pouvais aider est le l'apprécier

  40. Jhon

    Mes fichiers sont infectés par l'extension ETH

  41. jorge

    Bonjour, Je passe la même, l'extension est .promoz, sauver la poste [email protected] et [email protected]. Je peux dire s'il y a un décrypteur s'il vous plaît? Je suis désespéré.

    1. Ismael

      Bonjour, J'ai exactement le même problème….faisceau pourrait fixer? d'être comme ça, comment tu l'as fait? salutations

  42. Kuki

    Je suis ransomware avec l'extension .promok :(((
    demander 490 USD à ces adresses e-mail [email protected], [email protected]
    Savez-vous s'il est pour cette s'il vous plaît decrypter? .promok

  43. Ismael

    Bonjour, J'ai un NAS qui a été infecté par rasomware tous les fichiers avec l'extension chiffreur sont .PROMOZ, spyhunter5 propre réalisation de mon ordinateur, mais même encore infecté serveur NAS, quelqu'un sait tout outil (aunq payer) ou un moyen de récupérer des fichiers? la plupart de mes fichiers infectés ne sont que des photos de famille et vidéo, Je suis désespéré, sont des images de vie = '( …. Ceci est la demande de rançon apparaît, de déjà je vous remercie beaucoup pour votre aide
    ——————————————————————————————————————————-
    ATTENTION!

    Ne vous inquiétez pas mon ami, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-ll0rIToOhf
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    [email protected]

    Réserve adresse e-mail pour nous contacter:
    [email protected]

    Votre identifiant personnel:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

  44. doyen i

    Salut mes fichiers ont été modifiés pour FJLTS est therre un correctif pour ce?

  45. doyen

    tous été changés trop FJLTS

    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .FJLTS

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    et cela reste dans tous les dossiers sur tous mes disques durs

    1. Milena Dimitrova

      salut Dean,

      Malheureusement, cette version de GandCrab n'est pas déchiffrable au moment. Vous pouvez suivre notre site Web pour les mises à jour sur le ransomware.

  46. Ravee

    Salut mes fichiers a une extention de 87a1 comment je le récupérer, je l'ai attendu pendant près d'un an,
    s'il vous plaît aider

    1. Milena Dimitrova

      salut faire,

      Pouvez-vous nous donner plus de détails au sujet de votre infection? L'extension ressemble Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

  47. Ismael

    Je passe la même, Mes fichiers étaient chiffreur par .promoz rasomware…Quelqu'un at-il des correctifs? (aunq payer

    1. Milena Dimitrova

      salut,

      Plus d'informations sur ce ransomware est disponible ici: https://sensorstechforum.com/remove-promoz-files-virus/

  48. Kevin

    Bonjour,
    Je suis frappé avec un ransomware et tous mes fichiers ont l'extension .local. Est-ce que quelqu'un peut m'aider?

    1. Milena Dimitrova

      salut,

      Pouvez-vous nous donner plus de détails au sujet de votre infection?

      1. Kevin

        Sûr, tous les fichiers ont une extension .local.

        Le nom du ransomenote est “COMMENT RÉCUPÉRER LES FICHIERS CRYPTEES”

        Et ils me veulent contacter
        [email protected]

        1. kkeny

          Exactement le meme probleme mais en anglais ‘HOW TO RECOVER ENCRYPTED FILES.TXT”
          Tout mes fichiers son en .local
          Même adresse mail.
          l’id fourni est énorme
          help please????

  49. marcelo

    Bonjour, mai 2018 J'ai perdu tous mes fichiers, mais 50 gb, et mes sauvegardes ont également été infectées par l'extension suivante [email protected] et [email protected] si un décrypteur apprécierait.

  50. Alamin Rahman

    Bonjour, Mon PC Effectuée par .IOPUMLYM Exctension et GANDCRAB V5.2
    Aidez-moi s'il vous plaît Tous ceux pour déchiffré mon dossier Encrypted et le dossier

  51. Facundo Gil

    Bonjour, Je suis une victime [email protected], Je crypté les fichiers incorporés avec l'extension .adobe.
    Je peux vous aider?
    Salutations et merci beaucoup

  52. Santi JR

    Bonjour quelques mois me infecté il y a avec l'extension ransomware .missing, et aujourd'hui, je n'ai pas été en mesure de déchiffrer. la seule chose que je pouvais comprendre que c'est une nouvelle variante de APOCALYPSE.
    laisser de rançon:(Figure et le fichier: IMG_9345.JPG.Contact_Data_Recovery)

    Votre ordinateur a été touché par ransomware

    Contactez par courriel pour votre récupération de données.

    Email : [email protected]
    Votre personnel ID d'identification: ID_RESTORE_E1B5040FES

    Nous allons fournir une preuve de récupération et de données du logiciel pour vous Decryption.

    AVERTISSEMENT: Si vous ne nous contactez pas, vos données seront endommagées. Si nous ne répondons pas, courriel d'un service de messagerie différent.

    Ensuite, le fichier qui a cité la figure de rançon va par le nom suivi de l'extension .missing

    Nous savons que quelque chose, Aidez-moi, s'il vous plaît

  53. jean

    Salut, je dois aider mon pc a été infecté par un ransomware .promorad une application pour décrypter mes données existe grâce

  54. Tunmise

    Ma carte SD a été infecté par uuuuuuuu.uuu et il a créé tant de dossiers. Mes fichiers sont toujours là, mais je suis incapable d'ouvrir ou de les utiliser

  55. Cristhian Lesmes

    Bonne nuit, j'ai un problème avec l'un de ces virus pourraient vous demander votre aide le virus est un Promorad2 ransomware, Milena apprécie votre aide.

  56. Jijith J

    Salut à tous mes fichiers ont affecté par extension .bomber est-il possible de décrypter le même?

  57. luis

    Je suis mes fichiers modifiés aux fichiers .kroput des conseils pour le récupérer?

  58. IVAN

    holaa je besoin d'aide pour mes fichiers ont été infectés par un virus appelé Streamer chiffré intégré mes documents et leur a donné l'extension * .promorad2 quelqu'un qui sait s'il y a un moyen de récupérer des documents, Merci d'avance

  59. Cristobal

    Bonjour j'ai depuis hier un tout intégré crypté je suis arrivé dans mon réseau partagé des fichiers avec l'extension .KROPUT… Il y aura une solution??? Il me demande 980dls

    1. Leonardo Rovira

      todos mis archivos infectados con la extension .kropun. alguna solucion para recuperarlos? âce

      1. Milena Dimitrova

        Hi Leonardo, here’s more information about your infection https://sensorstechforum.com/remove-kropun-files-virus/

  60. Guido

    Bonjour comment sont les gens…un virus a infecté mon PC et je changer les extensions de .promora2 quelqu'un a des infos ou faire, Je vous remercie d'avance.

  61. Guido

    Bonjour les gens…J'infecté mon PC et mon fichiers de travail extension modifiée .promora2 une solution ou des informations sur la façon de récupérer…Je vous remercie d'avance

    1. ronald Revilla

      Je passe mon ami même, vous n'avez pas obtenu la solution? je suis du Venezuela

      1. Guido

        rien encore, Je cherche toujours des solutions…laissez-moi savoir si vous trouvez quelque chose… âce

  62. Carlos

    En mi ordinateur portable, mémoire USB, et un disque dur externe… Ils ont été infectés par promorad2… que je peux récupérer mes fichiers sans reformatage quoi que ce soit.

  63. Carlos g.x.

    En mi ordinateur portable, mémoire USB, et le disque dur externe est infecté par une extension qui est promorad2… que je peux récupérer des fichiers à partir de mes lecteurs amovibles sans reformater quoi que ce soit.

  64. Rolando

    bonne personne après-midi peut me aider à récupérer mes fichiers qui ont le extecion .promorad2

  65. ronald Revilla

    bonne nuit, J'ai été attaqué par le virus ransomware qui encrypta et laisse l'extension .promorad2 aura une solution pour cette?????

  66. Rizwan

    mon pc est infecté par ransomware s'il vous plaît aidez-moi
    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .GBYXADMGV

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

  67. Bien sûr ange

    Bonjour ayudaaa s'il vous plaît aidez-moi que je suis entré dans mon pc virus et tous mes fichiers ont cette extention ( .pulsar1 ) Aguiar me aider comment résoudre s'il vous plaît

  68. Marco

    Bonjour
    Mes fichiers ont été infectés par l'extension .charck, Y at-il une solution?

  69. JOE

    Bonjour, J'ai besoin de votre aide tous mes documents pour mes dossiers(archives, les photos, vidéo, etc.) ils ont l'extension . Charck besoin de récupérer…… J'AI BESOIN DE VOUS!

    1. Milena Dimitrova

      salut Joe,

      Vous avez été attaqué par une version de Stop ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Malheureusement, il n'y a pas décrypteur pour elle au moment.

  70. Ivan Naranjo

    AIDER MOI S'IL VOUS PLAÎT, J'AI INFECTED MES FICHIERS, Spanning SONT .pulsar1
    Je l'apprécie si quelqu'un peut me aider. merci Ivan

    1. Milena Dimitrova

      Salut Ivan et Freddy,

      Vous avez tous deux été infecté par une version de Stop ransomware qui n'est pas decryprable au moment. Vous pouvez en lire plus à ce sujet dans notre article: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Si un décrypteur est libéré, nous mettrons à jour l'article des informations. Vous pouvez nous suivre les mises à jour.

  71. Manhal

    bonjour toute solution mes fichiers tous obtenir l'extension kroput

    1. Milena Dimitrova

      salut Manhal,
      Malheureusement, pas de décryptage pour l'instant. Voici plus d'informations sur le ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

  72. daniel

    bonne nuit ransomware j'ai tous mes documents cryptés l'extension embarqué .pulsar1 quelqu'un qui peut me aider sont des documents très importants.

    1. Milena Dimitrova

      salut daniel,

      Vous avez été infecté par https://sensorstechforum.com/remove-pulsar1-files-virus/. Les mauvaises nouvelles sont qu'il n'y a pas pour le déchiffrement à ce stade.

  73. imi737

    en bonne santé , Bonjour
    Toutes mes données hdd est infecté * HXCNTD *
    Aidez-moi…….

    1. Milena Dimitrova

      salut,

      Il semble que vous avez été infecté par la version а de GancCrab. Pouvez-vous nous donner plus de détails au sujet de votre infection, comme la demande de rançon, pour vous dire si un décrypteur est disponible.

  74. bassin

    Mes fichiers sont cryptés par .kroput,tout le monde connaît la solution?

    1. Milena Dimitrova

      salut Piscine,

      Malheureusement, aucun outil de décryptage est disponible pour le moment. Nous mettrons à jour notre article (https://sensorstechforum.com/remove-kroput-ransomware/) si un décrypteur est libéré.

      1. bassin

        Merci Milena,mais je ne parviens à déchiffrer 202 les fichiers de 4000+ avec STOPDecryptor si cela aide :)

  75. bassin

    Stellar Phoenix Photo Recovery récupérera une photo ou une vidéo,il n'a pas d'importance ce que le virus est ti,qui m'a aidé,à votre santé

  76. majo

    Bonjour, comment allez-vous. Je l'ai remarqué le grand nombre de virus ransomware. Il y a presque un mois que je suis à la recherche Solution-. Mon ordinateur a été attaqué par GandCrab v.5.2, bien nuevito…. Si vous achetez le SpyHunter, récupère les fichiers cryptés? ou tout simplement supprimer le virus? Autre chose, car il y a tellement de failles de sécurité, mon boîte e-mail complète de Spam. (Yahoo et FiberTel, pas si loin gmail)Merci beaucoup.

  77. LOURDES

    tels que la restauration des fichiers cryptés par ransomware

  78. imi737

    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .HXCNTD

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    —————————————————————————————-

    | 0. Télécharger le navigateur Tor – https://www.torproject.org/

    | 1. Installer navigateur Tor
    | 2. Tor Browser ouvert
    | 3. Ouvrir le lien dans le navigateur TOR: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Suivez les instructions sur cette page

    —————————————————————————————-

    Sur notre page, vous verrez des instructions sur le paiement et obtenir la possibilité de décrypter 1 déposer gratuitement.

    ATTENTION!

    POUR endommager les données:

    * Ne pas modifier des fichiers chiffrés
    * NE CHANGEZ PAS CI-DESSOUS DE DONNÉES

    —BEGIN KEY GANDCRAB—
    lAQAALG5rR06FGgc3Z3vHwAexWFvWe6pXKGNmTrUK3/IVnbXC4qekGu5jJZRWr1ycEWWR5+CS8XOrzOzYlWAAgG5fh9i8rcW/NGDy4yCmMzwweh1BadN1ey3T5/DDGcmTPE6y6YMQDEzBqKRrgbUMp3wkFZi8QH67l8laDuZQZtuqE/JCuhGA3knB6B2qkbkYo28Yz6c8cEGjLpN6QYf8MH70IIheuPxthDbuGDLGad9gsng4VujjJ4bPNcJoa+ppIRpiumz8Mkjuxec3nZ81aJE3q9AAfOrmeQvNtW7pvq983CkrfmFf1+9tttOn5xYJYXjfZu2CA+UnbJC3WAwYGMRAkjpqeQFSr2ShlUcgeihKOFFgFugdrHT0nbaxUbDVVgAfC46ScDU8Ro5g4EmPnDS1tS2IUr1RKQBOJxkNyWsbH/CcGt1zmsEfAZP6GHk+8qFVV/O4swwlRIkDGeWk676XQuIGOacH3LzmcT3eei9a5pKEFd0dNeA96JVv6OsK9UHiytpE9SyWohLP+dIfBm5MQi9jJ2yE7i1Rt9nD4D8cdQeKji67n9KZXpjJZliVoRsatamTWkK/+tGgfK+vZY4ob3d6BWl8XWtEvTTLwumWcd2AQcjzJQed2znUdIbjyPCZSe+bW/RCcKuX58TluN2CgOLVWHr/WpjfhEQiIBkk/bXQJsGLTQ3KcM1ZiRRUDutf7UtUkKWNM5OCY9weSYG3qVaCzk9YKVP5FRWbB+AijXkINuN/5alRNfnQ8z+cGEsMB8ss6nbdh6m6l9vEUTkIsbmfEco3sn4rCk+UrxIuAXXKCynPD8q08mHPYjCDCscMTlQ+3cS1tnWpMgC7I8QCQkkX6P6aGzZnLeS2zJ6ewzPlRxwm4e8Uez8RUrQpHT82geycigfblQWe1HnuKnQXeRY1712dt2sgtaoqBvy2xGI8zDnc/gXnvKATm+bdYLoMfYL587IZrTJEw1btpB6Dfr+q0UxPmIWdNIPGsLCSzFZFT1HZI5C8l2dgGJXH6k+LlYl3YalD010WeezH9WMb9yokNHmvzVoD5rDru9M9yNoh/AdzS5Y261c94COD2tGN74Yv+W+AhVI0TTDyA9h4XH0hdQSZbbA9WCGi8Ef/wUn5fbddEK0uOP75X3PZtOCvhdFRSd+7iKFG/6iqvVYnDtT7bsdD0Go3H4Fku3LtBJXmqCuyUsmYqW7rc7gNUvjpRYbFjk/ht19hsblmcytqhODto9X2DHJCpKwoZOOeyuTt/N7UT2It58LohD7OPuRaVXTt4r+tmBopQloYuNpwumKOEj3I0UIT9J5zUlYWdHaw9oQU6HbIGhQRZELsLjMjKZTHpT7MN2jhDVIWwLShEutYCbUSjT757t0ebSLXESrUVrWKuCvtRyFd9LGZDJ+x25R7oeMooFVKysdM4J4WTTYkEhvUCucrP8HrEgnd/7SAPn2MuI7lXbYvOMH6CNYyOvCaNBlCQSX6jlbRdrDRVk6srSd+L4edc8vB7+uVGO+Pt1GY6YV8rrot6JQS2NS9ht3tHui3nk6Uu8+aztnJE6CdRXXXs7PctftNZneRIaZJghTuYDWHgBqoXcJ9tBjt07lEElJRgmRAV7WGgOj9psIysujQpNJUVL9olbR6eikNuulxTgtQK2vLD5LuNv6G9AyB3A/Qdh1E5pGG0dy9gZ6JMtfXJOcR7ud0N3eDCxOoXGkKpi0ocxQ2TRkChvIMxyHwsvQWuKyioVqPn1yovk5LZmwXYiWCsdItGhN9rwvoBR1QPqgn3n/MTv8E1P8Lw24amHWNUBKZTfbVRYwpxY4gHBHcKBxWJL7Zb6vcTRFPBvXNwWyrV3Z68GHMTt351fRG2y5yXGNuHYctNa61IJc/QEiDYlbE9NorWcWaEQO0hRixsYhPDSM1quHTeIsR04tMWnmjXV4UMjYJmNETuS5HKp9semkleUSaMhsB4ThCZaafqe2Jjj+22oQP3OhpVUVK+QOniuFFp5DJG3p6XT8i2Ouxm8lpp7KvVboVO8ZpyrpHGTJt00WvSTjeFgc4jZj3yMy/TP76BeRNdx97bn0KNOsLMV7uK+ounggIdx3+eznL/7Tyuc2sr7cG7F08TwG3LtsaSA83KJ2An7SrKqBw8T+elO7XwKGqtsBsEnM3vnEklN+8qVdlJoTRl/x4JRU6mtlIeUJcyXV1R4ZE+vWI22V8C2GMyasSFKgktc3u8IRllAglXdYokZJEQTTeNQyGjE=
    —FIN KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z + 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL + JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —FIN DES DONNÉES PC—

  79. Gustavo

    bonjour mes fichiers sont cryptés par un extension.CHARCK, Ils peuvent me aider à résoudre mon problème?

  80. non coupé

    Bonjour

    sont renommés comme .doples Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers, sont-il des moyens de les déchiffrer? million merci.

  81. Rachael Leigh

    Bonjour

    Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers sont renommés comme .[[email protected]].GFS sont-il des façons de les déchiffrer? million merci.

    1. Vencislav Krústev

      Salut, outre le [[email protected]].GFS, vous voyez autre chose, avant cela, comme:

      “ID-9238H23B. [[email protected]].GFS”

      La raison pour laquelle je demande est parce que cela pourrait être une variante du Dharma ransomware.

      Aussi, vous voyez une demande de rançon ou un autre type de fichier README avec des instructions de rançon et si oui, quel est le nom du fichier?

  82. Bien sûr ange

    Bonjour mon pc est infecté tous mes fichiers ont le extention PULSAR.1 Aide-moi que je peux déchiffrer

  83. Christos

    Salut,

    J'ai aussi [[email protected]].question GFS.

    Toute aide en ce qui concerne l'enlèvement et le décryptage?

    Merci

    1. Vencislav Krústev

      Salut, outre le [[email protected]].GFS, vous voyez autre chose, avant cela, comme:

      “ID-9238H23B. [[email protected]].GFS”

      La raison pour laquelle je demande est parce que cela pourrait être une variante du Dharma ransomware.

      Aussi, vous voyez une demande de rançon ou un autre type de fichier README avec des instructions de rançon et si oui, quel est le nom du fichier?

      1. Christos

        salut Vencislav,

        1. Nothing before that

        2. Oui, there are ransome txts all over the place

        Des pensées?

        1. Ventsislav Krastev (Auteur de l'article)

          You have been infected by a new version of Gefest ransomware. It is still pending decryption so when a decryptor is released we will post it with a link in this article:
          https://sensorstechforum.com/remove-gfs-ransomware/

          1. Christos

            Merci.

            Hope that you will find the decryptor soon1

  84. Juan Domingo

    is there any decryptor for this .GMPF virus? i have all my files encrypted with it on an external hard drive but i have no idea how to recover them. can u please help me? THX

    1. Ventsislav Krastev (Auteur de l'article)

      I think that your computer has been infected with a new version of this ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      We will update this article as soon as there is a decryptor available.

  85. Christos

    It seems that my messages are not getting through.

    Si, (une) nothing else before [[email protected]].GFS and (b) yes there are ransome txts all over the place.

    Des pensées?

  86. BOnbon

    My files are all infected by luceq , encrypted files extension is luceq
    S'il vous plaît suggérer une décrypteur si disponible

  87. ABDO1430

    Bonjour
    Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers sont renommés comme .[.chech.xejgsuypc.chech ] sont-il des moyens de les déchiffrer? million merci.

    1. Milena Dimitrova

      salut,

      It appears you’ve been infected by this ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

  88. guerre

    I NEED .GFS files decrypter

  89. Pierre

    Bonjour, nun hat´s auch mich erwischt:

    GANDCRAB V5.2” (alle jpg avi mp4 mp3 pfd etc) haben jetzt .zaciox Dateiendungen und sind verschlüsselt.

    Gibt wohl noch keinen Decryptor, oder? :/

  90. Ivan

    Bonjour, mi pc ha sido infectada con el virus DHARMA, y mis extensiones han sido encriptadas como archivos .ETH
    ¿Hay alguna manera de poder desencriptarlos? Necesito mi archivo de Outlook .pst urgente.
    merci!

    1. Milena Dimitrova

      Hi Ivan,

      Malheureusement, there is no solution for this version of Dharma ransomware. We will update our article if a decryption tool is released https://sensorstechforum.com/remove-eth-files-virus/

  91. malick

    bonjour,
    Mon pc est infecté par un ransomware avec l’extension « .promos ». Tous les fichiers du pc sont cryptés ainsi ceux de mon disque dur externe.
    Merci pour votre aide

    1. Milena Dimitrova

      Hi Malick,

      You’ve been infected by a version of STOP ransomwarehttps://sensorstechforum.com/remove-promos-files-virus/. Malheureusement, for now there is no official decryption tool.

  92. Guido

    Buenas noches gente, alguien pudo encontrar una solución para desencriptar archivos con la extensión . promora2
    merci

  93. Felician Roni

    My PC got infected by [[email protected]].GFS and all files are encrypted by this extension. Is there any decryptor available to decrypt the encrypted files.

    Merci d'avance

  94. Beto calderon

    Bonne nuit, tengo un problema con un servidor que fue infectado por el ciphered, hay algun descifrador que me pueda funcionar, tengo una backup de postgres para poder liberar, muchas gracias por su aporte

  95. alberto

    Bonjour, para archivos con .ETH existe alguna solución

  96. Ed Sullivan

    I was infected on Nov. 29, 2018. The encrypted files end with the extension .RYK. Is there any hope of getting these files back?

  97. mère

    Hola mis archivos se infectaron y se agregó una extension refols.
    Existe alguna herramienta que puede salvarlos?
    âce

  98. Elio

    I was infected on Apr. 4, 2019. The encrypted files end with the extension .refols. Is there any hope of getting these files back?

    1. Raghda

      Me too

  99. Atif Mahmood

    Hello sir,

    my files got .grovas extension. I tried some data recovery software but these softwares recover encrypted files instead of recovering original files.
    S'il vous plaît aider.
    Merci

  100. David

    Please Help me

    Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers sont renommés comme .[.Tronas ] sont-il des moyens de les déchiffrer? million merci.

    ATTENTION!

    Ne vous inquiétez pas mon ami, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-hK4tAv2Ed9
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    [email protected]

    Réserve adresse e-mail pour nous contacter:
    [email protected]

    Votre identifiant personnel:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

  101. MUNIR

    The encrypted files end with the extension .gjlxe. Is there any hope of getting these files back?

  102. Darryn Roseaux

    Anyone know what this one isOnly hit one netword hard drive used for downloading and storing media:
    Qu'est-il arrivé à vos fichiers ?
    Tous vos fichiers sont protégés par un chiffrement fort AES 128-cbc utilisant le virus NamPoHyu.

    Qu'est-ce que cela signifie ?
    Cela signifie que la structure et les données dans les fichiers ont été modifiés de façon irrévocable,
    vous ne serez pas en mesure de travailler avec eux, les lire ou de les voir,
    ce est la même chose que de les perdre à jamais, mais avec notre aide, vous pouvez les restaurer.

    1. Milena Dimitrova

      Hi Darryn,

      Can you send us further details about your infection? Please contact us via email – soutenir [à] sensorstechforum.com. Merci!

  103. Darryn Roseaux

    salut Milena – I’ve sent detail in an email.

    1. Milena Dimitrova

      Merci! We will review your problem!

  104. Luis

    Bon après-midi, I have been attacked by a virus called “nampohyu” and I can not see or edit my files, any tool for disinfection?
    Merci

    1. Milena Dimitrova

      Hi Luis, here is more information about the ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

  105. Atif Mahmood

    please help me too….. my comment is above

  106. Martin

    good afternoon, got files infected with “.kaedsgbr
    does anyone know how to recover this?
    Merci

  107. Martin

    The grandcrab v5.2 attacked my laptop and got the .KAEDSGBR extension in my files.
    Any idea how to recover them?
    Merci

  108. Farras G

    Bonjour, My PC Effected By .browec Exctension , anyone please help me

    1. Milena Dimitrova

      Hi Farras,

      You have been infected by a new variant of STOP ransomware. We are working on an article, so stay tuned.

      1. Milena Dimitrova

        Re-bonjour,
        Here’s the promised article: https://sensorstechforum.com/browec-files-virus-remove/

  109. Feguino

    Salut, all of my hard drives got encrypted by gancrab 5.2 and I have tried many things and seen lot of tutorials to get my files decrypted but it wasn’t possible. If someone knows a way, s'il vous plaît, faites-moi savoir.

  110. Jean

    Hi guys. I desperately need help. My computer files are locked by ransomware. Filename now changed to .id-5D33294E.[[email protected]]. Toute aide est grandement appréciée. Merci beaucoup.

  111. ivu

    guys any solution for .norvas extension?
    ARRÊTEZ (djvu)

    any decrypt software available? please i need help

  112. héros

    salut Milena,
    My laptop just got Grancrab v5.2

    here’s what TXT says :

    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .GKONVWPZSS

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    —————————————————————————————-

    | 0. Télécharger le navigateur Tor – https://www.torproject.org/

    | 1. Installer navigateur Tor
    | 2. Tor Browser ouvert
    | 3. Ouvrir le lien dans le navigateur TOR: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Suivez les instructions sur cette page

    —————————————————————————————-

    Sur notre page, vous verrez des instructions sur le paiement et obtenir la possibilité de décrypter 1 déposer gratuitement.

    ATTENTION!

    POUR endommager les données:

    * Ne pas modifier des fichiers chiffrés
    * NE CHANGEZ PAS CI-DESSOUS DE DONNÉES

    —BEGIN KEY GANDCRAB—
    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
    —FIN KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb/ZS0lcmZbHM61LbJ5QOrD78K2A6MbtAgbXYAWLQC95+cYAdxPGD39NfJNZC3AvSVpuCmRVvIb3Q4Qz+a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr/tVKOWpBHJSOrMqL70iY+O9M3k2aL0KcRQ/oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF+yPcB5smbLF7Z+3MGN3xgF72rZ3EUwh72NxaWKMyroWv5y5HQHKtMJ6Bp1C3eiyo81q/nNiZsF8GSUzO8zB1mOD75oCzGAcpOKjwRTcVLPea0xhSBSCXtLmJKdAJBnBq/8Y6R7W3ZbHMmdGR2kfVP8/ypPMxLODjVKORrwJWw+YFTyjJqvbBL1l0uveLSzuzh6AsoTfFqJ2FPDSx6ihDudroK1oI6iCVzemgqBFvYbwKrt8yoS8F1f6lXzmN7tp4DOxOgUCwX0ytb+Yf1txSLW2jqLjSwFri8TPXKP2ggo2XWKT+5gkLvCyiiYFfEvhEtSMwANrhxdQRIEb1UEGbyfSMGJ0C1n0/geR7exoErHT3CuvrYtdAPEKVL8osLq4b8wmecCyV+bDAEdKsHrTanImaZUIqb5k071HAc27S0qJYDEjFjIHSqFZwrkaoxPjGmnU6m9nKYvNqEp2dXpj6zgRfRbpC71g26F/SdD18r5KgQFNjrF16ypzwu1zyuq1BFw4LyXBuRcYDGHRsVuB+uynqR6e5apBMsXUeDWYYGsT7LbfUl3+JaP8eZ93ZiFR7QdqtfCI97N3TxLxJiupehd92IUk9zqkkSMLGe/yYdD1dwIDWoDmEJPWnvefCKwjvjydFnNFS+UC8uMJ2OEuUY4im4bC4pFh1PKMdocIIMVHNSiuljM5atLVUtveokNxYVn1oo84bQY8icmg97wv6B922CjhdeBucwZMdVSGaL80KTREDeZesAqtbG6ipmfSgPyWMYwOJrrF9NPJ0rIe6Pg==
    —FIN DES DONNÉES PC—

    Any chance how to decrypt my files? i just lucky it happen quick but i saw it and disconnect the internet and remove it using loaris trojan remover. so it’s only effecting some folders not all.
    Please let us know what should we do to decrypt the files back to normal.

    Thanks a lot Milena !
    Greetings from Indonesia

    héros

  113. Trousse

    ANY SOLUTION FOR THE FILE *.NORVASAND “.ETOLS” Extension?

    I’m really in trouble..
    ————————————–
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.sms )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.fermeture éclair )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.sms )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.fermeture éclair )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    déchiffré 5 fichiers, skipped 2987

  114. Nabeel

    i have all my file extension with .verasto !!! i installed a clean copy of windows in C: but my other separate drive that i have kept for back is all still infected i want to clear that ” .verasto ‘ extension that is show up any solution?

  115. csad

    same with me..need help

  116. csad

    I need help to overcome the virus. norvas, does anyone have a solution?

  117. Ari

    Can some body help me with this extention .guesswho to decrypt my file, Merci

    1. Milena Dimitrova

      Hi Ari,

      Pouvez-vous nous donner plus de détails au sujet de votre infection? You can send us more information on support [à] sensorstechforum.com.

      1. Ari

        all my file become extention .guesswho

        xample my file :
        HFKO2QUQAS.guesswho

        cette information :
        Bonjour, cher ami!
        Tous vos fichiers ont été chiffrés
        Voulez-vous vraiment restaurer vos fichiers?
        Écrivez à notre e-mail – [email protected] ou [email protected]
        et dites-nous votre identifiant unique – ID-94PB343W

        1. Ari

          this link xample my file extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          thank you..

          1. Milena Dimitrova

            Hi Ari,

            Malheureusement, this appears to be a new ransomware, not much is known so far.
            What have you done so far with your infection?

          2. Milena Dimitrova

            Hey Ari, we created this article https://sensorstechforum.com/remove-guesswho-files-virus/ which will be updated with more details. Pendant ce temps, you can remove the ransomware using an anti-malware program but first make sure to back up your encrypted files.

          3. Ari

            Hi Dimitrova,
            thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

          4. Milena Dimitrova

            Hi Ari,
            Do you have an idea what started the infection? Where did you get the ransomware from?

  118. Juan Vargas

    My files were infected with verasto ransonware. Is there a solution to recover? Any decrypt software? Thnks

    1. Milena Dimitrova

      Hi Juan,
      This appears to be a new version of STOP ransomware. Vous pouvez en apprendre davantage à ce sujet ici: https://sensorstechforum.com/remove-verasto-files-virus/

  119. Ari

    Hi Dimitrova,
    thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

  120. joie

    Salut, I have been infected with morsea virus on the whole machine and leave me a message if you want to return my files sent a sum of money
    Que devrais-je faire

  121. Mark Anthony Pelegrin

    My files were decrypted by kiranos virus or i believe STOP ransomware. I cannot open it anymore. I tried removing the double extension but to no avail.

    Ex. wordfiles.docx.kiratos to wordfile.docx.

    Please need your help. Important family files to be retrieved.

    Thank you for your immediate response.

  122. frizol

    S'il vous plaît aider. All my files have been infected with ransomware and all of it has an extension name .TODARIUS

  123. grand

    my computer was infected by a ransomwire named VERASTO. The virus left almost my data & applications (doc, xls, photos (pdf, cdr), musique, exécutable) encrypted and the file extension changed to VERASTO. So far I failed find the way to decrypt the encrypted files.

  124. Antonio Cardoza

    Salut, My files been infected with file extension n064h.

  125. JUDY

    Hola mi pc fue infectada y toda mi.información fue encriptada. En todos los archivos me sale la extensión HOFOS. Como recupero . Alguien q pueda ayudarme por favor.

  126. un

    My files got infected with Phoenix ransomware, all documents encrypted. Any solution please, or a decrypter software?

    1. Milena Dimitrova

      Hi Eni,

      Is this the ransomware that attacked you? https://sensorstechforum.com/phoenix-files-virus-remove/

      1. un

        Bonjour Milena,
        Merci, yes it is: .ça[4A792664-0001].[[email protected]].phénix

        Albeit, I am yet to find decryptors seen above that specifically decrpyts .phoenix encrypted files.

        Please assist further. Thanks again.

  127. Ahmed

    Any help about .Fordan ?

    1. Milena Dimitrova

      Hi Ahmed,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.fordan).

  128. éponge

    hi is there any decryptor for a ransomeware .fordan

    1. Milena Dimitrova

      Hi Terry,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.fordan).

  129. chrétien

    Bonjour!
    All my files have the extension .fordan….Not working…..It’s a ransomware….Is there any decryptor ?

  130. Kamran

    Bonjour Milena,
    Merci, yes it is: .id-721A22A5.[3442516480@qq.com]
    I am yet to find decryptors seen above that specifically decrpyts encrypted files.
    Please assist further. Merci.

  131. Admir

    Bonjour, any decryptors for .bufas extension. It seems it has been online just recently and spreads fast. Merci.

  132. Tanveer

    salut .. I got my files attacked with .fordan… ransomware ..I wonder if someone can help me

  133. John Garcia M:

    Salut.. Mi pc se infecto con un ransomware que deja todos mis archivos con una terminación .forasom me puedes ayudar? Merci beaucoup

  134. apny

    My pc attacked with .bufas virus extension , if anyone know the solution how to decrypt them , Aidez-moi, s'il vous plaît

  135. Vibhanshu

    My files got attacked by .dotmap ransomware.Please help me anyone to get rid of this

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont marqués *

Délai est épuisé. S'il vous plaît recharger CAPTCHA.

Partager sur Facebook Partager
Loading ...
Partager sur Twitter Tweet
Loading ...
Partager sur Google Plus Partager
Loading ...
Partager sur Linkedin Partager
Loading ...
Partager sur Digg Partager
Partager sur Reddit Partager
Loading ...
Partager sur Stumbleupon Partager
Loading ...