Comment restaurer des fichiers Chiffré par Ransomware (sans Decrypter)
Suppression des menaces

Comment faire pour récupérer des fichiers Ransomware Encrypted (sans Decrypter)

1 Star2 Stars3 Stars4 Stars5 Stars (Pas encore d'évaluation)
Loading ...

Nous avons créé cet article instructif pour mieux expliquer les options actuelles que vous en tant que victime ont pour restaurer vos fichiers au cas où vous ne souhaitez pas payer une rançon aux cyber-criminels.

virus ransomware ont été autour depuis un certain temps et avec la plupart d'entre eux déchiffrable maintenant les développeurs de virus ont « appris » leur leçon et ont créé un script de cryptage beaucoup plus fort qu'auparavant. Donc, avec l'évolution ransomware, l'utilisateur commun n'a pas vraiment la capacité ou le savoir-faire sur la façon dont il peut se battre à cette menace et obtenir les fichiers sans avoir à saisir passer par le processus laborieux de paiement BitCoins. Ce est pourquoi, nous comme un blog de sécurité possédant une vaste expérience dans la façon dont ces virus Chiffrez vos fichiers ont décidé de passer en revue les principales méthodes que vous pouvez utiliser pour restaurer vos fichiers cryptés dans le cas où il n'y a pas décrypteur qui travaille officiellement pour le virus à portée de main.

Comment puis-Ransomware virus Chiffrer les fichiers?

Par défaut, le cryptage peut être expliqué comme « le processus de codage de l'information de sorte que seules les parties ayant accès à elle peut le lire. », selon it.ucsf.edu. Cela signifie que le virus infecte votre ordinateur après qui gère un ensemble de processus qui créent une copie du fichier original et cette copie a des pièces de données remplace les données de l'algorithme de chiffrement utilisé (RSA, AES, etc). Le fichier d'origine est supprimé et le virus quitte le fichier à apparaître comme si elle est corrompue. Une fois le cryptage terminé, le ransomware génère une clé de décryptage, qui peut être privé(symétrique) ou public. La tendance est de nos jours pour les virus ransomware d'utiliser une combinaison des deux, rendant le décryptage directe encore plus impossible qu'elle ne l'était avant, sauf si vous avez un logiciel de décryptage qui est à nouveau, codé par les auteurs ransomware. Pour plus d'informations sur la façon dont le cryptage fonctionne exactement, vous pouvez vérifier l'article lié ci-dessous:

en relation: Expliqué Ransomware Encryption - Pourquoi est-il si efficace?

Avant de commencer à récupérer des fichiers, noter que certaines méthodes de travail, vous devrez supprimer le virus ransomware de votre ordinateur au préalable. Nous vous recommandons d'utiliser un logiciel anti-malware avancée pour le processus de suppression, car il est capable de détecter rapidement et complètement tous les fichiers malveillants et sécuriser votre ordinateur en les retirant et assurant une protection active contre toutes les menaces possibles, connu au moment.

Comment obtenir des fichiers de travail Encrypted (D'autres façons)?

Si, avoir brièvement expliqué ce qui est arrivé à vos fichiers, nous allons maintenant discuter de ce que vous pouvez faire pour les amener à travailler à nouveau. Dans cet article, nous avons fait nos recherches pour mieux vous fournir des instructions sur les différents outils alternatifs que vous pouvez utiliser pour obtenir les fichiers de retour. Ne pas prendre en compte les méthodes en dessous d'un 100% Solution, mais plutôt quelque chose que vous pouvez essayer et peut ou peut ne pas fonctionner. Pour installer un peu d'espoir en vous récupérer vos fichiers, cependant, Je dirai que, selon le virus et la situation, nous avons reçu des commentaires des victimes ransomware qui ont utilisé ces méthodes pour restaurer certains de leurs fichiers et les utilisateurs qui ont pu restaurer absolument tous les fichiers qui a été chiffré avec succès. Oh oui, et avant de commencer à readin au sujet de ces outils et méthodes, être conseillé de lire la decription de chaque méthode comme nous l'avons expliqué où il peut être utilisé avec un maximum d'efficacité, puisque cette méthode est susceptible d'être adapté à votre situation particulière. Commençons!

Méthode 1 - Restaurer les fichiers via le logiciel de récupération de données
Méthode 2 - Restaurer les fichiers de sauvegarde via Windows
Méthode 3 - Restaurer les fichiers à l'aide de l'ombre Explorateur (Les clichés instantanés)
Méthode 4 - Restaurer les fichiers en branchant votre disque dur vers un autre ordinateur
Méthode 5 - Restauration de fichiers à l'aide d'un réseau Sniffer
Méthode 6 - Restauration de fichiers à l'aide décrypteurs pour d'autres virus Ransomware

Ventsislav Krastev

Ventsislav a couvert les derniers logiciels malveillants, développements logiciels et plus récent technologie à SensorsTechForum pour 3 années. Il a commencé comme un administrateur réseau. Ayant obtenu leur diplôme et marketing, Ventsislav a aussi la passion pour la découverte de nouveaux changements et les innovations en matière de cybersécurité qui deviennent changeurs de jeu. Après avoir étudié la gestion de la chaîne de valeur et d'administration réseau, il a trouvé sa passion dans les cybersecrurity et croit fermement à l'éducation de base de chaque utilisateur vers la sécurité en ligne.

Plus de messages - Site Internet

253 Commentaires

  1. karim

    mon ordinateur est infecté par un malware nommé ilksktivw tout à fait nouvelle et demande de l'argent pour libérer les fichiers.

    Répondre
    1. Milena Dimitrova

      salut Karim,
      Est-ce que l'extension qui a été ajouté à vos fichiers? Pouvez-vous nous donner plus d'informations?

      Répondre
      1. Sergio Herrera

        salut Milena

        Mon nom est Sergio Herrera, J'ai aussi des problèmes avec mes fichiers. Ils sont cryptés par le virus PumaX ont extencion * .pumax. vous pouvez me aider à déchiffrer mes fichiers. Je vous remercie de votre aide.
        Avec nos meilleures salutations.

        Répondre
        1. Milena Dimitrova

          salut Sergio,

          Heureusement, il existe un décrypteur pour le ransomware .pumax, S'il vous plaît trouver ici: https://sensorstechforum.com/pumax-files-virus-remove/
          Jetez un coup d'oeil au virus .pumax - Mise à jour Décembre 2018 section de l'article où le lien de téléchargement est situé.

          Répondre
          1. Otto studio Lazo

            Milena Dimitrova ,bonjour s'il vous plaît, ma machine a été infectée par l'extension .promarad, comme je l'ai passé en revue est DJVU, tu peux m'aider, s'il te plait

      2. Gerardo Ramos

        J'ai perdu des photos très importantes d'un mariage et transformé avec l'extension .blower je n'ai pas d'argent pour payer les descramblers voudrait savoir si vous pouvez faire quelque chose …. Même l'intégralité du disque avec les fichiers restent dans .blower s'il vous plaît aider moi

        Répondre
        1. Mario

          nous le même problème, si vous pouvez trouver une solution à ce problème s'il vous plaît laissez-moi savoir et je ferai la même chose
          Merci.

          Répondre
      3. Aknkm

        « Mdenwoscnv »… c'est l'extension qui a joint mes fichiers. Gandcrab 5.2

        —= = GANDCRAB V5.2—

        ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

        *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

        Attention!

        Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .MDENWOSCNV

        La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

        Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

        —————————————————————————————-

        | 0. Télécharger le navigateur Tor – https://www.torproject.org/

        | 1. Installer navigateur Tor
        | 2. Tor Browser ouvert
        | 3. Ouvrir le lien dans le navigateur TOR: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Suivez les instructions sur cette page

        —————————————————————————————-

        Sur notre page, vous verrez des instructions sur le paiement et obtenir la possibilité de décrypter 1 déposer gratuitement.

        ATTENTION!

        POUR endommager les données:

        * Ne pas modifier des fichiers chiffrés
        * NE CHANGEZ PAS CI-DESSOUS DE DONNÉES

        —BEGIN KEY GANDCRAB—
        lAQAADAJgYtRzogG6VI9idTrIRXUeN8zn21wcirjNWAzsNW1s730AtMEXjfdRNRIeJffhU2DD0qJCF3yElHQ5Rh6/WxbILF5P/Etfr/NV6ITyymPASD0FkIH/kX7P0gXgW5RUIOjZIvCGUSCPcdGyFxE5MtP9AQIEPOCcRyUPpj2CM4jDfhhjfFoNiJEGu3vxGPWIuPODXCCcZF9y5DoA+oiUs3z6HInQC3ANuimBUAwcOkaykjSLaqykN2EXnaboXM0Mq8d8UbilmxFBdDtElfN624leVspQny/GDwjZcyt5P0hY5Ql1okq55M8XlolPInQQKpGEfmR8efMM9uak0RDk1FAamQG63/XCFJvHYXwezLFFVVZPlsgsLYx1p5vr+bpgf53VU+jsYZsvhx7ZXAhOzojRIPUHrmlZcfWt8siNM3p4GVz2C+9ZitDG2I+HhxyGiubPEyqQ8Lgm9lVZH/2/Lk0LEKxnu3CXG1yslLVBI4y2f2NO+doIlXcpj7UwTLxna3vsnxrQASyqVIqrNte4G0yvN8YEAi7jyFQA2lPVEUDNidEmeGF2mBNewtBlNFzX2QIMPd4VxkaOE8SCeX+2nrNskXJaSldZVUcUXEC4KUi+9jlX4djJX2EHO/rLpVc9oEwojfOf/SD1ZoMqpXzaFigPL/0zlH+ItasEyiYcpevWq5TZX8oBx+YwZe+pPfKf1GXUCDGwKfM4/J71X+3i17gs5sKrK7+Q5Amy23Wri0RLsugonqpGN76pRUHI7WaJj0TidiVv/MX4d3V3oCfRsY69jKrkp1WyPpT6kZS9kunr9k7SCOsN1e0/YHXKPhfxw6qADZqyioi3qjeBJf4eletP8FV/3owH/MZtNUW3+wBfSrUe0aYrivkRza9GZvQsBjJONk4FP4CGmbzXWF55YukxTdkylHYrMh8XC/kZkPdq6Wb/MZ0NGn+saZ2vv8D1Lm6Y54e5MxUTc2yo3smVf03Btyl6Ur/NY5X1U04QzfUFg/PhsQqYRaXvFO6GU7J425ZUPgp5n9U4a2dSS+BClyqoDYg7P2K2BkXMAw027AEjjHpAbNn4G2iXdt9heBXPzbEPmLosemHxNVkQEYQW31TbddowmZbfxo4m2J92MyQD9FsmpF0cMNtXuVLg8wcB+Xqhz3qADg2Su9Cemslu6AYkmcpQsXOCKrZsoYGbw0ry/lWERSqP1DboDQWHWXGQN/cLfD6PxWT7pUJsDfMyfZxV5DW6IuFg79rBZOBUCur4W20JWUBFKJPjvX9ao3tlLxcKsf5pAh5nNYSBRs0s8w6r7a7vda+7aoBAgfKTTlkd6trLBJUt87IqAGCS/hu1ENH8EEZOSjQ2j0B3u9d0Xt2KyVWoyyzPoUbFI7YRdzsanicwPbQ2cWJQgz7P/taD9FacpAmIyzOrkeM9C63cc7hAazGr15/llCxLetrfcVgwHl5iK7SEBKIVDIpY171G8p3Nx/v/+rGXI0ace7UTwRyu0vWNvql4adJsmzqPRcd1KB8L/YwHHoMWkQ3t4VvJ6/U5SnKYdDfmiGI6OyHa2dgzxu7yI6OL803YwXY4Lkc+Imw9u8GTK4qL19zWz+bqUsVLn+5BZ55WBM/gThSWNmI8y3sv+KVK+ClmMA+xGDP7vLG0+XAvamOn5Jo6A/eXKTMvXMQaMujgiLXbnS7ISQFQLwNm16HBNUWBOMFmHQ2KvdachMGlUxeahems8hryl1W6FjtrIc7wsCuadT0uNzRPmL26g8QivdUM91YXwioP0wcs4YQw95RZyTLeDm+8PYbg70Nwhrc7KyXltvJxn//GNdKROvFjS4JI5fj1gxl2VppwkYib76Si+Sch1aBkX94hWjJQTIG3Uv7rtHcqBTHwByGeADV/JEa675OHU/ifWzBxksDBy01kJmOPY4A/qyydbXFLO5uYgntEg1YHFFB0vZWt/rAA1UBS2dixBi+Jt3WdSy5C2s+YQYfbR/inH+cZimIBFf0fQjacmKU5S9Nc7tried1+cLpSbSgLGIAKwWZoA3HdvQ6UW6Wg25vr71Zk0iOhNmCEhAPJn7FAk4JOWWgHYFeb2zFpbwNol0jlI4ryecdinvFXiXLLMAcyPiVVsbhPEG1q2biBxLzOXSw6dUTRciFFyLip8xURVaKEjq7DWzrEe3YdvMNaIZ573mi3u6IdBnQjv8ezj27hbxLSUVPbWuHXAbsLFTqu5oKVpmqqkdNXsI8Ew53vy0eZuXuGO4=
        —FIN KEY GANDCRAB—

        —BEGIN PC DATA—
        7ftDEgLb / ZS0lcmZbHM61KPJ5QOnD5UKmw6YbtogFHYeWLYCxZ + XYFtxBmDb9KHJMJDbAvSVseDPRXvIIXQmQ2qay7PczsgSeehmapSX2qbLGOIpU0uVIkugicQ2qivs7UgEXVJiDcF0iWP / gFL8WqBHGyOgMof74iZHO883kWa60KsRG / ofEubBktllsrKHT / UeIK90f4NTA3Q0Aa7fDOtFnCOTB5ome7FLZ / fMCt27gAb2 / 52sUzN7xdxdWKoyoIWs5zhHRnLzMN2B2FCdeiqo6lrnnIaZ6V9BSTXO4zB9mPr7qICkGFwpU6i / RSEVcPfH0wpSWSCYtNWJJNBZBilqqcZvR + W3YrGamdOR3UfUP93y / vMwLOHjW6PirwtWo + YkTxTJi / a4L0V0svf5S0uz66BfoUfFwZ2FPDCx4ShFud3oPVoJ6iuVz + mqqBpva7wdrtMyqi8A1fqlXTmS7qd4Aew / gTiwNUzEb + Yfs9wmLRGjwLinwCjinzPeKPygh42fWKb + 7gkWvC6ijoFSEvtEvCM / AMXhw9QRIEb1V0GbyemMap0N1g0 / ++ + Qbe2sEznTBCrbrZtdJPEOVLco Lu0bswnKcECVorCUEcCsFrTRnIiaaUI1b9k0s1GLcyrSiKIADBDFnYGgqEJw2kbHxMHGvHUKm + / = KPPM0EpSdBZiuzltfHLo
        —FIN DES DONNÉES PC—

        Répondre
      4. shameer

        Sir mes fichiers sont infectés par l'extension .skymap. Je l'ai essayé, mais pas d'arrêt Decrypter luck.When pensez-vous que le décrypteur sera disponible.

        Répondre
        1. Milena Dimitrova

          salut Shameer,

          Il existe un outil de décryptage mais est conçu pour supporter les ID hors ligne spécifiques, de sorte qu'il ne soit pas efficace pour tous les cas d'infections .skymap de ransomware. Plus d'informations ici: https://sensorstechforum.com/remove-skymap-files-virus/

          Répondre
  2. Steven

    Bonjour Milena,

    sont renommés comme .zeyilkz Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers, sont-il des moyens de les déchiffrer? million merci.

    Cordialement,
    Steven

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      C'est une extension personnalisée – il est robably GandCrab. Avez-vous obtenu une note de ransomware ou un fichier texte avec des instructions? Si vous avez, pouvez-vous ici le texte?

      Répondre
  3. avec

    Le mien a été nommé .adobe. Quelqu'un at-il eu des progrès avec la résolution de ce?

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, avec.
      Je l'ai vu une personne sur Twitter qui a été en mesure de déchiffrer des fichiers chiffrés par le .adobe ransomware. Cependant, cette personne demande des milliers de dollars pour ses services. Je suppose un outil de décryptage gratuit pourrait être bientôt disponible.

      Répondre
    2. gergana Ivanovagergana Ivanova

      Hey, avec!
      La même extension a été détecté comme celle utilisée par STOP souche ransomware. Les bonnes nouvelles sont que les chercheurs de sécurité ont déchiffré le code de cette menace et publié un outil de décryptage. Ainsi, vous pouvez être en mesure de récupérer .adobe fichiers à l'aide de cet outil. Avoir à l'esprit qu'un autre ransomware appelé Dharma a aussi un train qui ajoute l'extension .adobe. Dans le cas où vos fichiers ont été corrompus par Dharma .adobe votre meilleure option est d'essayer de les restaurer à partir des sauvegardes ou d'envisager l'utilisation d'approches de récupération de données de remplacement.

      Répondre
  4. Vaggelis

    mes fichiers sont décryptés et l'extension est ktpviuiin.
    comment puis-je les déchiffrer ?
    s'il vous plaît aider je suis désespéré………..

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Vaggelis. Ceci est une extension personnalisée. Il pourrait être GandCrab ransomware. S'il est une version plus récente – il n'y a pas de solution. Si la version est plus ancienne, essayez l'outil de décryptage officiel publié l'an dernier – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Répondre
  5. règle

    Mon ordinateur est infecté par un randsomware et ajouté à mes fichiers et photos une extension de .djvuq et chaque dossier est une feuille nommée .openme.tx Vous pensez que possible de restaurer mes fichiers? Merci pour votre aide!

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Oui – il est un outil de décryptage publié. Vous pouvez trouver un lien de téléchargement au début de cet article: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur et .djvuq sont les deux variantes STOP ransomware et ont le même outil de décryptage mentionné ci-dessus.

      Répondre
  6. DJELMEN

    Mon ordinateur a également infecté udjvu et la plupart des extensions de fichiers sont renommés comme udjvu, sont-il des moyens de les déchiffrer?

    Répondre
    1. gergana Ivanovagergana Ivanova

      Hey, DJELMEN!

      Heureusement, vous pouvez tenter de restaurer des fichiers .udjvu avec un outil de décryptage gratuit publié par le chercheur en sécurité Michael Gillespie. Vous pouvez télécharger l'outil via le lien Outil ici Decryption. L'outil nécessite une paire d'un fichier original et sa version cryptée.

      Répondre
      1. capteur

        Merci beaucoup

        Répondre
  7. Jenaro

    Bonjour, Je crypté informations par extencion .Rapid, Vous pouvez enregistrer ?
    merci!!

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Vous pouvez copier vos fichiers cryptés sur un autre lecteur de disque et attendez un outil de décryptage officiel publié gratuitement.

      En ce qui concerne l'outil de décryptage vendus par les criminels, Ne l'achète pas – elle est cassée. Seuls quelques fichiers sont décryptés avec si les criminels décident de vous donner un décrypteur. Attendez et peut-être il y aura une solution à l'avenir.

      Répondre
  8. Eliodoro

    Bonjour,
    le passé 9 janvier 2019 Il a été attaqué mon pc et j'encriptaron fichiers, L'extension du fichier est « * .no_more_ransom ».
    Dans les dossiers, ils ont laissé un fichier appelant « Comment récupération files.txt » avec les éléments suivants:
    Bonjour, cher ami!
    Tous vos fichiers ont été chiffrés
    Voulez-vous vraiment restaurer vos fichiers?
    Écrivez à notre e-mail – [email protected] ............
    Le programme Spyhunter 5 il n'a pas détecté quelque chose d'inhabituel dans le système.
    La dernière sauvegarde est effectuée 2 mois.
    Comment peut décrypter les fichiers?
    Merci d'avance

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Eliodoro,
      écrire au soutien de Spy Hunter en ce qui concerne la détection. En ce qui concerne les fichiers – pour le moment est-il pas de solution officielle.

      Répondre
  9. Umar Javed

    Mon ordinateur est infecté par tous les disques durs avec gandcrab 5.1 et je suis à la recherche comment puis-je obtenir mes fichiers et ne pas payer pour que les bâtards

    Répondre
    1. SOLEIL

      MON PC AUSSI AVEC GAND CRABE TOUCHÉS 5.1 sur 20 Jan 2019

      ET UNE SOLUTION POUR LA RECHERCHE…..

      Répondre
  10. interdire

    Mon PC a été infecté par ransomware et toute l'extension des fichiers sont dans le fichier UIYAGBSI. S'il vous plaît aider

    Merci.

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, SOLEIL – GandCrab 5.1 est une version plus récente et il n'y a pas de solution de décryptage pour elle.

      interdire – qui sonne comme GandCrab aussi bien, mais essayez le décrypteur officiel si elle est une ancienne version du virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Répondre
  11. Titan

    Salut alquien J'ai trouvé comment récupérer les fichiers… Ces salauds me souiller tout le travail

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Titan,
      Avez-vous essayé l'une des méthodes ci-dessus? Aussi, ce ransomware a infecté vos fichiers? Si tu sais – partager ici.

      Répondre
  12. Ventsislav Georgiev

    infecté l'extension est .ekptwbs plateau de nombreuses méthodes et rien si abybody peut me aider mon email est [email protected]

    Répondre
  13. rach

    mon pc est infecte par un ransomware ; NANO aider moi svp a recupere tout mes fichiers

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      essayez d'utiliser l'outil Aurora Decrypter lié à cet article : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Il y a une chance que ce soit une autre ransomware en utilisant la même extension (une variante de ransomware Scarabée), dans ce cas, nous ne sommes pas au courant d'une solution de décryptage.

      Répondre
  14. Ventsislav Georgiev

    l'extension grandgrab5.0.4 .ekptwbs s'il vous plaît me aider à les décrypter avec bitdefender son mon email est impossible [email protected]

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 version de Gandcrab n'est pas encore déchiffrable. Vous devez sauvegarder vos fichiers et attendre une mise à jour du décrypteur – espérons qu'il va se passer.

      Répondre
  15. Jim

    Salut,

    Un ami a été infecté par un ransomware appelé [email protected]

    Toutes les idées?

    Merci

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Nous sommes conscients de la ransomware – vous pouvez consulter notre article pour plus d'informations – https://sensorstechforum.com/remove-jaffe-ransomware/

      Autre que cela, il n'y a pas d'outil de décryptage officiel connu publié pour Jaffe ransomware.

      Répondre
  16. Sagar SR

    salut Milena,
    tous mes fichiers de bureau sont infectés par un v5.1 GANDCRAB sous le nom de fichier .ubhoiy
    S'il vous plaît aidez-moi à récupérer mes fichiers..

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Malheureusement, GANDCRAB v5.1 n'est pas déchiffrable pour l'instant. Nous ne pouvons pas vous aider car aucune solution existe, encore.

      Répondre
  17. flammes

    Salut.. Mon ordinateur a été infecté par un ransomware laissant tous mes fichiers avec une terminaison .blower vous pouvez me aider?

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour Flamas,
      actuellement il n'y a pas décrypteur pour .blower ransomware. Comme il est une variante STOP un décrypteur peut être développé. Il suffit de sauvegarder vos fichiers et attendre.

      Répondre
  18. VIVEK

    mes fichiers photo sont tous cryptés avec l'extension .bklhn
    Toute aide serait très appréciée

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      VIVEK,
      aujourd'hui, sachant uniquement l'extension d'un virus ransomware ne suffit pas de déterminer de quelle famille il est ransomware. Il semble que si vous avez une extension personnalisée, qui est probablement généré par GandCrab ransomware. Si tel est le cas et l'infection est nouvelle (à partir de ce mois-ci) vous avez probablement obtenu une version plus récente du virus et il n'est pas déchiffrable.

      Voyez-vous tout ce que vous pouvez – une demande de rançon, message contenant des instructions?

      Répondre
  19. xfoun

    bons gars , Mes fichiers sont chiffrés en .local , une idée ?? Merci beaucoup

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Je ne l'ai jamais entendu parler de l'extension .local. Toute autre information que vous pouvez partager sur le virus – .fichier txt, un message de rançon ou des instructions sur l'ordinateur infecté?

      Répondre
  20. Mario

    salut, laissez-moi savoir si vous trouvez une solution sur ce, Nous avons le meme probleme. Je ferais la même chose pour toi.

    Merci

    Répondre
  21. Azhar Abbas

    Mes fichiers infectés en Février 9 2019, par Kraken cryptor, fichiers cryptés extension est .YTUSU , S'il vous plaît suggérer une décrypteur si disponible.

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour Azhar,
      il n'y a pas trop qui peut décrypter Kraken cryptor encore. Nous écrirons si un tel outil est libéré.

      Répondre
  22. KOSKAMP

    QUELQU'UN peut me aider avec cette extension .KUFQZTS POUR RETIRER DE MES FICHIERS MERCI DE VOTRE CONFIANCE

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Probablement GandCrab ransomware. Si son nouveau – on ne peut rien y faire.

      Répondre
  23. Akila

    est-il un décrypteur pour le * .xoloed ransomware ? plz aider

    Répondre
    1. Milena Dimitrova

      salut,

      Pouvez-vous nous donner plus de détails au sujet de votre infection? Y at-il une demande de rançon, vous pouvez partager avec nous?

      Répondre
  24. Rouan

    Mes fichiers sont nommés .qdsmrc est-il un moyen de le réparer ? Je veux vraiment mes bons souvenirs de voyage souvenirs retour :(.

    Répondre
    1. Milena Dimitrova

      salut Roan,
      Pouvez-vous nous donner plus de détails au sujet de votre infection?

      Répondre
  25. Christan

    bonjour mes fichiers infectés par SAISIR extencion ( BTEGHU ) et laisse un fichier de notes dans chaque dossier avec le nom BTEGHU-Décrypter-il une solution pour récupérer mes affaires

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Christan.
      Ceci est très probablement GandCrab ransomware. Pouvez-vous partager le contenu (envoyer des textos) du fichier BTEGHU-DECRYPT.TXT?

      Répondre
  26. Kalora

    Mes fichiers sont tous infectés le 16 Février, fichiers cryptés extension est JXSCT.
    S'il vous plaît suggérer une décrypteur si disponible

    Répondre
  27. gergana Ivanovagergana Ivanova

    Bonjour, Kalora!

    Compte tenu de l'extension aléatoire vous avez mentionné, nous pensons que votre PC a été infecté par une version de GandCrab ransomware. Voyez-vous une demande de rançon ou d'un fichier texte avec des instructions? Si vous faites, chercher la mention des numéros spécifiques. Lorsque vous les trouverez, visitez notre article sur comment déchiffrer des fichiers chiffrés par GandCrab Ransomware et trouver votre version. Prenez garde que toutes les versions publiées après 5.0.4 y compris le plus récent 5.1 ne sont pas encore déchiffrable.

    Répondre
  28. boire

    Tous mes fichiers sont infectés par gandcrab 5.1 sur 16 Février, fichiers cryptés extension est “krsefzfhq”. Je voudrais vraiment apprécier toute aide et suggestions.

    Répondre
    1. Milena Dimitrova

      Bonjour,

      Désolé pour votre infection. Malheureusement, il n'y a pas d'outil de décryptage pour cette version du ransomware. Vous pouvez supprimer le ransomware à l'aide d'un programme anti-malware, mais il n'y a pas d'option pour restaurer vos fichiers. Plus d'informations sur le ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Répondre
  29. sivone

    Salut, chacun sur Internet qui est bon. Pouvez-vous m'aider?, mes fichiers ont été chiffrés par gancrab ransomware 5.1. Le fichier montre ressemblent à ceci:

    Diffraction.docx.djhzsis.blower.

    Tous mes fichiers sont fichiers souffleuse.
    Pourrais-tu m'aider s'il te plaît?

    Répondre
    1. Milena Dimitrova

      salut Sivone,

      Malheureusement, cette version du ransomware n'est pas déchiffrable. Vous pouvez essayer des méthodes de restauration de données alternatives, mais il n'y a aucune garantie. Plus d'informations ici: https://sensorstechforum.com/blower-files-virus-remove/?lnln

      Répondre
  30. Valerio

    Forum Cher Capteurs Tech,
    Pouvez-vous m'aider? Se il vous plaît! Tous mes fichiers, documents, Photos, images, vidéos, et d'autres fichiers importants sont chiffrés et ont l'extension “.JRSGLQXT”.
    Dans chaque dossier corrompu, il y a le fichier suivant!
    “GANDCRAB V5.1 – EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE – Attention! Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .JRSGLQXT – La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.”
    Merci d'avance pour votre réponse.

    Répondre
    1. Milena Dimitrova

      ces Valerio,

      Nous sommes désolés pour la perte de vos fichiers. Malheureusement, cette version du ransomware n'est pas déchiffrable. Vous pouvez en apprendre davantage à ce sujet ici: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

      Répondre
  31. Miguel

    quelqu'un peut me aider décrypter fichiers avec l'extension. ventilateur

    Répondre
  32. Maik

    Forum Cher Capteurs Tech,
    Pourriez-vous m'aider s'il vous plait?Tous mes fichiers,Photos,vidéos,documents et other's sont chiffrés par Gandcrab V5.1 en Février 09,2019 et maintenant l'extension “SPKFSF”

    Répondre
  33. Maik Oebels

    Hallo Capteurs Forum Tech,
    Demande de Hilfe.All mes fichiers,les photos,vidéos etc. étaient sur 09. février 2019 par “Gandcrab V5.1” crypté et maintenant l'extension “spkfsf”.Est-il possible les données à décrypter?

    Répondre
  34. Ignacio

    Bonjour, Mes fichiers sont chiffrés sous l'extension .cbupus, par GANDCRAB v5.2. Ces méthodes que je fonctionnions? Cordialement

    Répondre
  35. MARA

    ESTIME.
    S'IL VOUS PLAÎT vous pouvez me aider, LE SERVEUR CONCLU MON Ransomware appelé CRYPTE. BORRO ALL MY BASE DE DONNÉES.
    Ils ont réussi à récupérer des fichiers.
    SLDS

    Répondre
  36. Jaume

    Aucune extension de nom me donne MALWARE, . ÉCHOUER
    Quelqu'un peut m'aider!!!!

    Répondre
  37. Fermer à clé

    Mon PC a été affecté GandCrab V5.2 avec l'extension .WKNZFU dans tous mes fichiers.. tout décrypteur pour V5.2 publié ?

    Répondre
  38. elias

    bien que j'ai mes fichiers avec l'extension .ukbmz ne type de virus q est m si quelqu'un pourrait aider grâce ♥

    Répondre
  39. ELIAS

    Bonjour mon bon pc avec ce fichier et a l'extension .UKBMZ si je pouvais aider est le l'apprécier

    Répondre
  40. Jhon

    Mes fichiers sont infectés par l'extension ETH

    Répondre
  41. jorge

    Bonjour, Je passe la même, l'extension est .promoz, sauver la poste [email protected] et [email protected]. Je peux dire s'il y a un décrypteur s'il vous plaît? Je suis désespéré.

    Répondre
    1. Ismael

      Bonjour, J'ai exactement le même problème….faisceau pourrait fixer? d'être comme ça, comment tu l'as fait? salutations

      Répondre
  42. Kuki

    Je suis ransomware avec l'extension .promok :(((
    demander 490 USD à ces adresses e-mail [email protected], [email protected]
    Savez-vous s'il est pour cette s'il vous plaît decrypter? .promok

    Répondre
  43. Ismael

    Bonjour, J'ai un NAS qui a été infecté par rasomware tous les fichiers avec l'extension chiffreur sont .PROMOZ, spyhunter5 propre réalisation de mon ordinateur, mais même encore infecté serveur NAS, quelqu'un sait tout outil (aunq payer) ou un moyen de récupérer des fichiers? la plupart de mes fichiers infectés ne sont que des photos de famille et vidéo, Je suis désespéré, sont des images de vie = '( …. Ceci est la demande de rançon apparaît, de déjà je vous remercie beaucoup pour votre aide
    ——————————————————————————————————————————-
    ATTENTION!

    Ne vous inquiétez pas mon ami, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-ll0rIToOhf
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    [email protected]

    Réserve adresse e-mail pour nous contacter:
    [email protected]

    Votre identifiant personnel:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

    Répondre
  44. doyen i

    Salut mes fichiers ont été modifiés pour FJLTS est therre un correctif pour ce?

    Répondre
  45. doyen

    tous été changés trop FJLTS

    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .FJLTS

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    et cela reste dans tous les dossiers sur tous mes disques durs

    Répondre
    1. Milena Dimitrova

      salut Dean,

      Malheureusement, cette version de GandCrab n'est pas déchiffrable au moment. Vous pouvez suivre notre site Web pour les mises à jour sur le ransomware.

      Répondre
  46. Ravee

    Salut mes fichiers a une extention de 87a1 comment je le récupérer, je l'ai attendu pendant près d'un an,
    s'il vous plaît aider

    Répondre
    1. Milena Dimitrova

      salut faire,

      Pouvez-vous nous donner plus de détails au sujet de votre infection? L'extension ressemble Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

      Répondre
  47. Ismael

    Je passe la même, Mes fichiers étaient chiffreur par .promoz rasomware…Quelqu'un at-il des correctifs? (aunq payer

    Répondre
    1. Milena Dimitrova

      salut,

      Plus d'informations sur ce ransomware est disponible ici: https://sensorstechforum.com/remove-promoz-files-virus/

      Répondre
  48. Kevin

    Bonjour,
    Je suis frappé avec un ransomware et tous mes fichiers ont l'extension .local. Est-ce que quelqu'un peut m'aider?

    Répondre
    1. Milena Dimitrova

      salut,

      Pouvez-vous nous donner plus de détails au sujet de votre infection?

      Répondre
      1. Kevin

        Sûr, tous les fichiers ont une extension .local.

        Le nom du ransomenote est “COMMENT RÉCUPÉRER LES FICHIERS CRYPTEES”

        Et ils me veulent contacter
        [email protected]

        Répondre
        1. kkeny

          Exactement le meme probleme mais en anglais ‘HOW TO RECOVER ENCRYPTED FILES.TXT”
          Tout mes fichiers son en .local
          Même adresse mail.
          l’id fourni est énorme
          help please????

          Répondre
  49. marcelo

    Bonjour, mai 2018 J'ai perdu tous mes fichiers, mais 50 gb, et mes sauvegardes ont également été infectées par l'extension suivante [email protected] et [email protected] si un décrypteur apprécierait.

    Répondre
  50. Alamin Rahman

    Bonjour, Mon PC Effectuée par .IOPUMLYM Exctension et GANDCRAB V5.2
    Aidez-moi s'il vous plaît Tous ceux pour déchiffré mon dossier Encrypted et le dossier

    Répondre
  51. Facundo Gil

    Bonjour, Je suis une victime [email protected], Je crypté les fichiers incorporés avec l'extension .adobe.
    Je peux vous aider?
    Salutations et merci beaucoup

    Répondre
  52. Santi JR

    Bonjour quelques mois me infecté il y a avec l'extension ransomware .missing, et aujourd'hui, je n'ai pas été en mesure de déchiffrer. la seule chose que je pouvais comprendre que c'est une nouvelle variante de APOCALYPSE.
    laisser de rançon:(Figure et le fichier: IMG_9345.JPG.Contact_Data_Recovery)

    Votre ordinateur a été touché par ransomware

    Contactez par courriel pour votre récupération de données.

    Email : [email protected]
    Votre personnel ID d'identification: ID_RESTORE_E1B5040FES

    Nous allons fournir une preuve de récupération et de données du logiciel pour vous Decryption.

    AVERTISSEMENT: Si vous ne nous contactez pas, vos données seront endommagées. Si nous ne répondons pas, courriel d'un service de messagerie différent.

    Ensuite, le fichier qui a cité la figure de rançon va par le nom suivi de l'extension .missing

    Nous savons que quelque chose, Aidez-moi, s'il vous plaît

    Répondre
  53. jean

    Salut, je dois aider mon pc a été infecté par un ransomware .promorad une application pour décrypter mes données existe grâce

    Répondre
  54. Tunmise

    Ma carte SD a été infecté par uuuuuuuu.uuu et il a créé tant de dossiers. Mes fichiers sont toujours là, mais je suis incapable d'ouvrir ou de les utiliser

    Répondre
  55. Cristhian Lesmes

    Bonne nuit, j'ai un problème avec l'un de ces virus pourraient vous demander votre aide le virus est un Promorad2 ransomware, Milena apprécie votre aide.

    Répondre
  56. Jijith J

    Salut à tous mes fichiers ont affecté par extension .bomber est-il possible de décrypter le même?

    Répondre
  57. luis

    Je suis mes fichiers modifiés aux fichiers .kroput des conseils pour le récupérer?

    Répondre
  58. IVAN

    holaa je besoin d'aide pour mes fichiers ont été infectés par un virus appelé Streamer chiffré intégré mes documents et leur a donné l'extension * .promorad2 quelqu'un qui sait s'il y a un moyen de récupérer des documents, Merci d'avance

    Répondre
  59. Cristobal

    Bonjour j'ai depuis hier un tout intégré crypté je suis arrivé dans mon réseau partagé des fichiers avec l'extension .KROPUT… Il y aura une solution??? Il me demande 980dls

    Répondre
    1. Leonardo Rovira

      tous mes fichiers infectés avec l'extension .kropun. une solution pour récupérer? âce

      Répondre
      1. Milena Dimitrova

        salut Leonardo, voici plus d'informations sur votre infection https://sensorstechforum.com/remove-kropun-files-virus/

        Répondre
  60. Guido

    Bonjour comment sont les gens…un virus a infecté mon PC et je changer les extensions de .promora2 quelqu'un a des infos ou faire, Je vous remercie d'avance.

    Répondre
  61. Guido

    Bonjour les gens…J'infecté mon PC et mon fichiers de travail extension modifiée .promora2 une solution ou des informations sur la façon de récupérer…Je vous remercie d'avance

    Répondre
    1. ronald Revilla

      Je passe mon ami même, vous n'avez pas obtenu la solution? je suis du Venezuela

      Répondre
      1. Guido

        rien encore, Je cherche toujours des solutions…laissez-moi savoir si vous trouvez quelque chose… âce

        Répondre
  62. Carlos

    En mi ordinateur portable, mémoire USB, et un disque dur externe… Ils ont été infectés par promorad2… que je peux récupérer mes fichiers sans reformatage quoi que ce soit.

    Répondre
  63. Carlos g.x.

    En mi ordinateur portable, mémoire USB, et le disque dur externe est infecté par une extension qui est promorad2… que je peux récupérer des fichiers à partir de mes lecteurs amovibles sans reformater quoi que ce soit.

    Répondre
  64. Rolando

    bonne personne après-midi peut me aider à récupérer mes fichiers qui ont le extecion .promorad2

    Répondre
  65. ronald Revilla

    bonne nuit, J'ai été attaqué par le virus ransomware qui encrypta et laisse l'extension .promorad2 aura une solution pour cette?????

    Répondre
  66. Rizwan

    mon pc est infecté par ransomware s'il vous plaît aidez-moi
    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .GBYXADMGV

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    Répondre
  67. Bien sûr ange

    Bonjour ayudaaa s'il vous plaît aidez-moi que je suis entré dans mon pc virus et tous mes fichiers ont cette extention ( .pulsar1 ) Aguiar me aider comment résoudre s'il vous plaît

    Répondre
  68. Marco

    Bonjour
    Mes fichiers ont été infectés par l'extension .charck, Y at-il une solution?

    Répondre
  69. JOE

    Bonjour, J'ai besoin de votre aide tous mes documents pour mes dossiers(archives, les photos, vidéo, etc.) ils ont l'extension . Charck besoin de récupérer…… J'AI BESOIN DE VOUS!

    Répondre
    1. Milena Dimitrova

      salut Joe,

      Vous avez été attaqué par une version de Stop ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Malheureusement, il n'y a pas décrypteur pour elle au moment.

      Répondre
  70. Ivan Naranjo

    AIDER MOI S'IL VOUS PLAÎT, J'AI INFECTED MES FICHIERS, Spanning SONT .pulsar1
    Je l'apprécie si quelqu'un peut me aider. merci Ivan

    Répondre
    1. Milena Dimitrova

      Salut Ivan et Freddy,

      Vous avez tous deux été infecté par une version de Stop ransomware qui n'est pas decryprable au moment. Vous pouvez en lire plus à ce sujet dans notre article: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Si un décrypteur est libéré, nous mettrons à jour l'article des informations. Vous pouvez nous suivre les mises à jour.

      Répondre
  71. Manhal

    bonjour toute solution mes fichiers tous obtenir l'extension kroput

    Répondre
    1. Milena Dimitrova

      salut Manhal,
      Malheureusement, pas de décryptage pour l'instant. Voici plus d'informations sur le ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

      Répondre
  72. daniel

    bonne nuit ransomware j'ai tous mes documents cryptés l'extension embarqué .pulsar1 quelqu'un qui peut me aider sont des documents très importants.

    Répondre
    1. Milena Dimitrova

      salut daniel,

      Vous avez été infecté par https://sensorstechforum.com/remove-pulsar1-files-virus/. Les mauvaises nouvelles sont qu'il n'y a pas pour le déchiffrement à ce stade.

      Répondre
  73. imi737

    en bonne santé , Bonjour
    Toutes mes données hdd est infecté * HXCNTD *
    Aidez-moi…….

    Répondre
    1. Milena Dimitrova

      salut,

      Il semble que vous avez été infecté par la version а de GancCrab. Pouvez-vous nous donner plus de détails au sujet de votre infection, comme la demande de rançon, pour vous dire si un décrypteur est disponible.

      Répondre
  74. bassin

    Mes fichiers sont cryptés par .kroput,tout le monde connaît la solution?

    Répondre
    1. Milena Dimitrova

      salut Piscine,

      Malheureusement, aucun outil de décryptage est disponible pour le moment. Nous mettrons à jour notre article (https://sensorstechforum.com/remove-kroput-ransomware/) si un décrypteur est libéré.

      Répondre
      1. bassin

        Merci Milena,mais je ne parviens à déchiffrer 202 les fichiers de 4000+ avec STOPDecryptor si cela aide :)

        Répondre
  75. bassin

    Stellar Phoenix Photo Recovery récupérera une photo ou une vidéo,il n'a pas d'importance ce que le virus est ti,qui m'a aidé,à votre santé

    Répondre
  76. majo

    Bonjour, comment allez-vous. Je l'ai remarqué le grand nombre de virus ransomware. Il y a presque un mois que je suis à la recherche Solution-. Mon ordinateur a été attaqué par GandCrab v.5.2, bien nuevito…. Si vous achetez le SpyHunter, récupère les fichiers cryptés? ou tout simplement supprimer le virus? Autre chose, car il y a tellement de failles de sécurité, mon boîte e-mail complète de Spam. (Yahoo et FiberTel, pas si loin gmail)Merci beaucoup.

    Répondre
  77. LOURDES

    tels que la restauration des fichiers cryptés par ransomware

    Répondre
  78. imi737

    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .HXCNTD

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    —————————————————————————————-

    | 0. Télécharger le navigateur Tor – https://www.torproject.org/

    | 1. Installer navigateur Tor
    | 2. Tor Browser ouvert
    | 3. Ouvrir le lien dans le navigateur TOR: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Suivez les instructions sur cette page

    —————————————————————————————-

    Sur notre page, vous verrez des instructions sur le paiement et obtenir la possibilité de décrypter 1 déposer gratuitement.

    ATTENTION!

    POUR endommager les données:

    * Ne pas modifier des fichiers chiffrés
    * NE CHANGEZ PAS CI-DESSOUS DE DONNÉES

    —BEGIN KEY GANDCRAB—
    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
    —FIN KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z + 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL + JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —FIN DES DONNÉES PC—

    Répondre
  79. Gustavo

    bonjour mes fichiers sont cryptés par un extension.CHARCK, Ils peuvent me aider à résoudre mon problème?

    Répondre
  80. non coupé

    Bonjour

    sont renommés comme .doples Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers, sont-il des moyens de les déchiffrer? million merci.

    Répondre
  81. Rachael Leigh

    Bonjour

    Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers sont renommés comme .[[email protected]].GFS sont-il des façons de les déchiffrer? million merci.

    Répondre
    1. Vencislav Krústev

      Salut, outre le [[email protected]].GFS, vous voyez autre chose, avant cela, comme:

      “ID-9238H23B. [[email protected]].GFS”

      La raison pour laquelle je demande est parce que cela pourrait être une variante du Dharma ransomware.

      Aussi, vous voyez une demande de rançon ou un autre type de fichier README avec des instructions de rançon et si oui, quel est le nom du fichier?

      Répondre
  82. Bien sûr ange

    Bonjour mon pc est infecté tous mes fichiers ont le extention PULSAR.1 Aide-moi que je peux déchiffrer

    Répondre
  83. Christos

    Salut,

    J'ai aussi [[email protected]].question GFS.

    Toute aide en ce qui concerne l'enlèvement et le décryptage?

    Merci

    Répondre
    1. Vencislav Krústev

      Salut, outre le [[email protected]].GFS, vous voyez autre chose, avant cela, comme:

      “ID-9238H23B. [[email protected]].GFS”

      La raison pour laquelle je demande est parce que cela pourrait être une variante du Dharma ransomware.

      Aussi, vous voyez une demande de rançon ou un autre type de fichier README avec des instructions de rançon et si oui, quel est le nom du fichier?

      Répondre
      1. Christos

        salut Vencislav,

        1. Rien avant que

        2. Oui, il y a TXTS Ransome partout…

        Des pensées?

        Répondre
        1. Ventsislav Krastev (Auteur de l'article)

          Vous avez été infecté par une nouvelle version de Gefest ransomware. Il est toujours en attente de déchiffrement alors quand un décrypteur est libéré, nous afficherons un lien dans cet article:
          https://sensorstechforum.com/remove-gfs-ransomware/

          Répondre
          1. Christos

            Merci.

            Espérons que vous trouverez le décrypteur soon1

  84. Juan Domingo

    est-il un décrypteur pour ce virus .GMPF? j'ai tous mes fichiers cryptés avec lui sur un disque dur externe, mais je ne sais pas comment les récupérer. peut u s'il vous plaît aidez-moi? THX

    Répondre
    1. Ventsislav Krastev (Auteur de l'article)

      Je pense que votre ordinateur a été infecté par une nouvelle version de ce ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      Nous mettrons à jour cet article dès qu'il est un décrypteur disponible.

      Répondre
  85. Christos

    Il semble que mes messages ne passent pas.

    Si, (une) rien d'autre avant [[email protected]].GFS et (b) oui il y a TXTS Ransome partout.

    Des pensées?

    Répondre
  86. BOnbon

    Mes fichiers sont tous infectés par luceq , fichiers cryptés extension est luceq
    S'il vous plaît suggérer une décrypteur si disponible

    Répondre
  87. ABDO1430

    Bonjour
    Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers sont renommés comme .[.chech.xejgsuypc.chech ] sont-il des moyens de les déchiffrer? million merci.

    Répondre
    1. Milena Dimitrova

      salut,

      Il semble que vous avez été infecté par ce ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

      Répondre
  88. guerre

    Je besoin de fichiers .gfs decrypter

    Répondre
  89. Pierre

    Bonjour, Maintenant, ce m'a pris trop:

    “GANDCRAB V5.2” (alle jpg avi mp4 mp3 VFI etc) ont maintenant des extensions de fichiers sont cryptés et .zaciox.

    Sont probablement pas encore décrypteur, ou? :/

    Répondre
  90. Ivan

    Bonjour, Mon ordinateur a été infecté par le virus DHARMA, et mes fichiers d'extensions ont été chiffrés comme .ETH
    Est-il possible de décrypter? Je dois mon fichier .pst Outlook Express.
    merci!

    Répondre
    1. Milena Dimitrova

      salut John,

      Malheureusement, il n'y a pas de solution pour cette version de Dharma ransomware. Nous mettrons à jour notre article si un outil de décryptage est libéré https://sensorstechforum.com/remove-eth-files-virus/

      Répondre
  91. malick

    bonjour,
    Mon pc est infecté par un ransomware avec l’extension « .promos ». Tous les fichiers du pc sont cryptés ainsi ceux de mon disque dur externe.
    Merci pour votre aide

    Répondre
    1. Milena Dimitrova

      salut Malick,

      Vous avez été infecté par une version STOP ransomware – https://sensorstechforum.com/remove-promos-files-virus/. Malheureusement, pour l'instant il n'y a pas d'outil de décryptage officiel.

      Répondre
  92. Guido

    Bonne nuit les gens, quelqu'un pourrait trouver une solution pour le décryptage des fichiers avec l'extension . promora2
    merci

    Répondre
  93. Felician Roni

    Mon PC a été infecté par [[email protected]].GFS et tous les fichiers sont cryptés par cette extension. Y at-il décrypteur disponible pour décrypter les fichiers cryptés.

    Merci d'avance

    Répondre
  94. Beto calderon

    Bonne nuit, J'ai un problème avec un serveur a été infecté par le encrypté, Y at-il un briseur de code qui peut me exécuter, J'ai Postgres de sauvegarde pour libérer, je vous remercie beaucoup pour votre entrée

    Répondre
  95. alberto

    Bonjour, pour les fichiers avec .ETH il y a une solution

    Répondre
  96. Ed Sullivan

    J'ai été infecté le nov. 29, 2018. Les fichiers cryptés se terminent par l'extension .RYK. Y at-il espoir d'obtenir ces fichiers?

    Répondre
  97. mère

    Bonjour mes fichiers ont été infectés et a ajouté l'extension refols.
    Il existe un outil qui peut sauver?
    âce

    Répondre
  98. Elio

    J'ai été infecté le avr. 4, 2019. Les fichiers cryptés se terminent par l'extension .refols. Y at-il espoir d'obtenir ces fichiers?

    Répondre
    1. Raghda

      Moi aussi

      Répondre
  99. Atif Mahmood

    Bonjour Monsieur,

    mes fichiers ont l'extension .grovas. J'ai essayé un logiciel de récupération de données, mais ces logiciels récupérer les fichiers cryptés au lieu de récupérer les fichiers d'origine.
    S'il vous plaît aider.
    Merci

    Répondre
  100. David

    Aidez-moi, s'il vous plaît

    Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers sont renommés comme .[.Tronas ] sont-il des moyens de les déchiffrer? million merci.

    ATTENTION!

    Ne vous inquiétez pas mon ami, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-hK4tAv2Ed9
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    [email protected]

    Réserve adresse e-mail pour nous contacter:
    [email protected]

    Votre identifiant personnel:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

    Répondre
  101. MUNIR

    Les fichiers cryptés se terminent par l'extension .gjlxe. Y at-il espoir d'obtenir ces fichiers?

    Répondre
  102. Darryn Roseaux

    Quelqu'un sait ce que celui-ci est – Seulement a frappé un disque dur Netword utilisé pour le téléchargement et le stockage des supports:
    Qu'est-il arrivé à vos fichiers ?
    Tous vos fichiers sont protégés par un chiffrement fort AES 128-cbc utilisant le virus NamPoHyu.

    Qu'est-ce que cela signifie ?
    Cela signifie que la structure et les données dans les fichiers ont été modifiés de façon irrévocable,
    vous ne serez pas en mesure de travailler avec eux, les lire ou de les voir,
    ce est la même chose que de les perdre à jamais, mais avec notre aide, vous pouvez les restaurer.

    Répondre
    1. Milena Dimitrova

      salut Darryn,

      Pouvez-vous nous envoyer plus de détails au sujet de votre infection? S'il vous plaît nous contacter par e-mail – soutenir [à] sensorstechforum.com. Merci!

      Répondre
  103. Darryn Roseaux

    salut Milena – Je l'ai envoyé en détail dans un e-mail.

    Répondre
    1. Milena Dimitrova

      Merci! Nous examinerons votre problème!

      Répondre
  104. Luis

    Bon après-midi, J'ai été attaqué par un virus appelé “nampohyu” et je ne peux pas voir ou modifier mes fichiers, un outil pour la désinfection?
    Merci

    Répondre
    1. Milena Dimitrova

      salut Luis, voici plus d'informations sur le ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

      Répondre
  105. Atif Mahmood

    S'il vous plaît aidez-moi aussi….. mon commentaire est au-dessus

    Répondre
  106. Martin

    bonne après-midi, se sont les fichiers infectés par “.kaedsgbr”
    personne ne sait comment récupérer ce?
    Merci

    Répondre
  107. Martin

    La V5.2 grandcrab a attaqué mon ordinateur portable et a l'extension .KAEDSGBR dans mes fichiers.
    Toute idée comment les récupérer?
    Merci

    Répondre
  108. Farras G

    Bonjour, Mon PC Effectuée par .browec Exctension , quelqu'un s'il vous plaît aidez-moi

    Répondre
    1. Milena Dimitrova

      salut Farras,

      Vous avez été infecté par une nouvelle variante STOP ransomware. Nous travaillons sur un article, alors restez à l'écoute.

      Répondre
      1. Milena Dimitrova

        Re-bonjour,
        Voici l'article promis: https://sensorstechforum.com/browec-files-virus-remove/

        Répondre
  109. Feguino

    Salut, tous mes disques durs mais j'ai crypté par gancrab 5.2 et j'ai essayé beaucoup de choses et beaucoup vu des tutoriels pour obtenir mes fichiers décryptés, mais il n'a pas été possible. Si quelqu'un connaît un moyen, s'il vous plaît, faites-moi savoir.

    Répondre
  110. Jean

    salut les gars. Je désespérément besoin d'aide. Mes fichiers informatiques sont verrouillés par ransomware. Nom du fichier maintenant changé .id-5D33294E.[[email protected]]. Toute aide est grandement appréciée. Merci beaucoup.

    Répondre
  111. ivu

    les gars une solution pour extension .norvas?
    ARRÊTEZ (djvu)

    tout logiciel disponible Décrypter? S'il vous plaît je besoin d'aide

    Répondre
  112. héros

    salut Milena,
    Mon ordinateur portable vient de se Grancrab v5.2

    voici ce que dit TXT :

    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .GKONVWPZSS

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    —————————————————————————————-

    | 0. Télécharger le navigateur Tor – https://www.torproject.org/

    | 1. Installer navigateur Tor
    | 2. Tor Browser ouvert
    | 3. Ouvrir le lien dans le navigateur TOR: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Suivez les instructions sur cette page

    —————————————————————————————-

    Sur notre page, vous verrez des instructions sur le paiement et obtenir la possibilité de décrypter 1 déposer gratuitement.

    ATTENTION!

    POUR endommager les données:

    * Ne pas modifier des fichiers chiffrés
    * NE CHANGEZ PAS CI-DESSOUS DE DONNÉES

    —BEGIN KEY GANDCRAB—
    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
    —FIN KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb/ZS0lcmZbHM61LbJ5QOrD78K2A6MbtAgbXYAWLQC95+cYAdxPGD39NfJNZC3AvSVpuCmRVvIb3Q4Qz+a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr/tVKOWpBHJSOrMqL70iY+O9M3k2aL0KcRQ/oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF+yPcB5smbLF7Z+3MGN3xgF72rZ3EUwh72NxaWKMyroWv5y5HQHKtMJ6Bp1C3eiyo81q/nNiZsF8GSUzO8zB1mOD75oCzGAcpOKjwRTcVLPea0xhSBSCXtLmJKdAJBnBq/8Y6R7W3ZbHMmdGR2kfVP8/ypPMxLODjVKORrwJWw+YFTyjJqvbBL1l0uveLSzuzh6AsoTfFqJ2FPDSx6ihDudroK1oI6iCVzemgqBFvYbwKrt8yoS8F1f6lXzmN7tp4DOxOgUCwX0ytb+Yf1txSLW2jqLjSwFri8TPXKP2ggo2XWKT+5gkLvCyiiYFfEvhEtSMwANrhxdQRIEb1UEGbyfSMGJ0C1n0/geR7exoErHT3CuvrYtdAPEKVL8osLq4b8wmecCyV+bDAEdKsHrTanImaZUIqb5k071HAc27S0qJYDEjFjIHSqFZwrkaoxPjGmnU6m9nKYvNqEp2dXpj6zgRfRbpC71g26F/SdD18r5KgQFNjrF16ypzwu1zyuq1BFw4LyXBuRcYDGHRsVuB+uynqR6e5apBMsXUeDWYYGsT7LbfUl3+JaP8eZ93ZiFR7QdqtfCI97N3TxLxJiupehd92IUk9zqkkSMLGe/yYdD1dwIDWoDmEJPWnvefCKwjvjydFnNFS+UC8uMJ2OEuUY4im4bC4pFh1PKMdocIIMVHNSiuljM5atLVUtveokNxYVn1oo84bQY8icmg97wv6B922CjhdeBucwZMdVSGaL80KTREDeZesAqtbG6ipmfSgPyWMYwOJrrF9NPJ0rIe6Pg==
    —FIN DES DONNÉES PC—

    Toute chance comment décrypter mes fichiers? Je viens de la chance, mais il arrive rapidement je l'ai vu et déconnecter l'Internet et l'enlever A l'aide d'trojan Loaris. il est seulement d'effectuer certains dossiers pas tous.
    S'il vous plaît laissez-nous savoir ce que nous devons faire pour décrypter les fichiers à la normale.

    Merci beaucoup Milena !
    Salutations de l'Indonésie

    héros

    Répondre
  113. Trousse

    TOUTE SOLUTION POUR LE DOSSIER * .NORVAS” ET “.Etol” Extension?

    Je suis vraiment en difficulté..
    ————————————–
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.sms )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.fermeture éclair )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.sms )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.fermeture éclair )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    déchiffré 5 fichiers, sautée 2987

    Répondre
  114. Nabeel

    J'ai tout mon extension de fichier avec .verasto !!! je l'ai installé une copie de Windows en C: mais mon autre disque séparé que j'ai gardé pour le dos est tout encore infecté je veux effacer ce ” .verasto ‘ extension qui est une solution apparaissent?

    Répondre
  115. csad

    même avec l'aide me..need

    Répondre
  116. csad

    Je dois aider à surmonter le virus. norvas, Quelqu'un a-t-il une solution?

    Répondre
  117. Ari

    un corps peut me aider avec ce .guesswho extention pour déchiffrer mon dossier, Merci

    Répondre
    1. Milena Dimitrova

      salut Ari,

      Pouvez-vous nous donner plus de détails au sujet de votre infection? Vous pouvez nous envoyer plus d'informations sur le support [à] sensorstechforum.com.

      Répondre
      1. Ari

        tout mon dossier se extention .guesswho

        xemple mon dossier :
        HFKO2QUQAS.guesswho

        cette information :
        Bonjour, cher ami!
        Tous vos fichiers ont été chiffrés
        Voulez-vous vraiment restaurer vos fichiers?
        Écrivez à notre e-mail – [email protected] ou [email protected]
        et dites-nous votre identifiant unique – ID-94PB343W

        Répondre
        1. Ari

          ce lien xemple mon fichier extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          Je vous remercie..

          Répondre
          1. Milena Dimitrova

            salut Ari,

            Malheureusement, cela semble être un nouveau ransomware, pas beaucoup est connu à ce jour.
            Qu'avez-vous fait à ce jour avec votre infection?

          2. Milena Dimitrova

            Hey Ari, nous avons créé cet article https://sensorstechforum.com/remove-guesswho-files-virus/ qui sera mis à jour avec plus de détails. Pendant ce temps, vous pouvez supprimer le ransomware à l'aide d'un programme anti-malware mais d'abord assurez-vous de sauvegarder vos fichiers cryptés.

          3. Ari

            Salut Dimitrova,
            je vous remercie de votre responsab, Je suis très confus parce que ma sauvegarde du serveur infecté trop, maintenant je suis commencer Fron zéro data..but mon fichier crypté garder encore.

          4. Milena Dimitrova

            salut Ari,
            Avez-vous une idée de ce qui a commencé l'infection? Où avez-vous le ransomware de?

  118. Juan Vargas

    Mes fichiers ont été infectés par verasto ransonware. Y at-il une solution pour récupérer? Tout logiciel de décryptage? Thnks

    Répondre
    1. Milena Dimitrova

      salut Juan,
      Cela semble être une nouvelle version STOP ransomware. Vous pouvez en apprendre davantage à ce sujet ici: https://sensorstechforum.com/remove-verasto-files-virus/

      Répondre
  119. Ari

    Salut Dimitrova,
    je vous remercie de votre responsab, Je suis très confus parce que ma sauvegarde du serveur infecté trop, maintenant je suis commencer Fron zéro data..but mon fichier crypté garder encore.

    Répondre
  120. joie

    Salut, J'ai été infecté par le virus de morsea sur toute la machine et me laisser un message si vous voulez retourner mes fichiers envoyés une somme d'argent
    Que devrais-je faire

    Répondre
  121. Mark Anthony Pelegrin

    virus ou je crois que mes fichiers sur STOP ransomware ont été décryptées par kiranos. Je ne peux pas l'ouvrir plus. J'ai essayé de supprimer la double extension, mais sans résultat.

    Ex. wordfiles.docx.kiratos à wordfile.docx.

    S'il vous plaît besoin de votre aide. les fichiers importants de la famille à récupérer.

    Merci pour votre réponse immédiate.

    Répondre
  122. frizol

    S'il vous plaît aider. Tous mes fichiers ont été infectés par ransomware et tout cela a un nom d'extension .TODARIUS

    Répondre
  123. grand

    mon ordinateur a été infecté par un ransomwire nommé VERASTO. Le virus a laissé presque mes données & applications (doc, xls, photos (pdf, cdr), musique, exécutable) crypté et l'extension de fichier a été modifié à VERASTO. Jusqu'à présent, je ne ai pas trouver le moyen de déchiffrer les fichiers chiffrés.

    Répondre
  124. Antonio Cardoza

    Salut, Mes fichiers été infectés par extension de fichier n064h.

    Répondre
  125. JUDY

    Bonjour, mon pc a été infecté et tous mi.información a été chiffré. Dans tous les fichiers que je reçois l'extension HOFOS. Comment puis-je récupérer . quelqu'un Q peut me aider s'il vous plaît.

    Répondre
  126. un

    Mes fichiers ont été infectés par le Phoenix ransomware, tous les documents chiffrés. Toute solution s'il vous plaît, ou un logiciel decrypter?

    Répondre
    1. Milena Dimitrova

      salut Qui,

      Est-ce que vous le ransomware attaqué? https://sensorstechforum.com/phoenix-files-virus-remove/

      Répondre
      1. un

        Bonjour Milena,
        Merci, Oui, ça l'est: .ça[4A792664-0001].[[email protected]].phénix

        Quoique, Je suis encore à trouver decryptor vu ci-dessus que les fichiers cryptés decrpyts spécifiquement .phoenix.

        S'il vous plaît aider davantage. Merci encore.

        Répondre
  127. Ahmed

    Toute aide sur .Fordan ?

    Répondre
    1. Milena Dimitrova

      salut Ahmed,
      Malheureusement, il n'y a pas décrypteur pour la dernière version STOP ransomware (.fordan).

      Répondre
  128. éponge

    salut est-il décrypteur pour un ransomware .fordan

    Répondre
    1. Milena Dimitrova

      salut Terry,
      Malheureusement, il n'y a pas décrypteur pour la dernière version STOP ransomware (.fordan).

      Répondre
  129. chrétien

    Bonjour!
    Tous mes fichiers ont l'extension .fordan….ne fonctionne pas…..Il est un ransomware….Y at-il décrypteur ?

    Répondre
  130. Kamran

    Bonjour Milena,
    Merci, Oui, ça l'est: .id-721A22A5.[[email protected] qq.com]
    Je suis encore à trouver decryptor vu plus haut que decrpyts spécifiquement les fichiers cryptés.
    S'il vous plaît aider davantage. Merci.

    Répondre
  131. Admir

    Bonjour, des decryptor pour extension .bufas. Il semble qu'il a été en ligne tout récemment et se propage rapidement. Merci.

    Répondre
  132. Tanveer

    salut .. Je suis mes fichiers attaqués avec .fordan ... ransomware ..Je me demande si quelqu'un peut me aider

    Répondre
  133. John Garcia M:

    Salut.. Mon ordinateur a été infecté par un ransomware laissant tous mes fichiers avec une terminaison .forasom peut me aider? Merci beaucoup

    Répondre
  134. apny

    Mon pc a attaqué avec l'extension du virus de la .bufas , si quelqu'un sait comment la solution de les décrypter , Aidez-moi, s'il vous plaît

    Répondre
  135. Vibhanshu

    Mes fichiers ont été attaqués par .dotmap ransomware.Please me aider quelqu'un à se débarrasser de cette…

    Répondre
  136. James

    mes fichiers sont décryptés et l'extension est .hclqephnq
    comment puis-je les déchiffrer ?
    s'il vous plaît aider je suis désespéré ...........

    Répondre
  137. Xaris

    Mon hardrive externe a été infecté par le virus ransomware et tous mes fichiers se .radman l'extension dans le nom de fichier et ils ne fonctionne plus… S'il te plaît, aide-moi à résoudre ce problème.. article le plus que j'ai lu sont pour PC et ordinateurs portables.. Que diriez-vous hardrives externes ou usb?..s'il vous plaît s'il vous plaît s'il vous plaît aider

    Répondre
  138. Mikhail

    mes fichiers sont décryptés et l'extension est .locked, .locked2, .locked3
    Mais si renommer des fichiers – totalcomander demande un mot de passe
    fichiers 7zAES:19
    comment puis-je les déchiffrer ?
    s'il vous plaît aider

    Répondre
  139. Ce qui Miklos

    Bonjour,

    Pouvez-vous m'aider?
    L'extension de tous mes fichiers ont été changés en .i1n7y95pm6
    Comment puis-je avoir les fichiers en arrière?

    Merci de votre aide.
    Cordialement,
    Alin

    Répondre
    1. Milena Dimitrova

      Ce qui salut, pouvez-vous nous donner plus de détails au sujet de votre infection?

      Répondre
  140. tous

    mes dossiers ont été infectés et modifiés pour .uvwfn et .roaqonoe peuvent vous me aider?

    Répondre
  141. Hallder Son Ramos Martel

    Hola Milena Dimitrova, mon ordinateur vient d'être infecté par ransomware avec l'extension .DOTMAP, seriez-vous s'il vous plaît me aider, Je dois cette information qui est infecté, Je l'apprécie vraiment

    Répondre
  142. Ce qui Miklos

    Bonjour,

    7 jours il y a mon ordinateur ont été infectés.
    Il a commencé avec les fichiers de Dropbox et puis tout ce qui a été sauvé sur mon disque dur.
    Les fichiers ont été chiffrés dans chaque dossier, J'ai tous les fichiers avec l'extension “.i1n7y95pm6”, un fichier texte et un fichier avec l'extension “.bloquer”.
    Il me demande de suivre un lien et de payer pour les récupérer. Il dit aussi que j'ai besoin l'application i1n7y95pm6-décrypteur, ils peuvent fournir si je paie les frais.
    Tristement, beeing un photographe, toutes mes photos de mariage dernière ont été affectées, donc je suis ScrewD up.
    S'il vous plaît aider, si possible.

    Merci.
    Cordialement,
    qui Miklos

    Répondre
  143. Kevin

    Mes fichiers sont cryptés avec l'extension de .a0cb

    Toute personne en mesure d'aider?

    Répondre
    1. Milena Dimitrova

      salut Kevin,

      Vous pouvez consulter notre chat de support sur cette page: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Nos experts peuvent être en mesure de vous aider.

      Répondre
  144. cielle

    Mes fichiers sont cryptés avec l'extension de .docm

    Aidez-moi, s'il vous plaît.

    Merci.

    Répondre
    1. Milena Dimitrova

      salut cielle,

      Plus d'informations sur le ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      Répondre
      1. Iwan

        comment décrypter ransomware .BLOWER

        Répondre
  145. ne pas

    Hé, les gars! Quoi de neuf ? mon lecteur de sauvegarde infecté par un . REZUC Ransome virous. J'ai essayé de récupérer les fichiers infectés par PUISSANCE DE DONNÉES DE RÉCUPÉRATION et Steller PHONIX WINDOWS RÉCUPÉRATION DE DONNÉES, mais ne fonctionne pas. ces deux logiciels récupérer le fichier, mais même comme un infecté avec le même nom. (Nom du fichier infecté. jpeg.rezuc)

    est-il une solution à ce problème? Aidez-moi, s'il vous plaît

    Répondre
    1. Niyal Nagar

      Bonjour, ami
      mes données sont également infectées de la même extension .REZUC
      S'il vous plaît dire la solution si vous avez.
      Je vais vous faire savoir si je suis quelque chose.
      [email protected]

      Répondre
  146. jhoswal

    ! Vos fichiers sont cryptés !!!

    Tous vos fichiers, documents, Photos, bases de données et d'autres importants
    les fichiers sont cryptés.

    Vous n'êtes pas en mesure de le déchiffrer par vous-même! La seule méthode
    de récupération de fichiers est d'acheter une clé privée unique.
    Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Pour être sûr que nous avons le décrypteur et il fonctionne, vous pouvez envoyer un
    email [email protected] / [email protected] et décrypter une
    déposer gratuitement. Mais ce fichier devrait être de ne pas valable!

    Voulez-vous vraiment restaurer vos fichiers?
    Ecrire à l'email:
    [email protected]
    [email protected]

    Votre identifiant personnel: C596F821-01E7-AE6C-9025-74F883BF38C8

    Attention!
    * Ne pas renommer les fichiers cryptés.
    * Ne pas essayer de décrypter vos données en utilisant un logiciel tiers,
    il peut entraîner une perte de données permanente.
    * Décryptage de vos fichiers à l'aide de tiers peut
    provoquer augmentation du prix (ils ajoutent leurs frais à notre) ou tu peux
    devenir une victime d'une escroquerie.

    Répondre
    1. Milena Dimitrova

      salut jhoswal,

      Pouvez-vous nous dire quelle extension de fichier est ajouté à vos fichiers?

      Répondre
  147. Geet

    Dans mon PC tous les fichiers sont chiffrés par extension de fichier .boston et affiche ce message partout:
    ATTENTION!

    Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-BTtULebL7F
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” ou “Déchet” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    [email protected]

    Réserve adresse e-mail pour nous contacter:
    [email protected]

    Notre compte Télégramme:
    @datarestore

    Votre identifiant personnel:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

    Répondre
  148. Savan Virani

    Sir mes fichiers sont infectés par l'extension .pidon. Je l'ai essayé, mais pas d'arrêt Decrypter luck.When pensez-vous que le décrypteur sera disponible.

    Répondre
    1. Shafiq

      Mes fichiers ont également été infectés par extension .pidon. S'il vous plaît aider à déchiffrer.

      Répondre
  149. Dino Bribe

    là, Mes fichiers sont cryptés avec l'extension de .Truke
    avez-vous une idée de comment obtenir mon dossier de retour ???
    Merci

    Répondre
  150. Jose Olivera

    Salut Milena Dimitrova,

    Je vois que vous essayez d'aider beaucoup d'entre nous avec des problèmes similaires, les extensions de fichiers qui sont ajoutés à nos fichiers. Je vois beaucoup d'extensions communes mais ne l'ai pas trouvé celui qui a infecté mon PC. Pouvez-vous m'aider? L'extension est .HBTOSE

    Meilleurs voeux

    Répondre
    1. Milena Dimitrova

      Salut Jose,

      Pouvez-vous nous s'il vous plaît envoyer plus d'informations? Que dit la note de rançon? Vous pouvez nous envoyer un courriel à l'appui [à] sensorstechforum.com.

      Répondre
  151. Roi

    Bonjour l'équipe, quelqu'un peut-il aider à. Les fichiers cryptés avec l'extension .nusar.

    Note de rançon:

    ATTENTION!

    Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-26O6Irjllx
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” ou “Déchet” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    [email protected]

    Réserve adresse e-mail pour nous contacter:
    [email protected]

    Notre compte Télégramme:
    @datarestore

    Votre identifiant personnel:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    Répondre
    1. Milena Dimitrova

      Randonnée,

      Actuellement, il n'y a pas décrypteur pour les fichiers .nusar. Vous pouvez essayer des méthodes de récupération de données alternatives énumérées dans l'article, mais malheureusement, il n'y a aucune garantie qu'ils vont travailler. Notre conseil est d'être patient et attendre un décrypteur officiel.

      Répondre
      1. Roi

        Hey vous remercier d'avoir répondu Milena. Son très apprécié. Si tout va bien je ne vais pas devoir attendre trop longtemps pour un décrypteur.

        Merci encore

        Répondre
  152. Jaja Azeez

    Bonjour,

    Quelqu'un peut-il me aider?
    L'extension de tous mes fichiers ont été changés en .qbfubc
    Comment puis-je avoir les fichiers en arrière?

    Merci de votre aide.
    Cordialement,
    Jaja

    Répondre
    1. Jaja Azeez

      Mon pc a été infecté depuis Décembre 24 2018, mais je n'ai jamais basculer sur mon pc depuis. Je pensais que ce sera lui-même enlever quand je ne pas ouvrir pendant longtemps, mais il a encore. Si, J'ai vraiment besoin d'aide sur ce.

      Répondre
    2. Milena Dimitrova

      salut Jaja,

      Je crois que vous êtes infecté par GandCrab ransomware. Pouvez-vous nous dire ce qui est écrit dans la demande de rançon? Il y a quelques autres ransomware qui utilisent des extensions aléatoires similaires et nous avons besoin de plus d'informations pour confirmer.

      Répondre
  153. Aditya T

    Mon système entier a été infecté par ransomware et chaque fichier obtenir l'extension .lotep . Comment vais-je récupérer mes fichiers dans des formats de fichiers d'origine ?
    Aidez-moi Pleaseeeeeeeeeee

    Répondre
  154. mahmoud

    my lap infected with ransomware and each and every file get extension herad
    how to recover my data
    plz

    Répondre
    1. aniket

      hii mahmoud,
      Try STOP decryptor it might be helpful to decrypt your files which are encrypted with offline key.

      Répondre
  155. aniket

    my laptop got attacked with new ransomware and they are asking for money

    Répondre
  156. aniket

    my laptop got attacked with new ransomware and they are asking for money what to do
    with .berosuce extension

    Répondre
    1. Milena Dimitrova

      Hi Aniket,

      You’ve been affected by the latest strain of STOP ransomware. We’re currently working on an article with more details.

      Répondre
  157. aniket

    Thanks Mam for replying,
    My files are decrypted now.

    Répondre

Laisser un commentaire à Gerardo Ramos Annuler la réponse

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont marqués *

Délai est épuisé. S'il vous plaît recharger CAPTCHA.