Comment restaurer des fichiers Chiffré par Ransomware (sans Decrypter)
Suppression des menaces

Comment faire pour récupérer des fichiers Ransomware Encrypted (sans Decrypter)

1 Star2 Stars3 Stars4 Stars5 Stars (3 votes, moyenne: 5.00 de 5)
Loading ...

Nous avons créé cet article instructif pour mieux expliquer les options actuelles que vous en tant que victime ont pour restaurer vos fichiers au cas où vous ne souhaitez pas payer une rançon aux cyber-criminels.

virus ransomware ont été autour depuis un certain temps et avec la plupart d'entre eux déchiffrable maintenant les développeurs de virus ont « appris » leur leçon et ont créé un script de cryptage beaucoup plus fort qu'auparavant. Donc, avec l'évolution ransomware, l'utilisateur commun n'a pas vraiment la capacité ou le savoir-faire sur la façon dont il peut se battre à cette menace et obtenir les fichiers sans avoir à saisir passer par le processus laborieux de paiement BitCoins. Ce est pourquoi, nous comme un blog de sécurité possédant une vaste expérience dans la façon dont ces virus Chiffrez vos fichiers ont décidé de passer en revue les principales méthodes que vous pouvez utiliser pour restaurer vos fichiers cryptés dans le cas où il n'y a pas décrypteur qui travaille officiellement pour le virus à portée de main.

Comment puis-Ransomware virus Chiffrer les fichiers?

Par défaut, le cryptage peut être expliqué comme « le processus de codage de l'information de sorte que seules les parties ayant accès à elle peut le lire. », selon it.ucsf.edu. Cela signifie que le virus infecte votre ordinateur après qui gère un ensemble de processus qui créent une copie du fichier original et cette copie a des pièces de données remplace les données de l'algorithme de chiffrement utilisé (RSA, AES, etc). Le fichier d'origine est supprimé et le virus quitte le fichier à apparaître comme si elle est corrompue. Une fois le cryptage terminé, le ransomware génère une clé de décryptage, qui peut être privé(symétrique) ou public. La tendance est de nos jours pour les virus ransomware d'utiliser une combinaison des deux, rendant le décryptage directe encore plus impossible qu'elle ne l'était avant, sauf si vous avez un logiciel de décryptage qui est à nouveau, codé par les auteurs ransomware. Pour plus d'informations sur la façon dont le cryptage fonctionne exactement, vous pouvez vérifier l'article lié ci-dessous:

en relation: Expliqué Ransomware Encryption - Pourquoi est-il si efficace?

Avant de commencer à récupérer des fichiers, noter que certaines méthodes de travail, vous devrez supprimer le virus ransomware de votre ordinateur au préalable. Nous vous recommandons d'utiliser un logiciel anti-malware avancée pour le processus de suppression, car il est capable de détecter rapidement et complètement tous les fichiers malveillants et sécuriser votre ordinateur en les retirant et assurant une protection active contre toutes les menaces possibles, connu au moment.

Comment obtenir des fichiers de travail Encrypted (D'autres façons)?

Si, avoir brièvement expliqué ce qui est arrivé à vos fichiers, nous allons maintenant discuter de ce que vous pouvez faire pour les amener à travailler à nouveau. Dans cet article, nous avons fait nos recherches pour mieux vous fournir des instructions sur les différents outils alternatifs que vous pouvez utiliser pour obtenir les fichiers de retour. Ne pas prendre en compte les méthodes en dessous d'un 100% Solution, mais plutôt quelque chose que vous pouvez essayer et peut ou peut ne pas fonctionner. Pour installer un peu d'espoir en vous récupérer vos fichiers, cependant, Je dirai que, selon le virus et la situation, nous avons reçu des commentaires des victimes ransomware qui ont utilisé ces méthodes pour restaurer certains de leurs fichiers et les utilisateurs qui ont pu restaurer absolument tous les fichiers qui a été chiffré avec succès. Oh oui, et avant de commencer à readin au sujet de ces outils et méthodes, être conseillé de lire la decription de chaque méthode comme nous l'avons expliqué où il peut être utilisé avec un maximum d'efficacité, puisque cette méthode est susceptible d'être adapté à votre situation particulière. Commençons!

Méthode 1 - Restaurer les fichiers via le logiciel de récupération de données


Méthode En utilisant un programme de récupération de données.
Situation appropriée Lorsqu'il n'y a pas de déchiffrement disponible pour le ransomware, mais vous pouvez toujours utiliser Windows pour installer et exécuter le logiciel.
instructions Difficulté Facile


Parfois, les méthodes les plus sûres contre le cryptage des fichiers doivent faire le tour du cryptage et de se concentrer sur les fichiers originaux qui sont supprimés par le virus ransomware. Mais pour que cette méthode fonctionne, il est important de savoir que vous ne devriez pas formater votre disque dur comme de nombreuses victimes simplement copier les fichiers cryptés sur un disque externe et réinstaller leur de Windows, ce qui diminue considérablement les chances de récupérer vos fichiers. Il existe de nombreux programmes de récupération de données là-bas et nous avons fait un Top 10 comparaison avec les statistiques de tests récemment les fichiers supprimés et les fichiers supprimés après reformatage sur une partitio séparée d'un ordinateur Windows 10 machine (voir l'article ci-dessous).

en relation: Quelles sont les meilleurs programmes de récupération de données

Si, basé sur notre expérience des programmes de récupération de données, le choix naturel pour nous est de vous donner des instructions sur la façon de récupérer vos fichiers, en utilisant le 1er programme dans le Top 10 examen - Récupération de données Stellar Phoenix de Windows. Voici comment vous pouvez récupérer vos fichiers en utilisant ce logiciel.

Étape 1

Étape 1: Télécharger Stellar Phoenix depuis le bouton ci-dessous:


Étape 2

Étape 2: Ouvert le fichier téléchargé sur votre navigateur:


Etape 3

Étape 3: Se mettre d'accord avec l'accord de licence une puis attendez la configuration pour terminer, après quoi cliquer sur "Terminer":


Étape 4

Étape 4: Lorsque le programme démarre il suffit de sélectionner automatiquement les types de fichiers que vous souhaitez récupérer et cliquez sur Suivant:


step5

Étape 5: Sélectionnez le lecteur sur lequel pour rechercher les fichiers, puis cliquez sur Balayage:

Le programme commencera la numérisation des fichiers et prendra un certain temps. Une fois l'analyse terminée, il ouvrira un explorateur de fichiers avec un aperçu du fichier qui vous aidera à choisir les fichiers que vous souhaitez récupérer:



Méthode 2 - Restaurer les fichiers de sauvegarde via Windows


Méthode Via Services Windows et système de sauvegarde de récupération
Situation appropriée Cette méthode est utilisée lorsque votre sauvegarde a été mis en place et est active et de travail et les fichiers sauvegardés ne sont pas supprimés.
instructions Difficulté Facile


Les fenêtres de sauvegarde reste à probablement la méthode la plus populaire qui est utilisé en ce qui concerne la récupération de vos fichiers importants et c'est pourquoi il est toujours reccomended pour configurer la sauvegarde automatique dans Windows, parce que si le ransomware est pas si compliqué ou bien fait, il sera chaud en mesure de supprimer vos sauvegardes. Voici comment récupérer vos fichiers sauvegardés dans Windows:

Étape 1

Étape 1: Appuyez sur la Bouton windows + R combinaison de touches pour permettre la Courir Fenêtre afficher:



Étape 2

Étape 2: Dans la fenêtre d'exécution « ms-réglages:WindowsUpdate » et cliquez sur OK:



Etape 3

Étape 3: Lorsque les réglages sont ouverts, cliquez sur l'icône de sauvegarde:



Étape 4

Étape 4: A partir de la page de sauvegarde, aller à « Plus d'options » pour visiter la page Options de sauvegarde.



step5

Étape 5: Dans le menu « Plus d'options », cliquez sur « Restaurer les fichiers à partir d'une sauvegarde en cours ».



Step6

Étape 6: Dans la fenêtre Historique du fichier, sélectionnez les fichiers que vous souhaitez restaurer, puis cliquez sur le bouton Restaurer en bas au centre:



Méthode 3 - Restaurer les fichiers à l'aide de l'ombre Explorateur (Les clichés instantanés)


Méthode Via le programme Ombre Explorateur.
Situation appropriée Cette méthode est utilisée lorsque votre sauvegarde a été mis en place, mais n'est pas actif et de travail , Cependant, les fichiers sauvegardés ne sont pas supprimés.
instructions Difficulté Facile


Le programme Ombre Explorer est un très utile moyen de vérifier si vous avez des copies de gauche sur l'ombre et il peut vous aider à restaurer vos fichiers au cas où les copies d'ombre de votre ordinateur sont actifs, mais pour une raison, le virus ransomware a désactivé la sauvegarde et de récupération de Windows et vous ne pouvez pas l'utiliser de quelque façon que.

Étape 1

Étape 1: Télécharger Ombre Explorer en cliquant sur le bouton Télécharger sous:


Étape 2

Étape 2: Ouvrir et Extrait le contenu du fichier .ZIP:



Etape 3

Étape 3: Ouvrez le ShadowExplorerPortable dossier et double-cliquez sur sur le fichier suivant:



Étape 4

Étape 4: Sélectionnez le Date et heure dans le menu déroulant en haut à gauche de l'ombre Explorer, puis choisissez les fichiers que vous souhaitez récupérer de l'explorateur, après quoi un clic droit sur les fichiers (ou des dossiers) vous voulez récupéré puis cliquez sur "Exportation".

Méthode 4 - Restaurer les fichiers en branchant votre disque dur vers un autre ordinateur


Méthode Via manuellement en prenant votre disque dur et de le brancher dans un autre PC, puis déverrouiller pour accéder à vos fichiers.
Situation appropriée Habituellement utilisé sur les virus qui bloquent complètement l'accès à Windows, comme LockScreen virus ransomware ou virus cassés qui endommagent de Windows d'une manière.
instructions Difficulté Difficile


virus ransomware ont évolué au cours des deux dernières années et de nouvelles infections, comme le Petya et Oeil doré virus, nous avons certainement commencé à réaliser les conséquences dévastatrices de la menace ransomware. Ces types de virus peuvent ne pas crypter les fichiers sur votre disque, mais la plupart d'entre eux endommager le Master Boot Record, également connu sous le MBR, vous empêcher de démarrer Windows. Dans ce cas, ou si vous ne pouvez pas accéder à Windows pour d'autres raisons, cette approche théorique peut être en mesure de vous aider efficacement.

Étape 1

Étape 1: Retirez la batterie et la puissance de votre ordinateur portable. Pour les ordinateurs de bureau, s'il vous plaît brancher sur la puissance à partir du câble de contact.

Étape 2

Étape 2: À l'aide du tournevis, dévisser le boîtier qui porte le disque dur. Pour les ordinateurs portables, vous devez suivre ces étapes:

sensorstechforum-laptop-remove-boulons-sensorstechforum

Etape 3

Étape 3: Retirez le disque dur à nouveau avec le tournevis. Il ressemblera à celui sur l'image ci-dessous:

disque dur-retrait-sensorstechforum


Étape 4

Étape 4: Plug-in le disque dur sur un ordinateur sécurisé qui dispose d'une connexion Internet et Windows installés et visser fermement. Si vous êtes connecté directement, le disque dur doit être détecté par le système d'exploitation comme une partition séparée, semblable à l'image ci-dessous:

1-disque dur détecté-sensorstechforum-petya-ransowmare


step5

Étape 5: Après avoir branché le disque dur de votre ordinateur, noter que vous pouvez utiliser un programme, connu comme AntiWinLocker qui peut vous aider à accéder aux dossiers sur votre disque dur sans avoir à saisir votre nom d'utilisateur de connexion Windows et mot de passe.

Si les fichiers ne sont pas intacts. Si vous n'êtes pas en mesure de récupérer vos fichiers ce, façon, nous suggérons de vérifier la méthode qui explique comment installer et utiliser un logiciel de récupération de données pour analyser votre disque dur extrait et récupérer, espérons autant de fichiers que possible.


Méthode 5 - Restauration de fichiers à l'aide d'un réseau Sniffer


Méthode Via le réseau Wireshark Sniffer.
Situation appropriée Lorsque le ransomware communique en temps réel avec les cyber-criminels pour envoyer des informations sur la clé de déchiffrement à leur serveur.
instructions Difficulté Très dur


Le bon vieux outil d'administration réseau, Réseau Wireshark Sniffer vient encore une fois pour aider. Mais pour l'utiliser, vous devez avoir une compréhension globale sur la façon de travailler avec le logiciel sniffer réseau, car l'approche ici est purement théorique et il ne fonctionne que lorsque les virus ransomware envoyer la clé de déchiffrement réelle aux cyber-criminels derrière cette infection. Mais pour trouver une chaîne comme celui-ci dans les trames et les paquets de données, vous devez avoir une compréhension sur la façon d'analyser les données de communications entrantes et en cours de programmes renifleurs. Dessous, nous avons essayé d'expliquer comment vous pouvez le faire thoeotically, si vous vous sentez enthousiaste à essayer cette méthode sur.

IMPORTANT:Pour les instructions ci-dessous pour travailler, vous ne devez pas retirer le ransomware de votre ordinateur.

Réseau reniflant avec Wireshark peut être effectuée si vous suivez ces étapes:

Étape 1

Étape 1: Télécharger et installer Wireshark.

Pour ce tutoriel pour travailler, vous aurez besoin d'Wireshark pour être installé sur votre ordinateur. Il est un renifleur de réseau largement utilisé, et vous pouvez le télécharger gratuitement en cliquant sur le bouton "Download Now" ci-dessous:


Étape 2

Étape 2: Exécutez Wireshark et commencer à analyser les paquets.

Pour commencer le processus reniflant, il suffit d'ouvrir Wireshark après l'avoir installé, après quoi assurez-vous de cliquer sur le type de connexion que vous souhaitez sniffer de. En d'autres termes, ce serait votre mode de connexion active avec l'Internet. Dans notre cas, ceci est la connexion Wi-Fi:

1

Etape 3

Étape 3: Trouver le paquet que vous recherchez.

Ceci est la partie la plus délicate parce que vous serez sûrement pas connaître l'adresse IP des cyber-criminels. Cependant, vous pouvez filtrer les paquets en tapant des informations différentes dans le filtre ci-dessus(Méthode 1). Par exemple, nous avons tapé RSA, dans le cas où il existe des informations concernant le cryptage RSA dans les paquets:

2

La méthode la plus efficace, cependant(Méthode 2) est pour voir les adresses IP et si elles ne sont pas de votre réseau, analyser tout le trafic envoyé vers eux en les filtrant sur la base de différents protocoles. Voici comment trouver votre réseau:

Si vous utilisez une adresse IPV4, les trois premiers octets ou des chiffres qui sont les mêmes que votre adresse IP sont votre réseau. Si vous ne connaissez pas votre adresse IP, pour vérifier votre réseau il suffit d'ouvrir l'invite de commande en tapant cmd dans Windows Search et puis tapez le "ipconfig / all". Après avoir fait cela, allez à votre connexion active (dans notre cas Wi-Fi) et vérifiez votre passerelle. L'adresse de la passerelle est fondamentalement votre réseau. Le principe avec des adresses IPV6 est assez similaire.

Étape 4

Étape 4: Trouve la clé:

Après avoir localisé l'adresse IP des cyber-criminels et vous avez découvert toutes les informations envoyées par le virus pour les, vous pouvez trouver un paquet contenant la clé de cryptage. Il peut ressembler à l'image, fourni par Nyxcode au dessous de:

wireshark-Solution2-sensorstechforum

Cette clé peut effectivement vous aider à récupérer vos fichiers cryptés, mais sachez que pour que cela vous arrive, vous aurez besoin de développer un décrypteur ou quelqu'un de le faire pour vous, comme un expert cyber-sécurité ou un programmeur ayant une expérience dans le cryptage des données.

Méthode 6 - Restauration de fichiers à l'aide décrypteurs pour d'autres virus Ransomware


Méthode Via de tiers decryptor.
Situation appropriée Lorsque le ransomware fait partie d'une famille ransomware des variantes qui sont déchiffrable et un décrypteur de travail officiel est libéré.
instructions Difficulté Moyenne


La base sur laquelle cette méthode a été conçue pour travailler est la chance pure et l'analyse. Si vous avez été infecté par un virus ransomware, la première chose que vous devriez faire avant de faire quoi que ce soit est de comprendre quel type de virus a infecté votre ordinateur. La plupart des virus ne sont pas déchiffrable ransomware, mais là encore, il y a les infections qui font partie d'une famille ransomware, comme les virus de Scarab, HiddenTear famille ransomware et bien d'autres pour lesquels nous avons des instructions de décryptage. Donc, la meilleure façon de vérifier si un virus est déchiffrable est de faire les étapes suivantes.

Étape 1

Étape 1.0:Vérifiez si nous avons des informations dans notre ransomware Base de données au sujet de votre variante de virus (nous associons toujours un décrypteur en elle).

Étape 1.1: Si Étape 1.0 ne vous donne pas de résultats, vérifier sur le site officiel NoMoreRansom La page web du projet, où les informations sont régulièrement mises à jour pour chaque version virus ransomware single sorti dans la nature.


Étape 1.2: Assurez-vous de sauvegarder vos fichiers importants avant d'utiliser le décrypteur.


Étape 1.3: Télécharger le décrypteur et suivez les instructions pour déchiffrer vos fichiers gratuitement.

N.B. Sachez que cela ne fonctionne que si un virus est de la même variante et est très RISQUÉ Procédé à utiliser, donc l'utiliser uniquement si vous vous sentez à l'avance sûre et toujours sauvegarde, parce que certains virus utilisent ransomware un soi-disant mode CBC (Cipher-Block-Chaining), que les fichiers de dommages après le chiffrement.

avatar

Ventsislav Krastev

Ventsislav a couvert les derniers logiciels malveillants, développements logiciels et plus récent technologie à SensorsTechForum pour 3 années. Il a commencé comme un administrateur réseau. Ayant obtenu leur diplôme et marketing, Ventsislav a aussi la passion pour la découverte de nouveaux changements et les innovations en matière de cybersécurité qui deviennent changeurs de jeu. Après avoir étudié la gestion de la chaîne de valeur et d'administration réseau, il a trouvé sa passion dans les cybersecrurity et croit fermement à l'éducation de base de chaque utilisateur vers la sécurité en ligne.

Plus de messages - Site Internet

Suivez-moi:
Gazouillement

319 Commentaires

  1. avatarkarim

    mon ordinateur est infecté par un malware nommé ilksktivw tout à fait nouvelle et demande de l'argent pour libérer les fichiers.

    Répondre
    1. avatarMilena Dimitrova

      salut Karim,
      Est-ce que l'extension qui a été ajouté à vos fichiers? Pouvez-vous nous donner plus d'informations?

      Répondre
      1. avatarSergio Herrera

        salut Milena

        Mon nom est Sergio Herrera, J'ai aussi des problèmes avec mes fichiers. Ils sont cryptés par le virus PumaX ont extencion * .pumax. vous pouvez me aider à déchiffrer mes fichiers. Je vous remercie de votre aide.
        Avec nos meilleures salutations.

        Répondre
        1. avatarMilena Dimitrova

          salut Sergio,

          Heureusement, il existe un décrypteur pour le ransomware .pumax, S'il vous plaît trouver ici: https://sensorstechforum.com/pumax-files-virus-remove/
          Jetez un coup d'oeil au virus .pumax - Mise à jour Décembre 2018 section de l'article où le lien de téléchargement est situé.

          Répondre
          1. avatarOtto studio Lazo

            Milena Dimitrova ,bonjour s'il vous plaît, ma machine a été infectée par l'extension .promarad, comme je l'ai passé en revue est DJVU, tu peux m'aider, s'il te plait

      2. avatarGerardo Ramos

        J'ai perdu des photos très importantes d'un mariage et transformé avec l'extension .blower je n'ai pas d'argent pour payer les descramblers voudrait savoir si vous pouvez faire quelque chose …. Même l'intégralité du disque avec les fichiers restent dans .blower s'il vous plaît aider moi

        Répondre
        1. avatarMario

          nous le même problème, si vous pouvez trouver une solution à ce problème s'il vous plaît laissez-moi savoir et je ferai la même chose
          Merci.

          Répondre
      3. avatarAknkm

        « Mdenwoscnv »… c'est l'extension qui a joint mes fichiers. Gandcrab 5.2

        —= = GANDCRAB V5.2—

        ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

        *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

        Attention!

        Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .MDENWOSCNV

        La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

        Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

        —————————————————————————————-

        | 0. Télécharger le navigateur Tor – https://www.torproject.org/

        | 1. Installer navigateur Tor
        | 2. Tor Browser ouvert
        | 3. Ouvrir le lien dans le navigateur TOR: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Suivez les instructions sur cette page

        —————————————————————————————-

        Sur notre page, vous verrez des instructions sur le paiement et obtenir la possibilité de décrypter 1 déposer gratuitement.

        ATTENTION!

        POUR endommager les données:

        * Ne pas modifier des fichiers chiffrés
        * NE CHANGEZ PAS CI-DESSOUS DE DONNÉES

        —BEGIN KEY GANDCRAB—
        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
        —FIN KEY GANDCRAB—

        —BEGIN PC DATA—
        7ftDEgLb / ZS0lcmZbHM61KPJ5QOnD5UKmw6YbtogFHYeWLYCxZ + XYFtxBmDb9KHJMJDbAvSVseDPRXvIIXQmQ2qay7PczsgSeehmapSX2qbLGOIpU0uVIkugicQ2qivs7UgEXVJiDcF0iWP / gFL8WqBHGyOgMof74iZHO883kWa60KsRG / ofEubBktllsrKHT / UeIK90f4NTA3Q0Aa7fDOtFnCOTB5ome7FLZ / fMCt27gAb2 / 52sUzN7xdxdWKoyoIWs5zhHRnLzMN2B2FCdeiqo6lrnnIaZ6V9BSTXO4zB9mPr7qICkGFwpU6i / RSEVcPfH0wpSWSCYtNWJJNBZBilqqcZvR + W3YrGamdOR3UfUP93y / vMwLOHjW6PirwtWo + YkTxTJi / a4L0V0svf5S0uz66BfoUfFwZ2FPDCx4ShFud3oPVoJ6iuVz + mqqBpva7wdrtMyqi8A1fqlXTmS7qd4Aew / gTiwNUzEb + Yfs9wmLRGjwLinwCjinzPeKPygh42fWKb + 7gkWvC6ijoFSEvtEvCM / AMXhw9QRIEb1V0GbyemMap0N1g0 / ++ + Qbe2sEznTBCrbrZtdJPEOVLco Lu0bswnKcECVorCUEcCsFrTRnIiaaUI1b9k0s1GLcyrSiKIADBDFnYGgqEJw2kbHxMHGvHUKm + / = KPPM0EpSdBZiuzltfHLo
        —FIN DES DONNÉES PC—

        Répondre
      4. avatarshameer

        Sir mes fichiers sont infectés par l'extension .skymap. Je l'ai essayé, mais pas d'arrêt Decrypter luck.When pensez-vous que le décrypteur sera disponible.

        Répondre
        1. avatarMilena Dimitrova

          salut Shameer,

          Il existe un outil de décryptage mais est conçu pour supporter les ID hors ligne spécifiques, de sorte qu'il ne soit pas efficace pour tous les cas d'infections .skymap de ransomware. Plus d'informations ici: https://sensorstechforum.com/remove-skymap-files-virus/

          Répondre
      5. avatarZSC

        @Hi Milena
        Mes fichiers sont infectés par .[wewillhelpyou@qq.com].adage ransomware. est-il un décrypteur ou une solution pour récupérer mes fichiers?

        Répondre
  2. avatarSteven

    Bonjour Milena,

    sont renommés comme .zeyilkz Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers, sont-il des moyens de les déchiffrer? million merci.

    Cordialement,
    Steven

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      C'est une extension personnalisée – il est robably GandCrab. Avez-vous obtenu une note de ransomware ou un fichier texte avec des instructions? Si vous avez, pouvez-vous ici le texte?

      Répondre
  3. avataravec

    Le mien a été nommé .adobe. Quelqu'un at-il eu des progrès avec la résolution de ce?

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, avec.
      Je l'ai vu une personne sur Twitter qui a été en mesure de déchiffrer des fichiers chiffrés par le .adobe ransomware. Cependant, cette personne demande des milliers de dollars pour ses services. Je suppose un outil de décryptage gratuit pourrait être bientôt disponible.

      Répondre
    2. gergana Ivanovagergana Ivanova

      Hey, avec!
      La même extension a été détecté comme celle utilisée par STOP souche ransomware. Les bonnes nouvelles sont que les chercheurs de sécurité ont déchiffré le code de cette menace et publié un outil de décryptage. Ainsi, vous pouvez être en mesure de récupérer .adobe fichiers à l'aide de cet outil. Avoir à l'esprit qu'un autre ransomware appelé Dharma a aussi un train qui ajoute l'extension .adobe. Dans le cas où vos fichiers ont été corrompus par Dharma .adobe votre meilleure option est d'essayer de les restaurer à partir des sauvegardes ou d'envisager l'utilisation d'approches de récupération de données de remplacement.

      Répondre
  4. avatarVaggelis

    mes fichiers sont décryptés et l'extension est ktpviuiin.
    comment puis-je les déchiffrer ?
    s'il vous plaît aider je suis désespéré………..

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Vaggelis. Ceci est une extension personnalisée. Il pourrait être GandCrab ransomware. S'il est une version plus récente – il n'y a pas de solution. Si la version est plus ancienne, essayez l'outil de décryptage officiel publié l'an dernier – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Répondre
  5. avatarrègle

    Mon ordinateur est infecté par un randsomware et ajouté à mes fichiers et photos une extension de .djvuq et chaque dossier est une feuille nommée .openme.tx Vous pensez que possible de restaurer mes fichiers? Merci pour votre aide!

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Oui – il est un outil de décryptage publié. Vous pouvez trouver un lien de téléchargement au début de cet article: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur et .djvuq sont les deux variantes STOP ransomware et ont le même outil de décryptage mentionné ci-dessus.

      Répondre
  6. avatarDJELMEN

    Mon ordinateur a également infecté udjvu et la plupart des extensions de fichiers sont renommés comme udjvu, sont-il des moyens de les déchiffrer?

    Répondre
    1. gergana Ivanovagergana Ivanova

      Hey, DJELMEN!

      Heureusement, vous pouvez tenter de restaurer des fichiers .udjvu avec un outil de décryptage gratuit publié par le chercheur en sécurité Michael Gillespie. Vous pouvez télécharger l'outil via le lien Outil ici Decryption. L'outil nécessite une paire d'un fichier original et sa version cryptée.

      Répondre
      1. avatarcapteur

        Merci beaucoup

        Répondre
  7. avatarJenaro

    Bonjour, Je crypté informations par extencion .Rapid, Vous pouvez enregistrer ?
    merci!!

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Vous pouvez copier vos fichiers cryptés sur un autre lecteur de disque et attendez un outil de décryptage officiel publié gratuitement.

      En ce qui concerne l'outil de décryptage vendus par les criminels, Ne l'achète pas – elle est cassée. Seuls quelques fichiers sont décryptés avec si les criminels décident de vous donner un décrypteur. Attendez et peut-être il y aura une solution à l'avenir.

      Répondre
  8. avatarEliodoro

    Bonjour,
    le passé 9 janvier 2019 Il a été attaqué mon pc et j'encriptaron fichiers, L'extension du fichier est « * .no_more_ransom ».
    Dans les dossiers, ils ont laissé un fichier appelant « Comment récupération files.txt » avec les éléments suivants:
    Bonjour, cher ami!
    Tous vos fichiers ont été chiffrés
    Voulez-vous vraiment restaurer vos fichiers?
    Écrivez à notre e-mail – rapid@helprapid.org ............
    Le programme Spyhunter 5 il n'a pas détecté quelque chose d'inhabituel dans le système.
    La dernière sauvegarde est effectuée 2 mois.
    Comment peut décrypter les fichiers?
    Merci d'avance

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Eliodoro,
      écrire au soutien de Spy Hunter en ce qui concerne la détection. En ce qui concerne les fichiers – pour le moment est-il pas de solution officielle.

      Répondre
  9. avatarUmar Javed

    Mon ordinateur est infecté par tous les disques durs avec gandcrab 5.1 et je suis à la recherche comment puis-je obtenir mes fichiers et ne pas payer pour que les bâtards

    Répondre
    1. avatarSOLEIL

      MON PC AUSSI AVEC GAND CRABE TOUCHÉS 5.1 sur 20 Jan 2019

      ET UNE SOLUTION POUR LA RECHERCHE…..

      Répondre
  10. avatarinterdire

    Mon PC a été infecté par ransomware et toute l'extension des fichiers sont dans le fichier UIYAGBSI. S'il vous plaît aider

    Merci.

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, SOLEIL – GandCrab 5.1 est une version plus récente et il n'y a pas de solution de décryptage pour elle.

      interdire – qui sonne comme GandCrab aussi bien, mais essayez le décrypteur officiel si elle est une ancienne version du virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Répondre
  11. avatarTitan

    Salut alquien J'ai trouvé comment récupérer les fichiers… Ces salauds me souiller tout le travail

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Titan,
      Avez-vous essayé l'une des méthodes ci-dessus? Aussi, ce ransomware a infecté vos fichiers? Si tu sais – partager ici.

      Répondre
  12. avatarVentsislav Georgiev

    infecté l'extension est .ekptwbs plateau de nombreuses méthodes et rien si abybody peut me aider mon email est vendzi4@gmail.com

    Répondre
  13. avatarrach

    mon pc est infecte par un ransomware ; NANO aider moi svp a recupere tout mes fichiers

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      essayez d'utiliser l'outil Aurora Decrypter lié à cet article : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Il y a une chance que ce soit une autre ransomware en utilisant la même extension (une variante de ransomware Scarabée), dans ce cas, nous ne sommes pas au courant d'une solution de décryptage.

      Répondre
  14. avatarVentsislav Georgiev

    l'extension grandgrab5.0.4 .ekptwbs s'il vous plaît me aider à les décrypter avec bitdefender son mon email est impossible vendzi4@gmail.com

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 version de Gandcrab n'est pas encore déchiffrable. Vous devez sauvegarder vos fichiers et attendre une mise à jour du décrypteur – espérons qu'il va se passer.

      Répondre
  15. avatarJim

    Salut,

    Un ami a été infecté par un ransomware appelé Jaffe@Tuta.Io

    Toutes les idées?

    Merci

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Nous sommes conscients de la ransomware – vous pouvez consulter notre article pour plus d'informations – https://sensorstechforum.com/remove-jaffe-ransomware/

      Autre que cela, il n'y a pas d'outil de décryptage officiel connu publié pour Jaffe ransomware.

      Répondre
  16. avatarSagar SR

    salut Milena,
    tous mes fichiers de bureau sont infectés par un v5.1 GANDCRAB sous le nom de fichier .ubhoiy
    S'il vous plaît aidez-moi à récupérer mes fichiers..

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Malheureusement, GANDCRAB v5.1 n'est pas déchiffrable pour l'instant. Nous ne pouvons pas vous aider car aucune solution existe, encore.

      Répondre
  17. avatarflammes

    Salut.. Mon ordinateur a été infecté par un ransomware laissant tous mes fichiers avec une terminaison .blower vous pouvez me aider?

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour Flamas,
      actuellement il n'y a pas décrypteur pour .blower ransomware. Comme il est une variante STOP un décrypteur peut être développé. Il suffit de sauvegarder vos fichiers et attendre.

      Répondre
  18. avatarVIVEK

    mes fichiers photo sont tous cryptés avec l'extension .bklhn
    Toute aide serait très appréciée

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      VIVEK,
      aujourd'hui, sachant uniquement l'extension d'un virus ransomware ne suffit pas de déterminer de quelle famille il est ransomware. Il semble que si vous avez une extension personnalisée, qui est probablement généré par GandCrab ransomware. Si tel est le cas et l'infection est nouvelle (à partir de ce mois-ci) vous avez probablement obtenu une version plus récente du virus et il n'est pas déchiffrable.

      Voyez-vous tout ce que vous pouvez – une demande de rançon, message contenant des instructions?

      Répondre
  19. avatarxfoun

    bons gars , Mes fichiers sont chiffrés en .local , une idée ?? Merci beaucoup

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Je ne l'ai jamais entendu parler de l'extension .local. Toute autre information que vous pouvez partager sur le virus – .fichier txt, un message de rançon ou des instructions sur l'ordinateur infecté?

      Répondre
    2. Tsetso MihailovTsetso Mihailov

      Bonjour à nouveau xfoun.
      Un virus ransomware, qui encrypte .local fichiers et lieux que leur nouvelle extension a été trouvé récemment. Il est une variante STOP ransomware – vous pouvez en savoir plus sur le lien:
      https://sensorstechforum.com/local-file-virus-stop-remove/

      Je sais mois se sont écoulés depuis que vous avez écrit, mais si tel est le virus qui a frappé votre ordinateur, vous pouvez essayer de déchiffrer certains de vos fichiers avec le décrypteur général STOP lié ici:
      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      J'espère que cela vous aide d'une certaine façon.

      Répondre
  20. avatarMario

    salut, laissez-moi savoir si vous trouvez une solution sur ce, Nous avons le meme probleme. Je ferais la même chose pour toi.

    Merci

    Répondre
  21. avatarAzhar Abbas

    Mes fichiers infectés en Février 9 2019, par Kraken cryptor, fichiers cryptés extension est .YTUSU , S'il vous plaît suggérer une décrypteur si disponible.

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour Azhar,
      il n'y a pas trop qui peut décrypter Kraken cryptor encore. Nous écrirons si un tel outil est libéré.

      Répondre
  22. avatarKOSKAMP

    QUELQU'UN peut me aider avec cette extension .KUFQZTS POUR RETIRER DE MES FICHIERS MERCI DE VOTRE CONFIANCE

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Probablement GandCrab ransomware. Si son nouveau – on ne peut rien y faire.

      Répondre
  23. avatarAkila

    est-il un décrypteur pour le * .xoloed ransomware ? plz aider

    Répondre
    1. avatarMilena Dimitrova

      salut,

      Pouvez-vous nous donner plus de détails au sujet de votre infection? Y at-il une demande de rançon, vous pouvez partager avec nous?

      Répondre
  24. avatarRouan

    Mes fichiers sont nommés .qdsmrc est-il un moyen de le réparer ? Je veux vraiment mes bons souvenirs de voyage souvenirs retour :(.

    Répondre
    1. avatarMilena Dimitrova

      salut Roan,
      Pouvez-vous nous donner plus de détails au sujet de votre infection?

      Répondre
  25. avatarChristan

    bonjour mes fichiers infectés par SAISIR extencion ( BTEGHU ) et laisse un fichier de notes dans chaque dossier avec le nom BTEGHU-Décrypter-il une solution pour récupérer mes affaires

    Répondre
    1. Tsetso MihailovTsetso Mihailov

      Bonjour, Christan.
      Ceci est très probablement GandCrab ransomware. Pouvez-vous partager le contenu (envoyer des textos) du fichier BTEGHU-DECRYPT.TXT?

      Répondre
  26. avatarKalora

    Mes fichiers sont tous infectés le 16 Février, fichiers cryptés extension est JXSCT.
    S'il vous plaît suggérer une décrypteur si disponible

    Répondre
  27. gergana Ivanovagergana Ivanova

    Bonjour, Kalora!

    Compte tenu de l'extension aléatoire vous avez mentionné, nous pensons que votre PC a été infecté par une version de GandCrab ransomware. Voyez-vous une demande de rançon ou d'un fichier texte avec des instructions? Si vous faites, chercher la mention des numéros spécifiques. Lorsque vous les trouverez, visitez notre article sur comment déchiffrer des fichiers chiffrés par GandCrab Ransomware et trouver votre version. Prenez garde que toutes les versions publiées après 5.0.4 y compris le plus récent 5.1 ne sont pas encore déchiffrable.

    Répondre
  28. avatarboire

    Tous mes fichiers sont infectés par gandcrab 5.1 sur 16 Février, fichiers cryptés extension est “krsefzfhq”. Je voudrais vraiment apprécier toute aide et suggestions.

    Répondre
    1. avatarMilena Dimitrova

      Bonjour,

      Désolé pour votre infection. Malheureusement, il n'y a pas d'outil de décryptage pour cette version du ransomware. Vous pouvez supprimer le ransomware à l'aide d'un programme anti-malware, mais il n'y a pas d'option pour restaurer vos fichiers. Plus d'informations sur le ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Répondre
  29. avatarsivone

    Salut, chacun sur Internet qui est bon. Pouvez-vous m'aider?, mes fichiers ont été chiffrés par gancrab ransomware 5.1. Le fichier montre ressemblent à ceci:

    Diffraction.docx.djhzsis.blower.

    Tous mes fichiers sont fichiers souffleuse.
    Pourrais-tu m'aider s'il te plaît?

    Répondre
    1. avatarMilena Dimitrova

      salut Sivone,

      Malheureusement, cette version du ransomware n'est pas déchiffrable. Vous pouvez essayer des méthodes de restauration de données alternatives, mais il n'y a aucune garantie. Plus d'informations ici: https://sensorstechforum.com/blower-files-virus-remove/?lnln

      Répondre
  30. avatarValerio

    Forum Cher Capteurs Tech,
    Pouvez-vous m'aider? Se il vous plaît! Tous mes fichiers, documents, Photos, images, vidéos, et d'autres fichiers importants sont chiffrés et ont l'extension “.JRSGLQXT”.
    Dans chaque dossier corrompu, il y a le fichier suivant!
    “GANDCRAB V5.1 – EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE – Attention! Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .JRSGLQXT – La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.”
    Merci d'avance pour votre réponse.

    Répondre
    1. avatarMilena Dimitrova

      ces Valerio,

      Nous sommes désolés pour la perte de vos fichiers. Malheureusement, cette version du ransomware n'est pas déchiffrable. Vous pouvez en apprendre davantage à ce sujet ici: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

      Répondre
  31. avatarMiguel

    quelqu'un peut me aider décrypter fichiers avec l'extension. ventilateur

    Répondre
  32. avatarMaik

    Forum Cher Capteurs Tech,
    Pourriez-vous m'aider s'il vous plait?Tous mes fichiers,Photos,vidéos,documents et other's sont chiffrés par Gandcrab V5.1 en Février 09,2019 et maintenant l'extension “SPKFSF”

    Répondre
  33. avatarMaik Oebels

    Hallo Capteurs Forum Tech,
    Demande de Hilfe.All mes fichiers,les photos,vidéos etc. étaient sur 09. février 2019 par “Gandcrab V5.1” crypté et maintenant l'extension “spkfsf”.Est-il possible les données à décrypter?

    Répondre
  34. avatarIgnacio

    Bonjour, Mes fichiers sont chiffrés sous l'extension .cbupus, par GANDCRAB v5.2. Ces méthodes que je fonctionnions? Cordialement

    Répondre
  35. avatarMARA

    ESTIME.
    S'IL VOUS PLAÎT vous pouvez me aider, LE SERVEUR CONCLU MON Ransomware appelé CRYPTE. BORRO ALL MY BASE DE DONNÉES.
    Ils ont réussi à récupérer des fichiers.
    SLDS

    Répondre
  36. avatarJaume

    Aucune extension de nom me donne MALWARE, . ÉCHOUER
    Quelqu'un peut m'aider!!!!

    Répondre
  37. avatarFermer à clé

    Mon PC a été affecté GandCrab V5.2 avec l'extension .WKNZFU dans tous mes fichiers.. tout décrypteur pour V5.2 publié ?

    Répondre
  38. avatarelias

    bien que j'ai mes fichiers avec l'extension .ukbmz ne type de virus q est m si quelqu'un pourrait aider grâce ♥

    Répondre
  39. avatarELIAS

    Bonjour mon bon pc avec ce fichier et a l'extension .UKBMZ si je pouvais aider est le l'apprécier

    Répondre
  40. avatarJhon

    Mes fichiers sont infectés par l'extension ETH

    Répondre
  41. avatarjorge

    Bonjour, Je passe la même, l'extension est .promoz, sauver la poste blower@india.com et blower@firemail.cc. Je peux dire s'il y a un décrypteur s'il vous plaît? Je suis désespéré.

    Répondre
    1. avatarIsmael

      Bonjour, J'ai exactement le même problème….faisceau pourrait fixer? d'être comme ça, comment tu l'as fait? salutations

      Répondre
  42. avatarKuki

    Je suis ransomware avec l'extension .promok :(((
    demander 490 USD à ces adresses e-mail blower@india.com, blower@firemail.cc
    Savez-vous s'il est pour cette s'il vous plaît decrypter? .promok

    Répondre
  43. avatarIsmael

    Bonjour, J'ai un NAS qui a été infecté par rasomware tous les fichiers avec l'extension chiffreur sont .PROMOZ, spyhunter5 propre réalisation de mon ordinateur, mais même encore infecté serveur NAS, quelqu'un sait tout outil (aunq payer) ou un moyen de récupérer des fichiers? la plupart de mes fichiers infectés ne sont que des photos de famille et vidéo, Je suis désespéré, sont des images de vie = '( …. Ceci est la demande de rançon apparaît, de déjà je vous remercie beaucoup pour votre aide
    ——————————————————————————————————————————-
    ATTENTION!

    Ne vous inquiétez pas mon ami, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-ll0rIToOhf
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    blower@india.com

    Réserve adresse e-mail pour nous contacter:
    blower@firemail.cc

    Votre identifiant personnel:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

    Répondre
  44. avatardoyen i

    Salut mes fichiers ont été modifiés pour FJLTS est therre un correctif pour ce?

    Répondre
  45. avatardoyen

    tous été changés trop FJLTS

    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .FJLTS

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    et cela reste dans tous les dossiers sur tous mes disques durs

    Répondre
    1. avatarMilena Dimitrova

      salut Dean,

      Malheureusement, cette version de GandCrab n'est pas déchiffrable au moment. Vous pouvez suivre notre site Web pour les mises à jour sur le ransomware.

      Répondre
  46. avatarRavee

    Salut mes fichiers a une extention de 87a1 comment je le récupérer, je l'ai attendu pendant près d'un an,
    s'il vous plaît aider

    Répondre
    1. avatarMilena Dimitrova

      salut faire,

      Pouvez-vous nous donner plus de détails au sujet de votre infection? L'extension ressemble Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

      Répondre
  47. avatarIsmael

    Je passe la même, Mes fichiers étaient chiffreur par .promoz rasomware…Quelqu'un at-il des correctifs? (aunq payer

    Répondre
    1. avatarMilena Dimitrova

      salut,

      Plus d'informations sur ce ransomware est disponible ici: https://sensorstechforum.com/remove-promoz-files-virus/

      Répondre
  48. avatarKevin

    Bonjour,
    Je suis frappé avec un ransomware et tous mes fichiers ont l'extension .local. Est-ce que quelqu'un peut m'aider?

    Répondre
    1. avatarMilena Dimitrova

      salut,

      Pouvez-vous nous donner plus de détails au sujet de votre infection?

      Répondre
      1. avatarKevin

        Sûr, tous les fichiers ont une extension .local.

        Le nom du ransomenote est “COMMENT RÉCUPÉRER LES FICHIERS CRYPTEES”

        Et ils me veulent contacter
        BM-2cUPRnXJRuFYKcDUCLugjrCPY58nrvHrAV@bitmessage.ch

        Répondre
        1. avatarkkeny

          Exactement le meme probleme mais en anglais ‘HOW TO RECOVER ENCRYPTED FILES.TXT”
          Tout mes fichiers son en .local
          Même adresse mail.
          l’id fourni est énorme
          help please????

          Répondre
  49. avatarmarcelo

    Bonjour, mai 2018 J'ai perdu tous mes fichiers, mais 50 gb, et mes sauvegardes ont également été infectées par l'extension suivante 2415599031.ransomed@india.com et CRAB.2415599031.ransomed@india.com.CRAB si un décrypteur apprécierait.

    Répondre
  50. avatarAlamin Rahman

    Bonjour, Mon PC Effectuée par .IOPUMLYM Exctension et GANDCRAB V5.2
    Aidez-moi s'il vous plaît Tous ceux pour déchiffré mon dossier Encrypted et le dossier

    Répondre
  51. avatarFacundo Gil

    Bonjour, Je suis une victime veracrypt@foxmail.com, Je crypté les fichiers incorporés avec l'extension .adobe.
    Je peux vous aider?
    Salutations et merci beaucoup

    Répondre
  52. avatarSanti JR

    Bonjour quelques mois me infecté il y a avec l'extension ransomware .missing, et aujourd'hui, je n'ai pas été en mesure de déchiffrer. la seule chose que je pouvais comprendre que c'est une nouvelle variante de APOCALYPSE.
    laisser de rançon:(Figure et le fichier: IMG_9345.JPG.Contact_Data_Recovery)

    Votre ordinateur a été touché par ransomware

    Contactez par courriel pour votre récupération de données.

    Email : restore_2019@mail.ru
    Votre personnel ID d'identification: ID_RESTORE_E1B5040FES

    Nous allons fournir une preuve de récupération et de données du logiciel pour vous Decryption.

    AVERTISSEMENT: Si vous ne nous contactez pas, vos données seront endommagées. Si nous ne répondons pas, courriel d'un service de messagerie différent.

    Ensuite, le fichier qui a cité la figure de rançon va par le nom suivi de l'extension .missing

    Nous savons que quelque chose, Aidez-moi, s'il vous plaît

    Répondre
  53. avatarjean

    Salut, je dois aider mon pc a été infecté par un ransomware .promorad une application pour décrypter mes données existe grâce

    Répondre
  54. avatarTunmise

    Ma carte SD a été infecté par uuuuuuuu.uuu et il a créé tant de dossiers. Mes fichiers sont toujours là, mais je suis incapable d'ouvrir ou de les utiliser

    Répondre
  55. avatarCristhian Lesmes

    Bonne nuit, j'ai un problème avec l'un de ces virus pourraient vous demander votre aide le virus est un Promorad2 ransomware, Milena apprécie votre aide.

    Répondre
  56. avatarJijith J

    Salut à tous mes fichiers ont affecté par extension .bomber est-il possible de décrypter le même?

    Répondre
  57. avatarluis

    Je suis mes fichiers modifiés aux fichiers .kroput des conseils pour le récupérer?

    Répondre
  58. avatarIVAN

    holaa je besoin d'aide pour mes fichiers ont été infectés par un virus appelé Streamer chiffré intégré mes documents et leur a donné l'extension * .promorad2 quelqu'un qui sait s'il y a un moyen de récupérer des documents, Merci d'avance

    Répondre
  59. avatarCristobal

    Bonjour j'ai depuis hier un tout intégré crypté je suis arrivé dans mon réseau partagé des fichiers avec l'extension .KROPUT… Il y aura une solution??? Il me demande 980dls

    Répondre
    1. avatarLeonardo Rovira

      tous mes fichiers infectés avec l'extension .kropun. une solution pour récupérer? âce

      Répondre
      1. avatarMilena Dimitrova

        salut Leonardo, voici plus d'informations sur votre infection https://sensorstechforum.com/remove-kropun-files-virus/

        Répondre
  60. avatarGuido

    Bonjour comment sont les gens…un virus a infecté mon PC et je changer les extensions de .promora2 quelqu'un a des infos ou faire, Je vous remercie d'avance.

    Répondre
  61. avatarGuido

    Bonjour les gens…J'infecté mon PC et mon fichiers de travail extension modifiée .promora2 une solution ou des informations sur la façon de récupérer…Je vous remercie d'avance

    Répondre
    1. avatarronald Revilla

      Je passe mon ami même, vous n'avez pas obtenu la solution? je suis du Venezuela

      Répondre
      1. avatarGuido

        rien encore, Je cherche toujours des solutions…laissez-moi savoir si vous trouvez quelque chose… âce

        Répondre
  62. avatarCarlos

    En mi ordinateur portable, mémoire USB, et un disque dur externe… Ils ont été infectés par promorad2… que je peux récupérer mes fichiers sans reformatage quoi que ce soit.

    Répondre
  63. avatarCarlos g.x.

    En mi ordinateur portable, mémoire USB, et le disque dur externe est infecté par une extension qui est promorad2… que je peux récupérer des fichiers à partir de mes lecteurs amovibles sans reformater quoi que ce soit.

    Répondre
  64. avatarRolando

    bonne personne après-midi peut me aider à récupérer mes fichiers qui ont le extecion .promorad2

    Répondre
  65. avatarronald Revilla

    bonne nuit, J'ai été attaqué par le virus ransomware qui encrypta et laisse l'extension .promorad2 aura une solution pour cette?????

    Répondre
  66. avatarRizwan

    mon pc est infecté par ransomware s'il vous plaît aidez-moi
    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .GBYXADMGV

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    Répondre
  67. avatarBien sûr ange

    Bonjour ayudaaa s'il vous plaît aidez-moi que je suis entré dans mon pc virus et tous mes fichiers ont cette extention ( .pulsar1 ) Aguiar me aider comment résoudre s'il vous plaît

    Répondre
  68. avatarMarco

    Bonjour
    Mes fichiers ont été infectés par l'extension .charck, Y at-il une solution?

    Répondre
  69. avatarJOE

    Bonjour, J'ai besoin de votre aide tous mes documents pour mes dossiers(archives, les photos, vidéo, etc.) ils ont l'extension . Charck besoin de récupérer…… J'AI BESOIN DE VOUS!

    Répondre
    1. avatarMilena Dimitrova

      salut Joe,

      Vous avez été attaqué par une version de Stop ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Malheureusement, il n'y a pas décrypteur pour elle au moment.

      Répondre
  70. avatarIvan Naranjo

    AIDER MOI S'IL VOUS PLAÎT, J'AI INFECTED MES FICHIERS, Spanning SONT .pulsar1
    Je l'apprécie si quelqu'un peut me aider. merci Ivan

    Répondre
    1. avatarMilena Dimitrova

      Salut Ivan et Freddy,

      Vous avez tous deux été infecté par une version de Stop ransomware qui n'est pas decryprable au moment. Vous pouvez en lire plus à ce sujet dans notre article: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Si un décrypteur est libéré, nous mettrons à jour l'article des informations. Vous pouvez nous suivre les mises à jour.

      Répondre
  71. avatarManhal

    bonjour toute solution mes fichiers tous obtenir l'extension kroput

    Répondre
    1. avatarMilena Dimitrova

      salut Manhal,
      Malheureusement, pas de décryptage pour l'instant. Voici plus d'informations sur le ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

      Répondre
  72. avatardaniel

    bonne nuit ransomware j'ai tous mes documents cryptés l'extension embarqué .pulsar1 quelqu'un qui peut me aider sont des documents très importants.

    Répondre
    1. avatarMilena Dimitrova

      salut daniel,

      Vous avez été infecté par https://sensorstechforum.com/remove-pulsar1-files-virus/. Les mauvaises nouvelles sont qu'il n'y a pas pour le déchiffrement à ce stade.

      Répondre
  73. avatarimi737

    en bonne santé , Bonjour
    Toutes mes données hdd est infecté * HXCNTD *
    Aidez-moi…….

    Répondre
    1. avatarMilena Dimitrova

      salut,

      Il semble que vous avez été infecté par la version а de GancCrab. Pouvez-vous nous donner plus de détails au sujet de votre infection, comme la demande de rançon, pour vous dire si un décrypteur est disponible.

      Répondre
  74. avatarbassin

    Mes fichiers sont cryptés par .kroput,tout le monde connaît la solution?

    Répondre
    1. avatarMilena Dimitrova

      salut Piscine,

      Malheureusement, aucun outil de décryptage est disponible pour le moment. Nous mettrons à jour notre article (https://sensorstechforum.com/remove-kroput-ransomware/) si un décrypteur est libéré.

      Répondre
      1. avatarbassin

        Merci Milena,mais je ne parviens à déchiffrer 202 les fichiers de 4000+ avec STOPDecryptor si cela aide :)

        Répondre
  75. avatarbassin

    Stellar Phoenix Photo Recovery récupérera une photo ou une vidéo,il n'a pas d'importance ce que le virus est ti,qui m'a aidé,à votre santé

    Répondre
  76. avatarmajo

    Bonjour, comment allez-vous. Je l'ai remarqué le grand nombre de virus ransomware. Il y a presque un mois que je suis à la recherche Solution-. Mon ordinateur a été attaqué par GandCrab v.5.2, bien nuevito…. Si vous achetez le SpyHunter, récupère les fichiers cryptés? ou tout simplement supprimer le virus? Autre chose, car il y a tellement de failles de sécurité, mon boîte e-mail complète de Spam. (Yahoo et FiberTel, pas si loin gmail)Merci beaucoup.

    Répondre
  77. avatarLOURDES

    tels que la restauration des fichiers cryptés par ransomware

    Répondre
  78. avatarimi737

    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .HXCNTD

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    —————————————————————————————-

    | 0. Télécharger le navigateur Tor – https://www.torproject.org/

    | 1. Installer navigateur Tor
    | 2. Tor Browser ouvert
    | 3. Ouvrir le lien dans le navigateur TOR: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Suivez les instructions sur cette page

    —————————————————————————————-

    Sur notre page, vous verrez des instructions sur le paiement et obtenir la possibilité de décrypter 1 déposer gratuitement.

    ATTENTION!

    POUR endommager les données:

    * Ne pas modifier des fichiers chiffrés
    * NE CHANGEZ PAS CI-DESSOUS DE DONNÉES

    —BEGIN KEY GANDCRAB—
    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
    —FIN KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z + 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL + JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —FIN DES DONNÉES PC—

    Répondre
  79. avatarGustavo

    bonjour mes fichiers sont cryptés par un extension.CHARCK, Ils peuvent me aider à résoudre mon problème?

    Répondre
  80. avatarnon coupé

    Bonjour

    sont renommés comme .doples Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers, sont-il des moyens de les déchiffrer? million merci.

    Répondre
  81. avatarRachael Leigh

    Bonjour

    Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers sont renommés comme .[mrpeterson@cock.li].GFS sont-il des façons de les déchiffrer? million merci.

    Répondre
    1. avatarVencislav Krústev

      Salut, outre le [mrpeterson@cock.li].GFS, vous voyez autre chose, avant cela, comme:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      La raison pour laquelle je demande est parce que cela pourrait être une variante du Dharma ransomware.

      Aussi, vous voyez une demande de rançon ou un autre type de fichier README avec des instructions de rançon et si oui, quel est le nom du fichier?

      Répondre
  82. avatarBien sûr ange

    Bonjour mon pc est infecté tous mes fichiers ont le extention PULSAR.1 Aide-moi que je peux déchiffrer

    Répondre
  83. avatarChristos

    Salut,

    J'ai aussi [mrpeterson@cock.li].question GFS.

    Toute aide en ce qui concerne l'enlèvement et le décryptage?

    Merci

    Répondre
    1. avatarVencislav Krústev

      Salut, outre le [mrpeterson@cock.li].GFS, vous voyez autre chose, avant cela, comme:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      La raison pour laquelle je demande est parce que cela pourrait être une variante du Dharma ransomware.

      Aussi, vous voyez une demande de rançon ou un autre type de fichier README avec des instructions de rançon et si oui, quel est le nom du fichier?

      Répondre
      1. avatarChristos

        salut Vencislav,

        1. Rien avant que

        2. Oui, il y a TXTS Ransome partout…

        Des pensées?

        Répondre
        1. avatarVentsislav Krastev (Auteur de l'article)

          Vous avez été infecté par une nouvelle version de Gefest ransomware. Il est toujours en attente de déchiffrement alors quand un décrypteur est libéré, nous afficherons un lien dans cet article:
          https://sensorstechforum.com/remove-gfs-ransomware/

          Répondre
          1. avatarChristos

            Merci.

            Espérons que vous trouverez le décrypteur soon1

  84. avatarJuan Domingo

    est-il un décrypteur pour ce virus .GMPF? j'ai tous mes fichiers cryptés avec lui sur un disque dur externe, mais je ne sais pas comment les récupérer. peut u s'il vous plaît aidez-moi? THX

    Répondre
    1. avatarVentsislav Krastev (Auteur de l'article)

      Je pense que votre ordinateur a été infecté par une nouvelle version de ce ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      Nous mettrons à jour cet article dès qu'il est un décrypteur disponible.

      Répondre
  85. avatarChristos

    Il semble que mes messages ne passent pas.

    Si, (une) rien d'autre avant [mrpeterson@cock.li].GFS et (b) oui il y a TXTS Ransome partout.

    Des pensées?

    Répondre
  86. avatarBOnbon

    Mes fichiers sont tous infectés par luceq , fichiers cryptés extension est luceq
    S'il vous plaît suggérer une décrypteur si disponible

    Répondre
  87. avatarABDO1430

    Bonjour
    Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers sont renommés comme .[.chech.xejgsuypc.chech ] sont-il des moyens de les déchiffrer? million merci.

    Répondre
    1. avatarMilena Dimitrova

      salut,

      Il semble que vous avez été infecté par ce ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

      Répondre
  88. avatarguerre

    Je besoin de fichiers .gfs decrypter

    Répondre
  89. avatarPierre

    Bonjour, Maintenant, ce m'a pris trop:

    “GANDCRAB V5.2” (alle jpg avi mp4 mp3 VFI etc) ont maintenant des extensions de fichiers sont cryptés et .zaciox.

    Sont probablement pas encore décrypteur, ou? :/

    Répondre
  90. avatarIvan

    Bonjour, Mon ordinateur a été infecté par le virus DHARMA, et mes fichiers d'extensions ont été chiffrés comme .ETH
    Est-il possible de décrypter? Je dois mon fichier .pst Outlook Express.
    merci!

    Répondre
    1. avatarMilena Dimitrova

      salut John,

      Malheureusement, il n'y a pas de solution pour cette version de Dharma ransomware. Nous mettrons à jour notre article si un outil de décryptage est libéré https://sensorstechforum.com/remove-eth-files-virus/

      Répondre
  91. avatarmalick

    bonjour,
    Mon pc est infecté par un ransomware avec l’extension « .promos ». Tous les fichiers du pc sont cryptés ainsi ceux de mon disque dur externe.
    Merci pour votre aide

    Répondre
    1. avatarMilena Dimitrova

      salut Malick,

      Vous avez été infecté par une version STOP ransomware – https://sensorstechforum.com/remove-promos-files-virus/. Malheureusement, pour l'instant il n'y a pas d'outil de décryptage officiel.

      Répondre
  92. avatarGuido

    Bonne nuit les gens, quelqu'un pourrait trouver une solution pour le décryptage des fichiers avec l'extension . promora2
    merci

    Répondre
  93. avatarFelician Roni

    Mon PC a été infecté par [mrpeterson@cock.li].GFS et tous les fichiers sont cryptés par cette extension. Y at-il décrypteur disponible pour décrypter les fichiers cryptés.

    Merci d'avance

    Répondre
  94. avatarBeto calderon

    Bonne nuit, J'ai un problème avec un serveur a été infecté par le encrypté, Y at-il un briseur de code qui peut me exécuter, J'ai Postgres de sauvegarde pour libérer, je vous remercie beaucoup pour votre entrée

    Répondre
  95. avataralberto

    Bonjour, pour les fichiers avec .ETH il y a une solution

    Répondre
  96. avatarEd Sullivan

    J'ai été infecté le nov. 29, 2018. Les fichiers cryptés se terminent par l'extension .RYK. Y at-il espoir d'obtenir ces fichiers?

    Répondre
  97. avatarmère

    Bonjour mes fichiers ont été infectés et a ajouté l'extension refols.
    Il existe un outil qui peut sauver?
    âce

    Répondre
  98. avatarElio

    J'ai été infecté le avr. 4, 2019. Les fichiers cryptés se terminent par l'extension .refols. Y at-il espoir d'obtenir ces fichiers?

    Répondre
    1. avatarRaghda

      Moi aussi

      Répondre
  99. avatarAtif Mahmood

    Bonjour Monsieur,

    mes fichiers ont l'extension .grovas. J'ai essayé un logiciel de récupération de données, mais ces logiciels récupérer les fichiers cryptés au lieu de récupérer les fichiers d'origine.
    S'il vous plaît aider.
    Merci

    Répondre
  100. avatarDavid

    Aidez-moi, s'il vous plaît

    Mon ordinateur a également infecté par ransomware et la plupart des extensions de fichiers sont renommés comme .[.Tronas ] sont-il des moyens de les déchiffrer? million merci.

    ATTENTION!

    Ne vous inquiétez pas mon ami, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-hK4tAv2Ed9
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    merosa@india.com

    Réserve adresse e-mail pour nous contacter:
    merosa@firemail.cc

    Votre identifiant personnel:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

    Répondre
  101. avatarMUNIR

    Les fichiers cryptés se terminent par l'extension .gjlxe. Y at-il espoir d'obtenir ces fichiers?

    Répondre
  102. avatarDarryn Roseaux

    Quelqu'un sait ce que celui-ci est – Seulement a frappé un disque dur Netword utilisé pour le téléchargement et le stockage des supports:
    Qu'est-il arrivé à vos fichiers ?
    Tous vos fichiers sont protégés par un chiffrement fort AES 128-cbc utilisant le virus NamPoHyu.

    Qu'est-ce que cela signifie ?
    Cela signifie que la structure et les données dans les fichiers ont été modifiés de façon irrévocable,
    vous ne serez pas en mesure de travailler avec eux, les lire ou de les voir,
    ce est la même chose que de les perdre à jamais, mais avec notre aide, vous pouvez les restaurer.

    Répondre
    1. avatarMilena Dimitrova

      salut Darryn,

      Pouvez-vous nous envoyer plus de détails au sujet de votre infection? S'il vous plaît nous contacter par e-mail – soutenir [à] sensorstechforum.com. Merci!

      Répondre
  103. avatarDarryn Roseaux

    salut Milena – Je l'ai envoyé en détail dans un e-mail.

    Répondre
    1. avatarMilena Dimitrova

      Merci! Nous examinerons votre problème!

      Répondre
  104. avatarLuis

    Bon après-midi, J'ai été attaqué par un virus appelé “nampohyu” et je ne peux pas voir ou modifier mes fichiers, un outil pour la désinfection?
    Merci

    Répondre
    1. avatarMilena Dimitrova

      salut Luis, voici plus d'informations sur le ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

      Répondre
  105. avatarAtif Mahmood

    S'il vous plaît aidez-moi aussi….. mon commentaire est au-dessus

    Répondre
  106. avatarMartin

    bonne après-midi, se sont les fichiers infectés par “.kaedsgbr”
    personne ne sait comment récupérer ce?
    Merci

    Répondre
  107. avatarMartin

    La V5.2 grandcrab a attaqué mon ordinateur portable et a l'extension .KAEDSGBR dans mes fichiers.
    Toute idée comment les récupérer?
    Merci

    Répondre
  108. avatarFarras G

    Bonjour, Mon PC Effectuée par .browec Exctension , quelqu'un s'il vous plaît aidez-moi

    Répondre
    1. avatarMilena Dimitrova

      salut Farras,

      Vous avez été infecté par une nouvelle variante STOP ransomware. Nous travaillons sur un article, alors restez à l'écoute.

      Répondre
      1. avatarMilena Dimitrova

        Re-bonjour,
        Voici l'article promis: https://sensorstechforum.com/browec-files-virus-remove/

        Répondre
  109. avatarFeguino

    Salut, tous mes disques durs mais j'ai crypté par gancrab 5.2 et j'ai essayé beaucoup de choses et beaucoup vu des tutoriels pour obtenir mes fichiers décryptés, mais il n'a pas été possible. Si quelqu'un connaît un moyen, s'il vous plaît, faites-moi savoir.

    Répondre
  110. avatarJean

    salut les gars. Je désespérément besoin d'aide. Mes fichiers informatiques sont verrouillés par ransomware. Nom du fichier maintenant changé .id-5D33294E.[decryptyourdata@qq.com]. Toute aide est grandement appréciée. Merci beaucoup.

    Répondre
  111. avatarivu

    les gars une solution pour extension .norvas?
    ARRÊTEZ (djvu)

    tout logiciel disponible Décrypter? S'il vous plaît je besoin d'aide

    Répondre
  112. avatarhéros

    salut Milena,
    Mon ordinateur portable vient de se Grancrab v5.2

    voici ce que dit TXT :

    —= = GANDCRAB V5.2—

    ***********************EN AUCUN CAS NE PAS supprimer ce fichier, Jusqu'à ce que tous les données sont récupérées ***********************

    *****IGNORER SO, SERA DANS VOTRE SYSTÈME CORRUPTION, SI VOUS AVEZ DES ERREURS DE DÉCRYPTAGE *****

    Attention!

    Tous vos fichiers, documents, Photos, bases de données et d'autres fichiers importants sont cryptés et ont l'extension: .GKONVWPZSS

    La seule méthode de récupération de fichiers est d'acheter une clé privée unique. Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Le serveur avec votre clé est dans un réseau fermé TOR. Vous pouvez y arriver par les moyens suivants:

    —————————————————————————————-

    | 0. Télécharger le navigateur Tor – https://www.torproject.org/

    | 1. Installer navigateur Tor
    | 2. Tor Browser ouvert
    | 3. Ouvrir le lien dans le navigateur TOR: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Suivez les instructions sur cette page

    —————————————————————————————-

    Sur notre page, vous verrez des instructions sur le paiement et obtenir la possibilité de décrypter 1 déposer gratuitement.

    ATTENTION!

    POUR endommager les données:

    * Ne pas modifier des fichiers chiffrés
    * NE CHANGEZ PAS CI-DESSOUS DE DONNÉES

    —BEGIN KEY GANDCRAB—
    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
    —FIN KEY GANDCRAB—

    —BEGIN PC DATA—
    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
    —FIN DES DONNÉES PC—

    Toute chance comment décrypter mes fichiers? Je viens de la chance, mais il arrive rapidement je l'ai vu et déconnecter l'Internet et l'enlever A l'aide d'trojan Loaris. il est seulement d'effectuer certains dossiers pas tous.
    S'il vous plaît laissez-nous savoir ce que nous devons faire pour décrypter les fichiers à la normale.

    Merci beaucoup Milena !
    Salutations de l'Indonésie

    héros

    Répondre
  113. avatarTrousse

    TOUTE SOLUTION POUR LE DOSSIER * .NORVAS” ET “.Etol” Extension?

    Je suis vraiment en difficulté..
    ————————————–
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.sms )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.fermeture éclair )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Aucune clé pour l'identification: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.sms )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.fermeture éclair )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    ID non identifiée: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    déchiffré 5 fichiers, sautée 2987

    Répondre
  114. avatarNabeel

    J'ai tout mon extension de fichier avec .verasto !!! je l'ai installé une copie de Windows en C: mais mon autre disque séparé que j'ai gardé pour le dos est tout encore infecté je veux effacer ce ” .verasto ‘ extension qui est une solution apparaissent?

    Répondre
  115. avatarcsad

    même avec l'aide me..need

    Répondre
  116. avatarcsad

    Je dois aider à surmonter le virus. norvas, Quelqu'un a-t-il une solution?

    Répondre
  117. avatarAri

    un corps peut me aider avec ce .guesswho extention pour déchiffrer mon dossier, Merci

    Répondre
    1. avatarMilena Dimitrova

      salut Ari,

      Pouvez-vous nous donner plus de détails au sujet de votre infection? Vous pouvez nous envoyer plus d'informations sur le support [à] sensorstechforum.com.

      Répondre
      1. avatarAri

        tout mon dossier se extention .guesswho

        xemple mon dossier :
        HFKO2QUQAS.guesswho

        cette information :
        Bonjour, cher ami!
        Tous vos fichiers ont été chiffrés
        Voulez-vous vraiment restaurer vos fichiers?
        Écrivez à notre e-mail – rapidka@cock.li ou notnepo@cock.lu
        et dites-nous votre identifiant unique – ID-94PB343W

        Répondre
        1. avatarAri

          ce lien xemple mon fichier extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          Je vous remercie..

          Répondre
          1. avatarMilena Dimitrova

            salut Ari,

            Malheureusement, cela semble être un nouveau ransomware, pas beaucoup est connu à ce jour.
            Qu'avez-vous fait à ce jour avec votre infection?

          2. avatarMilena Dimitrova

            Hey Ari, nous avons créé cet article https://sensorstechforum.com/remove-guesswho-files-virus/ qui sera mis à jour avec plus de détails. Pendant ce temps, vous pouvez supprimer le ransomware à l'aide d'un programme anti-malware mais d'abord assurez-vous de sauvegarder vos fichiers cryptés.

          3. avatarAri

            Salut Dimitrova,
            je vous remercie de votre responsab, Je suis très confus parce que ma sauvegarde du serveur infecté trop, maintenant je suis commencer Fron zéro data..but mon fichier crypté garder encore.

          4. avatarMilena Dimitrova

            salut Ari,
            Avez-vous une idée de ce qui a commencé l'infection? Où avez-vous le ransomware de?

  118. avatarJuan Vargas

    Mes fichiers ont été infectés par verasto ransonware. Y at-il une solution pour récupérer? Tout logiciel de décryptage? Thnks

    Répondre
    1. avatarMilena Dimitrova

      salut Juan,
      Cela semble être une nouvelle version STOP ransomware. Vous pouvez en apprendre davantage à ce sujet ici: https://sensorstechforum.com/remove-verasto-files-virus/

      Répondre
  119. avatarAri

    Salut Dimitrova,
    je vous remercie de votre responsab, Je suis très confus parce que ma sauvegarde du serveur infecté trop, maintenant je suis commencer Fron zéro data..but mon fichier crypté garder encore.

    Répondre
  120. avatarjoie

    Salut, J'ai été infecté par le virus de morsea sur toute la machine et me laisser un message si vous voulez retourner mes fichiers envoyés une somme d'argent
    Que devrais-je faire

    Répondre
  121. avatarMark Anthony Pelegrin

    virus ou je crois que mes fichiers sur STOP ransomware ont été décryptées par kiranos. Je ne peux pas l'ouvrir plus. J'ai essayé de supprimer la double extension, mais sans résultat.

    Ex. wordfiles.docx.kiratos à wordfile.docx.

    S'il vous plaît besoin de votre aide. les fichiers importants de la famille à récupérer.

    Merci pour votre réponse immédiate.

    Répondre
  122. avatarfrizol

    S'il vous plaît aider. Tous mes fichiers ont été infectés par ransomware et tout cela a un nom d'extension .TODARIUS

    Répondre
  123. avatargrand

    mon ordinateur a été infecté par un ransomwire nommé VERASTO. Le virus a laissé presque mes données & applications (doc, xls, photos (pdf, cdr), musique, exécutable) crypté et l'extension de fichier a été modifié à VERASTO. Jusqu'à présent, je ne ai pas trouver le moyen de déchiffrer les fichiers chiffrés.

    Répondre
  124. avatarAntonio Cardoza

    Salut, Mes fichiers été infectés par extension de fichier n064h.

    Répondre
  125. avatarJUDY

    Bonjour, mon pc a été infecté et tous mi.información a été chiffré. Dans tous les fichiers que je reçois l'extension HOFOS. Comment puis-je récupérer . quelqu'un Q peut me aider s'il vous plaît.

    Répondre
  126. avatarun

    Mes fichiers ont été infectés par le Phoenix ransomware, tous les documents chiffrés. Toute solution s'il vous plaît, ou un logiciel decrypter?

    Répondre
    1. avatarMilena Dimitrova

      salut Qui,

      Est-ce que vous le ransomware attaqué? https://sensorstechforum.com/phoenix-files-virus-remove/

      Répondre
      1. avatarun

        Bonjour Milena,
        Merci, Oui, ça l'est: .ça[4A792664-0001].[autrey.b@aol.com].phénix

        Quoique, Je suis encore à trouver decryptor vu ci-dessus que les fichiers cryptés decrpyts spécifiquement .phoenix.

        S'il vous plaît aider davantage. Merci encore.

        Répondre
  127. avatarAhmed

    Toute aide sur .Fordan ?

    Répondre
    1. avatarMilena Dimitrova

      salut Ahmed,
      Malheureusement, il n'y a pas décrypteur pour la dernière version STOP ransomware (.fordan).

      Répondre
  128. avataréponge

    salut est-il décrypteur pour un ransomware .fordan

    Répondre
    1. avatarMilena Dimitrova

      salut Terry,
      Malheureusement, il n'y a pas décrypteur pour la dernière version STOP ransomware (.fordan).

      Répondre
  129. avatarchrétien

    Bonjour!
    Tous mes fichiers ont l'extension .fordan….ne fonctionne pas…..Il est un ransomware….Y at-il décrypteur ?

    Répondre
  130. avatarKamran

    Bonjour Milena,
    Merci, Oui, ça l'est: .id-721A22A5.[3442516480@ qq.com]
    Je suis encore à trouver decryptor vu plus haut que decrpyts spécifiquement les fichiers cryptés.
    S'il vous plaît aider davantage. Merci.

    Répondre
  131. avatarAdmir

    Bonjour, des decryptor pour extension .bufas. Il semble qu'il a été en ligne tout récemment et se propage rapidement. Merci.

    Répondre
  132. avatarTanveer

    salut .. Je suis mes fichiers attaqués avec .fordan ... ransomware ..Je me demande si quelqu'un peut me aider

    Répondre
  133. avatarJohn Garcia M:

    Salut.. Mon ordinateur a été infecté par un ransomware laissant tous mes fichiers avec une terminaison .forasom peut me aider? Merci beaucoup

    Répondre
  134. avatarapny

    Mon pc a attaqué avec l'extension du virus de la .bufas , si quelqu'un sait comment la solution de les décrypter , Aidez-moi, s'il vous plaît

    Répondre
  135. avatarVibhanshu

    Mes fichiers ont été attaqués par .dotmap ransomware.Please me aider quelqu'un à se débarrasser de cette…

    Répondre
  136. avatarJames

    mes fichiers sont décryptés et l'extension est .hclqephnq
    comment puis-je les déchiffrer ?
    s'il vous plaît aider je suis désespéré ...........

    Répondre
  137. avatarXaris

    Mon hardrive externe a été infecté par le virus ransomware et tous mes fichiers se .radman l'extension dans le nom de fichier et ils ne fonctionne plus… S'il te plaît, aide-moi à résoudre ce problème.. article le plus que j'ai lu sont pour PC et ordinateurs portables.. Que diriez-vous hardrives externes ou usb?..s'il vous plaît s'il vous plaît s'il vous plaît aider

    Répondre
  138. avatarMikhail

    mes fichiers sont décryptés et l'extension est .locked, .locked2, .locked3
    Mais si renommer des fichiers – totalcomander demande un mot de passe
    fichiers 7zAES:19
    comment puis-je les déchiffrer ?
    s'il vous plaît aider

    Répondre
  139. avatarCe qui Miklos

    Bonjour,

    Pouvez-vous m'aider?
    L'extension de tous mes fichiers ont été changés en .i1n7y95pm6
    Comment puis-je avoir les fichiers en arrière?

    Merci de votre aide.
    Cordialement,
    Alin

    Répondre
    1. avatarMilena Dimitrova

      Ce qui salut, pouvez-vous nous donner plus de détails au sujet de votre infection?

      Répondre
  140. avatartous

    mes dossiers ont été infectés et modifiés pour .uvwfn et .roaqonoe peuvent vous me aider?

    Répondre
  141. avatarHallder Son Ramos Martel

    Hola Milena Dimitrova, mon ordinateur vient d'être infecté par ransomware avec l'extension .DOTMAP, seriez-vous s'il vous plaît me aider, Je dois cette information qui est infecté, Je l'apprécie vraiment

    Répondre
  142. avatarCe qui Miklos

    Bonjour,

    7 jours il y a mon ordinateur ont été infectés.
    Il a commencé avec les fichiers de Dropbox et puis tout ce qui a été sauvé sur mon disque dur.
    Les fichiers ont été chiffrés dans chaque dossier, J'ai tous les fichiers avec l'extension “.i1n7y95pm6”, un fichier texte et un fichier avec l'extension “.bloquer”.
    Il me demande de suivre un lien et de payer pour les récupérer. Il dit aussi que j'ai besoin l'application i1n7y95pm6-décrypteur, ils peuvent fournir si je paie les frais.
    Tristement, beeing un photographe, toutes mes photos de mariage dernière ont été affectées, donc je suis ScrewD up.
    S'il vous plaît aider, si possible.

    Merci.
    Cordialement,
    qui Miklos

    Répondre
  143. avatarKevin

    Mes fichiers sont cryptés avec l'extension de .a0cb

    Toute personne en mesure d'aider?

    Répondre
    1. avatarMilena Dimitrova

      salut Kevin,

      Vous pouvez consulter notre chat de support sur cette page: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Nos experts peuvent être en mesure de vous aider.

      Répondre
  144. avatarcielle

    Mes fichiers sont cryptés avec l'extension de .docm

    Aidez-moi, s'il vous plaît.

    Merci.

    Répondre
    1. avatarMilena Dimitrova

      salut cielle,

      Plus d'informations sur le ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      Répondre
      1. avatarIwan

        comment décrypter ransomware .BLOWER

        Répondre
  145. avatarne pas

    Hé, les gars! Quoi de neuf ? mon lecteur de sauvegarde infecté par un . REZUC Ransome virous. J'ai essayé de récupérer les fichiers infectés par PUISSANCE DE DONNÉES DE RÉCUPÉRATION et Steller PHONIX WINDOWS RÉCUPÉRATION DE DONNÉES, mais ne fonctionne pas. ces deux logiciels récupérer le fichier, mais même comme un infecté avec le même nom. (Nom du fichier infecté. jpeg.rezuc)

    est-il une solution à ce problème? Aidez-moi, s'il vous plaît

    Répondre
    1. avatarNiyal Nagar

      Bonjour, ami
      mes données sont également infectées de la même extension .REZUC
      S'il vous plaît dire la solution si vous avez.
      Je vais vous faire savoir si je suis quelque chose.
      niyal.nagar@gmail.com

      Répondre
  146. avatarjhoswal

    ! Vos fichiers sont cryptés !!!

    Tous vos fichiers, documents, Photos, bases de données et d'autres importants
    les fichiers sont cryptés.

    Vous n'êtes pas en mesure de le déchiffrer par vous-même! La seule méthode
    de récupération de fichiers est d'acheter une clé privée unique.
    Seulement nous pouvons vous donner cette clé et que nous pouvons récupérer vos fichiers.

    Pour être sûr que nous avons le décrypteur et il fonctionne, vous pouvez envoyer un
    email wtfsupport@airmail.cc / wtfsupport@cock.li et décrypter une
    déposer gratuitement. Mais ce fichier devrait être de ne pas valable!

    Voulez-vous vraiment restaurer vos fichiers?
    Ecrire à l'email:
    wtfsupport@airmail.cc
    wtfsupport@cock.li

    Votre identifiant personnel: C596F821-01E7-AE6C-9025-74F883BF38C8

    Attention!
    * Ne pas renommer les fichiers cryptés.
    * Ne pas essayer de décrypter vos données en utilisant un logiciel tiers,
    il peut entraîner une perte de données permanente.
    * Décryptage de vos fichiers à l'aide de tiers peut
    provoquer augmentation du prix (ils ajoutent leurs frais à notre) ou tu peux
    devenir une victime d'une escroquerie.

    Répondre
    1. avatarMilena Dimitrova

      salut jhoswal,

      Pouvez-vous nous dire quelle extension de fichier est ajouté à vos fichiers?

      Répondre
  147. avatarGeet

    Dans mon PC tous les fichiers sont chiffrés par extension de fichier .boston et affiche ce message partout:
    ATTENTION!

    Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-BTtULebL7F
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” ou “Déchet” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    gorentos@bitmessage.ch

    Réserve adresse e-mail pour nous contacter:
    stoneland@firemail.cc

    Notre compte Télégramme:
    @datarestore

    Votre identifiant personnel:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

    Répondre
  148. avatarSavan Virani

    Sir mes fichiers sont infectés par l'extension .pidon. Je l'ai essayé, mais pas d'arrêt Decrypter luck.When pensez-vous que le décrypteur sera disponible.

    Répondre
    1. avatarShafiq

      Mes fichiers ont également été infectés par extension .pidon. S'il vous plaît aider à déchiffrer.

      Répondre
  149. avatarDino Bribe

    là, Mes fichiers sont cryptés avec l'extension de .Truke
    avez-vous une idée de comment obtenir mon dossier de retour ???
    Merci

    Répondre
  150. avatarJose Olivera

    Salut Milena Dimitrova,

    Je vois que vous essayez d'aider beaucoup d'entre nous avec des problèmes similaires, les extensions de fichiers qui sont ajoutés à nos fichiers. Je vois beaucoup d'extensions communes mais ne l'ai pas trouvé celui qui a infecté mon PC. Pouvez-vous m'aider? L'extension est .HBTOSE

    Meilleurs voeux

    Répondre
    1. avatarMilena Dimitrova

      Salut Jose,

      Pouvez-vous nous s'il vous plaît envoyer plus d'informations? Que dit la note de rançon? Vous pouvez nous envoyer un courriel à l'appui [à] sensorstechforum.com.

      Répondre
  151. avatarRoi

    Bonjour l'équipe, quelqu'un peut-il aider à. Les fichiers cryptés avec l'extension .nusar.

    Note de rançon:

    ATTENTION!

    Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-26O6Irjllx
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” ou “Déchet” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    gorentos@bitmessage.ch

    Réserve adresse e-mail pour nous contacter:
    varasto@firemail.cc

    Notre compte Télégramme:
    @datarestore

    Votre identifiant personnel:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    Répondre
    1. avatarMilena Dimitrova

      Randonnée,

      Actuellement, il n'y a pas décrypteur pour les fichiers .nusar. Vous pouvez essayer des méthodes de récupération de données alternatives énumérées dans l'article, mais malheureusement, il n'y a aucune garantie qu'ils vont travailler. Notre conseil est d'être patient et attendre un décrypteur officiel.

      Répondre
      1. avatarRoi

        Hey vous remercier d'avoir répondu Milena. Son très apprécié. Si tout va bien je ne vais pas devoir attendre trop longtemps pour un décrypteur.

        Merci encore

        Répondre
  152. avatarJaja Azeez

    Bonjour,

    Quelqu'un peut-il me aider?
    L'extension de tous mes fichiers ont été changés en .qbfubc
    Comment puis-je avoir les fichiers en arrière?

    Merci de votre aide.
    Cordialement,
    Jaja

    Répondre
    1. avatarJaja Azeez

      Mon pc a été infecté depuis Décembre 24 2018, mais je n'ai jamais basculer sur mon pc depuis. Je pensais que ce sera lui-même enlever quand je ne pas ouvrir pendant longtemps, mais il a encore. Si, J'ai vraiment besoin d'aide sur ce.

      Répondre
    2. avatarMilena Dimitrova

      salut Jaja,

      Je crois que vous êtes infecté par GandCrab ransomware. Pouvez-vous nous dire ce qui est écrit dans la demande de rançon? Il y a quelques autres ransomware qui utilisent des extensions aléatoires similaires et nous avons besoin de plus d'informations pour confirmer.

      Répondre
  153. avatarAditya T

    Mon système entier a été infecté par ransomware et chaque fichier obtenir l'extension .lotep . Comment vais-je récupérer mes fichiers dans des formats de fichiers d'origine ?
    Aidez-moi Pleaseeeeeeeeeee

    Répondre
  154. avatarmahmoud

    mes genoux infectés par ransomware et chaque fichier obtenir l'extension Herad
    comment récupérer mes données
    plz

    Répondre
    1. avataraniket

      ce mahmoud,
      Essayez ARRÊT décrypteur il pourrait être utile de décrypter vos fichiers qui sont cryptés avec une clé hors ligne.

      Répondre
  155. avataraniket

    mon ordinateur portable a été attaqué avec de nouveaux ransomware et ils demandent de l'argent

    Répondre
  156. avataraniket

    mon ordinateur portable a été attaqué avec de nouveaux ransomware et ils demandent de l'argent ce qu'il faut faire
    avec l'extension .berosuce

    Répondre
    1. avatarMilena Dimitrova

      salut Aniket,

      Vous avez été touché par la dernière souche STOP ransomware. Nous travaillons actuellement sur un article avec plus de détails.

      Répondre
  157. avataraniket

    Merci mam pour répondre,
    Mes fichiers sont décryptés maintenant.

    Répondre
  158. avatarTendai

    mon ordinateur portable a été attaqué par un nouveau ransomware, tous mes fichiers documents à savoir , photos et vidéos sont infectées par un extention.Is de .cezor-il des décrypteurs pour le virus de cezor?

    Répondre
    1. gergana Ivanovagergana Ivanova

      Hey, Tendai!

      Heureusement, vous pouvez tenter de restaurer des fichiers .cezor avec un outil de décryptage gratuit publié par le chercheur en sécurité Michael Gillespie. Vous pouvez télécharger l'outil via le lien Outil ici Decryption. L'outil nécessite une paire d'un fichier original et sa version cryptée.

      Répondre
  159. avatarHUMBERTO M

    SALUT, BONJOUR!
    MON ORDINATEUR ET A ÉTÉ CONTAMINÉ TOUS MES FICHIERS disent qu'ils sont un type de document ( .ACCÈS ) Je ne vois rien.
    Un message est apparu MES FOLDERS AFFIRMER _readme.txt ARGENT ET ME LAISSEZ PRIÉS DE RETOUR ET EMAILS DE CONTACT.
    NE RIEN EST POSSIBLE? Je J'me AI 72 HEURES.

    Répondre
  160. avatarromain

    Salut bon après-midi , en bref est arrivé à moi comme toute l'extension de .format……. vous pouvez faire quelque chose avec cette extension?

    Répondre
    1. gergana Ivanovagergana Ivanova

      Bonjour Roman,

      Le guide de suppression de virus ransomware Format lien ci-dessous est mis à jour pour fournir une solution de décryptage des fichiers .format. Bonne chance!

      https://sensorstechforum.com/remove-format-virus/

      Répondre
  161. avatarMohd Ruhm

    salut je suis Raahim de india Mon pc a été piraté et tous les fichiers ont été changés en .banjo par ransomware..please aide

    Répondre
    1. gergana Ivanovagergana Ivanova

      Bonjour Mohd Raahim,

      Je suis désolé de vous informer que ce ransomware est pas encore déchiffré. Donc, le mieux que vous pouvez faire pour est maintenant supprimer tous les fichiers malveillants comme indiqué dans le guide d'enlèvement Banjo ci-dessous et tenter de restaurer des fichiers .banjo avec l'aide de certaines méthodes de récupération de données de remplacement.

      https://sensorstechforum.com/banjo-virus-remove/

      Répondre
  162. avatarMohd Ruhm

    Salut mon pc a été attaqué par une aide ransomware..please de .banjo dans le décryptage des fichiers

    Répondre
  163. avatarOla

    Bonjour mon ordinateur portable infecté par .prandel et tous les fichiers sur le lecteur D chiffré à .prandel. Les fichiers sur disque c sont intacts.

    toute personne suggestion de l'offre peut s'il vous plaît.

    Répondre
    1. gergana Ivanovagergana Ivanova

      Hey Ola,

      Assurez-vous d'essayer les étapes indiquées dans cet arrêt ransomware guide de décryptage. L'outil de décryptage gratuit a été mis à jour pour soutenir la récupération des fichiers .prandel. Je te souhaite bonne chance! Parlez-nous des résultats.

      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Répondre
  164. avatarromain

    Bonne après-midi , aurait besoin est de déchiffrer les fichiers .format ……… pas de solution?….. que q l'information m'a envoyé pour supprimer le virus n'est pas pour desifrar , Gergana merci beaucoup.

    Répondre
    1. gergana Ivanovagergana Ivanova

      Salut à nouveau Roman,

      Si vous accédez à la “Fichiers Chiffré par DECRYPTER ARRÊT Ransomware” lien du guide de suppression de virus Fromat puis cliquez dessus, vous accédez à l'article suivant – https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Il présente des instructions détaillées sur la façon de télécharger et d'utiliser l'outil de décryptage gratuit qui est mis à jour pour supporter les fichiers .format décryptage.

      Répondre
  165. avatarRahim

    Salut Gergana pour répondre Thanx…mais je peux attendre après un certain temps lorsque le décryptage
    méthode est disponible…? parce que .banjo aura aussi une méthode de déchiffrement après quelques time..is il?

    Répondre
  166. avatarreji

    sont-il un outil de décryptage disponible pour .guesswho randsomware?
    il aidera si nous avons fichier original et crypté?

    Répondre
  167. avatarCristian c

    Bonjour. Mes fichiers ont l'extension .decrypt019 . Une application pour récupérer? Se il vous plaît…

    Répondre
    1. avatarMilena Dimitrova

      salut Christian,

      Pouvez-vous nous fournir plus d'informations? Que dit la note de rançon?

      Répondre
  168. avatarromain

    Bonjour et bonjour à tous , une petite histoire de mon expérience , après la filature et les dépenses pendant les périodes difficiles 10 jours je pouvais récupérer mes fichiers , récupérer les utiliser ma dernière lettre était rançon , Ne pas retarder le paiement 5 hs tenu mes dossiers retour à la normale , Si vous êtes des fichiers très importants pour éviter les mauvais moments conseil rançon…….. si j'avais payé quand je pas que je me sauverait 9 jours de souffrance et de perte de temps à essayer de parvenir à une solution ……. Je voulais juste vous dire un peu mon expérience , chance avec vos problèmes.

    Répondre
    1. avatarMilena Dimitrova

      salut Roman,

      Quel est le ransomware que vous attaqué?

      Répondre
  169. avatarSiddharth

    Bonjour Monsieur,mon pc se est chiffré avec l'extension de fichier .NASOH est-il un outil decrypter gratuitement s'il vous plaît aider, les pirates ont également sen-moi un lien outil decrypter, s'il vous plaît aider.

    Répondre
  170. avatarFabiane

    Bonne nuit mon ordinateur a été infecté par le virus .nelasod, Je ne sais pas si j'avais un message de rançon parce que dès que j'ai vu l'extension des fichiers changer j'ai pris l'ordinateur portable pour le support technique et ils ont juste l'ordinateur formaté. Alors j'étais très nerveux parce que quand je cherchai j'ai vu que si je ne l'avais pas formaté j'étais plus susceptibles de récupérer les fichiers. Je l'ai déjà passé Stodecrypter mais n'ont pas récupéré 1423 fichiers. Ci-dessous le message du programme, J'espère que quelqu'un me aide, sont des fichiers de mon travail et ne pas avoir mis à jour la sauvegarde. Merci

    Répondre
  171. avatarromain

    .format

    Répondre
  172. avatarIAKY

    salut tout le monde,
    Mes fichiers ont été chiffrés par l'extension .MJT55IDJ

    et il y a un fichier texte qui mentionne l'extension ainsi que le lien vers le site decryptor.top aussi il y a un lien pour tor tor et.

    Je ne peux pas identifier quelle méthode pour l'utiliser comme il semble comme une extension ou Unknow il peut être juste une extension déjà utilisée.

    Toute aide ici serait appréciée. Merci

    Répondre
  173. avatarEgroj

    Bonjour à tous,
    Certains d'entre vous ont connu ou connu des problèmes d'infection causée par ramsonware .STAFS?
    Mon serveur problème amaneción, et pour des raisons évidentes, Nous n'avons pas été en mesure de travailler.
    Je serais très reconnaissant toute velléité d'aide à cet égard.
    merci!

    Répondre
  174. avataraniket

    Mes fichiers sont cryptés avec l'extension .hese qui est ransomware cette? que devrais-je faire? S'il vous plaît répondre dès que possible

    Répondre
  175. avatarcôte

    Salut mon dossier a été l'extension infecté est Schauenberg plz me aider à décrypter comment mon fichier plzzzzzzzzzzzzzzzzz

    Répondre
  176. avatarAhmed

    Bonjour, mes fichiers ont été chiffrés avec
    . meds extemsion, tout décrypteur disponible

    Répondre
    1. avatarMilena Dimitrova

      salut Ahmed, pour l'instant, il n'y a pas décrypteur pour cette variante.

      Répondre
  177. avatarAli Yasser

    ATTENTION!

    Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-ZFjRnJfc9f
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” ou “Déchet” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    gorentos@bitmessage.ch

    Réserve adresse e-mail pour nous contacter:
    gerentoshelp@firemail.cc

    S'il vous plaît trouver une solution

    Répondre
  178. avatarlune

    Salut mes fichiers sont effectués avec ransomware .domn. Aidez-moi, s'il vous plaît.

    Répondre
  179. avatarFernando Solano

    J'ai été infecté par des fichiers se terminant par @ tutanota.com].actine, Je vous ai envoyé à un outil qui a McAfee et a réussi à extraire un code, J'imagine que c'est une clé, mais une fenêtre devrait apparaître ne semble pas appliquer, quelqu'un sait quelque chose?

    merci

    Répondre
  180. avatarmoustafa

    mon infection par le virus est appelé KVAG un des virus DJVU s'il y a une solution pour mes fichiers s'il vous plaît aidez-moi

    Répondre
  181. avatarPrasanth

    Salut,
    Mes fichiers sont cryptés avec l'extension .KARL. J'ai besoin d'un outil de décryptage pour restaurer mes fichiers. Quelqu'un peut-il me aider avec un outil de décryptage s'il vous plaît. Merci d'avance.

    Répondre
  182. avatarRichard Frimpong

    mon ordinateur de bureau est infecté par un virus appelé “KVAG” et je ne peux pas accéder à mes fichiers Veuillez que dois-je faire pour récupérer mes fichiers.

    Répondre
  183. avatarDave Blake

    J'ai essayé le STOPdecrypt et mes dossiers indiquent ce:

    zb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l (.meds )
    L'ID personnel les pirates “attribué” moi est-ce:

    Votre identifiant personnel:
    162Ad768734uygjdfgzb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l

    Comment puis-je obtenir mes fichiers. Ma connaissance de PC est minime.

    Répondre
  184. avatarRakesh

    Infecté par extension .MOKA. Note du texte est comme ci-dessous. Puis-je obtenir de l'aide?
    ATTENTION!

    Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-ZFjRnJfc9f
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail dossier « Spam » ou « junk » si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    gorentos@bitmessage.ch

    Réserve adresse e-mail pour nous contacter:
    gerentoshelp@firemail.cc

    S'il vous plaît trouver une solution

    Répondre
  185. avatarVarenya

    Tous mes fichiers ont été déchiffrés avec l'extension .reco. Y at-il décrypteur disponible pour les?

    Répondre
  186. avatarBachrul Arief F

    Bonjour admin,,s'il vous plaît aider,,

    hier i mon serveur a obtenu YDHM ransomware de vuln RDP.

    pourriez-vous me aider à trouver un décrypteur pour obtenir une rançon YDHM??

    Répondre
    1. avatarMilena Dimitrova

      salut,

      Pouvez-vous fournir plus d'informations sur votre infection? Que dit la rançon, ce qui est l'extension de fichier?

      Répondre
  187. avatarvamsi

    Tous mes fichiers sont modifiés à l'extension .RECO..
    Est-il un outil de décryptage pour cette ransomware?
    Aidez-moi, s'il vous plaît…

    Répondre
  188. avatarPaco H.

    Bonjour à tous. J'ai tous les fichiers cryptés avec l'extension .a107
    Savez-vous comment récupérer?
    Merci d'avance.

    Répondre
    1. avatarMilena Dimitrova

      salut Paco,
      Pouvez-vous fournir plus de détails au sujet de cette infection? Voyez-vous une demande de rançon, et si oui,, ça dit quoi?

      Répondre
  189. avatarManuel Hernandez

    Bonjour,

    Je viens montré tous mes fichiers avec l'extension i8r6i

    Je me suis présenté un sauvetage de fichiers: i8r68-readme.txt. Ouvrez un moyen de récupérer mes fichiers?. Merci pour votre aide

    —=== Bienvenue. Encore. ===—

    [+] Que se passe-t'il? [+]

    Vos fichiers sont cryptés, et actuellement indisponible. Vous pouvez le vérifier: tous les fichiers sur votre ordinateur a l'expansion i8r6i.
    Au fait, tout est possible de récupérer (restaurer), mais vous devez suivre nos instructions. Autrement, vous ne pouvez pas retourner vos données (JAMAIS).

    [+] Quelles garanties? [+]

    Son juste une entreprise. Nous avons absolument ne se soucient pas de vous et vos transactions, sauf obtenir des avantages. Si nous ne faisons pas notre travail et passif – personne ne coopérer avec nous. Son pas dans nos intérêts.
    Pour vérifier la capacité des fichiers de retour, Vous devriez aller à notre site Web. Là, vous pouvez décrypter un fichier gratuitement. Telle est notre garantie.
    Si vous ne coopérerons pas avec notre service – pour nous, Ce n'est pas grave. Mais vous perdrez votre temps et les données, une juste cause, nous avons la clé privée. En pratique – le temps est beaucoup plus précieux que l'argent.

    [+] Comment obtenir un accès sur le site? [+]

    Vous avez deux façons:

    1) [conseillé] L'utilisation d'un navigateur TOR!
    une) Téléchargez et installez le navigateur TOR de ce site: https://torproject.org/
    b) Ouvrez notre site Web: http://aplebzu47wgazapdqks6vrcv6zcnjppkbxbr6wketf56nf6aq2nmyoyd.onion/8A2BCC537C222A2B

    2) Si TOR bloqué dans votre pays, essayez d'utiliser VPN! Mais vous pouvez utiliser notre site secondaire. Pour ça:
    une) Ouvrez votre navigateur tout (Chrome, Firefox, Opéra, IE, Bord)
    b) Ouvrez notre site secondaire: http://decryptor.top/8A2BCC537C222A2B

    Avertissement: site secondaire peut être bloqué, thats pourquoi première variante beaucoup mieux et plus disponible.

    Lorsque vous ouvrez notre site, mettre les données suivantes sous la forme d'entrée:
    Clé:

    1YmXlsfAPpVLGYh2A1ORFymHMxykuGioTJPbJ9U20rizJRCidOPYjVkTX7Ns3iqK
    H5Q60vT / 3ZqHysKrrdrOZ3f4n7eEEEypn6mIXW2S4vLJTZFgkEySqd0VdGJrLJum
    AsX195SF7nKBHuJ + XvwEWaw8qOykzsPldRgTcoBLfs9HRxs + + m9 g8luJDJsvkYkg
    FCnWMdJ6c3SJ5UqIdFUpv4Pjl55QGtaeQPrq3QdtcdPUpaC0GuHqy68Jzu + wm0lt
    slLa7udw7Dv72IEim6pVrfEwRBvxkFW + quZZjXaHyW5bWg20roW99JyzwhAUkwpi
    WF7J2zQSB4K7JP2l9 / TvRHIXuhVGD + hzm0fHZf5RLeulkTDdJ0pHpP54WL3pzWji
    ZEYfMhVUW2NsQUNooguvtOCYVYAOlenJnbbCBhYWI / 0quehkazK6AerzR4lKRoqq
    5p + jlpPvth5ZWCUYukQ5d6ns0sKrkJ2fSTS0OohDfDu / LhCY + / 4wH9qoV6mYqRGp
    4GNvG1ESDKqP7Pe3CNorUA2oDuYlEZO36HyvvapOh3MGeafVArDTTE8ubiTmzLFf
    bsgPHi8U2Ld4A79GqIlUEfvr6yXuNMyxwj4ABB5r0i3nqyukSia0XS / e0rEJZwBb
    NGWe2IGr80Q7q5 / JaH2cG4Rs + Iv88NBZgcG1556f6DURKS4tSmN1mUAEB / + X7PV6
    0F6Pe5SBPbRiUjISPInuieXmZ9mgY1ZR6hUWwY91sxmC4YHHAPE8HDJBYu / zF + mD
    ruLDyzmZyFlJBM8eS5HftzoVG6V7EUPoop6DopIZccVrmBQSIw1PiaJz8PaXbZSb
    X8pzlMWDQ7EhIbtvmBcsSt / 5RPNUF6KJtNOP7m388a2Y09Skqc7rNmpRzpEINkbJ
    skg1WznzPDWD2GR4MLnNgELXkN5WdksjmVMaBKkj1s8K3UeWx + PC + VOVWotz6Q0Z
    LMirhKtENr3XHg30uu0Tm4diLjiMhPDu6LqO103T2o + / Mj / 2mF61f8oh3A + Pw7Ui
    8tQsrhpRga7g18tXliuLxyEIHXKZ8nduNIQv65H5M72NfxQEcwCrGV5 / lrc + hDlf
    AX0C2Kt0QLKgB6qD5KR0bFPbt + 0GL33WRpFIzApLFiIyPH8WxzmXgeQ90iJ0Nf75
    8maTMc9vJJG41cwZ0h54cNbQRzgq1BDd4Bqj8e3rbei7Eg ==

    Nom d'extension:

    i8r6i

    —————————————————————————————–

    !!! DANGER !!!
    DonT essayer de changer les fichiers par vous-même, N'utiliser un logiciel tiers pour restaurer vos données ou solutions antivirus – sa peut entraîner damge de la clé privée et, à la suite, La perte de toutes les données.
    !!! !!! !!!
    ENCORE UNE FOIS: Son dans votre intérêt de récupérer vos fichiers. De notre côté, nous (les meilleurs spécialistes) tout faire pour restaurer, mais s'il vous plaît ne devrait pas interférer.
    !!! !!! !!!

    Répondre
  190. avatarSoso

    bonjour j’ai été infecté aussi et tout mes fichiers sont devenus des fichiers .reco
    comment faire s’il vous plait,un disque dur entier de 300 go très très important.
    merci de m’aider infiniment

    Répondre
    1. avatarMilena Dimitrova

      salut, vous pouvez essayer de décrypter vos fichiers .reco en utilisant le STOPDecrypter: https://sensorstechforum.com/remove-stop-ransomware/

      Répondre
  191. avatardenis

    Bonjour, tous mes fichiers sont l'extension de .NOLS , S'il vous plaît un outil pour la récupération ou le retour au virus normalidad.el et le supprimer, mais je suis parti crypté.. Merci à tous ceux qui peuvent aider

    Répondre
    1. avatarMilena Dimitrova

      Salut denis, il n'y a pas decrypter disponible pour cette version du ransomware.

      Répondre
    2. avataroscar

      pourrait résoudre ,J'ai aussi et je suis désespéré

      Répondre
  192. avatarJCB

    bonjour bon serait demander de l'aide à récupérer mes fichiers, je vais à mon ordinateur un virus qui ne laissent que ce message pour voir si elles peuvent me aider à résoudre mon problème.

    Attention!

    —————————-
    | Qu'est ce qui s'est passé?
    —————————-

    Tous vos fichiers, documents, Photos, bases de données, et d'autres données importantes sont cryptées en toute sécurité avec des algorithmes fiables.
    Vous ne pouvez pas accéder aux fichiers en ce moment. Mais ne vous inquiétez pas. Vous avez une chance! Il est facile de récupérer en quelques étapes.

    —————————-
    | Comment obtenir mes fichiers?
    —————————-

    La seule méthode pour restaurer vos fichiers est d'acheter un unique pour vous la clé privée qui est stocké en toute sécurité sur nos serveurs.
    Pour nous contacter et acheter la clé que vous devez visiter notre site Web dans un réseau TOR caché.

    Il existe en général 2 façons de nous rejoindre:

    1) [conseillé] En utilisant caché réseau TOR.

    une) Télécharger un navigateur spécial TOR: https://www.torproject.org/
    b) Installation du navigateur TOR.
    c) Ouvrez le navigateur TOR.
    d) Ouvrez notre site Web dans le navigateur TOR: http://aoacugmutagkwctu.onion/eea40acf28e391b3
    est) Suivez les instructions sur cette page.

    2) Si vous avez des problèmes de connexion ou en utilisant le réseau TOR

    une) Ouvrez notre site Web: https://mazedecrypt.top/eea40acf28e391b3
    b) Suivez les instructions sur cette page.

    Avertissement: la deuxième (2) méthode peut être bloquée dans certains pays. Voilà pourquoi la première (1) méthode est recommandé d'utiliser.

    Sur cette page, vous verrez des instructions sur la façon de faire un test de décryptage libre et comment payer.
    En outre, il a un chat en direct avec nos opérateurs et l'équipe de soutien.

    —————————-
    | Qu'en est-il des garanties?
    —————————-

    Nous comprenons votre inquiétude et le stress.
    Donc, vous avez une occasion de tester gratuitement un service en déchiffrant instantanément gratuitement trois fichiers sur votre ordinateur!
    Si vous avez des problèmes à notre équipe d'assistance est toujours là pour vous aider dans un chat en direct!

    ——————————————————————————-
    CECI EST UN BLOC SPECIAL AVEC DES RENSEIGNEMENTS PERSONNELS ET CONFIDENTIEL! NE TOUCHEZ PAS NOUS LE BESOIN DE VOUS AUTORISER IDENTIFIER ET
    —BEGIN MAZE KEY—
    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
    —FIN MAZE KEY—

    Répondre
    1. avatarMilena Dimitrova

      salut,

      Il semble que vous avez été infecté par le soi-disant ransomware Maze: https://sensorstechforum.com/maze-ransomware-2019-virus-remove/

      Répondre
  193. avatarNouman

    Bonjour
    Mes fichiers sont cryptés avec .derp ransomware.
    Y at-il une solution à déchiffré mes fichiers.

    Répondre
  194. avatardilo

    Bonjour
    Mes fichiers sont cryptés avec .nakw ransomware.
    Y at-il une solution à déchiffré mes fichiers.

    Répondre
  195. avatarGeorge

    Le mien aussi. S'il vous plaît aider!

    Répondre
  196. avatarOscarX

    Bonjour, s'il vous plaît aider!
    Mes fichiers sont cryptés avec .nakw

    Répondre
  197. avatarDifes ः

    est,

    Mon ordinateur portable a été affecté avec LETO Ransomware et tous mes lecteurs me aider encrypted.Kindly à déchiffrer mon dossier est son possible.
    Merci

    Répondre
  198. avatarDivyanshu

    est-il un outil de décryptage pour .meka ransomware? s'il vous plaît aider dès que possible mes données sont cryptées 4TB.

    Répondre
  199. avatarange

    Bonne journée.. Aidez-moi s'il vous plaît.. Mon ordinateur a été infecté par un virus qui met comme une extension .MEKA
    Comment puis-je faire pour récupérer?

    Répondre
  200. avatarMiguel

    Bonjour mon ordinateur est crypté avec une solution .toec?
    Ceci est la demande de rançon
    ATTENTION!

    Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers!
    Tous vos fichiers comme des photos, bases de données, documents et autres importants sont chiffrés avec le chiffrement et clé unique la plus forte.
    La seule méthode de récupération de fichiers est d'acheter outil Décrypter et clé unique pour vous.
    Ce logiciel décrypte tous vos fichiers cryptés.
    Quelles sont les garanties que vous avez?
    Vous pouvez envoyer un de votre fichier crypté à partir de votre PC et nous le déchiffrer gratuitement.
    Mais nous pouvons déchiffrer seulement 1 déposer gratuitement. Fichier ne doit pas contenir des informations précieuses.
    Vous pouvez obtenir et regarder présentation vidéo Décrypter outil:
    https://we.tl/t-h159DSA7cz
    Prix ​​de la clé privée et le logiciel est Décrypter $980.
    Remise 50% disponible si vous nous contactez d'abord 72 heures, que son prix est pour vous $490.
    S'il vous plaît noter que vous ne serez jamais restaurer vos données sans paiement.
    Vérifiez votre e-mail “Spam” ou “Déchet” dossier si vous ne recevez pas répondre à plus de 6 heures.

    Pour obtenir ce logiciel, vous devez écrire sur notre e-mail:
    salesrestoresoftware@firemail.cc

    Réserve adresse e-mail pour nous contacter:
    salesrestoresoftware@gmail.com

    Répondre
  201. avatarBILAL AHMED

    .fichiers d'extension BOT.. Ransomware m'a affecté. Toute solution de cette extension??

    Répondre
  202. avatarantonio

    Aide ne peut pas ouvrir mes fichiers avec .meka extenxion

    Répondre
  203. avatarAdam

    mon Crypter fichier par .coot, et j'utilise Emsisoft, ouvert encore l'habitude..

    Répondre
    1. avatarMilena Dimitrova

      salut Adam,

      La raison peut être que cette variante a des touches en ligne, qui sont beaucoup plus difficiles à décrypter, en raison du fait qu'ils ne peuvent pas être détectés et factorisées aussi facile. Plus d'informations ici: https://sensorstechforum.com/coot-virus-file/

      Répondre
  204. avatarERNESTO

    Bonjour , tous mes fichiers ont été infectés par l'extension .meka solution .Alguna? J'ai tout perdu parce que mon sternum de sauvegarde sur disque est connecté et également crypté.

    Répondre
  205. avatarCecelio

    mon dossier obtenu par .lokf encrypter , espère pouvoir le récupérer.

    Répondre
    1. avatarMilena Dimitrova

      salut Cecelio,
      Malheureusement, il n'y a toujours pas décrypteur pour cette version .lokf STOP ransomware. Nous mettrons à jour notre article si un décrypteur est libéré – https://sensorstechforum.com/lokf-virus-file/

      Répondre

Laisser un commentaire à Hallder Son Ramos Martel Annuler la réponse

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont marqués *

Délai est épuisé. S'il vous plaît recharger CAPTCHA.