Casa > Ransomware > Decifra (Recuperare) I file crittografati da ransomware (senza Decrypter)
MINACCIA RIMOZIONE

decrypt (Recuperare) I file crittografati da ransomware (senza Decrypter)

Abbiamo creato questo articolo istruttivo per spiegare le opzioni correnti che hai, come vittima, ripristinare i file crittografati da ransomware. Queste istruzioni ti aiuteranno, nel caso in cui non desideri pagare alcun riscatto ai criminali informatici.

I virus ransomware sono in circolazione da un po 'di tempo e con la maggior parte di essi ora decifrabile, gli sviluppatori di virus hanno "imparato" la lezione e hanno creato script di crittografia molto più potenti di prima. Quindi, con ransomware in evoluzione, l'utente comune non ha davvero la capacità o il know-how su come può combattere questa minaccia e ripristinare i file senza dover passare attraverso il meticoloso processo di pagamento dei BitCoin. Questo è il motivo, noi come blog sulla sicurezza con una vasta esperienza nel modo in cui tali virus crittografano i tuoi dati, abbiamo deciso di esaminare i metodi principali che puoi utilizzare per ripristinare i dati nel caso in cui non ci sia un decryptor che funziona ufficialmente per il virus in questione.

In che modo il ransomware crittografa i dati?

Per impostazione predefinita, crittografia può essere spiegato come “Il processo di codifica delle informazioni in modo che solo i partiti con accesso ad esso possano leggerlo.”, secondo it.ucsf.edu. Questo in pratica significa che il virus infetta il tuo computer dopo di che esegue una serie di processi che creano una copia del file originale e questa copia ha parti di dati che vengono sostituite con quella dall'algoritmo di crittografia utilizzato (RSA, AES, eccetera). Il file originale viene quindi eliminato e il virus lascia il file di apparire come se è corrotto. Dopo che la crittografia è stata completata, il virus del riscatto genera una chiave di decrittazione, che può essere sia privati(simmetrico) o pubblico. La tendenza al giorno d'oggi è che i virus crittografici utilizzino una combinazione di entrambi, rendendo la decrittazione diretta ancora più impossibile di prima a meno che non si disponga di un software di decrittazione che è di nuovo, codificato dagli autori del virus del riscatto. Per ulteriori informazioni su come funziona esattamente la crittografia, è possibile controllare l'articolo correlato sotto:

Correlata: Ransomware Encryption spiegato - perché è così efficace?

Prima di iniziare a recuperare le informazioni, essere informati che per alcuni metodi per lavorare, dovrai prima rimuovere il virus del riscatto dal tuo computer. Si consiglia di utilizzare un software avanzato anti-malware per il processo di rimozione, poiché è in grado di rilevare completamente e rapidamente tutte le informazioni dannose e proteggere il computer rimuovendole e fornendo protezione attiva contro tutte le possibili minacce, noto al momento.

Come ripristinare i file (modi alternativi)?

Così, dopo aver spiegato brevemente cosa è successo alle tue informazioni, discutiamo ora di cosa puoi fare per ripristinare i file. In questo articolo abbiamo svolto le nostre ricerche per fornirti al meglio le istruzioni sui diversi strumenti alternativi che puoi utilizzare per ripristinare i file. Non considerare i metodi sotto un 100% soluzione, ma piuttosto qualcosa che si può provare e si può o non può funzionare. Per installare un po 'di speranza nel recupero delle tue informazioni, tuttavia, Devo dire che a seconda del virus e la situazione, abbiamo ricevuto feedback da vittime di ransomware che hanno utilizzato questi metodi per ripristinare documenti e utenti che sono stati in grado di ripristinare assolutamente ogni file crittografato con successo. Oh si, e prima di iniziare a readin di quegli strumenti e metodi, essere invitati a leggere il decription di ciascun metodo come abbiamo spiegato dove può essere utilizzata con la massima efficacia, dal momento che questo metodo è probabile che sia appropriato per la situazione specifica. Cominciamo!

Metodo 1 - Ripristino dei file tramite software di recupero dati


Metodo Utilizzando un programma di ripristino.
Situazione appropriata Quando non c'è la decrittazione disponibile per il ransomware, ma è ancora possibile utilizzare Windows per installare ed eseguire il software.
istruzioni di difficoltà Facile


A volte i metodi più sicuri contro la crittografia dei file sono aggirare la crittografia e concentrarsi sui documenti originali che vengono eliminati dal virus ransomware. Ma per questo metodo di lavorare, è importante sapere che non si deve formattare il disco rigido come molte vittime semplicemente copiare i file crittografati su un disco esterno e reinstallare loro di Windows, che diminuisce in modo significativo le possibilità di recuperare i vostri file. Ci sono molti programmi di recupero file là fuori e abbiamo fatto un Top 10 confronto con le statistiche di test da poco tempo documenti eliminati e file eliminati dopo la riformattazione su una partizione separata di Windows 10 macchina (vedi articolo correlato in basso).

Correlata: Quali sono i migliori programmi di ripristino

Così, sulla base della nostra esperienza con programmi di recupero dati, la scelta naturale per noi è quello di fornire con le istruzioni su come recuperare i vostri file, utilizzando il 1 ° programma nella Top 10 recensione - EaseUS Data Recovery. Ecco come puoi recuperare i tuoi documenti utilizzando questo software.

Passo 1

Passo 1: Scarica EaseUs dal pulsante sotto:


Metodo 2 - Ripristina i dati tramite Windows Backup


Metodo Servizi tramite Windows Backup & Recovery System
Situazione appropriata Questo metodo viene utilizzato quando il backup è stato impostato ed è attivo e funzionante e i documenti di cui è stato eseguito il backup non vengono eliminati.
istruzioni di difficoltà Facile


Windows Backup rimane probabilmente il metodo più popolare utilizzato quando si tratta di recuperare i tuoi dati importanti ed è per questo che è sempre consigliabile impostare il backup automatico in Windows, perché se il ransomware non è così complicato o ben fatto, sarà caldo in grado di eliminare i backup. Ecco come ripristinare i documenti di backup in Windows:

Passo 1

Passo 1: Colpire il Pulsante Windows + R combinazione di tasti per consentire la Correre Finestra di apparire:



Passo 2

Passo 2: Nel tipo Run Window “MS-impostazioni:WindowsUpdate”e fare clic su OK:



Step3

Passo 3: Quando le impostazioni vengono aperti, fare clic sull'icona Backup:



Step4

Passo 4: Dalla pagina Backup, andare a “Altre Opzioni” per visitare la pagina Opzioni di backup.



step5

Passo 5: Dal menu “Altre opzioni”, fare clic su "Ripristina documenti da un backup corrente".



Step6

Passo 6: Dalla finestra Cronologia File, selezionare i documenti che si desidera ripristinare e quindi fare clic sul pulsante di ripristino in basso al centro:



Metodo 3 - Ripristino file utilizzando Ombra Explorer (copie shadow)


Metodo Tramite il programma di Ombra Explorer.
Situazione appropriata Questo metodo viene utilizzato quando il backup è stato impostato, ma non è attivo e funzionante , tuttavia i file di backup non vengono eliminati.
istruzioni di difficoltà Facile


Il programma Shadow Explorerèun modo molto utile per verificare se sono presenti copie shadow rimanenti e può aiutarti a ripristinare i documenti nel caso in cui le copie shadow del tuo computer siano attive, ma per qualche ragione, il virus ransomware ha disattivato Windows Backup and Recovery e non è possibile utilizzare in alcun modo.

Passo 1

Passo 1: Scarica Ombra Explorer facendo clic sul pulsante Download sottostante:


Passo 2

Passo 2: Aprire e Estratto il contenuto del file .ZIP:



Step3

Passo 3: Apri il ShadowExplorerPortable cartella e doppio click il seguente file:



Step4

Passo 4: Selezionare il Data e ora dal menu a discesa in alto a sinistra di Shadow Explorer e quindi scegli gli oggetti che desideri recuperare da Explorer, dopodiché fare clic con il pulsante destro del mouse sui documenti (o cartelle) si desidera recuperato e quindi fare clic su "Esportare".

Metodo 4 - Ripristino dei file da collegare il disco rigido a un altro computer


Metodo Via di prendere manualmente il vostro disco rigido e collegarlo ad un altro PC, quindi sbloccarlo per accedere ai tuoi documenti.
Situazione appropriata Di solito utilizzato sui virus che bloccano completamente l'accesso a Windows, come i virus Lockscreen o virus rotti che danneggiano Windows in un certo senso.
istruzioni di difficoltà Difficile


I virus di riscatto si sono evoluti negli ultimi due anni e con nuove infezioni, come il Petya e Occhio d'oro virus, abbiamo sicuramente iniziato a realizzare le conseguenze devastanti della minaccia ransomware. Questi tipi di virus potrebbero non crittografare gli oggetti sull'unità, ma la maggior parte di loro danneggiare il Master Boot Record, conosciuto anche come MBR, impedire l'avvio di Windows. In questo caso, o se non è possibile accedere a Windows per altri motivi, questo approccio teorico può essere in grado di aiutare in modo efficace.

Passo 1

Passo 1: Rimuovere la batteria e la potenza dal computer portatile. Per i computer desktop, Si prega di inserire il cavo di alimentazione dal contatto.

Passo 2

Passo 2: Con il cacciavite, svitare il caso che porta il disco rigido. per i portatili, si dovrebbe procedere come segue:

sensorstechforum-laptop-remove-bulloni-sensorstechforum

Step3

Passo 3: Rimuovere di nuovo il disco rigido con il cacciavite. Essa sarà simile a quello sulla foto qui sotto:

hard-drive-removal-sensorstechforum


Step4

Passo 4: Plug-in del disco rigido di un computer sicuro che ha una connessione Internet e Windows installati e avvitare con decisione. Se collegato direttamente, il disco rigido dovrebbe essere rilevata dal sistema operativo come partizione separata, simile alla foto qui sotto:

1-hard-drive-rilevata-sensorstechforum-Petya-ransowmare


step5

Passo 5: Dopo aver collegato il disco rigido al computer, sappiate che è possibile utilizzare un programma, conosciuto come AntiWinLocker che può aiutare di accedere alle cartelle sul disco rigido senza dover digitare il nome utente e la password di login di Windows.

Se i file non sono intatte. Se non è stato in grado di recuperare i file questo, modo, suggeriamo di controllare il metodo che spiega come installare e utilizzare il software di recupero dati per eseguire la scansione del disco rigido estratto e, si spera, recuperare il maggior numero di file possibile.


Metodo 5 - Ripristino dei file utilizzando uno sniffer di rete


Metodo Tramite il Wireshark Network Sniffer.
Situazione appropriata Quando il ransomware comunica in diretta con i cyber-criminali per inviare informazioni sulla chiave di decrittazione al loro server.
istruzioni di difficoltà Molto difficile


Il buon vecchio strumento amministratore di rete, la Wireshark Network Sniffer è venuta ancora una volta ad aiutare. Ma per usarlo, è necessario avere una comprensione completa su come lavorare con il software di rete sniffing, poiché l'approccio qui è puramente teorico e funziona solo quando i virus del riscatto inviano la chiave di decrittazione effettiva ai cyber-criminali dietro questa infezione. Ma per trovare una stringa come questa nei frame e nei pacchetti di informazioni, è necessario comprendere come analizzare le informazioni di comunicazione in entrata e in corso dai programmi Sniffer. Sotto, abbiamo cercato di spiegare come si può fare questo thoeotically, se si sente entusiasta nel provare questo metodo fuori.

IMPORTANTE:Per le istruzioni qui sotto per lavorare, Non è necessario rimuovere il ransomware dal computer.

Rete sniffing con Wireshark può essere eseguita se si segue questa procedura:

Passo 1

Passo 1: Scarica e installa Wireshark.

Per questo tutorial per lavorare, si richiederà Wireshark per essere installato sul computer. È uno sniffer di rete ampiamente utilizzato, e puoi scaricarlo gratuitamente.

Passo 2: Eseguire Wireshark e iniziare ad analizzare i pacchetti.

Per iniziare il processo sniffing, Wireshark è sufficiente aprire dopo l'installazione, dopo di che assicurarsi di fare clic sul tipo di connessione che si desidera ad annusare da. In altre parole, questa sarebbe la modalità di connessione attiva con internet. Nel nostro caso, questa è la connessione Wi-Fi:

1

Step3

Passo 3: Trovare il pacchetto che si sta cercando.

Questa è la parte difficile perché sarà sicuramente non conoscere l'indirizzo IP dei cyber-criminali. Tuttavia, si consiglia di filtrare i pacchetti digitando informazioni diverse nel filtro sopra(Metodo 1). Per esempio, abbiamo digitato RSA, nel caso in cui ci sono informazioni relative alla crittografia RSA nei pacchetti:

2

Il metodo più efficace, tuttavia(Metodo 2) è a guardare gli indirizzi IP e se non sono dalla vostra rete, analizzare tutto il traffico inviato loro filtrandoli sulla base di diversi protocolli. Ecco come trovare la vostra rete:

Se si utilizza un indirizzo IPv4, i primi tre ottetti o cifre che sono lo stesso come il tuo indirizzo IP sono la rete. Se non si conosce l'indirizzo IP, per controllare la rete è sufficiente aprire prompt dei comandi digitando cmd in Windows Search e quindi digitare il "ipconfig / all". Dopo lo fa, andare alla vostra connessione attiva (nel nostro caso la connessione Wi-Fi) e controllare il vostro Gateway. L'indirizzo del gateway è fondamentalmente la vostra rete. Il principio con gli indirizzi IPv6 è piuttosto simile.

Step4

Passo 4: Trova la chiave:

Dopo aver individuato l'indirizzo IP dei cyber-criminali e avete scoperto tutte le informazioni inviate dal virus a loro, è possibile trovare un pacchetto che contiene la chiave di cifratura. Può sembrare come l'immagine, fornito da Nyxcode sotto:

Wireshark-Solution2-sensorstechforum

Questa chiave può aiutarti efficacemente a recuperare le tue informazioni crittografate, ma essere informati che perché questo avvenga è necessario sviluppare un decryptor o avere qualcuno di farlo per voi, come un esperto di sicurezza informatica o un programmatore con esperienza nella crittografia dei file.

Metodo 6 - Ripristino dei file utilizzando decrypters per altri ransomware virus


Metodo Via di terze parti decryptors.
Situazione appropriata Quando il ransomware fa parte di una famiglia di varianti di virus di riscatto che possono essere decrittografati e viene rilasciato un decrittore funzionante ufficiale.
istruzioni di difficoltà Media


Il fondamento su cui questo metodo è stato progettato per lavorare è pura fortuna e analisi. Se siete stati infettati dal virus ransomware, la prima cosa che si dovrebbe fare prima di fare qualsiasi cosa è la comprensione che tipo di virus ha infettato il computer. La maggior parte dei virus ransomware non sono decifrabile, ma poi di nuovo ci sono quelle infezioni che fanno parte di una famiglia di virus del riscatto, come i virus Scarab, HiddenTear famiglia di cryptovirus e molti altri per i quali abbiamo istruzioni di decrittazione. Quindi il modo migliore per controllare se un virus è decifrabile è quello di fare le seguenti operazioni.

Passo 1

Passo 1.0:Controllare se abbiamo informazioni nella nostra ransomware Database sulla tua variante di virus (abbiamo sempre colleghiamo un decrypter in esso).

Passo 1.1: Se Passo 1.0 non ti dà risultati, controlla sul sito ufficiale NoMoreRansom pagina web del progetto, dove l'informazione è regolarmente aggiornato per tutte le versioni virus singolo ransomware uscito fuori nel selvaggio.


Passo 1.2: Assicurati che di riserva i tuoi oggetti importanti prima di utilizzare il decryptor.


Passo 1.3: Scarica il decrypter e segui le istruzioni in esso contenute per decrittografare i tuoi documenti gratuitamente.

NB. Sappiate che questo funziona solo se un virus è dalla stessa variante ed è molto RISCHIOSO metodo usare, in modo da utilizzare solo se si sente sicuro e sempre di backup in anticipo, perché alcuni virus ransomware utilizzano una cosiddetta modalità CBC (Cipher-Block-Chaining), che danneggia i documenti dopo la crittografia.

Ventsislav Krastev

Da allora Ventsislav è un esperto di sicurezza informatica di SensorsTechForum 2015. Ha fatto ricerche, copertura, aiutare le vittime con le ultime infezioni da malware oltre a testare e rivedere il software e gli ultimi sviluppi tecnologici. Avendo Marketing laureato pure, Ventsislav ha anche la passione per l'apprendimento di nuovi turni e innovazioni nella sicurezza informatica che diventano un punto di svolta. Dopo aver studiato la gestione della catena del valore, Amministrazione di rete e amministrazione di computer delle applicazioni di sistema, ha trovato la sua vera vocazione nel settore della cibersicurezza ed è un convinto sostenitore dell'educazione di ogni utente verso la sicurezza online.

Altri messaggi - Sito web

Seguimi:
Cinguettio


Attenzione! SensorsTechForum raccomanda vivamente a tutte le vittime di malware di cercare assistenza solo da fonti affidabili. Molte guide là fuori affermano di offrire il recupero e la decrittografia gratuiti per i file crittografati dai virus ransomware. Essere informati che alcuni di loro potrebbero essere solo dopo i tuoi soldi.

Come sito dedicato da allora a fornire istruzioni di rimozione gratuite per ransomware e malware 2014, La raccomandazione di SensorsTechForum è di prestare attenzione solo a fonti affidabili.

Come riconoscere fonti affidabili:

  • Controlla sempre "Riguardo a noi" pagina web.
  • Profilo del creatore di contenuti.
  • Assicurati che dietro al sito ci siano persone reali e non nomi e profili falsi.
  • Verifica Facebook, Profili personali di LinkedIn e Twitter.


OFFRIRE

RIMUOVERE SUBITO (PC)
con Anti-Malware
Si consiglia di scaricare ed eseguire SpyHunter scansione gratuita per rimuovere tutti i file dei virus sul vostro PC. Ciò consente di risparmiare ore di tempo e fatica rispetto a fare la rimozione da soli.
SpyHunter 5 rimozione gratuita ti consente, soggetto a un periodo di attesa di 48 ore, una riparazione e rimozione per i risultati trovati. Leggere EULA e politica sulla riservatezza


Windows Mac OS X

Come rimuovere ransomware da Windows.


Passo 1: Avviare il PC in modalità provvisoria per isolare e rimuovere ransomware

OFFRIRE

Rimozione manuale solito richiede tempo e si rischia di danneggiare i file se non state attenti!
Si consiglia di eseguire la scansione del PC con SpyHunter

Tenete a mente, che lo scanner di SpyHunter è solo per il rilevamento di malware. Se SpyHunter rileva il malware sul PC, dovrai rimuovere lo strumento di rimozione malware di SpyHunter per rimuovere le minacce malware. Leggere la nostra SpyHunter 5 recensione. Fare clic sui collegamenti corrispondenti per controllare SpyHunter EULA, politica sulla riservatezza e Criteri di valutazione della minaccia

1. Tenere premuto il tasto di Windows() + R


2. Il "Correre" Verrà visualizzata la finestra. Dentro, tipo "msconfig" e fare clic su OK.


3. Vai alla "Avvio" linguetta. ci selezionare "avvio sicuro" e quindi fare clic su "Applicare" e "OK".
Mancia: Assicurati di invertire tali modifiche da deselezionando Avvio sicuro dopo che, perché il sistema sarà sempre il boot in Avvio Sicuro da ora in poi.


4. quando viene richiesto, clicca su "Ricomincia" per entrare in modalità provvisoria.


5. È possibile riconoscere le modalità provvisoria dalle parole scritte sui angoli dello schermo.


Passo 2: Disinstallare ransomware e relativo software da Windows

Ecco un metodo in pochi semplici passi che dovrebbero essere in grado di disinstallare maggior parte dei programmi. Non importa se si utilizza Windows 10, 8, 7, Vista o XP, quei passi otterrà il lavoro fatto. Trascinando il programma o la relativa cartella nel cestino può essere un molto cattiva decisione. Se lo fai, frammenti di programma vengono lasciati, e che possono portare al lavoro instabile del PC, errori con le associazioni di tipo file e altre attività spiacevoli. Il modo corretto per ottenere un programma dal computer è di disinstallarlo. Per fare questo:


1. Tenere il Tasto logo di Windows e "R" sulla tastiera. Verrà visualizzata una finestra pop-up.


2. Nel campo di "appwiz.cpl" e premere il tasto ENTRA.


3. Si aprirà una finestra con tutti i programmi installati sul PC. Selezionare il programma che si desidera rimuovere, e premere il tasto "Disinstallare"
Seguire le istruzioni di cui sopra e vi disinstallare correttamente maggior parte dei programmi.


Passo 3: Pulire eventuali registri, creato da ransomware sul computer.

I registri di solito mirati di macchine Windows sono i seguenti:

  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce

È possibile accedere aprendo l'editor del registro di Windows e l'eliminazione di tutti i valori, creato da ransomware lì. Questo può accadere seguendo la procedura sotto:

1. Apri il Eseguire finestra di nuovo, tipo "regedit" e fare clic su OK.


2. Quando lo si apre, si può liberamente accedere alla Run e RunOnce chiavi, le cui posizioni sono mostrate sopra.


3. È possibile rimuovere il valore del virus facendo clic destro su di esso e la rimozione.
Mancia: Per trovare un valore virus creato, è possibile fare clic destro su di esso e fare clic su "Modificare" per vedere quale file è impostato per funzionare. Se questa è la posizione file del virus, rimuovere il valore.

IMPORTANTE!
Prima di cominciare "Passo 4", Per favore l'avvio in modalità normale, nel caso in cui siete attualmente in modalità provvisoria.
Questo vi permetterà di installare e uso SpyHunter 5 con successo.

Passo 4: Scan for ransomware con lo strumento SpyHunter Anti-Malware

1. Clicca sul "Scarica" per passare alla pagina di download di SpyHunter.


Si consiglia di eseguire una scansione prima di acquistare la versione completa del software per assicurarsi che la versione corrente del malware può essere rilevato da SpyHunter. Fare clic sui collegamenti corrispondenti per controllare SpyHunter EULA, politica sulla riservatezza e Criteri di valutazione della minaccia.


2. Dopo aver installato SpyHunter, attendere che si aggiornare automaticamente.

SpyHunter5-update del 2018


3. Dopo il processo di aggiornamento è terminato, clicca sul "Scansione malware / PC" linguetta. Apparirà una nuova finestra. Clicca su 'Inizia scansione'.

SpyHunter5-Free-Scan-2018


4. Dopo SpyHunter ha terminato la scansione del PC per tutti i file della minaccia associata e li ha trovati, si può provare a farli rimosso automaticamente e permanentemente facendo clic sul 'Il prossimo' pulsante.

SpyHunter-5-Free-Scan-Next-2018

Se eventuali minacce sono stati rimossi, è altamente consigliato per riavviare il PC.

Passo 5 (Opzionale): Provare a ripristinare i file crittografati da ransomware.

Ransomware infezioni e ransomware obiettivo di crittografare i file utilizzando un algoritmo di cifratura che può essere molto difficile da decifrare. Questo è il motivo per cui abbiamo suggerito un metodo di recupero di dati che possono aiutare a andare in giro decrittazione diretta e cercare di ripristinare i file. Tenete a mente che questo metodo non può essere 100% efficace, ma può anche aiutare un po 'o molto in situazioni diverse.

1. Scarica il software di recupero di dati consigliato cliccando sul link sottostante:

Basta fare clic sul collegamento e nei menu del sito Web in alto, scegliere Recupero dati - Procedura guidata di recupero dati per Windows o Mac (a seconda del tuo sistema operativo), e quindi scaricare ed eseguire lo strumento.


Windows Mac OS X

Sbarazzati del ransomware da Mac OS X.


Passo 1: Disinstallare ransomware e rimuovere i file e gli oggetti correlati

OFFRIRE
Rimozione manuale solito richiede tempo e si rischia di danneggiare i file se non state attenti!
Ti consigliamo di scansionare il tuo Mac con SpyHunter per Mac
Tenete a mente, SpyHunter per Mac deve essere acquistato per rimuovere le minacce malware. Clicca sui link corrispondenti per controllare SpyHunter di EULA e politica sulla riservatezza


1. Colpire il ⇧ + ⌘ + U chiavi per aprire Utilità. Un altro modo è quello di cliccare su “Andare”E poi cliccare su“Utilità", come l'immagine qui sotto mostra:


2. Trovare Activity Monitor e fare doppio clic su di esso:


3. Nel sguardo Activity Monitor per eventuali processi sospetti, appartenenti o relativi a ransomware:

Mancia: Per uscire completamente un processo, scegli il "Uscita forzata" opzione.


4. Clicca sul "Andare" nuovamente il pulsante, ma questa volta selezionare applicazioni. Un altro modo è con il ⇧ + ⌘ + A pulsanti.


5. Nel menu Applicazioni, cercare qualsiasi applicazione sospetto o un'applicazione con un nome, simile o identico a ransomware. Se lo trovate, fare clic destro su l'applicazione e selezionare “Sposta nel cestino".


6: selezionare Account, dopo di che cliccare sul preferenza Elementi login. Il Mac ti mostrerà un elenco di elementi che si avvia automaticamente quando si accede. Cercare eventuali applicazioni sospette identici o simili a ransomware. Controllare l'applicazione che si desidera interrompere l'esecuzione automatica e quindi selezionare sul Meno ("-") icona per nasconderlo.


7: Rimuovere tutti i file a sinistra-over che potrebbero essere collegati a questa minaccia manualmente seguendo le sotto-fasi che seguono:

  • Vai a mirino.
  • Nella barra di ricerca digitare il nome della app che si desidera rimuovere.
  • Al di sopra della barra di ricerca cambiare i due menu a tendina per "File di sistema" e "Sono inclusi" in modo che è possibile vedere tutti i file associati con l'applicazione che si desidera rimuovere. Tenete a mente che alcuni dei file non possono essere correlati al app in modo da essere molto attenti che i file si elimina.
  • Se tutti i file sono correlati, tenere il ⌘ + A per selezionare loro e poi li di auto "Trash".

Nel caso in cui non è possibile rimuovere ransomware via Passo 1 sopra:

Nel caso in cui non è possibile trovare i file dei virus e gli oggetti nelle applicazioni o altri luoghi che abbiamo sopra riportati, si può cercare manualmente per loro nelle Biblioteche del Mac. Ma prima di fare questo, si prega di leggere il disclaimer qui sotto:

Disclaimer! Se siete in procinto di manomettere i file di libreria su Mac, essere sicuri di conoscere il nome del file del virus, perché se si elimina il file sbagliato, può causare danni irreversibili ai vostri MacOS. Proseguire sulla vostra responsabilità!

1: Clicca su "Andare" e poi "Vai alla cartella" come mostrato sotto:

2: Digitare "/Library / LauchAgents /" e fare clic su Ok:

3: Eliminare tutti i file dei virus che hanno o lo stesso nome simile come ransomware. Se credete che ci sia tale file non, non eliminare nulla.

È possibile ripetere la stessa procedura con le seguenti altre directory Biblioteca:

→ ~ / Library / LaunchAgents
/Library / LaunchDaemons

Mancia: ~ è lì apposta, perché porta a più LaunchAgents.


Fare clic il pulsante qui sotto sotto per scaricare SpyHunter per Mac e scansiona il ransomware:


Scarica

SpyHunter per Mac



Passo 3 (Opzionale): Provare a ripristinare i file crittografati da ransomware.

Ransomware infezioni e ransomware obiettivo di crittografare i file utilizzando un algoritmo di cifratura che può essere molto difficile da decifrare. Questo è il motivo per cui abbiamo suggerito un metodo di recupero di dati che possono aiutare a andare in giro decrittazione diretta e cercare di ripristinare i file. Tenete a mente che questo metodo non può essere 100% efficace, ma può anche aiutare un po 'o molto in situazioni diverse.

1. Scarica il software di recupero di dati consigliato cliccando sul link sottostante:

Basta fare clic sul collegamento e nei menu del sito Web in alto, scegliere Recupero dati - Procedura guidata di recupero dati per Windows o Mac (a seconda del tuo sistema operativo), e quindi scaricare ed eseguire lo strumento.


FAQ sui ransomware

Che cos'è il ransomware ransomware e come funziona?

ransomware è un ransomware infezione - il software dannoso che entra silenziosamente nel tuo computer e blocca l'accesso al computer stesso o crittografa i tuoi file.

Molti virus ransomware utilizzano un sofisticato algoritmo di crittografia per rendere inaccessibili i file. L'obiettivo delle infezioni da ransomware è richiedere il pagamento di un riscatto per ottenere l'accesso ai file.

In che modo il ransomware ransomware infetta il mio computer?

Tramite diversi modi. Ransomware Il ransomware infetta i computer quando viene inviato via e-mail di phishing, contenente allegato virus.

Questo allegato è di solito mascherato come documento importante, come una fattura, documento bancario o anche un biglietto aereo e sembra molto convincente per gli utenti.

Dopo di te scaricare ed eseguire questo allegato, si verifica un download drive-by e il computer è infetto dal virus ransomware.

Un altro modo, potresti diventare vittima di ransomware se scarichi un programma di installazione falso, crack o patch da un sito Web a bassa reputazione o se si fa clic su un collegamento di virus. Molti utenti segnalano di avere un'infezione da ransomware scaricando torrent.

Come aprire i file .ransomware?

Non puoi. A questo punto il .ransomware file sono criptato. Puoi aprirli solo dopo che sono stati decifrati.

Decryptor non ha decrittografato i miei dati. E adesso?

Non fatevi prendere dal panico e eseguire il backup del files. Se un decryptor non ha decifrato il tuo .ransomware file correttamente, quindi non disperare, perché questo virus è ancora nuovo.

Un modo per ripristinare i file, crittografato da ransomware ransomware è di usare un decryptor per questo. Ma dal momento che è un nuovo virus, ha informato che le chiavi di decodifica potrebbero non essere ancora disponibili e disponibili al pubblico. Aggiorneremo questo articolo e ti terremo informato non appena verrà rilasciato questo decryptor.

Come posso ripristinare ".ransomware" file (Altri metodi)?

Sì, a volte i file possono essere ripristinati. Ne abbiamo suggeriti diversi metodi di recupero file che potrebbe funzionare se si desidera ripristinare .ransomware file.

Questi metodi non sono in alcun modo 100% garantire che si sarà in grado di recuperare i file. Ma se hai un backup, le tue possibilità di successo sono molto maggiori.

Come sbarazzarsi del virus ransomware ransomware?

Il modo più sicuro e più efficace per la rimozione di questa infezione da ransomware è l'uso a software anti malware professionale. Eseguirà la scansione e individuerà il ransomware ransomware e quindi lo rimuoverà senza causare danni aggiuntivi ai file importanti .ransomware.

Anche, tieni presente che ai virus piace ransomware ransomware installa anche Trojan e keylogger che possono rubare password e account. La scansione del computer con un software anti-malware farà in modo che tutti questi componenti antivirus vengano rimossi e che il computer sia protetto in futuro.

Cosa fare se non funziona nulla?

C'è ancora molto che puoi fare. Se nessuno dei metodi sopra elencati sembra funzionare per te, poi prova questi metodi:

  • Prova a trova un computer sicuro da dove è possibile accedere ai propri account di linea come One Drive, io guido, Google Drive e così via.
  • Prova a contatta i tuoi amici, parenti e altre persone in modo che possano verificare se hanno alcune delle tue foto o documenti importanti nel caso in cui tu li abbia inviati.
  • Anche, controlla se alcuni dei file che sono stati crittografati possono essere riscaricato dal Web.
  • Un altro modo intelligente per recuperare alcuni dei tuoi file è trova un altro vecchio computer, un'unità flash o anche un CD o un DVD dove potresti aver salvato i tuoi vecchi documenti. Potresti essere sorpreso di ciò che accadrà.
  • Puoi anche vai al tuo account di posta elettronica per verificare se è possibile inviare eventuali allegati ad altre persone. Di solito ciò che viene inviato l'e-mail viene salvato sul tuo account e puoi scaricarlo di nuovo. Ma ancora più importante, assicurarsi che ciò avvenga da un computer sicuro e assicurarsi di rimuovere prima il virus.

Altri suggerimenti che puoi trovare sul nostro forum, dove puoi anche porre domande sul tuo problema con il ransomware.

Come segnalare il ransomware alle autorità?

Nel caso in cui il tuo computer sia stato infettato da un'infezione da ransomware, puoi segnalarlo ai dipartimenti di Polizia locale. Può aiutare le autorità di tutto il mondo a rintracciare e determinare gli autori del virus che ha infettato il tuo computer. Sotto, abbiamo preparato un elenco con i siti web del governo, dove puoi presentare una segnalazione nel caso in cui sei vittima di un file criminalità informatica:

Autorità di sicurezza informatica, responsabile della gestione dei rapporti sugli attacchi ransomware in diverse regioni del mondo:

È possibile rispondere ai rapporti in tempi diversi, a seconda delle autorità locali.

421 Commenti
  1. karim

    il mio computer è stato infettato da un bel nuovo malware chiamato ilksktivw e richiede denaro per rilasciare i file.

    Replica
    1. Milena Dimitrova

      Hi Karim,
      E 'che l'estensione che si è aggiunto ai file? Puoi darci maggiori informazioni?

      Replica
      1. Sergio Herrera

        Ciao Milena

        Il mio nome è Sergio Herrera, Ho anche problemi con i miei file. Essi sono criptati dal virus PumaX hanno extencion * .pumax. che mi può aiutare a decifrare i miei file. Apprezzo molto il vostro aiuto.
        migliori saluti.

        Replica
        1. Milena Dimitrova

          Ciao Sergio,

          Fortunatamente c'è un decrypter per il ransomware .pumax, prego la trovate qui: sensorstechforum.com/pumax-files-virus-remove/
          Dai un'occhiata al virus .pumax - aggiornamento del dicembre 2018 sezione dell'articolo dove si trova il link di download.

          Replica
          1. Otto Studio Lazo

            Milena Dimitrova ,ciao si prega, la mia macchina è stata infettata con l'estensione .promarad, come ho rivisto è DJVU, mi puoi aiutare per favore

          2. Jose Cardenas

            ciao il mio pc è stato infettato da un virus ransonware con estensione .mpaj ci sarà una soluzione o un programma per decrittarli?

      2. Gerardo Ramos

        Ho perso molto importanti le foto di un matrimonio e trasformato con estensione .blower non ho i soldi per pagare le descramblers vorrei sapere se si può fare qualcosa …. Anche l'intero disco con i file restano in .blower si prega di aiuto che faccio

        Replica
        1. Mario

          stiamo avendo lo stesso problema, se è possibile trovare una soluzione a questo problema per favore fatemelo sapere e io farò lo stesso
          grazie.

          Replica
      3. Aknkm

        ‘Mdenwoscnv’… questo è l'estensione che ha aggiunto i miei file. Gandcrab 5.2

        —= V5.2 GANDCRAB =—

        ***********************IN NESSUNA CIRCOSTANZA NON cancellare questo file, FINO Tutti i dati sono RECUPERATI ***********************

        *****Non riuscendo a farlo, Avrà come conseguenza la corruzione del sistema, Se ci sono errori di decrittazione *****

        Attenzione!

        Tutti i file, documentazione, foto, banche dati e altri file importanti sono criptati e avere l'estensione: .MDENWOSCNV

        L'unico metodo di recupero dei file è per l'acquisto di una chiave privata unica. Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

        Il server con la chiave è in una rete chiusa TOR. Si può arrivare dalle seguenti modi:

        —————————————————————————————-

        | 0. Scarica Tor Browser –

        | 1. Installare Tor Browser
        | 2. Aperto Tor Browser
        | 3. Apri link in Tor Browser:
        | 4. Seguire le istruzioni in questa pagina

        —————————————————————————————-

        Sulla nostra pagina potrete vedere le istruzioni a pagamento e ottenere la possibilità di decifrare 1 depositare gratuitamente.

        ATTENZIONE!

        AL FINE DI EVITARE DANNI DEI DATI:

        * NON MODIFICARE file crittografati
        * NON CAMBIARE DATA SOTTO

        —BEGIN KEY GANDCRAB—
        lAQAADAJgYtRzogG6VI9idTrIRXUeN8zn21wcirjNWAzsNW1s730AtMEXjfdRNRIeJffhU2DD0qJCF3yElHQ5Rh6 / WxbILF5P / Etfr / NV6ITyymPASD0FkIH / kX7P0gXgW5RUIOjZIvCGUSCPcdGyFxE5MtP9AQIEPOCcRyUPpj2CM4jDfhhjfFoNiJEGu3vxGPWIuPODXCCcZF9y5DoA + oiUs3z6HInQC3ANuimBUAwcOkaykjSLaqykN2EXnaboXM0Mq8d8UbilmxFBdDtElfN624leVspQny / GDwjZcyt5P0hY5Ql1okq55M8XlolPInQQKpGEfmR8efMM9uak0RDk1FAamQG63 / XCFJvHYXwezLFFVVZPlsgsLYx1p5vr + bpgf53VU + jsYZsvhx7ZXAhOzojRIPUHrmlZcfWt8siNM3p4GVz2C + 9ZitDG2I + HhxyGiubPEyqQ8Lgm9lVZH / 2 / Lk0LEKxnu3CXG1yslLVBI4y2f2NO + doIlXcpj7UwTLxna3vsnxrQASyqVIqrNte4G0yvN8YEAi7jyFQA2lPVEUDNidEmeGF2mBNewtBlNFzX2QIMPd4VxkaOE8SCeX + 2nrNskXJaSldZVUcUXEC4KUi + 9jlX4djJX2EHO / rLpVc9oEwojfOf / SD1ZoMqpXzaFigPL / 0zlH + ItasEyiYcpevWq5TZX8oBx + YwZe + pPfKf1GXUCDGwKfM4 / J71X + 3i17gs5sKrK7 + Q5Amy23Wri0RLsugonqpGN76pRUHI7WaJj0TidiVv / MX4d3V3oCfRsY69jKrkp1WyPpT6kZS9kunr9k7SCOsN1e0 / YHXKPhfxw6qADZqyioi3qjeBJf4eletP8FV / 3owH / MZtNUW3 + wBfSrUe0aYrivkRza9GZvQsBjJONk4FP4CGmbzXWF55YukxTdkylHYrMh8XC / kZkPdq6Wb / MZ0NGn + saZ2vv8D1Lm6Y54e5MxUTc2yo3smVf03Btyl6Ur / NY5X 1U04QzfUFg / PhsQqYRaXvFO6GU7J425ZUPgp5n9U4a2dSS BClyqoDYg7P2K2BkXMAw027AEjjHpAbNn4G2iXdt9heBXPzbEPmLosemHxNVkQEYQW31TbddowmZbfxo4m2J92MyQD9FsmpF0cMNtXuVLg8wcB + + Xqhz3qADg2Su9Cemslu6AYkmcpQsXOCKrZsoYGbw0ry / lWERSqP1DboDQWHWXGQN / cLfD6PxWT7pUJsDfMyfZxV5DW6IuFg79rBZOBUCur4W20JWUBFKJPjvX9ao3tlLxcKsf5pAh5nNYSBRs0s8w6r7a7vda + 7aoBAgfKTTlkd6trLBJUt87IqAGCS / hu1ENH8EEZOSjQ2j0B3u9d0Xt2KyVWoyyzPoUbFI7YRdzsanicwPbQ2cWJQgz7P / taD9FacpAmIyzOrkeM9C63cc7hAazGr15 / llCxLetrfcVgwHl5iK7SEBKIVDIpY171G8p3Nx / v / + rGXI0ace7UTwRyu0vWNvql4adJsmzqPRcd1KB8L / YwHHoMWkQ3t4VvJ6 / U5SnKYdDfmiGI6OyHa2dgzxu7yI6OL803YwXY4Lkc Imw9u8GTK4qL19zWz + + + bqUsVLn 5BZ55WBM / KVK gThSWNmI8y3sv + + + xGDP7vLG0 ClmMA XAvamOn5Jo6A + / + 8PYbg70Nwhrc7KyXltvJxn // eXKTMvXMQaMujgiLXbnS7ISQFQLwNm16HBNUWBOMFmHQ2KvdachMGlUxeahems8hryl1W6FjtrIc7wsCuadT0uNzRPmL26g8QivdUM91YXwioP0wcs4YQw95RZyTLeDm GNdKROvFjS4JI5fj1gxl2VppwkYib76Si + Sch1aBkX94hWjJQTIG3Uv7rtHcqBTHwByGeADV / JEa675OHU / ifWzBxksDBy01kJmOPY4A / qyydbXFLO5uYgntEg1YHFFB0vZWt / rAA1UBS2dixBi Jt3WdSy5C2s + + YQYfbR / INH + cZimIBFf0 fQjacmKU5S9Nc7tried1 cLpSbSgLGIAKwWZoA3HdvQ6UW6Wg25vr71Zk0iOhNmCEhAPJn7FAk4JOWWgHYFeb2zFpbwNol0jlI4ryecdinvFXiXLLMAcyPiVVsbhPEG1q2biBxLzOXSw6dUTRciFFyLip8xURVaKEjq7DWzrEe3YdvMNaIZ573mi3u6IdBnQjv8ezj27hbxLSUVPbWuHXAbsLFTqu5oKVpmqqkdNXsI8Ew53vy0eZuXuGO4 + =
        —KEY GANDCRAB END—

        —BEGIN DATI PC—
        7ftDEgLb / ZS0lcmZbHM61KPJ5QOnD5UKmw6YbtogFHYeWLYCxZ + XYFtxBmDb9KHJMJDbAvSVseDPRXvIIXQmQ2qay7PczsgSeehmapSX2qbLGOIpU0uVIkugicQ2qivs7UgEXVJiDcF0iWP / gFL8WqBHGyOgMof74iZHO883kWa60KsRG / ofEubBktllsrKHT / UeIK90f4NTA3Q0Aa7fDOtFnCOTB5ome7FLZ / fMCt27gAb2 / 52sUzN7xdxdWKoyoIWs5zhHRnLzMN2B2FCdeiqo6lrnnIaZ6V9BSTXO4zB9mPr7qICkGFwpU6i / RSEVcPfH0wpSWSCYtNWJJNBZBilqqcZvR + W3YrGamdOR3UfUP93y / vMwLOHjW6PirwtWo + YkTxTJi / a4L0V0svf5S0uz66BfoUfFwZ2FPDCx4ShFud3oPVoJ6iuVz + mqqBpva7wdrtMyqi8A1fqlXTmS7qd4Aew / gTiwNUzEb + Yfs9wmLRGjwLinwCjinzPeKPygh42fWKb + 7gkWvC6ijoFSEvtEvCM / AMXhw9QRIEb1V0GbyemMap0N1g0 / ++ Qbe2sEznTBCrbrZtdJPEOVLco + Lu0bswnKcECVorCUEcCsFrTRnIiaaUI1b9k0s1GLcyrSiKIADBDFnYGgqEJw2kbHxMHGvHUKm + / KPPM0EpSdBZiuzltfHLo =
        —FINE DEI DATI PC—

        Replica
      4. Shameer

        Sir miei file sono infetti con estensione .skymap. Ho cercato di arresto Decrypter ma non luck.When Pensi che il decrypter sarà disponibile.

        Replica
        1. Milena Dimitrova

          Hi Shameer,

          C'è uno strumento di decrittazione, ma è è progettato per supportare gli ID non in linea specifiche, quindi non può essere efficace per tutti i casi di infezioni .skymap ransomware. Maggiori informazioni qui: sensorstechforum.com/remove-skymap-files-virus/

          Replica
      5. ZSC

        @Hi Milena
        I miei file sono infettati con .[wewillhelpyou@qq.com].adagio ransomware. c'è un decrypter o una soluzione per tornare i miei file?

        Replica
      6. Sanchit Jadhav

        hey il mio laptop è infetto da .kuus extenction voglio andare con il metodo 4 quindi, per favore, guidami a trattenere il metodo 4 fa piacere che i miei dati sensibili siano nel mio laptop il mio laptop è windos che è infetto da STOP djvu ( .al mese ) le richieste di estinzione mi aiutano nel più breve tempo possibile

        Replica
      7. jose

        ciao, Sono altrntvzrr, problemi con .karl possono aiutarmi?

        Replica
  2. Steven

    Ciao Milena,

    Il mio computer infettato anche dal ransomware e la maggior parte dei file estensioni vengono rinominati come .zeyilkz, ci sono dei modi per decifrarli? Grazie mille.

    I migliori saluti,
    Steven

    Replica
    1. Tsetso Mihailov

      Che è un'estensione personalizzata – è robably GandCrab. Hai preso una nota ransomware o di un file di testo con le istruzioni? Se avete fatto, si può condividere il testo qui?

      Replica
  3. con

    Il mio è stato nominato .adobe. Qualcuno ha avuto alcun progresso con risoluzione di questo?

    Replica
    1. Tsetso Mihailov

      Ciao, con.
      Ho visto una persona su Twitter che è stato in grado di decifrare alcuni file crittografati dal ransomware .adobe. Tuttavia, quella persona chiede per migliaia di dollari per i suoi servizi. Credo che uno strumento di decrittazione gratuito potrebbe essere presto disponibile.

      Replica
    2. Gergana Ivanova

      Ciao, con!
      La stessa estensione è stata rilevata come quello usato con STOP ceppo ransomware. La buona notizia è che i ricercatori di sicurezza hanno decifrato il codice di questa minaccia e rilasciato uno strumento di decrittazione. Quindi, si può essere in grado di recuperare i file .adobe con l'aiuto di questo strumento. Hanno in mente che un altro ransomware chiamato Dharma ha anche un treno che aggiunge l'estensione .adobe. Nel caso in cui i file sono stati danneggiati da Dharma .adobe l'opzione migliore è quella di tentare di ripristinarli dal backup o prendere in considerazione l'utilizzo di approcci di recupero di dati alternativi.

      Replica
  4. Vaggelis

    i miei file vengono decifrati e l'estensione è ktpviuiin.
    come posso decifrarli ?
    Si prega di aiuto sono disperato………..

    Replica
    1. Tsetso Mihailov

      Ciao, Vaggelis. Si tratta di un'estensione personalizzata. Potrebbe essere GandCrab ransomware. Se si tratta di una versione più recente – non esiste una soluzione. Se la versione è più vecchia, provare lo strumento ufficiale di decrittazione uscito l'anno scorso – sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Replica
  5. regola

    Il mio computer è stato infettato da un randsomware e ha aggiunto ai miei file e foto un'estensione .djvuq e ogni cartella è un nome foglio .openme.tx Pensi possibile ripristinare i miei file? Grazie per il vostro aiuto!

    Replica
    1. Tsetso Mihailov

      Sì – v'è uno strumento di decrittazione rilasciato. È possibile trovare un link di download all'inizio di questo articolo: sensorstechforum.com/djvur-ransomware-remove/

      .djvur e .djvuq sono entrambe le varianti di arresto ransomware e hanno lo stesso utensile decrittazione cui sopra.

      Replica
  6. DJELMEN

    Il mio computer infettato anche udjvu e la maggior parte delle estensioni dei file vengono rinominati come udjvu, ci sono dei modi per decifrarli?

    Replica
    1. Gergana Ivanova

      Ciao, DJELMEN!

      Fortunatamente, è possibile tentare di ripristinare i file .udjvu con uno strumento di decrittazione libero rilasciato dal ricercatore di sicurezza Michael Gillespie. È possibile scaricare lo strumento tramite il collegamento Strumento di decrittografia qui. Lo strumento richiede un paio di un file originale e la sua versione crittografata.

      Replica
      1. sensor

        grazie mille

        Replica
  7. Jenaro

    buongiorno, I criptato informazioni da parte extención .Rapid, È possibile salvare ?
    grazie!!

    Replica
    1. Tsetso Mihailov

      È possibile copiare i file crittografati in un'altra unità disco e attendere che uno strumento ufficiale di decrittazione immesse in libera.

      Per quanto riguarda lo strumento di decrittazione venduti dai criminali, non comprarlo – è rotto. Solo pochi file vengono decifrati con se i criminali decidono di dare un decryptor. Aspettare e forse ci sarà una soluzione per il futuro.

      Replica
  8. Eliodoro

    Ciao,
    passato 9 gennaio 2019 E 'stato attaccato il mio pc e ho encriptaron file, L'estensione del file è "* .no_more_ransom".
    Nelle cartelle hanno lasciato un file chiamante "Come recupero files.txt" con la seguente:
    Ciao, caro amico!
    Tutti i tuoi file sono stati crittografati
    Vuoi davvero ripristinare i file?
    Scrivi alla nostra email – rapid @ helprapid . org …………
    Il programma Spyhunter 5 non ha rilevato nulla di insolito nel sistema.
    L'ultimo backup è fatto 2 mesi.
    Come potrebbe decifrare i file?
    Grazie in anticipo

    Replica
    1. Tsetso Mihailov

      Ciao, Eliodoro,
      scrivere al supporto di Spy Hunter per quanto riguarda la rilevazione. Per quanto riguarda i file – per il momento non v'è alcuna soluzione ufficiale.

      Replica
  9. Umar Javed

    Il mio computer è stato infettato da tutti i dischi rigidi con gandcrab 5.1 e io sto cercando come posso ottenere i miei file indietro e non pagare a quei bastardi

    Replica
    1. SOLE

      IL MIO PC colpito anche CON GAND GRANCHIO 5.1 su 20 Jan 2019

      E ricerca di una soluzione…..

      Replica
  10. bando

    Il mio PC anche è stato infettato da ransomware e tutta l'estensione file sono nel file di UIYAGBSI. Per favore aiuto

    Grazie.

    Replica
    1. Tsetso Mihailov

      Umar Javed, SOLE – GandCrab 5.1 è una nuova versione e non esiste una soluzione per esso decrittazione.

      bando – che suona come GandCrab pure, ma provate il decryptor ufficiale se si tratta di una versione precedente del virus: sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Replica
  11. titano

    Ciao alquien Ho trovato come recuperare i file… Quei bastardi mi contaminato tutto il lavoro

    Replica
    1. Tsetso Mihailov

      Ciao, titano,
      avete provato uno qualsiasi dei metodi di cui sopra? Anche, ciò ransomware ha infettato i file? Se sai – condividere qui.

      Replica
  12. Ventsislav Georgiev

    infettato l'estensione è .ekptwbs vassoio molti metodi e niente se qualcuno può aiutarmi la mia email è vendzi4 @ gmail . con

    Replica
  13. rach

    il mio pc è stato infettato da un ransomware ; NANO Help me please ha recuperato tutti i miei file

    Replica
    1. Tsetso Mihailov

      Hey Rachel,
      provare a utilizzare lo strumento Aurora Decrypter collegato in questo articolo : sensorstechforum.com/nano-files-virus-ransomware-remove/ È possibile che questo sia un altro ransomware che utilizza la stessa estensione (una variante Scarab ransomware), nel qual caso siamo a conoscenza di una soluzione decrittazione.

      Replica
  14. Ventsislav Georgiev

    grandgrab5.0.4 .ekptwbs estensione prego, aiutami a decifrarli con BitDefender è impossibile la mia email è

    Replica
    1. Tsetso Mihailov

      Ventsislav,
      5.0.4 versione di Gandcrab non è decifrabile ancora. Si dovrebbe eseguire il backup dei file e attendere un aggiornamento del decrypter – spero che accadrà.

      Replica
  15. Jim

    Ciao,

    Un amico è stato infettato da un ransomware chiamato Jaffe @ Tuta . Io

    Tutte le idee?

    Grazie

    Replica
    1. Tsetso Mihailov

      Siamo consapevoli del ransomware – è possibile controllare il nostro articolo per ulteriori informazioni – sensorstechforum.com/remove-jaffe-ransomware/

      Diverso da quello che, non v'è noto strumento ufficiale di decrittazione rilasciato per Jaffe ransomware.

      Replica
      1. sunnita

        i miei dati sono stati infettati da qualche tipo di virus e hanno cambiato i miei dati nell'estensione .vari. ho provato tutto il metodo sopra ma non puoi aiutarmi il prima possibile

        Replica
  16. Sagar SR

    Ciao Milena,
    tutti i miei file desktop sono infettati da un v5.1 GANDCRAB sotto il nome del file .ubhoiy
    ti prego, aiutami a recuperare i miei file..

    Replica
    1. Tsetso Mihailov

      Sfortunatamente, GANDCRAB v5.1 non è decifrabile per ora. Non possiamo aiutare come non esistono soluzioni, ancora.

      Replica
  17. fiamme

    Ciao.. Il mio computer è stato infettato da un ransomware lasciando tutti i miei file con una terminazione .blower che mi può aiutare?

    Replica
    1. Tsetso Mihailov

      Ciao Flamas,
      Al momento non v'è alcuna Decryptor per .blower ransomware. Come si tratta di una variante di STOP potrebbe essere messo a punto un decryptor. Basta salvare i file e attendere.

      Replica
  18. VIVEK

    i miei file di foto sono tutti criptati con estensione .bklhn
    Qualsiasi aiuto sarebbe molto apprezzato

    Replica
    1. Tsetso Mihailov

      VIVEK,
      al giorno d'oggi, solo conoscendo l'estensione di un virus ransomware non è sufficiente per determinare di quale famiglia ransomware è. Sembra come se si dispone di un'estensione personalizzata, che è probabilmente generato da GandCrab ransomware. Se questo è il caso e l'infezione è nuovo (da questo mese) probabilmente avete ottenuto una nuova versione del virus e non è decifrabile.

      Vedete qualsiasi altra cosa che si può condividere – una richiesta di riscatto, messaggio con le istruzioni?

      Replica
  19. xfoun

    bravi ragazzi , I miei file sono criptati in .local , qualche idea ?? grazie mille

    Replica
    1. Tsetso Mihailov

      Hey xfoun,
      Non ho mai sentito parlare della estensione .local. Ogni altra informazione è possibile condividere il virus – .file txt, messaggio di riscatto o le istruzioni sul computer infettato?

      Replica
    2. Tsetso Mihailov

      Ciao di nuovo xfoun.
      Un virus ransomware, che cripta i file e posti .local come loro nuova estensione è stato trovato di recente. Si tratta di una variante di ARRESTO ransomware – si può leggere di più sul link:
      sensorstechforum.com/local-file-virus-stop-remove/

      So mesi sono passati da quando per la prima volta ha scritto, ma se questo è il virus che ha colpito il computer, si può provare a decifrare alcuni dei file con il decrypter ARRESTO generale legato qui:
      sensorstechforum.com/decrypt-files-stop-ransomware/

      Spero che questo ti aiuta in qualche modo.

      Replica
  20. Mario

    Ciao, fatemi sapere se trovate qualche soluzione su questo, Abbiamo lo stesso problema. Io farò lo stesso per voi.

    Grazie

    Replica
  21. Azhar Abbas

    I miei file infetti il ​​9 febbraio 2019, by KRAKEN Cryptor, file crittografati estensione è .YTUSU , Per qualsiasi proposta di decryptor se disponibile.

    Replica
    1. Tsetso Mihailov

      Ciao Azhar,
      non c'è troppo che può decifrare ancora KRAKEN cryptor. Scriveremo se tale strumento viene rilasciato.

      Replica
  22. KOSKAMP

    Qualcuno può aiutarmi con QUESTO .KUFQZTS estensione a togliere dalla mia FILES GRAZIE

    Replica
    1. Tsetso Mihailov

      Probabilmente GandCrab ransomware. Se il suo nuovo – non può essere aiutato.

      Replica
  23. Akila

    c'è qualche Decrypter per il ransomware * .xoloed ? plz help

    Replica
    1. Milena Dimitrova

      Ciao,

      Puoi darci maggiori dettagli sulla tua infezione? C'è una richiesta di riscatto è possibile condividere con noi?

      Replica
  24. Roano

    I miei file sono denominati .qdsmrc c'è un modo per risolvere il problema ? Voglio davvero i miei buoni ricordi viaggio ricordi indietro :(.

    Replica
    1. Milena Dimitrova

      Hi Roan,
      Puoi fornirci ulteriori dettagli su l'infezione?

      Replica
  25. Christan

    ciao miei file afferrato infettati con extencion ( BTEGHU ) e lascia un file nota in ogni cartella con il nome BTEGHU-decrypt C'è qualche soluzione per recuperare la mia roba

    Replica
    1. Tsetso Mihailov

      Ciao, Christan.
      Questo è più probabile ransomware GandCrab. Puoi condividere i contenuti (testo) del file BTEGHU-DECRYPT.TXT?

      Replica
      1. cordiale

        Signore,
        i miei tutti i dati criptati con estensione ,opqz
        aiutami a recuperare i miei dati

        Replica
  26. Kalora

    I miei file sono tutti infettati il ​​16 febbraio, file crittografati estensione è JXSCT.
    Per qualsiasi proposta di decryptor se disponibile

    Replica
  27. Gergana Ivanova

    Ciao, Kalora!

    Considerando l'estensione a caso lei ha citato, noi crediamo che il PC è stato infettato da una versione di GandCrab ransomware. Vede qualche richiesta di riscatto o di un file di testo con le istruzioni? Se lo fai, cercare la menzione di numeri specifici. Quando li trovi, visita il nostro articolo su sensorstechforum.com/decrypt-gandcrab-ransomware-files/ come decrittografare i file crittografati da GandCrab Ransomware e trova la tua versione. Attenzione che tutte le versioni rilasciate dopo 5.0.4 tra cui il più recente 5.1 non sono ancora decifrabile.

    Replica
  28. bere

    Tutto il mio file sono infettati da gandcrab 5.1 su 16 Febbraio, file crittografati estensione è “krsefzfhq”. Vorrei davvero apprezzare qualsiasi aiuto e suggerimenti.

    Replica
    1. Milena Dimitrova

      Ciao,

      Mi dispiace per l'infezione. Sfortunatamente, non esiste uno strumento di decrittazione per questa versione del ransomware. È possibile rimuovere il ransomware utilizzando un programma anti-malware, ma non esiste alcuna opzione per ripristinare i file. Maggiori informazioni sulla ransomware: sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0% B4% D0% BB% D0% BD

      Replica
  29. sivone

    Ciao, ognuno su internet che è gentile. Mi potete aiutare?, i miei file sono stati crittografati gancrab ransomware 5.1. Gli spettacoli di file simile a questa:

    Diffraction.docx.djhzsis.blower.

    Tutti i miei file sono file di soffiatore.
    Per favore potete aiutarmi?

    Replica
    1. Milena Dimitrova

      Hi Sivone,

      Sfortunatamente, questa versione del ransomware non è decifrabile. È possibile provare i metodi di ripristino dei dati alternativi, ma non v'è alcuna garanzia. Maggiori informazioni qui: sensorstechforum.com/blower-files-virus-remove/?lnln

      Replica
  30. Valerio

    Dear Sensors Tech Forum,
    can You help me? Please! All my files, documents, photos, images, videos, and other important files are encrypted and have the extension “.JRSGLQXT”.
    Within each corrupt folder there is the following file!
    “GANDCRAB V5.1 – UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED FAILING TO DO SO, WILL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE ARE DECRYPTION ERRORS – Attention! All your files, documents, photos, databases and other important files are encrypted and have the extension: .JRSGLQXT – The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.”
    Thank’s in advance for Your reply.

    Replica
    1. Milena Dimitrova

      questi Valerio,

      Siamo molto dispiaciuti per la perdita dei file. Sfortunatamente, questa versione del ransomware non è decifrabile. È possibile saperne di più qui: sensorstechforum.com/remove-gandcrab-5-1-ransomware

      Replica
  31. Miguel

    qualcuno mi può aiutare a decifrare i file con estensione. ventilatore

    Replica
  32. Maik

    Caro Sensori Forum Tech,
    Per favore puoi aiutarmi?Tutti i miei file,foto,video,documenti e other's sono criptati da Gandcrab V5.1 febbraio 09,2019 e hanno ora l'estensione “SPKFSF”

    Replica
  33. Maik Oebels

    Ciao Sensori Forum Tech,
    Richiesta di Hilfe.All miei file,foto,video ecc. erano in 09. febbraio 2019 da “Gandcrab V5.1” criptato e ora hanno l'estensione “spkfsf”.C'è una possibilità i dati indietro per decifrare?

    Replica
  34. Ignacio

    Ciao, I miei file sono criptati con l'estensione .cbupus, by GANDCRAB v5.2. Questi metodi che hanno funzionato? Saluti

    Replica
  35. MARA

    STIMA.
    SI PREGA mi potete aiutare, LE inserito il mio SERVER ransomware chiamato CRIPTA. BORRO ALL MY DATABASE.
    Sono riusciti a recuperare i file.
    SLDS

    Replica
  36. Jaume

    No estensione del nome mi dà MALWARE, . FALLIRE
    Qualcuno mi può aiutare!!!!

    Replica
  37. Serratura

    Il mio PC è stato influenzato GandCrab V5.2 con l'estensione .WKNZFU in tutti i miei file.. qualsiasi decryptor per V5.2 rilasciato ?

    Replica
  38. elias

    bene ho i miei file con estensione .ukbmz non q tipo di virus è m se qualcuno potrebbe aiutare grazie ♥

    Replica
  39. ELIAS

    Ciao buona mio pc questo con i file e ha l'estensione .UKBMZ se potevo aiutare è l'apprezzano

    Replica
  40. Jhon

    I miei file sono infetti con l'estensione ETH

    Replica
  41. jorge

    Ciao, Trascorro la stessa, l'estensione è .promoz, il soffiatore della posta del riscatto @ india . com y blower @ firemail . cc. Posso dire se c'è un decodificatore si prega? Sono disperato.

    Replica
    1. Ismael

      Ciao, Ho esattamente lo stesso problema….fascio potrebbe risolvere? se è così, come avete fatto? saluti

      Replica
  42. Kuki

    Ho ransomware con estensione .promok :(((
    chiedere 490 USD a questi indirizzi email blower @ india.com, blower @ firemail .cc
    Sapete se c'è Decrypter per questo per favore? .promok

    Replica
  43. Ismael

    Ciao, Ho un NAS che è stato infettato da rasomware tutti i file con estensione criptato sono .PROMOZ, spyhunter5 raggiungimento pulito il mio computer, ma anche ancora infettato server NAS, qualcuno sa qualsiasi strumento (aunq essere pagato) o qualche modo di recuperare i file? maggior parte dei miei file infetti sono solo foto di famiglia e il video, Sono disperato, sono le immagini di tutta la vita = '( …. Questo è visualizzata la richiesta di riscatto, da già vi ringrazio molto per il vostro aiuto
    ——————————————————————————————————————————-
    ATTENZIONE!

    Non preoccupatevi il mio amico, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:

    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” cartella, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:

    Riserva indirizzo e-mail per contattarci:

    L'ID personale:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

    Replica
  44. decano i

    hi i miei file sono stati cambiati per FJLTS è therre una correzione per questo?

    Replica
  45. decano

    tutto stato cambiato troppo FJLTS

    —= V5.2 GANDCRAB =—

    ***********************IN NESSUNA CIRCOSTANZA NON cancellare questo file, FINO Tutti i dati sono RECUPERATI ***********************

    *****Non riuscendo a farlo, Avrà come conseguenza la corruzione del sistema, Se ci sono errori di decrittazione *****

    Attenzione!

    Tutti i file, documentazione, foto, banche dati e altri file importanti sono criptati e avere l'estensione: .FJLTS

    L'unico metodo di recupero dei file è per l'acquisto di una chiave privata unica. Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

    Il server con la chiave è in una rete chiusa TOR. Si può arrivare dalle seguenti modi:

    e questo ha lasciato in ogni cartella su tutti i miei dischi rigidi

    Replica
    1. Milena Dimitrova

      Hi Dean,

      Sfortunatamente, questa versione di GandCrab non è decifrabile al momento. È possibile seguire il nostro sito per aggiornamenti sul ransomware.

      Replica
  46. Ravee

    hi miei file ha un'estensione di 87a1 come mi riprendo che ho aspettato per quasi un anno,
    per favore aiuto

    Replica
    1. Milena Dimitrova

      hi fare,

      Puoi darci maggiori dettagli sulla tua infezione? L'estensione si presenta come Cerber ransomware: sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files

      Replica
  47. Ismael

    Trascorro la stessa, I miei file sono stati criptato da rasomware .promoz…Chiunque ha tutte le correzioni? (aunq essere pagato

    Replica
    1. Milena Dimitrova

      Ciao,

      Maggiori informazioni su questo ransomware è disponibile qui: sensorstechforum.com/remove-promoz-files-virus

      Replica
  48. Kevin

    Ciao,
    Mi è stato colpito con un ransomware e tutti i miei file hanno l'estensione .local. Qualcuno mi può aiutare?

    Replica
    1. Milena Dimitrova

      Ciao,

      Puoi darci maggiori dettagli sulla tua infezione?

      Replica
      1. kkeny

        Esattamente lo stesso problema, ma in lingua inglese 'COME RECUPERARE files.txt ENCRYPTED”
        Tutti i miei file sua .local
        anche e-mail.
        l'id fornito è enorme
        aiuto per favore????

        Replica
  49. marcelo

    Ciao, maggio 2018 Ho perso tutti i miei file, ma 50 gb, e i miei sostegni sono stati infettati con il seguente estensione 2415599031 . riscattato @ india . com y CRAB.2415599031 . riscattato @ india. con. CRAB se c'è un decryptor lo apprezzerei.

    Replica
  50. Alamin Rahman

    Ciao, Il mio PC effettuati da .IOPUMLYM Exctension e GANDCRAB V5.2
    Si prega di qualcuno mi può aiutare per decriptati mio file crittografati e cartelle

    Replica
  51. Facundo Gil

    Ciao, Sono una vittima di veracrypt @ foxmail .com, I file crittografati incorporati con l'estensione .adobe.
    Mi può aiutare?
    Saluti e vi ringrazio molto

    Replica
    1. Tsetso Mihailov

      Leggi sopra su sensorstechforum.com/restore-files-encrypted-ransomware-without-decryptor/

      Replica
  52. Santi JR

    Ciao un paio di mesi fa mi ha infettato con estensione ransomware .missing, e oggi non sono stato in grado di decifrare. l'unica cosa che riuscivo a capire è che questa è una nuova variante del APOCALYPSE.
    lasciare richiesta di riscatto:(Figura ed archiviazione: IMG_9345.JPG.Contact_Data_Recovery)

    Il computer è stato colpito da ransomware

    Contatto via e-mail per il recupero dei dati.

    Email : ripristino_2019 @ mail . ru
    Il tuo Personal Identification ID: ID_RESTORE_E1B5040FES

    Ti forniremo la prova di recupero e Data Software decrittografia per voi.

    ATTENZIONE: Se non ci contattate, i dati saranno danneggiati. Se non rispondiamo, e-mail da un servizio di posta elettronica diverso.

    Poi il file in cui ha citato la figura Nota di riscatto va sotto il nome seguito dal .missing estensione

    Sappiamo qualcosa su, per favore aiutatemi

    Replica
  53. jeans

    ciao ho bisogno di aiuto per il mio pc è stato infettato da un ransomware .promorad un'applicazione per decifrare i miei dati esiste grazie

    Replica
  54. Tunmise

    La mia scheda SD è stato infettato con uuuuuuuu.uuu e ha creato così tante cartelle. I miei file sono ancora lì, ma io sono in grado di aprire o usarli

    Replica
  55. Lesmes Cristhian

    Buona notte Ho un problema con uno di questi virus vorremmo chiedere il vostro aiuto il virus è un Promorad2 ransomware, Milena apprezzare il vostro aiuto.

    Replica
  56. Jijith J

    Ciao a tutti i miei file hanno colpito per estensione .bomber c'è un modo per decifrare lo stesso?

    Replica
  57. luis

    Ho ottenuto il mio file modificati per .kroput file qualche consiglio per tornare indietro?

    Replica
  58. IVAN

    holaa ho bisogno di aiutare i miei file sono stati infettati da un virus chiamato Streamer crittografati incorporato i miei documenti e ha dato loro l'estensione * .promorad2 chi sa se non v'è alcun modo per recuperare i documenti, grazie in anticipo

    Replica
  59. Cristobal

    Ciao ho da ieri una criptata inserito tutto quello che ho raggiunto nella mia rete i file condivisi con estensione .KROPUT… Ci sarà qualche soluzione??? Mi chiede 980dls

    Replica
    1. Leonardo Rovira

      tutti i miei file infetti con estensione .kropun. qualsiasi soluzione per recuperare? grazie

      Replica
      1. Milena Dimitrova

        Ciao Leonardo, ecco ulteriori informazioni sulla tua infezione sensorstechforum.com/remove-kropun-files-virus/

        Replica
  60. Guido

    Ciao come sono persone…un virus infetta il mio PC e modificare le estensioni per .promora2 qualcuno ha informazioni o fare, vi ringrazio molto in anticipo.

    Replica
  61. Guido

    Ciao gente…Ho contagiato mio PC e la mia estensione file di lavoro cambiato .promora2 una soluzione o informazioni su come recuperare…vi ringrazio molto in anticipo

    Replica
    1. Ronald Revilla

      Trascorro il mio stesso amico, non avete ottenuto soluzione? Io sono dal Venezuela

      Replica
      1. Guido

        ancora niente, Sto ancora cercando soluzioni…fatemi sapere se trovate qualcosa… grazie

        Replica
  62. Carlos

    En mi laptop, memoria USB, e disco rigido esterno… Essi sono stati infettati con promorad2… come posso recuperare i miei file senza riformattare nulla.

    Replica
  63. Carlos g.x.

    En mi laptop, memoria USB, e hard disk esterno è stato infettato con un'estensione che è promorad2… come posso recuperare i file dal mio unità rimovibili senza riformattare nulla.

    Replica
  64. Rolando

    buon pomeriggio qualcuno mi può aiutare a recuperare i miei file che hanno l'extecion .promorad2

    Replica
  65. Ronald Revilla

    buonanotte, Sono stato attaccato da virus ransomware che encrypta e lascia estensione .promorad2 avrà una soluzione per questo?????

    Replica
  66. Rizwan

    il mio pc è stato infettato dal ransomware per favore mi aiuti
    —= V5.2 GANDCRAB =—

    ***********************IN NESSUNA CIRCOSTANZA NON cancellare questo file, FINO Tutti i dati sono RECUPERATI ***********************

    *****Non riuscendo a farlo, Avrà come conseguenza la corruzione del sistema, Se ci sono errori di decrittazione *****

    Attenzione!

    Tutti i file, documentazione, foto, banche dati e altri file importanti sono criptati e avere l'estensione: .GBYXADMGV

    L'unico metodo di recupero dei file è per l'acquisto di una chiave privata unica. Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

    Il server con la chiave è in una rete chiusa TOR. Si può arrivare dalle seguenti modi:

    Replica
  67. Angel corso

    Buon pomeriggio ayudaaa please help me che ho inserito il mio virus pc e tutti i miei file hanno questa estensione ( .pulsar1 ) Aguiar aiutami come risolvere favore,

    Replica
  68. Marco

    Ciao
    I miei file sono stati infettati dal estensione .charck, C'è qualche soluzione?

    Replica
  69. JOE

    Ciao, Ho bisogno del vostro aiuto tutti i miei documenti per i miei dischi(record, foto, video, ecc) essi hanno l'estensione . Charck bisogno di recuperare…… HO BISOGNO DI TE!

    Replica
    1. Milena Dimitrova

      Hi Joe,

      Lei è stato attaccato da una versione di arresto ransomware. sensorstechforum.com/remove-charck-files-virus/
      Sfortunatamente, non v'è alcun decrypter per esso al momento.

      Replica
  70. Ivan Naranjo

    Mi potete aiutare a FAVORE, Mi hanno infettato i miei file, Spanning SONO .pulsar1
    Mi rendo conto che se qualcuno mi può aiutare. grazie Ivan

    Replica
    1. Milena Dimitrova

      Ciao Ivan e Freddy,

      Entrambi sono stati infettati da una versione di stop ransomware che non è decryprable al momento. Si può leggere di più su di esso nel nostro articolo: sensorstechforum.com/remove-pulsar1-files-virus/
      Se un decrypter viene rilasciato, aggiorneremo l'articolo con informazioni. Puoi seguire gli aggiornamenti.

      Replica
  71. Manhal

    ciao qualsiasi soluzione miei file tutti ottenere estensione kroput

    Replica
    1. Milena Dimitrova

      Hi Manhal,
      Sfortunatamente, non decrittazione per ora. Ecco maggiori informazioni sulla ransomware: sensorstechforum.com/remove-kroput-ransomware

      Replica
  72. daniel

    buona notte ransomware ho tutti i miei documenti criptati estensione incorporato .pulsar1 qualcuno che mi può aiutare sono documenti molto importanti.

    Replica
    1. Milena Dimitrova

      Ciao Daniel,

      Sei stato infettato da sensorstechforum.com/remove-pulsar1-files-virus. La cattiva notizia è che non c'è la decrittazione per esso a questo punto.

      Replica
  73. imi737

    sano , Ciao
    Tutto il mio hdd dati è infetto * HXCNTD *
    Aiuto…….

    Replica
    1. Milena Dimitrova

      Ciao,

      Sembra che siete stati infettati dalla versione а di GancCrab. Puoi darci maggiori dettagli sulla tua infezione, come ad esempio richiesta di riscatto, di dirvi se un decrypter è disponibile.

      Replica
  74. Piscina

    I miei file sono criptati da .kroput,qualcuno sa la soluzione?

    Replica
    1. Milena Dimitrova

      Hi Pool,

      Sfortunatamente, nessuno strumento di decrittazione è disponibile al momento. Provvederemo ad aggiornare il nostro articolo (sensorstechforum.com/remove-kroput-ransomware/ se viene rilasciato un decrypter.

      Replica
      1. Piscina

        grazie Milena,ma sono riuscito a decifrare 202 i file da 4000+ con STOPDecryptor se questo aiuta :)

        Replica
  75. Piscina

    Stellar Phoenix Photo Recovery recupererà una foto o un video,non importa che cosa ti è virus,che mi ha aiutato,Saluti

    Replica
  76. majo

    Ciao come stai. Ho notato il gran numero di virus ransomware. Quasi un mese fa che sto cercando soluzione-. Il mio computer è stato attaccato da GandCrab V.5.2, ben nuevito…. Se si acquista lo SpyHunter, recupera i file crittografati? o semplicemente eliminare il virus? qualcos'altro, come ci sono così tanti problemi di sicurezza, la mia casella di posta piena di spam. (Yahoo e FiberTel, gmail non così lontano)grazie mille.

    Replica
  77. LOURDES

    come ad esempio il ripristino di file crittografato ransomware

    Replica
  78. imi737

    —= V5.2 GANDCRAB =—

    ***********************IN NESSUNA CIRCOSTANZA NON cancellare questo file, FINO Tutti i dati sono RECUPERATI ***********************

    *****Non riuscendo a farlo, Avrà come conseguenza la corruzione del sistema, Se ci sono errori di decrittazione *****

    Attenzione!

    Tutti i file, documentazione, foto, banche dati e altri file importanti sono criptati e avere l'estensione: .HXCNTD

    L'unico metodo di recupero dei file è per l'acquisto di una chiave privata unica. Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

    Il server con la chiave è in una rete chiusa TOR. Si può arrivare dalle seguenti modi:

    —————————————————————————————-

    | 0. Scarica Tor Browser –

    | 1. Installare Tor Browser
    | 2. Aperto Tor Browser
    | 3. Apri link in Tor Browser:
    | 4. Seguire le istruzioni in questa pagina

    —————————————————————————————-

    Sulla nostra pagina potrete vedere le istruzioni a pagamento e ottenere la possibilità di decifrare 1 depositare gratuitamente.

    ATTENZIONE!

    AL FINE DI EVITARE DANNI DEI DATI:

    * NON MODIFICARE file crittografati
    * NON CAMBIARE DATA SOTTO

    —BEGIN KEY GANDCRAB—
    lAQAALG5rR06FGgc3Z3vHwAexWFvWe6pXKGNmTrUK3 / IVnbXC4qekGu5jJZRWr1ycEWWR5 + CS8XOrzOzYlWAAgG5fh9i8rcW / NGDy4yCmMzwweh1BadN1ey3T5 / DDGcmTPE6y6YMQDEzBqKRrgbUMp3wkFZi8QH67l8laDuZQZtuqE / JCuhGA3knB6B2qkbkYo28Yz6c8cEGjLpN6QYf8MH70IIheuPxthDbuGDLGad9gsng4VujjJ4bPNcJoa + ppIRpiumz8Mkjuxec3nZ81aJE3q9AAfOrmeQvNtW7pvq983CkrfmFf1 + 9tttOn5xYJYXjfZu2CA + UnbJC3WAwYGMRAkjpqeQFSr2ShlUcgeihKOFFgFugdrHT0nbaxUbDVVgAfC46ScDU8Ro5g4EmPnDS1tS2IUr1RKQBOJxkNyWsbH / CcGt1zmsEfAZP6GHk + 8qFVV / O4swwlRIkDGeWk676XQuIGOacH3LzmcT3eei9a5pKEFd0dNeA96JVv6OsK9UHiytpE9SyWohLP + dIfBm5MQi9jJ2yE7i1Rt9nD4D8cdQeKji67n9KZXpjJZliVoRsatamTWkK / + tGgfK + vZY4ob3d6BWl8XWtEvTTLwumWcd2AQcjzJQed2znUdIbjyPCZSe + BW / RCcKuX58TluN2CgOLVWHr / WpjfhEQiIBkk / bXQJsGLTQ3KcM1ZiRRUDutf7UtUkKWNM5OCY9weSYG3qVaCzk9YKVP5FRWbB + AijXkINuN / 5alRNfnQ8z + cGEsMB8ss6nbdh6m6l9vEUTkIsbmfEco3sn4rCk + UrxIuAXXKCynPD8q08mHPYjCDCscMTlQ + 3cS1tnWpMgC7I8QCQkkX6P6aGzZnLeS2zJ6ewzPlRxwm4e8Uez8RUrQpHT82geycigfblQWe1HnuKnQXeRY1712dt2sgtaoqBvy2xGI8zDnc / gXnvKATm + bdYLoMfYL587IZrTJEw1btpB6Dfr + q0UxPmIWdNIP GsLCSzFZFT1HZI5C8l2dgGJXH6k + LlYl3YalD010WeezH9WMb9yokNHmvzVoD5rDru9M9yNoh / AdzS5Y261c94COD2tGN74Yv + W + AhVI0TTDyA9h4XH0hdQSZbbA9WCGi8Ef / wUn5fbddEK0uOP75X3PZtOCvhdFRSd + 7iKFG / 6iqvVYnDtT7bsdD0Go3H4Fku3LtBJXmqCuyUsmYqW7rc7gNUvjpRYbFjk / ht19hsblmcytqhODto9X2DHJCpKwoZOOeyuTt / N7UT2It58LohD7OPuRaVXTt4r + tmBopQloYuNpwumKOEj3I0UIT9J5zUlYWdHaw9oQU6HbIGhQRZELsLjMjKZTHpT7MN2jhDVIWwLShEutYCbUSjT757t0ebSLXESrUVrWKuCvtRyFd9LGZDJ + x25R7oeMooFVKysdM4J4WTTYkEhvUCucrP8HrEgnd / 7SAPn2MuI7lXbYvOMH6CNYyOvCaNBlCQSX6jlbRdrDRVk6srSd + L4edc8vB7 + uVGO + Pt1GY6YV8rrot6JQS2NS9ht3tHui3nk6Uu8 + aztnJE6CdRXXXs7PctftNZneRIaZJghTuYDWHgBqoXcJ9tBjt07lEElJRgmRAV7WGgOj9psIysujQpNJUVL9olbR6eikNuulxTgtQK2vLD5LuNv6G9AyB3A / Qdh1E5pGG0dy9gZ6JMtfXJOcR7ud0N3eDCxOoXGkKpi0ocxQ2TRkChvIMxyHwsvQWuKyioVqPn1yovk5LZmwXYiWCsdItGhN9rwvoBR1QPqgn3n / MTv8E1P8Lw24amHWNUBKZTfbVRYwpxY4gHBHcKBxWJL7Zb6vcTRFPBvXNwWyrV3Z68GHMTt351fRG2y5yXGNuHYctNa61IJc / QEiDYlbE9NorWcWaEQO0hRixsYhPDSM1quHTeIsR04tMWnmjXV4UMjYJmNETuS5HKp9semkleUSaMhsB4ThCZaafqe2Jjj + 22oQP3OhpVUVK + QOniuF Fp5DJG3p6XT8i2Ouxm8lpp7KvVboVO8ZpyrpHGTJt00WvSTjeFgc4jZj3yMy / TP76BeRNdx97bn0KNOsLMV7uK + ounggIdx3 + eznL / 7Tyuc2sr7cG7F08TwG3LtsaSA83KJ2An7SrKqBw8T + elO7XwKGqtsBsEnM3vnEklN + 8qVdlJoTRl / x4JRU6mtlIeUJcyXV1R4ZE + vWI22V8C2GMyasSFKgktc3u8IRllAglXdYokZJEQTTeNQyGjE =
    —KEY GANDCRAB END—

    —BEGIN DATI PC—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z + 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL + JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —FINE DEI DATI PC—

    Replica
  79. Gustavo

    ciao i miei file sono criptati da un extension.CHARCK, Essi possono aiutarmi a risolvere il mio problema?

    Replica
  80. integrale

    Ciao

    Il mio computer infettato anche dal ransomware e la maggior parte dei file estensioni vengono rinominati come .doples, ci sono dei modi per decifrarli? Grazie mille.

    Replica
  81. Rachael Leigh

    Ciao

    Il mio computer infettato anche dal ransomware e la maggior parte delle estensioni dei file vengono rinominati come .[mrpeterson@cock.li].GFS Ci sono dei modi per decifrarli? Grazie mille.

    Replica
    1. Vencislav Krustev

      Ciao, oltre al [mrpeterson@cock.li].GFS, vedete qualcosa di diverso, prima di cio, come:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      La ragione per cui mi chiedo è perché questo potrebbe essere una variante del Dharma ransomware.

      Anche, vedete qualsiasi richiesta di riscatto o altro tipo di file Leggimi con le istruzioni di riscatto e se sì, qual è il nome del file?

      Replica
  82. Angel corso

    Ciao il mio PC è stato infettato tutti i miei file hanno l'estensione PULSAR.1 Help me come io posso decifrare

    Replica
  83. Christos

    Ciao,

    Ho anche la [mrpeterson@cock.li].problema GFS.

    Qualsiasi aiuto per quanto riguarda la rimozione e la decrittografia?

    Grazie

    Replica
    1. Vencislav Krustev

      Ciao, oltre al [mrpeterson@cock.li].GFS, vedete qualcosa di diverso, prima di cio, come:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      La ragione per cui mi chiedo è perché questo potrebbe essere una variante del Dharma ransomware.

      Anche, vedete qualsiasi richiesta di riscatto o altro tipo di file Leggimi con le istruzioni di riscatto e se sì, qual è il nome del file?

      Replica
      1. Christos

        Hi Vencislav,

        1. Niente prima

        2. Sì, ci sono TXTS Ransome tutto il luogo…

        Qualche idea?

        Replica
        1. Ventsislav Krastev (Autore Post)

          Sei stato infettato da una nuova versione di Gefest ransomware. Si è ancora in attesa di decrittazione così quando un decryptor viene rilasciato pubblicheremo con un link in questo articolo:
          sensorstechforum.com/remove-gfs-ransomware

          Replica
          1. Christos

            Grazie.

            Spero che troverete il soon1 decryptor

  84. Juan Domingo

    c'è qualche Decryptor per questo virus .GMPF? Ho tutti i miei file crittografati con esso su un disco rigido esterno, ma non ho idea di come recuperarli. può u please help me? grazie

    Replica
    1. Ventsislav Krastev (Autore Post)

      Credo che il computer è stato infettato con una nuova versione di questo ransomware: sensorstechforum.com/gmpf-virus-ransomware-remove/

      Aggiorneremo questo articolo non appena v'è un decryptor disponibili.

      Replica
  85. Christos

    Sembra che i miei messaggi non sono sempre attraverso.

    Così, (un) niente altro prima [mrpeterson@cock.li].GFS e (b) sì, ci sono TXTS Ransome tutto il luogo.

    Qualche idea?

    Replica
  86. caramella

    I miei file sono tutti infettati da luceq , file crittografati estensione è luceq
    Per qualsiasi proposta di decryptor se disponibile

    Replica
  87. ABDO1430

    Ciao
    Il mio computer infettato anche dal ransomware e la maggior parte delle estensioni dei file vengono rinominati come .[.chech.xejgsuypc.chech ] ci sono dei modi per decifrarli? Grazie mille.

    Replica
    1. Milena Dimitrova

      Ciao,

      Sembra siete stati infettati da questo ransomware: sensorstechforum.com/remove-chech-ransomware-files/

      Replica
  88. guerra

    Ho bisogno di file .gfs decrypter

    Replica
  89. Pierre

    Ciao, Ora di mi ha preso troppo:

    “GANDCRAB V5.2” (Alle jpg avi mp3 mp4 ecc PFD) ora hanno le estensioni .zaciox e sono crittografati.

    Sono probabilmente ancora non Decryptor, o? :/

    Replica
  90. Ivan

    Ciao, Il mio computer è stato infettato con il virus DHARMA, e i miei file estensioni sono stati crittografati come .ETH
    C'è un modo per decifrare? Ho bisogno del mio file .pst di Outlook Express.
    grazie!

    Replica
    1. Milena Dimitrova

      Ciao John,

      Sfortunatamente, non esiste una soluzione per questa versione di Dharma ransomware. Aggiorneremo il nostro articolo se verrà rilasciato uno strumento di decrittazione sensorstechforum.com/remove-eth-files-virus/

      Replica
  91. Malick

    ciao,
    Il mio pc è stato infettato da ransomware con l'estensione ".promos". Tutti i file sul PC sono criptati e quelli del mio disco rigido esterno.
    Grazie per il vostro aiuto

    Replica
    1. Milena Dimitrova

      Hi Malick,

      Sei stato infettato da una versione di ARRESTO ransomware – sensorstechforum.com/remove-promos-files-virus/. Sfortunatamente, per ora non esiste uno strumento ufficiale di decrittazione.

      Replica
  92. Guido

    Buona notte persone, qualcuno potrebbe trovare una soluzione per decifrare i file con estensione . promora2
    grazie

    Replica
  93. Felician Roni

    Il mio PC è stato infettato da [mrpeterson@cock.li].GFS e tutti i file sono criptati da questa estensione. C'è qualche decryptor disponibili per decifrare i file crittografati.

    grazie in anticipo

    Replica
  94. Beto Calderon

    buonanotte, Ho un problema con un server è stato infettato dal cifrato, C'è un interruttore di codice che mi può funzionare, Ho un Postgres di backup per rilasciare, la ringrazio molto per il vostro input

    Replica
  95. alberto

    Ciao, per i file con .ETH c'è una soluzione

    Replica
  96. Ed Sullivan

    Mi è stato infettato il nov. 29, 2018. I file crittografati terminano con l'estensione .RYK. C'è qualche speranza di ottenere questi file indietro?

    Replica
  97. madre

    Ciao i miei file sono stati infettati e aggiunti i refols estensione.
    V'è uno strumento che può salvare?
    grazie

    Replica
  98. Elio

    Mi è stato infettato l'apr. 4, 2019. I file crittografati terminano con le .refols estensione. C'è qualche speranza di ottenere questi file indietro?

    Replica
    1. Raghda

      Anch'io

      Replica
  99. Atif Mahmood

    Salve signore,

    i miei file ottenuto estensione .grovas. Ho provato alcuni software di recupero dati, ma questi software recuperare i file crittografati invece di recupero dei file originali.
    Per favore aiuto.
    Grazie

    Replica
  100. MUNIR

    I file crittografati terminano con l'estensione .gjlxe. C'è qualche speranza di ottenere questi file indietro?

    Replica
  101. Darryn Ance

    Chiunque sa che cosa questo è – Solo ha colpito un disco rigido netword utilizzato per il download e la conservazione dei supporti:
    Che cosa è successo ai tuoi file ?
    Tutti i file sono stati protetti da una crittografia forte con AES CBC-128 utilizzando NamPoHyu Virus.

    Che cosa significa questo ?
    Ciò significa che la struttura ed i dati all'interno dei vostri file sono stati irrevocabilmente cambiato,
    non sarà in grado di lavorare con loro, leggerli o vederli,
    è la stessa cosa di perdere per sempre, ma con il nostro aiuto, è possibile ripristinarli.

    Replica
    1. Milena Dimitrova

      Hi Darryn,

      Puoi inviarci ulteriori particolari circa l'infezione? Vi preghiamo di contattarci via e-mail – supporto [a] sensorstechforum.com. Grazie!

      Replica
  102. Darryn Ance

    Ciao Milena – Ho inviato dettaglio in un'email.

    Replica
    1. Milena Dimitrova

      Grazie! Rivedremo il vostro problema!

      Replica
  103. Luis

    Buon pomeriggio, Sono stato attaccato da un virus chiamato “nampohyu” e non riesco a vedere o modificare i file, qualsiasi strumento per la disinfezione?
    Grazie

    Replica
    1. Milena Dimitrova

      Ciao Luis, qui è più informazioni sulla ransomware:

      sensorstechforum.com/remove-nampohyu-virus/

      Replica
  104. Atif Mahmood

    per favore mi aiuti troppo….. il mio commento è al di sopra

    Replica
  105. balestruccio

    buon pomeriggio, GOT file infetti con “.kaedsgbr”
    qualcuno sa come recuperare questo?
    Grazie

    Replica
  106. balestruccio

    La v5.2 grandcrab attaccato il mio computer portatile ed ha ottenuto l'estensione .KAEDSGBR nei miei file.
    Qualsiasi idea di come recuperare loro?
    Grazie

    Replica
  107. Farras G

    Ciao, Il mio PC effettuati da Exctension .browec , Qualcuno per favore mi aiuti

    Replica
    1. Milena Dimitrova

      Hi Farras,

      Sei stato infettato da una nuova variante di ransomware ARRESTO. Stiamo lavorando su un articolo, quindi rimanete sintonizzati.

      Replica
      1. Milena Dimitrova

        Ciao di nuovo,
        Ecco l'articolo promesso: sensorstechforum.com/browec-files-virus-remove/

        Replica
  108. Feguino

    Ciao, tutti i miei dischi rigidi ha fatto crittografato con gancrab 5.2 e ho provato molte cose e molti tutorial visto per ottenere i miei file decifrati, ma non è stato possibile. Se qualcuno conosce un modo, Per favore mi faccia sapere.

    Replica
  109. Giovanni

    Ciao ragazzi. Ho un disperato bisogno di aiuto. I miei file del computer sono bloccati da ransomware. Nome file ora cambiato in .id-5D33294E.[decryptyourdata@qq.com]. Qualsiasi aiuto è molto apprezzato. Grazie molto.

    Replica
  110. IVU

    ragazzi qualsiasi soluzione per l'estensione .norvas?
    STOP (djvu)

    qualsiasi software decifrare disponibili? per favore ho bisogno di aiuto

    Replica
  111. Nabeel

    ho tutti i miei estensione del file con .verasto !!! ho installato una nuova copia di Windows in C: ma la mia altra unità separata che ho conservato per la schiena è tutto ancora infetta voglio chiarire che ” .verasto ‘ estensione che è rivela alcuna soluzione?

    Replica
  112. dhs

    stessa con l'aiuto me..need

    Replica
  113. dhs

    Ho bisogno di aiuto per superare il virus. norvas, Qualcuno ha una soluzione?

    Replica
  114. Ari

    Può un certo corpo aiutarmi con questa estensione .guesswho per decifrare il mio file, Grazie

    Replica
    1. Milena Dimitrova

      Hi Ari,

      Puoi darci maggiori dettagli sulla tua infezione? Potete inviarci ulteriori informazioni sul supporto [a] sensorstechforum.com.

      Replica
      1. Ari

        tutto il mio file di diventare estensione .guesswho

        xample mio file :
        HFKO2QUQAS.guesswho

        questa informazione :
        Ciao, caro amico!
        Tutti i tuoi file sono stati crittografati
        Vuoi davvero ripristinare i file?
        Scrivi alla nostra email – rapidka@cock.li o notnepo@cock.lu
        e raccontaci la tua ID univoco – ID-94PB343W

        Replica
        1. Ari

          questo link xample mio file estensione .guesswho
          drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          grazie..

          Replica
          1. Milena Dimitrova

            Hi Ari,

            Sfortunatamente, questo sembra essere un nuovo ransomware, Non si sa molto finora.
            Cosa hai fatto finora con l'infezione?

          2. Milena Dimitrova

            Hey Ari, abbiamo creato questo articolo sensorstechforum.com/remove-guesswho-files-virus/ che verrà aggiornato con maggiori dettagli. Nel frattempo, è possibile rimuovere il ransomware utilizzando un programma anti-malware, ma prima assicuratevi di eseguire il backup dei file crittografati.

          3. Ari

            Hi Dimitrova,
            grazie per i vostri respons, Sono molto confuso perché il mio backup del server infetti troppo, ora sono pari a zero iniziare fron data..but mio file crittografato ancora tenerlo.

          4. Milena Dimitrova

            Hi Ari,
            Avete un idea di quello che ha iniziato l'infezione? Dove hai preso il ransomware da?

  115. Juan Vargas

    I miei file sono stati infettati con verasto ransonware. C'è una soluzione per il recupero? Qualsiasi software decrypt? thnks

    Replica
    1. Milena Dimitrova

      Hi Juan,
      Questo sembra essere una nuova versione di ARRESTO ransomware. È possibile saperne di più qui: sensorstechforum.com/remove-verasto-files-virus/

      Replica
  116. Ari

    Hi Dimitrova,
    grazie per i vostri respons, Sono molto confuso perché il mio backup del server infetti troppo, ora sono pari a zero iniziare fron data..but mio file crittografato ancora tenerlo.

    Replica
  117. gioia

    Ciao, Mi è stato infettato con il virus morsea su tutta la macchina e mi lascia un messaggio se si vuole tornare i miei file inviato una somma di denaro
    Cosa dovrei fare

    Replica
  118. Mark Anthony Pelegrin

    I miei file sono stati decifrati dal virus kiranos o credo ARRESTO ransomware. Non posso aprirlo più. Ho provato a rimuovere la doppia estensione, ma senza alcun risultato.

    Ex. wordfiles.docx.kiratos a wordfile.docx.

    Si prega di bisogno del vostro aiuto. File importanti della famiglia per essere recuperati.

    Grazie per la vostra risposta immediata.

    Replica
  119. frizol

    Per favore aiuto. Tutti i miei file sono stati infettati con ransomware e tutto questo ha un nome di estensione .TODARIUS

    Replica
  120. grande

    il mio computer è stato infettato da un ransomwire nome VERASTO. Il virus ha lasciato quasi i miei dati & Applicazioni (doc, xls, immagini (pdf, cdr), musica, eseguibile) cifrato e l'estensione del file cambiato in VERASTO. Finora non sono riuscito a trovare il modo per decifrare i file crittografati.

    Replica
  121. Antonio Cardoza

    Ciao, I miei file stati infettati con estensione n064h.

    Replica
  122. JUDY

    Ciao il mio pc è stato infettato e tutto mi.información è stata cifrata. In tutti i file ottengo le HOFOS estensione. Come faccio a recuperare . Q qualcuno mi può aiutare per favore.

    Replica
  123. uno

    I miei file è stato infettato con Phoenix ransomware, tutti i documenti criptati. Qualsiasi soluzione si prega, o un software decrypter?

    Replica
    1. Milena Dimitrova

      hi Chi,

      E 'questo il ransomware che ti ha attaccato? sensorstechforum.com/phoenix-files-virus-remove/

      Replica
      1. uno

        Ciao Milena,
        Grazie, sì: .id[4A792664-0001].[autrey.b@aol.com].Fenice

        sebbene, Sono ancora trovare decryptors visti sopra che i file appositamente decrpyts .phoenix criptati.

        Si prega di aiutare ulteriormente. Grazie ancora.

        Replica
  124. Ahmed

    Qualsiasi aiuto su .Fordan ?

    Replica
    1. Milena Dimitrova

      Hi Ahmed,
      Purtroppo non v'è alcun decrypter per l'ultima versione di ARRESTO ransomware (.Fordan).

      Replica
  125. terry

    ciao v'è alcuna decrittografia per un ransomware .fordan

    Replica
    1. Milena Dimitrova

      Ciao Terry,
      Purtroppo non v'è alcun decrypter per l'ultima versione di ARRESTO ransomware (.Fordan).

      Replica
      1. giù

        Ciao a tutti, I miei file sono stati crittografati in estensione Giaffa, Sono molto triste perché ho le foto in modo pregiato che non sarò in grado Recupera. prego, se qualcuno sa qualcosa. ayudenme. grazie
        Ciao a tutti, mi scusi per il mio inglese, i miei file ha ricevuto un attacco di estensione jope. Si prega di Ho bisogno di aiuto, perché un non voglio perdere importanti immagini familiari. grazie

        Replica
  126. cristiano

    Ciao!
    Tutti i miei file hanno l'estensione .fordan….Non funziona…..E 'un ransomware….C'è qualche decryptor ?

    Replica
  127. Kamran

    Ciao Milena,
    Grazie, sì: .id-721A22A5.[3442516480@ qq.com]
    Sono ancora trovare decryptors visto sopra che decrpyts specificamente i file crittografati.
    Si prega di aiutare ulteriormente. Grazie.

    Replica
  128. Admir

    Ciao, eventuali decryptors per l'estensione .bufas. Sembra che è stato in linea da poco e si diffonde veloce. Grazie.

    Replica
  129. Tanveer

    Ciao .. Ho ottenuto il mio file attaccato con .fordan ... ..Io ransomware chiedo se qualcuno mi può aiutare

    Replica
  130. John Garcia M:

    Ciao.. Il mio computer è stato infettato da un ransomware lasciando tutti i miei file con una terminazione .forasom mi può aiutare? grazie mille

    Replica
  131. apny

    Il mio pc attaccato con estensione .bufas virus , se qualcuno sa la soluzione come decifrarli , mi aiuti per favore

    Replica
  132. Vibhanshu

    I miei file ottenuto attaccati da .dotmap ransomware.Please aiutami a chiunque di sbarazzarsi di questo…

    Replica
  133. Giacomo

    i miei file vengono decifrati e l'estensione è .hclqephnq
    come posso decifrarli ?
    Si prega di aiuto sono disperato ...........

    Replica
  134. Xaris

    Il mio hardrive esterno è stato infettato dal virus ransomware e tutti i miei file ha estensione .radman nel nome del file e non funziona più… ti prego, aiutami a risolvere questo problema.. la maggior parte articolo che ho letto sono per PC e computer portatili.. Che ne dite di hardrives esterni o usb?..per favore per favore aiutare

    Replica
  135. Mikhail

    i miei file vengono decifrati e l'estensione è .locked, .locked2, .locked3
    Ma se rinominare i file – totalcomander chiede una password
    file 7zAES:19
    come posso decifrarli ?
    per favore aiuto

    Replica
  136. Quale Miklos

    Ciao,

    Mi potete aiutare?
    L'estensione di tutti i miei file sono stati modificati in .i1n7y95pm6
    Come posso avere i file indietro?

    grazie per l'aiuto.
    I migliori saluti,
    Alin

    Replica
    1. Milena Dimitrova

      Quale hi, puoi darci maggiori dettagli sulla tua infezione?

      Replica
      1. Quale Miklos

        Ciao Milena, questo è il file di testo

        —=== Benvenuto. Di nuovo. ===—

        [+] Che cosa è Happen? [+]

        I file vengono crittografati, e al momento disponibile. È possibile controllare: tutti i file sul tuo computer ha i1n7y95pm6 espansione.
        A proposito, tutto è possibile recuperare (ristabilire), ma è necessario seguire le nostre istruzioni. Altrimenti, non puoi restituire i dati (MAI).

        [+] Quali garanzie? [+]

        Il suo solo un business. Noi assolutamente non si preoccupano voi e le vostre offerte, tranne benefici che ottengono. Se non facciamo il nostro lavoro e passività – nessuno non collaborerà con noi. La sua non è nel nostro interesse.
        Per controllare la capacità di file di ritorno, Si dovrebbe andare sul nostro sito. Ci si può decifrare un file gratis. Questa è la nostra garanzia.
        Se non vuoi collaborare con il nostro servizio – per noi, la sua non importa. Ma si perde il tempo e di dati, causa giusta abbiamo la chiave privata. In pratica – il tempo è molto più prezioso del denaro.

        [+] Come per ottenere l'accesso sul sito web? [+]

        Hai due modi:

        1) [Raccomandato] Utilizzando un browser TOR!
        un) Scaricare e installare Tor Browser da questo sito: [URL oscurato]
        b) Aprire il nostro sito: [redatto]

        2) Se TOR bloccato nel vostro paese, cercare di utilizzare VPN! Ma è possibile utilizzare il nostro sito secondario. Per questo:
        un) Aprite il vostro qualsiasi browser (Cromo, Firefox, Opera, IE, Bordo)
        b) Aprire il nostro sito secondario: [redatto]

        Attenzione: sito secondario può essere bloccato, ecco perché prima variante molto meglio e più disponibile.

        Quando si apre il nostro sito, inserire i seguenti dati nella forma di input:
        Chiave:

        F3IHj6ILXLl + GJm0HYKgHcEwAwrlFWTVg [redatto]

        nome estensione:

        i1n7y95pm6

        —————————————————————————————–

        !!! PERICOLO !!!
        Non cercare di modificare i file da soli, Non utilizzare alcun software di terze parti per il ripristino dei dati o le soluzioni antivirus – la sua può comportare damge della chiave privata e, come risultato, La perdita di tutti i dati.
        !!! !!! !!!
        UN'ALTRA VOLTA: La sua nel vostro interesse per ottenere i file indietro. Dal nostro lato, noi (i migliori specialisti) rendere tutto per il ripristino, ma per favore non dovrebbe interferire.
        !!! !!! !!!

        Replica
  137. tutto

    i miei file sono stati infettati e modificate per .uvwfn e .roaqonoe mi puoi aiutare con questo?

    Replica
  138. Hallder suo Ramos Martel

    Hola Milena Dimitrova, il mio computer è stato infettato con appena ransomware con estensione .DOTMAP, ti prego aiutami, Ho bisogno che le informazioni che è stato infettato, Mi piacerebbe davvero grato

    Replica
  139. Quale Miklos

    Ciao,

    7 giorni fa il mio computer è stato infettato.
    E 'iniziato con i file da Dropbox e poi tutto quello che è stato salvato sul mio hard disk.
    I file sono stati crittografati in ogni cartella, Ho tutti i file con estensione “.i1n7y95pm6”, un file di testo e un file con estensione “.serratura”.
    Mi chiede di seguire un link e di pagare per averli indietro. Si dice anche che ho bisogno l'applicazione i1n7y95pm6-decryptor, essi possono fornire se pago la tassa.
    Tristamente, beeing un fotografo, tutte le mie foto da matrimonio scorso sono state colpite, quindi sono screwd up.
    Per favore aiuto, se possibile.

    Grazie.
    I migliori saluti,
    che Miklos

    Replica
  140. Kevin

    I miei file sono criptati con l'estensione del .a0cb

    Chiunque in grado di aiutare?

    Replica
    1. Milena Dimitrova

      Hi Kevin,

      È possibile fare riferimento alla nostra chat supporto per questa pagina: sensorstechforum.com/spyhunter-download-and-install-instructions/?n. = 1
      I nostri esperti possono essere in grado di assistervi.

      Replica
  141. ciale

    I miei file sono criptati con l'estensione del .DOCM

    mi aiuti per favore.

    Grazie.

    Replica
    1. Milena Dimitrova

      Hi ciale,

      Maggiori informazioni sulla ransomware: sensorstechforum.com/docm-ransomware-remove/

      Replica
      1. Iwan

        come decrittografare ransomware .BLOWER

        Replica
  142. non

    Ciao ragazzi come va ? il mio disco di backup infettato da un . REZUC Ransome virous. Ho cercato di recuperare i file infetti da RECUPERO POWER DATA e Steller PHONIX WINDOWS RECUPERO DATI, ma non funziona. questi due software recuperare il file ma lo stesso come uno infettato con lo stesso nome. (il nome del file infetto. jpeg.rezuc)

    c'è qualche soluzione per questo problema? mi aiuti per favore

    Replica
    1. Niyal Nagar

      Ciao, amico
      la mia tecnica è anche infettato dalla stessa estensione .REZUC
      Informi la soluzione se hai.
      Vi informarti se ho ottenuto qualcosa.

      Replica
  143. jhoswal

    ! I file vengono crittografati !!!

    Tutti i file, documentazione, foto, banche dati e altri importanti
    i file sono criptati.

    Non si è in grado di decifrare da soli! L'unico metodo
    di recupero dei file è per l'acquisto di una chiave privata unica.
    Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

    Per essere sicuri di avere il decryptor e funziona si può inviare una
    e-mail wtfsupport@airmail.cc / wtfsupport@cock.li e decifrare uno
    depositare gratuitamente. Ma questo file dovrebbe essere di non prezioso!

    Vuoi davvero ripristinare i file?
    Scrivi a e-mail:
    wtfsupport@airmail.cc
    wtfsupport@cock.li

    L'ID personale: C596F821-01E7-AE6C-9025-74F883BF38C8

    Attenzione!
    * Non rinominare i file crittografati.
    * Non cercare di decifrare i dati utilizzando software di terze parti,
    può causare la perdita permanente dei dati.
    * Decrittografia dei file con l'aiuto di terze parti possono
    causare un aumento dei prezzi (aggiungono la loro quota al nostro) o puoi
    diventare vittima di una truffa.

    Replica
    1. Milena Dimitrova

      Hi jhoswal,

      Puoi dirci cosa estensione di file viene aggiunto ai file?

      Replica
  144. Geet

    Nel mio PC tutti i file sono criptati in base all'estensione del file .boston e si vede questo messaggio in tutto il mondo:
    ATTENZIONE!

    Non si preoccupi, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:

    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” o “giunca” cartella, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:

    Riserva indirizzo e-mail per contattarci:

    Il nostro conto Telegram:

    L'ID personale:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

    Replica
  145. Savan Virani

    Sir miei file sono infetti con estensione .pidon. Ho cercato di arresto Decrypter ma non luck.When Pensi che il decrypter sarà disponibile.

    Replica
    1. Shafiq

      I miei file sono anche infezione per estensione .pidon. Si prega di aiutare a decifrare.

      Replica
  146. Dino Bribe

    ci, I miei file sono criptati con l'estensione del .Truke
    hai qualche idea di come ottenere il mio file indietro ???
    Grazie

    Replica
  147. Jose Olivera

    Ciao Milena Dimitrova,

    Vedo che sta cercando di aiutare un sacco di noi con problemi simili, le estensioni dei file che vengono aggiunti ai nostri file. Vedo un sacco di estensioni comuni, ma non ho trovato quello che ha infettato il mio PC. Mi potete aiutare? L'estensione è .HBTOSE

    Cordiali saluti

    Replica
    1. Milena Dimitrova

      Ciao Jose,

      Potete per favore inviarci ulteriori informazioni? Che cosa dice la richiesta di riscatto dire? Puoi inviarci una e-mail a sostegno [a] sensorstechforum.com.

      Replica
  148. re

    Ciao gruppo, chiunque può aiutare. I file crittografati con estensione .nusar.

    richiesta di riscatto:

    ATTENZIONE!

    Non si preoccupi, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:

    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” o “giunca” cartella, se non si ottiene risposta più rispetto 6 orario.

    Il nostro conto Telegram:

    L'ID personale:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    Replica
    1. Milena Dimitrova

      Hi re,

      Attualmente, non v'è alcun decrypter per i file .nusar. Si può provare metodi di recupero di dati alternativi elencati nell'articolo, ma purtroppo non c'è alcuna garanzia che funzionerà. Il nostro consiglio è di essere paziente e attendere un decrypter ufficiale.

      Replica
      1. re

        Hey Grazie per aver risposto Milena. È molto apprezzato. Speriamo che non dovrò aspettare troppo a lungo per un decrypter.

        Grazie ancora

        Replica
  149. jaja Azeez

    Ciao,

    Qualcuno può aiutarmi?
    L'estensione di tutti i miei file sono stati modificati in .qbfubc
    Come posso avere i file indietro?

    grazie per l'aiuto.
    I migliori saluti,
    jaja

    Replica
    1. jaja Azeez

      Il mio pc è stato infettato dal 24 dicembre 2018, ma non sono mai accendo il pc da quel. Ho pensato che sarà rimuovere se stesso quando non aperta per un lungo periodo di tempo, ma hanno ancora. Così, ho davvero bisogno di aiuto.

      Replica
    2. Milena Dimitrova

      Hi Jaja,

      Credo che sei stato infettato da GandCrab ransomware. Ci può dire ciò che è scritto nella nota di riscatto? Ci sono pochi altri ransomware che utilizzano le estensioni casuali simili e abbiamo bisogno di più informazioni per confermare.

      Replica
  150. Aditya T

    tutto il mio sistema è stato infettato attraverso ransomware e ogni singolo file ottenere estensione .lotep . Come potrò ottenere i miei file avanti in formati di file originali ?
    Aiutami Pleaseeeeeeeeeee

    Replica
  151. mahmoud

    mio giro infettato con ransomware e ogni singolo file ottenere estensione Herad
    come recuperare i miei dati
    plz

    Replica
    1. Aniket

      questo mahmoud,
      Prova ARRESTO decryptor potrebbe essere utile per decifrare i file che vengono crittografati con chiave offline.

      Replica
  152. Aniket

    il mio portatile ha ottenuto attaccato con nuovo ransomware e stanno chiedendo soldi

    Replica
  153. Aniket

    il mio portatile ha ottenuto attaccato con nuovo ransomware e stanno chiedendo soldi cosa fare
    con estensione .berosuce

    Replica
    1. Milena Dimitrova

      Hi Aniket,

      Siete stati colpiti dalla più recente ceppo di arresto ransomware. Stiamo attualmente lavorando su un articolo con maggiori dettagli.

      Replica
  154. Aniket

    Grazie per la risposta Mam,
    I miei file vengono decifrati ora.

    Replica
  155. Tendai

    il mio portatile è stato attaccato da un nuovo ransomware, tutti i miei file, vale a dire i documenti , foto e video sono infettati con un extention.Is .cezor là qualsiasi Decryptor per il virus cezor?

    Replica
    1. Gergana Ivanova

      Ciao, Tendai!

      Fortunatamente, è possibile tentare di ripristinare i file .cezor con uno strumento di decrittazione libero rilasciato dal ricercatore di sicurezza Michael Gillespie. Puoi scaricare lo strumento tramite il link t.co/oJSb9hkWdh Decryption Tool qui. Lo strumento richiede un paio di un file originale e la sua versione crittografata.

      Replica
  156. HUMBERTO M

    CIAO, buongiorno!
    Il mio computer infetto e tutti i miei file dicono che sono un tipo di documento ( .ACCESSO ) Non vedo nulla.
    Un messaggio apparso MIEI CARTELLE nel dire _readme.txt soldi e mi ha chiesto di lasciare riportarlo ed e-mail CONTATTI.
    DO tutto è possibile? I TELL ME HO 72 ORE.

    Replica
  157. romano

    ciao buon pomeriggio , in poche parole è accaduto a me, come tutta l'estensione .format……. si può fare qualcosa con tale estensione?

    Replica
    1. Gergana Ivanova

      Ciao Romano,

      La guida rimozione dei virus Format ransomware link sottostante viene aggiornato per fornire una soluzione di file .format decrittazione. In bocca al lupo!

      sensorstechforum.com/remove-format-virus/

      Replica
  158. Mohd Ruhm

    hi Sono Raahim dall'India Il mio pc è stato violato e tutti i file sono stati modificati per .banjo con l'aiuto ransomware..please

    Replica
    1. Gergana Ivanova

      Ciao Mohd Raahim,

      Mi dispiace informarvi che questo ransomware non è ancora decifrato. Quindi la cosa migliore che si può fare per ora è la rimozione di tutti i file dannosi, come mostrato nella guida rimozione Banjo qui sotto e si tenta di ripristinare .banjo file con l'aiuto di alcuni metodi di recupero di dati alternativi.

      sensorstechforum.com/banjo-virus-remove/

      Replica
  159. Mohd Ruhm

    ciao il mio pc è stato attaccato da un aiuto .banjo ransomware..please a decifrare i file

    Replica
  160. Ola

    Ciao il mio computer portatile infettato con .prandel e tutti i file sul drive D crittografata a .prandel. File sull'unità C sono intatte.

    Può qualcuno si prega di offerta suggerimento.

    Replica
    1. Gergana Ivanova

      Hey Ola,

      Assicuratevi di provare la procedura descritta in questa fermata guida decrittazione ransomware. Lo strumento di decrittazione gratuito è stato aggiornato per supportare il recupero dei file .prandel. Ti auguro buona fortuna! Parlaci dei risultati.

      sensorstechforum.com/decrypt-files-stop-ransomware/

      Replica
  161. romano

    buon pomeriggio , avrebbe bisogno è quello di decifrare i file .format ……… nessuna soluzione?….. che le informazioni q mi ha mandato per rimuovere il virus non è per desifrar , Gergana vi ringrazio molto.

    Replica
    1. Gergana Ivanova

      Ciao di nuovo romana,

      Se ci si sposta al “Decifrare i file cifrati da ARRESTO ransomware” link dalla guida alla rimozione del virus Format e quindi fare clic su di esso per accedere al seguente articolo – sensorstechforum.com/decrypt-files-stop-ransomware/

      Presenta le istruzioni dettagliate su come scaricare e utilizzare lo strumento di decrittazione gratuito che viene aggiornato per supportare i file .format decrittazione.

      Replica
  162. Rahim

    Hi Gergana grazie per la risposta…ma posso aspettare dopo qualche tempo, quando la decrittazione
    metodo è disponibile…? perché come .banjo avrà anche avere un metodo di decrittografia dopo un po 'si time..is?

    Replica
  163. reji

    ce ne sono strumento di decrittazione disponibile per .guesswho randsomware?
    lo aiuterà se abbiamo file originale e criptato?

    Replica
  164. Cristian c

    Ciao. I miei file hanno estensione .decrypt019 . Un'applicazione per recuperare? Per favore…

    Replica
    1. Milena Dimitrova

      Ciao Christian,

      Puoi fornirci ulteriori informazioni? Che cosa dice la richiesta di riscatto dire?

      Replica
  165. romano

    Ciao e buon pomeriggio a tutti , un po 'di storia la mia esperienza , dopo la filatura e la spesa durante tempi difficili 10 giorni ho potuto recuperare i miei file , recuperarli utilizzando la mia ultima lettera è stata il riscatto , Non ritardare il pagamento 5 hs tenuto i miei file torna alla normalità , Se sei file molto importante per evitare brutti momenti Consiglio riscatto…….. se avessi pagato quando passo io mi salverei 9 giorni di sofferenza e perdite di tempo cercando di raggiungere una soluzione ……. Volevo solo dirvi un po 'la mia esperienza , fortuna con i vostri problemi.

    Replica
    1. Milena Dimitrova

      Hi romana,

      Qual è il ransomware che ti ha attaccato?

      Replica
  166. Siddharth

    Salve signore,il mio pc ha ottenuto criptato con estensione file .NASOH c'è qualche strumento Decrypter gratis per favore aiuto, gli hacker hanno anche sen me un link strumento decrypter, per favore aiuto.

    Replica
  167. Fabiane

    Buona notte mio computer è stato infettato con il virus .nelasod, Non so se ho avuto un messaggio di riscatto perché non appena ho visto l'estensione dei file cambia ho preso il computer portatile per il supporto tecnico e hanno appena formattato il computer. Allora ero molto nervoso perché quando ho cercato ho visto che se non avessi formattato ero più probabilità di recuperare i file. Ho già passato Stodecrypter ma non ho recuperato 1423 file. Qui di seguito il messaggio del programma, Spero che qualcuno mi aiuta, sono file del mio lavoro e non hanno aggiornato il backup. Grazie

    Replica
  168. romano

    .formato

    Replica
  169. IAKY

    Ciao a tutti,
    I miei file sono stati crittografati dall'estensione .MJT55IDJ

    e non v'è un file di testo che menziona l'estensione con il link al sito decryptor.top c'è anche un link tor per Tor pure.

    Non riesco a identificare quale metodo per l'utilizzo come sembra come un'estensione sconosciuta o può essere solo un'estensione già in uso.

    Qualsiasi aiuto qui sarebbe apprezzato. Grazie

    Replica
  170. Egroj

    Ciao a tutti,
    Alcuni di voi hanno sperimentato o problemi di infezione causata da ramsonware noto .STAFS?
    Il mio server che problema amaneción, e per ovvie ragioni, Non siamo stati in grado di lavorare.
    Io apprezzo molto ogni accenno di aiuto in questo senso.
    grazie!

    Replica
  171. Aniket

    I miei file sono criptati con l'estensione .hese che ransomware è questo? cosa dovrei fare? Per favore, rispondi il prima possibile

    Replica
  172. costa

    estensione hi mio file è stato infettato è SETO plz aiutami a come decifrare il mio file plzzzzzzzzzzzzzzzzz

    Replica
  173. Ahmed

    Ciao, i miei file sono stati crittografati con
    . meds extemsion, qualsiasi decryptor disponibili

    Replica
    1. Milena Dimitrova

      Hi Ahmed, per ora, Non vi sono decrypter per questa variante.

      Replica
  174. Ali Yasser

    ATTENZIONE!

    Non si preoccupi, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:

    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” o “giunca” cartella, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:

    Riserva indirizzo e-mail per contattarci:

    Si prega di trovare una soluzione

    Replica
  175. Luna

    hi i miei file sono effettuate con ransomware .domn. mi aiuti per favore.

    Replica
  176. Fernando Solano

    Mi è stato infettato con i file che termina in @ tutanota.com].actina, Ti ho mandato a uno strumento che ha McAfee e sono riuscito ad estrarre un codice, Immagino che è una chiave, ma una finestra dovrebbe comparire non sembra applicarsi, qualcuno sa qualcosa su questo?

    grazie

    Replica
  177. Moustafa

    la mia infezione è con virus chiamato Kvag uno dei virus DJVU se v'è una soluzione per i miei file per favore mi aiuti

    Replica
  178. Prasanth

    Ciao,
    I miei file sono criptati con l'estensione .KARL. Ho bisogno di uno strumento di decrittazione per ripristinare i miei file. Qualcuno mi può aiutare con uno strumento di decrittazione si prega. grazie in anticipo.

    Replica
  179. Richard Frimpong

    mio desktop computer è infetto da un virus chiamato “kvag” e posso accedere ai miei file favore cosa devo fare per recuperare i miei file.

    Replica
  180. Dave Blake

    Ho provato lo STOPdecrypt e miei file stato questo:

    zb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l (.meds )
    L'ID personale gli hacker “assegnato” me è questo:

    L'ID personale:
    162Ad768734uygjdfgzb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l

    Come faccio ad avere i miei file indietro. La mia conoscenza del PC è minima.

    Replica
  181. Rakesh

    Infected per estensione .MOKA. nota di testo è il seguente. Posso ottenere alcun aiuto?
    ATTENZIONE!

    Non si preoccupi, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:

    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “spam” o di una cartella “Junk”, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:

    Riserva indirizzo e-mail per contattarci:

    Si prega di trovare una soluzione

    Replica
  182. Varenya

    Tutti i miei file sono stati decifrati con .reco estensione. C'è qualche Decryptor disponibile per loro?

    Replica
  183. Bachrul Arief F

    Ciao Admin,,per favore aiuto,,

    Ieri ho avuto il mio server YDHM ransomware da RDP vuln.

    mi può aiutare a trovare un decryptor per YDHM riscatto??

    Replica
    1. Milena Dimitrova

      Ciao,

      Potete fornire maggiori informazioni sulla vostra infezione? Che cosa dice il riscatto, qual è l'estensione del file?

      Replica
  184. vamsi

    Tutti i miei file vengono modificati per estensione .RECO..
    C'è qualche strumento decifrare per questo ransomware?
    mi aiuti per favore…

    Replica
  185. Paco H.

    Ciao a tutti. Ho tutti i file crittografati con l'estensione .a107
    Sapete come recuperare?
    Grazie in anticipo.

    Replica
    1. Milena Dimitrova

      Hi Paco,
      Si può fornire maggiori dettagli su questa infezione? Vedete una richiesta di riscatto, e se sì,, cosa dice?

      Replica
  186. soso

    ciao Sono stato anche infetto e tutti i miei file sono diventati i file .reco
    come si prega,un intero disco rigido 300 molto molto importante andare.
    la ringrazio molto per avermi aiutato

    Replica
    1. Milena Dimitrova

      Ciao, si può provare a decifrare i file utilizzando il .reco STOPDecrypter: sensorstechforum.com/remove-stop-ransomware/

      Replica
  187. Denis

    Ciao, tutti i miei file sono un'estensione .NOLS , Si prega di uno strumento per il recupero o tornare al virus normalidad.el ed eliminarlo ma ho lasciato crittografato.. Grazie a tutti coloro che possono aiutare

    Replica
    1. Milena Dimitrova

      Hi denis, non v'è alcun decrypter disponibile per questa versione del ransomware.

      Replica
    2. oscar

      potrebbe risolvere ,Ho anche e sono disperato

      Replica
  188. Milena Dimitrova

    Ciao,

    Sembra che siete stati infettati dal cosiddetto ransomware Maze: sensorstechforum.com/maze-ransomware-2019-virus-remove/

    Replica
  189. Nouman

    Ciao
    I miei file sono criptati con ransomware .derp.
    C'è qualche soluzione per decriptato i miei file.

    Replica
  190. dilo

    Ciao
    I miei file sono criptati con .nakw ransomware.
    C'è qualche soluzione per decriptato i miei file.

    Replica
  191. Giorgio

    Anche il mio. Per favore aiuto!

    Replica
  192. OscarX

    Ciao, per favore aiuto!
    I miei file sono criptati con .nakw

    Replica
  193. Difes ः

    è,

    Il mio portatile è stato influenzato con LETO ransomware e tutti i miei dischi encrypted.Kindly aiutarmi a decifrare il mio file è il suo possibile.
    Grazie

    Replica
  194. Divyanshu

    C'è qualche strumento di decrittazione per .meka ransomware? si prega di aiuto ASAP miei dati vengono crittografati 4TB.

    Replica
  195. Angelo

    Buongiorno.. Aiutatemi per favore.. Il mio computer è stato infettato da un virus che pone come estensione .MEKA
    Come posso fare per recuperare?

    Replica
  196. Miguel

    buongiorno il mio computer è criptato con una soluzione .toec?
    Questa è la richiesta di riscatto
    ATTENZIONE!

    Non si preoccupi, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:

    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” o “giunca” cartella, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:

    Riserva indirizzo e-mail per contattarci:

    Replica
  197. BILAL AHMED

    .file con estensione Bot.. Ransomware mi ha colpito. Qualsiasi soluzione di tale estensione??

    Replica
  198. antonio

    Aiuto non è possibile aprire i file con .meka extenxion

    Replica
  199. Adamo

    il mio file crittografare da .coot, e io uso Emsisoft, aperto continuerà a non..

    Replica
    1. Milena Dimitrova

      Hi Adam,

      Il motivo può essere che questa variante dispone di tasti on-line, che sono significativamente più difficili da decifrare, a causa del fatto che essi non possono essere rilevati e fattorizzato facile. Maggiori informazioni qui: sensorstechforum.com/coot-virus-file/

      Replica
  200. ERNESTO

    Ciao , tutti i miei file sono stati infettati con l'estensione .meka soluzione .Alguna? Ho perso tutto perché il mio sterno backup su disco è stato collegato e anche criptato.

    Replica
  201. Cecelio

    il mio file ottenuto crittografare da .lokf , Spero di poter recuperarla.

    Replica
    1. Milena Dimitrova

      cecelio Hi,
      Sfortunatamente, non c'è ancora Decrypter per questa versione .lokf STOP ransomware. Provvederemo ad aggiornare il nostro articolo se un decrypter viene rilasciato – sensorstechforum.com/lokf-virus-file/

      Replica
  202. Antonio

    il 9 settembre 2015 Mi è stato infettato da ransomware help2015@scryptmail.com, Ho criptato, integrati e la maggior parte dei file personali, foto e video effettuate su 10 anni, con lo strumento Kasperky nella versione 1.14.0.0 Potevano decifrare tutti con successo, ma alcuni casi non può essere, Non sempre il lavoro, Kasperky successo nel mio caso non recuperare qualsiasi password. archiviare i file crittografati e li hanno poi mi formattare il mio hard disk.

    Replica
  203. Dominique

    Ciao
    file crittografati bisogno di aiuto Decrypt ransomware [decrypt@files.mn].angus

    Replica
  204. criz

    qualsiasi descryptor per KODG ransomware, per favore aiuto..

    Replica
  205. TEMPO

    .msop Estensione e .hets estensione
    Infettato da ransomware.
    Il file è crittografato e non può essere utilizzato.

    Aiutami.

    ATTENZIONE!

    Non si preoccupi, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:

    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” o “giunca” cartella, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:

    Riserva indirizzo e-mail per contattarci:

    L'ID personale:
    0188yTllsd0ifOzbmBuNCeSU3e5XGG6Yj11AQ8u8EvgcVi8Wqm

    Replica
  206. FaMLT

    Ciao Milena, il mio computer è infetto e encripted da .hets tipo di malware..
    Avete una soluzione per rimuovere e recuperare tutti i miei dati?

    Replica
  207. Joe

    Ciao Milena, il mio computer è infetto e encripted da .hets tipo di malware..
    Hai soluzione per recuperare tutti i miei dati?

    Replica
  208. Rahul

    Ciao,
    Il mio computer portatile è stato infettato e criptato con .BORA tipo ransomware.
    .estensione BORA viene aggiunto a ogni file e la sua chiave in linea
    C'è qualche soluzione per decifrare e recuperare i miei file

    Replica
    1. Milena Dimitrova

      Hi Rahul,

      Hai provato a usare lo StopDecrypter? Ecco un link al nostro articolo con le istruzioni: sensorstechforum.com/decrypt-files-stop-ransomware/

      Replica
  209. Rahul

    Ciao Milena,
    Sì, Ho cercato di Emsisoft “STOPDecrypter” Strumento, Ma questo strumento è in grado di decifrare i file :(
    Penso che il mio laptop sia stato infettato da .BORA Online Keys (Personal ID non si chiude con t1) Ecco perchè “STOPDecrypter” Non è in grado di decifrare i file.
    C'è un'altra soluzione.
    Grazie in anticipo.

    Replica
    1. Milena Dimitrova

      Hi Rahul,

      Prova questa pagina decrypter.emsisoft.com/submit/stopdjvu/ – ci dovrebbe essere più chiavi qui.

      Replica
  210. diletto

    Ciao , tutti i miei file sono stati infettati con l'estensione .righ ho perso tutto.
    Si prega di là c'è una soluzione.
    grazie in anticipo

    Replica
  211. lavoro

    Ciao,
    Potete aiutarmi con .redl ?? questo ransomware crittografato tutto il mio dati.

    Replica
  212. Tanmoy Debnath

    Ciao Milena,
    .moka ransomware è criptata tutti i miei file dal disco rigido. Sono stato alla ricerca di una soluzione per recuperare. Potete per favore aiutarmi!

    Replica
  213. Phil Fullen

    Ciao Milena
    il mio PC è stato crittografato con estensione .RYK. Sapete di qualsiasi strumento di crittografia che possono affrontare questo?
    Grazie molto

    Replica
  214. Ghulam Mustafa

    Ciao,pls help me,Alla miei computer i file vengono infettati da .Righ ransomware.infected file non sono aperti

    Replica
  215. BVS Prasad

    I miei file sono criptati con .mbed nel mese di novembre, 2019. Come recuperare di nuovo? mi aiuti per favore.

    Replica
  216. Feluktal

    ciao Class, già hanno strumento decodifica per .alka estensione ?
    grato
    Feluktal

    Replica
  217. Kenyi

    ciao i miei file sono criptati con una soluzione di ripristino .Alka .molto grato

    Replica
  218. Ashish Ray

    Ciao, Il mio PC effettuate da .NPPP Extension
    Si prega di qualcuno mi può aiutare per decriptati mio file crittografati e cartelle

    Replica
    1. Maometto

      Ciao,anche a me Il mio PC effettuate da .NPPP Extension
      Si prega di qualcuno mi può aiutare per decriptati mio file crittografati e cartelle

      Replica
  219. Vladimir

    Come decrittografare i coharos con la chiave online

    Replica
  220. erica

    Alcune delle mie immagini, video, e dei documenti ricevuti crittografati con Help_Decrypt ho rimosso questo dal mio computer. Ora come posso ottenere le mie foto, video indietro? Grazie per l'aiuto

    Replica
  221. rmc

    Ciao… Mi potete aiutare, se c'è un metodo di lavoro per decifrare i file .psk…
    tutti i miei file ricevuti crittografati dal virus… spero che qualcuno può aiutare…

    Grazie

    Replica
  222. rmc

    Qualcuno mi può aiutare… Come decifrare i file .npsk

    Grazie

    Replica
  223. se stesso

    chiunque può aiutare per favore!!!… I miei file sono criptati con l'estensione opqz. grazie!!!

    Replica
  224. Javier

    I miei file sono criptati il ​​msg è il seguente:

    tutti i dati ci ha stato bloccato
    Si vuole tornare?
    email write backdata@qbmail.biz o backdata1@cock.li

    I file vengono crittografati con l'estensione AVANTI
    il nome archivo.xls.id-0F5D1D10.[backdata@qbmail.biz].Bot

    Replica
  225. Gautam

    file nome .hope virus non si aprono e di nuovo installare nuova finestra. come recuperare i miei dati

    Replica
  226. gustavo

    Ciao, attacco .JOPE aveva provato con diversi programmi e penso amaezar sé non è, credo che, ma avevo i file con estensione .jope. Anche notare che se voglio recuperare i file e cancellare vecchi, come il disco è duplicato nello spazio, quindi sicuramente ci sono file che non possono vedere per rimuovere nascosti. qualche soluzione? rinominare l'originale e per vedere il nascosto? saluti

    Replica
  227. giù

    Ciao a tutti, mi scusi per il mio inglese, i miei file ha ricevuto un attacco di estensione jope. Si prega di Ho bisogno di aiuto, perché un non voglio perdere importanti immagini familiari. grazie
    Ciao a tutti, Sono Desperada, Io non voglio perdere la mia foto di famiglia, Ho ricevuto un file di attacco e quedarok con estensione jope, Ho bisogno del vostro aiuto per favore. grazie

    Replica
  228. kushal pal singh

    Ciao… Il mio sistema è infetto dal virus dell'estensione mado. e tutti i file sono crittografati. Provai “Emsisoft Decryptor per STOP Djvu” ma sta mostrando “decrittazione è impossibile”. Potete per favore aiutarmi ora come posso decifrare i miei file…

    Replica
  229. Willian

    Sono stato infettato dall'estensione .mpaj ha qualche soluzione

    Replica
    1. susan

      Hai trovato una soluzione ?. Ho lo stesso problema

      Replica
  230. Francisco

    Saluti, Forse possono aiutarmi con qualche strumento per decifrare, tutti i file hanno un'estensione .jope, grazie

    Replica
  231. Alex Toledo

    Qualcuno sa come recuperare file infetti con il formato mpaj, questo prende tutte le immagini, canzoni, documentazione, etc. Ho già provato diversi software per risolverlo e nessuno ci è riuscito, Ho persino usato lo strumento Stellar Data Recovery che mi è stato consigliato e niente. Ho già rimosso il virus ma ora il problema sono i file, qualcuno che mi aiuti è un'informazione estremamente importante.

    Replica
  232. DHD

    Ciao, Sono stato sottoposto a ransomware mesi fa, L'ho eliminato ma non riesco ancora a recuperare i miei file, Sono un musicista dilettante e ho perso più di 8 anni di lavoro, foto di famiglia tra gli altri, l'estensione è .encrypted e il virus ha eliminato i miei file temporanei, i miei backup e punti di ripristino, Non ho mai trovato la nota di riscatto ma crittografo quasi tutti i miei file. Innanzitutto grazie per l'aiuto

    Replica
  233. Walter Fernando

    Ciao, Sono nei guai, Sono stato infettato da un ransomware con l'estensione .HELP id[5CBDB97D-2275].[helprecover@foxmail.com] potresti aiutarmi, indica alcuni Decrypter ?

    Replica
  234. Murad

    Ciao,
    Il mio laptop è stato collegato da un ransomeware. ha crittografato il file e ha anche modificato l'estensione del file in .encrypted. come abc.docx.encrypted.
    qualsiasi idea o soluzione per favore?
    grazie in anticipo per la vostra collaborazione.
    Saluti,
    Murad

    Replica
  235. Cristhian Irazu

    Ciao buona sera, il mio laptop è stato infettato da un ransonware .LALO, Devo recuperare la parola, eccellere, file power point e immagini, foto e video, Inoltre elimino i backup di Windows e i punti di ripristino, al virus cosa potrei ottenere dal pc ma mi mancherebbe recuperare i file, ci sarà qualche metodo per farlo?
    Saluti e grazie per il tuo tempo

    Replica
  236. Enrique

    Buonasera i miei file sono stati crittografati con l'estensione lepz, c'è qualche soluzione.
    grazie

    Replica
  237. SIERO DI CLAYRIS

    Ciao, Ho problemi con i miei file e sto cercando di trovare una soluzione, È molto simile a ciò che spiega in questo articolo., solo i miei file hanno un'estensione : VEd5nn

    Se puoi aiutarmi a sapere cosa dovrei fare con questo tipo di estensione, Lo apprezzerei.

    Saluti,

    Siero di argilla

    Replica
  238. Viictor

    Ciao a tutti
    Il mio PC è stato infettato da ransonware con l'estensione ELZP. Per favore qualche soluzione per riavere i miei file, grazie mille per l'aiuto.

    Replica
  239. Luis Eleta

    Ciao,
    Il mio computer è stato infettato da LETO, è pulito, ma un'unità esterna ha mantenuto i file infetti hai qualche strumento per decrittografare questi file, perché non ho un altro backup pulito.

    Replica
  240. Luiggi

    aiutatemi per favore estensione .reco . i soldi ?

    Replica
  241. andrade

    la mia domanda è che l'estensione dei miei file è qewe e non riesco a trovare come decifrare, Nonostante tutto rivisto, non sapevo nemmeno come ho avuto l'infezione, ma quando me ne sono reso conto, ne avevo già più di 5 Concerti famosi, ci sarà una soluzione?

    Replica
  242. Jacky

    Salve signore / signora,
    75% del mio file è stato infettato 1 del mio disco rigido di backup, l'estensione .CH file, c'è qualche soluzione a DENCRYPTE ? è successo solo ieri 04/28/2020

    Replica
    1. Milena Dimitrova

      Ciao, puoi leggere di più sulla tua infezione da ransomware qui: sensorstechforum.com/ch-virus-file-remove/

      Replica
  243. Camila Junco

    i miei file sono stati crittografati nell'estensione .qewe Non so cos'altro fare

    Replica
  244. principe anand

    questo.. come recuperare i file dai file infetti da virus lezp … ho provato il software di recupero stellare . ma non ha funzionato .. quindi ho davvero bisogno di una soluzione

    Replica
  245. Ahmad

    ehi tutti i miei file crittografati e l'estensione è .eking
    nome del file di esempio : abc..id[0EAD184B-2275].[decphob@tuta.io].Eking
    chiunque può aiutare

    Replica
    1. Skai Gorguy

      ciao Ahmad,
      hanno anche risolto il tuo problema?
      Fammi sapere per favore, ho lo stesso

      Replica
  246. LUIS MUÑOZ

    Ciao, sono del Messico, E SEME SONO STATI INFETTATI ALCUNE CARTELLE CHE CONTENGONO MUSICA, LE CARTELLE APPARI COME
    UUUUU.UUU, COME POSSO RIPRISTINARE LE MIE CARTELLE, NON CHIEDERE ME PER UN SALVATAGGIO O QUALCOSA….

    SALUTI E GRAZIE!!!

    Replica
  247. HH

    Ciao
    Ho avuto tutti i miei file crittografati con l'estensione “.lezp”
    Mi potete aiutare ?

    Replica
  248. Wilson

    buono, il mio PC è stato attaccato da ransomware e i miei file hanno l'estensione VinDizelPux, con quale strumento posso decifrare

    Replica
  249. Ivan Polo Urbina

    Ciao il mio computer è stato infettato e crittografato con l'estensione AG88G… c'è qualcosa da decifrare?? anche i backup sono stati danneggiati… quale strumento posso usare. grazie

    Replica
  250. Michael

    Ciao,i miei file sono stati crittografati con estensione * .zwer e ho provato a crittografarli con emsisoft decryptor ma sfortunatamente il programma invia un messaggio che l'id è un ID online . spero di trovare una soluzione

    Replica
    1. Gergana Ivanova

      Per ora, Emsisoft Decryptor può decodificare solo i file che sono stati codificati da una chiave offline. Da qui, la migliore alternativa al pagamento del riscatto agli hacker è il backup dei dati crittografati e attendere una possibile soluzione futura.

      Replica
  251. Maradona

    Ciao, i miei file sono stati crittografati con l'estensione * .vawe e ho provato a crittografarli ma non so crittografarli. Spero di trovare una soluzione da questo sito

    Replica
  252. CARLOS FLORES

    grazie, per favore hai bisogno di aiuto.

    Replica
  253. Carlos Flores

    I miei file sono crittografati con . autunno

    Replica
  254. Suleman

    Anche il mio laptop è stato infettato da ransomware e la maggior parte delle estensioni dei file viene rinominata in .PYKW, ci sono dei modi per decifrarli. Per favore aiuto. Grazie

    Replica
  255. Brian

    ciao sono stato infettato dal virus del riscatto, e i miei file sono crittografati senza alcuna estensione, Vorrei sapere se è possibile o conosci un modo per recuperarli, grazie

    Replica
  256. sk mahmood

    ehi i miei dati infetti e crittografati con estensione usam. per favore prendimi quelli originali

    Replica
  257. Ricardo

    Ciao, tutti i miei file sono stati crittografati con una specie di virus .KUUS finora non sono stato in grado di recuperarli, Mi potete aiutare per favore.

    Replica
  258. Jose Caballero

    buono!!, con la sfortunata notizia che sono stato attaccato con un ransomware che ha questa estensione QRPNNWTK7.waiting. Qualcuno può aiutarmi, i file sono importanti per la mia operazione

    Replica
  259. Richard

    Il mio pc è stato infettato dal ransomware di estensione kakoo. Dimmi se ci sono soluzioni. Grazie in anticipo.

    Replica
  260. julian chi

    Ciao, buon pomeriggio, tutte le mie cartelle sono state infettate e crittografate con l'estensione .usam e .vawe e sono tutte crittografate, non riesco a trovare alcun programma o applicazione per decrittarle. aiutami a prendere gli originali per favore.

    Replica
  261. Oscar Mojica

    Ciao, i miei file hanno .nile finale e vorrei sapere come e se posso recuperarli. Per favore e grazie.

    Replica
  262. Cornice R.

    buon pomeriggio, L'estensione .covm è stata aggiunta ai file, aiutare!!!

    Replica
  263. Matthias katetegirwe

    il mio computer è stato attaccato dal ransomware .nile, Ho cambiato il sistema operativo ma non ci sono stati buoni risultati. non riesco ad accedere ai miei file, i miei documenti e, soprattutto, le informazioni sui progetti dei miei master che dovrei presentare.

    ho bisogno di aiuto su come recuperare i miei file

    grazie

    Replica
  264. Manuel

    il 21/7 Sono stato attaccato con STOP #Djvu #Ransomware, e ho usato tutti i miei file con estensione .kuus. Mentre sono stato in grado di rimuovere il virus, Non sono riuscito a decrittografare i miei file. Grazie mille per il tuo aiuto

    Replica
    1. balestruccio

      scarica l'emisisof decrypter decrypter, ci 160 varianti di quel malware, di cui 148 fare una crittografia online, questo decryptor recupera tutti i file che sono stati codificati in questo modo. Ti auguro buona fortuna. Saluti

      Replica
  265. abdou

    Ciao,
    i miei file hanno estensione .oonn e vorrei sapere come e se posso recuperarli.
    Per favore e grazie

    Replica
    1. balestruccio

      ciao, Ho lo stesso problema e ho indagato su tutto senza riuscire a trovare una soluzione. In linea di principio è necessario eseguire la scansione della macchina con uno dei seguenti antimalware: Kasperki, avast, Malwarebytes, una volta disinfettato, scarica il decryptor Emisisoft decryptor. Ci sono 160 varianti di quel malware, di cui 148 fanno una crittografia in linea, questo programma recupera tutto finché la crittografia è online, se fosse online come nel mio caso, Non ho ancora trovato un rimedio per riavere i miei file. Ho entrambi i programmi, se non riesci a contattarli scrivimi e li condividerò con te. Saluti

      Replica
  266. jorge

    Ho i miei file infettati con l'estensione LETO, c'è una soluzione per recuperarli

    Replica
  267. Varun

    Qualcuno può aiutarmi con questo nuovo ransomware .geno
    Tutti i miei file sono crittografati online

    Replica
  268. Gilbert

    buona giornata, il mio pc è stato infettato dall'estensione .ROOE, per quanto ne so, appartiene alla famiglia DJavu ed è un'infezione chiave online, che vorrei sapere se esiste uno strumento e poter decriptare i miei file è apprezzato.

    Replica
  269. jesica

    Ciao, un virus è entrato nel pc che ha crittografato tutte le mie foto con l'estensione .ogdo, ho bisogno di aiuto, sono tutti i miei ricordi

    Replica
  270. Yoseph

    I miei file sono crittografati e terminano con l'estensione .npph, C'è qualche speranza di recuperare questi file? mi aiuti per favore…!!!

    Replica
  271. edwin

    Caro amico per favore aiutami Ho bisogno di recuperare i miei file sono stati infettati dal virus .nile e ho crittografato le foto dei miei figli dal mio lavoro per favore sono disperato..

    Replica
  272. LUCE DEL SOLE

    Ciao,
    Il mio raggio di sole & il mio sistema personale è stato infettato da qualche tipo di ransomware.
    l'estensione di tutti i file è stata modificata in .NLAH.
    Se ci sono strumenti di decrittazione, per favore aiuto.
    ▬ Ho perso la mia foto tutta personale & video. ▬

    Replica
  273. CARLOS ZUÑIGA

    buono,
    Il mio computer è stato attaccato da ransomware, id-04F6A754.[helpmedecoding@airmail.cc].piangere, Non so se potrebbero supportarmi con un antidoto o commentare qualcuno che può supportarmi, nel ripristinare un file zip.
    Grazie in anticipo.

    Replica
  274. ilyes

    Ciao, i miei file sono stati infettati da MONEY File (.i soldi) , c'è qualche decryptor là fuori per ripristinare i file originali ? Grazie

    Replica
  275. JONNATHAN CHILD

    CIAO MILENA HO CRITTOGRAFATO TUTTI I MIEI FILE IL VIRUS È .LALO
    Aspetto una risposta veloce , grazie

    Replica
  276. Kike

    Ciao cari,

    Il mio computer è stato attaccato da qualche tipo di ransomware, Mi hanno lasciato un messaggio in cui si afferma che i file sono sul mio computer e che solo l'aggressore sa come decrittografarli.
    Ho nella mia unità c: una cartella che dice FILE DI BACKUP e un elenco molto ampio di file che hanno numeri con dimensioni diverse in KB.
    Puoi recuperare i file con qualche metodo? È urgente se puoi aiutarmi.

    Replica
  277. Alejo

    ciao, e da decifrare con l'estensione > .derp < ??

    Replica
  278. Théodore

    Buonasera per favore aiutatemi i miei file sono infettati da RIBD C'è una soluzione per me

    Replica
  279. Juanjo

    CIAO, Ho alcuni file importanti per me infettati con l'estensione .G8R4RQWIP9 aggiunta.
    C'è un modo per decrittografarlo? Cerco incessantemente e non riesco a trovare la strada.
    grazie.

    Replica
  280. Fernando T.

    Buonasera per favore se qualcuno sa come decifrare l'estensione .urnb, Apprezzerei molto, sappi con quali strumenti è possibile recuperare i file dalla mia macchina, grazie.

    Replica
    1. Milena Dimitrova

      Ciao Fernando, hai provato a utilizzare il decodificatore STOP / DJVU? Puoi aprire il nostro articolo: sensorstechforum.com/remove-stop-ransomware/. Facci sapere se il decrypter dice che la tua chiave di crittografia è online.

      Replica
  281. posizione

    Ciao, i miei file sono crittografati con l'estensione .WRUI. ho usato uno strumento di decrittazione ma dice che la crittografia viene eseguita utilizzando la chiave online e la decrittografia è impossibile. Pls mi aiuta a riavere i miei file. Eventuali soluzioni alternative?

    Replica
    1. Milena Dimitrova

      Ciao posizione, puoi provare a utilizzare un software di recupero dati (come il programma che abbiamo consigliato nelle nostre istruzioni). Tuttavia, non vi è alcuna garanzia che funzioni.

      Replica
  282. Jorge Eduardo

    Il mio PC è stato infettato da .wrui e richiedono un pagamento. c'è salvezza senza pagare ovviamente perché non vale la pena sponsorizzare questi degenerati.

    Replica
  283. mag

    il mio PC e l'hard disk esterno sono già stati infettati dal malware .pcqq. qualche consiglio su come recuperare tutti i miei dati?

    Replica
  284. marziale

    il mio computer è stato infettato da malware .pcqq. qualche consiglio su come recuperare tutti i miei dati?

    Replica
  285. jeans

    impossibile decrittografare i file .pcqq
    Photo.jpg.pcqq
    video.mp4.pcqq
    book.pdf.pcqq

    impossibile decifrare……. Aiuto…………

    Replica
  286. Baba

    I miei file sono stati contaminati con l'estensione .ehiz ransomware posso trovare un decryptor di virus??

    Replica
  287. Baba

    Il ransomware che mi ha attaccato è . ehiz posso trovare il suo decryptor? ???

    Replica
  288. Dilla

    Ciao. Il mio PC è stato infettato da un ransomware di recente. Tutti i file sono stati modificati con l'estensione .ehiz. Sono molto arrabbiato per questo. ho provato in tutti i modi, incluso l'uso di un descrittore e non ha funzionato. L'ho portato a un servizio di recupero dati, non ha funzionato neanche. C'è un modo per recuperare i miei file??. Ho perso tutti i dati compreso il mio lavoro e studio (T_T)… Aiuto!

    Replica
  289. panciaGoj

    Ciao gruppo,
    Il mio PC ha ricevuto PIIQ (piiq) virus ransomwear e tutti i file vengono effettuati. Qualcuno può aiutarmi?

    Replica
  290. DaRaVEn3D

    Il mio sistema era un QNAS ed è stato infettato dal BONSOIR. Nessun file di testo su pagami o niente…Ho appena crittografato tutti i miei file. Ho eseguito il backup di tutti i file sperando che qualcuno abbia un decrypter per BONSOIR… Per favore aiuto…Grazie

    Replica
  291. Miroslaw

    Qualcuno sa quale programma per ripristinare i file crittografati con WWKA.

    Replica

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *