Come ripristinare i file crittografati da ransomware (senza Decrypter)
MINACCIA RIMOZIONE

Come recuperare i file crittografati ransomware (senza Decrypter)

1 Star2 Stars3 Stars4 Stars5 Stars (Ancora nessuna valutazione)
Loading ...

Abbiamo creato questo articolo istruttivo per spiegare meglio le opzioni correnti che voi come una vittima deve ripristinare i file nel caso in cui non si desidera pagare il riscatto ai cyber-criminali.

virus ransomware sono stati in giro per un bel po 'di tempo e con la maggior parte di loro ora decifrabile gli sviluppatori di virus hanno “imparato” la lezione e hanno creato una molto più forte rispetto a prima script di crittografia. Quindi, con ransomware in evoluzione, l'utente comune in realtà non hanno la capacità o il know-how su come lui o lei può combattere di nuovo a questa minaccia e ottenere i file indietro senza dover passare attraverso il faticoso processo di bitcoin paganti. Questo è il motivo, noi, come un blog di sicurezza con una vasta esperienza nel modo in cui tale virus crittografare i file hanno deciso di andare oltre i principali metodi che è possibile utilizzare per ripristinare i file crittografati nel caso in cui non v'è alcuna Decryptor che sta ufficialmente lavorando per il virus a portata di mano.

Come fare ransomware virus Encrypt Files?

Per impostazione predefinita, crittografia può essere spiegato come “Il processo di codifica delle informazioni in modo che solo i partiti con accesso ad esso possano leggerlo.”, secondo it.ucsf.edu. Ciò significa che il virus infetta il computer dopo che gestisce un insieme di processi che creano una copia del file originale e la copia ha parti di dati sostituisce con i dati del algoritmo di cifratura utilizzato (RSA, AES, eccetera). Il file originale viene quindi eliminato e il virus lascia il file di apparire come se è corrotto. Dopo che la crittografia è completa, il ransomware genera una chiave di decrittazione, che può essere sia privati(simmetrico) o pubblico. La tendenza al giorno d'oggi è alla ricerca di virus ransomware di utilizzare una combinazione di entrambi, rendendo la decrittografia diretta ancora più impossibile di quanto non fosse prima, a meno che non si dispone di un software di decodifica, che è di nuovo, codificato dagli autori ransomware. Per ulteriori informazioni su come funziona esattamente la crittografia, è possibile controllare l'articolo correlato sotto:

Correlata: Ransomware Encryption spiegato - perché è così efficace?

Prima di iniziare a recuperare i file, essere informati che per alcuni metodi per lavorare, è necessario rimuovere il virus ransomware dal computer in anticipo. Si consiglia di utilizzare un software avanzato anti-malware per il processo di rimozione, dal momento che è in grado di rilevare pienamente e rapidamente tutti i file maligni e proteggere il computer, eliminando loro e fornendo una protezione attiva contro tutte le possibili minacce, noto al momento.

Come ottenere file crittografati al lavoro (modi alternativi)?

Così, aver brevemente spiegato cosa è successo ai tuoi file, Parliamo ora che cosa si può fare per farli lavorare di nuovo. In questo articolo abbiamo fatto la nostra ricerca per fornire il migliore con le istruzioni sui diversi strumenti alternativi che è possibile utilizzare per ottenere i file indietro. Non considerare i metodi sotto un 100% soluzione, ma piuttosto qualcosa che si può provare e si può o non può funzionare. Per installare qualche speranza in voi recuperare i vostri file, tuttavia, Devo dire che a seconda del virus e la situazione, abbiamo ricevuto le risposte da parte delle vittime ransomware che hanno usato questi metodi per ripristinare alcuni dei loro file e gli utenti che sono stati in grado di ripristinare assolutamente ogni file che è stato crittografato con successo. Oh si, e prima di iniziare a readin di quegli strumenti e metodi, essere invitati a leggere il decription di ciascun metodo come abbiamo spiegato dove può essere utilizzata con la massima efficacia, dal momento che questo metodo è probabile che sia appropriato per la situazione specifica. Cominciamo!

Metodo 1 - Ripristino dei file tramite software di recupero dati
Metodo 2 - Ripristino dei file tramite Windows Backup
Metodo 3 - Ripristino file utilizzando Ombra Explorer (copie shadow)
Metodo 4 - Ripristino dei file da collegare il disco rigido a un altro computer
Metodo 5 - Ripristino dei file utilizzando uno sniffer di rete
Metodo 6 - Ripristino dei file utilizzando decrypters per altri ransomware virus

Ventsislav Krastev

Ventsislav è stato che copre l'ultimo di malware, software e più recente tecnologia sviluppi a SensorsTechForum per 3 anni. Ha iniziato come un amministratore di rete. Avendo Marketing laureato pure, Ventsislav ha anche la passione per la scoperta di nuovi turni e le innovazioni nella sicurezza informatica che diventano cambiavalute gioco. Dopo aver studiato Gestione Value Chain e quindi di amministrazione di rete, ha trovato la sua passione dentro cybersecrurity ed è un forte sostenitore della formazione di base di ogni utente verso la sicurezza online.

Altri messaggi - Sito web

256 Commenti

  1. karim

    il mio computer è stato infettato da un bel nuovo malware chiamato ilksktivw e richiede denaro per rilasciare i file.

    Replica
    1. Milena Dimitrova

      Hi Karim,
      E 'che l'estensione che si è aggiunto ai file? Puoi darci maggiori informazioni?

      Replica
      1. Sergio Herrera

        Ciao Milena

        Il mio nome è Sergio Herrera, Ho anche problemi con i miei file. Essi sono criptati dal virus PumaX hanno extencion * .pumax. che mi può aiutare a decifrare i miei file. Apprezzo molto il vostro aiuto.
        migliori saluti.

        Replica
        1. Milena Dimitrova

          Ciao Sergio,

          Fortunatamente c'è un decrypter per il ransomware .pumax, prego la trovate qui: https://sensorstechforum.com/pumax-files-virus-remove/
          Dai un'occhiata al virus .pumax - aggiornamento del dicembre 2018 sezione dell'articolo dove si trova il link di download.

          Replica
          1. Otto Studio Lazo

            Milena Dimitrova ,ciao si prega, la mia macchina è stata infettata con l'estensione .promarad, come ho rivisto è DJVU, mi puoi aiutare per favore

      2. Gerardo Ramos

        Ho perso molto importanti le foto di un matrimonio e trasformato con estensione .blower non ho i soldi per pagare le descramblers vorrei sapere se si può fare qualcosa …. Anche l'intero disco con i file restano in .blower si prega di aiuto che faccio

        Replica
        1. Mario

          stiamo avendo lo stesso problema, se è possibile trovare una soluzione a questo problema per favore fatemelo sapere e io farò lo stesso
          grazie.

          Replica
      3. Aknkm

        ‘mdenwoscnv’this is the extension that has appended my files. Gandcrab 5.2

        —= V5.2 GANDCRAB =—

        ***********************IN NESSUNA CIRCOSTANZA NON cancellare questo file, FINO Tutti i dati sono RECUPERATI ***********************

        *****Non riuscendo a farlo, Avrà come conseguenza la corruzione del sistema, Se ci sono errori di decrittazione *****

        Attenzione!

        Tutti i file, documentazione, foto, banche dati e altri file importanti sono criptati e avere l'estensione: .MDENWOSCNV

        L'unico metodo di recupero dei file è per l'acquisto di una chiave privata unica. Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

        Il server con la chiave è in una rete chiusa TOR. Si può arrivare dalle seguenti modi:

        —————————————————————————————-

        | 0. Scarica Tor Browser – https://www.torproject.org/

        | 1. Installare Tor Browser
        | 2. Aperto Tor Browser
        | 3. Apri link in Tor Browser: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Seguire le istruzioni in questa pagina

        —————————————————————————————-

        Sulla nostra pagina potrete vedere le istruzioni a pagamento e ottenere la possibilità di decifrare 1 depositare gratuitamente.

        ATTENZIONE!

        AL FINE DI EVITARE DANNI DEI DATI:

        * NON MODIFICARE file crittografati
        * NON CAMBIARE DATA SOTTO

        —BEGIN KEY GANDCRAB—
        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
        —KEY GANDCRAB END—

        —BEGIN DATI PC—
        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
        —FINE DEI DATI PC—

        Replica
      4. Shameer

        Sir my files are infected with .skymap extension. I have tried Stop Decrypter but no luck.When do you think that the decrypter will be available.

        Replica
        1. Milena Dimitrova

          Hi Shameer,

          There is a decryption tool but is is designed to support specific offline IDs, so it may not be effective for all cases of .skymap ransomware infections. Maggiori informazioni qui: https://sensorstechforum.com/remove-skymap-files-virus/

          Replica
      5. ZSC

        @Hi Milena
        My files are infected with .[[email protected]].adage ransomware. is there a decrypter or a solution to get back my files?

        Replica
  2. Steven

    Ciao Milena,

    Il mio computer infettato anche dal ransomware e la maggior parte dei file estensioni vengono rinominati come .zeyilkz, ci sono dei modi per decifrarli? Grazie mille.

    I migliori saluti,
    Steven

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Che è un'estensione personalizzata – è robably GandCrab. Hai preso una nota ransomware o di un file di testo con le istruzioni? Se avete fatto, si può condividere il testo qui?

      Replica
  3. con

    Il mio è stato nominato .adobe. Qualcuno ha avuto alcun progresso con risoluzione di questo?

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Ciao, con.
      Ho visto una persona su Twitter che è stato in grado di decifrare alcuni file crittografati dal ransomware .adobe. Tuttavia, quella persona chiede per migliaia di dollari per i suoi servizi. Credo che uno strumento di decrittazione gratuito potrebbe essere presto disponibile.

      Replica
    2. Gergana IvanovaGergana Ivanova

      Ciao, con!
      La stessa estensione è stata rilevata come quello usato con STOP ceppo ransomware. La buona notizia è che i ricercatori di sicurezza hanno decifrato il codice di questa minaccia e rilasciato uno strumento di decrittazione. Quindi, si può essere in grado di recuperare i file .adobe con l'aiuto di questo strumento. Hanno in mente che un altro ransomware chiamato Dharma ha anche un treno che aggiunge l'estensione .adobe. Nel caso in cui i file sono stati danneggiati da Dharma .adobe l'opzione migliore è quella di tentare di ripristinarli dal backup o prendere in considerazione l'utilizzo di approcci di recupero di dati alternativi.

      Replica
  4. Vaggelis

    i miei file vengono decifrati e l'estensione è ktpviuiin.
    come posso decifrarli ?
    Si prega di aiuto sono disperato………..

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Ciao, Vaggelis. Si tratta di un'estensione personalizzata. Potrebbe essere GandCrab ransomware. Se si tratta di una versione più recente – non esiste una soluzione. Se la versione è più vecchia, provare lo strumento ufficiale di decrittazione uscito l'anno scorso – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Replica
  5. regola

    Il mio computer è stato infettato da un randsomware e ha aggiunto ai miei file e foto un'estensione .djvuq e ogni cartella è un nome foglio .openme.tx Pensi possibile ripristinare i miei file? Grazie per il vostro aiuto!

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Sì – v'è uno strumento di decrittazione rilasciato. È possibile trovare un link di download all'inizio di questo articolo: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur e .djvuq sono entrambe le varianti di arresto ransomware e hanno lo stesso utensile decrittazione cui sopra.

      Replica
  6. DJELMEN

    Il mio computer infettato anche udjvu e la maggior parte delle estensioni dei file vengono rinominati come udjvu, ci sono dei modi per decifrarli?

    Replica
    1. Gergana IvanovaGergana Ivanova

      Ciao, DJELMEN!

      Fortunatamente, è possibile tentare di ripristinare i file .udjvu con uno strumento di decrittazione libero rilasciato dal ricercatore di sicurezza Michael Gillespie. È possibile scaricare lo strumento attraverso il Link decrittografia strumento qui. Lo strumento richiede un paio di un file originale e la sua versione crittografata.

      Replica
      1. sensor

        grazie mille

        Replica
  7. Jenaro

    buongiorno, I criptato informazioni da parte extención .Rapid, È possibile salvare ?
    grazie!!

    Replica
    1. Tsetso MihailovTsetso Mihailov

      È possibile copiare i file crittografati in un'altra unità disco e attendere che uno strumento ufficiale di decrittazione immesse in libera.

      Per quanto riguarda lo strumento di decrittazione venduti dai criminali, non comprarlo – è rotto. Solo pochi file vengono decifrati con se i criminali decidono di dare un decryptor. Aspettare e forse ci sarà una soluzione per il futuro.

      Replica
  8. Eliodoro

    Ciao,
    passato 9 gennaio 2019 E 'stato attaccato il mio pc e ho encriptaron file, L'estensione del file è "* .no_more_ransom".
    Nelle cartelle hanno lasciato un file chiamante "Come recupero files.txt" con la seguente:
    Ciao, caro amico!
    Tutti i tuoi file sono stati crittografati
    Vuoi davvero ripristinare i file?
    Scrivi alla nostra email – [email protected] ............
    Il programma Spyhunter 5 non ha rilevato nulla di insolito nel sistema.
    L'ultimo backup è fatto 2 mesi.
    Come potrebbe decifrare i file?
    Grazie in anticipo

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Ciao, Eliodoro,
      scrivere al supporto di Spy Hunter per quanto riguarda la rilevazione. Per quanto riguarda i file – per il momento non v'è alcuna soluzione ufficiale.

      Replica
  9. Umar Javed

    Il mio computer è stato infettato da tutti i dischi rigidi con gandcrab 5.1 e io sto cercando come posso ottenere i miei file indietro e non pagare a quei bastardi

    Replica
    1. SOLE

      IL MIO PC colpito anche CON GAND GRANCHIO 5.1 su 20 Jan 2019

      E ricerca di una soluzione…..

      Replica
  10. bando

    Il mio PC anche è stato infettato da ransomware e tutta l'estensione file sono nel file di UIYAGBSI. Per favore aiuto

    Grazie.

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, SOLE – GandCrab 5.1 è una nuova versione e non esiste una soluzione per esso decrittazione.

      bando – che suona come GandCrab pure, ma provate il decryptor ufficiale se si tratta di una versione precedente del virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Replica
  11. titano

    Ciao alquien Ho trovato come recuperare i file… Quei bastardi mi contaminato tutto il lavoro

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Ciao, titano,
      avete provato uno qualsiasi dei metodi di cui sopra? Anche, ciò ransomware ha infettato i file? Se sai – condividere qui.

      Replica
  12. Ventsislav Georgiev

    infettato l'estensione è .ekptwbs vassoio molti metodi e nulla se abybody mi può aiutare la mia email è [email protected]

    Replica
  13. rach

    il mio pc è stato infettato da un ransomware ; NANO Help me please ha recuperato tutti i miei file

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Hey Rachel,
      provare a utilizzare lo strumento Aurora Decrypter collegato in questo articolo : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ C'è una possibilità che questo è un altro ransomware utilizzando la stessa estensione (una variante Scarab ransomware), nel qual caso siamo a conoscenza di una soluzione decrittazione.

      Replica
  14. Ventsislav Georgiev

    grandgrab5.0.4 .ekptwbs estensione prego, aiutami a decifrarli con BitDefender è impossibile la mia email è [email protected]

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 versione di Gandcrab non è decifrabile ancora. Si dovrebbe eseguire il backup dei file e attendere un aggiornamento del decrypter – spero che accadrà.

      Replica
  15. Jim

    Ciao,

    Un amico è stato infettato con un ransomware chiamato [email protected]

    Tutte le idee?

    Grazie

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Siamo consapevoli del ransomware – è possibile controllare il nostro articolo per ulteriori informazioni – https://sensorstechforum.com/remove-jaffe-ransomware/

      Diverso da quello che, non v'è noto strumento ufficiale di decrittazione rilasciato per Jaffe ransomware.

      Replica
  16. Sagar SR

    Ciao Milena,
    tutti i miei file desktop sono infettati da un v5.1 GANDCRAB sotto il nome del file .ubhoiy
    ti prego, aiutami a recuperare i miei file..

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Sfortunatamente, GANDCRAB v5.1 non è decifrabile per ora. Non possiamo aiutare come non esistono soluzioni, ancora.

      Replica
  17. fiamme

    Ciao.. Il mio computer è stato infettato da un ransomware lasciando tutti i miei file con una terminazione .blower che mi può aiutare?

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Ciao Flamas,
      Al momento non v'è alcuna Decryptor per .blower ransomware. Come si tratta di una variante di STOP potrebbe essere messo a punto un decryptor. Basta salvare i file e attendere.

      Replica
  18. VIVEK

    i miei file di foto sono tutti criptati con estensione .bklhn
    Qualsiasi aiuto sarebbe molto apprezzato

    Replica
    1. Tsetso MihailovTsetso Mihailov

      VIVEK,
      al giorno d'oggi, solo conoscendo l'estensione di un virus ransomware non è sufficiente per determinare di quale famiglia ransomware è. Sembra come se si dispone di un'estensione personalizzata, che è probabilmente generato da GandCrab ransomware. Se questo è il caso e l'infezione è nuovo (da questo mese) probabilmente avete ottenuto una nuova versione del virus e non è decifrabile.

      Vedete qualsiasi altra cosa che si può condividere – una richiesta di riscatto, messaggio con le istruzioni?

      Replica
  19. xfoun

    bravi ragazzi , I miei file sono criptati in .local , qualche idea ?? grazie mille

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Non ho mai sentito parlare della estensione .local. Ogni altra informazione è possibile condividere il virus – .file txt, messaggio di riscatto o le istruzioni sul computer infettato?

      Replica
  20. Mario

    Ciao, fatemi sapere se trovate qualche soluzione su questo, Abbiamo lo stesso problema. Io farò lo stesso per voi.

    Grazie

    Replica
  21. Azhar Abbas

    I miei file infetti il ​​9 febbraio 2019, by KRAKEN Cryptor, file crittografati estensione è .YTUSU , Per qualsiasi proposta di decryptor se disponibile.

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Ciao Azhar,
      non c'è troppo che può decifrare ancora KRAKEN cryptor. Scriveremo se tale strumento viene rilasciato.

      Replica
  22. KOSKAMP

    Qualcuno può aiutarmi con QUESTO .KUFQZTS estensione a togliere dalla mia FILES GRAZIE

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Probabilmente GandCrab ransomware. Se il suo nuovo – non può essere aiutato.

      Replica
  23. Akila

    c'è qualche Decrypter per il ransomware * .xoloed ? plz help

    Replica
    1. Milena Dimitrova

      Ciao,

      Puoi darci maggiori dettagli sulla tua infezione? C'è una richiesta di riscatto è possibile condividere con noi?

      Replica
  24. Roano

    I miei file sono denominati .qdsmrc c'è un modo per risolvere il problema ? Voglio davvero i miei buoni ricordi viaggio ricordi indietro :(.

    Replica
    1. Milena Dimitrova

      Hi Roan,
      Puoi fornirci ulteriori dettagli su l'infezione?

      Replica
  25. Christan

    ciao miei file afferrato infettati con extencion ( BTEGHU ) e lascia un file nota in ogni cartella con il nome BTEGHU-decrypt C'è qualche soluzione per recuperare la mia roba

    Replica
    1. Tsetso MihailovTsetso Mihailov

      Ciao, Christan.
      Questo è più probabile ransomware GandCrab. Puoi condividere i contenuti (testo) del file BTEGHU-DECRYPT.TXT?

      Replica
  26. Kalora

    I miei file sono tutti infettati il ​​16 febbraio, file crittografati estensione è JXSCT.
    Per qualsiasi proposta di decryptor se disponibile

    Replica
  27. Gergana IvanovaGergana Ivanova

    Ciao, Kalora!

    Considerando l'estensione a caso lei ha citato, noi crediamo che il PC è stato infettato da una versione di GandCrab ransomware. Vede qualche richiesta di riscatto o di un file di testo con le istruzioni? Se lo fai, cercare la menzione di numeri specifici. Quando si trova li visita il nostro articolo su Come decifrare i file cifrati da GandCrab ransomware e trovare la tua versione. Attenzione che tutte le versioni rilasciate dopo 5.0.4 tra cui il più recente 5.1 non sono ancora decifrabile.

    Replica
  28. bere

    Tutto il mio file sono infettati da gandcrab 5.1 su 16 Febbraio, file crittografati estensione è “krsefzfhq”. Vorrei davvero apprezzare qualsiasi aiuto e suggerimenti.

    Replica
    1. Milena Dimitrova

      Ciao,

      Mi dispiace per l'infezione. Sfortunatamente, non esiste uno strumento di decrittazione per questa versione del ransomware. È possibile rimuovere il ransomware utilizzando un programma anti-malware, ma non esiste alcuna opzione per ripristinare i file. Maggiori informazioni sulla ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Replica
  29. sivone

    Ciao, ognuno su internet che è gentile. Mi potete aiutare?, i miei file sono stati crittografati gancrab ransomware 5.1. Gli spettacoli di file simile a questa:

    Diffraction.docx.djhzsis.blower.

    Tutti i miei file sono file di soffiatore.
    Per favore potete aiutarmi?

    Replica
    1. Milena Dimitrova

      Hi Sivone,

      Sfortunatamente, questa versione del ransomware non è decifrabile. È possibile provare i metodi di ripristino dei dati alternativi, ma non v'è alcuna garanzia. Maggiori informazioni qui: https://sensorstechforum.com/blower-files-virus-remove/?lnln

      Replica
  30. Valerio

    Dear Sensors Tech Forum,
    can You help me? Please! All my files, documents, photos, images, videos, and other important files are encrypted and have the extension “.JRSGLQXT”.
    Within each corrupt folder there is the following file!
    “GANDCRAB V5.1 – UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED FAILING TO DO SO, WILL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE ARE DECRYPTION ERRORS – Attention! All your files, documents, photos, databases and other important files are encrypted and have the extension: .JRSGLQXT – The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.”
    Thank’s in advance for Your reply.

    Replica
    1. Milena Dimitrova

      questi Valerio,

      Siamo molto dispiaciuti per la perdita dei file. Sfortunatamente, questa versione del ransomware non è decifrabile. È possibile saperne di più qui: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

      Replica
  31. Miguel

    qualcuno mi può aiutare a decifrare i file con estensione. ventilatore

    Replica
  32. Maik

    Caro Sensori Forum Tech,
    Per favore puoi aiutarmi?Tutti i miei file,foto,video,documenti e other's sono criptati da Gandcrab V5.1 febbraio 09,2019 e hanno ora l'estensione “SPKFSF”

    Replica
  33. Maik Oebels

    Ciao Sensori Forum Tech,
    Richiesta di Hilfe.All miei file,foto,video ecc. erano in 09. febbraio 2019 da “Gandcrab V5.1” criptato e ora hanno l'estensione “spkfsf”.C'è una possibilità i dati indietro per decifrare?

    Replica
  34. Ignacio

    Ciao, I miei file sono criptati con l'estensione .cbupus, by GANDCRAB v5.2. Questi metodi che hanno funzionato? Saluti

    Replica
  35. MARA

    STIMA.
    SI PREGA mi potete aiutare, LE inserito il mio SERVER ransomware chiamato CRIPTA. BORRO ALL MY DATABASE.
    Sono riusciti a recuperare i file.
    SLDS

    Replica
  36. Jaume

    No estensione del nome mi dà MALWARE, . FALLIRE
    Qualcuno mi può aiutare!!!!

    Replica
  37. Serratura

    Il mio PC è stato influenzato GandCrab V5.2 con l'estensione .WKNZFU in tutti i miei file.. qualsiasi decryptor per V5.2 rilasciato ?

    Replica
  38. elias

    bene ho i miei file con estensione .ukbmz non q tipo di virus è m se qualcuno potrebbe aiutare grazie ♥

    Replica
  39. ELIAS

    Ciao buona mio pc questo con i file e ha l'estensione .UKBMZ se potevo aiutare è l'apprezzano

    Replica
  40. Jhon

    I miei file sono infetti con l'estensione ETH

    Replica
  41. jorge

    Ciao, Trascorro la stessa, l'estensione è .promoz, salvare la posta [email protected] e [email protected]. Posso dire se c'è un decodificatore si prega? Sono disperato.

    Replica
    1. Ismael

      Ciao, Ho esattamente lo stesso problema….fascio potrebbe risolvere? se è così, come avete fatto? saluti

      Replica
  42. Kuki

    Ho ransomware con estensione .promok :(((
    chiedere 490 USD a questi indirizzi email [email protected], [email protected]
    Sapete se c'è Decrypter per questo per favore? .promok

    Replica
  43. Ismael

    Ciao, Ho un NAS che è stato infettato da rasomware tutti i file con estensione criptato sono .PROMOZ, spyhunter5 raggiungimento pulito il mio computer, ma anche ancora infettato server NAS, qualcuno sa qualsiasi strumento (aunq essere pagato) o qualche modo di recuperare i file? maggior parte dei miei file infetti sono solo foto di famiglia e il video, Sono disperato, sono le immagini di tutta la vita = '( …. Questo è visualizzata la richiesta di riscatto, da già vi ringrazio molto per il vostro aiuto
    ——————————————————————————————————————————-
    ATTENZIONE!

    Non preoccupatevi il mio amico, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:
    https://we.tl/t-ll0rIToOhf
    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” cartella, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:
    [email protected]

    Riserva indirizzo e-mail per contattarci:
    [email protected]

    L'ID personale:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

    Replica
  44. decano i

    hi i miei file sono stati cambiati per FJLTS è therre una correzione per questo?

    Replica
  45. decano

    tutto stato cambiato troppo FJLTS

    —= V5.2 GANDCRAB =—

    ***********************IN NESSUNA CIRCOSTANZA NON cancellare questo file, FINO Tutti i dati sono RECUPERATI ***********************

    *****Non riuscendo a farlo, Avrà come conseguenza la corruzione del sistema, Se ci sono errori di decrittazione *****

    Attenzione!

    Tutti i file, documentazione, foto, banche dati e altri file importanti sono criptati e avere l'estensione: .FJLTS

    L'unico metodo di recupero dei file è per l'acquisto di una chiave privata unica. Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

    Il server con la chiave è in una rete chiusa TOR. Si può arrivare dalle seguenti modi:

    e questo ha lasciato in ogni cartella su tutti i miei dischi rigidi

    Replica
    1. Milena Dimitrova

      Hi Dean,

      Sfortunatamente, questa versione di GandCrab non è decifrabile al momento. È possibile seguire il nostro sito per aggiornamenti sul ransomware.

      Replica
  46. Ravee

    hi miei file ha un'estensione di 87a1 come mi riprendo che ho aspettato per quasi un anno,
    per favore aiuto

    Replica
    1. Milena Dimitrova

      hi fare,

      Puoi darci maggiori dettagli sulla tua infezione? L'estensione si presenta come Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

      Replica
  47. Ismael

    Trascorro la stessa, I miei file sono stati criptato da rasomware .promoz…Chiunque ha tutte le correzioni? (aunq essere pagato

    Replica
    1. Milena Dimitrova

      Ciao,

      Maggiori informazioni su questo ransomware è disponibile qui: https://sensorstechforum.com/remove-promoz-files-virus/

      Replica
  48. Kevin

    Ciao,
    Mi è stato colpito con un ransomware e tutti i miei file hanno l'estensione .local. Qualcuno mi può aiutare?

    Replica
    1. Milena Dimitrova

      Ciao,

      Puoi darci maggiori dettagli sulla tua infezione?

      Replica
      1. Kevin

        Certo, tutti i file hanno l'estensione .local.

        Il nome del ransomenote è “COME RECUPERARE file crittografati”

        E vogliono me contattare
        [email protected]

        Replica
        1. kkeny

          Esattamente lo stesso problema, ma in lingua inglese 'COME RECUPERARE files.txt ENCRYPTED”
          Tutti i miei file sua .local
          anche e-mail.
          l'id fornito è enorme
          aiuto per favore????

          Replica
  49. marcelo

    Ciao, maggio 2018 Ho perso tutti i miei file, ma 50 gb, e i miei sostegni sono stati infettati con il seguente estensione [email protected] e [email protected] se un decodificatore apprezzerebbe.

    Replica
  50. Alamin Rahman

    Ciao, Il mio PC effettuati da .IOPUMLYM Exctension e GANDCRAB V5.2
    Si prega di qualcuno mi può aiutare per decriptati mio file crittografati e cartelle

    Replica
  51. Facundo Gil

    Ciao, Io sono una vittima di [email protected], I file crittografati incorporati con l'estensione .adobe.
    Mi può aiutare?
    Saluti e vi ringrazio molto

    Replica
  52. Santi JR

    Ciao un paio di mesi fa mi ha infettato con estensione ransomware .missing, e oggi non sono stato in grado di decifrare. l'unica cosa che riuscivo a capire è che questa è una nuova variante del APOCALYPSE.
    lasciare richiesta di riscatto:(Figura ed archiviazione: IMG_9345.JPG.Contact_Data_Recovery)

    Il computer è stato colpito da ransomware

    Contatto via e-mail per il recupero dei dati.

    Email : [email protected]
    Il tuo Personal Identification ID: ID_RESTORE_E1B5040FES

    Ti forniremo la prova di recupero e Data Software decrittografia per voi.

    ATTENZIONE: Se non ci contattate, i dati saranno danneggiati. Se non rispondiamo, e-mail da un servizio di posta elettronica diverso.

    Poi il file in cui ha citato la figura Nota di riscatto va sotto il nome seguito dal .missing estensione

    Sappiamo qualcosa su, per favore aiutatemi

    Replica
  53. jeans

    ciao ho bisogno di aiuto per il mio pc è stato infettato da un ransomware .promorad un'applicazione per decifrare i miei dati esiste grazie

    Replica
  54. Tunmise

    La mia scheda SD è stato infettato con uuuuuuuu.uuu e ha creato così tante cartelle. I miei file sono ancora lì, ma io sono in grado di aprire o usarli

    Replica
  55. Lesmes Cristhian

    Buona notte Ho un problema con uno di questi virus vorremmo chiedere il vostro aiuto il virus è un Promorad2 ransomware, Milena apprezzare il vostro aiuto.

    Replica
  56. Jijith J

    Ciao a tutti i miei file hanno colpito per estensione .bomber c'è un modo per decifrare lo stesso?

    Replica
  57. luis

    Ho ottenuto il mio file modificati per .kroput file qualche consiglio per tornare indietro?

    Replica
  58. IVAN

    holaa ho bisogno di aiutare i miei file sono stati infettati da un virus chiamato Streamer crittografati incorporato i miei documenti e ha dato loro l'estensione * .promorad2 chi sa se non v'è alcun modo per recuperare i documenti, grazie in anticipo

    Replica
  59. Cristobal

    Ciao ho da ieri una criptata inserito tutto quello che ho raggiunto nella mia rete i file condivisi con estensione .KROPUT… Ci sarà qualche soluzione??? Mi chiede 980dls

    Replica
    1. Leonardo Rovira

      todos mis archivos infectados con la extension .kropun. alguna solucion para recuperarlos? grazie

      Replica
      1. Milena Dimitrova

        Hi Leonardo, here’s more information about your infection https://sensorstechforum.com/remove-kropun-files-virus/

        Replica
  60. Guido

    Ciao come sono persone…un virus infetta il mio PC e modificare le estensioni per .promora2 qualcuno ha informazioni o fare, vi ringrazio molto in anticipo.

    Replica
  61. Guido

    Ciao gente…Ho contagiato mio PC e la mia estensione file di lavoro cambiato .promora2 una soluzione o informazioni su come recuperare…vi ringrazio molto in anticipo

    Replica
    1. Ronald Revilla

      Trascorro il mio stesso amico, non avete ottenuto soluzione? Io sono dal Venezuela

      Replica
      1. Guido

        ancora niente, Sto ancora cercando soluzioni…fatemi sapere se trovate qualcosa… grazie

        Replica
  62. Carlos

    En mi laptop, memoria USB, e disco rigido esterno… Essi sono stati infettati con promorad2… come posso recuperare i miei file senza riformattare nulla.

    Replica
  63. Carlos g.x.

    En mi laptop, memoria USB, e hard disk esterno è stato infettato con un'estensione che è promorad2… come posso recuperare i file dal mio unità rimovibili senza riformattare nulla.

    Replica
  64. Rolando

    buon pomeriggio qualcuno mi può aiutare a recuperare i miei file che hanno l'extecion .promorad2

    Replica
  65. Ronald Revilla

    buonanotte, Sono stato attaccato da virus ransomware che encrypta e lascia estensione .promorad2 avrà una soluzione per questo?????

    Replica
  66. Rizwan

    il mio pc è stato infettato dal ransomware per favore mi aiuti
    —= V5.2 GANDCRAB =—

    ***********************IN NESSUNA CIRCOSTANZA NON cancellare questo file, FINO Tutti i dati sono RECUPERATI ***********************

    *****Non riuscendo a farlo, Avrà come conseguenza la corruzione del sistema, Se ci sono errori di decrittazione *****

    Attenzione!

    Tutti i file, documentazione, foto, banche dati e altri file importanti sono criptati e avere l'estensione: .GBYXADMGV

    L'unico metodo di recupero dei file è per l'acquisto di una chiave privata unica. Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

    Il server con la chiave è in una rete chiusa TOR. Si può arrivare dalle seguenti modi:

    Replica
  67. Angel corso

    Buon pomeriggio ayudaaa please help me che ho inserito il mio virus pc e tutti i miei file hanno questa estensione ( .pulsar1 ) Aguiar aiutami come risolvere favore,

    Replica
  68. Marco

    Ciao
    I miei file sono stati infettati dal estensione .charck, C'è qualche soluzione?

    Replica
  69. JOE

    Ciao, Ho bisogno del vostro aiuto tutti i miei documenti per i miei dischi(record, foto, video, ecc) essi hanno l'estensione . Charck bisogno di recuperare…… HO BISOGNO DI TE!

    Replica
    1. Milena Dimitrova

      Hi Joe,

      Lei è stato attaccato da una versione di arresto ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Sfortunatamente, non v'è alcun decrypter per esso al momento.

      Replica
  70. Ivan Naranjo

    Mi potete aiutare a FAVORE, Mi hanno infettato i miei file, Spanning SONO .pulsar1
    Mi rendo conto che se qualcuno mi può aiutare. grazie Ivan

    Replica
    1. Milena Dimitrova

      Ciao Ivan e Freddy,

      Entrambi sono stati infettati da una versione di stop ransomware che non è decryprable al momento. Si può leggere di più su di esso nel nostro articolo: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Se un decrypter viene rilasciato, aggiorneremo l'articolo con informazioni. Puoi seguire gli aggiornamenti.

      Replica
  71. Manhal

    ciao qualsiasi soluzione miei file tutti ottenere estensione kroput

    Replica
    1. Milena Dimitrova

      Hi Manhal,
      Sfortunatamente, non decrittazione per ora. Ecco maggiori informazioni sulla ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

      Replica
  72. daniel

    buona notte ransomware ho tutti i miei documenti criptati estensione incorporato .pulsar1 qualcuno che mi può aiutare sono documenti molto importanti.

    Replica
    1. Milena Dimitrova

      Ciao Daniel,

      Sei stato infettato da https://sensorstechforum.com/remove-pulsar1-files-virus/. La cattiva notizia è che non c'è la decrittazione per esso a questo punto.

      Replica
  73. imi737

    sano , Ciao
    Tutto il mio hdd dati è infetto * HXCNTD *
    Aiuto…….

    Replica
    1. Milena Dimitrova

      Ciao,

      Sembra che siete stati infettati dalla versione а di GancCrab. Puoi darci maggiori dettagli sulla tua infezione, come ad esempio richiesta di riscatto, di dirvi se un decrypter è disponibile.

      Replica
  74. Piscina

    I miei file sono criptati da .kroput,qualcuno sa la soluzione?

    Replica
    1. Milena Dimitrova

      Hi Pool,

      Sfortunatamente, nessuno strumento di decrittazione è disponibile al momento. Provvederemo ad aggiornare il nostro articolo (https://sensorstechforum.com/remove-kroput-ransomware/) se un decrypter viene rilasciato.

      Replica
      1. Piscina

        grazie Milena,ma sono riuscito a decifrare 202 i file da 4000+ con STOPDecryptor se questo aiuta :)

        Replica
  75. Piscina

    Stellar Phoenix Photo Recovery recupererà una foto o un video,non importa che cosa ti è virus,che mi ha aiutato,Saluti

    Replica
  76. majo

    Ciao come stai. Ho notato il gran numero di virus ransomware. Quasi un mese fa che sto cercando soluzione-. Il mio computer è stato attaccato da GandCrab V.5.2, ben nuevito…. Se si acquista lo SpyHunter, recupera i file crittografati? o semplicemente eliminare il virus? qualcos'altro, come ci sono così tanti problemi di sicurezza, la mia casella di posta piena di spam. (Yahoo e FiberTel, gmail non così lontano)grazie mille.

    Replica
  77. LOURDES

    come ad esempio il ripristino di file crittografato ransomware

    Replica
  78. imi737

    —= V5.2 GANDCRAB =—

    ***********************IN NESSUNA CIRCOSTANZA NON cancellare questo file, FINO Tutti i dati sono RECUPERATI ***********************

    *****Non riuscendo a farlo, Avrà come conseguenza la corruzione del sistema, Se ci sono errori di decrittazione *****

    Attenzione!

    Tutti i file, documentazione, foto, banche dati e altri file importanti sono criptati e avere l'estensione: .HXCNTD

    L'unico metodo di recupero dei file è per l'acquisto di una chiave privata unica. Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

    Il server con la chiave è in una rete chiusa TOR. Si può arrivare dalle seguenti modi:

    —————————————————————————————-

    | 0. Scarica Tor Browser – https://www.torproject.org/

    | 1. Installare Tor Browser
    | 2. Aperto Tor Browser
    | 3. Apri link in Tor Browser: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Seguire le istruzioni in questa pagina

    —————————————————————————————-

    Sulla nostra pagina potrete vedere le istruzioni a pagamento e ottenere la possibilità di decifrare 1 depositare gratuitamente.

    ATTENZIONE!

    AL FINE DI EVITARE DANNI DEI DATI:

    * NON MODIFICARE file crittografati
    * NON CAMBIARE DATA SOTTO

    —BEGIN KEY GANDCRAB—
    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
    —KEY GANDCRAB END—

    —BEGIN DATI PC—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z + 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL + JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —FINE DEI DATI PC—

    Replica
  79. Gustavo

    ciao i miei file sono criptati da un extension.CHARCK, Essi possono aiutarmi a risolvere il mio problema?

    Replica
  80. integrale

    Ciao

    Il mio computer infettato anche dal ransomware e la maggior parte dei file estensioni vengono rinominati come .doples, ci sono dei modi per decifrarli? Grazie mille.

    Replica
  81. Rachael Leigh

    Ciao

    Il mio computer infettato anche dal ransomware e la maggior parte delle estensioni dei file vengono rinominati come .[[email protected]].GFS Ci sono dei modi per decifrarli? Grazie mille.

    Replica
    1. Vencislav Krustev

      Ciao, oltre al [[email protected]].GFS, vedete qualcosa di diverso, prima di cio, come:

      “ID-9238H23B. [[email protected]].GFS”

      La ragione per cui mi chiedo è perché questo potrebbe essere una variante del Dharma ransomware.

      Anche, vedete qualsiasi richiesta di riscatto o altro tipo di file Leggimi con le istruzioni di riscatto e se sì, qual è il nome del file?

      Replica
  82. Angel corso

    Ciao il mio PC è stato infettato tutti i miei file hanno l'estensione PULSAR.1 Help me come io posso decifrare

    Replica
  83. Christos

    Ciao,

    Ho anche la [[email protected]].problema GFS.

    Qualsiasi aiuto per quanto riguarda la rimozione e la decrittografia?

    Grazie

    Replica
    1. Vencislav Krustev

      Ciao, oltre al [[email protected]].GFS, vedete qualcosa di diverso, prima di cio, come:

      “ID-9238H23B. [[email protected]].GFS”

      La ragione per cui mi chiedo è perché questo potrebbe essere una variante del Dharma ransomware.

      Anche, vedete qualsiasi richiesta di riscatto o altro tipo di file Leggimi con le istruzioni di riscatto e se sì, qual è il nome del file?

      Replica
      1. Christos

        Hi Vencislav,

        1. Niente prima

        2. Sì, ci sono TXTS Ransome tutto il luogo…

        Qualche idea?

        Replica
        1. Ventsislav Krastev (Autore Post)

          Sei stato infettato da una nuova versione di Gefest ransomware. Si è ancora in attesa di decrittazione così quando un decryptor viene rilasciato pubblicheremo con un link in questo articolo:
          https://sensorstechforum.com/remove-gfs-ransomware/

          Replica
          1. Christos

            Grazie.

            Spero che troverete il soon1 decryptor

  84. Juan Domingo

    c'è qualche Decryptor per questo virus .GMPF? Ho tutti i miei file crittografati con esso su un disco rigido esterno, ma non ho idea di come recuperarli. può u please help me? grazie

    Replica
    1. Ventsislav Krastev (Autore Post)

      Credo che il computer è stato infettato con una nuova versione di questo ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      Aggiorneremo questo articolo non appena v'è un decryptor disponibili.

      Replica
  85. Christos

    Sembra che i miei messaggi non sono sempre attraverso.

    Così, (un) niente altro prima [[email protected]].GFS e (b) sì, ci sono TXTS Ransome tutto il luogo.

    Qualche idea?

    Replica
  86. caramella

    I miei file sono tutti infettati da luceq , file crittografati estensione è luceq
    Per qualsiasi proposta di decryptor se disponibile

    Replica
  87. ABDO1430

    Ciao
    Il mio computer infettato anche dal ransomware e la maggior parte delle estensioni dei file vengono rinominati come .[.chech.xejgsuypc.chech ] ci sono dei modi per decifrarli? Grazie mille.

    Replica
    1. Milena Dimitrova

      Ciao,

      Sembra siete stati infettati da questo ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

      Replica
  88. guerra

    Ho bisogno di file .gfs decrypter

    Replica
  89. Pierre

    Ciao, Ora di mi ha preso troppo:

    “GANDCRAB V5.2” (Alle jpg avi mp3 mp4 ecc PFD) ora hanno le estensioni .zaciox e sono crittografati.

    Sono probabilmente ancora non Decryptor, o? :/

    Replica
  90. Ivan

    Ciao, Il mio computer è stato infettato con il virus DHARMA, e i miei file estensioni sono stati crittografati come .ETH
    C'è un modo per decifrare? Ho bisogno del mio file .pst di Outlook Express.
    grazie!

    Replica
    1. Milena Dimitrova

      Ciao John,

      Sfortunatamente, non esiste una soluzione per questa versione di Dharma ransomware. Provvederemo ad aggiornare il nostro articolo, se uno strumento di decrittazione viene rilasciato https://sensorstechforum.com/remove-eth-files-virus/

      Replica
  91. Malick

    ciao,
    Il mio pc è stato infettato da ransomware con l'estensione ".promos". Tutti i file sul PC sono criptati e quelli del mio disco rigido esterno.
    Grazie per il vostro aiuto

    Replica
    1. Milena Dimitrova

      Hi Malick,

      Sei stato infettato da una versione di ARRESTO ransomware – https://sensorstechforum.com/remove-promos-files-virus/. Sfortunatamente, per ora non esiste uno strumento ufficiale di decrittazione.

      Replica
  92. Guido

    Buona notte persone, qualcuno potrebbe trovare una soluzione per decifrare i file con estensione . promora2
    grazie

    Replica
  93. Felician Roni

    Il mio PC è stato infettato da [[email protected]].GFS e tutti i file sono criptati da questa estensione. C'è qualche decryptor disponibili per decifrare i file crittografati.

    grazie in anticipo

    Replica
  94. Beto Calderon

    buonanotte, Ho un problema con un server è stato infettato dal cifrato, C'è un interruttore di codice che mi può funzionare, Ho un Postgres di backup per rilasciare, la ringrazio molto per il vostro input

    Replica
  95. alberto

    Ciao, per i file con .ETH c'è una soluzione

    Replica
  96. Ed Sullivan

    Mi è stato infettato il nov. 29, 2018. I file crittografati terminano con l'estensione .RYK. C'è qualche speranza di ottenere questi file indietro?

    Replica
  97. madre

    Ciao i miei file sono stati infettati e aggiunti i refols estensione.
    V'è uno strumento che può salvare?
    grazie

    Replica
  98. Elio

    Mi è stato infettato l'apr. 4, 2019. I file crittografati terminano con le .refols estensione. C'è qualche speranza di ottenere questi file indietro?

    Replica
    1. Raghda

      Me too

      Replica
  99. Atif Mahmood

    Salve signore,

    i miei file ottenuto estensione .grovas. Ho provato alcuni software di recupero dati, ma questi software recuperare i file crittografati invece di recupero dei file originali.
    Per favore aiuto.
    Grazie

    Replica
  100. David

    Mi aiuti per favore

    Il mio computer infettato anche dal ransomware e la maggior parte delle estensioni dei file vengono rinominati come .[.Tronas ] ci sono dei modi per decifrarli? Grazie mille.

    ATTENZIONE!

    Non preoccupatevi il mio amico, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:
    https://we.tl/t-hK4tAv2Ed9
    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” cartella, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:
    [email protected]

    Riserva indirizzo e-mail per contattarci:
    [email protected]

    L'ID personale:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

    Replica
  101. MUNIR

    The encrypted files end with the extension .gjlxe. C'è qualche speranza di ottenere questi file indietro?

    Replica
  102. Darryn Ance

    Anyone know what this one isOnly hit one netword hard drive used for downloading and storing media:
    Che cosa è successo ai tuoi file ?
    Tutti i file sono stati protetti da una crittografia forte con AES CBC-128 utilizzando NamPoHyu Virus.

    Che cosa significa questo ?
    Ciò significa che la struttura ed i dati all'interno dei vostri file sono stati irrevocabilmente cambiato,
    non sarà in grado di lavorare con loro, leggerli o vederli,
    è la stessa cosa di perdere per sempre, ma con il nostro aiuto, è possibile ripristinarli.

    Replica
    1. Milena Dimitrova

      Hi Darryn,

      Can you send us further details about your infection? Please contact us via email – supporto [a] sensorstechforum.com. Grazie!

      Replica
  103. Darryn Ance

    Ciao Milena – I’ve sent detail in an email.

    Replica
    1. Milena Dimitrova

      Grazie! We will review your problem!

      Replica
  104. Luis

    Buon pomeriggio, I have been attacked by a virus callednampohyuand I can not see or edit my files, any tool for disinfection?
    Grazie

    Replica
    1. Milena Dimitrova

      Hi Luis, here is more information about the ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

      Replica
  105. Atif Mahmood

    please help me too….. my comment is above

    Replica
  106. balestruccio

    good afternoon, got files infected with “.kaedsgbr
    does anyone know how to recover this?
    Grazie

    Replica
  107. balestruccio

    The grandcrab v5.2 attacked my laptop and got the .KAEDSGBR extension in my files.
    Any idea how to recover them?
    Grazie

    Replica
  108. Farras G

    Ciao, My PC Effected By .browec Exctension , anyone please help me

    Replica
    1. Milena Dimitrova

      Hi Farras,

      You have been infected by a new variant of STOP ransomware. We are working on an article, so stay tuned.

      Replica
      1. Milena Dimitrova

        Ciao di nuovo,
        Here’s the promised article: https://sensorstechforum.com/browec-files-virus-remove/

        Replica
  109. Feguino

    Ciao, all of my hard drives got encrypted by gancrab 5.2 and I have tried many things and seen lot of tutorials to get my files decrypted but it wasn’t possible. If someone knows a way, Per favore mi faccia sapere.

    Replica
  110. Giovanni

    Ciao ragazzi. I desperately need help. My computer files are locked by ransomware. Filename now changed to .id-5D33294E.[[email protected]]. Qualsiasi aiuto è molto apprezzato. Grazie molto.

    Replica
  111. IVU

    guys any solution for .norvas extension?
    STOP (djvu)

    any decrypt software available? please i need help

    Replica
  112. eroe

    Ciao Milena,
    My laptop just got Grancrab v5.2

    here’s what TXT says :

    —= V5.2 GANDCRAB =—

    ***********************IN NESSUNA CIRCOSTANZA NON cancellare questo file, FINO Tutti i dati sono RECUPERATI ***********************

    *****Non riuscendo a farlo, Avrà come conseguenza la corruzione del sistema, Se ci sono errori di decrittazione *****

    Attenzione!

    Tutti i file, documentazione, foto, banche dati e altri file importanti sono criptati e avere l'estensione: .GKONVWPZSS

    L'unico metodo di recupero dei file è per l'acquisto di una chiave privata unica. Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

    Il server con la chiave è in una rete chiusa TOR. Si può arrivare dalle seguenti modi:

    —————————————————————————————-

    | 0. Scarica Tor Browser – https://www.torproject.org/

    | 1. Installare Tor Browser
    | 2. Aperto Tor Browser
    | 3. Apri link in Tor Browser: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Seguire le istruzioni in questa pagina

    —————————————————————————————-

    Sulla nostra pagina potrete vedere le istruzioni a pagamento e ottenere la possibilità di decifrare 1 depositare gratuitamente.

    ATTENZIONE!

    AL FINE DI EVITARE DANNI DEI DATI:

    * NON MODIFICARE file crittografati
    * NON CAMBIARE DATA SOTTO

    —BEGIN KEY GANDCRAB—
    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
    —KEY GANDCRAB END—

    —BEGIN DATI PC—
    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
    —FINE DEI DATI PC—

    Any chance how to decrypt my files? i just lucky it happen quick but i saw it and disconnect the internet and remove it using loaris trojan remover. so it’s only effecting some folders not all.
    Please let us know what should we do to decrypt the files back to normal.

    Thanks a lot Milena !
    Greetings from Indonesia

    eroe

    Replica
  113. Kit

    ANY SOLUTION FOR THE FILE *.NORVASAND “.ETOLS” Estensione?

    I’m really in trouble..
    ————————————–
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.chiusura )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.TTF )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.PPSX )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Nessuna chiave per ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.chiusura )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.TTF )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.PPSX )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    ID non identificato: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    decriptato 5 file, saltato 2987

    Replica
  114. Nabeel

    i have all my file extension with .verasto !!! i installed a clean copy of windows in C: but my other separate drive that i have kept for back is all still infected i want to clear that ” .verasto ‘ extension that is show up any solution?

    Replica
  115. dhs

    same with me..need help

    Replica
  116. dhs

    I need help to overcome the virus. norvas, does anyone have a solution?

    Replica
  117. Ari

    Can some body help me with this extention .guesswho to decrypt my file, Grazie

    Replica
    1. Milena Dimitrova

      Hi Ari,

      Puoi darci maggiori dettagli sulla tua infezione? You can send us more information on support [a] sensorstechforum.com.

      Replica
      1. Ari

        all my file become extention .guesswho

        xample my file :
        HFKO2QUQAS.guesswho

        questa informazione :
        Ciao, caro amico!
        Tutti i tuoi file sono stati crittografati
        Vuoi davvero ripristinare i file?
        Scrivi alla nostra email – [email protected] o [email protected]
        e raccontaci la tua ID univoco – ID-94PB343W

        Replica
        1. Ari

          this link xample my file extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          thank you..

          Replica
          1. Milena Dimitrova

            Hi Ari,

            Sfortunatamente, this appears to be a new ransomware, not much is known so far.
            What have you done so far with your infection?

          2. Milena Dimitrova

            Hey Ari, we created this article https://sensorstechforum.com/remove-guesswho-files-virus/ which will be updated with more details. Nel frattempo, you can remove the ransomware using an anti-malware program but first make sure to back up your encrypted files.

          3. Ari

            Hi Dimitrova,
            thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

          4. Milena Dimitrova

            Hi Ari,
            Do you have an idea what started the infection? Where did you get the ransomware from?

  118. Juan Vargas

    My files were infected with verasto ransonware. Is there a solution to recover? Any decrypt software? Thnks

    Replica
    1. Milena Dimitrova

      Hi Juan,
      This appears to be a new version of STOP ransomware. È possibile saperne di più qui: https://sensorstechforum.com/remove-verasto-files-virus/

      Replica
  119. Ari

    Hi Dimitrova,
    thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

    Replica
  120. gioia

    Ciao, I have been infected with morsea virus on the whole machine and leave me a message if you want to return my files sent a sum of money
    Cosa dovrei fare

    Replica
  121. Mark Anthony Pelegrin

    My files were decrypted by kiranos virus or i believe STOP ransomware. I cannot open it anymore. I tried removing the double extension but to no avail.

    Ex. wordfiles.docx.kiratos to wordfile.docx.

    Please need your help. Important family files to be retrieved.

    Thank you for your immediate response.

    Replica
  122. frizol

    Per favore aiuto. All my files have been infected with ransomware and all of it has an extension name .TODARIUS

    Replica
  123. grande

    my computer was infected by a ransomwire named VERASTO. The virus left almost my data & Applicazioni (doc, xls, immagini (pdf, cdr), musica, eseguibile) encrypted and the file extension changed to VERASTO. So far I failed find the way to decrypt the encrypted files.

    Replica
  124. Antonio Cardoza

    Ciao, My files been infected with file extension n064h.

    Replica
  125. JUDY

    Hola mi pc fue infectada y toda mi.información fue encriptada. En todos los archivos me sale la extensión HOFOS. Como recupero . Alguien q pueda ayudarme por favor.

    Replica
  126. uno

    My files got infected with Phoenix ransomware, all documents encrypted. Any solution please, or a decrypter software?

    Replica
    1. Milena Dimitrova

      Hi Eni,

      Is this the ransomware that attacked you? https://sensorstechforum.com/phoenix-files-virus-remove/

      Replica
      1. uno

        Ciao Milena,
        Grazie, yes it is: .id[4A792664-0001].[[email protected]].Fenice

        Albeit, I am yet to find decryptors seen above that specifically decrpyts .phoenix encrypted files.

        Please assist further. Thanks again.

        Replica
  127. Ahmed

    Any help about .Fordan ?

    Replica
    1. Milena Dimitrova

      Hi Ahmed,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.Fordan).

      Replica
  128. terry

    hi is there any decryptor for a ransomeware .fordan

    Replica
    1. Milena Dimitrova

      Hi Terry,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.Fordan).

      Replica
  129. cristiano

    Ciao!
    All my files have the extension .fordan….Not working…..It’s a ransomware….Is there any decryptor ?

    Replica
  130. Kamran

    Ciao Milena,
    Grazie, yes it is: .id-721A22A5.[[email protected] qq.com]
    I am yet to find decryptors seen above that specifically decrpyts encrypted files.
    Please assist further. Grazie.

    Replica
  131. Admir

    Ciao, any decryptors for .bufas extension. It seems it has been online just recently and spreads fast. Grazie.

    Replica
  132. Tanveer

    Ciao .. I got my files attacked with .fordan… ransomware ..I wonder if someone can help me

    Replica
  133. John Garcia M:

    Ciao.. Mi pc se infecto con un ransomware que deja todos mis archivos con una terminación .forasom me puedes ayudar? grazie mille

    Replica
  134. apny

    My pc attacked with .bufas virus extension , if anyone know the solution how to decrypt them , mi aiuti per favore

    Replica
  135. Vibhanshu

    My files got attacked by .dotmap ransomware.Please help me anyone to get rid of this

    Replica
  136. Giacomo

    my files are decrypted and the extension is .hclqephnq
    come posso decifrarli ?
    please help i am desperate………..

    Replica
  137. Xaris

    My external hardrive got infected by ransomware virus and all my files got .radman extension in the filename and they doesn’t work anymoreplease help me resolve this issue.. most article that i have read are for pc and laptops.. how about external hardrives or usb?..please please please help

    Replica
  138. Mikhail

    my files are decrypted and the extension is .locked, .locked2, .locked3
    But if rename filestotalcomander asks for a password
    files 7zAES:19
    come posso decifrarli ?
    per favore aiuto

    Replica
  139. Quale Miklos

    Ciao,

    Mi potete aiutare?
    The extension of all my files were changed into .i1n7y95pm6
    How can I have the files back?

    grazie per l'aiuto.
    I migliori saluti,
    Alin

    Replica
    1. Milena Dimitrova

      Hi Alin, can you give us more details about your infection?

      Replica
  140. tutto

    my files were infected and changed to .uvwfn and .roaqonoe can you help me with this?

    Replica
  141. Hallder Hans Ramos Martel

    Hola Milena Dimitrova, mi computador se acaba de infectar con el ransomware con la extensión .DOTMAP, por favor me podrías ayudar, necesito esa información que esta infectada, te lo agradecería mucho

    Replica
  142. Quale Miklos

    Ciao,

    7 days ago my computer got infected.
    It started with the files from Dropbox and then everything what was saved on my hard drive.
    The files were encrypted in each folder, I have all files with extension “.i1n7y95pm6”, a text file and a file with extension “.serratura”.
    It asks me to follow a link and to pay to have them back. It also says that i need the i1n7y95pm6-decryptor app, they can provide if I pay the fee.
    Tristamente, beeing a photographer, all my photos from last wedding were affected, so I’m screwd up.
    Per favore aiuto, se possibile.

    Grazie.
    I migliori saluti,
    Alin Miklos

    Replica
  143. Kevin

    My files are encrypted with extension of .a0cb

    Anyone able to help?

    Replica
    1. Milena Dimitrova

      Hi Kevin,

      You can refer to our support chat on this page: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Our experts may be able to assist you.

      Replica
  144. ciale

    My files are encrypted with extension of .DOCM

    mi aiuti per favore.

    Grazie.

    Replica
    1. Milena Dimitrova

      Hi Ciella,

      Maggiori informazioni sulla ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      Replica
      1. Iwan

        how to decrypt ransomeware .BLOWER

        Replica
  145. non

    Hey Guys what’s up ? my backup drive infected by a . REZUC Ransome virous. I tried to recover the infected files by POWER DATA RECOVERY and Steller PHONIX WINDOWS DATA RECOVERY but not working. these two software recover the file but same as a infected one with same name. (infected file name. jpeg.rezuc)

    is there any Solution for this problem? mi aiuti per favore

    Replica
    1. Niyal Nagar

      Ciao, amico
      my data is also infected from the same extension .REZUC
      Please tell the solution if you got.
      I will inform you if i got something.
      [email protected]

      Replica
  146. jhoswal

    ! I file vengono crittografati !!!

    Tutti i file, documentazione, foto, banche dati e altri importanti
    i file sono criptati.

    Non si è in grado di decifrare da soli! L'unico metodo
    di recupero dei file è per l'acquisto di una chiave privata unica.
    Solo noi possiamo dare questa chiave e solo noi possiamo recuperare i vostri file.

    Per essere sicuri di avere il decryptor e funziona si può inviare una
    e-mail [email protected] / [email protected] and decrypt one
    depositare gratuitamente. Ma questo file dovrebbe essere di non prezioso!

    Vuoi davvero ripristinare i file?
    Scrivi a e-mail:
    [email protected]
    [email protected]

    L'ID personale: C596F821-01E7-AE6C-9025-74F883BF38C8

    Attenzione!
    * Non rinominare i file crittografati.
    * Non cercare di decifrare i dati utilizzando software di terze parti,
    può causare la perdita permanente dei dati.
    * Decryption of your files with the help of third parties may
    cause increased price (aggiungono la loro quota al nostro) o puoi
    diventare vittima di una truffa.

    Replica
    1. Milena Dimitrova

      Hi jhoswal,

      Can you tell us what file extension is appended to your files?

      Replica
  147. Geet

    In my PC all files are encrypted by .boston file extension and it shows this message everywhere:
    ATTENZIONE!

    Non si preoccupi, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:
    https://we.tl/t-BTtULebL7F
    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” o “giunca” cartella, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:
    [email protected]

    Riserva indirizzo e-mail per contattarci:
    [email protected]

    Il nostro conto Telegram:
    @datarestore

    L'ID personale:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

    Replica
  148. Savan Virani

    Sir my files are infected with .pidon extension. I have tried Stop Decrypter but no luck.When do you think that the decrypter will be available.

    Replica
    1. Shafiq

      My files have also being infected by .pidon extension. Please help to decrypt it.

      Replica
  149. Dino Bribe

    hay, My files are encrypted with extension of .Truke
    do you have any idea how to get my file back ???
    Grazie

    Replica
  150. Jose Olivera

    Ciao Milena Dimitrova,

    I see you are trying to help a lot of us with similar problems, the file extensions that are appended to our files. I see a lot of common extensions but have not found the one that infected my PC. Mi potete aiutare? The extension is .HBTOSE

    Warm Regards

    Replica
    1. Milena Dimitrova

      Ciao Jose,

      Can you please send us more information? What does the ransom note say? You can send us an email at support [a] sensorstechforum.com.

      Replica
  151. re

    Hi Team, can anyone help. files encrypted with .nusar extension.

    richiesta di riscatto:

    ATTENZIONE!

    Non si preoccupi, è possibile restituire tutti i file!
    Tutti i vostri file come foto, banche dati, documenti e altri importanti sono criptati con la crittografia forte e chiave unica.
    L'unico metodo di recupero dei file è quello di acquistare strumento decifrare e chiave unica per voi.
    Questo software decifrare tutti i file crittografati.
    Quali garanzie avete?
    È possibile inviare uno dei file criptato dal PC e noi decifrare gratuitamente.
    Ma possiamo decifrare solo 1 depositare gratuitamente. Il file non deve contenere informazioni preziose.
    È possibile ottenere e guardare il video attrezzo di descrizione decrypt:
    https://we.tl/t-26O6Irjllx
    Prezzo di chiave privata e software decrypt è $980.
    Sconto 50% disponibile se vi mettete in contatto con in primo luogo 72 orario, questo è prezzo per voi è $490.
    Si prega di notare che non avrai mai ripristinare i dati senza pagamento.
    Controlla la tua e-mail “Spam” o “giunca” cartella, se non si ottiene risposta più rispetto 6 orario.

    Per ottenere questo software è necessario scrivere sul nostro e-mail:
    [email protected]

    Riserva indirizzo e-mail per contattarci:
    [email protected]

    Il nostro conto Telegram:
    @datarestore

    L'ID personale:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    Replica
    1. Milena Dimitrova

      Hi King,

      Attualmente, there is no decrypter for .nusar files. You can try alternative data recovery methods listed in the article but unfortunately there is no guarantee they will work. Our advice is to be patient and wait for an official decrypter.

      Replica
      1. re

        Hey thank you for responding Milena. Its very much appreciated. Hopefully i wont have to wait too long for a decrypter.

        Thanks again

        Replica
  152. jaja Azeez

    Ciao,

    Can anybody help me?
    The extension of all my files were changed into .qbfubc
    How can I have the files back?

    grazie per l'aiuto.
    I migliori saluti,
    Jaja

    Replica
    1. jaja Azeez

      My pc was infected since December 24th 2018, but i was never switch on my pc since that. I thought it will be remove itself when i do not open for a long time, but it still have. Così, i really need help on this.

      Replica
    2. Milena Dimitrova

      Hi Jaja,

      I believe you’re infected by GandCrab ransomware. Can you tell us what is written in the ransom note? There are a few other ransomware that use similar random extensions and we need more information to confirm.

      Replica
  153. Aditya T

    My whole system got infected through ransomware and each and every file get extension .lotep . How shall I get back my files in original file formats ?
    Help me Pleaseeeeeeeeeee

    Replica
  154. mahmoud

    my lap infected with ransomware and each and every file get extension herad
    how to recover my data
    plz

    Replica
    1. Aniket

      hii mahmoud,
      Try STOP decryptor it might be helpful to decrypt your files which are encrypted with offline key.

      Replica
  155. Aniket

    my laptop got attacked with new ransomware and they are asking for money

    Replica
  156. Aniket

    my laptop got attacked with new ransomware and they are asking for money what to do
    with .berosuce extension

    Replica
    1. Milena Dimitrova

      Hi Aniket,

      You’ve been affected by the latest strain of STOP ransomware. We’re currently working on an article with more details.

      Replica
  157. Aniket

    Thanks Mam for replying,
    My files are decrypted now.

    Replica
  158. Tendai

    my laptop has been attacked by a new ransomware, all my files ie documents , photos and videos are infected with a .cezor extention.Is there any decryptor for the cezor virus?

    Replica
    1. Gergana IvanovaGergana Ivanova

      Ciao, Tendai!

      Fortunatamente, you can attempt to restore .cezor files with a free decryption tool released by the security researcher Michael Gillespie. È possibile scaricare lo strumento attraverso il Link decrittografia strumento qui. Lo strumento richiede un paio di un file originale e la sua versione crittografata.

      Replica

Lascia un commento a MUNIR Annulla risposta

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

Termine è esaurito. Ricarica CAPTCHA.