Hoe om bestanden te herstellen Gecodeerde door Ransomware (zonder Decrypter)
BEDREIGING VERWIJDEREN

Hoe te herstellen Ransomware gecodeerde bestanden (zonder Decrypter)

1 Star2 Stars3 Stars4 Stars5 Stars (3 stemmen, gemiddelde: 5.00 uit 5)
Loading ...

We hebben dit leerzaam artikel om het beste uit te leggen van de huidige opties die u als slachtoffer hebben om uw bestanden te herstellen in het geval dat u niet wilt losgeld te betalen aan cybercriminelen gemaakt.

Ransomware virussen zijn er al geruime tijd en met de meeste van hen nu decryptable de ontwikkelaars van virussen “geleerd” hun les en hebben een veel sterkere encryptie scripts gemaakt dan voorheen. Dus met ransomware evoluerende, de gewone gebruiker niet echt over de mogelijkheid of de know-how over de manier waarop hij of zij terug kunnen vechten om deze dreiging en krijgt de bestanden terug zonder te gaan door het moeizame proces van het betalen BitCoins. Dit is waarom, wij als een security blog met uitgebreide ervaring in de manier waarop dergelijke virussen Versleutel uw bestanden hebben besloten te gaan over de belangrijkste methoden die u kunt gebruiken om uw gecodeerde bestanden te herstellen in het geval dat er geen decryptor die officieel werkt voor het virus bij de hand.

Hoe kan Ransomware Virussen Bestanden versleutelen?

Standaard, versleuteling kan worden uitgelegd als “Werkwijze voor het coderen van gegevens zodat alleen partijen toegang toe kan lezen.”, volgens it.ucsf.edu. Dit betekent in feite dat het virus infecteert uw computer, waarna loopt een reeks processen, die een kopie van het originele bestand te maken en dit exemplaar heeft delen van data vervangt met gegevens uit het encryptie-algoritme gebruikt (RSA, AES, etc.). Het oorspronkelijke bestand wordt dan verwijderd en het virus laat u het bestand te verschijnen alsof het is beschadigd. Nadat de codering is voltooid de ransomware genereert een ontsleutelingssleutel, die kan zowel Private(symmetrisch) of openbaar. De trend is tegenwoordig voor ransomware virussen om een ​​combinatie van beide te gebruiken, het maken van de directe decryptie nog onmogelijker dan voorheen, tenzij je een decryptie software die weer, gecodeerd door de ransomware auteurs. Voor meer informatie over hoe encryptie precies werkt, kunt u het bijbehorende artikel eronder te controleren:

Verwant: Ransomware Encryption Explained - Waarom is het zo effectief?

Voordat u begint om bestanden te herstellen, er rekening mee dat voor een aantal methoden om te werken, moet u de ransomware virus van uw computer op voorhand te verwijderen. Wij raden het gebruik van een geavanceerde anti-malware software voor het verwijderen, want het is in staat om volledig en snel op te sporen alle schadelijke bestanden en beveilig uw computer door ze te verwijderen en het verstrekken van actieve bescherming tegen alle mogelijke bedreigingen, op dit moment bekend.

How to Get gecodeerde bestanden aan het werk (alternatieve Ways)?

Dus, met kort uitgelegd wat er is gebeurd om uw bestanden, laten we nu bespreken wat u kunt doen om hen weer aan het werk. In dit artikel hebben we ons onderzoek naar de beste bieden u instructies over de verschillende alternatieve tools die u kunt gebruiken om de bestanden terug te krijgen gedaan. Geen rekening met de methoden onder een 100% oplossing, maar eerder iets dat je kunt proberen en het kan wel of niet werken. Om enige hoop te installeren in je herstellen van uw bestanden, echter, Ik zal zeggen dat, afhankelijk van het virus en de situatie, we hebben feedback gekregen van ransomware slachtoffers die deze methoden die worden gebruikt om een ​​deel van hun bestanden en gebruikers die in staat zijn om absoluut elke bestand dat is succesvol gecodeerd herstellen waren herstellen. Oh ja, en voordat je begint READIN over die instrumenten en methoden, worden geadviseerd om de decription van elke methode te lezen zoals we hebben uitgelegd waar het kan worden gebruikt met een maximale doeltreffendheid, omdat deze methode is waarschijnlijk geschikt voor uw specifieke situatie. Laten we beginnen!

Methode 1 - Bestanden herstellen via Data Recovery Software
Methode 2 - Bestanden herstellen via Windows Backup
Methode 3 - Bestanden herstellen met behulp van Shadow Explorer (schaduwkopieën)
Methode 4 - Bestanden herstellen door de stekker van uw harde schijf naar een andere computer
Methode 5 - Bestanden herstellen met behulp van een Network Sniffer
Methode 6 - Bestanden herstellen met behulp van Decrypters voor Andere Ransomware Virussen
avatar

Ventsislav Krastev

Ventsislav is over de laatste malware, software en de nieuwste technische ontwikkelingen bij SensorsTechForum voor 3 Al jaren. Hij begon als een netwerkbeheerder. Na afgestudeerd Marketing, alsmede, Ventsislav heeft ook een passie voor ontdekking van nieuwe veranderingen en innovaties in cybersecurity dat spel wisselaars worden. Na het bestuderen van Value Chain Management en vervolgens Network Administration, vond hij zijn passie binnen cybersecrurity en is een groot voorstander van het basisonderwijs van elke gebruiker in de richting van online veiligheid.

Meer berichten - Website

285 Reacties

  1. avatarkarim

    mijn computer is geïnfecteerd door een vrij nieuw malware genaamd ilksktivw en eisen geld om bestanden vrij te geven.

    1. avatarMilena Dimitrova

      Hi Karim,
      Is dat de extensie die is toegevoegd aan uw bestanden? Kunt u ons meer informatie?

      1. avatarSergio Herrera

        Hi Milena

        Mijn naam is Sergio Herrera, Ik heb ook problemen met mijn bestanden. Ze worden gecodeerd door het virus PumaX hebben Verlenging * .pumax. kunt u mij helpen om mijn bestanden te decoderen. Ik waardeer uw hulp.
        met vriendelijke groet.

        1. avatarMilena Dimitrova

          Hi Sergio,

          Gelukkig is er een decrypter voor de .pumax ransomware, dan kunt u hier vinden: https://sensorstechforum.com/pumax-files-virus-remove/
          Neem een ​​kijkje op de .pumax Virus - Update december 2018 deel van het artikel waar de download link is gelegen.

          1. avatarOtto Studio Lazo

            Milena Dimitrova ,hello gelieve, mijn machine was besmet met de extensie .promarad, zoals ik al beoordeeld is DJVU, kunt u mij helpen aub

      2. avatarGerardo Ramos

        Ik verloor heel belangrijk foto's van een bruiloft en getransformeerd met extensie .blower Ik heb geen geld om de Decodeerapparaten betalen zou graag willen weten als je iets kunt doen …. Zelfs de hele schijf met bestanden blijven in .blower help ik doe

        1. avatarMario

          we hebben hetzelfde probleem, als u een oplossing voor dit probleem kan vinden, laat het me weten en ik zal hetzelfde doen
          dank je.

      3. avatarAknkm

        ‘mdenwoscnv’this is the extension that has appended my files. Gandcrab 5.2

        —= GANDCRAB V5.2 =—

        ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

        *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

        Aandacht!

        Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .MDENWOSCNV

        De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

        De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

        —————————————————————————————-

        | 0. Download Tor browser – https://www.torproject.org/

        | 1. Installeer Tor browser
        | 2. Open Tor Browser
        | 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Volg de instructies op deze pagina

        —————————————————————————————-

        Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

        LET!

        Om gegevens te voorkomen:

        * NIET VERANDEREN versleutelde bestanden
        * NIET TE VERANDEREN onderstaande gegevens

        —BEGIN GANDCRAB KEY—
        lAQAADAJgYtRzogG6VI9idTrIRXUeN8zn21wcirjNWAzsNW1s730AtMEXjfdRNRIeJffhU2DD0qJCF3yElHQ5Rh6/WxbILF5P/Etfr/NV6ITyymPASD0FkIH/kX7P0gXgW5RUIOjZIvCGUSCPcdGyFxE5MtP9AQIEPOCcRyUPpj2CM4jDfhhjfFoNiJEGu3vxGPWIuPODXCCcZF9y5DoA+oiUs3z6HInQC3ANuimBUAwcOkaykjSLaqykN2EXnaboXM0Mq8d8UbilmxFBdDtElfN624leVspQny/GDwjZcyt5P0hY5Ql1okq55M8XlolPInQQKpGEfmR8efMM9uak0RDk1FAamQG63/XCFJvHYXwezLFFVVZPlsgsLYx1p5vr+bpgf53VU+jsYZsvhx7ZXAhOzojRIPUHrmlZcfWt8siNM3p4GVz2C+9ZitDG2I+HhxyGiubPEyqQ8Lgm9lVZH/2/Lk0LEKxnu3CXG1yslLVBI4y2f2NO+doIlXcpj7UwTLxna3vsnxrQASyqVIqrNte4G0yvN8YEAi7jyFQA2lPVEUDNidEmeGF2mBNewtBlNFzX2QIMPd4VxkaOE8SCeX+2nrNskXJaSldZVUcUXEC4KUi+9jlX4djJX2EHO/rLpVc9oEwojfOf/SD1ZoMqpXzaFigPL/0zlH+ItasEyiYcpevWq5TZX8oBx+YwZe+pPfKf1GXUCDGwKfM4/J71X+3i17gs5sKrK7+Q5Amy23Wri0RLsugonqpGN76pRUHI7WaJj0TidiVv/MX4d3V3oCfRsY69jKrkp1WyPpT6kZS9kunr9k7SCOsN1e0/YHXKPhfxw6qADZqyioi3qjeBJf4eletP8FV/3owH/MZtNUW3+wBfSrUe0aYrivkRza9GZvQsBjJONk4FP4CGmbzXWF55YukxTdkylHYrMh8XC/kZkPdq6Wb/MZ0NGn+saZ2vv8D1Lm6Y54e5MxUTc2yo3smVf03Btyl6Ur/NY5X1U04QzfUFg/PhsQqYRaXvFO6GU7J425ZUPgp5n9U4a2dSS+BClyqoDYg7P2K2BkXMAw027AEjjHpAbNn4G2iXdt9heBXPzbEPmLosemHxNVkQEYQW31TbddowmZbfxo4m2J92MyQD9FsmpF0cMNtXuVLg8wcB+Xqhz3qADg2Su9Cemslu6AYkmcpQsXOCKrZsoYGbw0ry/lWERSqP1DboDQWHWXGQN/cLfD6PxWT7pUJsDfMyfZxV5DW6IuFg79rBZOBUCur4W20JWUBFKJPjvX9ao3tlLxcKsf5pAh5nNYSBRs0s8w6r7a7vda+7aoBAgfKTTlkd6trLBJUt87IqAGCS/hu1ENH8EEZOSjQ2j0B3u9d0Xt2KyVWoyyzPoUbFI7YRdzsanicwPbQ2cWJQgz7P/taD9FacpAmIyzOrkeM9C63cc7hAazGr15/llCxLetrfcVgwHl5iK7SEBKIVDIpY171G8p3Nx/v/+rGXI0ace7UTwRyu0vWNvql4adJsmzqPRcd1KB8L/YwHHoMWkQ3t4VvJ6/U5SnKYdDfmiGI6OyHa2dgzxu7yI6OL803YwXY4Lkc+Imw9u8GTK4qL19zWz+bqUsVLn+5BZ55WBM/gThSWNmI8y3sv+KVK+ClmMA+xGDP7vLG0+XAvamOn5Jo6A/eXKTMvXMQaMujgiLXbnS7ISQFQLwNm16HBNUWBOMFmHQ2KvdachMGlUxeahems8hryl1W6FjtrIc7wsCuadT0uNzRPmL26g8QivdUM91YXwioP0wcs4YQw95RZyTLeDm+8PYbg70Nwhrc7KyXltvJxn//GNdKROvFjS4JI5fj1gxl2VppwkYib76Si+Sch1aBkX94hWjJQTIG3Uv7rtHcqBTHwByGeADV/JEa675OHU/ifWzBxksDBy01kJmOPY4A/qyydbXFLO5uYgntEg1YHFFB0vZWt/rAA1UBS2dixBi+Jt3WdSy5C2s+YQYfbR/inH+cZimIBFf0fQjacmKU5S9Nc7tried1+cLpSbSgLGIAKwWZoA3HdvQ6UW6Wg25vr71Zk0iOhNmCEhAPJn7FAk4JOWWgHYFeb2zFpbwNol0jlI4ryecdinvFXiXLLMAcyPiVVsbhPEG1q2biBxLzOXSw6dUTRciFFyLip8xURVaKEjq7DWzrEe3YdvMNaIZ573mi3u6IdBnQjv8ezj27hbxLSUVPbWuHXAbsLFTqu5oKVpmqqkdNXsI8Ew53vy0eZuXuGO4=
        —END GANDCRAB KEY—

        —BEGIN PC DATA—
        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
        —END PC DATA—

      4. avatarShameer

        Sir my files are infected with .skymap extension. I have tried Stop Decrypter but no luck.When do you think that the decrypter will be available.

        1. avatarMilena Dimitrova

          Hi Shameer,

          There is a decryption tool but is is designed to support specific offline IDs, so it may not be effective for all cases of .skymap ransomware infections. Meer informatie vindt u hier: https://sensorstechforum.com/remove-skymap-files-virus/

      5. avatarZSC

        @Hi Milena
        My files are infected with .[wewillhelpyou@qq.com].adage ransomware. is there a decrypter or a solution to get back my files?

  2. avatarSteven

    Hallo Milena,

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd als .zeyilkz, zijn er manieren om ze te decoderen? Million thanks.

    Vriendelijke groeten,
    Steven

    1. Tsetso MihailovTsetso Mihailov

      Dat is een aangepaste extensie – het is robably GandCrab. Heb je een ransomware noot of een tekstbestand met instructies? Als jij deed, kunt u de tekst hier delen?

  3. avatarmet

    Mine werd genoemd .adobe. Heeft iemand had enige vooruitgang met het oplossen van dit?

    1. Tsetso MihailovTsetso Mihailov

      Hallo, met.
      Ik heb een persoon op Twitter die in staat zijn om sommige bestanden versleuteld door de .adobe ransomware decoderen was gezien. Echter, die persoon vraagt ​​om duizenden dollars voor zijn diensten. Ik denk dat een gratis decryptiehulpmiddel wellicht binnenkort beschikbaar.

    2. Gergana IvanovaGergana Ivanova

      He, met!
      Dezelfde extensie wordt geconstateerd gebruikt door STOP ransomware stam. Het goede nieuws is dat de veiligheid onderzoekers de code van deze dreiging hebben gekraakt en vrijgegeven een decryptiehulpmiddel. Dus je kan in staat zijn om .adobe bestanden te herstellen met behulp van deze tool. In gedachten hebben dat een andere ransomware genoemd Dharma heeft ook een trein die de uitbreiding .adobe voegt. In het geval dat uw bestanden werden beschadigd door Dharma .adobe uw beste optie is om te proberen om ze te herstellen van back-ups of overwegen het gebruik van alternatieve data recovery benaderingen.

  4. avatarVaggelis

    mijn bestanden worden gedecodeerd en de uitbreiding wordt ktpviuiin.
    hoe kan ik decoderen hen ?
    help ik ben wanhopig………..

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Vaggelis. Dit is een aangepaste extensie. Het zou kunnen zijn GandCrab ransomware. Als het een nieuwere versie – er is geen oplossing. Als de versie ouder, probeer dan de officiële decryptiehulpmiddel vorig jaar vrijgegeven – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  5. avatarregel

    Mijn computer is geïnfecteerd door een randsomware en toegevoegd aan mijn bestanden en foto's een .djvuq uitbreiding en elke map is een benoemde vel .openme.tx Je denkt dat het mogelijk om mijn bestanden te herstellen? Bedankt voor uw hulp!

    1. Tsetso MihailovTsetso Mihailov

      Ja – er is een decryptiehulpmiddel vrijgegeven. U kunt een download link in het begin van dit artikel vinden: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur en .djvuq zijn beide varianten van STOP ransomware en hebben dezelfde decryptiehulpmiddel bovengenoemde.

  6. avatarDJELMEN

    Mijn computer ook besmet udjvu en het merendeel van de bestandsextensies worden hernoemd als udjvu, zijn er manieren om ze te decoderen?

    1. Gergana IvanovaGergana Ivanova

      He, DJELMEN!

      Gelukkig, je kunt proberen om bestanden te herstellen .udjvu met een gratis decryptiehulpmiddel vrijgegeven door de security-onderzoeker Michael Gillespie. U kunt het gereedschap via het downloaden Decryptie Tool link here. De tool vereist een paar van een origineel bestand en de versleutelde versie.

      1. avatarsensor

        heel erg bedankt

  7. avatarJenaro

    goedemorgen, Ik versleutelde informatie door Verlenging .Rapid, U kunt opslaan ?
    bedankt!!

    1. Tsetso MihailovTsetso Mihailov

      U kunt uw gecodeerde bestanden naar een andere schijf te kopiëren en te wachten op een officiële decryptiehulpmiddel vrijgegeven voor gratis.

      Wat betreft de decryptiehulpmiddel verkocht door de criminelen, Koop het niet – het is kapot. Slechts een paar bestanden worden gedecodeerd met deze als de criminelen besluiten om u een decryptor geven. Wacht en misschien komt er een oplossing in de toekomst zal zijn.

  8. avatarEliodoro

    Hallo,
    het verleden 9 januari 2019 Het werd aangevallen mijn pc en ik encriptaron bestanden, De bestandsextensie is "* .no_more_ransom".
    In mappen lieten ze een beller bestand "Hoe Recovery files.txt" met de volgende:
    Hallo, beste vriend!
    Al uw bestanden versleuteld zijn
    Wil je echt om uw bestanden te herstellen?
    Schrijf naar onze e-mail – rapid@helprapid.org ............
    Het programma Spyhunter 5 het is niet gedetecteerd iets ongewoons in het systeem.
    De laatste back-up wordt gedaan 2 maanden.
    Hoe kon bestanden te decoderen?
    Bij voorbaat dank

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Eliodoro,
      schrijven naar de steun van Spy Hunter betrekking tot de opsporing. Zoals voor de bestanden – voorlopig is er geen officiële oplossing.

  9. avatarUmar Javed

    Mijn computer is geïnfecteerd met alle harde schijven met gandcrab 5.1 en ik ben op zoek hoe kan ik mijn bestanden heen en niet te betalen aan die klootzakken

    1. avatarZON

      MIJN PC ook beïnvloed MET GAND CRAB 5.1 op 20 jan 2019

      En het zoeken naar een oplossing…..

  10. avatarban

    Mijn PC is ook geïnfecteerd door ransomware en alle bestanden extensie in UIYAGBSI bestand. Help alstublieft

    Dank u.

    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, ZON – GandCrab 5.1 is een nieuwere versie en er is geen decryptie oplossing voor haar.

      ban – dat klinkt als GandCrab ook, maar probeer de officiële decryptor als het een oudere versie van het virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  11. avatarTitan

    Hi alquien Ik vond hoe om bestanden te herstellen… Die klootzakken verontreinigd me al het werk

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Titan,
      heb je geprobeerd een van de bovenstaande methoden? Ook, wat ransomware heeft uw bestanden besmet? Als je weet – delen hier.

  12. avatarVentsislav Georgiev

    besmet de extensie .ekptwbs tray vele methoden en niets als abybody me kan helpen mijn e-mail is vendzi4@gmail.com

  13. avatarrach

    mijn pc is geïnfecteerd met een ransomware ; NANO help me please heeft al mijn bestanden hersteld

    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      proberen met behulp van de Aurora Decrypter gekoppeld instrument in dit artikel : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Er is een kans dat dit een andere ransomware het gebruik van dezelfde (een variant Scarab ransomware), in welk geval we zijn niet op de hoogte van een decryptie-oplossing.

  14. avatarVentsislav Georgiev

    grandgrab5.0.4 uitbreiding .ekptwbs please help me om ze te decoderen met BitDefender haar onmogelijk mijn e-mail is vendzi4@gmail.com

    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 versie van Gandcrab is nog niet decryptable. Je moet back-up van uw bestanden en wachten op een update van de decrypter – hopelijk zal gebeuren.

  15. avatarJim

    Hi,

    Een vriend raakte geïnfecteerd met een ransomware genoemd Jaffe@Tuta.Io

    Alle ideeën?

    Dank

    1. Tsetso MihailovTsetso Mihailov

      We zijn ons bewust van de ransomware – u kunt ons artikel Kijk voor meer informatie – https://sensorstechforum.com/remove-jaffe-ransomware/

      Anders dan dat, Er is geen bekende officiële decryptiehulpmiddel vrijgegeven voor Jaffe ransomware.

  16. avatarSagar SR

    Hi Milena,
    al mijn desktop-bestanden worden geïnfecteerd door een GANDCRAB v5.1 onder de bestandsnaam .ubhoiy
    please help me mijn bestanden op te halen..

    1. Tsetso MihailovTsetso Mihailov

      Helaas, GANDCRAB v5.1 is niet decryptable voor nu. We kunnen u niet helpen als er geen oplossing is, nog.

  17. avatarvlammen

    Hallo.. Mijn computer is geïnfecteerd met een ransomware het verlaten van al mijn bestanden met een beëindiging .blower je me kan helpen?

    1. Tsetso MihailovTsetso Mihailov

      Hallo Flamas,
      momenteel is er geen decryptor voor .blower ransomware. Want het is een STOP-variant een decryptor kan worden ontwikkeld. Alleen sla je bestanden en wacht.

  18. avatarVivek

    mijn fotobestanden zijn allemaal versleuteld met extensie .bklhn
    Alle hulp zou zeer gewaardeerd worden

    1. Tsetso MihailovTsetso Mihailov

      Vivek,
      vandaag de dag, alleen het kennen van de uitbreiding van een ransomware virus is niet genoeg om te bepalen van welke ransomware familie is. Het lijkt alsof u een aangepaste extensie, die waarschijnlijk wordt gegenereerd door GandCrab ransomware. Als dat het geval is en de infectie is nieuw (van deze maand) je waarschijnlijk hebt een nieuwere versie van het virus en het is niet decryptable.

      Ziet u iets anders dat je kunt delen – losgeld nota, mailbericht met instructies?

  19. avatarxfoun

    good guys , Mijn bestanden zijn gecodeerd in .local , enig idee ?? heel hartelijk bedankt

    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Ik heb nog nooit gehoord van de .local uitbreiding. Elke andere informatie die u kunt delen op het virus – .txt-bestand, losgeld bericht of instructies op de geïnfecteerde computer?

    2. Tsetso MihailovTsetso Mihailov

      Hello again xfoun.
      Een ransomware virus, which encrypts files and places .local as their new extension has been found recently. It is a variant of STOP ransomwareyou can read more on the link:
      https://sensorstechforum.com/local-file-virus-stop-remove/

      I know months have past since you first wrote, but if this is the virus that hit your computer, you can try to decrypt some of your files with the general STOP decrypter linked here:
      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      I hope this helps you in some way.

  20. avatarMario

    Hoi, Laat het me weten als u een oplossing op deze vinden, we hebben hetzelfde probleem. Ik zal hetzelfde doen voor u.

    Dank

  21. avatarAzhar Abbas

    Mijn bestanden besmet op 9 februari 2019, door KRAKEN Cryptor, versleutelde bestanden extensie is .YTUSU , Stuur suggesties elke decryptor indien beschikbaar.

    1. Tsetso MihailovTsetso Mihailov

      Hallo Azhar,
      is er geen ook dat kan decoderen nog KRAKEN Cryptor. We zullen schrijven als een dergelijk instrument wordt losgelaten.

  22. avatarKoskamp

    KAN iemand me helpen met deze extensie .KUFQZTS te verwijderen uit Mijn bestanden BEDANKT

    1. Tsetso MihailovTsetso Mihailov

      Waarschijnlijk GandCrab ransomware. Als het nieuwe – het kan niet verholpen worden.

  23. avatarAkila

    is er een decrypter voor de * .xoloed ransomware ? plz help

    1. avatarMilena Dimitrova

      Hallo daar,

      Kunt u ons meer details over uw infectie? Is er een losgeld nota kunt u met ons deelt?

  24. avatarroodbont

    Mijn bestanden zijn vernoemd .qdsmrc is er een manier om het te repareren ? Ik wil echt mijn goede reis herinneringen herinneringen terug :(.

    1. avatarMilena Dimitrova

      Hi Roan,
      Kunt u ons te voorzien van meer informatie over uw infectie?

  25. avatarChristan

    hello mijn bestanden pakte die besmet zijn met Verlenging ( BTEGHU ) en laat een briefje bestand in elke map met de naam BTEGHU-decoderen er een oplossing voor mijn spullen terug te krijgen

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Christan.
      Dit is waarschijnlijk GandCrab ransomware. Kunt u deze delen van de inhoud (tekst) van het bestand BTEGHU-DECRYPT.TXT?

  26. avatarKalora

    Mijn bestanden zijn allemaal besmet zijn op 16 februari, versleutelde bestanden extensie is JXSCT.
    Stuur suggesties elke decryptor indien beschikbaar

  27. Gergana IvanovaGergana Ivanova

    Hallo, Kalora!

    Gezien de willekeurige extensie die u noemde, wij menen dat uw pc is geïnfecteerd door een versie van GandCrab ransomware. Ziet u losgeldnota of een tekstbestand met instructies? Als je dat doet, op zoek naar de vermelding van specifieke nummers. Wanneer je ze bezoekt ons artikel over hoe u bestanden versleuteld door GandCrab Ransomware decoderen en vind uw versie. Let op dat alle versies uitgebracht na 5.0.4 inclusief de nieuwste 5.1 nog steeds niet decryptable.

  28. avatardrinken

    Al mijn bestanden worden geïnfecteerd door gandcrab 5.1 op 16 Februari, versleutelde bestanden extensie “krsefzfhq”. Ik zou echt waarderen alle hulp en suggesties.

    1. avatarMilena Dimitrova

      Hallo,

      Het spijt me te horen over uw infectie. Helaas, er is geen decryptie hulpmiddel voor deze versie van de ransomware. U kunt de ransomware te verwijderen met behulp van een anti-malware programma, maar er is geen mogelijkheid om uw bestanden te herstellen. Meer informatie over de ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

  29. avatarsivone

    Hi, een ieder op het internet die vriendelijk. Kun je me helpen?, mijn bestanden zijn versleuteld door gancrab ransomware 5.1. Uit het dossier blijkt er als volgt uitzien:

    Diffraction.docx.djhzsis.blower.

    Al mijn bestanden zijn blower file.
    Kunt u me helpen, alstublieft?

    1. avatarMilena Dimitrova

      Hi Sivone,

      Helaas, deze versie van de ransomware is niet decryptable. U kunt alternatieve gegevens herstel methoden proberen, maar er is geen garantie. Meer informatie vindt u hier: https://sensorstechforum.com/blower-files-virus-remove/?lnln

  30. avatarValerio

    Geachte Sensoren Tech Forum,
    kunt u mij helpen? Alsjeblieft! Al mijn bestanden, documenten, foto's, afbeeldingen, video, en andere belangrijke bestanden worden versleuteld en hebben de extensie “.JRSGLQXT”.
    Binnen elke corrupte folder is er het volgende bestand!
    “GANDCRAB V5.1 – IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN – Aandacht! Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .JRSGLQXT – De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.”
    Bij voorbaat mijn dank voor uw antwoord.

    1. avatarMilena Dimitrova

      deze Valerio,

      We zijn heel erg voor het verlies van uw bestanden. Helaas, deze versie van de ransomware is niet decryptable. Je kunt er hier meer over leren: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

  31. avatarMiguel

    iemand mij kan helpen decoderen van bestanden met de extensie. blazer

  32. avatarMaik

    Geachte Sensoren Tech Forum,
    Kan je mij alsjeblieft helpen?Al mijn bestanden,foto's,video,documenten en other's worden versleuteld door Gandcrab V5.1 februari 09,2019 en hebben nu de Extension “SPKFSF”

  33. avatarMaik Oebels

    Hallo Sensoren Tech Forum,
    Verzoek om Hilfe.All mijn bestanden,foto's,video's etc. waren op 09. februari 2019 door “Gandcrab V5.1” gecodeerd en hebben nu de extensie “spkfsf”.Is er een mogelijkheid de gegevens terug te decoderen?

  34. avatarIgnacio

    Hallo, Mijn bestanden zijn gecodeerd in het kader van de uitbreiding .cbupus, door GANDCRAB v5.2. Deze methoden Ik functioneerde? Groeten

  35. avatarMARA

    GESCHATTE.
    Kunt u mij helpen, LE kwam mijn SERVER Ransomware genoemd CRYPT. Borro ALL MY DATABASE.
    Ze zijn erin geslaagd om bestanden te herstellen.
    SLDs

  36. avatarJaume

    Geen extensie geeft me MALWARE, . FAIL
    Iemand kan mij helpen!!!!

  37. avatarSlot

    Mijn PC werd beïnvloed GandCrab V5.2 met .WKNZFU uitbreiding in al mijn bestanden.. elke decryptor voor V5.2 vrijgegeven ?

  38. avatarelias

    goed ik heb mijn bestanden met de extensie .ukbmz niet q type van het virus is m als iemand kon helpen dankzij ♥

  39. avatarELIAS

    Hallo goed mijn pc dit met bestanden en heeft de .UKBMZ de uitbreiding, als ik zou kunnen helpen is het op prijs stellen

  40. avatarJhon

    Mijn bestanden zijn besmet met de ETH extensie

  41. avatarJorge

    Hallo, Ik breng het zelfde, de extensie .promoz, red de mail blower@india.com en blower@firemail.cc. Ik kan melden als er een descrambler gelieve? Ik ben wanhopig.

    1. avatarIsmael

      Hallo, Ik heb precies hetzelfde probleem….beam zou kunnen oplossen? zo ja, zoals je deed? groeten

  42. avatarKuki

    Ik kreeg ransomware met .promok extensie :(((
    Vraagprijs 490 USD naar deze e-mailadressen blower@india.com, blower@firemail.cc
    Weet u of er decrypter voor dit aub? .promok

  43. avatarIsmael

    Hallo, Ik heb een NAS die was besmet met rasomware alle bestanden met de extensie encrypterende zijn .PROMOZ, spyhunter5 het bereiken van schoon mijn computer, maar zelfs nog steeds besmet NAS-server, iemand weet een tool (aunq worden betaald) of één of andere manier om bestanden te herstellen? de meeste van mijn geïnfecteerde bestanden zijn familie foto's en video, Ik ben wanhopig, zijn foto's van levenslang = '( …. Dit is het losgeld notitie verschijnt, van al hartelijk dank voor uw hulp
    ——————————————————————————————————————————-
    LET!

    Maak je geen zorgen mijn vriend, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-ll0rIToOhf
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    blower@india.com

    Reserve e-mailadres contact met ons op:
    blower@firemail.cc

    Uw persoonlijke ID:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

  44. avatardecaan i

    hi mijn bestanden zijn veranderd in FJLTS is therre een moeilijke situatie voor dit?

  45. avatardecaan

    allemaal ook veranderd FJLTS

    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .FJLTS

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

    en dit links in elke map op al mijn harde schijven

    1. avatarMilena Dimitrova

      Hi Dean,

      Helaas, deze versie van GandCrab is niet decryptable op dit moment. U kunt onze website volgen voor updates over de ransomware.

  46. avatarRavee

    hi Mijn bestanden heeft een uitbreiding van 87a1 hoe ik het herstellen ervan Ik heb nu gewacht bijna een jaar,
    Help alstublieft

    1. avatarMilena Dimitrova

      hi doen,

      Kunt u ons meer details over uw infectie? De uitbreiding lijkt op Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

  47. avatarIsmael

    Ik breng het zelfde, Mijn bestanden waren encrypterende door .promoz rasomware…Iemand enig fixes? (aunq worden betaald

    1. avatarMilena Dimitrova

      Hallo daar,

      Meer informatie over deze ransomware is hier beschikbaar: https://sensorstechforum.com/remove-promoz-files-virus/

  48. avatarKevin

    Hallo,
    Ik werd geraakt met een ransomware en al mijn bestanden hebben de extensie .local. Kan iemand mij helpen?

    1. avatarMilena Dimitrova

      Hallo daar,

      Kunt u ons meer details over uw infectie?

      1. avatarKevin

        Zeker, Alle bestanden hebben een .local extensie.

        De naam van de ransomenote is “Hoe te herstellen gecodeerde bestanden”

        En ze willen dat ik contact
        BM-2cUPRnXJRuFYKcDUCLugjrCPY58nrvHrAV@bitmessage.ch

        1. avatarkkeny

          Precies hetzelfde probleem, maar in het Engels 'HOE VERSLEUTELD files.txt RECOVER”
          Al mijn bestanden zijn .local
          zelfs e-mail.
          de meegeleverde id is enorm
          Help alsjeblieft????

  49. avatarmarcelo

    Hallo, mei 2018 Ik verloor al mijn bestanden, maar 50 gb, en mijn back-ups werden ook besmet met de volgende uitbreiding 2415599031.ransomed@india.com en CRAB.2415599031.ransomed@india.com.CRAB als er een descrambler waarderen.

  50. avataralamin Rahman

    Hallo, Mijn PC uitgevoerd door .IOPUMLYM Exctension en GANDCRAB V5.2
    Gelieve iemand me helpen voor gedecodeerde mijn versleutelde bestanden en mappen

  51. avatarFacundo Gil

    Hallo, Ik ben een slachtoffer van veracrypt@foxmail.com, Ik versleutelde ingebedde bestanden met de extensie .adobe.
    Ik kan je helpen?
    Groeten en dank u zeer

  52. avatarSanti JR

    Hallo een paar maanden geleden besmet me met verlenging ransomware .missing, en vandaag heb ik niet kunnen ontcijferen. het enige wat ik kan bedenken is dat dit is een nieuwe variant van de apocalyps.
    vertrekken losgeld nota:(Cijfer en bestand: IMG_9345.JPG.Contact_Data_Recovery)

    Uw computer werd geraakt door ransomware

    Contact per e-mail voor uw data recovery.

    Email : restore_2019@mail.ru
    Uw Personal Identification ID: ID_RESTORE_E1B5040FES

    We zullen het bewijs van herstel en Decodeersysteem Software aan u te leveren.

    WAARSCHUWING: Als u niet contact met ons op, Uw gegevens worden beschadigd. Als we niet antwoorden, e-mail van een andere e-mailservice.

    Dan het bestand waarnaar geciteerde cijfer losgeldnota gaat door de naam, gevolgd door de uitbreiding .missing

    We weten iets over, please help

  53. avatarjeans

    hi Ik help mijn pc nodig was geïnfecteerd met een ransomware .promorad een applicatie om te decoderen mijn data bestaat bij de gratie

  54. avatarTunmise

    Mijn SD-kaart raakte besmet met uuuuuuuu.uuu en het creëerde zo veel mappen. Mijn bestanden zijn er nog steeds, maar ik ben niet in staat om te openen of te gebruiken

  55. avatarCristhian Lesmes

    Goede nacht Ik heb een probleem met een van deze virussen zou graag uw hulp te vragen het virus is een ransomware Promorad2, Milena waardeer uw hulp.

  56. avatarJijith J

    Hallo Al mijn bestanden zijn getroffen door .bomber uitbreiding is er een manier om hetzelfde te decoderen?

  57. avatarluis

    Ik heb mijn bestanden veranderd .kroput bestanden een advies om het terug te krijgen?

  58. avatarIVAN

    holaa Ik help mijn bestanden zijn geïnfecteerd door een virus genaamd Streamer versleuteld mijn documenten ingebed nodig hebben en gaf hen de extensie * .promorad2 iemand die weet of er een manier om documenten op te halen, dank bij voorbaat

  59. avatarCristobal

    Hallo Ik heb sinds gisteren een versleuteld ingebed alles wat ik bereikt in mijn netwerk gedeelde bestanden met de extensie .KROPUT… Er zal enige oplossing??? Hij vraagt ​​me 980dls

    1. avatarLeonardo Rovira

      todos mis archivos infectados con la extension .kropun. alguna solucion para recuperarlos? dank

      1. avatarMilena Dimitrova

        Hi Leonardo, here’s more information about your infection https://sensorstechforum.com/remove-kropun-files-virus/

  60. avatarGuido

    Hallo hoe zijn mensen…een virus besmette mijn pc en ik verander de uitbreidingen aan .promora2 iemand info of doen, hartelijk dank bij voorbaat.

  61. avatarGuido

    Hallo mensen…Ik besmet mijn pc en mijn werk bestanden extensie veranderd .promora2 een oplossing of informatie over hoe om te herstellen…hartelijk dank bij voorbaat

    1. avatarronald revilla

      Ik breng mijn dezelfde vriend, je niet hebben gekregen oplossing? Ik kom uit Venezuela

      1. avatarGuido

        nog niets, Ik ben nog steeds op zoek naar oplossingen…Laat het me weten als je iets vindt… dank

  62. avatarCarlos

    En mi laptop, USB-geheugen, en externe harde schijf… Ze werden geïnfecteerd met promorad2… als ik mijn bestanden kan herstellen zonder iets te herformatteren.

  63. avatarCarlos g.x.

    En mi laptop, USB-geheugen, en externe harde schijf is geïnfecteerd met een extensie die promorad2… als ik bestanden van mijn verwijderbare schijven kunnen ophalen zonder iets te herformatteren.

  64. avatarRolando

    goede middag dat iemand mij kan helpen om mijn dossiers dat de extecion hebben herstellen .promorad2

  65. avatarronald revilla

    goedenacht, Ik werd aangevallen door ransomware virus dat encrypta en .promorad2 verlengstukken zal hier een oplossing voor hebben?????

  66. avatarrizwan

    mijn pc is geïnfecteerd met ransomware please help me
    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .GBYXADMGV

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

  67. avatarAngel cursus

    Goedemiddag ayudaaa please help me dat ik in mijn pc virus en al mijn bestanden hebben dit extentie ( .pulsar1 ) Aguiar mij helpen hoe op te lossen aub

  68. avatarMarco

    Hallo
    Mijn bestanden zijn geïnfecteerd door de uitbreiding .charck, Is er een oplossing?

  69. avatarJOE

    Hallo, Ik al mijn documenten voor mijn platen hebben uw hulp nodig(archief, foto's, video etc.) ze hebben de extensie . Charck nodig hebben om te herstellen…… IK HEB JE NODIG!

    1. avatarMilena Dimitrova

      Hoi Joe,

      Je bent aangevallen door een versie van Stop ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Helaas, er is geen decrypter voor het op dit moment.

  70. avatarIvan Naranjo

    Kunt u mij helpen AUB, Ik besmet MY FILES, Spanning ZIJN .pulsar1
    Ik waardeer het als iemand mij kan helpen. thanks Ivan

    1. avatarMilena Dimitrova

      Hi Ivan en Freddy,

      Jullie hebben beiden zijn besmet door een versie van Stop ransomware die niet decryprable op dit moment. U kunt hierover meer te lezen in ons artikel: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Als een decrypter wordt losgelaten, zullen we het artikel met informatie bij te werken. U kunt ons volgen voor updates.

  71. avatarManhal

    hello enige oplossing mijn dossiers te krijgen van alle toestellen kroput

    1. avatarMilena Dimitrova

      Hi Manhal,
      Helaas, geen decryptie voor nu. Hier vindt u meer informatie over het ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

  72. avatardaniel

    goede nacht ransomware Ik heb al mijn documenten versleutelde ingesloten extensie .pulsar1 iemand die mij kan helpen zijn zeer belangrijke documenten.

    1. avatarMilena Dimitrova

      Hoi Daniel,

      Je bent besmet met https://sensorstechforum.com/remove-pulsar1-files-virus/. Het slechte nieuws is dat er geen decryptie voor het op dit punt.

  73. avatarimi737

    gezond , hallo
    Al mijn gegevens hdd is geïnfecteerd * HXCNTD *
    Help…….

    1. avatarMilena Dimitrova

      Hallo daar,

      Het lijkt erop dat je al geïnfecteerd door а versie van GancCrab. Kunt u ons meer details over uw infectie, zoals losgeld nota, om u te vertellen als een Decrypter is beschikbaar.

  74. avatarzwembad

    Mijn bestanden zijn versleuteld door .kroput,iemand weet de oplossing?

    1. avatarMilena Dimitrova

      Hi Pool,

      Helaas, geen decryptie tool is beschikbaar op dit moment. We zullen ons artikel updaten (https://sensorstechforum.com/remove-kroput-ransomware/) als een decrypter is vrijgegeven.

      1. avatarzwembad

        Thanks Milena,maar ik slaagde erin om te decoderen 202 bestanden van 4000+ met STOPDecryptor als dat helpt :)

  75. avatarzwembad

    Stellar Phoenix Photo Recovery zal een foto of video te herstellen,het maakt niet uit wat voor virus ti is,dat hielp me,proost

  76. avatarmajo

    Hallo hoe gaat het. Ik heb het grote aantal ransomware virus merkte. Bijna een maand geleden ben ik oplossing- zoek. Mijn computer werd aangevallen door GandCrab V.5.2, goed nuevito…. Als u koopt de SpyHunter, haalt de versleutelde bestanden? of gewoon verwijderen van het virus? nog iets, want er zijn zo veel beveiligingsfouten, mijn e-mail inbox vol met spam. (Yahoo en fibertel, niet zo ver gmail)heel hartelijk bedankt.

  77. avatarLOURDES

    zoals het herstellen van bestanden versleuteld door ransomware

  78. avatarimi737

    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .HXCNTD

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

    —————————————————————————————-

    | 0. Download Tor browser – https://www.torproject.org/

    | 1. Installeer Tor browser
    | 2. Open Tor Browser
    | 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Volg de instructies op deze pagina

    —————————————————————————————-

    Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

    LET!

    Om gegevens te voorkomen:

    * NIET VERANDEREN versleutelde bestanden
    * NIET TE VERANDEREN onderstaande gegevens

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + + + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —END PC DATA—

  79. avatarGustavo

    hello mijn bestanden worden versleuteld door een extension.CHARCK, Ze kunnen me helpen mijn probleem op te lossen?

  80. avatarongesneden

    Hallo

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd als .doples, zijn er manieren om ze te decoderen? Million thanks.

  81. avatarRachael Leigh

    Hallo

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd .[mrpeterson@cock.li].GFS zijn er manieren om ze te decoderen? Million thanks.

    1. avatarVencislav Krustev

      Hi, naast de [mrpeterson@cock.li].GFS, zie je iets anders, voor het, zoals:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      De reden dat ik vraag is omdat dit een variant van Dharma ransomware zou kunnen zijn.

      Ook, zie je geen losgeld nota of een ander type readme-bestand met losgeld instructies en zo ja,, wat is de naam van het bestand?

  82. avatarAngel cursus

    Hallo mijn pc besmet is al mijn bestanden hebben de extentie PULSAR.1 me helpen als ik me kan decoderen

  83. avatarChristos

    Hi,

    Ik heb ook de [mrpeterson@cock.li].GFS kwestie.

    Alle hulp met betrekking tot verwijdering en decryptie?

    Dank u

    1. avatarVencislav Krustev

      Hi, naast de [mrpeterson@cock.li].GFS, zie je iets anders, voor het, zoals:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      De reden dat ik vraag is omdat dit een variant van Dharma ransomware zou kunnen zijn.

      Ook, zie je geen losgeld nota of een ander type readme-bestand met losgeld instructies en zo ja,, wat is de naam van het bestand?

      1. avatarChristos

        Hi Vencislav,

        1. Niets daarvoor

        2. Ja, er zijn ransome txts all over the place…

        Elke gedachten?

        1. avatarVentsislav Krastev (Bericht Auteur)

          Je bent besmet met een nieuwe versie van Gefest ransomware. Het is nog steeds in afwachting van decryptie dus als een decryptor wordt losgelaten zullen we het te plaatsen met een link in dit artikel:
          https://sensorstechforum.com/remove-gfs-ransomware/

          1. avatarChristos

            Dank.

            Hoop dat u de decryptor soon1 vindt

  84. avatarJuan Domingo

    is er een decryptor voor deze .GMPF virus? Ik heb al mijn bestanden versleuteld met het op een externe harde schijf, maar ik heb geen idee hoe ze te herstellen. kunt u mij helpen? Dankje

    1. avatarVentsislav Krastev (Bericht Auteur)

      Ik denk dat uw computer is geïnfecteerd met een nieuwe versie van deze ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      We Dit artikel wordt bijgewerkt zodra er een decryptor beschikbaar.

  85. avatarChristos

    Het lijkt erop dat mijn berichten niet doordringt.

    Dus, (een) niets anders vóór [mrpeterson@cock.li].GFS en (b) ja er zijn ransome txts all over the place.

    Elke gedachten?

  86. avatarsnoep

    Mijn bestanden zijn allemaal geïnfecteerd door luceq , versleutelde bestanden extensie is luceq
    Stuur suggesties elke decryptor indien beschikbaar

  87. avatarABDO1430

    Hallo
    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd .[.chech.xejgsuypc.chech ] zijn er manieren om ze te decoderen? Million thanks.

    1. avatarMilena Dimitrova

      Hallo daar,

      Het lijkt erop dat u bent besmet door deze ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

  88. avataroorlog

    I NEED .GFS bestanden decrypter

  89. avatarPierre

    hallo, Nu heeft het mij ook gevangen:

    “GANDCRAB V5.2” (alle jpg avi mp4 mp3 pfd etc) hebben nu .zaciox bestandsextensies en zijn versleuteld.

    Waarschijnlijk nog steeds niet Decryptor, of? :/

  90. avatarIvan

    Hallo, Mijn computer is geïnfecteerd met het virus DHARMA, en mijn extensies bestanden zijn versleuteld .ETH
    Is er een manier om te decoderen? Ik heb mijn PST-bestand Outlook Express.
    bedankt!

    1. avatarMilena Dimitrova

      Hi John,

      Helaas, is er geen oplossing voor deze versie van Dharma ransomware. We zullen ons artikel update uitvoeren als een decryptiehulpmiddel wordt vrijgegeven https://sensorstechforum.com/remove-eth-files-virus/

  91. avatarmalick

    hallo,
    Mijn pc is geïnfecteerd met ransomware met de extensie ".promos". Alle bestanden op de pc zijn gecodeerd en die van mijn externe harde schijf.
    Dank u voor uw hulp

    1. avatarMilena Dimitrova

      Hi Malick,

      Je bent besmet met een versie van STOP ransomware – https://sensorstechforum.com/remove-promos-files-virus/. Helaas, want nu is er geen officiële decryptiehulpmiddel.

  92. avatarGuido

    Goede nacht mensen, kan iemand een oplossing voor het decoderen van bestanden met de extensie te vinden . promora2
    bedankt

  93. avatarFelician Roni

    My PC got infected by [mrpeterson@cock.li].GFS and all files are encrypted by this extension. Is there any decryptor available to decrypt the encrypted files.

    Bij voorbaat bedankt

  94. avatarBeto calderon

    goedenacht, tengo un problema con un servidor que fue infectado por el ciphered, hay algun descifrador que me pueda funcionar, tengo una backup de postgres para poder liberar, muchas gracias por su aporte

  95. avataralberto

    Hallo, para archivos con .ETH existe alguna solución

  96. avatared Sullivan

    I was infected on Nov. 29, 2018. The encrypted files end with the extension .RYK. Is there any hope of getting these files back?

  97. avatarmoeder

    Hola mis archivos se infectaron y se agregó una extension refols.
    Existe alguna herramienta que puede salvarlos?
    dank

  98. avatarElio

    I was infected on Apr. 4, 2019. The encrypted files end with the extension .refols. Is there any hope of getting these files back?

    1. avatarRaghda

      Me too

  99. avatarAtif Mahmood

    Hello sir,

    my files got .grovas extension. I tried some data recovery software but these softwares recover encrypted files instead of recovering original files.
    Help alstublieft.
    Dank

  100. avatarDavid

    Please Help me

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd .[.Tronas ] zijn er manieren om ze te decoderen? Million thanks.

    LET!

    Maak je geen zorgen mijn vriend, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-hK4tAv2Ed9
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    merosa@india.com

    Reserve e-mailadres contact met ons op:
    merosa@firemail.cc

    Uw persoonlijke ID:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

  101. avatarMUNIR

    The encrypted files end with the extension .gjlxe. Is there any hope of getting these files back?

  102. avatarDarryn Reeds

    Anyone know what this one isOnly hit one netword hard drive used for downloading and storing media:
    Wat gebeurde er met uw bestanden ?
    Al uw bestanden werden beschermd door een sterke encryptie met AES CBC-128 met behulp van NamPoHyu Virus.

    Wat betekent dit ?
    Dit betekent dat de structuur en de gegevens in bestanden onherroepelijk gewijzigd,
    u zult niet in staat zijn om te werken met hen, ze te lezen of te zien,
    het is hetzelfde als hen voor altijd te verliezen, maar met onze hulp, je kunt ze herstellen.

    1. avatarMilena Dimitrova

      Hi Darryn,

      Can you send us further details about your infection? Please contact us via email – ondersteuning [bij] sensorstechforum.com. Dank u!

  103. avatarDarryn Reeds

    Hi Milena – I’ve sent detail in an email.

    1. avatarMilena Dimitrova

      Dank u! We will review your problem!

  104. avatarLuis

    Goedenmiddag, I have been attacked by a virus callednampohyuand I can not see or edit my files, any tool for disinfection?
    Dank u

    1. avatarMilena Dimitrova

      Hi Luis, here is more information about the ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

  105. avatarAtif Mahmood

    please help me too….. my comment is above

  106. avatarMartin

    good afternoon, got files infected with “.kaedsgbr
    does anyone know how to recover this?
    Dank

  107. avatarMartin

    The grandcrab v5.2 attacked my laptop and got the .KAEDSGBR extension in my files.
    Any idea how to recover them?
    Dank

  108. avatarFarras G

    Hallo, My PC Effected By .browec Exctension , anyone please help me

    1. avatarMilena Dimitrova

      Hi Farras,

      You have been infected by a new variant of STOP ransomware. We are working on an article, so stay tuned.

      1. avatarMilena Dimitrova

        Hi again,
        Here’s the promised article: https://sensorstechforum.com/browec-files-virus-remove/

  109. avatarFeguino

    Hi, all of my hard drives got encrypted by gancrab 5.2 and I have tried many things and seen lot of tutorials to get my files decrypted but it wasn’t possible. If someone knows a way, please let me know.

  110. avatarJohn

    Hi guys. I desperately need help. My computer files are locked by ransomware. Filename now changed to .id-5D33294E.[decryptyourdata@qq.com]. Any help is greatly appreciated. Erg bedankt.

  111. avatarIVU

    guys any solution for .norvas extension?
    STOP (Djvu)

    any decrypt software available? neem ik heb hulp nodig

  112. avatarheld

    Hi Milena,
    My laptop just got Grancrab v5.2

    here’s what TXT says :

    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .GKONVWPZSS

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

    —————————————————————————————-

    | 0. Download Tor browser – https://www.torproject.org/

    | 1. Installeer Tor browser
    | 2. Open Tor Browser
    | 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Volg de instructies op deze pagina

    —————————————————————————————-

    Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

    LET!

    Om gegevens te voorkomen:

    * NIET VERANDEREN versleutelde bestanden
    * NIET TE VERANDEREN onderstaande gegevens

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    7ftDEgLb/ZS0lcmZbHM61LbJ5QOrD78K2A6MbtAgbXYAWLQC95+cYAdxPGD39NfJNZC3AvSVpuCmRVvIb3Q4Qz+a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr/tVKOWpBHJSOrMqL70iY+O9M3k2aL0KcRQ/oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF+yPcB5smbLF7Z+3MGN3xgF72rZ3EUwh72NxaWKMyroWv5y5HQHKtMJ6Bp1C3eiyo81q/nNiZsF8GSUzO8zB1mOD75oCzGAcpOKjwRTcVLPea0xhSBSCXtLmJKdAJBnBq/8Y6R7W3ZbHMmdGR2kfVP8/ypPMxLODjVKORrwJWw+YFTyjJqvbBL1l0uveLSzuzh6AsoTfFqJ2FPDSx6ihDudroK1oI6iCVzemgqBFvYbwKrt8yoS8F1f6lXzmN7tp4DOxOgUCwX0ytb+Yf1txSLW2jqLjSwFri8TPXKP2ggo2XWKT+5gkLvCyiiYFfEvhEtSMwANrhxdQRIEb1UEGbyfSMGJ0C1n0/geR7exoErHT3CuvrYtdAPEKVL8osLq4b8wmecCyV+bDAEdKsHrTanImaZUIqb5k071HAc27S0qJYDEjFjIHSqFZwrkaoxPjGmnU6m9nKYvNqEp2dXpj6zgRfRbpC71g26F/SdD18r5KgQFNjrF16ypzwu1zyuq1BFw4LyXBuRcYDGHRsVuB+uynqR6e5apBMsXUeDWYYGsT7LbfUl3+JaP8eZ93ZiFR7QdqtfCI97N3TxLxJiupehd92IUk9zqkkSMLGe/yYdD1dwIDWoDmEJPWnvefCKwjvjydFnNFS+UC8uMJ2OEuUY4im4bC4pFh1PKMdocIIMVHNSiuljM5atLVUtveokNxYVn1oo84bQY8icmg97wv6B922CjhdeBucwZMdVSGaL80KTREDeZesAqtbG6ipmfSgPyWMYwOJrrF9NPJ0rIe6Pg==
    —END PC DATA—

    Any chance how to decrypt my files? i just lucky it happen quick but i saw it and disconnect the internet and remove it using loaris trojan remover. so it’s only effecting some folders not all.
    Please let us know what should we do to decrypt the files back to normal.

    Thanks a lot Milena !
    Greetings from Indonesia

    held

  113. avataruitrusting

    ANY SOLUTION FOR THE FILE *.NORVASAND “.ETOLS” Uitbreiding?

    I’m really in trouble..
    ————————————–
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ritssluiting )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ritssluiting )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    gedecodeerd 5 bestanden, overgeslagen 2987

  114. avatarNabeel

    i have all my file extension with .verasto !!! i installed a clean copy of windows in C: but my other separate drive that i have kept for back is all still infected i want to clear that ” .verasto ‘ extension that is show up any solution?

  115. avatardhs

    same with me..need help

  116. avatardhs

    I need help to overcome the virus. norvas, does anyone have a solution?

  117. avatarAri

    Can some body help me with this extention .guesswho to decrypt my file, Dank je

    1. avatarMilena Dimitrova

      Hi Ari,

      Kunt u ons meer details over uw infectie? You can send us more information on support [bij] sensorstechforum.com.

      1. avatarAri

        all my file become extention .guesswho

        xample my file :
        HFKO2QUQAS.guesswho

        deze informatie :
        Hallo, beste vriend!
        Al uw bestanden versleuteld zijn
        Wil je echt om uw bestanden te herstellen?
        Schrijf naar onze e-mail – rapidka@cock.li of notnepo@cock.lu
        en vertel ons uw unieke ID – ID-94PB343W

        1. avatarAri

          this link xample my file extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          thank you..

          1. avatarMilena Dimitrova

            Hi Ari,

            Helaas, this appears to be a new ransomware, not much is known so far.
            What have you done so far with your infection?

          2. avatarMilena Dimitrova

            Hey Ari, we created this article https://sensorstechforum.com/remove-guesswho-files-virus/ which will be updated with more details. In de tussentijd, you can remove the ransomware using an anti-malware program but first make sure to back up your encrypted files.

          3. avatarAri

            Hi Dimitrova,
            thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

          4. avatarMilena Dimitrova

            Hi Ari,
            Do you have an idea what started the infection? Where did you get the ransomware from?

  118. avatarJuan Vargas

    My files were infected with verasto ransonware. Is there a solution to recover? Any decrypt software? Thnks

    1. avatarMilena Dimitrova

      Hi Juan,
      This appears to be a new version of STOP ransomware. Je kunt er hier meer over leren: https://sensorstechforum.com/remove-verasto-files-virus/

  119. avatarAri

    Hi Dimitrova,
    thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

  120. avatarvreugde

    Hi, I have been infected with morsea virus on the whole machine and leave me a message if you want to return my files sent a sum of money
    Wat moet ik doen

  121. avatarMark Anthony Pelegrin

    My files were decrypted by kiranos virus or i believe STOP ransomware. I cannot open it anymore. I tried removing the double extension but to no avail.

    Ex. wordfiles.docx.kiratos to wordfile.docx.

    Please need your help. Important family files to be retrieved.

    Thank you for your immediate response.

  122. avatarfrizol

    Help alstublieft. All my files have been infected with ransomware and all of it has an extension name .TODARIUS

  123. avatargroot

    my computer was infected by a ransomwire named VERASTO. The virus left almost my data & toepassingen (doc, xls, foto's (pdf, cdr), muziek, uitvoerbaar) encrypted and the file extension changed to VERASTO. So far I failed find the way to decrypt the encrypted files.

  124. avatarAntonio Cardoza

    Hi, My files been infected with file extension n064h.

  125. avatarJUDY

    Hola mi pc fue infectada y toda mi.información fue encriptada. En todos los archivos me sale la extensión HOFOS. Como recupero . Alguien q pueda ayudarme por favor.

  126. avataréén

    My files got infected with Phoenix ransomware, all documents encrypted. Any solution please, or a decrypter software?

    1. avatarMilena Dimitrova

      Hi Eni,

      Is this the ransomware that attacked you? https://sensorstechforum.com/phoenix-files-virus-remove/

      1. avataréén

        Hallo Milena,
        Dank u, yes it is: .id[4A792664-0001].[autrey.b@aol.com].Feniks

        Albeit, I am yet to find decryptors seen above that specifically decrpyts .phoenix encrypted files.

        Please assist further. Thanks again.

  127. avatarAhmed

    Any help about .Fordan ?

    1. avatarMilena Dimitrova

      Hi Ahmed,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.fordan).

  128. avatarterry

    hi is there any decryptor for a ransomeware .fordan

    1. avatarMilena Dimitrova

      Hi Terry,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.fordan).

  129. avatarChristelijk

    Hallo!
    All my files have the extension .fordan….Not working…..It’s a ransomware….Is there any decryptor ?

  130. avatarKamran

    Hallo Milena,
    Dank u, yes it is: .id-721A22A5.[3442516480@ qq.com]
    I am yet to find decryptors seen above that specifically decrpyts encrypted files.
    Please assist further. Dank.

  131. avatarAdmir

    Hallo, any decryptors for .bufas extension. It seems it has been online just recently and spreads fast. Dank.

  132. avatarTanveer

    Hoi .. I got my files attacked with .fordan… ransomware ..I wonder if someone can help me

  133. avatarJohn Garcia M:

    Hallo.. Mi pc se infecto con un ransomware que deja todos mis archivos con una terminación .forasom me puedes ayudar? heel hartelijk bedankt

  134. avatarapny

    My pc attacked with .bufas virus extension , if anyone know the solution how to decrypt them , Help me alstublieft

  135. avatarVibhanshu

    My files got attacked by .dotmap ransomware.Please help me anyone to get rid of this

  136. avatarJames

    my files are decrypted and the extension is .hclqephnq
    hoe kan ik decoderen hen ?
    please help i am desperate………..

  137. avatarXaris

    My external hardrive got infected by ransomware virus and all my files got .radman extension in the filename and they doesn’t work anymoreplease help me resolve this issue.. most article that i have read are for pc and laptops.. how about external hardrives or usb?..please please please help

  138. avatarMikhail

    my files are decrypted and the extension is .locked, .locked2, .locked3
    But if rename filestotalcomander asks for a password
    files 7zAES:19
    hoe kan ik decoderen hen ?
    Help alstublieft

  139. avatarwelke Miklos

    Hallo,

    Kun je me helpen?
    The extension of all my files were changed into .i1n7y95pm6
    How can I have the files back?

    Dank je voor je hulp.
    Vriendelijke groeten,
    Alin

    1. avatarMilena Dimitrova

      Hi Alin, can you give us more details about your infection?

  140. avataralle

    my files were infected and changed to .uvwfn and .roaqonoe can you help me with this?

  141. avatarHallder Hans Ramos Martel

    Hola Milena Dimitrova, mi computador se acaba de infectar con el ransomware con la extensión .DOTMAP, por favor me podrías ayudar, necesito esa información que esta infectada, te lo agradecería mucho

  142. avatarwelke Miklos

    Hallo,

    7 days ago my computer got infected.
    It started with the files from Dropbox and then everything what was saved on my hard drive.
    The files were encrypted in each folder, I have all files with extension “.i1n7y95pm6”, a text file and a file with extension “.slot”.
    It asks me to follow a link and to pay to have them back. It also says that i need the i1n7y95pm6-decryptor app, they can provide if I pay the fee.
    Helaas, beeing a photographer, all my photos from last wedding were affected, so I’m screwd up.
    Help alstublieft, als dat mogelijk is.

    Dank u.
    Vriendelijke groeten,
    Alin Miklos

  143. avatarKevin

    My files are encrypted with extension of .a0cb

    Anyone able to help?

    1. avatarMilena Dimitrova

      Hi Kevin,

      You can refer to our support chat on this page: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Our experts may be able to assist you.

  144. avatarciële

    My files are encrypted with extension of .DOCM

    Help me alstublieft.

    Dank u.

    1. avatarMilena Dimitrova

      Hi Ciella,

      Meer informatie over de ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      1. avatariwan

        how to decrypt ransomeware .BLOWER

  145. avatarniet doen

    Hey Guys what’s up ? my backup drive infected by a . REZUC Ransome virous. I tried to recover the infected files by POWER DATA RECOVERY and Steller PHONIX WINDOWS DATA RECOVERY but not working. these two software recover the file but same as a infected one with same name. (infected file name. jpeg.rezuc)

    is there any Solution for this problem? Help me alstublieft

    1. avatarNiyal Nagar

      Hallo, vriend
      my data is also infected from the same extension .REZUC
      Please tell the solution if you got.
      I will inform you if i got something.
      niyal.nagar@gmail.com

  146. avatarjhoswal

    ! UW bestanden worden versleuteld !!!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke
    bestanden worden versleuteld.

    Je bent niet in staat om het te ontcijferen door uzelf! De enige methode
    van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen.
    Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    Om zeker te zijn hebben we de decryptor en het werkt kunt u een sturen
    e-mail wtfsupport@airmail.cc / wtfsupport@cock.li and decrypt one
    bestand voor gratis. Maar dit bestand moet van niet waardevol!

    Wil je echt om uw bestanden te herstellen?
    Schrijf naar e-mail:
    wtfsupport@airmail.cc
    wtfsupport@cock.li

    Uw persoonlijke ID: C596F821-01E7-AE6C-9025-74F883BF38C8

    Aandacht!
    * Niet hernoemen gecodeerde bestanden.
    * Probeer niet om uw gegevens met behulp van software van derden te decoderen,
    het kan permanent verlies van gegevens veroorzaken.
    * Decryption of your files with the help of third parties may
    cause increased price (ze voegen hun vergoeding aan onze) of je kan
    een slachtoffer geworden van een oplichting.

    1. avatarMilena Dimitrova

      Hi jhoswal,

      Can you tell us what file extension is appended to your files?

  147. avatarGeet

    In my PC all files are encrypted by .boston file extension and it shows this message everywhere:
    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-BTtULebL7F
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “rommel” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    gorentos@bitmessage.ch

    Reserve e-mailadres contact met ons op:
    stoneland@firemail.cc

    Onze Telegram rekening:
    @datarestore

    Uw persoonlijke ID:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

  148. avatarSavan Virani

    Sir my files are infected with .pidon extension. I have tried Stop Decrypter but no luck.When do you think that the decrypter will be available.

    1. avatarShafiq

      My files have also being infected by .pidon extension. Please help to decrypt it.

  149. avatarDino Omkopen

    hay, My files are encrypted with extension of .Truke
    do you have any idea how to get my file back ???
    bedankt

  150. avatarJose Olivera

    Hoi Milena Dimitrova,

    I see you are trying to help a lot of us with similar problems, the file extensions that are appended to our files. I see a lot of common extensions but have not found the one that infected my PC. Kun je me helpen? The extension is .HBTOSE

    Warm Regards

    1. avatarMilena Dimitrova

      Hi Jose,

      Can you please send us more information? What does the ransom note say? You can send us an email at support [bij] sensorstechforum.com.

  151. avatarkoning

    Hi Team, can anyone help. files encrypted with .nusar extension.

    Losgeld brief:

    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-26O6Irjllx
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “rommel” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    gorentos@bitmessage.ch

    Reserve e-mailadres contact met ons op:
    varasto@firemail.cc

    Onze Telegram rekening:
    @datarestore

    Uw persoonlijke ID:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    1. avatarMilena Dimitrova

      Hi King,

      Momenteel, there is no decrypter for .nusar files. You can try alternative data recovery methods listed in the article but unfortunately there is no guarantee they will work. Our advice is to be patient and wait for an official decrypter.

      1. avatarkoning

        Hey thank you for responding Milena. Its very much appreciated. Hopefully i wont have to wait too long for a decrypter.

        Thanks again

  152. avatarjaja Aziz

    Hallo,

    Can anybody help me?
    The extension of all my files were changed into .qbfubc
    How can I have the files back?

    Dank je voor je hulp.
    Vriendelijke groeten,
    Jaja

    1. avatarjaja Aziz

      My pc was infected since December 24th 2018, but i was never switch on my pc since that. I thought it will be remove itself when i do not open for a long time, but it still have. Dus, i really need help on this.

    2. avatarMilena Dimitrova

      Hi Jaja,

      I believe you’re infected by GandCrab ransomware. Can you tell us what is written in the ransom note? There are a few other ransomware that use similar random extensions and we need more information to confirm.

  153. avatarAditya T

    My whole system got infected through ransomware and each and every file get extension .lotep . How shall I get back my files in original file formats ?
    Help me Pleaseeeeeeeeeee

  154. avatarmahmoud

    my lap infected with ransomware and each and every file get extension herad
    how to recover my data
    plz

    1. avatarAniket

      hii mahmoud,
      Try STOP decryptor it might be helpful to decrypt your files which are encrypted with offline key.

  155. avatarAniket

    my laptop got attacked with new ransomware and they are asking for money

  156. avatarAniket

    my laptop got attacked with new ransomware and they are asking for money what to do
    with .berosuce extension

    1. avatarMilena Dimitrova

      Hi Aniket,

      You’ve been affected by the latest strain of STOP ransomware. We’re currently working on an article with more details.

  157. avatarAniket

    Thanks Mam for replying,
    My files are decrypted now.

  158. avatarTendai

    my laptop has been attacked by a new ransomware, all my files ie documents , photos and videos are infected with a .cezor extention.Is there any decryptor for the cezor virus?

    1. Gergana IvanovaGergana Ivanova

      He, Tendai!

      Gelukkig, you can attempt to restore .cezor files with a free decryption tool released by the security researcher Michael Gillespie. U kunt het gereedschap via het downloaden Decryptie Tool link here. De tool vereist een paar van een origineel bestand en de versleutelde versie.

  159. avatarHUMBERTO M

    HOLA, BUENOS DIAS!
    MI ORDENADOR FUE INFECTADO Y TODOS MIS FILES DICEN QUE ESTÁN EN UN TIPO DE DOCUMENTO ( .ACCESS ) NO PUEDO VER NADA.
    APARECIÓ UN MENSAJE EN MIS CARPETAS QUE DICE _README.TXT Y PIDEN DINERO PARA RECUPERARLO Y ME DEJAN EMAILS DE CONTACTO.
    ES POSIBLE HACER ALGO? ME DICEN QUE TENGO 72 HORAS.

  160. avatarRomeins

    hallo goede middag , en pocas palabra me sucedió igual que a todos con la extensión .Format……. se puede hacer algo con esa extensión?

    1. Gergana IvanovaGergana Ivanova

      Hello Roman,

      The Format ransomware virus removal guide linked below is updated to provide .format files decryption solution. Succes!

      https://sensorstechforum.com/remove-format-virus/

  161. avatarmohd Ruhm

    hi I am Raahim from INdia My pc was hacked and all files were changed to .banjo by ransomware..please help

    1. Gergana IvanovaGergana Ivanova

      Hello Mohd Raahim,

      I’m sorry to inform you that this ransomware is not decrypted yet. So the best you can do for now is removing all malicious files like shown in the Banjo removal guide below and attempting to restore .banjo files with the help of some alternative data recovery methods.

      https://sensorstechforum.com/banjo-virus-remove/

  162. avatarmohd Ruhm

    hi my pc was attacked by a .banjo ransomware..please help in decrypting files

  163. avatarOla

    Hello my laptop infected with .prandel and all files on D drive encrypted to .prandel. Files on c drive are intact.

    Can anyone offer suggestion please.

    1. Gergana IvanovaGergana Ivanova

      Hey Ola,

      Make sure to try the steps provided in this STOP ransomware decryption guide. The free decryption tool was updated to support .prandel files recovery. Wish you luck! Tell us about the results.

      https://sensorstechforum.com/decrypt-files-stop-ransomware/

  164. avatarRomeins

    goedemiddag , estaría necesitando es descifrar los archivos .format ……… hay solución?….. esa informacion q me enviaste es para remover el virus no para desifrar , Gergana muchas gracias.

    1. Gergana IvanovaGergana Ivanova

      Hi again Roman,

      If you navigate to the “Decoderen van bestanden versleuteld door STOP Ransomware” link from the Fromat virus removal guide and then click on it you will access the following articlehttps://sensorstechforum.com/decrypt-files-stop-ransomware/

      It presents detailed instructions on how to download and use the free decryption tool that is updated to support .format files decryption.

  165. avatarraahim

    Hi Gergana thanx for replyingbut can i expect after some time when the decryption
    method is available…? because as .banjo will too have a decryption method after some time..is it?

  166. avatarreji

    are there any decryption tool available for .guesswho randsomware?
    will it help if we have original and encrypted file?

  167. avatarcristian c

    Hallo. Mis archivos tienen extensión .decrypt019 . Alguna aplicación para recuperarlos? Alsjeblieft…

    1. avatarMilena Dimitrova

      Hi Christian,

      Can you provide us with more information? What does the ransom note say?

  168. avatarRomeins

    Hola y buenas tardes a todos , cuento un poquito mi experiencia , después de dar vueltas y pasar malos momentos durante 10 días pude recuperar mis archivos , los recupere usando mi ultima carta que fue pagar el rescate , al pagar no demore 5 hs en poder volver mis archivos a la normalidad , si son de mucha importancia sus archivos para evitar malos momentos concejo pagar el rescate…….. si hubiera pagado cuando me paso me ahorraría 9 días de sufriendo y tiempo perdido en tratar de llegar a una solución ……. solo quería contar un poquito mi experiencia , suerte con sus problemas.

    1. avatarMilena Dimitrova

      Hi Roman,

      What is the ransomware that attacked you?

  169. avatarSiddharth

    hello Sir,my pc got encrypted with .NASOH file extension is there any decrypter tool for free please help, the hackers have also sen me a decrypter tool link, Help alstublieft.

  170. avatarFabiane

    Good night my computer was infected with the .nelasod virus, I don’t know if I had a ransom message because as soon as I saw the extension of the files change I took the laptop to the technical support and they just formatted the computer. Then I was very nervous because when I searched I saw that if I had not formatted I was more likely to recover the files. I have already passed Stodecrypter but have not recovered 1423 bestanden. Below the message of the program, I hope someone helps me, are files of my work and do not have updated backup. Dank

  171. avatarRomeins

    .formaat

  172. avatarIAKY

    Hallo iedereen,
    My files were encrypted by the extension .MJT55IDJ

    and there is a text file which mentions the extension along with the link to website decryptor.top also there is a tor link for tor as well.

    I cannot identify what method for use as it seems like an unknow extension or it can be just an extension already used.

    Any help here would be appreciated. Dank

  173. avatarEgroj

    Hallo iedereen,
    Alguno de uds ha experimentado o conoce de problemas de infección causados por el ramsonware .STAFS?
    Mi servidor amaneción con ese problema, y por razones obvias, no hemos podido trabajar.
    Les agradecería mucho cualquier indicio de ayuda al respecto.
    bedankt!

  174. avatarAniket

    My files are encrypted with .hese extension which ransomware is this? wat moet ik doen? please reply as soon as possible

  175. avatarsahil

    hi my file was infected extension is SETO plz help me to how to decrypt my file plzzzzzzzzzzzzzzzzz

  176. avatarAhmed

    Hallo, my files have been encrypted with
    . meds extemsion, any decryptor available

    1. avatarMilena Dimitrova

      Hi Ahmed, voor nu, there is no decrypter for this variant.

  177. avatarAli Yasser

    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-ZFjRnJfc9f
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “rommel” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    gorentos@bitmessage.ch

    Reserve e-mailadres contact met ons op:
    gerentoshelp@firemail.cc

    please find a solve

  178. avatarmaan

    hi my files are effected with .domn ransom ware. Help me alstublieft.

  179. avatarFernando Solano

    Me infectaron con archivos terminados en @tutanota.com].actine, me remiti a una herramienta que tiene McAfee y logro extraer un codigo, imagino que es una llave, pero no aparece una ventana que debe aparecer para aplicarla, alguien sabe algo sobre esto?

    bedankt

Laat een reactie achter te Gergana Ivanova Annuleren antwoord

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Termijn is uitgeput. Laad CAPTCHA.