Hoe om bestanden te herstellen Gecodeerde door Ransomware (zonder Decrypter)
BEDREIGING VERWIJDEREN

Hoe te herstellen Ransomware gecodeerde bestanden (zonder Decrypter)

1 Star2 Stars3 Stars4 Stars5 Stars (Nog geen beoordeling)
Loading ...

We hebben dit leerzaam artikel om het beste uit te leggen van de huidige opties die u als slachtoffer hebben om uw bestanden te herstellen in het geval dat u niet wilt losgeld te betalen aan cybercriminelen gemaakt.

Ransomware virussen zijn er al geruime tijd en met de meeste van hen nu decryptable de ontwikkelaars van virussen “geleerd” hun les en hebben een veel sterkere encryptie scripts gemaakt dan voorheen. Dus met ransomware evoluerende, de gewone gebruiker niet echt over de mogelijkheid of de know-how over de manier waarop hij of zij terug kunnen vechten om deze dreiging en krijgt de bestanden terug zonder te gaan door het moeizame proces van het betalen BitCoins. Dit is waarom, wij als een security blog met uitgebreide ervaring in de manier waarop dergelijke virussen Versleutel uw bestanden hebben besloten te gaan over de belangrijkste methoden die u kunt gebruiken om uw gecodeerde bestanden te herstellen in het geval dat er geen decryptor die officieel werkt voor het virus bij de hand.

Hoe kan Ransomware Virussen Bestanden versleutelen?

Standaard, versleuteling kan worden uitgelegd als “Werkwijze voor het coderen van gegevens zodat alleen partijen toegang toe kan lezen.”, volgens it.ucsf.edu. Dit betekent in feite dat het virus infecteert uw computer, waarna loopt een reeks processen, die een kopie van het originele bestand te maken en dit exemplaar heeft delen van data vervangt met gegevens uit het encryptie-algoritme gebruikt (RSA, AES, etc.). Het oorspronkelijke bestand wordt dan verwijderd en het virus laat u het bestand te verschijnen alsof het is beschadigd. Nadat de codering is voltooid de ransomware genereert een ontsleutelingssleutel, die kan zowel Private(symmetrisch) of openbaar. De trend is tegenwoordig voor ransomware virussen om een ​​combinatie van beide te gebruiken, het maken van de directe decryptie nog onmogelijker dan voorheen, tenzij je een decryptie software die weer, gecodeerd door de ransomware auteurs. Voor meer informatie over hoe encryptie precies werkt, kunt u het bijbehorende artikel eronder te controleren:

Verwant: Ransomware Encryption Explained - Waarom is het zo effectief?

Voordat u begint om bestanden te herstellen, er rekening mee dat voor een aantal methoden om te werken, moet u de ransomware virus van uw computer op voorhand te verwijderen. Wij raden het gebruik van een geavanceerde anti-malware software voor het verwijderen, want het is in staat om volledig en snel op te sporen alle schadelijke bestanden en beveilig uw computer door ze te verwijderen en het verstrekken van actieve bescherming tegen alle mogelijke bedreigingen, op dit moment bekend.

How to Get gecodeerde bestanden aan het werk (alternatieve Ways)?

Dus, met kort uitgelegd wat er is gebeurd om uw bestanden, laten we nu bespreken wat u kunt doen om hen weer aan het werk. In dit artikel hebben we ons onderzoek naar de beste bieden u instructies over de verschillende alternatieve tools die u kunt gebruiken om de bestanden terug te krijgen gedaan. Geen rekening met de methoden onder een 100% oplossing, maar eerder iets dat je kunt proberen en het kan wel of niet werken. Om enige hoop te installeren in je herstellen van uw bestanden, echter, Ik zal zeggen dat, afhankelijk van het virus en de situatie, we hebben feedback gekregen van ransomware slachtoffers die deze methoden die worden gebruikt om een ​​deel van hun bestanden en gebruikers die in staat zijn om absoluut elke bestand dat is succesvol gecodeerd herstellen waren herstellen. Oh ja, en voordat je begint READIN over die instrumenten en methoden, worden geadviseerd om de decription van elke methode te lezen zoals we hebben uitgelegd waar het kan worden gebruikt met een maximale doeltreffendheid, omdat deze methode is waarschijnlijk geschikt voor uw specifieke situatie. Laten we beginnen!

Methode 1 - Bestanden herstellen via Data Recovery Software
Methode 2 - Bestanden herstellen via Windows Backup
Methode 3 - Bestanden herstellen met behulp van Shadow Explorer (schaduwkopieën)
Methode 4 - Bestanden herstellen door de stekker van uw harde schijf naar een andere computer
Methode 5 - Bestanden herstellen met behulp van een Network Sniffer
Methode 6 - Bestanden herstellen met behulp van Decrypters voor Andere Ransomware Virussen

Ventsislav Krastev

Ventsislav is over de laatste malware, software en de nieuwste technische ontwikkelingen bij SensorsTechForum voor 3 Al jaren. Hij begon als een netwerkbeheerder. Na afgestudeerd Marketing, alsmede, Ventsislav heeft ook een passie voor ontdekking van nieuwe veranderingen en innovaties in cybersecurity dat spel wisselaars worden. Na het bestuderen van Value Chain Management en vervolgens Network Administration, vond hij zijn passie binnen cybersecrurity en is een groot voorstander van het basisonderwijs van elke gebruiker in de richting van online veiligheid.

Meer berichten - Website

254 Reacties

  1. karim

    mijn computer is geïnfecteerd door een vrij nieuw malware genaamd ilksktivw en eisen geld om bestanden vrij te geven.

    1. Milena Dimitrova

      Hi Karim,
      Is dat de extensie die is toegevoegd aan uw bestanden? Kunt u ons meer informatie?

      1. Sergio Herrera

        Hi Milena

        Mijn naam is Sergio Herrera, Ik heb ook problemen met mijn bestanden. Ze worden gecodeerd door het virus PumaX hebben Verlenging * .pumax. kunt u mij helpen om mijn bestanden te decoderen. Ik waardeer uw hulp.
        met vriendelijke groet.

        1. Milena Dimitrova

          Hi Sergio,

          Gelukkig is er een decrypter voor de .pumax ransomware, dan kunt u hier vinden: https://sensorstechforum.com/pumax-files-virus-remove/
          Neem een ​​kijkje op de .pumax Virus - Update december 2018 deel van het artikel waar de download link is gelegen.

          1. Otto Studio Lazo

            Milena Dimitrova ,hello gelieve, mijn machine was besmet met de extensie .promarad, zoals ik al beoordeeld is DJVU, kunt u mij helpen aub

      2. Gerardo Ramos

        Ik verloor heel belangrijk foto's van een bruiloft en getransformeerd met extensie .blower Ik heb geen geld om de Decodeerapparaten betalen zou graag willen weten als je iets kunt doen …. Zelfs de hele schijf met bestanden blijven in .blower help ik doe

        1. Mario

          we hebben hetzelfde probleem, als u een oplossing voor dit probleem kan vinden, laat het me weten en ik zal hetzelfde doen
          dank je.

      3. Aknkm

        ‘mdenwoscnv’this is the extension that has appended my files. Gandcrab 5.2

        —= GANDCRAB V5.2 =—

        ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

        *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

        Aandacht!

        Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .MDENWOSCNV

        De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

        De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

        —————————————————————————————-

        | 0. Download Tor browser – https://www.torproject.org/

        | 1. Installeer Tor browser
        | 2. Open Tor Browser
        | 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Volg de instructies op deze pagina

        —————————————————————————————-

        Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

        LET!

        Om gegevens te voorkomen:

        * NIET VERANDEREN versleutelde bestanden
        * NIET TE VERANDEREN onderstaande gegevens

        —BEGIN GANDCRAB KEY—
        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
        —END GANDCRAB KEY—

        —BEGIN PC DATA—
        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
        —END PC DATA—

      4. Shameer

        Sir my files are infected with .skymap extension. I have tried Stop Decrypter but no luck.When do you think that the decrypter will be available.

        1. Milena Dimitrova

          Hi Shameer,

          There is a decryption tool but is is designed to support specific offline IDs, so it may not be effective for all cases of .skymap ransomware infections. Meer informatie vindt u hier: https://sensorstechforum.com/remove-skymap-files-virus/

  2. Steven

    Hallo Milena,

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd als .zeyilkz, zijn er manieren om ze te decoderen? Million thanks.

    Vriendelijke groeten,
    Steven

    1. Tsetso MihailovTsetso Mihailov

      Dat is een aangepaste extensie – het is robably GandCrab. Heb je een ransomware noot of een tekstbestand met instructies? Als jij deed, kunt u de tekst hier delen?

  3. met

    Mine werd genoemd .adobe. Heeft iemand had enige vooruitgang met het oplossen van dit?

    1. Tsetso MihailovTsetso Mihailov

      Hallo, met.
      Ik heb een persoon op Twitter die in staat zijn om sommige bestanden versleuteld door de .adobe ransomware decoderen was gezien. Echter, die persoon vraagt ​​om duizenden dollars voor zijn diensten. Ik denk dat een gratis decryptiehulpmiddel wellicht binnenkort beschikbaar.

    2. Gergana IvanovaGergana Ivanova

      He, met!
      Dezelfde extensie wordt geconstateerd gebruikt door STOP ransomware stam. Het goede nieuws is dat de veiligheid onderzoekers de code van deze dreiging hebben gekraakt en vrijgegeven een decryptiehulpmiddel. Dus je kan in staat zijn om .adobe bestanden te herstellen met behulp van deze tool. In gedachten hebben dat een andere ransomware genoemd Dharma heeft ook een trein die de uitbreiding .adobe voegt. In het geval dat uw bestanden werden beschadigd door Dharma .adobe uw beste optie is om te proberen om ze te herstellen van back-ups of overwegen het gebruik van alternatieve data recovery benaderingen.

  4. Vaggelis

    mijn bestanden worden gedecodeerd en de uitbreiding wordt ktpviuiin.
    hoe kan ik decoderen hen ?
    help ik ben wanhopig………..

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Vaggelis. Dit is een aangepaste extensie. Het zou kunnen zijn GandCrab ransomware. Als het een nieuwere versie – er is geen oplossing. Als de versie ouder, probeer dan de officiële decryptiehulpmiddel vorig jaar vrijgegeven – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  5. regel

    Mijn computer is geïnfecteerd door een randsomware en toegevoegd aan mijn bestanden en foto's een .djvuq uitbreiding en elke map is een benoemde vel .openme.tx Je denkt dat het mogelijk om mijn bestanden te herstellen? Bedankt voor uw hulp!

    1. Tsetso MihailovTsetso Mihailov

      Ja – er is een decryptiehulpmiddel vrijgegeven. U kunt een download link in het begin van dit artikel vinden: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur en .djvuq zijn beide varianten van STOP ransomware en hebben dezelfde decryptiehulpmiddel bovengenoemde.

  6. DJELMEN

    Mijn computer ook besmet udjvu en het merendeel van de bestandsextensies worden hernoemd als udjvu, zijn er manieren om ze te decoderen?

    1. Gergana IvanovaGergana Ivanova

      He, DJELMEN!

      Gelukkig, je kunt proberen om bestanden te herstellen .udjvu met een gratis decryptiehulpmiddel vrijgegeven door de security-onderzoeker Michael Gillespie. U kunt het gereedschap via het downloaden Decryptie Tool link here. De tool vereist een paar van een origineel bestand en de versleutelde versie.

      1. sensor

        heel erg bedankt

  7. Jenaro

    goedemorgen, Ik versleutelde informatie door Verlenging .Rapid, U kunt opslaan ?
    bedankt!!

    1. Tsetso MihailovTsetso Mihailov

      U kunt uw gecodeerde bestanden naar een andere schijf te kopiëren en te wachten op een officiële decryptiehulpmiddel vrijgegeven voor gratis.

      Wat betreft de decryptiehulpmiddel verkocht door de criminelen, Koop het niet – het is kapot. Slechts een paar bestanden worden gedecodeerd met deze als de criminelen besluiten om u een decryptor geven. Wacht en misschien komt er een oplossing in de toekomst zal zijn.

  8. Eliodoro

    Hallo,
    het verleden 9 januari 2019 Het werd aangevallen mijn pc en ik encriptaron bestanden, De bestandsextensie is "* .no_more_ransom".
    In mappen lieten ze een beller bestand "Hoe Recovery files.txt" met de volgende:
    Hallo, beste vriend!
    Al uw bestanden versleuteld zijn
    Wil je echt om uw bestanden te herstellen?
    Schrijf naar onze e-mail – [email protected] ............
    Het programma Spyhunter 5 het is niet gedetecteerd iets ongewoons in het systeem.
    De laatste back-up wordt gedaan 2 maanden.
    Hoe kon bestanden te decoderen?
    Bij voorbaat dank

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Eliodoro,
      schrijven naar de steun van Spy Hunter betrekking tot de opsporing. Zoals voor de bestanden – voorlopig is er geen officiële oplossing.

  9. Umar Javed

    Mijn computer is geïnfecteerd met alle harde schijven met gandcrab 5.1 en ik ben op zoek hoe kan ik mijn bestanden heen en niet te betalen aan die klootzakken

    1. ZON

      MIJN PC ook beïnvloed MET GAND CRAB 5.1 op 20 jan 2019

      En het zoeken naar een oplossing…..

  10. ban

    Mijn PC is ook geïnfecteerd door ransomware en alle bestanden extensie in UIYAGBSI bestand. Help alstublieft

    Dank u.

    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, ZON – GandCrab 5.1 is een nieuwere versie en er is geen decryptie oplossing voor haar.

      ban – dat klinkt als GandCrab ook, maar probeer de officiële decryptor als het een oudere versie van het virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  11. Titan

    Hi alquien Ik vond hoe om bestanden te herstellen… Die klootzakken verontreinigd me al het werk

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Titan,
      heb je geprobeerd een van de bovenstaande methoden? Ook, wat ransomware heeft uw bestanden besmet? Als je weet – delen hier.

  12. Ventsislav Georgiev

    besmet de extensie .ekptwbs tray vele methoden en niets als abybody me kan helpen mijn e-mail is [email protected]

  13. rach

    mijn pc is geïnfecteerd met een ransomware ; NANO help me please heeft al mijn bestanden hersteld

    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      proberen met behulp van de Aurora Decrypter gekoppeld instrument in dit artikel : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Er is een kans dat dit een andere ransomware het gebruik van dezelfde (een variant Scarab ransomware), in welk geval we zijn niet op de hoogte van een decryptie-oplossing.

  14. Ventsislav Georgiev

    grandgrab5.0.4 uitbreiding .ekptwbs please help me om ze te decoderen met BitDefender haar onmogelijk mijn e-mail is [email protected]

    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 versie van Gandcrab is nog niet decryptable. Je moet back-up van uw bestanden en wachten op een update van de decrypter – hopelijk zal gebeuren.

  15. Jim

    Hi,

    Een vriend raakte geïnfecteerd met een ransomware genoemd [email protected]

    Alle ideeën?

    Dank

    1. Tsetso MihailovTsetso Mihailov

      We zijn ons bewust van de ransomware – u kunt ons artikel Kijk voor meer informatie – https://sensorstechforum.com/remove-jaffe-ransomware/

      Anders dan dat, Er is geen bekende officiële decryptiehulpmiddel vrijgegeven voor Jaffe ransomware.

  16. Sagar SR

    Hi Milena,
    al mijn desktop-bestanden worden geïnfecteerd door een GANDCRAB v5.1 onder de bestandsnaam .ubhoiy
    please help me mijn bestanden op te halen..

    1. Tsetso MihailovTsetso Mihailov

      Helaas, GANDCRAB v5.1 is niet decryptable voor nu. We kunnen u niet helpen als er geen oplossing is, nog.

  17. vlammen

    Hallo.. Mijn computer is geïnfecteerd met een ransomware het verlaten van al mijn bestanden met een beëindiging .blower je me kan helpen?

    1. Tsetso MihailovTsetso Mihailov

      Hallo Flamas,
      momenteel is er geen decryptor voor .blower ransomware. Want het is een STOP-variant een decryptor kan worden ontwikkeld. Alleen sla je bestanden en wacht.

  18. Vivek

    mijn fotobestanden zijn allemaal versleuteld met extensie .bklhn
    Alle hulp zou zeer gewaardeerd worden

    1. Tsetso MihailovTsetso Mihailov

      Vivek,
      vandaag de dag, alleen het kennen van de uitbreiding van een ransomware virus is niet genoeg om te bepalen van welke ransomware familie is. Het lijkt alsof u een aangepaste extensie, die waarschijnlijk wordt gegenereerd door GandCrab ransomware. Als dat het geval is en de infectie is nieuw (van deze maand) je waarschijnlijk hebt een nieuwere versie van het virus en het is niet decryptable.

      Ziet u iets anders dat je kunt delen – losgeld nota, mailbericht met instructies?

  19. xfoun

    good guys , Mijn bestanden zijn gecodeerd in .local , enig idee ?? heel hartelijk bedankt

    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Ik heb nog nooit gehoord van de .local uitbreiding. Elke andere informatie die u kunt delen op het virus – .txt-bestand, losgeld bericht of instructies op de geïnfecteerde computer?

  20. Mario

    Hoi, Laat het me weten als u een oplossing op deze vinden, we hebben hetzelfde probleem. Ik zal hetzelfde doen voor u.

    Dank

  21. Azhar Abbas

    Mijn bestanden besmet op 9 februari 2019, door KRAKEN Cryptor, versleutelde bestanden extensie is .YTUSU , Stuur suggesties elke decryptor indien beschikbaar.

    1. Tsetso MihailovTsetso Mihailov

      Hallo Azhar,
      is er geen ook dat kan decoderen nog KRAKEN Cryptor. We zullen schrijven als een dergelijk instrument wordt losgelaten.

  22. Koskamp

    KAN iemand me helpen met deze extensie .KUFQZTS te verwijderen uit Mijn bestanden BEDANKT

    1. Tsetso MihailovTsetso Mihailov

      Waarschijnlijk GandCrab ransomware. Als het nieuwe – het kan niet verholpen worden.

  23. Akila

    is er een decrypter voor de * .xoloed ransomware ? plz help

    1. Milena Dimitrova

      Hallo daar,

      Kunt u ons meer details over uw infectie? Is er een losgeld nota kunt u met ons deelt?

  24. roodbont

    Mijn bestanden zijn vernoemd .qdsmrc is er een manier om het te repareren ? Ik wil echt mijn goede reis herinneringen herinneringen terug :(.

    1. Milena Dimitrova

      Hi Roan,
      Kunt u ons te voorzien van meer informatie over uw infectie?

  25. Christan

    hello mijn bestanden pakte die besmet zijn met Verlenging ( BTEGHU ) en laat een briefje bestand in elke map met de naam BTEGHU-decoderen er een oplossing voor mijn spullen terug te krijgen

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Christan.
      Dit is waarschijnlijk GandCrab ransomware. Kunt u deze delen van de inhoud (tekst) van het bestand BTEGHU-DECRYPT.TXT?

  26. Kalora

    Mijn bestanden zijn allemaal besmet zijn op 16 februari, versleutelde bestanden extensie is JXSCT.
    Stuur suggesties elke decryptor indien beschikbaar

  27. Gergana IvanovaGergana Ivanova

    Hallo, Kalora!

    Gezien de willekeurige extensie die u noemde, wij menen dat uw pc is geïnfecteerd door een versie van GandCrab ransomware. Ziet u losgeldnota of een tekstbestand met instructies? Als je dat doet, op zoek naar de vermelding van specifieke nummers. Wanneer je ze bezoekt ons artikel over hoe u bestanden versleuteld door GandCrab Ransomware decoderen en vind uw versie. Let op dat alle versies uitgebracht na 5.0.4 inclusief de nieuwste 5.1 nog steeds niet decryptable.

  28. drinken

    Al mijn bestanden worden geïnfecteerd door gandcrab 5.1 op 16 Februari, versleutelde bestanden extensie “krsefzfhq”. Ik zou echt waarderen alle hulp en suggesties.

    1. Milena Dimitrova

      Hallo,

      Het spijt me te horen over uw infectie. Helaas, er is geen decryptie hulpmiddel voor deze versie van de ransomware. U kunt de ransomware te verwijderen met behulp van een anti-malware programma, maar er is geen mogelijkheid om uw bestanden te herstellen. Meer informatie over de ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

  29. sivone

    Hi, een ieder op het internet die vriendelijk. Kun je me helpen?, mijn bestanden zijn versleuteld door gancrab ransomware 5.1. Uit het dossier blijkt er als volgt uitzien:

    Diffraction.docx.djhzsis.blower.

    Al mijn bestanden zijn blower file.
    Kunt u me helpen, alstublieft?

    1. Milena Dimitrova

      Hi Sivone,

      Helaas, deze versie van de ransomware is niet decryptable. U kunt alternatieve gegevens herstel methoden proberen, maar er is geen garantie. Meer informatie vindt u hier: https://sensorstechforum.com/blower-files-virus-remove/?lnln

  30. Valerio

    Geachte Sensoren Tech Forum,
    kunt u mij helpen? Alsjeblieft! Al mijn bestanden, documenten, foto's, afbeeldingen, video, en andere belangrijke bestanden worden versleuteld en hebben de extensie “.JRSGLQXT”.
    Binnen elke corrupte folder is er het volgende bestand!
    “GANDCRAB V5.1 – IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN – Aandacht! Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .JRSGLQXT – De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.”
    Bij voorbaat mijn dank voor uw antwoord.

    1. Milena Dimitrova

      deze Valerio,

      We zijn heel erg voor het verlies van uw bestanden. Helaas, deze versie van de ransomware is niet decryptable. Je kunt er hier meer over leren: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

  31. Miguel

    iemand mij kan helpen decoderen van bestanden met de extensie. blazer

  32. Maik

    Geachte Sensoren Tech Forum,
    Kan je mij alsjeblieft helpen?Al mijn bestanden,foto's,video,documenten en other's worden versleuteld door Gandcrab V5.1 februari 09,2019 en hebben nu de Extension “SPKFSF”

  33. Maik Oebels

    Hallo Sensoren Tech Forum,
    Verzoek om Hilfe.All mijn bestanden,foto's,video's etc. waren op 09. februari 2019 door “Gandcrab V5.1” gecodeerd en hebben nu de extensie “spkfsf”.Is er een mogelijkheid de gegevens terug te decoderen?

  34. Ignacio

    Hallo, Mijn bestanden zijn gecodeerd in het kader van de uitbreiding .cbupus, door GANDCRAB v5.2. Deze methoden Ik functioneerde? Groeten

  35. MARA

    GESCHATTE.
    Kunt u mij helpen, LE kwam mijn SERVER Ransomware genoemd CRYPT. Borro ALL MY DATABASE.
    Ze zijn erin geslaagd om bestanden te herstellen.
    SLDs

  36. Jaume

    Geen extensie geeft me MALWARE, . FAIL
    Iemand kan mij helpen!!!!

  37. Slot

    Mijn PC werd beïnvloed GandCrab V5.2 met .WKNZFU uitbreiding in al mijn bestanden.. elke decryptor voor V5.2 vrijgegeven ?

  38. elias

    goed ik heb mijn bestanden met de extensie .ukbmz niet q type van het virus is m als iemand kon helpen dankzij ♥

  39. ELIAS

    Hallo goed mijn pc dit met bestanden en heeft de .UKBMZ de uitbreiding, als ik zou kunnen helpen is het op prijs stellen

  40. Jhon

    Mijn bestanden zijn besmet met de ETH extensie

  41. Jorge

    Hallo, Ik breng het zelfde, de extensie .promoz, red de mail [email protected] en [email protected]. Ik kan melden als er een descrambler gelieve? Ik ben wanhopig.

    1. Ismael

      Hallo, Ik heb precies hetzelfde probleem….beam zou kunnen oplossen? zo ja, zoals je deed? groeten

  42. Kuki

    Ik kreeg ransomware met .promok extensie :(((
    Vraagprijs 490 USD naar deze e-mailadressen [email protected], [email protected]
    Weet u of er decrypter voor dit aub? .promok

  43. Ismael

    Hallo, Ik heb een NAS die was besmet met rasomware alle bestanden met de extensie encrypterende zijn .PROMOZ, spyhunter5 het bereiken van schoon mijn computer, maar zelfs nog steeds besmet NAS-server, iemand weet een tool (aunq worden betaald) of één of andere manier om bestanden te herstellen? de meeste van mijn geïnfecteerde bestanden zijn familie foto's en video, Ik ben wanhopig, zijn foto's van levenslang = '( …. Dit is het losgeld notitie verschijnt, van al hartelijk dank voor uw hulp
    ——————————————————————————————————————————-
    LET!

    Maak je geen zorgen mijn vriend, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-ll0rIToOhf
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    [email protected]

    Reserve e-mailadres contact met ons op:
    [email protected]

    Uw persoonlijke ID:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

  44. decaan i

    hi mijn bestanden zijn veranderd in FJLTS is therre een moeilijke situatie voor dit?

  45. decaan

    allemaal ook veranderd FJLTS

    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .FJLTS

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

    en dit links in elke map op al mijn harde schijven

    1. Milena Dimitrova

      Hi Dean,

      Helaas, deze versie van GandCrab is niet decryptable op dit moment. U kunt onze website volgen voor updates over de ransomware.

  46. Ravee

    hi Mijn bestanden heeft een uitbreiding van 87a1 hoe ik het herstellen ervan Ik heb nu gewacht bijna een jaar,
    Help alstublieft

    1. Milena Dimitrova

      hi doen,

      Kunt u ons meer details over uw infectie? De uitbreiding lijkt op Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

  47. Ismael

    Ik breng het zelfde, Mijn bestanden waren encrypterende door .promoz rasomware…Iemand enig fixes? (aunq worden betaald

    1. Milena Dimitrova

      Hallo daar,

      Meer informatie over deze ransomware is hier beschikbaar: https://sensorstechforum.com/remove-promoz-files-virus/

  48. Kevin

    Hallo,
    Ik werd geraakt met een ransomware en al mijn bestanden hebben de extensie .local. Kan iemand mij helpen?

    1. Milena Dimitrova

      Hallo daar,

      Kunt u ons meer details over uw infectie?

      1. Kevin

        Zeker, Alle bestanden hebben een .local extensie.

        De naam van de ransomenote is “Hoe te herstellen gecodeerde bestanden”

        En ze willen dat ik contact
        [email protected]

        1. kkeny

          Precies hetzelfde probleem, maar in het Engels 'HOE VERSLEUTELD files.txt RECOVER”
          Al mijn bestanden zijn .local
          zelfs e-mail.
          de meegeleverde id is enorm
          Help alsjeblieft????

  49. marcelo

    Hallo, mei 2018 Ik verloor al mijn bestanden, maar 50 gb, en mijn back-ups werden ook besmet met de volgende uitbreiding [email protected] en [email protected] als er een descrambler waarderen.

  50. alamin Rahman

    Hallo, Mijn PC uitgevoerd door .IOPUMLYM Exctension en GANDCRAB V5.2
    Gelieve iemand me helpen voor gedecodeerde mijn versleutelde bestanden en mappen

  51. Facundo Gil

    Hallo, Ik ben een slachtoffer van [email protected], Ik versleutelde ingebedde bestanden met de extensie .adobe.
    Ik kan je helpen?
    Groeten en dank u zeer

  52. Santi JR

    Hallo een paar maanden geleden besmet me met verlenging ransomware .missing, en vandaag heb ik niet kunnen ontcijferen. het enige wat ik kan bedenken is dat dit is een nieuwe variant van de apocalyps.
    vertrekken losgeld nota:(Cijfer en bestand: IMG_9345.JPG.Contact_Data_Recovery)

    Uw computer werd geraakt door ransomware

    Contact per e-mail voor uw data recovery.

    Email : [email protected]
    Uw Personal Identification ID: ID_RESTORE_E1B5040FES

    We zullen het bewijs van herstel en Decodeersysteem Software aan u te leveren.

    WAARSCHUWING: Als u niet contact met ons op, Uw gegevens worden beschadigd. Als we niet antwoorden, e-mail van een andere e-mailservice.

    Dan het bestand waarnaar geciteerde cijfer losgeldnota gaat door de naam, gevolgd door de uitbreiding .missing

    We weten iets over, please help

  53. jeans

    hi Ik help mijn pc nodig was geïnfecteerd met een ransomware .promorad een applicatie om te decoderen mijn data bestaat bij de gratie

  54. Tunmise

    Mijn SD-kaart raakte besmet met uuuuuuuu.uuu en het creëerde zo veel mappen. Mijn bestanden zijn er nog steeds, maar ik ben niet in staat om te openen of te gebruiken

  55. Cristhian Lesmes

    Goede nacht Ik heb een probleem met een van deze virussen zou graag uw hulp te vragen het virus is een ransomware Promorad2, Milena waardeer uw hulp.

  56. Jijith J

    Hallo Al mijn bestanden zijn getroffen door .bomber uitbreiding is er een manier om hetzelfde te decoderen?

  57. luis

    Ik heb mijn bestanden veranderd .kroput bestanden een advies om het terug te krijgen?

  58. IVAN

    holaa Ik help mijn bestanden zijn geïnfecteerd door een virus genaamd Streamer versleuteld mijn documenten ingebed nodig hebben en gaf hen de extensie * .promorad2 iemand die weet of er een manier om documenten op te halen, dank bij voorbaat

  59. Cristobal

    Hallo Ik heb sinds gisteren een versleuteld ingebed alles wat ik bereikt in mijn netwerk gedeelde bestanden met de extensie .KROPUT… Er zal enige oplossing??? Hij vraagt ​​me 980dls

    1. Leonardo Rovira

      todos mis archivos infectados con la extension .kropun. alguna solucion para recuperarlos? dank

      1. Milena Dimitrova

        Hi Leonardo, here’s more information about your infection https://sensorstechforum.com/remove-kropun-files-virus/

  60. Guido

    Hallo hoe zijn mensen…een virus besmette mijn pc en ik verander de uitbreidingen aan .promora2 iemand info of doen, hartelijk dank bij voorbaat.

  61. Guido

    Hallo mensen…Ik besmet mijn pc en mijn werk bestanden extensie veranderd .promora2 een oplossing of informatie over hoe om te herstellen…hartelijk dank bij voorbaat

    1. ronald revilla

      Ik breng mijn dezelfde vriend, je niet hebben gekregen oplossing? Ik kom uit Venezuela

      1. Guido

        nog niets, Ik ben nog steeds op zoek naar oplossingen…Laat het me weten als je iets vindt… dank

  62. Carlos

    En mi laptop, USB-geheugen, en externe harde schijf… Ze werden geïnfecteerd met promorad2… als ik mijn bestanden kan herstellen zonder iets te herformatteren.

  63. Carlos g.x.

    En mi laptop, USB-geheugen, en externe harde schijf is geïnfecteerd met een extensie die promorad2… als ik bestanden van mijn verwijderbare schijven kunnen ophalen zonder iets te herformatteren.

  64. Rolando

    goede middag dat iemand mij kan helpen om mijn dossiers dat de extecion hebben herstellen .promorad2

  65. ronald revilla

    goedenacht, Ik werd aangevallen door ransomware virus dat encrypta en .promorad2 verlengstukken zal hier een oplossing voor hebben?????

  66. rizwan

    mijn pc is geïnfecteerd met ransomware please help me
    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .GBYXADMGV

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

  67. Angel cursus

    Goedemiddag ayudaaa please help me dat ik in mijn pc virus en al mijn bestanden hebben dit extentie ( .pulsar1 ) Aguiar mij helpen hoe op te lossen aub

  68. Marco

    Hallo
    Mijn bestanden zijn geïnfecteerd door de uitbreiding .charck, Is er een oplossing?

  69. JOE

    Hallo, Ik al mijn documenten voor mijn platen hebben uw hulp nodig(archief, foto's, video etc.) ze hebben de extensie . Charck nodig hebben om te herstellen…… IK HEB JE NODIG!

    1. Milena Dimitrova

      Hoi Joe,

      Je bent aangevallen door een versie van Stop ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Helaas, er is geen decrypter voor het op dit moment.

  70. Ivan Naranjo

    Kunt u mij helpen AUB, Ik besmet MY FILES, Spanning ZIJN .pulsar1
    Ik waardeer het als iemand mij kan helpen. thanks Ivan

    1. Milena Dimitrova

      Hi Ivan en Freddy,

      Jullie hebben beiden zijn besmet door een versie van Stop ransomware die niet decryprable op dit moment. U kunt hierover meer te lezen in ons artikel: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Als een decrypter wordt losgelaten, zullen we het artikel met informatie bij te werken. U kunt ons volgen voor updates.

  71. Manhal

    hello enige oplossing mijn dossiers te krijgen van alle toestellen kroput

    1. Milena Dimitrova

      Hi Manhal,
      Helaas, geen decryptie voor nu. Hier vindt u meer informatie over het ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

  72. daniel

    goede nacht ransomware Ik heb al mijn documenten versleutelde ingesloten extensie .pulsar1 iemand die mij kan helpen zijn zeer belangrijke documenten.

    1. Milena Dimitrova

      Hoi Daniel,

      Je bent besmet met https://sensorstechforum.com/remove-pulsar1-files-virus/. Het slechte nieuws is dat er geen decryptie voor het op dit punt.

  73. imi737

    gezond , hallo
    Al mijn gegevens hdd is geïnfecteerd * HXCNTD *
    Help…….

    1. Milena Dimitrova

      Hallo daar,

      Het lijkt erop dat je al geïnfecteerd door а versie van GancCrab. Kunt u ons meer details over uw infectie, zoals losgeld nota, om u te vertellen als een Decrypter is beschikbaar.

  74. zwembad

    Mijn bestanden zijn versleuteld door .kroput,iemand weet de oplossing?

    1. Milena Dimitrova

      Hi Pool,

      Helaas, geen decryptie tool is beschikbaar op dit moment. We zullen ons artikel updaten (https://sensorstechforum.com/remove-kroput-ransomware/) als een decrypter is vrijgegeven.

      1. zwembad

        Thanks Milena,maar ik slaagde erin om te decoderen 202 bestanden van 4000+ met STOPDecryptor als dat helpt :)

  75. zwembad

    Stellar Phoenix Photo Recovery zal een foto of video te herstellen,het maakt niet uit wat voor virus ti is,dat hielp me,proost

  76. majo

    Hallo hoe gaat het. Ik heb het grote aantal ransomware virus merkte. Bijna een maand geleden ben ik oplossing- zoek. Mijn computer werd aangevallen door GandCrab V.5.2, goed nuevito…. Als u koopt de SpyHunter, haalt de versleutelde bestanden? of gewoon verwijderen van het virus? nog iets, want er zijn zo veel beveiligingsfouten, mijn e-mail inbox vol met spam. (Yahoo en fibertel, niet zo ver gmail)heel hartelijk bedankt.

  77. LOURDES

    zoals het herstellen van bestanden versleuteld door ransomware

  78. imi737

    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .HXCNTD

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

    —————————————————————————————-

    | 0. Download Tor browser – https://www.torproject.org/

    | 1. Installeer Tor browser
    | 2. Open Tor Browser
    | 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Volg de instructies op deze pagina

    —————————————————————————————-

    Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

    LET!

    Om gegevens te voorkomen:

    * NIET VERANDEREN versleutelde bestanden
    * NIET TE VERANDEREN onderstaande gegevens

    —BEGIN GANDCRAB KEY—
    lAQAALG5rR06FGgc3Z3vHwAexWFvWe6pXKGNmTrUK3/IVnbXC4qekGu5jJZRWr1ycEWWR5+CS8XOrzOzYlWAAgG5fh9i8rcW/NGDy4yCmMzwweh1BadN1ey3T5/DDGcmTPE6y6YMQDEzBqKRrgbUMp3wkFZi8QH67l8laDuZQZtuqE/JCuhGA3knB6B2qkbkYo28Yz6c8cEGjLpN6QYf8MH70IIheuPxthDbuGDLGad9gsng4VujjJ4bPNcJoa+ppIRpiumz8Mkjuxec3nZ81aJE3q9AAfOrmeQvNtW7pvq983CkrfmFf1+9tttOn5xYJYXjfZu2CA+UnbJC3WAwYGMRAkjpqeQFSr2ShlUcgeihKOFFgFugdrHT0nbaxUbDVVgAfC46ScDU8Ro5g4EmPnDS1tS2IUr1RKQBOJxkNyWsbH/CcGt1zmsEfAZP6GHk+8qFVV/O4swwlRIkDGeWk676XQuIGOacH3LzmcT3eei9a5pKEFd0dNeA96JVv6OsK9UHiytpE9SyWohLP+dIfBm5MQi9jJ2yE7i1Rt9nD4D8cdQeKji67n9KZXpjJZliVoRsatamTWkK/+tGgfK+vZY4ob3d6BWl8XWtEvTTLwumWcd2AQcjzJQed2znUdIbjyPCZSe+bW/RCcKuX58TluN2CgOLVWHr/WpjfhEQiIBkk/bXQJsGLTQ3KcM1ZiRRUDutf7UtUkKWNM5OCY9weSYG3qVaCzk9YKVP5FRWbB+AijXkINuN/5alRNfnQ8z+cGEsMB8ss6nbdh6m6l9vEUTkIsbmfEco3sn4rCk+UrxIuAXXKCynPD8q08mHPYjCDCscMTlQ+3cS1tnWpMgC7I8QCQkkX6P6aGzZnLeS2zJ6ewzPlRxwm4e8Uez8RUrQpHT82geycigfblQWe1HnuKnQXeRY1712dt2sgtaoqBvy2xGI8zDnc/gXnvKATm+bdYLoMfYL587IZrTJEw1btpB6Dfr+q0UxPmIWdNIPGsLCSzFZFT1HZI5C8l2dgGJXH6k+LlYl3YalD010WeezH9WMb9yokNHmvzVoD5rDru9M9yNoh/AdzS5Y261c94COD2tGN74Yv+W+AhVI0TTDyA9h4XH0hdQSZbbA9WCGi8Ef/wUn5fbddEK0uOP75X3PZtOCvhdFRSd+7iKFG/6iqvVYnDtT7bsdD0Go3H4Fku3LtBJXmqCuyUsmYqW7rc7gNUvjpRYbFjk/ht19hsblmcytqhODto9X2DHJCpKwoZOOeyuTt/N7UT2It58LohD7OPuRaVXTt4r+tmBopQloYuNpwumKOEj3I0UIT9J5zUlYWdHaw9oQU6HbIGhQRZELsLjMjKZTHpT7MN2jhDVIWwLShEutYCbUSjT757t0ebSLXESrUVrWKuCvtRyFd9LGZDJ+x25R7oeMooFVKysdM4J4WTTYkEhvUCucrP8HrEgnd/7SAPn2MuI7lXbYvOMH6CNYyOvCaNBlCQSX6jlbRdrDRVk6srSd+L4edc8vB7+uVGO+Pt1GY6YV8rrot6JQS2NS9ht3tHui3nk6Uu8+aztnJE6CdRXXXs7PctftNZneRIaZJghTuYDWHgBqoXcJ9tBjt07lEElJRgmRAV7WGgOj9psIysujQpNJUVL9olbR6eikNuulxTgtQK2vLD5LuNv6G9AyB3A/Qdh1E5pGG0dy9gZ6JMtfXJOcR7ud0N3eDCxOoXGkKpi0ocxQ2TRkChvIMxyHwsvQWuKyioVqPn1yovk5LZmwXYiWCsdItGhN9rwvoBR1QPqgn3n/MTv8E1P8Lw24amHWNUBKZTfbVRYwpxY4gHBHcKBxWJL7Zb6vcTRFPBvXNwWyrV3Z68GHMTt351fRG2y5yXGNuHYctNa61IJc/QEiDYlbE9NorWcWaEQO0hRixsYhPDSM1quHTeIsR04tMWnmjXV4UMjYJmNETuS5HKp9semkleUSaMhsB4ThCZaafqe2Jjj+22oQP3OhpVUVK+QOniuFFp5DJG3p6XT8i2Ouxm8lpp7KvVboVO8ZpyrpHGTJt00WvSTjeFgc4jZj3yMy/TP76BeRNdx97bn0KNOsLMV7uK+ounggIdx3+eznL/7Tyuc2sr7cG7F08TwG3LtsaSA83KJ2An7SrKqBw8T+elO7XwKGqtsBsEnM3vnEklN+8qVdlJoTRl/x4JRU6mtlIeUJcyXV1R4ZE+vWI22V8C2GMyasSFKgktc3u8IRllAglXdYokZJEQTTeNQyGjE=
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + + + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —END PC DATA—

  79. Gustavo

    hello mijn bestanden worden versleuteld door een extension.CHARCK, Ze kunnen me helpen mijn probleem op te lossen?

  80. ongesneden

    Hallo

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd als .doples, zijn er manieren om ze te decoderen? Million thanks.

  81. Rachael Leigh

    Hallo

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd .[[email protected]].GFS zijn er manieren om ze te decoderen? Million thanks.

    1. Vencislav Krustev

      Hi, naast de [[email protected]].GFS, zie je iets anders, voor het, zoals:

      “ID-9238H23B. [[email protected]].GFS”

      De reden dat ik vraag is omdat dit een variant van Dharma ransomware zou kunnen zijn.

      Ook, zie je geen losgeld nota of een ander type readme-bestand met losgeld instructies en zo ja,, wat is de naam van het bestand?

  82. Angel cursus

    Hallo mijn pc besmet is al mijn bestanden hebben de extentie PULSAR.1 me helpen als ik me kan decoderen

  83. Christos

    Hi,

    Ik heb ook de [[email protected]].GFS kwestie.

    Alle hulp met betrekking tot verwijdering en decryptie?

    Dank u

    1. Vencislav Krustev

      Hi, naast de [[email protected]].GFS, zie je iets anders, voor het, zoals:

      “ID-9238H23B. [[email protected]].GFS”

      De reden dat ik vraag is omdat dit een variant van Dharma ransomware zou kunnen zijn.

      Ook, zie je geen losgeld nota of een ander type readme-bestand met losgeld instructies en zo ja,, wat is de naam van het bestand?

      1. Christos

        Hi Vencislav,

        1. Niets daarvoor

        2. Ja, er zijn ransome txts all over the place…

        Elke gedachten?

        1. Ventsislav Krastev (Bericht Auteur)

          Je bent besmet met een nieuwe versie van Gefest ransomware. Het is nog steeds in afwachting van decryptie dus als een decryptor wordt losgelaten zullen we het te plaatsen met een link in dit artikel:
          https://sensorstechforum.com/remove-gfs-ransomware/

          1. Christos

            Dank.

            Hoop dat u de decryptor soon1 vindt

  84. Juan Domingo

    is er een decryptor voor deze .GMPF virus? Ik heb al mijn bestanden versleuteld met het op een externe harde schijf, maar ik heb geen idee hoe ze te herstellen. kunt u mij helpen? Dankje

    1. Ventsislav Krastev (Bericht Auteur)

      Ik denk dat uw computer is geïnfecteerd met een nieuwe versie van deze ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      We Dit artikel wordt bijgewerkt zodra er een decryptor beschikbaar.

  85. Christos

    Het lijkt erop dat mijn berichten niet doordringt.

    Dus, (een) niets anders vóór [[email protected]].GFS en (b) ja er zijn ransome txts all over the place.

    Elke gedachten?

  86. snoep

    Mijn bestanden zijn allemaal geïnfecteerd door luceq , versleutelde bestanden extensie is luceq
    Stuur suggesties elke decryptor indien beschikbaar

  87. ABDO1430

    Hallo
    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd .[.chech.xejgsuypc.chech ] zijn er manieren om ze te decoderen? Million thanks.

    1. Milena Dimitrova

      Hallo daar,

      Het lijkt erop dat u bent besmet door deze ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

  88. oorlog

    I NEED .GFS bestanden decrypter

  89. Pierre

    hallo, Nu heeft het mij ook gevangen:

    “GANDCRAB V5.2” (alle jpg avi mp4 mp3 pfd etc) hebben nu .zaciox bestandsextensies en zijn versleuteld.

    Waarschijnlijk nog steeds niet Decryptor, of? :/

  90. Ivan

    Hallo, Mijn computer is geïnfecteerd met het virus DHARMA, en mijn extensies bestanden zijn versleuteld .ETH
    Is er een manier om te decoderen? Ik heb mijn PST-bestand Outlook Express.
    bedankt!

    1. Milena Dimitrova

      Hi John,

      Helaas, is er geen oplossing voor deze versie van Dharma ransomware. We zullen ons artikel update uitvoeren als een decryptiehulpmiddel wordt vrijgegeven https://sensorstechforum.com/remove-eth-files-virus/

  91. malick

    hallo,
    Mijn pc is geïnfecteerd met ransomware met de extensie ".promos". Alle bestanden op de pc zijn gecodeerd en die van mijn externe harde schijf.
    Dank u voor uw hulp

    1. Milena Dimitrova

      Hi Malick,

      Je bent besmet met een versie van STOP ransomware – https://sensorstechforum.com/remove-promos-files-virus/. Helaas, want nu is er geen officiële decryptiehulpmiddel.

  92. Guido

    Goede nacht mensen, kan iemand een oplossing voor het decoderen van bestanden met de extensie te vinden . promora2
    bedankt

  93. Felician Roni

    My PC got infected by [[email protected]].GFS and all files are encrypted by this extension. Is there any decryptor available to decrypt the encrypted files.

    Bij voorbaat bedankt

  94. Beto calderon

    goedenacht, tengo un problema con un servidor que fue infectado por el ciphered, hay algun descifrador que me pueda funcionar, tengo una backup de postgres para poder liberar, muchas gracias por su aporte

  95. alberto

    Hallo, para archivos con .ETH existe alguna solución

  96. ed Sullivan

    I was infected on Nov. 29, 2018. The encrypted files end with the extension .RYK. Is there any hope of getting these files back?

  97. moeder

    Hola mis archivos se infectaron y se agregó una extension refols.
    Existe alguna herramienta que puede salvarlos?
    dank

  98. Elio

    I was infected on Apr. 4, 2019. The encrypted files end with the extension .refols. Is there any hope of getting these files back?

    1. Raghda

      Me too

  99. Atif Mahmood

    Hello sir,

    my files got .grovas extension. I tried some data recovery software but these softwares recover encrypted files instead of recovering original files.
    Help alstublieft.
    Dank

  100. David

    Please Help me

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd .[.Tronas ] zijn er manieren om ze te decoderen? Million thanks.

    LET!

    Maak je geen zorgen mijn vriend, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-hK4tAv2Ed9
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    [email protected]

    Reserve e-mailadres contact met ons op:
    [email protected]

    Uw persoonlijke ID:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

  101. MUNIR

    The encrypted files end with the extension .gjlxe. Is there any hope of getting these files back?

  102. Darryn Reeds

    Anyone know what this one isOnly hit one netword hard drive used for downloading and storing media:
    Wat gebeurde er met uw bestanden ?
    Al uw bestanden werden beschermd door een sterke encryptie met AES CBC-128 met behulp van NamPoHyu Virus.

    Wat betekent dit ?
    Dit betekent dat de structuur en de gegevens in bestanden onherroepelijk gewijzigd,
    u zult niet in staat zijn om te werken met hen, ze te lezen of te zien,
    het is hetzelfde als hen voor altijd te verliezen, maar met onze hulp, je kunt ze herstellen.

    1. Milena Dimitrova

      Hi Darryn,

      Can you send us further details about your infection? Please contact us via email – ondersteuning [bij] sensorstechforum.com. Dank u!

  103. Darryn Reeds

    Hi Milena – I’ve sent detail in an email.

    1. Milena Dimitrova

      Dank u! We will review your problem!

  104. Luis

    Goedenmiddag, I have been attacked by a virus callednampohyuand I can not see or edit my files, any tool for disinfection?
    Dank u

    1. Milena Dimitrova

      Hi Luis, here is more information about the ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

  105. Atif Mahmood

    please help me too….. my comment is above

  106. Martin

    good afternoon, got files infected with “.kaedsgbr
    does anyone know how to recover this?
    Dank

  107. Martin

    The grandcrab v5.2 attacked my laptop and got the .KAEDSGBR extension in my files.
    Any idea how to recover them?
    Dank

  108. Farras G

    Hallo, My PC Effected By .browec Exctension , anyone please help me

    1. Milena Dimitrova

      Hi Farras,

      You have been infected by a new variant of STOP ransomware. We are working on an article, so stay tuned.

      1. Milena Dimitrova

        Hi again,
        Here’s the promised article: https://sensorstechforum.com/browec-files-virus-remove/

  109. Feguino

    Hi, all of my hard drives got encrypted by gancrab 5.2 and I have tried many things and seen lot of tutorials to get my files decrypted but it wasn’t possible. If someone knows a way, please let me know.

  110. John

    Hi guys. I desperately need help. My computer files are locked by ransomware. Filename now changed to .id-5D33294E.[[email protected]]. Any help is greatly appreciated. Erg bedankt.

  111. IVU

    guys any solution for .norvas extension?
    STOP (Djvu)

    any decrypt software available? please i need help

  112. held

    Hi Milena,
    My laptop just got Grancrab v5.2

    here’s what TXT says :

    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .GKONVWPZSS

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

    —————————————————————————————-

    | 0. Download Tor browser – https://www.torproject.org/

    | 1. Installeer Tor browser
    | 2. Open Tor Browser
    | 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Volg de instructies op deze pagina

    —————————————————————————————-

    Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

    LET!

    Om gegevens te voorkomen:

    * NIET VERANDEREN versleutelde bestanden
    * NIET TE VERANDEREN onderstaande gegevens

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    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
    —END PC DATA—

    Any chance how to decrypt my files? i just lucky it happen quick but i saw it and disconnect the internet and remove it using loaris trojan remover. so it’s only effecting some folders not all.
    Please let us know what should we do to decrypt the files back to normal.

    Thanks a lot Milena !
    Greetings from Indonesia

    held

  113. uitrusting

    ANY SOLUTION FOR THE FILE *.NORVASAND “.ETOLS” Uitbreiding?

    I’m really in trouble..
    ————————————–
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ritssluiting )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ritssluiting )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    gedecodeerd 5 bestanden, skipped 2987

  114. Nabeel

    i have all my file extension with .verasto !!! i installed a clean copy of windows in C: but my other separate drive that i have kept for back is all still infected i want to clear that ” .verasto ‘ extension that is show up any solution?

  115. dhs

    same with me..need help

  116. dhs

    I need help to overcome the virus. norvas, does anyone have a solution?

  117. Ari

    Can some body help me with this extention .guesswho to decrypt my file, Dank je

    1. Milena Dimitrova

      Hi Ari,

      Kunt u ons meer details over uw infectie? You can send us more information on support [bij] sensorstechforum.com.

      1. Ari

        all my file become extention .guesswho

        xample my file :
        HFKO2QUQAS.guesswho

        deze informatie :
        Hallo, beste vriend!
        Al uw bestanden versleuteld zijn
        Wil je echt om uw bestanden te herstellen?
        Schrijf naar onze e-mail – [email protected] of [email protected]
        en vertel ons uw unieke ID – ID-94PB343W

        1. Ari

          this link xample my file extention .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          thank you..

          1. Milena Dimitrova

            Hi Ari,

            Helaas, this appears to be a new ransomware, not much is known so far.
            What have you done so far with your infection?

          2. Milena Dimitrova

            Hey Ari, we created this article https://sensorstechforum.com/remove-guesswho-files-virus/ which will be updated with more details. In de tussentijd, you can remove the ransomware using an anti-malware program but first make sure to back up your encrypted files.

          3. Ari

            Hi Dimitrova,
            thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

          4. Milena Dimitrova

            Hi Ari,
            Do you have an idea what started the infection? Where did you get the ransomware from?

  118. Juan Vargas

    My files were infected with verasto ransonware. Is there a solution to recover? Any decrypt software? Thnks

    1. Milena Dimitrova

      Hi Juan,
      This appears to be a new version of STOP ransomware. Je kunt er hier meer over leren: https://sensorstechforum.com/remove-verasto-files-virus/

  119. Ari

    Hi Dimitrova,
    thank you for your respons, i am very confused because my server backup infected too, now i am start fron zero data..but my encrypted file still keep it.

  120. vreugde

    Hi, I have been infected with morsea virus on the whole machine and leave me a message if you want to return my files sent a sum of money
    Wat moet ik doen

  121. Mark Anthony Pelegrin

    My files were decrypted by kiranos virus or i believe STOP ransomware. I cannot open it anymore. I tried removing the double extension but to no avail.

    Ex. wordfiles.docx.kiratos to wordfile.docx.

    Please need your help. Important family files to be retrieved.

    Thank you for your immediate response.

  122. frizol

    Help alstublieft. All my files have been infected with ransomware and all of it has an extension name .TODARIUS

  123. groot

    my computer was infected by a ransomwire named VERASTO. The virus left almost my data & toepassingen (doc, xls, foto's (pdf, cdr), muziek, uitvoerbaar) encrypted and the file extension changed to VERASTO. So far I failed find the way to decrypt the encrypted files.

  124. Antonio Cardoza

    Hi, My files been infected with file extension n064h.

  125. JUDY

    Hola mi pc fue infectada y toda mi.información fue encriptada. En todos los archivos me sale la extensión HOFOS. Como recupero . Alguien q pueda ayudarme por favor.

  126. één

    My files got infected with Phoenix ransomware, all documents encrypted. Any solution please, or a decrypter software?

    1. Milena Dimitrova

      Hi Eni,

      Is this the ransomware that attacked you? https://sensorstechforum.com/phoenix-files-virus-remove/

      1. één

        Hallo Milena,
        Dank u, yes it is: .id[4A792664-0001].[[email protected]].Feniks

        Albeit, I am yet to find decryptors seen above that specifically decrpyts .phoenix encrypted files.

        Please assist further. Thanks again.

  127. Ahmed

    Any help about .Fordan ?

    1. Milena Dimitrova

      Hi Ahmed,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.fordan).

  128. terry

    hi is there any decryptor for a ransomeware .fordan

    1. Milena Dimitrova

      Hi Terry,
      Unfortunately there is no decrypter for the latest version of STOP ransomware (.fordan).

  129. Christelijk

    Hallo!
    All my files have the extension .fordan….Not working…..It’s a ransomware….Is there any decryptor ?

  130. Kamran

    Hallo Milena,
    Dank u, yes it is: .id-721A22A5.[[email protected] qq.com]
    I am yet to find decryptors seen above that specifically decrpyts encrypted files.
    Please assist further. Dank.

  131. Admir

    Hallo, any decryptors for .bufas extension. It seems it has been online just recently and spreads fast. Dank.

  132. Tanveer

    Hoi .. I got my files attacked with .fordan… ransomware ..I wonder if someone can help me

  133. John Garcia M:

    Hallo.. Mi pc se infecto con un ransomware que deja todos mis archivos con una terminación .forasom me puedes ayudar? heel hartelijk bedankt

  134. apny

    My pc attacked with .bufas virus extension , if anyone know the solution how to decrypt them , Help me alstublieft

  135. Vibhanshu

    My files got attacked by .dotmap ransomware.Please help me anyone to get rid of this

  136. James

    my files are decrypted and the extension is .hclqephnq
    hoe kan ik decoderen hen ?
    please help i am desperate………..

  137. Xaris

    My external hardrive got infected by ransomware virus and all my files got .radman extension in the filename and they doesn’t work anymoreplease help me resolve this issue.. most article that i have read are for pc and laptops.. how about external hardrives or usb?..please please please help

  138. Mikhail

    my files are decrypted and the extension is .locked, .locked2, .locked3
    But if rename filestotalcomander asks for a password
    files 7zAES:19
    hoe kan ik decoderen hen ?
    Help alstublieft

  139. welke Miklos

    Hallo,

    Kun je me helpen?
    The extension of all my files were changed into .i1n7y95pm6
    How can I have the files back?

    Dank je voor je hulp.
    Vriendelijke groeten,
    Alin

    1. Milena Dimitrova

      Hi Alin, can you give us more details about your infection?

  140. alle

    my files were infected and changed to .uvwfn and .roaqonoe can you help me with this?

  141. Hallder Hans Ramos Martel

    Hola Milena Dimitrova, mi computador se acaba de infectar con el ransomware con la extensión .DOTMAP, por favor me podrías ayudar, necesito esa información que esta infectada, te lo agradecería mucho

  142. welke Miklos

    Hallo,

    7 days ago my computer got infected.
    It started with the files from Dropbox and then everything what was saved on my hard drive.
    The files were encrypted in each folder, I have all files with extension “.i1n7y95pm6”, a text file and a file with extension “.slot”.
    It asks me to follow a link and to pay to have them back. It also says that i need the i1n7y95pm6-decryptor app, they can provide if I pay the fee.
    Helaas, beeing a photographer, all my photos from last wedding were affected, so I’m screwd up.
    Help alstublieft, als dat mogelijk is.

    Dank u.
    Vriendelijke groeten,
    Alin Miklos

  143. Kevin

    My files are encrypted with extension of .a0cb

    Anyone able to help?

    1. Milena Dimitrova

      Hi Kevin,

      You can refer to our support chat on this page: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Our experts may be able to assist you.

  144. ciële

    My files are encrypted with extension of .DOCM

    Help me alstublieft.

    Dank u.

    1. Milena Dimitrova

      Hi Ciella,

      Meer informatie over de ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      1. iwan

        how to decrypt ransomeware .BLOWER

  145. niet doen

    Hey Guys what’s up ? my backup drive infected by a . REZUC Ransome virous. I tried to recover the infected files by POWER DATA RECOVERY and Steller PHONIX WINDOWS DATA RECOVERY but not working. these two software recover the file but same as a infected one with same name. (infected file name. jpeg.rezuc)

    is there any Solution for this problem? Help me alstublieft

    1. Niyal Nagar

      Hallo, vriend
      my data is also infected from the same extension .REZUC
      Please tell the solution if you got.
      I will inform you if i got something.
      [email protected]

  146. jhoswal

    ! UW bestanden worden versleuteld !!!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke
    bestanden worden versleuteld.

    Je bent niet in staat om het te ontcijferen door uzelf! De enige methode
    van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen.
    Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    Om zeker te zijn hebben we de decryptor en het werkt kunt u een sturen
    e-mail [email protected] / [email protected] and decrypt one
    bestand voor gratis. Maar dit bestand moet van niet waardevol!

    Wil je echt om uw bestanden te herstellen?
    Schrijf naar e-mail:
    [email protected]
    [email protected]

    Uw persoonlijke ID: C596F821-01E7-AE6C-9025-74F883BF38C8

    Aandacht!
    * Niet hernoemen gecodeerde bestanden.
    * Probeer niet om uw gegevens met behulp van software van derden te decoderen,
    het kan permanent verlies van gegevens veroorzaken.
    * Decryption of your files with the help of third parties may
    cause increased price (ze voegen hun vergoeding aan onze) of je kan
    een slachtoffer geworden van een oplichting.

    1. Milena Dimitrova

      Hi jhoswal,

      Can you tell us what file extension is appended to your files?

  147. Geet

    In my PC all files are encrypted by .boston file extension and it shows this message everywhere:
    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-BTtULebL7F
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “rommel” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    [email protected]

    Reserve e-mailadres contact met ons op:
    [email protected]

    Onze Telegram rekening:
    @datarestore

    Uw persoonlijke ID:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

  148. Savan Virani

    Sir my files are infected with .pidon extension. I have tried Stop Decrypter but no luck.When do you think that the decrypter will be available.

    1. Shafiq

      My files have also being infected by .pidon extension. Please help to decrypt it.

  149. Dino Omkopen

    hay, My files are encrypted with extension of .Truke
    do you have any idea how to get my file back ???
    bedankt

  150. Jose Olivera

    Hoi Milena Dimitrova,

    I see you are trying to help a lot of us with similar problems, the file extensions that are appended to our files. I see a lot of common extensions but have not found the one that infected my PC. Kun je me helpen? The extension is .HBTOSE

    Warm Regards

    1. Milena Dimitrova

      Hi Jose,

      Can you please send us more information? What does the ransom note say? You can send us an email at support [bij] sensorstechforum.com.

  151. koning

    Hi Team, can anyone help. files encrypted with .nusar extension.

    Losgeld brief:

    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-26O6Irjllx
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “rommel” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    [email protected]

    Reserve e-mailadres contact met ons op:
    [email protected]

    Onze Telegram rekening:
    @datarestore

    Uw persoonlijke ID:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    1. Milena Dimitrova

      Hi King,

      Momenteel, there is no decrypter for .nusar files. You can try alternative data recovery methods listed in the article but unfortunately there is no guarantee they will work. Our advice is to be patient and wait for an official decrypter.

      1. koning

        Hey thank you for responding Milena. Its very much appreciated. Hopefully i wont have to wait too long for a decrypter.

        Thanks again

  152. jaja Aziz

    Hallo,

    Can anybody help me?
    The extension of all my files were changed into .qbfubc
    How can I have the files back?

    Dank je voor je hulp.
    Vriendelijke groeten,
    Jaja

    1. jaja Aziz

      My pc was infected since December 24th 2018, but i was never switch on my pc since that. I thought it will be remove itself when i do not open for a long time, but it still have. Dus, i really need help on this.

    2. Milena Dimitrova

      Hi Jaja,

      I believe you’re infected by GandCrab ransomware. Can you tell us what is written in the ransom note? There are a few other ransomware that use similar random extensions and we need more information to confirm.

  153. Aditya T

    My whole system got infected through ransomware and each and every file get extension .lotep . How shall I get back my files in original file formats ?
    Help me Pleaseeeeeeeeeee

  154. mahmoud

    my lap infected with ransomware and each and every file get extension herad
    how to recover my data
    plz

    1. Aniket

      hii mahmoud,
      Try STOP decryptor it might be helpful to decrypt your files which are encrypted with offline key.

  155. Aniket

    my laptop got attacked with new ransomware and they are asking for money

  156. Aniket

    my laptop got attacked with new ransomware and they are asking for money what to do
    with .berosuce extension

    1. Milena Dimitrova

      Hi Aniket,

      You’ve been affected by the latest strain of STOP ransomware. We’re currently working on an article with more details.

  157. Aniket

    Thanks Mam for replying,
    My files are decrypted now.

  158. Tendai

    my laptop has been attacked by a new ransomware, all my files ie documents , photos and videos are infected with a .cezor extention.Is there any decryptor for the cezor virus?

Laat een reactie achter te Tunmise Annuleren antwoord

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Termijn is uitgeput. Laad CAPTCHA.