Hoe om bestanden te herstellen Gecodeerde door Ransomware (zonder Decrypter)
BEDREIGING VERWIJDEREN

Hoe te herstellen Ransomware gecodeerde bestanden (zonder Decrypter)

1 Star2 Stars3 Stars4 Stars5 Stars (3 stemmen, gemiddelde: 5.00 uit 5)
Loading ...

We hebben dit leerzaam artikel om het beste uit te leggen van de huidige opties die u als slachtoffer hebben om uw bestanden te herstellen in het geval dat u niet wilt losgeld te betalen aan cybercriminelen gemaakt.

Ransomware virussen zijn er al geruime tijd en met de meeste van hen nu decryptable de ontwikkelaars van virussen “geleerd” hun les en hebben een veel sterkere encryptie scripts gemaakt dan voorheen. Dus met ransomware evoluerende, de gewone gebruiker niet echt over de mogelijkheid of de know-how over de manier waarop hij of zij terug kunnen vechten om deze dreiging en krijgt de bestanden terug zonder te gaan door het moeizame proces van het betalen BitCoins. Dit is waarom, wij als een security blog met uitgebreide ervaring in de manier waarop dergelijke virussen Versleutel uw bestanden hebben besloten te gaan over de belangrijkste methoden die u kunt gebruiken om uw gecodeerde bestanden te herstellen in het geval dat er geen decryptor die officieel werkt voor het virus bij de hand.

Hoe kan Ransomware Virussen Bestanden versleutelen?

Standaard, versleuteling kan worden uitgelegd als “Werkwijze voor het coderen van gegevens zodat alleen partijen toegang toe kan lezen.”, volgens it.ucsf.edu. Dit betekent in feite dat het virus infecteert uw computer, waarna loopt een reeks processen, die een kopie van het originele bestand te maken en dit exemplaar heeft delen van data vervangt met gegevens uit het encryptie-algoritme gebruikt (RSA, AES, etc.). Het oorspronkelijke bestand wordt dan verwijderd en het virus laat u het bestand te verschijnen alsof het is beschadigd. Nadat de codering is voltooid de ransomware genereert een ontsleutelingssleutel, die kan zowel Private(symmetrisch) of openbaar. De trend is tegenwoordig voor ransomware virussen om een ​​combinatie van beide te gebruiken, het maken van de directe decryptie nog onmogelijker dan voorheen, tenzij je een decryptie software die weer, gecodeerd door de ransomware auteurs. Voor meer informatie over hoe encryptie precies werkt, kunt u het bijbehorende artikel eronder te controleren:

Verwant: Ransomware Encryption Explained - Waarom is het zo effectief?

Voordat u begint om bestanden te herstellen, er rekening mee dat voor een aantal methoden om te werken, moet u de ransomware virus van uw computer op voorhand te verwijderen. Wij raden het gebruik van een geavanceerde anti-malware software voor het verwijderen, want het is in staat om volledig en snel op te sporen alle schadelijke bestanden en beveilig uw computer door ze te verwijderen en het verstrekken van actieve bescherming tegen alle mogelijke bedreigingen, op dit moment bekend.

How to Get gecodeerde bestanden aan het werk (alternatieve Ways)?

Dus, met kort uitgelegd wat er is gebeurd om uw bestanden, laten we nu bespreken wat u kunt doen om hen weer aan het werk. In dit artikel hebben we ons onderzoek naar de beste bieden u instructies over de verschillende alternatieve tools die u kunt gebruiken om de bestanden terug te krijgen gedaan. Geen rekening met de methoden onder een 100% oplossing, maar eerder iets dat je kunt proberen en het kan wel of niet werken. Om enige hoop te installeren in je herstellen van uw bestanden, echter, Ik zal zeggen dat, afhankelijk van het virus en de situatie, we hebben feedback gekregen van ransomware slachtoffers die deze methoden die worden gebruikt om een ​​deel van hun bestanden en gebruikers die in staat zijn om absoluut elke bestand dat is succesvol gecodeerd herstellen waren herstellen. Oh ja, en voordat je begint READIN over die instrumenten en methoden, worden geadviseerd om de decription van elke methode te lezen zoals we hebben uitgelegd waar het kan worden gebruikt met een maximale doeltreffendheid, omdat deze methode is waarschijnlijk geschikt voor uw specifieke situatie. Laten we beginnen!

Methode 1 - Bestanden herstellen via Data Recovery Software


Methode Met behulp van een Data Recovery Program.
passende Situatie Als er geen decryptie beschikbaar voor de ransomware, maar je kunt nog steeds gebruik maken van Windows te installeren en het uitvoeren van software.
instructies Moeilijkheid Gemakkelijk


Soms is de veiligste methoden tegen bestandsencryptie zijn om rond de encryptie te gaan en zich richten op de originele bestanden die worden verwijderd door de ransomware virus. Maar voor deze methode te werken, is het belangrijk te weten dat u uw harde schijf moet formatteren, aangezien vele slachtoffers gewoon de versleutelde bestanden op een externe schijf te kopiëren en hun Windows opnieuw te installeren, die aanzienlijk vermindert de kans op herstel van uw bestanden. Er zijn veel data recovery programma's die er zijn en we hebben een Top gedaan 10 vergelijking met de statistieken van de testen onlangs verwijderde bestanden en bestanden verwijderd na het formatteren op een aparte Partitio van een Windows 10 machine (zie onderstaande artikel in verband).

Verwant: Welke zijn de Beste Data Recovery Software

Dus, op basis van onze ervaring met Data Recovery-programma's, de natuurlijke keuze voor ons is om u te voorzien van instructies over hoe u uw bestanden te herstellen, met behulp van de 1e programma in de Top 10 beoordeling - Stellar Phoenix Windows Data recovery. Hier is hoe u uw bestanden kunt herstellen met behulp van deze software.

Stap 1

Stap 1: Downloaden Stellar Phoenix uit de knop onder:


Stap 2

Stap 2: Open het gedownloade bestand op uw browser:


Step3

Stap 3: Mee eens met de licentieovereenkomst een daarna wachten op de installatie te voltooien, waarna op "Af hebben":


Step4

Stap 4: Wanneer het programma start automatisch gewoon het type bestand te selecteren dat u wilt herstellen en klik op Volgende:


Step5

Stap 5: Selecteer het station waarop te scannen op die bestanden en klik vervolgens op Scannen:

Het programma zal beginnen zoeken naar bestanden en zal enige tijd duren. Nadat de scan is voltooid, het zal een file explorer met een voorbeeld van het bestand dat zal u helpen kiezen welke bestanden u wilt herstellen openen:



Methode 2 - Bestanden herstellen via Windows Backup


Methode Via Windows Backup & System Recovery Services
passende Situatie Deze methode wordt gebruikt wanneer uw back-up is opgezet en is actief en werken en de back-up bestanden worden niet verwijderd.
instructies Moeilijkheid Gemakkelijk


Windows Backup blijft waarschijnlijk de meest populaire methode die wordt gebruikt als het gaat om het herstel van uw belangrijke bestanden en dit is waarom het altijd aanbevolen voor het opzetten van Automatic Backup in Windows, want als de ransomware is niet zo ingewikkeld of goed gemaakt, het zal heet zijn in staat om uw back-ups te verwijderen. Hier is hoe u uw back-up bestanden te herstellen in Windows:

Stap 1

Stap 1: Druk op de Windows Button + R toetscombinatie te houden met de Rennen Venster dat verschijnt:



Stap 2

Stap 2: In het type Run Window “ms-settings:WindowsUpdate”en klik op OK:



Step3

Stap 3: Wanneer de instellingen worden geopend, klik op de Backup-pictogram:



Step4

Stap 4: Via de Backuppagina, ga naar “Meer opties” om de pagina Backup-opties te bezoeken.



Step5

Stap 5: Vanuit het menu “Meer opties”, klik op “Bestanden herstellen van een actuele back-up”.



Step6

Stap 6: Vanuit de File History Window, selecteert u de bestanden die u wilt herstellen en klik vervolgens op de knop Herstellen in bottom-centrum:



Methode 3 - Bestanden herstellen met behulp van Shadow Explorer (schaduwkopieën)


Methode Via het programma Shadow Explorer.
passende Situatie Deze methode wordt gebruikt wanneer uw back-up is ingesteld, Maar is het niet actief en werken , maar de back-up bestanden worden niet verwijderd.
instructies Moeilijkheid Gemakkelijk


The Shadow Explorer programma is een zeer handige manier om te controleren of u een links-over schaduwkopieën hebben en het kan u helpen uw bestanden te herstellen in het geval dat de schaduw kopieën van uw computer actief zijn, maar om wat voor reden, de ransomware virus heeft Windows Backup and Recovery uitgeschakeld en je kunt niet gebruiken op een manier.

Stap 1

Stap 1: Download Shadow Explorer door te klikken op de knop Downloaden eronder:


Stap 2

Stap 2: Open en Extract de inhoud van het zip-bestand:



Step3

Stap 3: Open de ShadowExplorerPortable map en Dubbelklik op het volgende bestand:



Step4

Stap 4: Selecteer Datum en tijd in het drop-down menu in de linkerbovenhoek van Shadow Explorer en kies vervolgens de bestanden die u wilt herstellen van de ontdekkingsreiziger, waarna de rechter muisknop op de bestanden (of mappen) je wilt hersteld en klik vervolgens op "Exporteren".

Methode 4 - Bestanden herstellen door de stekker van uw harde schijf naar een andere computer


Methode Via handmatig nemen van uw harde schijf en de stekker in een andere pc, dan ontsluiten om de toegang tot uw bestanden te krijgen.
passende Situatie Meestal gebruikt op virussen die de toegang volledig te vergrendelen naar Windows, zoals Lockscreen ransomware virussen of gebroken virussen die schade Windows op een manier.
instructies Moeilijkheid Hard


Ransomware virussen hebben de afgelopen paar jaar en met nieuwe infecties ontstaan, zoals de Petya en Gouden Oog virussen, we hebben zeker begonnen om de verwoestende gevolgen van de ransomware dreiging te realiseren. Deze soorten virussen kunnen niet de bestanden te versleutelen op uw schijf, maar de meeste schade aan de Master Boot Record, ook bekend als MBR, voorkomen dat u het starten van Windows. In dit geval is of als u geen toegang tot Windows om andere redenen, deze theoretische benadering in staat zijn om u effectief te helpen.

Stap 1

Stap 1: Verwijder de batterij en de kracht van uw laptop. Voor desktopcomputers, neem dan de stekker uit het stopcontact van het contact kabel.

Stap 2

Stap 2: Met behulp van de schroevendraaier, Draai de zaak die de harde schijf draagt. voor laptops, moet u deze stappen te volgen:

sensorstechforum-laptop-verwijder-bouten-sensorstechforum

Step3

Stap 3: Verwijder de vaste schijf opnieuw met de schroevendraaier. Het is vergelijkbaar met de een op de foto hieronder kijken:

hard-drive-verwijdering-sensorstechforum


Step4

Stap 4: Plug-in de harde schijf op een beveiligde computer die beschikt over een internetaansluiting en Windows geïnstalleerd en schroef hem stevig aan. Als direct verbonden, de harde schijf moet door het besturingssysteem worden gedetecteerd als een aparte partitie, vergelijkbaar met de afbeelding hieronder:

1--Harde-schijf gedetecteerd-sensorstechforum-Petya-ransowmare


Step5

Stap 5: Na het inpluggen van de harde schijf aan op uw computer, er rekening mee dat u een programma kunt gebruiken, bekend als AntiWinLocker die u kan helpen om toegang te krijgen tot de mappen op uw harde schijf zonder dat u uw Windows login gebruikersnaam en wachtwoord in te voeren.

Als de bestanden niet intact. Als je niet in staat om uw bestanden te herstellen deze, manier, We stellen voor om de methode waarin wordt uitgelegd hoe te installeren en te gebruiken Data Recovery software om uw gewonnen harde schijf scannen en hopelijk herstellen zoveel bestanden als mogelijk te laten controleren.


Methode 5 - Bestanden herstellen met behulp van een Network Sniffer


Methode Via de Wireshark Network Sniffer.
passende Situatie Wanneer de ransomware communiceert leven met de cyber-criminelen om informatie te sturen over de decryptie sleutel tot hun server.
instructies Moeilijkheid Heel moeilijk


De goede oude netwerkbeheerder hulpmiddel, de Wireshark Network Sniffer is nog komen weer terug om te helpen. Maar om het te gebruiken, moet u een uitgebreide kennis over hoe te werken met het netwerk snuiven software, omdat de aanpak is hier zuiver theoretisch en het werkt alleen als ransomware virussen sturen de daadwerkelijke decryptie sleutel tot de cybercriminelen achter deze infectie. Maar om een ​​string als dit in de frames en pakketten van gegevens te vinden, je nodig hebt om een ​​goed begrip van hoe te analyseren inkomende en voortdurende communicatie gegevens van Sniffer programma's. Onder, we hebben geprobeerd uit te leggen hoe je dit thoeotically kunt doen, als je het gevoel enthousiast om te proberen deze methode uit.

BELANGRIJK:Voor de onderstaande instructies om te werken, je moet de ransomware niet verwijderen van uw computer.

Netwerk snuiven met Wireshark kan worden uitgevoerd als u de volgende stappen:

Stap 1

Stap 1: Download en installeer Wireshark.

Voor deze tutorial aan het werk, u Wireshark nodig op uw computer worden geïnstalleerd. Het is een veel gebruikte netwerk sniffer, en je kunt het gratis downloaden door te klikken op de knop "Nu downloaden" hieronder:


Stap 2

Stap 2: Run Wireshark en beginnen met het analyseren van pakketten.

Om het proces te beginnen snuiven, gewoon open Wireshark na de installatie, na die ervoor zorgen dat u op de aard van de verbinding die u wilt snuiven van. Met andere woorden, dit zou uw actieve verbinding mode met het internet. In ons geval, dit is de Wi-Fi-verbinding:

1

Step3

Stap 3: Vind het pakket die u zoekt.

Dit is het lastige deel, omdat je zeker niet het IP-adres van de cyber-criminelen zullen weten. Echter, wilt u misschien om te filteren op de pakketten door te typen verschillende informatie in het filter boven(Methode 1). Bijvoorbeeld, we hebben getypt RSA, indien er informatie over RSA versleuteling in de pakketten:

2

De meest effectieve methode, echter(Methode 2) is de IP-adressen te kijken en als ze niet van je netwerk, analyseren van al het verkeer gestuurd om hen door ze te filteren op basis van verschillende protocollen. Hier is hoe u uw netwerk te vinden:

Als u gebruik maakt van een IPv4-adres, de eerste drie octetten of de cijfers die hetzelfde als uw IP-adres zijn, zijn uw netwerk. Als u niet uw IP-adres kennen, om uw netwerk te controleren gewoon geopend Command Prompt door te typen cmd in Windows Search en typ de "ipconfig / all". Na het doet dat, ga naar uw actieve verbinding (in ons geval Wi-Fi) en controleer je Gateway. Het gateway-adres is eigenlijk uw netwerk. Het principe met IPv6-adressen is min of meer dezelfde.

Step4

Stap 4: Vind de sleutel:

Nadat u het IP-adres van de cyber-criminelen hebben gelegen en heb je alle informatie die de nieuwe virus om ze te ontdekken, kunt u een pakket met de encryptiesleutel te vinden. Het kan lijken op de foto, door Nyxcode onder:

wireshark-Oplossing 2-sensorstechforum

Deze toets kan effectief helpen om uw gecodeerde bestanden te herstellen, maar er rekening mee dat dit te laten gebeuren, moet u een decoder te ontwikkelen of iemand het voor je doen, als een cyber-security expert of een programmeur met ervaring in data-encryptie.

Methode 6 - Bestanden herstellen met behulp van Decrypters voor Andere Ransomware Virussen


Methode Via Third-Party Decryptors.
passende Situatie Wanneer de ransomware is onderdeel van een ransomware familie van varianten die decryptable zijn en een officiële werken decryptor wordt vrijgegeven.
instructies Moeilijkheid Gemiddelde


Het fundament waarop deze methode is ontworpen om te werken is puur geluk en analyse. Als u bent besmet door een ransomware virus, het eerste wat je moet doen voordat iets te doen is te begrijpen welk type van het virus uw computer is geïnfecteerd. De meeste ransomware virussen worden niet decryptable, maar dan weer zijn er die infecties welke delen van een ransomware gezin, net als de Scarab virussen, HiddenTear ransomware familie en vele anderen waarvoor we ontsleutelingsinstructies. Dus de beste manier om te controleren of een virus is decryptable is om de volgende stappen te doen.

Stap 1

Stap 1.0:Controleer als we informatie in onze ransomware Database over uw virus variant (koppelen wij altijd een decrypter erin).

Stap 1.1: Indien Stap 1.0 geeft u geen resultaten, controleren op de officiële NoMoreRansom project webpagina, waar de informatie regelmatig wordt bijgewerkt voor elk ransomware virus versie uit vrijgelaten in het wild.


Stap 1.2: Zorg ervoor dat backup uw belangrijke bestanden voordat u de decryptor.


Stap 1.3: Download de decrypter en volg de instructies in het aan uw bestanden te decoderen gratis.

NB. Let erop dat dit werkt alleen als er een virus is van dezelfde variant en is een zeer RISKANT methode te gebruiken, dus alleen gebruiken als je het gevoel zeker van zijn en altijd back-up op voorhand, omdat sommige ransomware virussen maken gebruik van een zogenaamde CBC modus (Cipher-Block-chaining), die schade toebrengt aan bestanden na encryptie.

avatar

Ventsislav Krastev

Ventsislav is over de laatste malware, software en de nieuwste technische ontwikkelingen bij SensorsTechForum voor 3 Al jaren. Hij begon als een netwerkbeheerder. Na afgestudeerd Marketing, alsmede, Ventsislav heeft ook een passie voor ontdekking van nieuwe veranderingen en innovaties in cybersecurity dat spel wisselaars worden. Na het bestuderen van Value Chain Management en vervolgens Network Administration, vond hij zijn passie binnen cybersecrurity en is een groot voorstander van het basisonderwijs van elke gebruiker in de richting van online veiligheid.

Meer berichten - Website

Volg mij:
Tjilpen

320 Reacties

  1. avatarkarim

    mijn computer is geïnfecteerd door een vrij nieuw malware genaamd ilksktivw en eisen geld om bestanden vrij te geven.

    1. avatarMilena Dimitrova

      Hi Karim,
      Is dat de extensie die is toegevoegd aan uw bestanden? Kunt u ons meer informatie?

      1. avatarSergio Herrera

        Hi Milena

        Mijn naam is Sergio Herrera, Ik heb ook problemen met mijn bestanden. Ze worden gecodeerd door het virus PumaX hebben Verlenging * .pumax. kunt u mij helpen om mijn bestanden te decoderen. Ik waardeer uw hulp.
        met vriendelijke groet.

        1. avatarMilena Dimitrova

          Hi Sergio,

          Gelukkig is er een decrypter voor de .pumax ransomware, dan kunt u hier vinden: https://sensorstechforum.com/pumax-files-virus-remove/
          Neem een ​​kijkje op de .pumax Virus - Update december 2018 deel van het artikel waar de download link is gelegen.

          1. avatarOtto Studio Lazo

            Milena Dimitrova ,hello gelieve, mijn machine was besmet met de extensie .promarad, zoals ik al beoordeeld is DJVU, kunt u mij helpen aub

      2. avatarGerardo Ramos

        Ik verloor heel belangrijk foto's van een bruiloft en getransformeerd met extensie .blower Ik heb geen geld om de Decodeerapparaten betalen zou graag willen weten als je iets kunt doen …. Zelfs de hele schijf met bestanden blijven in .blower help ik doe

        1. avatarMario

          we hebben hetzelfde probleem, als u een oplossing voor dit probleem kan vinden, laat het me weten en ik zal hetzelfde doen
          dank je.

      3. avatarAknkm

        ‘Mdenwoscnv’… dit is het toestel dat mijn bestanden heeft toegevoegd. Gandcrab 5.2

        —= GANDCRAB V5.2 =—

        ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

        *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

        Aandacht!

        Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .MDENWOSCNV

        De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

        De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

        —————————————————————————————-

        | 0. Download Tor browser – https://www.torproject.org/

        | 1. Installeer Tor browser
        | 2. Open Tor Browser
        | 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Volg de instructies op deze pagina

        —————————————————————————————-

        Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

        LET!

        Om gegevens te voorkomen:

        * NIET VERANDEREN versleutelde bestanden
        * NIET TE VERANDEREN onderstaande gegevens

        —BEGIN GANDCRAB KEY—
        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
        —END GANDCRAB KEY—

        —BEGIN PC DATA—
        7ftDEgLb / ZS0lcmZbHM61KPJ5QOnD5UKmw6YbtogFHYeWLYCxZ + XYFtxBmDb9KHJMJDbAvSVseDPRXvIIXQmQ2qay7PczsgSeehmapSX2qbLGOIpU0uVIkugicQ2qivs7UgEXVJiDcF0iWP / gFL8WqBHGyOgMof74iZHO883kWa60KsRG / ofEubBktllsrKHT / UeIK90f4NTA3Q0Aa7fDOtFnCOTB5ome7FLZ / fMCt27gAb2 / 52sUzN7xdxdWKoyoIWs5zhHRnLzMN2B2FCdeiqo6lrnnIaZ6V9BSTXO4zB9mPr7qICkGFwpU6i / RSEVcPfH0wpSWSCYtNWJJNBZBilqqcZvR + W3YrGamdOR3UfUP93y / vMwLOHjW6PirwtWo + YkTxTJi / a4L0V0svf5S0uz66BfoUfFwZ2FPDCx4ShFud3oPVoJ6iuVz + mqqBpva7wdrtMyqi8A1fqlXTmS7qd4Aew / gTiwNUzEb Yfs9wmLRGjwLinwCjinzPeKPygh42fWKb + + 7gkWvC6ijoFSEvtEvCM / AMXhw9QRIEb1V0GbyemMap0N1g0 / Qbe2sEznTBCrbrZtdJPEOVLco ++ + + Lu0bswnKcECVorCUEcCsFrTRnIiaaUI1b9k0s1GLcyrSiKIADBDFnYGgqEJw2kbHxMHGvHUKm / KPPM0EpSdBZiuzltfHLo =
        —END PC DATA—

      4. avatarShameer

        Sir mijn bestanden zijn besmet met .skymap extensie. Ik heb geprobeerd Stop Decrypter maar geen luck.When denkt u dat de decrypter beschikbaar zal zijn.

        1. avatarMilena Dimitrova

          Hi Shameer,

          Er is een decryptie tool, maar is ontworpen om specifieke offline-id's ondersteunen, dus het kan niet effectief zijn voor alle gevallen van .skymap ransomware infecties. Meer informatie vindt u hier: https://sensorstechforum.com/remove-skymap-files-virus/

      5. avatarZSC

        @Hi Milena
        Mijn bestanden zijn besmet met .[wewillhelpyou@qq.com].adagium ransomware. is er een decrypter of een oplossing voor terug te krijgen mijn bestanden?

  2. avatarSteven

    Hallo Milena,

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd als .zeyilkz, zijn er manieren om ze te decoderen? Million thanks.

    Vriendelijke groeten,
    Steven

    1. Tsetso MihailovTsetso Mihailov

      Dat is een aangepaste extensie – het is robably GandCrab. Heb je een ransomware noot of een tekstbestand met instructies? Als jij deed, kunt u de tekst hier delen?

  3. avatarmet

    Mine werd genoemd .adobe. Heeft iemand had enige vooruitgang met het oplossen van dit?

    1. Tsetso MihailovTsetso Mihailov

      Hallo, met.
      Ik heb een persoon op Twitter die in staat zijn om sommige bestanden versleuteld door de .adobe ransomware decoderen was gezien. Echter, die persoon vraagt ​​om duizenden dollars voor zijn diensten. Ik denk dat een gratis decryptiehulpmiddel wellicht binnenkort beschikbaar.

    2. Gergana IvanovaGergana Ivanova

      He, met!
      Dezelfde extensie wordt geconstateerd gebruikt door STOP ransomware stam. Het goede nieuws is dat de veiligheid onderzoekers de code van deze dreiging hebben gekraakt en vrijgegeven een decryptiehulpmiddel. Dus je kan in staat zijn om .adobe bestanden te herstellen met behulp van deze tool. In gedachten hebben dat een andere ransomware genoemd Dharma heeft ook een trein die de uitbreiding .adobe voegt. In het geval dat uw bestanden werden beschadigd door Dharma .adobe uw beste optie is om te proberen om ze te herstellen van back-ups of overwegen het gebruik van alternatieve data recovery benaderingen.

  4. avatarVaggelis

    mijn bestanden worden gedecodeerd en de uitbreiding wordt ktpviuiin.
    hoe kan ik decoderen hen ?
    help ik ben wanhopig………..

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Vaggelis. Dit is een aangepaste extensie. Het zou kunnen zijn GandCrab ransomware. Als het een nieuwere versie – er is geen oplossing. Als de versie ouder, probeer dan de officiële decryptiehulpmiddel vorig jaar vrijgegeven – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  5. avatarregel

    Mijn computer is geïnfecteerd door een randsomware en toegevoegd aan mijn bestanden en foto's een .djvuq uitbreiding en elke map is een benoemde vel .openme.tx Je denkt dat het mogelijk om mijn bestanden te herstellen? Bedankt voor uw hulp!

    1. Tsetso MihailovTsetso Mihailov

      Ja – er is een decryptiehulpmiddel vrijgegeven. U kunt een download link in het begin van dit artikel vinden: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur en .djvuq zijn beide varianten van STOP ransomware en hebben dezelfde decryptiehulpmiddel bovengenoemde.

  6. avatarDJELMEN

    Mijn computer ook besmet udjvu en het merendeel van de bestandsextensies worden hernoemd als udjvu, zijn er manieren om ze te decoderen?

    1. Gergana IvanovaGergana Ivanova

      He, DJELMEN!

      Gelukkig, je kunt proberen om bestanden te herstellen .udjvu met een gratis decryptiehulpmiddel vrijgegeven door de security-onderzoeker Michael Gillespie. U kunt het gereedschap via het downloaden Decryptie Tool link here. De tool vereist een paar van een origineel bestand en de versleutelde versie.

      1. avatarsensor

        heel erg bedankt

  7. avatarJenaro

    goedemorgen, Ik versleutelde informatie door Verlenging .Rapid, U kunt opslaan ?
    bedankt!!

    1. Tsetso MihailovTsetso Mihailov

      U kunt uw gecodeerde bestanden naar een andere schijf te kopiëren en te wachten op een officiële decryptiehulpmiddel vrijgegeven voor gratis.

      Wat betreft de decryptiehulpmiddel verkocht door de criminelen, Koop het niet – het is kapot. Slechts een paar bestanden worden gedecodeerd met deze als de criminelen besluiten om u een decryptor geven. Wacht en misschien komt er een oplossing in de toekomst zal zijn.

  8. avatarEliodoro

    Hallo,
    het verleden 9 januari 2019 Het werd aangevallen mijn pc en ik encriptaron bestanden, De bestandsextensie is "* .no_more_ransom".
    In mappen lieten ze een beller bestand "Hoe Recovery files.txt" met de volgende:
    Hallo, beste vriend!
    Al uw bestanden versleuteld zijn
    Wil je echt om uw bestanden te herstellen?
    Schrijf naar onze e-mail – rapid@helprapid.org ............
    Het programma Spyhunter 5 het is niet gedetecteerd iets ongewoons in het systeem.
    De laatste back-up wordt gedaan 2 maanden.
    Hoe kon bestanden te decoderen?
    Bij voorbaat dank

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Eliodoro,
      schrijven naar de steun van Spy Hunter betrekking tot de opsporing. Zoals voor de bestanden – voorlopig is er geen officiële oplossing.

  9. avatarUmar Javed

    Mijn computer is geïnfecteerd met alle harde schijven met gandcrab 5.1 en ik ben op zoek hoe kan ik mijn bestanden heen en niet te betalen aan die klootzakken

    1. avatarZON

      MIJN PC ook beïnvloed MET GAND CRAB 5.1 op 20 jan 2019

      En het zoeken naar een oplossing…..

  10. avatarban

    Mijn PC is ook geïnfecteerd door ransomware en alle bestanden extensie in UIYAGBSI bestand. Help alstublieft

    Dank u.

    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, ZON – GandCrab 5.1 is een nieuwere versie en er is geen decryptie oplossing voor haar.

      ban – dat klinkt als GandCrab ook, maar probeer de officiële decryptor als het een oudere versie van het virus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  11. avatarTitan

    Hi alquien Ik vond hoe om bestanden te herstellen… Die klootzakken verontreinigd me al het werk

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Titan,
      heb je geprobeerd een van de bovenstaande methoden? Ook, wat ransomware heeft uw bestanden besmet? Als je weet – delen hier.

  12. avatarVentsislav Georgiev

    besmet de extensie .ekptwbs tray vele methoden en niets als abybody me kan helpen mijn e-mail is vendzi4@gmail.com

  13. avatarrach

    mijn pc is geïnfecteerd met een ransomware ; NANO help me please heeft al mijn bestanden hersteld

    1. Tsetso MihailovTsetso Mihailov

      Hey rach,
      proberen met behulp van de Aurora Decrypter gekoppeld instrument in dit artikel : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Er is een kans dat dit een andere ransomware het gebruik van dezelfde (een variant Scarab ransomware), in welk geval we zijn niet op de hoogte van een decryptie-oplossing.

  14. avatarVentsislav Georgiev

    grandgrab5.0.4 uitbreiding .ekptwbs please help me om ze te decoderen met BitDefender haar onmogelijk mijn e-mail is vendzi4@gmail.com

    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 versie van Gandcrab is nog niet decryptable. Je moet back-up van uw bestanden en wachten op een update van de decrypter – hopelijk zal gebeuren.

  15. avatarJim

    Hi,

    Een vriend raakte geïnfecteerd met een ransomware genoemd Jaffe@Tuta.Io

    Alle ideeën?

    Dank

    1. Tsetso MihailovTsetso Mihailov

      We zijn ons bewust van de ransomware – u kunt ons artikel Kijk voor meer informatie – https://sensorstechforum.com/remove-jaffe-ransomware/

      Anders dan dat, Er is geen bekende officiële decryptiehulpmiddel vrijgegeven voor Jaffe ransomware.

  16. avatarSagar SR

    Hi Milena,
    al mijn desktop-bestanden worden geïnfecteerd door een GANDCRAB v5.1 onder de bestandsnaam .ubhoiy
    please help me mijn bestanden op te halen..

    1. Tsetso MihailovTsetso Mihailov

      Helaas, GANDCRAB v5.1 is niet decryptable voor nu. We kunnen u niet helpen als er geen oplossing is, nog.

  17. avatarvlammen

    Hallo.. Mijn computer is geïnfecteerd met een ransomware het verlaten van al mijn bestanden met een beëindiging .blower je me kan helpen?

    1. Tsetso MihailovTsetso Mihailov

      Hallo Flamas,
      momenteel is er geen decryptor voor .blower ransomware. Want het is een STOP-variant een decryptor kan worden ontwikkeld. Alleen sla je bestanden en wacht.

  18. avatarVivek

    mijn fotobestanden zijn allemaal versleuteld met extensie .bklhn
    Alle hulp zou zeer gewaardeerd worden

    1. Tsetso MihailovTsetso Mihailov

      Vivek,
      vandaag de dag, alleen het kennen van de uitbreiding van een ransomware virus is niet genoeg om te bepalen van welke ransomware familie is. Het lijkt alsof u een aangepaste extensie, die waarschijnlijk wordt gegenereerd door GandCrab ransomware. Als dat het geval is en de infectie is nieuw (van deze maand) je waarschijnlijk hebt een nieuwere versie van het virus en het is niet decryptable.

      Ziet u iets anders dat je kunt delen – losgeld nota, mailbericht met instructies?

  19. avatarxfoun

    good guys , Mijn bestanden zijn gecodeerd in .local , enig idee ?? heel hartelijk bedankt

    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Ik heb nog nooit gehoord van de .local uitbreiding. Elke andere informatie die u kunt delen op het virus – .txt-bestand, losgeld bericht of instructies op de geïnfecteerde computer?

    2. Tsetso MihailovTsetso Mihailov

      Hello again xfoun.
      Een ransomware virus, welke bestanden en plaatsen versleutelt .local als hun nieuwe uitbreiding is onlangs gevonden. Het is een variant van STOP ransomware – kunt u meer op de link te lezen:
      https://sensorstechforum.com/local-file-virus-stop-remove/

      Ik weet dat maanden verleden, aangezien je voor het eerst schreef, maar als dit is het virus dat uw computer hit, je kunt proberen om een ​​aantal van uw bestanden te decoderen met de algemene STOP decrypter hier gekoppeld:
      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Ik hoop dat dit helpt je op een bepaalde manier.

  20. avatarMario

    Hoi, Laat het me weten als u een oplossing op deze vinden, we hebben hetzelfde probleem. Ik zal hetzelfde doen voor u.

    Dank

  21. avatarAzhar Abbas

    Mijn bestanden besmet op 9 februari 2019, door KRAKEN Cryptor, versleutelde bestanden extensie is .YTUSU , Stuur suggesties elke decryptor indien beschikbaar.

    1. Tsetso MihailovTsetso Mihailov

      Hallo Azhar,
      is er geen ook dat kan decoderen nog KRAKEN Cryptor. We zullen schrijven als een dergelijk instrument wordt losgelaten.

  22. avatarKoskamp

    KAN iemand me helpen met deze extensie .KUFQZTS te verwijderen uit Mijn bestanden BEDANKT

    1. Tsetso MihailovTsetso Mihailov

      Waarschijnlijk GandCrab ransomware. Als het nieuwe – het kan niet verholpen worden.

  23. avatarAkila

    is er een decrypter voor de * .xoloed ransomware ? plz help

    1. avatarMilena Dimitrova

      Hallo daar,

      Kunt u ons meer details over uw infectie? Is er een losgeld nota kunt u met ons deelt?

  24. avatarroodbont

    Mijn bestanden zijn vernoemd .qdsmrc is er een manier om het te repareren ? Ik wil echt mijn goede reis herinneringen herinneringen terug :(.

    1. avatarMilena Dimitrova

      Hi Roan,
      Kunt u ons te voorzien van meer informatie over uw infectie?

  25. avatarChristan

    hello mijn bestanden pakte die besmet zijn met Verlenging ( BTEGHU ) en laat een briefje bestand in elke map met de naam BTEGHU-decoderen er een oplossing voor mijn spullen terug te krijgen

    1. Tsetso MihailovTsetso Mihailov

      Hallo, Christan.
      Dit is waarschijnlijk GandCrab ransomware. Kunt u deze delen van de inhoud (tekst) van het bestand BTEGHU-DECRYPT.TXT?

  26. avatarKalora

    Mijn bestanden zijn allemaal besmet zijn op 16 februari, versleutelde bestanden extensie is JXSCT.
    Stuur suggesties elke decryptor indien beschikbaar

  27. Gergana IvanovaGergana Ivanova

    Hallo, Kalora!

    Gezien de willekeurige extensie die u noemde, wij menen dat uw pc is geïnfecteerd door een versie van GandCrab ransomware. Ziet u losgeldnota of een tekstbestand met instructies? Als je dat doet, op zoek naar de vermelding van specifieke nummers. Wanneer je ze bezoekt ons artikel over hoe u bestanden versleuteld door GandCrab Ransomware decoderen en vind uw versie. Let op dat alle versies uitgebracht na 5.0.4 inclusief de nieuwste 5.1 nog steeds niet decryptable.

  28. avatardrinken

    Al mijn bestanden worden geïnfecteerd door gandcrab 5.1 op 16 Februari, versleutelde bestanden extensie “krsefzfhq”. Ik zou echt waarderen alle hulp en suggesties.

    1. avatarMilena Dimitrova

      Hallo,

      Het spijt me te horen over uw infectie. Helaas, er is geen decryptie hulpmiddel voor deze versie van de ransomware. U kunt de ransomware te verwijderen met behulp van een anti-malware programma, maar er is geen mogelijkheid om uw bestanden te herstellen. Meer informatie over de ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

  29. avatarsivone

    Hi, een ieder op het internet die vriendelijk. Kun je me helpen?, mijn bestanden zijn versleuteld door gancrab ransomware 5.1. Uit het dossier blijkt er als volgt uitzien:

    Diffraction.docx.djhzsis.blower.

    Al mijn bestanden zijn blower file.
    Kunt u me helpen, alstublieft?

    1. avatarMilena Dimitrova

      Hi Sivone,

      Helaas, deze versie van de ransomware is niet decryptable. U kunt alternatieve gegevens herstel methoden proberen, maar er is geen garantie. Meer informatie vindt u hier: https://sensorstechforum.com/blower-files-virus-remove/?lnln

  30. avatarValerio

    Geachte Sensoren Tech Forum,
    kunt u mij helpen? Alsjeblieft! Al mijn bestanden, documenten, foto's, afbeeldingen, video, en andere belangrijke bestanden worden versleuteld en hebben de extensie “.JRSGLQXT”.
    Binnen elke corrupte folder is er het volgende bestand!
    “GANDCRAB V5.1 – IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN – Aandacht! Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .JRSGLQXT – De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.”
    Bij voorbaat mijn dank voor uw antwoord.

    1. avatarMilena Dimitrova

      deze Valerio,

      We zijn heel erg voor het verlies van uw bestanden. Helaas, deze versie van de ransomware is niet decryptable. Je kunt er hier meer over leren: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

  31. avatarMiguel

    iemand mij kan helpen decoderen van bestanden met de extensie. blazer

  32. avatarMaik

    Geachte Sensoren Tech Forum,
    Kan je mij alsjeblieft helpen?Al mijn bestanden,foto's,video,documenten en other's worden versleuteld door Gandcrab V5.1 februari 09,2019 en hebben nu de Extension “SPKFSF”

  33. avatarMaik Oebels

    Hallo Sensoren Tech Forum,
    Verzoek om Hilfe.All mijn bestanden,foto's,video's etc. waren op 09. februari 2019 door “Gandcrab V5.1” gecodeerd en hebben nu de extensie “spkfsf”.Is er een mogelijkheid de gegevens terug te decoderen?

  34. avatarIgnacio

    Hallo, Mijn bestanden zijn gecodeerd in het kader van de uitbreiding .cbupus, door GANDCRAB v5.2. Deze methoden Ik functioneerde? Groeten

  35. avatarMARA

    GESCHATTE.
    Kunt u mij helpen, LE kwam mijn SERVER Ransomware genoemd CRYPT. Borro ALL MY DATABASE.
    Ze zijn erin geslaagd om bestanden te herstellen.
    SLDs

  36. avatarJaume

    Geen extensie geeft me MALWARE, . FAIL
    Iemand kan mij helpen!!!!

  37. avatarSlot

    Mijn PC werd beïnvloed GandCrab V5.2 met .WKNZFU uitbreiding in al mijn bestanden.. elke decryptor voor V5.2 vrijgegeven ?

  38. avatarelias

    goed ik heb mijn bestanden met de extensie .ukbmz niet q type van het virus is m als iemand kon helpen dankzij ♥

  39. avatarELIAS

    Hallo goed mijn pc dit met bestanden en heeft de .UKBMZ de uitbreiding, als ik zou kunnen helpen is het op prijs stellen

  40. avatarJhon

    Mijn bestanden zijn besmet met de ETH extensie

  41. avatarJorge

    Hallo, Ik breng het zelfde, de extensie .promoz, red de mail blower@india.com en blower@firemail.cc. Ik kan melden als er een descrambler gelieve? Ik ben wanhopig.

    1. avatarIsmael

      Hallo, Ik heb precies hetzelfde probleem….beam zou kunnen oplossen? zo ja, zoals je deed? groeten

  42. avatarKuki

    Ik kreeg ransomware met .promok extensie :(((
    Vraagprijs 490 USD naar deze e-mailadressen blower@india.com, blower@firemail.cc
    Weet u of er decrypter voor dit aub? .promok

  43. avatarIsmael

    Hallo, Ik heb een NAS die was besmet met rasomware alle bestanden met de extensie encrypterende zijn .PROMOZ, spyhunter5 het bereiken van schoon mijn computer, maar zelfs nog steeds besmet NAS-server, iemand weet een tool (aunq worden betaald) of één of andere manier om bestanden te herstellen? de meeste van mijn geïnfecteerde bestanden zijn familie foto's en video, Ik ben wanhopig, zijn foto's van levenslang = '( …. Dit is het losgeld notitie verschijnt, van al hartelijk dank voor uw hulp
    ——————————————————————————————————————————-
    LET!

    Maak je geen zorgen mijn vriend, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-ll0rIToOhf
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    blower@india.com

    Reserve e-mailadres contact met ons op:
    blower@firemail.cc

    Uw persoonlijke ID:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

  44. avatardecaan i

    hi mijn bestanden zijn veranderd in FJLTS is therre een moeilijke situatie voor dit?

  45. avatardecaan

    allemaal ook veranderd FJLTS

    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .FJLTS

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

    en dit links in elke map op al mijn harde schijven

    1. avatarMilena Dimitrova

      Hi Dean,

      Helaas, deze versie van GandCrab is niet decryptable op dit moment. U kunt onze website volgen voor updates over de ransomware.

  46. avatarRavee

    hi Mijn bestanden heeft een uitbreiding van 87a1 hoe ik het herstellen ervan Ik heb nu gewacht bijna een jaar,
    Help alstublieft

    1. avatarMilena Dimitrova

      hi doen,

      Kunt u ons meer details over uw infectie? De uitbreiding lijkt op Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

  47. avatarIsmael

    Ik breng het zelfde, Mijn bestanden waren encrypterende door .promoz rasomware…Iemand enig fixes? (aunq worden betaald

    1. avatarMilena Dimitrova

      Hallo daar,

      Meer informatie over deze ransomware is hier beschikbaar: https://sensorstechforum.com/remove-promoz-files-virus/

  48. avatarKevin

    Hallo,
    Ik werd geraakt met een ransomware en al mijn bestanden hebben de extensie .local. Kan iemand mij helpen?

    1. avatarMilena Dimitrova

      Hallo daar,

      Kunt u ons meer details over uw infectie?

      1. avatarKevin

        Zeker, Alle bestanden hebben een .local extensie.

        De naam van de ransomenote is “Hoe te herstellen gecodeerde bestanden”

        En ze willen dat ik contact
        BM-2cUPRnXJRuFYKcDUCLugjrCPY58nrvHrAV@bitmessage.ch

        1. avatarkkeny

          Precies hetzelfde probleem, maar in het Engels 'HOE VERSLEUTELD files.txt RECOVER”
          Al mijn bestanden zijn .local
          zelfs e-mail.
          de meegeleverde id is enorm
          Help alsjeblieft????

  49. avatarmarcelo

    Hallo, mei 2018 Ik verloor al mijn bestanden, maar 50 gb, en mijn back-ups werden ook besmet met de volgende uitbreiding 2415599031.ransomed@india.com en CRAB.2415599031.ransomed@india.com.CRAB als er een descrambler waarderen.

  50. avataralamin Rahman

    Hallo, Mijn PC uitgevoerd door .IOPUMLYM Exctension en GANDCRAB V5.2
    Gelieve iemand me helpen voor gedecodeerde mijn versleutelde bestanden en mappen

  51. avatarFacundo Gil

    Hallo, Ik ben een slachtoffer van veracrypt@foxmail.com, Ik versleutelde ingebedde bestanden met de extensie .adobe.
    Ik kan je helpen?
    Groeten en dank u zeer

  52. avatarSanti JR

    Hallo een paar maanden geleden besmet me met verlenging ransomware .missing, en vandaag heb ik niet kunnen ontcijferen. het enige wat ik kan bedenken is dat dit is een nieuwe variant van de apocalyps.
    vertrekken losgeld nota:(Cijfer en bestand: IMG_9345.JPG.Contact_Data_Recovery)

    Uw computer werd geraakt door ransomware

    Contact per e-mail voor uw data recovery.

    Email : restore_2019@mail.ru
    Uw Personal Identification ID: ID_RESTORE_E1B5040FES

    We zullen het bewijs van herstel en Decodeersysteem Software aan u te leveren.

    WAARSCHUWING: Als u niet contact met ons op, Uw gegevens worden beschadigd. Als we niet antwoorden, e-mail van een andere e-mailservice.

    Dan het bestand waarnaar geciteerde cijfer losgeldnota gaat door de naam, gevolgd door de uitbreiding .missing

    We weten iets over, please help

  53. avatarjeans

    hi Ik help mijn pc nodig was geïnfecteerd met een ransomware .promorad een applicatie om te decoderen mijn data bestaat bij de gratie

  54. avatarTunmise

    Mijn SD-kaart raakte besmet met uuuuuuuu.uuu en het creëerde zo veel mappen. Mijn bestanden zijn er nog steeds, maar ik ben niet in staat om te openen of te gebruiken

  55. avatarCristhian Lesmes

    Goede nacht Ik heb een probleem met een van deze virussen zou graag uw hulp te vragen het virus is een ransomware Promorad2, Milena waardeer uw hulp.

  56. avatarJijith J

    Hallo Al mijn bestanden zijn getroffen door .bomber uitbreiding is er een manier om hetzelfde te decoderen?

  57. avatarluis

    Ik heb mijn bestanden veranderd .kroput bestanden een advies om het terug te krijgen?

  58. avatarIVAN

    holaa Ik help mijn bestanden zijn geïnfecteerd door een virus genaamd Streamer versleuteld mijn documenten ingebed nodig hebben en gaf hen de extensie * .promorad2 iemand die weet of er een manier om documenten op te halen, dank bij voorbaat

  59. avatarCristobal

    Hallo Ik heb sinds gisteren een versleuteld ingebed alles wat ik bereikt in mijn netwerk gedeelde bestanden met de extensie .KROPUT… Er zal enige oplossing??? Hij vraagt ​​me 980dls

    1. avatarLeonardo Rovira

      al mijn geïnfecteerde bestanden met de extensie .kropun. elke oplossing om te herstellen? dank

      1. avatarMilena Dimitrova

        Hi Leonardo, hier is meer informatie over uw infectie https://sensorstechforum.com/remove-kropun-files-virus/

  60. avatarGuido

    Hallo hoe zijn mensen…een virus besmette mijn pc en ik verander de uitbreidingen aan .promora2 iemand info of doen, hartelijk dank bij voorbaat.

  61. avatarGuido

    Hallo mensen…Ik besmet mijn pc en mijn werk bestanden extensie veranderd .promora2 een oplossing of informatie over hoe om te herstellen…hartelijk dank bij voorbaat

    1. avatarronald revilla

      Ik breng mijn dezelfde vriend, je niet hebben gekregen oplossing? Ik kom uit Venezuela

      1. avatarGuido

        nog niets, Ik ben nog steeds op zoek naar oplossingen…Laat het me weten als je iets vindt… dank

  62. avatarCarlos

    En mi laptop, USB-geheugen, en externe harde schijf… Ze werden geïnfecteerd met promorad2… als ik mijn bestanden kan herstellen zonder iets te herformatteren.

  63. avatarCarlos g.x.

    En mi laptop, USB-geheugen, en externe harde schijf is geïnfecteerd met een extensie die promorad2… als ik bestanden van mijn verwijderbare schijven kunnen ophalen zonder iets te herformatteren.

  64. avatarRolando

    goede middag dat iemand mij kan helpen om mijn dossiers dat de extecion hebben herstellen .promorad2

  65. avatarronald revilla

    goedenacht, Ik werd aangevallen door ransomware virus dat encrypta en .promorad2 verlengstukken zal hier een oplossing voor hebben?????

  66. avatarrizwan

    mijn pc is geïnfecteerd met ransomware please help me
    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .GBYXADMGV

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

  67. avatarAngel cursus

    Goedemiddag ayudaaa please help me dat ik in mijn pc virus en al mijn bestanden hebben dit extentie ( .pulsar1 ) Aguiar mij helpen hoe op te lossen aub

  68. avatarMarco

    Hallo
    Mijn bestanden zijn geïnfecteerd door de uitbreiding .charck, Is er een oplossing?

  69. avatarJOE

    Hallo, Ik al mijn documenten voor mijn platen hebben uw hulp nodig(archief, foto's, video etc.) ze hebben de extensie . Charck nodig hebben om te herstellen…… IK HEB JE NODIG!

    1. avatarMilena Dimitrova

      Hoi Joe,

      Je bent aangevallen door een versie van Stop ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Helaas, er is geen decrypter voor het op dit moment.

  70. avatarIvan Naranjo

    Kunt u mij helpen AUB, Ik besmet MY FILES, Spanning ZIJN .pulsar1
    Ik waardeer het als iemand mij kan helpen. thanks Ivan

    1. avatarMilena Dimitrova

      Hi Ivan en Freddy,

      Jullie hebben beiden zijn besmet door een versie van Stop ransomware die niet decryprable op dit moment. U kunt hierover meer te lezen in ons artikel: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Als een decrypter wordt losgelaten, zullen we het artikel met informatie bij te werken. U kunt ons volgen voor updates.

  71. avatarManhal

    hello enige oplossing mijn dossiers te krijgen van alle toestellen kroput

    1. avatarMilena Dimitrova

      Hi Manhal,
      Helaas, geen decryptie voor nu. Hier vindt u meer informatie over het ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

  72. avatardaniel

    goede nacht ransomware Ik heb al mijn documenten versleutelde ingesloten extensie .pulsar1 iemand die mij kan helpen zijn zeer belangrijke documenten.

    1. avatarMilena Dimitrova

      Hoi Daniel,

      Je bent besmet met https://sensorstechforum.com/remove-pulsar1-files-virus/. Het slechte nieuws is dat er geen decryptie voor het op dit punt.

  73. avatarimi737

    gezond , hallo
    Al mijn gegevens hdd is geïnfecteerd * HXCNTD *
    Help…….

    1. avatarMilena Dimitrova

      Hallo daar,

      Het lijkt erop dat je al geïnfecteerd door а versie van GancCrab. Kunt u ons meer details over uw infectie, zoals losgeld nota, om u te vertellen als een Decrypter is beschikbaar.

  74. avatarzwembad

    Mijn bestanden zijn versleuteld door .kroput,iemand weet de oplossing?

    1. avatarMilena Dimitrova

      Hi Pool,

      Helaas, geen decryptie tool is beschikbaar op dit moment. We zullen ons artikel updaten (https://sensorstechforum.com/remove-kroput-ransomware/) als een decrypter is vrijgegeven.

      1. avatarzwembad

        Thanks Milena,maar ik slaagde erin om te decoderen 202 bestanden van 4000+ met STOPDecryptor als dat helpt :)

  75. avatarzwembad

    Stellar Phoenix Photo Recovery zal een foto of video te herstellen,het maakt niet uit wat voor virus ti is,dat hielp me,proost

  76. avatarmajo

    Hallo hoe gaat het. Ik heb het grote aantal ransomware virus merkte. Bijna een maand geleden ben ik oplossing- zoek. Mijn computer werd aangevallen door GandCrab V.5.2, goed nuevito…. Als u koopt de SpyHunter, haalt de versleutelde bestanden? of gewoon verwijderen van het virus? nog iets, want er zijn zo veel beveiligingsfouten, mijn e-mail inbox vol met spam. (Yahoo en fibertel, niet zo ver gmail)heel hartelijk bedankt.

  77. avatarLOURDES

    zoals het herstellen van bestanden versleuteld door ransomware

  78. avatarimi737

    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .HXCNTD

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

    —————————————————————————————-

    | 0. Download Tor browser – https://www.torproject.org/

    | 1. Installeer Tor browser
    | 2. Open Tor Browser
    | 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Volg de instructies op deze pagina

    —————————————————————————————-

    Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

    LET!

    Om gegevens te voorkomen:

    * NIET VERANDEREN versleutelde bestanden
    * NIET TE VERANDEREN onderstaande gegevens

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + + + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —END PC DATA—

  79. avatarGustavo

    hello mijn bestanden worden versleuteld door een extension.CHARCK, Ze kunnen me helpen mijn probleem op te lossen?

  80. avatarongesneden

    Hallo

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd als .doples, zijn er manieren om ze te decoderen? Million thanks.

  81. avatarRachael Leigh

    Hallo

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd .[mrpeterson@cock.li].GFS zijn er manieren om ze te decoderen? Million thanks.

    1. avatarVencislav Krustev

      Hi, naast de [mrpeterson@cock.li].GFS, zie je iets anders, voor het, zoals:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      De reden dat ik vraag is omdat dit een variant van Dharma ransomware zou kunnen zijn.

      Ook, zie je geen losgeld nota of een ander type readme-bestand met losgeld instructies en zo ja,, wat is de naam van het bestand?

  82. avatarAngel cursus

    Hallo mijn pc besmet is al mijn bestanden hebben de extentie PULSAR.1 me helpen als ik me kan decoderen

  83. avatarChristos

    Hi,

    Ik heb ook de [mrpeterson@cock.li].GFS kwestie.

    Alle hulp met betrekking tot verwijdering en decryptie?

    Dank u

    1. avatarVencislav Krustev

      Hi, naast de [mrpeterson@cock.li].GFS, zie je iets anders, voor het, zoals:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      De reden dat ik vraag is omdat dit een variant van Dharma ransomware zou kunnen zijn.

      Ook, zie je geen losgeld nota of een ander type readme-bestand met losgeld instructies en zo ja,, wat is de naam van het bestand?

      1. avatarChristos

        Hi Vencislav,

        1. Niets daarvoor

        2. Ja, er zijn ransome txts all over the place…

        Elke gedachten?

        1. avatarVentsislav Krastev (Bericht Auteur)

          Je bent besmet met een nieuwe versie van Gefest ransomware. Het is nog steeds in afwachting van decryptie dus als een decryptor wordt losgelaten zullen we het te plaatsen met een link in dit artikel:
          https://sensorstechforum.com/remove-gfs-ransomware/

          1. avatarChristos

            Dank.

            Hoop dat u de decryptor soon1 vindt

  84. avatarJuan Domingo

    is er een decryptor voor deze .GMPF virus? Ik heb al mijn bestanden versleuteld met het op een externe harde schijf, maar ik heb geen idee hoe ze te herstellen. kunt u mij helpen? Dankje

    1. avatarVentsislav Krastev (Bericht Auteur)

      Ik denk dat uw computer is geïnfecteerd met een nieuwe versie van deze ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      We Dit artikel wordt bijgewerkt zodra er een decryptor beschikbaar.

  85. avatarChristos

    Het lijkt erop dat mijn berichten niet doordringt.

    Dus, (een) niets anders vóór [mrpeterson@cock.li].GFS en (b) ja er zijn ransome txts all over the place.

    Elke gedachten?

  86. avatarsnoep

    Mijn bestanden zijn allemaal geïnfecteerd door luceq , versleutelde bestanden extensie is luceq
    Stuur suggesties elke decryptor indien beschikbaar

  87. avatarABDO1430

    Hallo
    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd .[.chech.xejgsuypc.chech ] zijn er manieren om ze te decoderen? Million thanks.

    1. avatarMilena Dimitrova

      Hallo daar,

      Het lijkt erop dat u bent besmet door deze ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

  88. avataroorlog

    I NEED .GFS bestanden decrypter

  89. avatarPierre

    hallo, Nu heeft het mij ook gevangen:

    “GANDCRAB V5.2” (alle jpg avi mp4 mp3 pfd etc) hebben nu .zaciox bestandsextensies en zijn versleuteld.

    Waarschijnlijk nog steeds niet Decryptor, of? :/

  90. avatarIvan

    Hallo, Mijn computer is geïnfecteerd met het virus DHARMA, en mijn extensies bestanden zijn versleuteld .ETH
    Is er een manier om te decoderen? Ik heb mijn PST-bestand Outlook Express.
    bedankt!

    1. avatarMilena Dimitrova

      Hi John,

      Helaas, is er geen oplossing voor deze versie van Dharma ransomware. We zullen ons artikel update uitvoeren als een decryptiehulpmiddel wordt vrijgegeven https://sensorstechforum.com/remove-eth-files-virus/

  91. avatarmalick

    hallo,
    Mijn pc is geïnfecteerd met ransomware met de extensie ".promos". Alle bestanden op de pc zijn gecodeerd en die van mijn externe harde schijf.
    Dank u voor uw hulp

    1. avatarMilena Dimitrova

      Hi Malick,

      Je bent besmet met een versie van STOP ransomware – https://sensorstechforum.com/remove-promos-files-virus/. Helaas, want nu is er geen officiële decryptiehulpmiddel.

  92. avatarGuido

    Goede nacht mensen, kan iemand een oplossing voor het decoderen van bestanden met de extensie te vinden . promora2
    bedankt

  93. avatarFelician Roni

    Mijn PC besmet door [mrpeterson@cock.li].GFS en alle bestanden worden versleuteld door deze uitbreiding. Is er een decryptor beschikbaar om de gecodeerde bestanden te decoderen.

    Bij voorbaat bedankt

  94. avatarBeto calderon

    goedenacht, Ik heb een probleem met een server was besmet door de versleutelde, Is er een code breaker die me kan draaien, Ik heb een back-up Postgres vrij te geven, hartelijk dank voor uw input

  95. avataralberto

    Hallo, naar bestanden met .ETH er een oplossing

  96. avatared Sullivan

    Ik was besmet op nov. 29, 2018. De versleutelde bestanden eindigen met de extensie .RYK. Is er nog hoop op het krijgen van deze bestanden terug?

  97. avatarmoeder

    Hallo mijn bestanden zijn besmet en de uitbreiding refols toegevoegd.
    Er is een instrument dat kan besparen?
    dank

  98. avatarElio

    Ik was besmet op apr. 4, 2019. De versleutelde bestanden eindigen met de extensie .refols. Is er nog hoop op het krijgen van deze bestanden terug?

    1. avatarRaghda

      Ik ook

  99. avatarAtif Mahmood

    Hallo meneer,

    mijn bestanden kreeg .grovas extensie. Ik probeerde een aantal data recovery software, maar deze software te herstellen versleutelde bestanden in plaats van het herstellen van de originele bestanden.
    Help alstublieft.
    Dank

  100. avatarDavid

    Help me alstublieft

    Mijn computer ook geïnfecteerd door ransomware en het merendeel van de bestandsextensies worden hernoemd .[.Tronas ] zijn er manieren om ze te decoderen? Million thanks.

    LET!

    Maak je geen zorgen mijn vriend, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-hK4tAv2Ed9
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    merosa@india.com

    Reserve e-mailadres contact met ons op:
    merosa@firemail.cc

    Uw persoonlijke ID:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

  101. avatarMUNIR

    De versleutelde bestanden eindigen met de extensie .gjlxe. Is er nog hoop op het krijgen van deze bestanden terug?

  102. avatarDarryn Reeds

    Iedereen weet wat dit is – Alleen raakte één netword harde schijf gebruikt voor het downloaden en opslaan van media:
    Wat gebeurde er met uw bestanden ?
    Al uw bestanden werden beschermd door een sterke encryptie met AES CBC-128 met behulp van NamPoHyu Virus.

    Wat betekent dit ?
    Dit betekent dat de structuur en de gegevens in bestanden onherroepelijk gewijzigd,
    u zult niet in staat zijn om te werken met hen, ze te lezen of te zien,
    het is hetzelfde als hen voor altijd te verliezen, maar met onze hulp, je kunt ze herstellen.

    1. avatarMilena Dimitrova

      Hi Darryn,

      Kunt u ons meer informatie over uw infectie? Neem dan contact met ons op via e-mail – ondersteuning [bij] sensorstechforum.com. Dank u!

  103. avatarDarryn Reeds

    Hi Milena – Ik heb detail in een e-mail verzonden.

    1. avatarMilena Dimitrova

      Dank u! Wij zullen uw probleem te beoordelen!

  104. avatarLuis

    Goedenmiddag, Ik ben aangevallen door een virus genaamd “nampohyu” en ik kan niet zien of mijn bestanden te bewerken, een tool voor desinfectie?
    Dank u

    1. avatarMilena Dimitrova

      Hi Luis, Hier is meer informatie over de ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

  105. avatarAtif Mahmood

    kunt u mij ook helpen….. mijn reactie is boven

  106. avatarMartin

    Goedenmiddag, raakte bestanden die besmet zijn met “.kaedsgbr”
    weet iemand hoe dit te herstellen?
    Dank

  107. avatarMartin

    De grandcrab v5.2 viel mijn laptop en kreeg de .KAEDSGBR uitbreiding in mijn bestanden.
    Enig idee hoe ze te herstellen?
    Dank

  108. avatarFarras G

    Hallo, Mijn PC geschiedt door .browec Exctension , iemand mij helpen

    1. avatarMilena Dimitrova

      Hi Farras,

      Je bent besmet met een nieuwe variant van STOP ransomware. We werken aan een artikel, dus stay tuned.

      1. avatarMilena Dimitrova

        Hi again,
        Hier is het beloofde artikel: https://sensorstechforum.com/browec-files-virus-remove/

  109. avatarFeguino

    Hi, al mijn harde schijven werd gecodeerd door gancrab 5.2 en ik heb veel dingen geprobeerd en gezien veel tutorials om mijn bestanden gedecodeerd, maar het was niet mogelijk. Als iemand weet een manier, laat het me weten.

  110. avatarJohn

    Hallo jongens. Ik heb hulp nodig wanhopig. Mijn computer bestanden worden vergrendeld door ransomware. Bestandsnaam nu veranderd in .id-5D33294E.[decryptyourdata@qq.com]. Alle hulp wordt zeer gewaardeerd. Erg bedankt.

  111. avatarIVU

    jongens elke oplossing voor .norvas verlenging?
    STOP (Djvu)

    elke decoderen software beschikbaar? neem ik heb hulp nodig

  112. avatarheld

    Hi Milena,
    Mijn laptop net Grancrab v5.2

    hier is wat TXT zegt :

    —= GANDCRAB V5.2 =—

    ***********************IN GEEN GEVAL NIET verwijder dit bestand, TOT al uw gegevens wordt teruggewonnen ***********************

    *****NA TE DOEN, Zal resulteren in uw corruptie, ALS ER ZIJN decryptie FOUTEN *****

    Aandacht!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .GKONVWPZSS

    De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

    —————————————————————————————-

    | 0. Download Tor browser – https://www.torproject.org/

    | 1. Installeer Tor browser
    | 2. Open Tor Browser
    | 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Volg de instructies op deze pagina

    —————————————————————————————-

    Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

    LET!

    Om gegevens te voorkomen:

    * NIET VERANDEREN versleutelde bestanden
    * NIET TE VERANDEREN onderstaande gegevens

    —BEGIN GANDCRAB KEY—
    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
    —END GANDCRAB KEY—

    —BEGIN PC DATA—
    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
    —END PC DATA—

    Is er een kans hoe ik mijn bestanden te decoderen? ik gewoon geluk gebeuren snel, maar ik zag het en de stekker uit het internet en te verwijderen met behulp van Loaris Trojan Remover. dus het is alleen bepaalde mappen tot stand brengen niet alle.
    Laat ons weten wat moeten we doen om de bestanden te decoderen terug naar normaal.

    Thanks a lot Milena !
    Groeten uit Indonesië

    held

  113. avataruitrusting

    Iedere oplossing voor het bestand * .NORVAS” EN “.Etol” Uitbreiding?

    Ik ben echt in de problemen..
    ————————————–
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ritssluiting )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Geen sleutel voor ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.txt )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doc )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ritssluiting )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pptx )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    gedecodeerd 5 bestanden, overgeslagen 2987

  114. avatarNabeel

    Ik heb al mijn bestandsextensie met .verasto !!! Ik installeerde een schoon exemplaar van Windows in C: maar mijn andere aparte schijf die ik voor terug hebben gehouden is allemaal nog besmet ik wil ophelderen ” .verasto ‘ extensie die is weergegeven iedere oplossing?

  115. avatardhs

    Hetzelfde met me..need hulp

  116. avatardhs

    Ik heb hulp nodig om het virus te overwinnen nodig. norvas, Heeft iemand een oplossing?

  117. avatarAri

    Kunnen sommige lichaam te helpen me met deze extentie .guesswho aan mijn bestand te decoderen, Dank je

    1. avatarMilena Dimitrova

      Hi Ari,

      Kunt u ons meer details over uw infectie? U kunt ons meer informatie over ondersteuning te sturen [bij] sensorstechforum.com.

      1. avatarAri

        al mijn dossier geworden extentie .guesswho

        xample mijn dossier :
        HFKO2QUQAS.guesswho

        deze informatie :
        Hallo, beste vriend!
        Al uw bestanden versleuteld zijn
        Wil je echt om uw bestanden te herstellen?
        Schrijf naar onze e-mail – rapidka@cock.li of notnepo@cock.lu
        en vertel ons uw unieke ID – ID-94PB343W

        1. avatarAri

          deze link xample mijn extentie .guesswho
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          dank je..

          1. avatarMilena Dimitrova

            Hi Ari,

            Helaas, Dit lijkt een nieuwe ransomware zijn, niet veel bekend tot nu toe.
            Wat heb je tot nu toe met uw infectie gedaan?

          2. avatarMilena Dimitrova

            Hey Ari, hebben we dit artikel https://sensorstechforum.com/remove-guesswho-files-virus/ die zal worden bijgewerkt met meer details. In de tussentijd, kunt u de ransomware te verwijderen met behulp van een anti-malware programma, maar eerst zorg ervoor dat u een back-up van uw gecodeerde bestanden.

          3. avatarAri

            Hi Dimitrova,
            dank u voor uw respons, Ik ben erg in de war omdat mijn server back-up ook geïnfecteerd, nu ben ik beginnen fron nul data..but mijn versleutelde bestand nog steeds te houden.

          4. avatarMilena Dimitrova

            Hi Ari,
            Heeft u een idee wat begon de infectie? Waar heb je het ransomware uit?

  118. avatarJuan Vargas

    Mijn bestanden waren geïnfecteerd met verasto ransonware. Is er een oplossing om te herstellen? Elke decoderen software? thnks

    1. avatarMilena Dimitrova

      Hi Juan,
      Dit lijkt een nieuwe versie van STOP ransomware zijn. Je kunt er hier meer over leren: https://sensorstechforum.com/remove-verasto-files-virus/

  119. avatarAri

    Hi Dimitrova,
    dank u voor uw respons, Ik ben erg in de war omdat mijn server back-up ook geïnfecteerd, nu ben ik beginnen fron nul data..but mijn versleutelde bestand nog steeds te houden.

  120. avatarvreugde

    Hi, Ik ben besmet met morsea virus op de gehele machine en laat me een bericht als u wilt terugkeren mijn dossiers stuurde een som geld
    Wat moet ik doen

  121. avatarMark Anthony Pelegrin

    Mijn bestanden zijn gedecodeerd door kiranos virus of ik geloof STOP ransomware. Ik kan het niet meer openen. Ik probeerde het verwijderen van de dubbele extensie, maar het mocht niet baten.

    Ex. wordfiles.docx.kiratos naar wordfile.docx.

    Gelieve uw hulp nodig. Belangrijke familie bestanden worden teruggehaald.

    Dank u voor uw onmiddellijke reactie.

  122. avatarfrizol

    Help alstublieft. Al mijn bestanden zijn besmet met ransomware en al het heeft een extensie naam .TODARIUS

  123. avatargroot

    mijn computer is geïnfecteerd door een ransomwire genaamd VERASTO. Het virus verliet bijna mijn data & toepassingen (doc, xls, foto's (pdf, cdr), muziek, uitvoerbaar) gecodeerd en de bestandsextensie gewijzigd in VERASTO. Tot dusver heb ik niet de weg vinden om de gecodeerde bestanden te decoderen.

  124. avatarAntonio Cardoza

    Hi, Mijn bestanden besmet met bestandsextensie n064h.

  125. avatarJUDY

    Hallo mijn pc besmet was en al mi.información is gecodeerd. In alle bestanden krijg ik de uitbreiding HOFOS. Hoe kan ik het herstellen . Q kan iemand me helpen aub.

  126. avataréén

    Mijn bestanden besmet met Phoenix ransomware, alle documenten die gecodeerd. Iedere oplossing aub, of een decrypter software?

    1. avatarMilena Dimitrova

      hi Who,

      Is dit de ransomware dat je aangevallen? https://sensorstechforum.com/phoenix-files-virus-remove/

      1. avataréén

        Hallo Milena,
        Dank u, Ja dat is zo: .id[4A792664-0001].[autrey.b@aol.com].Feniks

        ofschoon, Ik ben nog niet decryptors boven die specifiek decrpyts .phoenix gecodeerde bestanden gezien vinden.

        Gelieve bij te wonen verder. Nogmaals bedankt.

  127. avatarAhmed

    Alle hulp over .Fordan ?

    1. avatarMilena Dimitrova

      Hi Ahmed,
      Helaas is er geen decrypter voor de nieuwste versie van STOP ransomware (.fordan).

  128. avatarterry

    hi is er een decoder voor een ransomware .fordan

    1. avatarMilena Dimitrova

      Hi Terry,
      Helaas is er geen decrypter voor de nieuwste versie van STOP ransomware (.fordan).

  129. avatarChristelijk

    Hallo!
    Al mijn bestanden hebben de extensie .fordan….Werkt niet…..Het is een ransomware….Is er een decryptor ?

  130. avatarKamran

    Hallo Milena,
    Dank u, Ja dat is zo: .id-721A22A5.[3442516480@ qq.com]
    Ik ben nog niet decryptors boven dat gezien vinden specifiek decrpyts versleutelde bestanden.
    Gelieve bij te wonen verder. Dank.

  131. avatarAdmir

    Hallo, elke decryptors voor .bufas verlenging. Het lijkt erop dat het is online onlangs geweest en verspreidt zich snel. Dank.

  132. avatarTanveer

    Hoi .. Ik heb mijn bestanden aangevallen met .fordan ... ransomware ..Ik vraag me af of iemand mij kan helpen

  133. avatarJohn Garcia M:

    Hallo.. Mijn computer is geïnfecteerd met een ransomware het verlaten van al mijn bestanden met een .forasom beëindiging kan mij helpen? heel hartelijk bedankt

  134. avatarapny

    Mijn pc aangevallen met .bufas virus extensie , als iemand de oplossing weet hoe ze te decoderen , Help me alstublieft

  135. avatarVibhanshu

    Mijn bestanden werd aangevallen door .dotmap ransomware.Please me helpen iedereen om zich te ontdoen van dit te krijgen…

  136. avatarJames

    mijn bestanden worden gedecodeerd en de uitbreiding is .hclqephnq
    hoe kan ik decoderen hen ?
    help ik ben wanhopig ...........

  137. avatarXaris

    Mijn externe hardrive raakte geïnfecteerd door ransomware virus en al mijn bestanden kreeg .radman extensie in de bestandsnaam en ze werkt niet meer… please help me dit probleem op te lossen.. meest artikel dat ik heb gelezen zijn voor pc's en laptops.. wat dacht je van externe hardrives of usb?..please please please help

  138. avatarMikhail

    mijn bestanden worden gedecodeerd en de uitbreiding wordt .locked, .locked2, .locked3
    Maar als bestanden hernoemen – totalcomander vraagt ​​om een ​​wachtwoord
    bestanden 7zAES:19
    hoe kan ik decoderen hen ?
    Help alstublieft

  139. avatarwelke Miklos

    Hallo,

    Kun je me helpen?
    De uitbreiding van al mijn bestanden zijn veranderd in .i1n7y95pm6
    Hoe kan ik de dossiers terug?

    Dank je voor je hulp.
    Vriendelijke groeten,
    Alin

    1. avatarMilena Dimitrova

      welke hi, Kunt u ons meer details over uw infectie?

  140. avataralle

    mijn bestanden zijn geïnfecteerd en veranderd in .uvwfn en .roaqonoe kunt u mij helpen met dit?

  141. avatarHallder Zijn Ramos Martel

    Hola Milena Dimitrova, mijn computer is net geïnfecteerd met ransomware met verlenging .DOTMAP, zou u mij helpen, Ik wil dat de informatie die is geïnfecteerd, Ik zou het erg op prijs stellen

  142. avatarwelke Miklos

    Hallo,

    7 dagen geleden mijn computer besmet.
    Het begon met de bestanden van Dropbox en dan is alles wat er is opgeslagen op mijn harde schijf.
    De bestanden zijn gecodeerd in elke map, Ik heb alle bestanden met de extensie “.i1n7y95pm6”, een tekstbestand en een bestand met de extensie “.slot”.
    Het vraagt ​​me om een ​​link te volgen en te betalen om ze terug te hebben. Het zegt ook dat ik moet de i1n7y95pm6-decryptor app, zij kunnen bieden als ik de leges betalen.
    Helaas, beeing een fotograaf, al mijn foto's van vorig huwelijk werden getroffen, dus ik ben Screwd up.
    Help alstublieft, als dat mogelijk is.

    Dank u.
    Vriendelijke groeten,
    die Miklos

  143. avatarKevin

    Mijn bestanden zijn versleuteld met uitbreiding van .a0cb

    Iedereen staat om te helpen?

    1. avatarMilena Dimitrova

      Hoi Kevin,

      U kunt verwijzen naar onze support chat op deze pagina: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Onze experts in staat zijn om u te helpen.

  144. avatarciële

    Mijn bestanden zijn versleuteld met uitbreiding van .docm

    Help me alstublieft.

    Dank u.

    1. avatarMilena Dimitrova

      Hi ciële,

      Meer informatie over de ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      1. avatariwan

        hoe ransomware decoderen .BLOWER

  145. avatarniet doen

    Hey Guys what's up ? mijn backup schijf geïnfecteerd door een . REZUC Ransome virous. Ik heb geprobeerd om de geïnfecteerde bestanden door POWER DATA RECOVERY en Steller PHONIX Windows Data Recovery, maar werkt niet herstellen. deze twee software herstellen het bestand, maar hetzelfde als een besmet iemand met dezelfde naam. (geïnfecteerde bestandsnaam. jpeg.rezuc)

    is er een oplossing voor dit probleem? Help me alstublieft

    1. avatarNiyal Nagar

      Hallo, vriend
      mijn gegevens is ook besmet door dezelfde extensie .REZUC
      Raadpleeg dan de oplossing als je echt.
      Ik zal u op de hoogte als ik heb iets.
      niyal.nagar@gmail.com

  146. avatarjhoswal

    ! UW bestanden worden versleuteld !!!

    Al uw bestanden, documenten, foto's, databases en andere belangrijke
    bestanden worden versleuteld.

    Je bent niet in staat om het te ontcijferen door uzelf! De enige methode
    van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen.
    Alleen kunnen wij u deze sleutel te geven en alleen kunnen wij uw bestanden te herstellen.

    Om zeker te zijn hebben we de decryptor en het werkt kunt u een sturen
    e-mail wtfsupport@airmail.cc / wtfsupport@cock.li en decoderen van een
    bestand voor gratis. Maar dit bestand moet van niet waardevol!

    Wil je echt om uw bestanden te herstellen?
    Schrijf naar e-mail:
    wtfsupport@airmail.cc
    wtfsupport@cock.li

    Uw persoonlijke ID: C596F821-01E7-AE6C-9025-74F883BF38C8

    Aandacht!
    * Niet hernoemen gecodeerde bestanden.
    * Probeer niet om uw gegevens met behulp van software van derden te decoderen,
    het kan permanent verlies van gegevens veroorzaken.
    * Decryptie van uw bestanden met de hulp van derden kunnen
    leiden tot verhoogde prijs (ze voegen hun vergoeding aan onze) of je kan
    een slachtoffer geworden van een oplichting.

    1. avatarMilena Dimitrova

      Hi jhoswal,

      Kunt u ons vertellen wat bestandsextensie wordt toegevoegd aan uw bestanden?

  147. avatarGeet

    In mijn PC alle bestanden worden versleuteld door .boston bestandsextensie en het toont dit bericht overal:
    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-BTtULebL7F
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “rommel” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    gorentos@bitmessage.ch

    Reserve e-mailadres contact met ons op:
    stoneland@firemail.cc

    Onze Telegram rekening:
    @datarestore

    Uw persoonlijke ID:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

  148. avatarSavan Virani

    Sir mijn bestanden zijn besmet met .pidon extensie. Ik heb geprobeerd Stop Decrypter maar geen luck.When denkt u dat de decrypter beschikbaar zal zijn.

    1. avatarShafiq

      Mijn bestanden zijn ook besmetting met .pidon uitbreiding. Gelieve te helpen om het te ontcijferen.

  149. avatarDino Omkopen

    er, Mijn bestanden zijn versleuteld met uitbreiding van .Truke
    heb je enig idee hoe mijn dossier terug te krijgen ???
    bedankt

  150. avatarJose Olivera

    Hoi Milena Dimitrova,

    Ik zie dat je probeert te veel van ons met soortgelijke problemen te helpen, de bestandsextensies die worden toegevoegd aan onze bestanden. Ik zie veel van gemeenschappelijke extensies, maar nog niet gevonden degene die mijn pc besmet. Kun je me helpen? De uitbreiding is .HBTOSE

    Hartelijke groeten

    1. avatarMilena Dimitrova

      Hi Jose,

      Kunt u stuur ons dan meer informatie? Wat zegt de losgeldbrief zeggen? U kunt ons een e-mail te sturen naar support [bij] sensorstechforum.com.

  151. avatarkoning

    Hoi team, kan iemand mij helpen. bestanden versleuteld met .nusar extensie.

    Losgeld brief:

    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-26O6Irjllx
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “rommel” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    gorentos@bitmessage.ch

    Reserve e-mailadres contact met ons op:
    varasto@firemail.cc

    Onze Telegram rekening:
    @datarestore

    Uw persoonlijke ID:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    1. avatarMilena Dimitrova

      Hi Koning,

      Momenteel, er is geen decrypter voor .nusar bestanden. U kunt alternatief in het artikel genoemde data recovery-methoden proberen, maar helaas is er geen garantie dat ze zullen werken. Ons advies is om geduldig te zijn en te wachten op een officiële decrypter.

      1. avatarkoning

        Hey bedankt voor het reageren Milena. Het is zeer gewaardeerd. Hopelijk ik zal niet moeten wachten te lang voor een decrypter.

        Nogmaals bedankt

  152. avatarjaja Aziz

    Hallo,

    Kan iemand mij helpen?
    De uitbreiding van al mijn bestanden zijn veranderd in .qbfubc
    Hoe kan ik de dossiers terug?

    Dank je voor je hulp.
    Vriendelijke groeten,
    jaja

    1. avatarjaja Aziz

      Mijn pc is geïnfecteerd sinds december 24 2018, maar ik was nooit te schakelen op mijn pc, aangezien dat. Ik dacht dat het zal zelf worden verwijderd als ik niet open voor een lange tijd, maar het nog steeds. Dus, Ik heb echt hulp op dit nodig.

    2. avatarMilena Dimitrova

      Hi Jaja,

      Ik geloof dat je besmet door GandCrab ransomware. Kunt u ons vertellen wat er in de losgeldnota? Er zijn een paar andere ransomware die soortgelijke willekeurige extensies gebruiken en we hebben meer informatie nodig om te bevestigen.

  153. avatarAditya T

    Mijn hele systeem raakte besmet via ransomware en elk bestand te krijgen extensie .lotep . Hoe zal ik terug mijn dossiers in originele bestandsformaten ?
    Help me Pleaseeeeeeeeeee

  154. avatarmahmoud

    mijn schoot besmet met ransomware en elk bestand te krijgen extensie herad
    hoe ik mijn gegevens te herstellen
    plz

    1. avatarAniket

      dit mahmoud,
      Probeer STOP decryptor het misschien nuttig zijn om uw bestanden die zijn versleuteld met offline sleutel te decoderen.

  155. avatarAniket

    mijn laptop werd aangevallen met nieuwe ransomware en ze vragen om geld

  156. avatarAniket

    mijn laptop werd aangevallen met nieuwe ransomware en ze vragen om geld wat te doen
    met .berosuce extensie

    1. avatarMilena Dimitrova

      Hi Aniket,

      Je hebt getroffen door de recente stam van STOP ransomware. We werken momenteel aan een artikel met meer details.

  157. avatarAniket

    Bedankt Mam voor het beantwoorden,
    Mijn bestanden worden nu gedecodeerd.

  158. avatarTendai

    mijn laptop is aangevallen door een nieuwe ransomware, al mijn bestanden dwz documenten , foto's en video's worden geïnfecteerd met een .cezor extention.Is er decryptor voor de cezor virus?

    1. Gergana IvanovaGergana Ivanova

      He, Tendai!

      Gelukkig, je kunt proberen om bestanden te herstellen .cezor met een gratis decryptiehulpmiddel vrijgegeven door de security-onderzoeker Michael Gillespie. U kunt het gereedschap via het downloaden Decryptie Tool link here. De tool vereist een paar van een origineel bestand en de versleutelde versie.

  159. avatarHUMBERTO M

    HELLO, goedemorgen!
    Mijn computer besmette en al mijn dossiers zeggen dat ze een type document ( .TOEGANG ) IK KAN NIETS.
    Een bericht verscheen MIJN MAPPEN te zeggen _readme.txt GELD en vroeg me om hem terug EN CONTACT E-MAIL TE VERLATEN.
    Do Anything IS MOGELIJK? Ik TELL ME IK HEB 72 HOURS.

  160. avatarRomeins

    hallo goede middag , in notedop is er gebeurd met me net als alle .format extensie……. kun je iets doen met die extensie?

    1. Gergana IvanovaGergana Ivanova

      Hallo Roman,

      De Format ransomware het verwijderen van virussen gids hieronder gelinkt is bijgewerkt naar .format bestanden decryptie oplossing. Succes!

      https://sensorstechforum.com/remove-format-virus/

  161. avatarmohd Ruhm

    hoi ik ben Raahim uit India Mijn pc is gehackt en alle bestanden werden veranderd in .banjo door ransomware..please hulp

    1. Gergana IvanovaGergana Ivanova

      Hallo Mohd Raahim,

      Het spijt me om u te informeren dat dit ransomware nog niet ontcijferd. Dus het beste wat je voor nu is het verwijderen van alle schadelijke bestanden, zoals aangegeven in de Banjo verwijdering gids hieronder en poging tot .banjo bestanden te herstellen met de hulp van een aantal alternatieve data recovery methoden kan doen.

      https://sensorstechforum.com/banjo-virus-remove/

  162. avatarmohd Ruhm

    hi mijn pc werd aangevallen door een .banjo ransomware..please hulp bij het decoderen van bestanden

  163. avatarOla

    Hallo mijn laptop besmet met .prandel en alle bestanden op de D schijf versleuteld om .prandel. Bestanden op c schijf intact.

    Kan iedereen suggestie aub.

    1. Gergana IvanovaGergana Ivanova

      Hey Ola,

      Zorg ervoor dat u de stappen in dit STOP ransomware decryptie gids proberen. De gratis decryptie tool is bijgewerkt om .prandel bestanden herstel te ondersteunen. Wens je geluk! Vertel ons over de resultaten.

      https://sensorstechforum.com/decrypt-files-stop-ransomware/

  164. avatarRomeins

    goedemiddag , zou nodig hebben is om de bestanden te ontcijferen .format ……… geen oplossing?….. die informatie q stuurde me te verwijderen van het virus is niet voor desifrar , Gergana heel erg bedankt.

    1. Gergana IvanovaGergana Ivanova

      Hi again Roman,

      Als u naar de “Decoderen van bestanden versleuteld door STOP Ransomware” link van de fromat het verwijderen van virussen gids en klik dan op het zal u toegang tot het volgende artikel – https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Het geeft gedetailleerde instructies over het downloaden en gebruik maken van de gratis decryptie tool die is bijgewerkt naar .format bestanden decryptie ondersteunen.

  165. avatarRahim

    Hi Gergana thanx voor het beantwoorden…maar kan ik verwachten na enige tijd wanneer de decryptie
    methode beschikbaar…? want zoals .banjo zal ook een decryptie methode na enige time..is deze?

  166. avatarReji

    zijn er decryptie tool beschikbaar voor .guesswho randsomware?
    zal het helpen als we hebben een originele en gecodeerde bestand?

  167. avatarCristian c

    Hallo. Mijn bestanden hebben extensie .decrypt019 . Een aanvraag om op te halen? Alsjeblieft…

    1. avatarMilena Dimitrova

      Hi Christian,

      Kunt u ons te voorzien van meer informatie? Wat zegt de losgeldbrief zeggen?

  168. avatarRomeins

    Hallo en goede middag iedereen , een klein verhaal van mijn ervaring , na spinnen en uitgaven tijdens slechte tijden 10 dagen kon ik mijn bestanden herstellen , halen ze met behulp van mijn laatste brief was losgeld , Wacht niet langer betalen 5 hs hield mijn bestanden terug naar normaal , Als je heel belangrijke bestanden op slechte momenten te vermijden raad losgeld…….. als ik had betaald als ik stap zou ik me redden 9 dagen van lijden en verspilde tijd proberen om een ​​oplossing te komen ……. Ik wilde alleen maar om u te vertellen wat mijn ervaring , Succes met uw problemen.

    1. avatarMilena Dimitrova

      Hi Roman,

      Wat is de ransomware dat je aangevallen?

  169. avatarSiddharth

    Hallo meneer,mijn pc werd versleuteld met .NASOH bestandsextensie is er een Decrypter hulpmiddel voor gratis please help, de hackers hebben ook sen me een Decrypter hulpmiddel koppeling, Help alstublieft.

  170. avatarFabiane

    Goede nacht mijn computer was geïnfecteerd met de .nelasod virus, Ik weet niet of ik een losgeld bericht gehad, omdat zodra ik zag de uitbreiding van de bestanden wijzigen Ik nam de laptop naar de technische ondersteuning en ze gewoon geformatteerd de computer. Toen was ik erg nerveus, want toen ik zocht ik zag dat als ik niet had geformatteerd was ik meer kans om de bestanden te herstellen. Ik heb al gepasseerd Stodecrypter maar nog niet hersteld 1423 bestanden. Onder de boodschap van het programma, Ik hoop dat iemand me helpt, zijn bestanden van mijn werk en hebben geen back-up hebt bijgewerkt. Dank

  171. avatarRomeins

    .formaat

  172. avatarIAKY

    Hallo iedereen,
    Mijn bestanden zijn versleuteld door de uitbreiding .MJT55IDJ

    en er is een tekstbestand met een extensie vermeldt, samen met de link naar de website decryptor.top ook is er een tor link voor tor ook.

    Ik kan niet identificeren welke methode voor gebruik als het lijkt wel of een onbekende extensie of het kan gewoon een uitbreiding al gebruikt.

    Alle hulp hier worden gewaardeerd. Dank

  173. avatarEgroj

    Hallo iedereen,
    Sommigen van jullie hebben ervaren of bekende problemen van infectie veroorzaakt door ramsonware .STAFS?
    Mijn server dat probleem amaneción, en begrijpelijkerwijs, We zijn niet in staat om te werken geweest.
    Ik zou het zeer op prijs stellen elke zweem van hulp in dit opzicht.
    bedankt!

  174. avatarAniket

    Mijn bestanden zijn versleuteld met .hese toestel dat ransomware is dit? wat moet ik doen? antwoord alstublieft zo snel mogelijk

  175. avatarkust

    hi mijn dossier werd geïnfecteerd extensie is SETO plz help me hoe ik mijn bestand plzzzzzzzzzzzzzzzzz decoderen

  176. avatarAhmed

    Hallo, mijn bestanden zijn versleuteld met
    . meds extemsion, elke decryptor beschikbaar

    1. avatarMilena Dimitrova

      Hi Ahmed, voor nu, er is geen decrypter voor deze variant.

  177. avatarAli Yasser

    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-ZFjRnJfc9f
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “rommel” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    gorentos@bitmessage.ch

    Reserve e-mailadres contact met ons op:
    gerentoshelp@firemail.cc

    vindt u een op te lossen

  178. avatarmaan

    hi mijn bestanden worden uitgevoerd met .domn ransomware. Help me alstublieft.

  179. avatarFernando Solano

    Ik was besmet met bestanden met de extensie @ tutanota.com].actine, Ik stuurde je een tool die McAfee heeft en slaagde erin om een ​​code te extraheren, Ik kan me voorstellen dat het een sleutel, maar een venster moeten verschijnen lijkt niet toe te passen, iemand iets over dit weet?

    bedankt

  180. avatarMoustafa

    mijn infectie met het virus genaamd Kvag één van DJVU virussen als er een oplossing voor mijn bestanden please help me

  181. avatarprasanth

    Hi,
    Mijn bestanden zijn versleuteld met .KARL extensie. Ik heb een decryptie tool om mijn bestanden te herstellen. Kan iemand me helpen met een decryptiehulpmiddel aub. Bij voorbaat bedankt.

  182. avatarRichard Frimpong

    mijn desktop computer is geïnfecteerd met een virus genaamd “kvag” en ik kan mijn bestanden te behagen Wat moet ik doen om mijn bestanden te herstellen.

  183. avatarDave Blake

    Ik probeerde de STOPdecrypt en mijn bestanden te vermelden dat dit:

    zb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l (.medicijnen )
    De Personal ID de hackers “toegewezen” mij is dit:

    Uw persoonlijke ID:
    162Ad768734uygjdfgzb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l

    Hoe krijg ik mijn bestanden terug. Mijn PC kennis is minimaal.

  184. avatarRakesh

    Aangestoken door .MOKA uitbreiding. Tekst notitie is als volgt. Kan ik alle hulp?
    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-ZFjRnJfc9f
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “Junk” map als je niet meer dan zich te beantwoorden 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    gorentos@bitmessage.ch

    Reserve e-mailadres contact met ons op:
    gerentoshelp@firemail.cc

    vindt u een op te lossen

  185. avatarVarenya

    Al mijn bestanden zijn gedecodeerd met .reco extensie. Is er een decoder voor hen beschikbaar?

  186. avatarBachrul Arief F

    Hallo admin,,Help alstublieft,,

    Gisteren heb ik mijn server kreeg YDHM ransomware van RDP vuln.

    kan je me helpen om een ​​decoder voor YDHM losgeld vinden??

    1. avatarMilena Dimitrova

      Hallo daar,

      Kunt u meer informatie over uw infectie? Wat zegt het losgeld zeggen, wat is de bestandsextensie?

  187. avatarvamsi

    Al mijn bestanden worden gewijzigd om .RECO extensie..
    Is er een decoderen hulpmiddel hiervoor ransomware?
    Help me alstublieft…

  188. avatarpaco H.

    Hallo iedereen. Ik heb alle versleutelde bestanden met de extensie .a107
    Weet je hoe om te herstellen?
    Bij voorbaat dank.

    1. avatarMilena Dimitrova

      Hi Paco,
      Kunt u meer informatie over deze infectie? Ziet u een losgeldbrief, en zo ja, wat zegt het?

  189. avatarManuel Hernandez

    Hallo,

    Ik liet gewoon al mijn bestanden met de extensie i8r6i

    Ik liet een bestand te redden: i8r68-readme.txt. Open een manier om mijn bestanden te herstellen?. Bedankt voor uw hulp

    —=== Welkom. Opnieuw. ===—

    [+] Wat gebeurt er? [+]

    Uw bestanden worden versleuteld, en op dit moment niet beschikbaar. Je kan het controleren: alle bestanden op je computer heeft uitbreiding i8r6i.
    Trouwens, alles is mogelijk om te herstellen (herstellen), maar je moet onze instructies op te volgen. Anders, je kan het rendement van uw gegevens (NOOIT).

    [+] Welke garanties? [+]

    Het is gewoon een bedrijf. We absoluut niet schelen over u en uw deals, behalve het krijgen van voordelen. Als we niet ons werk en passiva doen – niemand zal niet met ons samenwerken. Het is niet in ons belang.
    Om het vermogen van de terugkeer bestanden te controleren, Je moet naar onze website. Daar kunt u een bestand voor gratis decoderen. Dat is onze garantie.
    Als u niet zal samenwerken met onze service – voor ons, het maakt niet uit. Maar u zult uw tijd en gegevens verliezen, Just Cause we hebben de private key. In oefening – de tijd is veel meer waard dan geld.

    [+] Hoe kan ik toegang op de website te krijgen? [+]

    Er zijn twee manieren:

    1) [Aanbevolen] Met behulp van een TOR browser!
    een) Download en installeer TOR browser van deze site: https://torproject.org/
    b) Open onze website: http://aplebzu47wgazapdqks6vrcv6zcnjppkbxbr6wketf56nf6aq2nmyoyd.onion/8A2BCC537C222A2B

    2) Als TOR geblokkeerd in uw land, proberen om VPN te gebruiken! Maar je kunt onze secundaire website. Hiervoor:
    een) Open je elke browser (Chrome, Firefox, Opera, IE, Rand)
    b) Open onze secundaire website: http://decryptor.top/8A2BCC537C222A2B

    Waarschuwing: secundaire website kan worden geblokkeerd, dat is de reden waarom de eerste variant veel beter en meer beschikbaar.

    Wanneer u onze website te openen, zet de volgende gegevens in het invoerscherm:
    sleutel:

    1YmXlsfAPpVLGYh2A1ORFymHMxykuGioTJPbJ9U20rizJRCidOPYjVkTX7Ns3iqK
    H5Q60vT / 3ZqHysKrrdrOZ3f4n7eEEEypn6mIXW2S4vLJTZFgkEySqd0VdGJrLJum
    AsX195SF7nKBHuJ + XvwEWaw8qOykzsPldRgTcoBLfs9HRxs + M9 + g8luJDJsvkYkg
    FCnWMdJ6c3SJ5UqIdFUpv4Pjl55QGtaeQPrq3QdtcdPUpaC0GuHqy68Jzu + wm0lt
    slLa7udw7Dv72IEim6pVrfEwRBvxkFW + quZZjXaHyW5bWg20roW99JyzwhAUkwpi
    WF7J2zQSB4K7JP2l9 / TvRHIXuhVGD + hzm0fHZf5RLeulkTDdJ0pHpP54WL3pzWji
    ZEYfMhVUW2NsQUNooguvtOCYVYAOlenJnbbCBhYWI / 0quehkazK6AerzR4lKRoqq
    5p + jlpPvth5ZWCUYukQ5d6ns0sKrkJ2fSTS0OohDfDu / LhCY + / 4wH9qoV6mYqRGp
    4GNvG1ESDKqP7Pe3CNorUA2oDuYlEZO36HyvvapOh3MGeafVArDTTE8ubiTmzLFf
    bsgPHi8U2Ld4A79GqIlUEfvr6yXuNMyxwj4ABB5r0i3nqyukSia0XS / e0rEJZwBb
    NGWe2IGr80Q7q5 / JaH2cG4Rs + Iv88NBZgcG1556f6DURKS4tSmN1mUAEB / + X7PV6
    0F6Pe5SBPbRiUjISPInuieXmZ9mgY1ZR6hUWwY91sxmC4YHHAPE8HDJBYu / ZF + mD
    ruLDyzmZyFlJBM8eS5HftzoVG6V7EUPoop6DopIZccVrmBQSIw1PiaJz8PaXbZSb
    X8pzlMWDQ7EhIbtvmBcsSt / 5RPNUF6KJtNOP7m388a2Y09Skqc7rNmpRzpEINkbJ
    skg1WznzPDWD2GR4MLnNgELXkN5WdksjmVMaBKkj1s8K3UeWx + Pc + VOVWotz6Q0Z
    LMirhKtENr3XHg30uu0Tm4diLjiMhPDu6LqO103T2o + / Mj / 2mF61f8oh3A + Pw7Ui
    8tQsrhpRga7g18tXliuLxyEIHXKZ8nduNIQv65H5M72NfxQEcwCrGV5 / lrc + hDlf
    AX0C2Kt0QLKgB6qD5KR0bFPbt + 0GL33WRpFIzApLFiIyPH8WxzmXgeQ90iJ0Nf75
    8maTMc9vJJG41cwZ0h54cNbQRzgq1BDd4Bqj8e3rbei7Eg ==

    extensie:

    i8r6i

    —————————————————————————————–

    !!! GEVAAR !!!
    Dont proberen om bestanden te veranderen door uzelf, Dont use software van derden voor het herstellen van uw gegevens of antivirusoplossingen – haar kan damge van de private sleutel met zich meebrengen en, als resultaat, De Loss alle gegevens.
    !!! !!! !!!
    NOG EEN KEER: Het is in uw belang om uw bestanden terug te krijgen. Van onze kant, wij (de beste specialisten) maken alles voor het herstellen, maar gelieve mag niet raken.
    !!! !!! !!!

  190. avatarSoso

    hello Ik was ook besmet en al mijn bestanden zijn geworden bestanden .reco
    hoe om te behagen,een volledige harde schijf 300 heel erg belangrijk go.
    heel erg bedankt voor je hulp

    1. avatarMilena Dimitrova

      Hallo daar, je kunt proberen om uw .reco bestanden te decoderen met behulp van de STOPDecrypter: https://sensorstechforum.com/remove-stop-ransomware/

  191. avatardenis

    Hallo, al mijn bestanden zijn .NOLS extensie , Gelieve een hulpmiddel voor herstel of terugkeren naar normalidad.el virus en verwijder deze maar ik liet versleuteld.. Met dank aan iedereen die kan helpen

    1. avatarMilena Dimitrova

      Hi denis, er is geen Decrypter beschikbaar voor deze versie van de ransomware.

    2. avataroscar

      konden oplossen ,Ik heb het ook en ik ben wanhopig

  192. avatarJCB

    hallo goede zou vragen om hulp om mijn bestanden die ik naar mijn computer een virus dat alleen dit bericht achter te laten om te zien terug te krijgen of ze kunnen helpen me mijn probleem op te lossen.

    Aandacht!

    —————————-
    | Wat is er gebeurd?
    —————————-

    Al uw bestanden, documenten, foto's, databases, en andere belangrijke gegevens zijn veilig versleuteld met betrouwbare algoritmen.
    U kunt geen toegang tot de bestanden op dit moment. Maar maak je geen zorgen. Je hebt een kans! Het is gemakkelijk om te herstellen in een paar stappen.

    —————————-
    | Hoe kan ik mijn bestanden terug te krijgen?
    —————————-

    De enige methode om uw bestanden te herstellen is om een ​​uniek te kopen voor je private sleutel die veilig op onze servers wordt opgeslagen.
    Om contact met ons op en de aankoop van de sleutel moet u onze website te bezoeken in een verborgen TOR netwerk.

    Er zijn algemene 2 manieren om ons te bereiken:

    1) [Aanbevolen] Met behulp van verborgen TOR-netwerk.

    een) Download een speciale TOR browser: https://www.torproject.org/
    b) Installeer de TOR Browser.
    c) Open de TOR Browser.
    d) Open onze website in de TOR browser: http://aoacugmutagkwctu.onion/eea40acf28e391b3
    is) Volg de instructies op deze pagina.

    2) Als u problemen heeft het aansluiten of het gebruik van TOR netwerk

    een) Open onze website: https://mazedecrypt.top/eea40acf28e391b3
    b) Volg de instructies op deze pagina.

    Waarschuwing: de seconde (2) methode kan worden geblokkeerd in sommige landen. Dat is de reden waarom de eerste (1) methode wordt aanbevolen om te gebruiken.

    Op deze pagina, vindt u een handleiding over hoe je een gratis decryptie-test te maken en te zien hoe om te betalen.
    Ook heeft het een live chat met onze operators en support team.

    —————————-
    | Hoe zit het met garanties?
    —————————-

    Wij begrijpen uw stress en zorgen.
    Dus heb je een vrije kans om een ​​dienst te testen door direct te ontsleutelen voor gratis drie bestanden op uw computer!
    Als u problemen heeft met onze vriendelijke support team is altijd hier om u te helpen bij een live chat!

    ——————————————————————————-
    Dit is een speciaal blok met een persoonlijke en vertrouwelijke informatie! HET NIET raken we nodig om te identificeren en machtigen YOU
    —BEGIN MAZE KEY—
    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
    —END MAZE KEY—

    1. avatarMilena Dimitrova

      Hallo daar,

      Het lijkt erop dat u besmet door de zogenaamde Maze ransomware: https://sensorstechforum.com/maze-ransomware-2019-virus-remove/

  193. avatarNouman

    Hallo
    Mijn bestanden zijn versleuteld met .derp ransomware.
    Is er een oplossing voor mijn bestanden gedecodeerd.

  194. avatardilo

    Hallo
    Mijn bestanden zijn versleuteld met .nakw ransomware.
    Is er een oplossing voor mijn bestanden gedecodeerd.

  195. avatarGeorge

    Ook van mij. Help alstublieft!

  196. avatarOscarX

    Hallo, Help alstublieft!
    Mijn bestanden zijn versleuteld met .nakw

  197. avatarDifes ः

    is,

    Mijn laptop werd beïnvloed met LETO Ransomware en al mijn drives encrypted.Kindly helpen mij om mijn bestand te decoderen is de mogelijke.
    Dank u

  198. avatarDivyanshu

    is er een decryptie tool voor .meka ransomware? help ASAP mijn 4tb gegevens worden gecodeerd.

  199. avatarEngel

    Goedendag.. Help me alsjeblieft.. Mijn computer is geïnfecteerd met een virus dat zet als een verlengstuk .MEKA
    Hoe ik kan doen om te herstellen?

  200. avatarMiguel

    goede morgen mijn computer is versleuteld met een oplossing .toec?
    Dit is de losgeldbrief
    LET!

    Maak je geen zorgen, kunt u al uw bestanden terug!
    Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste encryptie en unieke sleutel.
    De enige methode van het herstellen van bestanden is te decoderen hulpmiddel en unieke sleutel te kopen voor u.
    Deze software zal al uw versleutelde bestanden te decoderen.
    Wie garandeert u?
    U kunt een te sturen van uw gecodeerde bestand op uw pc en we decoderen gratis.
    Maar we kunnen alleen ontcijferen 1 bestand voor gratis. Het bestand moet waardevolle informatie bevatten.
    U kunt krijgen en kijken video-overzicht decoderen hulpmiddel:
    https://we.tl/t-h159DSA7cz
    De prijs van private key en decoderen software is $980.
    Korting 50% beschikbaar als u contact met ons op 72 uur, Dat is de prijs voor u is $490.
    Houd er rekening mee dat u uw gegevens nooit zullen herstellen zonder betaling.
    Controleer uw e-mail “Spam” of “rommel” map als je niet te beantwoorden meer dan 6 uur.

    Om deze software die u nodig hebt te schrijven op onze e-mail krijgen:
    salesrestoresoftware@firemail.cc

    Reserve e-mailadres contact met ons op:
    salesrestoresoftware@gmail.com

  201. avatarBILAL AHMED

    .BOT extensiebestanden.. Ransomware beïnvloed me. Elke oplossing van dat toestel??

  202. avatarantonio

    Hulp kan mijn bestanden niet te openen met .meka extenxion

  203. avatarAdam

    mijn dossier versleutelen door .coot, en ik gebruik Emsisoft, het nog steeds gewoon geopend..

    1. avatarMilena Dimitrova

      Hallo Adam,

      De reden hiervoor kan zijn dat deze variant heeft online toetsen, die zijn aanzienlijk moeilijker te decoderen, wijten aan het feit dat ze niet kunnen worden gedetecteerd en ontbonden zo eenvoudig. Meer informatie vindt u hier: https://sensorstechforum.com/coot-virus-file/

  204. avatarERNESTO

    Hallo , al mijn dossiers waren geïnfecteerd met de extensie .meka .Alguna oplossing? Ik verloor alles omdat mijn disk backup borstbeen werd aangesloten en ook versleutelde.

  205. avatarCecelio

    mijn dossier raakte versleutelen .lokf , hoop dat ik kan halen.

    1. avatarMilena Dimitrova

      Hi cecelio,
      Helaas, er nog steeds geen decrypter voor deze .lokf versie van STOP ransomware. We zullen ons artikel update uitvoeren als een Decrypter is vrijgegeven – https://sensorstechforum.com/lokf-virus-file/

  206. avatarAntonio

    El 9 de septiembre del 2015 fui infectado por el ransomware help2015@scryptmail.com, me encripto la mayoria de archivos personales, fotos y videos de hace mas de 10 jaar oud, con la herramienta kasperky en la version 1.14.0.0 se podia descifrarlos todos con exito, pero algunos casos no se puede, no siempre funciona, en mi caso Kasperky no logro recuperar ninguna contraseña. guarde los archivos cifrados y un los tengo despues que yo formateara mi disco duro.

Laat een reactie achter te Soso Annuleren antwoord

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Termijn is uitgeput. Laad CAPTCHA.