Como descriptografar arquivos criptografados por ransomware (sem Decrypter)
REMOÇÃO DE AMEAÇAS

Como descriptografar (Recuperar) Arquivos criptografados por ransomware (sem Decrypter)

Nós criamos este artigo instrutivo melhor explicar as opções atuais que você como uma vítima tem que restaurar seus arquivos no caso de você não deseja resgate de pagamento para os ciber-criminosos.

vírus ransomware ter sido em torno de algum tempo e com a maioria deles agora decryptable os desenvolvedores de vírus ter “aprendido” a lição e criaram um script de criptografia muito mais fortes do que antes. Assim, com ransomware evoluindo, o usuário comum não tem realmente a capacidade ou o know-how de como ele ou ela pode lutar para trás a esta ameaça e obter os arquivos de volta sem ter que passar pelo processo meticuloso de BitCoins pagando. Isso é por que, nós, como um blog de segurança com vasta experiência em como tais vírus criptografar os arquivos decidiram ir sobre os principais métodos que você pode usar para restaurar os arquivos criptografados no caso em que não há decryptor que está a trabalhar oficialmente para o vírus na mão.

Como Ransomware Vírus criptografar arquivos?

Por padrão, criptografia pode ser explicado como “O processo de codificação de informações para que somente as partes com acesso a ele pode lê-lo.”, de acordo com it.ucsf.edu. Isto significa basicamente que o vírus infecta o computador depois que executa um conjunto de processos que criam uma cópia do arquivo original e esta cópia tem peças de substitui os dados com os dados do algoritmo de criptografia usado (RSA, AES, etc.). O arquivo original é excluído e deixa o vírus do arquivo para aparecer como se ele é corrupto. Após a criptografia é completa o ransomware gera uma chave de decodificação, que pode ser tanto privado(simétrico) ou público. A tendência hoje em dia é a presença de vírus ransomware de usar uma combinação de ambos, tornando a descriptografia direta ainda mais impossível do que era antes, se você tiver um software de decodificação que é novamente, codificadas pelos autores ransomware. Para mais informações sobre como a criptografia funciona exatamente, você pode conferir o artigo abaixo relacionado:

relacionado: Ransomware Encryption explicou - Por que é tão eficaz?

Antes de começar a recuperar arquivos, esteja ciente de que para alguns métodos para trabalho, você precisará remover o vírus ransomware do seu computador de antemão. Recomendamos a utilização de um avançado software anti-malware para o processo de remoção, uma vez que é capaz de detectar totalmente e rapidamente todos os arquivos maliciosos e proteger o seu computador, removendo-os e fornecendo proteção ativa contra todas as ameaças possíveis, conhecido no momento.

Como obter arquivos criptografados para trabalhar (Formas alternativas)?

assim, tendo explicou brevemente o que aconteceu com seus arquivos, Vamos agora discutir o que você pode fazer para levá-los a trabalhar de novo. Neste artigo temos feito nossa pesquisa para melhor fornecer-lhe instruções sobre as diferentes ferramentas alternativas que você pode usar para obter os arquivos de volta. Não considerar os métodos debaixo de um 100% solução, mas sim algo que você pode tentar e ele pode ou não pode trabalhar. Para instalar alguma esperança em você recuperar seus arquivos, Contudo, Posso dizer que, dependendo do vírus ea situação, temos recebido feedback de vítimas ransomware que usaram esses métodos para restaurar alguns de seus arquivos e usuários que foram capazes de restaurar absolutamente cada arquivo que foi criptografado com sucesso. Ai sim, e antes de iniciar readin sobre essas ferramentas e métodos, ser aconselhado a ler a decription de cada método, como já explicamos, onde ele pode ser usado com o máximo de eficácia, uma vez que este método é provável que seja adequado à sua situação específica. Deixe-nos começar!

Método 1 - Restaurar arquivos via Software de Recuperação de Dados


Método Usando um programa de recuperação de dados.
Situação apropriada Quando não há descriptografia disponíveis para o ransomware, mas você ainda pode usar o Windows para instalar e executar o software.
instruções de Dificuldade Fácil


Às vezes, os métodos mais seguros contra a criptografia de arquivos devem ir ao redor da criptografia e foco nos arquivos originais que são excluídos pelo vírus ransomware. Mas para que este método de trabalho, é importante saber que você não deve formatar seu disco rígido como muitas vítimas simplesmente copiar os arquivos criptografados para uma unidade externa e reinstalar o Windows a sua, o que diminui significativamente as chances de recuperar seus arquivos. Existem muitos programas de recuperação de dados lá fora, e temos feito um Top 10 comparação com as estatísticas de testes recentemente arquivos apagados e arquivos apagados após a reformatação em um partitio separada de um Windows 10 máquina (ver artigo relacionado abaixo).

relacionado: Que são os melhores programas de recuperação de dados

assim, com base em nossa experiência com programas de recuperação de dados, a escolha natural para nós é para lhe fornecer instruções sobre como recuperar seus arquivos, usando o 1º programa no Top 10 review - recuperação Stellar Phoenix Windows Data. Aqui está como você pode recuperar seus arquivos usando este software.

Passo 1

Degrau 1: Baixar Stellar Phoenix a partir do botão abaixo:


Passo 2

Degrau 2: Abrir o arquivo baixado no seu navegador:


Etapa 3

Degrau 3: Aceita com o contrato de licença de um aguarde a instalação para concluir, após o qual clique em "Terminar":


Passo 4

Degrau 4: Quando o programa começa automaticamente simplesmente selecionar os tipos de arquivos que deseja recuperar e clique em Próximo:


Passo 5

Degrau 5: Selecione a unidade em que para procurar os arquivos e clique em Varredura:

O programa irá iniciar a digitalização de arquivos e vai demorar algum tempo. Após a verificação for concluída, ele vai abrir um explorador de arquivos com visualização de arquivos que irá ajudá-lo a escolher os arquivos que você deseja recuperar:



Método 2 - Restaurar arquivos via o Windows Backup


Método Backup & Recovery Services sistema através do Windows
Situação apropriada Este método é usado quando o backup foi criado e está ativo e trabalhando e os arquivos de backup não são excluídos.
instruções de Dificuldade Fácil


Do Windows restos de backup para provavelmente ser o método mais popular que é usado quando se trata de recuperação de seus arquivos importantes e é por isso que é sempre recomendado para configurar o backup automático no Windows, porque se o ransomware não é tão complicado ou bem-feito, ele vai hot ser capaz de apagar os seus backups. Aqui é como recuperar seus arquivos de backup no Windows:

Passo 1

Degrau 1: Acerte o Botão do Windows + R combinação de teclas para permitir a Corre Janela para aparecer:



Passo 2

Degrau 2: No tipo de executar a janela “MS-configurações:Windows Update”e clique em OK:



Etapa 3

Degrau 3: Quando as configurações são abertas, clique no ícone de backup:



Passo 4

Degrau 4: A partir da página de backup, vá em “Mais opções” para visitar a página Opções de backup.



Passo 5

Degrau 5: A partir do menu “Mais Opções”, clique em “Restaurar arquivos de um backup atual”.



Passo 6

Degrau 6: A partir da janela Histórico de Arquivos, selecione os arquivos que deseja restaurar e clique no botão Restaurar na parte inferior do centro:



Método 3 - Restaurar arquivos usando Sombra Explorador (Cópias de sombra)


Método Via o programa Sombra Explorador.
Situação apropriada Este método é usado quando o seu backup foi configurado, mas não está ativo e trabalhando , No entanto, os arquivos de backup não são excluídos.
instruções de Dificuldade Fácil


O programa Sombra Explorer é uma maneira muito útil para verificar se você tiver quaisquer cópias de sombra de esquerda-over e pode ajudá-lo a restaurar seus arquivos no caso das cópias de sombra de seu computador estão ativos, mas por alguma razão, o vírus ransomware desativou Backup e Recuperação do Windows e você não pode usá-lo de qualquer maneira.

Passo 1

Degrau 1: Baixar Sombra Explorer clicando no botão Download abaixo:


Passo 2

Degrau 2: aberto e Extrair o conteúdo do arquivo .ZIP:



Etapa 3

Degrau 3: Abra o ShadowExplorerPortable pasta e Duplo click no seguinte arquivo:



Passo 4

Degrau 4: Selecione os Data e Hora a partir do menu drop-down no canto superior esquerdo da Sombra Explorer e, em seguida, escolher os arquivos que deseja recuperar a partir do gerenciador, após o qual o botão direito sobre os arquivos (ou pastas) que deseja recuperado e, em seguida, clique em "Exportação".

Método 4 - Restaurar arquivos conectando seu disco rígido para outro computador


Método Via manualmente tirando seu disco rígido e colocá-lo em outro PC, em seguida, desbloquear-lo para ganhar acesso a seus arquivos.
Situação apropriada Normalmente usado em vírus que bloquear completamente o acesso ao Windows, como Lockscreen ransomware vírus ou vírus quebrados que os danos do Windows de forma.
instruções de Dificuldade Difícil


vírus ransomware evoluíram nos últimos dois anos e com novas infecções, como o Petya e GoldenEye vírus, nós definitivamente ter começado a perceber as consequências devastadoras da ameaça ransomware. Estes tipos de vírus pode não criptografar os arquivos em sua unidade, mas a maioria deles danificar o Master Boot Record, também conhecido como MBR, impedi-lo de iniciar o Windows. Neste caso, ou se você não pode acessar o Windows por outros motivos, esta abordagem teórica pode ser capaz de ajudá-lo de forma eficaz.

Passo 1

Degrau 1: Remova a bateria e poder de seu laptop. Para computadores desktop, por favor ligue a energia do cabo de contacto.

Passo 2

Degrau 2: Usando a chave de fenda, desapertar o caso que carrega o disco rígido. para laptops, você deve seguir estes passos:

sensorstechforum-portátil-remove-parafusos-sensorstechforum

Etapa 3

Degrau 3: Remova o disco rígido novamente com a chave de fenda. Será algo semelhante ao que na imagem abaixo:

disco rígido de apanha-sensorstechforum


Passo 4

Degrau 4: Plug-in do disco rígido em um computador seguro que tem uma conexão com a internet e Windows instalado e aperte-o com firmeza. Se conectado directamente, o disco rígido deve ser detectado pelo sistema operacional como uma partição separada, semelhante à imagem abaixo:

1--Disco-rígido detectado-sensorstechforum-Petya-ransowmare


Passo 5

Degrau 5: Depois de ligar o disco rígido de seu computador, esteja ciente de que você pode usar um programa, conhecido como AntiWinLocker que pode ajudá-lo a acessar as pastas no seu disco rígido sem ter que digitar seu nome de usuário de login e senha do Windows.

Se os arquivos não estão intactos. Se você não fosse capaz de recuperar seus arquivos esta, maneira, sugerimos verificar o método que explica como instalar e usar o software de recuperação de dados para digitalizar seu disco rígido extraído e espero recuperar tantos arquivos quanto possível.


Método 5 - Restaurar arquivos usando um sniffer de rede


Método Via o Wireshark de rede Sniffer.
Situação apropriada Quando os comunica ransomware viver com os ciber-criminosos para enviar informações sobre a chave de decodificação para o seu servidor.
instruções de Dificuldade Muito difícil


A boa ferramenta administrador de rede de idade, o Wireshark de rede Sniffer está chegando mais uma vez para ajuda. Mas, para usá-lo, você deve ter uma compreensão abrangente sobre como trabalhar com o software sniffing rede, uma vez que a abordagem aqui é puramente teórica e ele só funciona quando os vírus ransomware enviar a chave de decodificação real para os cibercriminosos por trás dessa infecção. Mas para encontrar uma string como esta nos quadros e pacotes de dados, você precisa ter um entendimento sobre como analisar dados de comunicação de entrada e em curso de programas farejadores. Abaixo, temos tentado explicar como você pode fazer isso thoeotically, se você se sente entusiasmado em tentar este método para fora.

IMPORTANTE:Para as instruções abaixo para o trabalho, você não deve remover o ransomware do seu computador.

Rede sniffing com Wireshark pode ser realizado se você seguir estes passos:

Passo 1

Degrau 1: Baixe e instale Wireshark.

Para este tutorial para o trabalho, você vai exigir Wireshark para ser instalado no seu computador. É um sniffer de rede amplamente utilizada, e você pode baixá-lo gratuitamente clicando no botão “Download Now” abaixo:


Passo 2

Degrau 2: Run Wireshark e começar a analisar pacotes.

Para iniciar o processo sniffing, basta abrir Wireshark após instalá-lo, após o qual não se esqueça de clicar sobre o tipo de ligação que pretende fungada de. Em outras palavras, este seria o seu modo de conexão ativa com a internet. No nosso caso, Esta é a conexão Wi-Fi:

1

Etapa 3

Degrau 3: Encontrar o pacote que você está procurando.

Esta é a parte mais complicada, porque você certamente não vai saber o endereço IP dos ciber-criminosos. Contudo, você pode querer filtrar os pacotes digitando informações diferentes no filtro acima(Método 1). Por exemplo, que digitou RSA, no caso de haver informações relacionadas com criptografia RSA nos pacotes:

2

O método mais eficaz, Contudo(Método 2) é para ver os endereços IP e se eles não são de sua rede, analisar todo o tráfego enviado a eles por filtrá-los com base em diferentes protocolos. Aqui é como encontrar sua rede:

Se você estiver usando um endereço IPv4, os três primeiros octetos ou dígitos que são o mesmo que o seu endereço IP são sua rede. Se você não sabe o seu endereço de IP, para verificar sua rede simplesmente aberta Command Prompt, digitando cmd no Windows Search e digite o “ipconfig / all”. Depois ele faz isso, ir para a sua conexão ativa (no nosso caso, Wi-Fi) e verificar o seu Gateway. O endereço do gateway é basicamente sua rede. A princípio, com endereços IPv6 é bastante semelhante.

Passo 4

Degrau 4: Ache a chave:

Depois de localizar o endereço IP dos ciber-criminosos e você descobriu qualquer informação enviada para fora do vírus para eles, você pode encontrar um pacote que contém a chave de criptografia. Pode parecer que a imagem, fornecido por Nyxcode abaixo:

wireshark-Solution2-sensorstechforum

Esta chave pode efetivamente ajudar a recuperar seus arquivos criptografados, mas esteja ciente de que para que isso aconteça você precisará desenvolver um decodificador ou ter alguém fazer isso por você, como um especialista em cibersegurança ou um programador com experiência em criptografia de dados.

Método 6 - Restaurar arquivos usando decrypters para Outros ransomware Vírus


Método Decryptors Via de Terceiros.
Situação apropriada Quando o ransomware é parte de uma família ransomware de variantes que são decryptable e um decodificador de trabalho oficial é liberado.
instruções de Dificuldade Média


A base sobre a qual este método foi projetado para trabalhar é sorte e análise pura. Se você foi infectado por qualquer vírus ransomware, a primeira coisa que você deve fazer antes de fazer qualquer coisa é a compreensão que tipo de vírus infectou seu computador. A maioria dos vírus de ransomware não são decryptable, mas, novamente, há aquelas infecções que são partes de uma família ransomware, como os vírus do escaravelho, HiddenTear família ransomware e muitos outros para os quais temos instruções descriptografia. Portanto, a melhor maneira de verificar se um vírus é decryptable é fazer os seguintes passos.

Passo 1

Degrau 1.0:Verifique se tivermos informações em nosso Banco de Dados ransomware sobre sua variante do vírus (nós sempre vincular um decrypter nele).

Degrau 1.1: E se Degrau 1.0 não lhe dá resultados, verificar o oficial NoMoreRansom página web do projeto, onde a informação é actualizada regularmente para cada versão do vírus ransomware lançado para fora no selvagem.


Degrau 1.2: Tenha certeza de cópia de segurança seus arquivos importantes antes de utilizar o decryptor.


Degrau 1.3: Baixe o decrypter e siga as instruções para descriptografar os arquivos de graça.

NB. Esteja ciente de que isso só funciona se um vírus é da mesma variante e é muito ARRISCADO método para utilização, portanto, apenas usá-lo se você se sentir seguro e sempre backup de antemão, porque alguns vírus ransomware usar um modo chamado CBC (Cipher-Block-encadeamento), que danifica arquivos após a criptografia.

Avatar

Ventsislav Krastev

Ventsislav tem vindo a cobrir o mais recente de malware, desenvolvimentos de software e mais recente tecnologia em SensorsTechForum para 3 anos. Ele começou como um administrador de rede. Formado marketing bem, Ventsislav também tem paixão pela descoberta de novas mudanças e inovações em cibersegurança que se tornam mudanças do jogo. Depois de estudar Gestão da Cadeia de Valor e, em seguida, Administração de Rede, ele encontrou sua paixão dentro cybersecrurity e é um crente forte na educação básica de cada usuário para a segurança on-line.

mais Posts - Local na rede Internet

Me siga:
Twitter

326 Comentários

  1. Avatarkarim

    meu computador está infectado por um bastante novo malware ilksktivw chamado e exige dinheiro para arquivos de libertação.

    Reply
    1. AvatarMilena Dimitrova

      oi Karim,
      É que o ramal que foi anexado aos seus arquivos? Você pode nos dar mais informações?

      Reply
      1. AvatarSergio Herrera

        oi Milena

        Meu nome é Sergio Herrera, Eu também tenho problemas com meus arquivos. Eles são criptografados pelo vírus PumaX tem extencion * .pumax. você me ajudar a decifrar meus arquivos. Eu realmente aprecio a sua ajuda.
        cumprimentos.

        Reply
        1. AvatarMilena Dimitrova

          oi Sergio,

          Felizmente, existe uma decrypter para o ransomware .pumax, por favor, encontrá-lo aqui: https://sensorstechforum.com/pumax-files-virus-remove/
          Ter um olhar para o vírus .pumax - actualização de Dezembro 2018 seção do artigo, onde o link para download está situado.

          Reply
          1. AvatarOtto Estúdio Lazo

            Milena Dimitrova ,Olá por favor, minha máquina foi infectada com a extensão .promarad, como eu revi é DJVU, você pode me ajudar por favor

      2. AvatarGerardo Ramos

        Eu perdi fotos muito importantes de um casamento e transformou com extensão .blower não têm dinheiro para pagar descramblers gostaria de saber se você pode fazer alguma coisa …. Mesmo todo o disco com arquivos permanecem na .blower ajuda por favor eu faço

        Reply
        1. AvatarMario

          Nós temos o mesmo problema, se você pode encontrar qualquer solução para este problema por favor me avise e eu vou fazer o mesmo
          obrigado.

          Reply
      3. AvatarAknkm

        ‘Mdenwoscnv’… esta é a extensão que tem anexado meus arquivos. Gandcrab 5.2

        = GANDCRAB V5.2 =

        ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

        *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

        Atenção!

        Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .MDENWOSCNV

        O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

        O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

        —————————————————————————————-

        | 0. Baixe Tor Navegador – https://www.torproject.org/

        | 1. Instale o navegador Tor
        | 2. Abrir Tor Navegador
        | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/7a5cf7ad42ee203
        | 4. Siga as instruções nesta página

        —————————————————————————————-

        Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

        ATENÇÃO!

        Danosos, a fim de evitar que dados:

        * Não modifique arquivos criptografados
        * Não altere dados abaixo

        —BEGIN GANDCRAB CHAVE—
        lAQAADAJgYtRzogG6VI9idTrIRXUeN8zn21wcirjNWAzsNW1s730AtMEXjfdRNRIeJffhU2DD0qJCF3yElHQ5Rh6/WxbILF5P/Etfr/NV6ITyymPASD0FkIH/kX7P0gXgW5RUIOjZIvCGUSCPcdGyFxE5MtP9AQIEPOCcRyUPpj2CM4jDfhhjfFoNiJEGu3vxGPWIuPODXCCcZF9y5DoA+oiUs3z6HInQC3ANuimBUAwcOkaykjSLaqykN2EXnaboXM0Mq8d8UbilmxFBdDtElfN624leVspQny/GDwjZcyt5P0hY5Ql1okq55M8XlolPInQQKpGEfmR8efMM9uak0RDk1FAamQG63/XCFJvHYXwezLFFVVZPlsgsLYx1p5vr+bpgf53VU+jsYZsvhx7ZXAhOzojRIPUHrmlZcfWt8siNM3p4GVz2C+9ZitDG2I+HhxyGiubPEyqQ8Lgm9lVZH/2/Lk0LEKxnu3CXG1yslLVBI4y2f2NO+doIlXcpj7UwTLxna3vsnxrQASyqVIqrNte4G0yvN8YEAi7jyFQA2lPVEUDNidEmeGF2mBNewtBlNFzX2QIMPd4VxkaOE8SCeX+2nrNskXJaSldZVUcUXEC4KUi+9jlX4djJX2EHO/rLpVc9oEwojfOf/SD1ZoMqpXzaFigPL/0zlH+ItasEyiYcpevWq5TZX8oBx+YwZe+pPfKf1GXUCDGwKfM4/J71X+3i17gs5sKrK7+Q5Amy23Wri0RLsugonqpGN76pRUHI7WaJj0TidiVv/MX4d3V3oCfRsY69jKrkp1WyPpT6kZS9kunr9k7SCOsN1e0/YHXKPhfxw6qADZqyioi3qjeBJf4eletP8FV/3owH/MZtNUW3+wBfSrUe0aYrivkRza9GZvQsBjJONk4FP4CGmbzXWF55YukxTdkylHYrMh8XC/kZkPdq6Wb/MZ0NGn+saZ2vv8D1Lm6Y54e5MxUTc2yo3smVf03Btyl6Ur/NY5X1U04QzfUFg/PhsQqYRaXvFO6GU7J425ZUPgp5n9U4a2dSS+BClyqoDYg7P2K2BkXMAw027AEjjHpAbNn4G2iXdt9heBXPzbEPmLosemHxNVkQEYQW31TbddowmZbfxo4m2J92MyQD9FsmpF0cMNtXuVLg8wcB+Xqhz3qADg2Su9Cemslu6AYkmcpQsXOCKrZsoYGbw0ry/lWERSqP1DboDQWHWXGQN/cLfD6PxWT7pUJsDfMyfZxV5DW6IuFg79rBZOBUCur4W20JWUBFKJPjvX9ao3tlLxcKsf5pAh5nNYSBRs0s8w6r7a7vda+7aoBAgfKTTlkd6trLBJUt87IqAGCS/hu1ENH8EEZOSjQ2j0B3u9d0Xt2KyVWoyyzPoUbFI7YRdzsanicwPbQ2cWJQgz7P/taD9FacpAmIyzOrkeM9C63cc7hAazGr15/llCxLetrfcVgwHl5iK7SEBKIVDIpY171G8p3Nx/v/+rGXI0ace7UTwRyu0vWNvql4adJsmzqPRcd1KB8L/YwHHoMWkQ3t4VvJ6/U5SnKYdDfmiGI6OyHa2dgzxu7yI6OL803YwXY4Lkc+Imw9u8GTK4qL19zWz+bqUsVLn+5BZ55WBM/gThSWNmI8y3sv+KVK+ClmMA+xGDP7vLG0+XAvamOn5Jo6A/eXKTMvXMQaMujgiLXbnS7ISQFQLwNm16HBNUWBOMFmHQ2KvdachMGlUxeahems8hryl1W6FjtrIc7wsCuadT0uNzRPmL26g8QivdUM91YXwioP0wcs4YQw95RZyTLeDm+8PYbg70Nwhrc7KyXltvJxn//GNdKROvFjS4JI5fj1gxl2VppwkYib76Si+Sch1aBkX94hWjJQTIG3Uv7rtHcqBTHwByGeADV/JEa675OHU/ifWzBxksDBy01kJmOPY4A/qyydbXFLO5uYgntEg1YHFFB0vZWt/rAA1UBS2dixBi+Jt3WdSy5C2s+YQYfbR/inH+cZimIBFf0fQjacmKU5S9Nc7tried1+cLpSbSgLGIAKwWZoA3HdvQ6UW6Wg25vr71Zk0iOhNmCEhAPJn7FAk4JOWWgHYFeb2zFpbwNol0jlI4ryecdinvFXiXLLMAcyPiVVsbhPEG1q2biBxLzOXSw6dUTRciFFyLip8xURVaKEjq7DWzrEe3YdvMNaIZ573mi3u6IdBnQjv8ezj27hbxLSUVPbWuHXAbsLFTqu5oKVpmqqkdNXsI8Ew53vy0eZuXuGO4=
        —END KEY GANDCRAB—

        —BEGIN PC DATA—
        7ftDEgLb / ZS0lcmZbHM61KPJ5QOnD5UKmw6YbtogFHYeWLYCxZ + XYFtxBmDb9KHJMJDbAvSVseDPRXvIIXQmQ2qay7PczsgSeehmapSX2qbLGOIpU0uVIkugicQ2qivs7UgEXVJiDcF0iWP / gFL8WqBHGyOgMof74iZHO883kWa60KsRG / ofEubBktllsrKHT / UeIK90f4NTA3Q0Aa7fDOtFnCOTB5ome7FLZ / fMCt27gAb2 / 52sUzN7xdxdWKoyoIWs5zhHRnLzMN2B2FCdeiqo6lrnnIaZ6V9BSTXO4zB9mPr7qICkGFwpU6i / RSEVcPfH0wpSWSCYtNWJJNBZBilqqcZvR + W3YrGamdOR3UfUP93y / vMwLOHjW6PirwtWo + YkTxTJi / a4L0V0svf5S0uz66BfoUfFwZ2FPDCx4ShFud3oPVoJ6iuVz + mqqBpva7wdrtMyqi8A1fqlXTmS7qd4Aew / gTiwNUzEb + Yfs9wmLRGjwLinwCjinzPeKPygh42fWKb + 7gkWvC6ijoFSEvtEvCM / AMXhw9QRIEb1V0GbyemMap0N1g0 / ++ + Qbe2sEznTBCrbrZtdJPEOVLco Lu0bswnKcECVorCUEcCsFrTRnIiaaUI1b9k0s1GLcyrSiKIADBDFnYGgqEJw2kbHxMHGvHUKm + / = KPPM0EpSdBZiuzltfHLo
        —END PC DATA—

        Reply
      4. AvatarShameer

        Sir meus arquivos estão infectados com extensão .skymap. Eu tentei Parar Decrypter mas não luck.When que você acha que o decrypter estará disponível.

        Reply
        1. AvatarMilena Dimitrova

          oi Shameer,

          Há uma ferramenta de decodificação, mas é é projetado para suportar IDs off-line específicos, por isso não pode ser eficaz para todos os casos de infecções ransomware .skymap. Mais informações aqui: https://sensorstechforum.com/remove-skymap-files-virus/

          Reply
      5. AvatarZSC

        @Hi Milena
        Meus arquivos estão infectados com .[wewillhelpyou@qq.com].ransomware ditado. há um decrypter ou uma solução para voltar meus arquivos?

        Reply
  2. AvatarSteven

    Olá Milena,

    Meu computador também infectado por ransomware e na maioria das extensões de arquivos são renomeados como .zeyilkz, existem maneiras de decifrar-los? milhões de graças.

    Cumprimentos,
    Steven

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Essa é uma extensão personalizada – é GandCrab robably. Você recebeu uma nota ransomware ou um arquivo de texto com as instruções? Se você fez, você pode compartilhar o texto aqui?

      Reply
  3. AvatarKay

    Mina foi nomeado .adobe. Alguém tinha qualquer progresso na resolução deste?

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá, Kay.
      Eu vi uma pessoa no Twitter que foi capaz de decifrar alguns arquivos criptografados pelo ransomware .adobe. Contudo, essa pessoa pede para milhares de dólares por seus serviços. Eu acho que uma ferramenta de decodificação livre pode estar disponível em breve.

      Reply
    2. Gergana IvanovaGergana Ivanova

      Ei, Kay!
      A mesma extensão foi detectado como um usado por PARAR estirpe ransomware. A boa notícia é que os pesquisadores de segurança ter rachado o código desse ameaça e liberado uma ferramenta de decodificação. Assim, você pode ser capaz de recuperar .adobe arquivos com a ajuda desta ferramenta. Tenha em mente que um outro ransomware chamado Dharma também tem um trem que acrescenta o .adobe extensão. No caso em que os arquivos foram corrompidos pelo Dharma .adobe sua melhor opção é tentar restaurá-los a partir de backups ou considerar o uso de recuperação de dados abordagens alternativas.

      Reply
  4. AvatarVaggelis

    meus arquivos são decifradas e a extensão é ktpviuiin.
    Como posso descriptografar-los ?
    por favor me ajude estou desesperado………..

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá, Vaggelis. Esta é uma extensão personalizada. Pode ser GandCrab ransomware. Se for uma versão mais recente – não existe uma solução. Se a versão for anterior, tente a ferramenta oficial descriptografia lançado no ano passado – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Reply
  5. Avatarregra

    Mi equipo esta infectado por un randsomware y añadió a mis archivos y fotografías una extensión .djvuq y en cada carpeta hay una hoja nombrada .openme.tx Ustedes creen que sea posible restaurar mis archivos? Obrigado pela sua ajuda!

    Reply
    1. Tsetso MihailovTsetso Mihailov

      sim – há uma ferramenta de decodificação lançado. Você pode encontrar um link para download no início deste artigo: https://sensorstechforum.com/djvur-ransomware-remove/

      .djvur e .djvuq são ambos variantes de PARAR ransomware e têm a mesma ferramenta de decodificação mencionado acima.

      Reply
  6. AvatarDJELMEN

    Meu computador também infectado udjvu ea maioria das extensões de arquivos são renomeados como udjvu, existem maneiras de decifrar-los?

    Reply
    1. Gergana IvanovaGergana Ivanova

      Ei, DJELMEN!

      Alegremente, você pode tentar restaurar .udjvu arquivos com uma ferramenta de decodificação livre lançado pelo pesquisador de segurança Michael Gillespie. Você pode baixar a ferramenta através da Descriptografia Ferramenta link aqui. A ferramenta requer um par de um arquivo original e sua versão criptografada.

      Reply
      1. Avatarsensor

        muito thx a

        Reply
  7. AvatarJenaro

    Bom Dia, tenho informação criptografada por extención .Rapid, Você pode salvar ?
    obrigado!!

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Você pode copiar seus arquivos criptografados para outra unidade de disco e esperar por uma ferramenta oficial descriptografia introduzidos em livre.

      Quanto a ferramenta de decodificação vendidos pelos criminosos, não comprá-lo – está quebrado. Apenas alguns arquivos são decifradas com ele, se os criminosos decidir dar-lhe um decryptor. Esperar e talvez haja uma solução no futuro.

      Reply
  8. AvatarEliodoro

    Olá,
    o passado 9 janeiro 2019 Ele foi atacado meu pc e arquivos encriptaron I, A extensão do arquivo é ".no_more_ransom *".
    Em pastas que deixaram um arquivo chamador "Como Recuperação files.txt" com o seguinte:
    Olá, Querido amigo!
    Todos os seus arquivos foram criptografadas
    Você realmente quer restaurar seus arquivos?
    Escreva para o nosso e-mail – rapid@helprapid.org ............
    O Spyhunter programa 5 não detectou nada de anormal no sistema.
    O último backup é feito 2 meses.
    Como poderia decifrar arquivos?
    Agradecemos antecipadamente

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá, Eliodoro,
      escreva para o apoio de Spy Hunter sobre a detecção. Quanto aos arquivos – por enquanto, não há nenhuma solução oficial.

      Reply
  9. AvatarUmar Javed

    Meu computador está infectado com todos os discos rígidos com gandcrab 5.1 e eu estou procurando como posso obter meus arquivos de volta e não pagam para que os bastardos

    Reply
    1. AvatarDOM

      MEU PC também afetou com caranguejo GAND 5.1 em 20 Jan 2019

      E busca de uma solução…..

      Reply
  10. Avatarbanimento

    My PC também foi infectado por ransomware e toda a extensão arquivos estão no arquivo UIYAGBSI. Por favor ajude

    Obrigado.

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Umar Javed, DOM – GandCrab 5.1 é uma versão mais nova e não há uma solução descriptografia para ele.

      banimento – Isso soa como GandCrab bem, mas tente o decryptor oficial se é uma versão mais antiga do vírus: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Reply
  11. AvatarTitã

    Olá arquivos alquien Recuperação encontrado… Esses bastardos contaminaram-me todo o trabalho

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá, Titã,
      você já tentou qualquer um dos métodos acima? Além disso, o ransomware infectou seus arquivos? Se você sabe – compartilhar aqui.

      Reply
  12. AvatarVentsislav georgiev

    infectados a extensão é .ekptwbs bandeja muitos métodos e nada se abybody pode me ajudar o meu e-mail é vendzi4@gmail.com

    Reply
  13. Avatarrach

    meu PC está infectado com um ransomware ; NANO aider moi svp a recupere tout mes fichiers

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Ei Rach,
      tente usar a ferramenta Aurora Decrypter ligada neste artigo : https://sensorstechforum.com/nano-files-virus-ransomware-remove/ Há uma chance de que esta é uma outra ransomware usando a mesma extensão (um escaravelho ransomware variante), caso em que não temos conhecimento de uma solução de decodificação.

      Reply
  14. AvatarVentsislav georgiev

    .ekptwbs extensão grandgrab5.0.4 me ajudar a decifrar-los com o BitDefender é impossível meu email é vendzi4@gmail.com

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Ventsislav,
      5.0.4 versão do Gandcrab ainda não está decryptable. Você deve fazer backup de seus arquivos e esperar por uma atualização para o decrypter – espero que isso vai acontecer.

      Reply
  15. AvatarJim

    Oi,

    Um amigo foi infectado com um ransomware chamada Jaffe@Tuta.Io

    Alguma ideia?

    obrigado

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Estamos cientes do ransomware – você pode verificar o nosso artigo para mais informações – https://sensorstechforum.com/remove-jaffe-ransomware/

      Fora isso, não há é conhecida ferramenta oficial descriptografia lançado para Jaffe ransomware.

      Reply
  16. AvatarSagar SR

    oi Milena,
    todos os meus arquivos de desktop estão infectados por um v5.1 GANDCRAB sob o nome do arquivo .ubhoiy
    por favor me ajudar a recuperar meus arquivos..

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Infelizmente, GANDCRAB v5.1 não é decryptable por enquanto. Não podemos ajudá-lo como não existe uma solução, ainda.

      Reply
  17. AvatarFlamas

    Olá.. Meu computador foi infectado com um ransomware deixando todos os meus arquivos com um .blower rescisão pode me ajudar?

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá Flamas,
      atualmente não há nenhum decodificador para .blower ransomware. Como se trata de uma variante PARAR um decryptor pode ser desenvolvido. Basta salvar seus arquivos e espera.

      Reply
  18. AvatarVIVEK

    meus arquivos de fotos são todas criptografadas com extensão .bklhn
    Qualquer ajuda seria muito apreciada

    Reply
    1. Tsetso MihailovTsetso Mihailov

      VIVEK,
      hoje em dia, apenas saber a extensão de um vírus ransomware não é suficiente para determinar de qual família ransomware é. Parece que você tem uma extensão personalizada, o que provavelmente é gerado por ransomware GandCrab. Se for esse o caso e que a infecção é nova (a partir deste mês) você provavelmente tem uma versão mais recente do vírus e não é decryptable.

      Você vê qualquer outra coisa que você pode compartilhar – uma nota de resgate, mensagem com instruções?

      Reply
  19. Avatarxfoun

    mocinhos , Meus arquivos são criptografados em .local , alguma ideia ?? muito obrigado

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Hey xfoun,
      Eu nunca ouvi falar do extensão.local. Qualquer outra informação que você pode compartilhar sobre o vírus – .arquivo txt, mensagem de resgate ou instruções no computador infectado?

      Reply
    2. Tsetso MihailovTsetso Mihailov

      Olá novamente xfoun.
      Um vírus ransomware, que criptografa arquivos e lugares .local como sua nova extensão foi encontrado recentemente. É uma variante do PARAR ransomware – você pode ler mais sobre o link:
      https://sensorstechforum.com/local-file-virus-stop-remove/

      Sei meses se passaram desde que escrevi pela primeira vez, mas se este é o vírus que atingiu o seu computador, você pode tentar decifrar alguns de seus arquivos com o decrypter geral PARAR ligados aqui:
      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Espero que isso ajude você de alguma maneira.

      Reply
  20. AvatarMario

    Oi, deixe-me saber se você encontrar qualquer solução para este, Nós temos o mesmo problema. Vou fazer o mesmo por você.

    obrigado

    Reply
  21. AvatarAzhar Abbas

    Meus arquivos infectados em 9 de Fevereiro 2019, por KRAKEN cryptor, encrypted files extension is .YTUSU , Por favor sugerir qualquer decryptor se disponível.

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá Azhar,
      não existe muito que pode descriptografar KRAKEN cryptor ainda. Vamos escrever, se tal ferramenta um é liberado.

      Reply
  22. AvatarKOSKAMP

    CAN SOMEBODY HELP ME WITH THIS EXTENSION .KUFQZTS TO REMOVE FROM MY FILES THANK YOU

    Reply
    1. Tsetso MihailovTsetso Mihailov

      ransomware provavelmente GandCrab. Se o seu novo – Não tem o que fazer.

      Reply
  23. AvatarAkila

    há alguma decrypter para o * .xoloed ransomware ? plz ajuda

    Reply
    1. AvatarMilena Dimitrova

      Olá,

      Pode dar-nos mais detalhes sobre sua infecção? Existe uma nota de resgate que você pode compartilhar com a gente?

      Reply
  24. Avatarruão

    Meus arquivos são nomeados .qdsmrc há uma maneira de corrigi-lo ? Eu realmente quero que a minha boa viagem memórias memórias de volta :(.

    Reply
    1. AvatarMilena Dimitrova

      oi Roan,
      você pode nos fornecer mais detalhes sobre sua infecção?

      Reply
  25. AvatarChristan

    Olá meu aperto infectado arquivos com a extensão ( BTEGHU ) y deja un archivo de nota en cada carpeta con el nombre de BTEGHU-DECRYPT hay alguna solución para recuperar mis cosas

    Reply
    1. Tsetso MihailovTsetso Mihailov

      Olá, Christan.
      Isso é mais ransomware GandCrab provável. você pode compartilhar o conteúdo (texto) do arquivo BTEGHU-DECRYPT.TXT?

      Reply
  26. AvatarKalora

    Meus arquivos são infectadas em 16 de fevereiro, criptografado extensão arquivos é JXSCT.
    Por favor sugerir qualquer decryptor se disponível

    Reply
  27. Gergana IvanovaGergana Ivanova

    Olá, Kalora!

    Considerando a extensão aleatória que você mencionou, acreditamos que o seu PC tenha sido infectado por uma versão do ransomware GandCrab. Você vê alguma nota de resgate ou um arquivo de texto com as instruções? Se você fizer, procure a menção de números específicos. Quando você encontrá-los, visite nosso artigo sobre como descriptografar os arquivos criptografados por ransomware GandCrab e encontrar a sua versão. Tenha em atenção que todas as versões liberado após 5.0.4 incluindo o mais novo 5.1 ainda não são decryptable.

    Reply
  28. Avatarbebida

    Todo o meu arquivo está infectado por gandcrab 5.1 em 16 fevereiro, criptografado arquivos de extensão é “krsefzfhq”. Eu realmente aprecio qualquer ajuda e sugestões.

    Reply
    1. AvatarMilena Dimitrova

      Olá,

      Triste de ouvir sobre sua infecção. Infelizmente, não há nenhuma ferramenta de decodificação para esta versão do ransomware. Você pode remover o ransomware usando um programa anti-malware, mas não há nenhuma opção para restaurar seus arquivos. Mais informações sobre o ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

      Reply
  29. Avatarsivone

    Oi, cada um na internet que é amável. Pode me ajudar?, meus arquivos foram criptografados por ransomware gancrab 5.1. Os shows de arquivo parecido com este:

    Diffraction.docx.djhzsis.blower.

    Todos os meus arquivos são ficheiro blower.
    Podes ajudar-me, por favor?

    Reply
    1. AvatarMilena Dimitrova

      oi Sivone,

      Infelizmente, esta versão do ransomware não é decryptable. Você pode tentar métodos alternativos de recuperação de dados, mas não há garantia. Mais informações aqui: https://sensorstechforum.com/blower-files-virus-remove/?lnln

      Reply
  30. AvatarValerio

    Caro Sensores Tecnologia Fórum,
    pode me ajudar? Por favor! Todos os meus arquivos, documentos, fotos, imagens, vídeos, e outros arquivos importantes são criptografadas e tem a extensão “.JRSGLQXT”.
    Dentro de cada pasta corrupto existe o seguinte arquivo!
    “V5.1 GANDCRAB – EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado não fazê-lo, Resultará na sua corrupção do sistema, Se houver erros de descriptografia – Atenção! Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .JRSGLQXT – O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.”
    Agradecemos antecipadamente a sua resposta.

    Reply
    1. AvatarMilena Dimitrova

      estes Valerio,

      Lamentamos muito a perda de seus arquivos. Infelizmente, esta versão do ransomware não é decryptable. Você pode aprender mais sobre ele aqui: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/

      Reply
  31. AvatarMiguel

    alguém pode me ajudar a decifrar arquivos com extensão. ventilador

    Reply
  32. AvatarMaik

    Caro Sensores Tecnologia Fórum,
    Por favor você pode me ajudar?Todos os meus arquivos,fotos,vídeos,documentos e alheia são criptografados por Gandcrab V5.1 de fevereiro 09,2019 e têm agora a Extensão “SPKFSF”

    Reply
  33. AvatarMaik Oebels

    Hallo Sensores Tecnologia Fórum,
    Pedido de Hilfe.All meus arquivos,fotos,vídeos etc.. estavam em 09. fevereiro 2019 por “V5.1 Gandcrab” criptografado e agora tem a extensão “spkfsf”.Existe a possibilidade dos dados de volta para descriptografar?

    Reply
  34. AvatarIgnacio

    Olá, Meus arquivos são criptografados sob as .cbupus de extensão, por v5.2 GANDCRAB. Estes métodos me funcionou? lembranças

    Reply
  35. AvatarMARA

    ESTIMADO.
    Por favor pode AJUDA ME, LE entrou na minha SERVIDOR Ransomware chamado CRYPT. BORRO ALL meu banco de dados.
    Ter conseguido restaurar arquivos.
    SLDS

    Reply
  36. AvatarJaume

    o nome do malware não me extensão, . FALHOU
    Alguém pode me ajudar!!!!

    Reply
  37. Avatarbloqueio

    Meu PC foi V5.2 GandCrab afetada com extensão .WKNZFU em todos os meus arquivos.. qualquer decryptor para V5.2 lançado ?

    Reply
  38. Avatarelias

    bom eu tenho meus arquivos com o .ukbmz extensão não tipo q de vírus é m, se alguém poderia me ajudar obrigado ♥

    Reply
  39. AvatarELIAS

    Olá bom o meu pc esta com arquivos e tem a extensão .UKBMZ se eu poderia ajudar é a apreciá-lo

    Reply
  40. AvatarJhon

    Meus arquivos estão infectados com a extensão ETH

    Reply
  41. Avatarjorge

    Olá, Eu gasto o mesmo, a extensão é .promoz, resgatar o e-mail blower@india.com e blower@firemail.cc. Posso informar se há um descrambler por favor? Estou desesperado.

    Reply
    1. AvatarIsmael

      Olá, Eu tenho exatamente o mesmo problema….feixe poderia corrigir? de ser assim, como você fez? lembranças

      Reply
  42. AvatarKuki

    Eu tenho ransomware com extensão .promok :(((
    Perguntando 490 USD para esses endereços de e-mail blower@india.com, blower@firemail.cc
    Você sabe se há decrypter para isso, por favor? .promok

    Reply
  43. AvatarIsmael

    Olá, Eu tenho um NAS que foi infectado com rasomware todos os arquivos são encryptor com extensão .PROMOZ, spyhunter5 alcançar limpo meu computador, mas ainda assim infectado servidor NAS, alguém sabe qualquer ferramenta (aunq ser pago) ou alguma maneira de recuperar arquivos? a maioria dos meus arquivos infectados são apenas fotos de família e vídeo, estou desesperado, são imagens de ao longo da vida = '( …. Este é o aparece nota de resgate, a partir de já muito obrigado pela vossa ajuda
    ——————————————————————————————————————————-
    ATENÇÃO!

    Não se preocupe meu amigo, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-ll0rIToOhf
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique seu e-mail “Spam” pasta, se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    blower@india.com

    Reserve endereço de e-mail em contactar-nos:
    blower@firemail.cc

    O seu ID pessoal:
    034OspdywaduiShdktrecpmTcuXM4gQ1VxOiWCronjaflECHMOiIWMEQKZy2r
    ——————————————————————————————————————————-

    Reply
  44. Avatari reitor

    oi meus arquivos foram alterados para FJLTS é therre uma correção para esse?

    Reply
  45. Avatarreitor

    tudo foi mudado muito FJLTS

    = GANDCRAB V5.2 =

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .FJLTS

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    and this left in every folder on all my hard drives

    Reply
    1. AvatarMilena Dimitrova

      oi Dean,

      Infelizmente, esta versão do GandCrab não é decryptable no momento. Você pode seguir o nosso site para atualizações sobre o ransomware.

      Reply
  46. Avatarravee

    oi meus arquivos tem uma extensão de 87a1 como eu recuperá-lo eu esperei por quase um ano agora,
    por favor ajude

    Reply
    1. AvatarMilena Dimitrova

      oi fazer,

      Pode dar-nos mais detalhes sobre sua infecção? Os olhares de extensão como Cerber ransomware: https://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

      Reply
  47. AvatarIsmael

    Eu gasto o mesmo, Meus arquivos foram encryptor por rasomware .promoz…Alguém tem alguma correções? (aunq ser pago

    Reply
    1. AvatarMilena Dimitrova

      Olá,

      Mais informações sobre esta ransomware está disponível aqui: https://sensorstechforum.com/remove-promoz-files-virus/

      Reply
  48. AvatarKevin

    Olá,
    Fui atingido com um ransomware e todos os meus arquivos têm a extensão .local. Alguém pode me ajudar?

    Reply
    1. AvatarMilena Dimitrova

      Olá,

      Pode dar-nos mais detalhes sobre sua infecção?

      Reply
      1. AvatarKevin

        Certo, todos os arquivos têm uma extensão .local.

        O nome do ransomenote é “Como recuperar arquivos criptografados”

        E eles querem que eu contato
        BM-2cUPRnXJRuFYKcDUCLugjrCPY58nrvHrAV@bitmessage.ch

        Reply
        1. Avatarkkeny

          Exatamente o mesmo problema, mas em Inglês 'como recuperar files.txt ENCRIPTADA”
          Todos os meus arquivos de seu .local
          e-mail, mesmo.
          id fornecido é enorme
          ajuda por favor????

          Reply
  49. Avatarmarcelo

    Olá, maio 2018 Eu perdi todos os meus arquivos, mas de 50 gb, e meus backups também foram infectados com a seguinte extensão 2415599031.ransomed@india.com e CRAB.2415599031.ransomed@india.com.CRAB se um descrambler apreciaria.

    Reply
  50. AvatarAlamin Rahman

    Olá, My PC Effected By .IOPUMLYM Exctension and GANDCRAB V5.2
    Por favor, alguém me ajuda para arquivo descriptografado minha criptografadas e pasta

    Reply
  51. AvatarFacundo Gil

    Olá, Eu sou uma vítima de veracrypt@foxmail.com, I arquivos criptografados incorporado com o .adobe extensão.
    Podem me ajudar?
    Saudações e muito obrigado

    Reply
  52. AvatarSanti JR

    Hola hace un par de meses me infectó un ransomware con extensión .missing, e até hoje eu não conseguia decifrar. a única coisa que eu poderia descobrir é que esta é uma nova variante do APOCALYPSE.
    nota de resgate licença:(Figura e arquivo: IMG_9345.JPG.Contact_Data_Recovery)

    O seu computador foi atingido por ransomware

    Contato por e-mail para a sua recuperação de dados.

    O email : restore_2019@mail.ru
    Sua identificação pessoal ID: ID_RESTORE_E1B5040FES

    Nós vamos fornecer prova de recuperação e dados Decryption Software para você.

    AVISO: Se você não entre em contato conosco, seus dados serão danificados. Se não responder, enviar e-mail a partir de um serviço de e-mail diferente.

    Luego el archivo al cual se dirige citada nota del rescate figura con el nombre seguido de la extensión .missing

    Sabemos que algo do respeito, ajuda por favor

    Reply
  53. Avatarjean

    Oi eu preciso ajudar meu pc foi infectado com um ransomware .promorad existe qualquer aplicação para descriptografar os meus dados graças

    Reply
  54. AvatarTunmise

    Meu cartão SD foi infectado com uuuuuuuu.uuu e criou tantas pastas. Meus arquivos ainda estão lá, mas eu sou incapaz de abrir ou usá-los

    Reply
  55. AvatarLesmes cristhian

    Boa noite tenho um problema com um desses vírus gostaria de pedir a sua ajuda o vírus é um Promorad2 ransomware, Milena Agradecemos a sua ajuda.

    Reply
  56. AvatarJijith J

    Oi Todos os meus arquivos foram afetados pela .bomber extensão existe alguma maneira para descriptografar o mesmo?

    Reply
  57. Avatarluis

    eu tenho meus arquivos alterados para .kroput arquivos algum conselho para obtê-lo de volta?

    Reply
  58. AvatarIVAN

    holaa necessidade de ajuda meus arquivos foram infectados por um vírus chamado Streamer I criptografada incorporado meus documentos e eles colocaram a extensão * .promorad2 alguém que sabe se há alguma maneira de recuperar documentos, obrigado antecipadamente

    Reply
  59. AvatarCristobal

    Olá eu tenho desde ontem um criptografado incorporado em tudo o que eu alcançar meus arquivos de rede compartilhados com extensão .KROPUT… Haverá alguma solução??? Ele me pede 980dls

    Reply
    1. AvatarLeonardo Rovira

      todos os meus arquivos infectados com o .kropun extensão. qualquer solução para recuperar? obrigado

      Reply
      1. AvatarMilena Dimitrova

        oi Leonardo, aqui está mais informações sobre a sua infecção https://sensorstechforum.com/remove-kropun-files-virus/

        Reply
  60. AvatarGuido

    Olá, como são pessoas…um vírus infectou o meu PC e eu alterar as extensões para quem .promora2 você tiver informações ou fazer, muito obrigado antecipadamente.

    Reply
  61. AvatarGuido

    Oi gente…I infectado meu PC e meus arquivos de trabalho foram alteradas, na medida em .promora2 qualquer solução ou informações sobre como recuperar…muito obrigado antecipadamente

    Reply
    1. Avatarronald revilla

      Eu gasto meu mesmo amigo, Você não conseguiram solução? sou da Venezuela

      Reply
      1. AvatarGuido

        Nada ainda, Eu continuo à procura de soluções…deixe-me saber se você encontrar qualquer coisa… obrigado

        Reply
  62. AvatarCarlos

    En mi laptop, memória USB, e disco rígido externo… Eles foram infectados com promorad2… como posso recuperar meus arquivos sem reformatar nada.

    Reply
  63. AvatarCarlos g.x.

    En mi laptop, memória USB, e disco rígido externo está infectado com uma extensão que é promorad2… como eu pode recuperar arquivos de meus discos removíveis sem reformatar nada.

    Reply
  64. AvatarRolando

    boa tarde alguém pode me ajudar a recuperar meus arquivos que têm a .promorad2 extecion

    Reply
  65. Avatarronald revilla

    boa noite, I foi atacado por vírus ransomware que encrypta e extensão folhas .promorad2 terá uma solução para este?????

    Reply
  66. Avatarrizwan

    meu PC está infectado por ransomware ajuda-me por favor
    = GANDCRAB V5.2 =

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .GBYXADMGV

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    Reply
  67. Avatarclaro anjo

    Boa tarde por favor me ajude ayudaaa você entra este vírus para o meu computador e todos os meus arquivos têm essa extensão ( .pulsar1 ) me ajuda Aguiar como resolver por favor

    Reply
  68. AvatarMarco

    Olá
    Meus arquivos foram infectados por extensão .charck, Existe alguma solução?

    Reply
  69. AvatarJOE

    Olá, necesito su ayuda todos mis documentos de mis discos(registros, fotos, vídeo etc.) eles têm a extensão . Charck necessidade de recuperar…… EU PRECISO DE VOCÊ!

    Reply
    1. AvatarMilena Dimitrova

      olá Joe,

      Você foi atacado por uma versão do Parar ransomware. https://www.sensorstechforum.com/remove-charck-files-virus/
      Infelizmente, não há decrypter para ele no momento.

      Reply
  70. AvatarIvan Naranjo

    PODE AJUDAR-ME POR FAVOR, I ter infectado meus arquivos, ESTAN CON UNA EXTENSION .pulsar1
    Eu apreciaria se alguém pode me ajudar. graças Ivan

    Reply
    1. AvatarMilena Dimitrova

      Oi Ivan e Freddy,

      Vocês dois foram infectadas por uma versão do Parar ransomware que não é decryprable no momento. Você pode ler mais sobre isso em nosso artigo: https://sensorstechforum.com/remove-pulsar1-files-virus/
      Se um decrypter é liberado, vamos atualizar o artigo com informações. Você pode acompanhar-nos para atualizações.

      Reply
  71. AvatarManhal

    Olá qualquer solução meus arquivos todos kroput extensão get

    Reply
    1. AvatarMilena Dimitrova

      oi Manhal,
      Infelizmente, não descriptografia por enquanto. Aqui está mais informações sobre o ransomware: https://sensorstechforum.com/remove-kroput-ransomware/

      Reply
  72. Avatardaniel

    buenas noches tengo ransomware que me encripto todos mis documentos con extension .pulsar1 alguien que me pueda ayudar son documentos muy importantes.

    Reply
    1. AvatarMilena Dimitrova

      Ola daniel,

      Você foi infectado por https://sensorstechforum.com/remove-pulsar1-files-virus/. A má notícia é que não há nenhuma descodificação para ele neste momento.

      Reply
  73. Avatarimi737

    saudável , Olá
    Todos HDD meus dados está infectado * HXCNTD *
    Socorro…….

    Reply
    1. AvatarMilena Dimitrova

      Olá,

      Parece que você foi infectado pela versão а de GancCrab. Pode dar-nos mais detalhes sobre sua infecção, tais como nota de resgate, de dizer se um decrypter está disponível.

      Reply
  74. AvatarPiscina

    Meus arquivos são crypted por .kroput,alguém sabe a solução?

    Reply
    1. AvatarMilena Dimitrova

      oi Piscina,

      Infelizmente, nenhuma ferramenta de decodificação está disponível no momento. Vamos atualizar nosso artigo (https://sensorstechforum.com/remove-kroput-ransomware/) se um decrypter é liberado.

      Reply
      1. AvatarPiscina

        graças Milena,mas eu consegui decifrar 202 arquivos de 4000+ com STOPDecryptor se isso ajuda :)

        Reply
  75. AvatarPiscina

    Stellar Phoenix Photo Recovery irá recuperar qualquer foto ou vídeo,não importa o que o vírus ti é,que me ajudou,Felicidades

    Reply
  76. Avatarmajo

    Oi, como vai. Tenho notado o grande número de vírus ransomware. um mês que eu estou procurando quase solução-. Meu computador foi atacado por V.5.2 GandCrab, bem nuevito…. Se você comprar o SpyHunter, recupera os arquivos criptografados? ou apenas suprimir o vírus? Outra coisa, como há tantas falhas de segurança, meu e-mail caixa de entrada cheia de Spam. (yahoo e FiberTel, Não tão longe gmail)muito obrigado.

    Reply
  77. AvatarLOURDES

    tais como a restauração de arquivos criptografados por ransomware

    Reply
  78. Avatarimi737

    = GANDCRAB V5.2 =

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .HXCNTD

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/5b768db9b0f8d3d0
    | 4. Siga as instruções nesta página

    —————————————————————————————-

    Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

    ATENÇÃO!

    Danosos, a fim de evitar que dados:

    * Não modifique arquivos criptografados
    * Não altere dados abaixo

    —BEGIN GANDCRAB CHAVE—
    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
    —END KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61LvJzQOaD5cK2A6MbtAgbXYAWLQC95 + cYAdxMWD / 9MbJPZC3AvSVpuCmRVvIb3Q4Qz + a8bP6zo4STehtaoWXs6bpGMopS0ugInags8QTqn3soEgwXUJiM8FeiUr / tVKOWpBHJSOrMqL70iY + O9M3k2aL0KcRQ / oDEurBgtkSstyHBvUdIJN0TYNZA3s0F67PDOtF + yPcB5smbLF7Z + 3MGN3xgF72rZ3ZUwt7wdxWWO4yn4Wp5y5HC3KrMJiBlVDzeiqo9FrdnMKZ719GSVfO + TAimLr7s4CuGAspCajqRTwVfPf20xBSUiDItL + JL9AKBiJqpsZqR7K3OLGemdSR2keIP43y // MxLLTjT6O6r1xW4eZxTzPJ1fbDL0900Pf6S0az7KAroTHFqZ2NPDKx6yhBud7oMVoK6ieVzOm2qBlvYbwCrtoyoy8A1fmlVjmS7q94BOw8gSWwQ0zSb + QfwNw4LR2j3Li9wF7i8DPfKPyghI2WWKL + 6QkQvCyii4FeEv9EqiMxANjhx9QXIE31U0GeyeGMa50B1gs // OQPexoE0nTuCpvrA9c9PD6VRsopLqob8QmecC6V + 7DIEcqsE7TRnIeaZEIlb4A05VHMc2nS0KJeDErFmIGkqFpw2EbRxIzGl3VEm8DKGvMCEuydIpiQzgJfQrpB71s2 / 1 / ZdDB8r5KiQFhjqF1 / yoXwoFyOuqdBYA56yRhuMMZxGB5sV + B3uzvqG6fuaplMs3UQDWsYCcS6Le3Uxn / maKAeNd3QiFB7RdqsfCI9 + d2XxPVJsuoXhfB2B0kLztEkOcK3e / qYaj0JwNTW5DnfJK2n5OfHK1Pv1icGnIlS
    —END PC DATA—

    Reply
  79. AvatarGustavo

    Olá meus arquivos são criptografados por um extension.CHARCK, Eles podem me ajudar a resolver o meu problema?

    Reply
  80. Avatarsem cortes

    Olá

    Meu computador também infectado por ransomware e a maioria dos arquivos extensões são renomeados como .doples, existem maneiras de decifrar-los? milhões de graças.

    Reply
  81. AvatarRachael Leigh

    Olá

    Meu computador também infectado por ransomware e na maioria das extensões de arquivos são renomeados como .[mrpeterson@cock.li].GFS Há alguma maneira para descriptografar-los? milhões de graças.

    Reply
    1. AvatarVencislav Krustev

      Oi, além da [mrpeterson@cock.li].GFS, você vê algo mais, antes que ele, gostar:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      A razão que eu estou pedindo é porque isso poderia ser uma variante do Dharma ransomware.

      Além disso, você vê alguma nota de resgate ou outro tipo de arquivo Leiame com instruções de resgate e se assim, qual é o nome do arquivo?

      Reply
  82. Avatarclaro anjo

    Olá meu PC está infectado todos os meus arquivos têm a extensão PULSAR.1 Ajuda-me como posso descriptografar

    Reply
  83. AvatarChristos

    Oi,

    Eu também o têm [mrpeterson@cock.li].questão GFS.

    Qualquer ajuda na remoção e descriptografia?

    Obrigado

    Reply
    1. AvatarVencislav Krustev

      Oi, além da [mrpeterson@cock.li].GFS, você vê algo mais, antes que ele, gostar:

      “ID-9238H23B. [mrpeterson@cock.li].GFS”

      A razão que eu estou pedindo é porque isso poderia ser uma variante do Dharma ransomware.

      Além disso, você vê alguma nota de resgate ou outro tipo de arquivo Leiame com instruções de resgate e se assim, qual é o nome do arquivo?

      Reply
      1. AvatarChristos

        oi Vencislav,

        1. Nada antes disso

        2. sim, há txts Ransome em todo o lugar…

        Alguma ideia?

        Reply
        1. AvatarVentsislav Krastev (pós autor)

          Você foi infectado por uma nova versão do Gefest ransomware. Ele ainda está pendente descriptografia assim quando um decodificador é liberado, vamos publicá-la com um link neste artigo:
          https://sensorstechforum.com/remove-gfs-ransomware/

          Reply
          1. AvatarChristos

            obrigado.

            Esperança de que você vai encontrar o soon1 decryptor

  84. AvatarJuan Domingo

    há alguma decryptor para este vírus .GMPF? eu tenho todos os meus arquivos criptografados com ele em um disco rígido externo, mas eu não tenho nenhuma idéia de como recuperá-los. Você pode por favor me ajudar? valeu

    Reply
    1. AvatarVentsislav Krastev (pós autor)

      I think that your computer has been infected with a new version of this ransomware: https://sensorstechforum.com/gmpf-virus-ransomware-remove/

      Vamos atualizar este artigo, logo que há um decoder disponíveis.

      Reply
  85. AvatarChristos

    Parece que minhas mensagens não estão recebendo através.

    assim, (uma) nada mais antes [mrpeterson@cock.li].GFS e (b) sim, há txts Ransome em todo o lugar.

    Alguma ideia?

    Reply
  86. Avatardoce

    Meus arquivos são infectados por luceq , criptografado extensão arquivos é luceq
    Por favor sugerir qualquer decryptor se disponível

    Reply
  87. AvatarABDO1430

    Olá
    Meu computador também infectado por ransomware e na maioria das extensões de arquivos são renomeados como .[.chech.xejgsuypc.chech ] existem maneiras de decifrar-los? milhões de graças.

    Reply
    1. AvatarMilena Dimitrova

      Olá,

      Parece que você foi infectado por este ransomware: https://sensorstechforum.com/remove-chech-ransomware-files/

      Reply
  88. Avatarguerra

    Eu preciso .GFS arquivos decrypter

    Reply
  89. AvatarPierre

    Olá, Agora está também me pegou:

    “V5.2 GANDCRAB” (alle jpg avi mp4 mp3 PFD etc) agora têm extensões de arquivo .zaciox e são criptografados.

    Provavelmente, não há mais Decryptor, ou? :/

    Reply
  90. AvatarIvan

    Olá, Meu computador foi infectado com o vírus da DHARMA, e meus arquivos extensões foram criptografada como .ETH
    Existe alguma maneira para descriptografar? Eu preciso do meu arquivo .pst Outlook Express.
    obrigado!

    Reply
    1. AvatarMilena Dimitrova

      oi John,

      Infelizmente, não há solução para esta versão do Dharma ransomware. Vamos atualizar o nosso artigo, se uma ferramenta de decodificação é liberado https://sensorstechforum.com/remove-eth-files-virus/

      Reply
  91. Avatarmalick

    Olá,
    Meu PC está infectado com ransomware com a extensão ".promos". Todos os arquivos no PC são criptografadas e os de meu disco rígido externo.
    Obrigado por sua ajuda

    Reply
    1. AvatarMilena Dimitrova

      oi Malick,

      Você foi infectado por uma versão do PARAR ransomware – https://sensorstechforum.com/remove-promos-files-virus/. Infelizmente, por agora não há nenhuma ferramenta oficial descriptografia.

      Reply
  92. AvatarGuido

    Boa noite gente, alguém poderia encontrar uma solução para descriptografar os arquivos com extensão . promora2
    obrigado

    Reply
  93. AvatarFeliciana Roni

    Meu PC foi infectado por [mrpeterson@cock.li].GFS e todos os arquivos são criptografados por esta extensão. Existe alguma decryptor disponíveis para descriptografar os arquivos criptografados.

    desde já, obrigado

    Reply
  94. AvatarBeto calderon

    Boa noite, tengo un problema con un servidor que fue infectado por el ciphered, Existe um disjuntor do código que pode me correr, Eu tenho um Postgres backup para liberação, muito obrigado pelo seu contributo

    Reply
  95. Avataralberto

    Olá, para arquivos com .ETH há uma solução

    Reply
  96. AvatarEd Sullivan

    Eu estava infectado em Nov. 29, 2018. Os arquivos criptografados terminar com a extensão .RYK. Há alguma esperança de se obter esses arquivos de volta?

    Reply
  97. Avatarmãe

    Hola mis archivos se infectaron y se agregó una extension refols.
    Existe uma ferramenta que pode salvar?
    obrigado

    Reply
  98. AvatarElio

    Eu estava infectado em Abr. 4, 2019. Os arquivos criptografados acabar com as .refols de extensão. Há alguma esperança de se obter esses arquivos de volta?

    Reply
    1. AvatarRaghda

      Eu também

      Reply
  99. AvatarAtif Mahmood

    Olá senhor,

    meus arquivos tem .grovas extensão. Eu tentei algum software de recuperação de dados, mas estes softwares recuperar arquivos criptografados, em vez de recuperar arquivos originais.
    Por favor ajude.
    obrigado

    Reply
  100. AvatarDavid

    Por favor me ajude

    Meu computador também infectado por ransomware e na maioria das extensões de arquivos são renomeados como .[.Tronas ] existem maneiras de decifrar-los? milhões de graças.

    ATENÇÃO!

    Não se preocupe meu amigo, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-hK4tAv2Ed9
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique seu e-mail “Spam” pasta, se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    merosa@india.com

    Reserve endereço de e-mail em contactar-nos:
    merosa@firemail.cc

    O seu ID pessoal:
    056dhfgrtycbnalgAGsHWxzelVxa0mbMD7wO0Q0b160JGHBy0OlE6ja

    Reply
  101. AvatarMUNIR

    Os arquivos criptografados terminar com a extensão .gjlxe. Há alguma esperança de se obter esses arquivos de volta?

    Reply
  102. AvatarDarryn Reeds

    Alguém sabe o que este é – Apenas bater um disco rígido Netword usado para download e armazenamento de mídia:
    O que aconteceu com seus arquivos ?
    Todos os seus arquivos eram protegidos por uma forte criptografia AES com CBC-128 usando vírus NamPoHyu.

    O que isto significa ?
    Isto significa que a estrutura e os dados dentro de seus arquivos foram irrevogavelmente mudou,
    você não será capaz de trabalhar com eles, lê-los ou vê-los,
    é a mesma coisa que perdê-los para sempre, mas com a nossa ajuda, você pode restaurá-los.

    Reply
    1. AvatarMilena Dimitrova

      oi Darryn,

      você pode nos enviar mais detalhes sobre sua infecção? Por favor contate-nos via email – Apoio, suporte [em] sensorstechforum.com. Obrigado!

      Reply
  103. AvatarDarryn Reeds

    oi Milena – Mandei detalhes em um e-mail.

    Reply
    1. AvatarMilena Dimitrova

      Obrigado! Vamos rever o seu problema!

      Reply
  104. AvatarLuis

    Boa tarde, I foram atacados por um vírus chamado “nampohyu” e eu não posso ver ou editar meus arquivos, qualquer ferramenta para a desinfecção?
    Obrigado

    Reply
    1. AvatarMilena Dimitrova

      oi Luis, aqui está mais informações sobre o ransomware:

      https://sensorstechforum.com/remove-nampohyu-virus/

      Reply
  105. AvatarAtif Mahmood

    por favor me ajudar também….. o meu comentário está acima

    Reply
  106. Avatarmartin

    boa tarde, arquivos foram infectados com “.kaedsgbr”
    Alguém sabe como recuperar esse?
    obrigado

    Reply
  107. Avatarmartin

    O v5.2 grandcrab atacou meu laptop e tem a extensão .KAEDSGBR em meus arquivos.
    Alguma idéia de como recuperá-los?
    obrigado

    Reply
  108. AvatarFarras G

    Olá, Meu PC efectuada por .browec Exctension , Alguém por favor me ajuda

    Reply
    1. AvatarMilena Dimitrova

      oi Farras,

      Você foi infectado por uma nova variante do PARAR ransomware. Estamos trabalhando em um artigo, então fique ligado.

      Reply
      1. AvatarMilena Dimitrova

        Oi de novo,
        Aqui está o artigo prometido: https://sensorstechforum.com/browec-files-virus-remove/

        Reply
  109. AvatarFeguino

    Oi, todos os meus discos rígidos foi criptografado por gancrab 5.2 e eu tentei muitas coisas e vi muitos tutoriais para obter meus arquivos decifrada, mas não foi possível. Se alguém sabe uma maneira, Por favor deixe-me saber.

    Reply
  110. AvatarJohn

    Oi pessoal. Eu preciso desesperadamente de ajuda. Meus arquivos de computador são bloqueados por ransomware. Matrícula agora mudou para .id-5D33294E.[decryptyourdata@qq.com]. Qualquer ajuda é muito apreciada. Muito Obrigado.

    Reply
  111. Avatarivu

    caras qualquer solução para a extensão .norvas?
    PARE (Djvu)

    any decrypt software available? por favor, eu preciso de ajuda

    Reply
  112. Avatarherói

    oi Milena,
    Meu laptop ficou v5.2 Grancrab

    aqui está o que diz TXT :

    = GANDCRAB V5.2 =

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .GKONVWPZSS

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/3a3b3d4da4ed05fe
    | 4. Siga as instruções nesta página

    —————————————————————————————-

    Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

    ATENÇÃO!

    Danosos, a fim de evitar que dados:

    * Não modifique arquivos criptografados
    * Não altere dados abaixo

    —BEGIN GANDCRAB CHAVE—
    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
    —END KEY GANDCRAB—

    —BEGIN PC DATA—
    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
    —END PC DATA—

    Alguma chance como descriptografar os meus arquivos? i apenas sorte acontecer rápido, mas eu vi-o e desconecte a internet e removê-lo usando Loaris trojan removedor. por isso só está efetuando algumas pastas não todos.
    Por favor, deixe-nos saber o que devemos fazer para descriptografar os arquivos de volta ao normal.

    Muito obrigado Milena !
    Saudações da Indonésia

    herói

    Reply
  113. Avatarestojo

    ANY SOLUTION FOR THE FILE *.NORVAS” E “.Etol” Extensão?

    Estou realmente em apuros..
    ————————————–
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.TXT )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doutor )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.fecho eclair )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Nenhuma chave de ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.PPTX )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.norvas )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.TXT )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.pdf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xlsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.xls )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.jpg )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.docx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.doutor )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.fecho eclair )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ttf )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.ppsx )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.MP4 )
    Unidentified ID: a6O73oLJl0WDKZZiiIi16sXgsZpPrZGnunxnaffu (.PPTX )
    MAC: 14:2D:27:26:13:F7
    MAC: 00:00:00:00:00:00:00:E0
    descriptografado 5 arquivos, ignorados 2987

    Reply
  114. Avatarnabeel

    eu tenho toda a minha extensão de arquivo com .verasto !!! eu instalei uma cópia limpa do Windows em C: mas a minha outra unidade separada que eu tenho guardado para trás é tudo ainda infectado Quero esclarecer que ” .verasto ‘ extensão que é mostrar-se qualquer solução?

    Reply
  115. AvatarDHS

    mesmo com a ajuda me..need

    Reply
  116. AvatarDHS

    Preciso de ajuda para superar o vírus. norvas, Alguém tem uma solução?

    Reply
  117. AvatarAri

    Pode algum corpo me ajudar com isso .guesswho extensão para descriptografar meu arquivo, Obrigado

    Reply
    1. AvatarMilena Dimitrova

      oi Ari,

      Pode dar-nos mais detalhes sobre sua infecção? Pode enviar-nos mais informações sobre o suporte [em] sensorstechforum.com.

      Reply
      1. AvatarAri

        todo o meu arquivo de se tornar .guesswho extensão

        xample meu arquivo :
        HFKO2QUQAS.guesswho

        Essa informação :
        Olá, Querido amigo!
        Todos os seus arquivos foram criptografadas
        Você realmente quer restaurar seus arquivos?
        Escreva para o nosso e-mail – rapidka@cock.li ou notnepo@cock.lu
        e diga-nos a sua identificação única – ID-94PB343W

        Reply
        1. AvatarAri

          este link xample minha .guesswho extensão de arquivo
          https://drive.google.com/file/d/1ZtvTX6MmOVjBaqDA_Ou1EQjIStEvqlrD/view

          obrigado..

          Reply
          1. AvatarMilena Dimitrova

            oi Ari,

            Infelizmente, este parece ser um novo ransomware, não se sabe muito até agora.
            O que você fez até agora com sua infecção?

          2. AvatarMilena Dimitrova

            Hey Ari, criamos este artigo https://sensorstechforum.com/remove-guesswho-files-virus/ que será actualizada com mais detalhes. Enquanto isso, você pode remover o ransomware usando um programa anti-malware, mas primeiro certifique-se de fazer backup de seus arquivos criptografados.

          3. AvatarAri

            oi Dimitrova,
            obrigado por suas respons, Estou muito confuso, porque o meu backup do servidor infectado também, Agora eu estou iniciar Fron de zero data..but meu arquivo criptografado ainda mantê-lo.

          4. AvatarMilena Dimitrova

            oi Ari,
            Você tem uma idéia que começou a infecção? Onde você conseguiu o ransomware de?

  118. AvatarJuan Vargas

    Meus arquivos foram infectados com ransonware verasto. Existe uma solução para recuperar? Qualquer software descriptografar? thnks

    Reply
    1. AvatarMilena Dimitrova

      oi Juan,
      Esta parece ser uma nova versão do PARAR ransomware. Você pode aprender mais sobre ele aqui: https://sensorstechforum.com/remove-verasto-files-virus/

      Reply
  119. AvatarAri

    oi Dimitrova,
    obrigado por suas respons, Estou muito confuso, porque o meu backup do servidor infectado também, Agora eu estou iniciar Fron de zero data..but meu arquivo criptografado ainda mantê-lo.

    Reply
  120. Avataralegria

    Oi, I foram infectados com o vírus morsea em toda a máquina e deixar-me uma mensagem se você deseja retornar meus arquivos enviou uma soma de dinheiro
    O que devo fazer

    Reply
  121. AvatarMark Anthony Pelegrin

    Meus arquivos foram decifrada pelo vírus kiranos ou eu acredito PARAR ransomware. Eu não posso abri-lo mais. Eu tentei remover a dupla extensão, mas sem sucesso.

    Ex. wordfiles.docx.kiratos para wordfile.docx.

    Por favor, preciso de sua ajuda. arquivos importantes da família para ser recuperada.

    Obrigado por sua resposta imediata.

    Reply
  122. Avatarfrizol

    Por favor ajude. Todos os meus arquivos foram infectados com o ransomware e tudo isso tem um nome de extensão .TODARIUS

    Reply
  123. Avatargrande

    meu computador foi infectado por um ransomwire chamado VERASTO. O vírus deixou quase meus dados & formulários (doutor, xls, As fotos (pdf, cdr), música, executável) criptografadas e a extensão do arquivo alterado para VERASTO. Até agora eu não encontrar o caminho para descriptografar os arquivos criptografados.

    Reply
  124. AvatarAntonio Cardoza

    Oi, Meus arquivos foram infectados com extensão de arquivo n064h.

    Reply
  125. AvatarJUDY

    Olá meu pc foi infectado e todos mi.información foi criptografado. Em todos os arquivos eu recebo os HOFOS de extensão. como recupero . Q alguém pode me ajudar por favor.

    Reply
  126. Avatarum

    Meus arquivos foram infectados com Phoenix ransomware, todos os documentos criptografados. Qualquer solução por favor, ou um software decrypter?

    Reply
    1. AvatarMilena Dimitrova

      oi Who,

      É este o ransomware que você atacou? https://sensorstechforum.com/phoenix-files-virus-remove/

      Reply
      1. Avatarum

        Olá Milena,
        Obrigado, sim: .Eu iria[4A792664-0001].[autrey.b@aol.com].Fénix

        Embora, Ainda estou para encontrar decryptors visto acima que os arquivos especificamente decrpyts .phoenix criptografados.

        Por favor ajudar ainda mais. obrigado novamente.

        Reply
  127. AvatarAhmed

    Qualquer ajuda sobre .Fordan ?

    Reply
    1. AvatarMilena Dimitrova

      oi Ahmed,
      Infelizmente não há nenhuma decrypter para a versão mais recente do PARAR ransomware (.fordan).

      Reply
  128. Avatarterry

    oi existe alguma decryptor para uma .fordan ransomware

    Reply
    1. AvatarMilena Dimitrova

      oi Terry,
      Infelizmente não há nenhuma decrypter para a versão mais recente do PARAR ransomware (.fordan).

      Reply
  129. AvatarCristiano

    Olá!
    Todos os meus arquivos têm a extensão .fordan….Não está funcionando…..É um ransomware….Existe alguma decryptor ?

    Reply
  130. AvatarKamran

    Olá Milena,
    Obrigado, sim: .id-721A22A5.[3442516480@qq.com]
    I am yet to find decryptors seen above that specifically decrpyts encrypted files.
    Por favor ajudar ainda mais. obrigado.

    Reply
  131. AvatarAdmir

    Olá, nenhum decryptors para .bufas extensão. Parece que foi em linha recentemente e se espalha rápido. obrigado.

    Reply
  132. AvatarTanveer

    Oi .. Eu tenho meus arquivos atacado com maravilha ..eu .fordan ... ransomware se alguém pode me ajudar

    Reply
  133. AvatarJohn Garcia M:

    Olá.. Meu computador foi infectado com um ransomware deixando todos os meus arquivos com um .forasom rescisão pode me ajudar? muito obrigado

    Reply
  134. Avatarapny

    Meu pc atacado com extensão vírus .bufas , se alguém sabe a solução como descriptografar-los , por favor me ajude

    Reply
  135. AvatarVibhanshu

    Meus arquivos foi atacado por ransomware.Please .dotmap ajuda-me alguém para se livrar deste…

    Reply
  136. AvatarJames

    meus arquivos são decifradas e a extensão é .hclqephnq
    Como posso descriptografar-los ?
    por favor me ajude estou desesperado ...........

    Reply
  137. AvatarXaris

    Meu hardrive externo foi infectado pelo vírus ransomware e todos os meus arquivos tem extensão .radman no nome do arquivo e não funciona mais… por favor me ajudar a resolver este problema.. mais artigo que li são para PC e laptops.. como sobre hardrives externos ou usb?..por favor, por favor, por favor, ajuda

    Reply
  138. AvatarMikhail

    meus arquivos são decifradas e a extensão é .locked, .locked2, .locked3
    Mas se os arquivos renomear – totalcomander pede uma senha
    arquivos 7zAES:19
    Como posso descriptografar-los ?
    por favor ajude

    Reply
  139. Avatarque Miklos

    Olá,

    Pode me ajudar?
    A extensão de todos os meus arquivos foram alterados em .i1n7y95pm6
    Como posso ter os arquivos de volta?

    obrigado pela ajuda.
    Cumprimentos,
    Alin

    Reply
    1. AvatarMilena Dimitrova

      que oi, você pode nos dar mais detalhes sobre sua infecção?

      Reply
      1. Avatarque Miklos

        Olá Milena, este é o arquivo de texto

        —=== Bem-vindo. Novamente. ===—

        [+] O que aconteceu? [+]

        Seus arquivos são criptografados, e atualmente indisponível. Você pode verificá-lo: todos os arquivos no seu computador tem i1n7y95pm6 expansão.
        A propósito, tudo é possível recuperar (restaurar), mas você precisa seguir as nossas instruções. De outra forma, você não pode voltar seus dados (NUNCA).

        [+] que garantias? [+]

        Seu apenas um negócio. Nós absolutamente não se preocupam com você e suas ofertas, exceto recebendo benefícios. Se não fizermos o nosso trabalho e passivos – ninguém não vai cooperar com a gente. A sua não é do nosso interesse.
        Para verificar a capacidade de arquivos de retorno, Você deve ir ao nosso site. Lá você pode descriptografar um arquivo para livre. Essa é a nossa garantia.
        Se você não vai cooperar com o nosso serviço – para nós, não importa. Mas você vai perder seu tempo e de dados, causar apenas temos a chave privada. na prática – tempo é muito mais valioso do que dinheiro.

        [+] Como obter acesso no site? [+]

        Você tem duas maneiras:

        1) [Recomendado] Usando um navegador TOR!
        uma) Baixe e instale o navegador TOR a partir deste site: https://torproject.org/
        b) Abrir o nosso website: http://aplebzu47wgazapdqks6vrcv6zcnjppkbxbr6wketf56nf6aq2nmyoyd.onion/D6C9831ADC7C3D46

        2) Se TOR bloqueado no seu país, tente usar VPN! Mas você pode usar nosso site secundário. Por esta:
        uma) Abra o seu qualquer navegador (cromada, Raposa de fogo, Ópera, IE, Beira)
        b) Abra nosso site secundário: http://decryptor.top/D6C9831ADC7C3D46

        Aviso: site secundário pode ser bloqueado, é por isso que primeira variante muito melhor e mais disponível.

        Quando você abre o nosso website, colocar os seguintes dados sob a forma de entrada:
        Chave:

        F3IHj6ILXLl + GJm0HYKgHcEwAwrlFWTVgmgnBNU + gdqCNpfQ06uHlDAEFb30zDDi
        wsLTQChnCqO3yjskdfvpwm6RQRCQjsDSY1E6de / HL + kViTRGaks0aA6N2K8bfuy9
        hWGcAWdyp4P4Zo + em + pBaNWbF3prbl / IuudKoaRDESHSCYq2BO / XyPTlsXLAz59d
        qAswflnS8A133Dy5qEDKI8 / + bKUdCuyiP3JqupgcdqUeV32i8rnZbEtlHTAgAsmg
        qB0KF1Fmvzfjn6vxnE4v5BTN1tz6cpvpaUCovqgaecJz9Y8Dcrc8IUc9QWkEg4b2
        E + ZZMZ3uWaetbX7Mwpca + EK27 / UNQtCBVCqUnAlYrNEzU9gipzL1wFG1qq3SwMK4
        abDMO + fQfhzlD8T / mmSmmdMT3ZuAqrSx0pyLsFX2BtuzDunjnycga0GDtsMrz9am
        aumN39cDh9N6DHVy4dG / I5jDmZOzsfd9pxHX9jRkL20UH0wgMFTIg4WuTnVLheD8
        6cEPvGMPoZ5 + 8IBskUzXnBfn0ArDHaQWEZE4yw6bQ2DBU1M8TBl6PtfCXh5SCcIF
        Zg + p6bClbyX9euMtxbsHPPhQRQ2E + xjjzQppDjddWywsD2zqBj5d / HansS6xhQ8k
        NeLkYc4SoUBTRWNImbfeSpE5TxyIICicMfN41RKfkAHplJFYBz7Mjg8 ++ 36AzTuY
        q + + ZX3QhjB8ZiuG3 6hXKqwCHTzCm5a5Vrths6 / xyZpjLXwaLVeL9yB833AYorY + t
        mRmmRBioSpnAFzvUldJEaplEzUFcC / nij + UUeb552QSXIzHhlUFbKCxpIW7kA + T /
        9Yrk1DbyjQBJS / RcnKxkh / Jxu4SHkmzwsCiNe8jYuUSHhXB / BqRmq6 / Wj5vWdjVg
        pqM2IfEvmP0iFuc80C0ncufj1as0Pq0hWJv1k75agKVbmccyXlxTn2tAs / 6nDszL
        85zc1xhCYfB5XfW21K6I0502N / 1U + OVKZOZGJj6pNUqst9MsvxHPQULOlRJFveUn
        kzX39o64zME8A6ciewqm0Zh7UMZopqxXDR7EzV12XXAH4 / SKB + ycNZPJ5nao3iwI
        DpYJqWjFVMJXbP8dBMJQ3YaFI0BNxe1OUBOshS3uKyygyMZX3YDOWq5Az7yiLd1A
        Abdi qk4tLye CGE estuprada ox1cuI

        nome da extensão:

        i1n7y95pm6

        —————————————————————————————–

        !!! PERIGO !!!
        Não tente alterar arquivos por si mesmo, Não usar qualquer software de terceiros para restaurar seus dados ou soluções antivírus – sua pode implicar damge da chave privada e, como resultado, A perda de todos os dados.
        !!! !!! !!!
        MAIS UMA VEZ: Seu em seus interesses para obter seus arquivos de volta. Do nosso lado, nós (os melhores especialistas) fazer tudo para restaurar, mas por favor, não deve interferir.
        !!! !!! !!!

        Reply
  140. Avatarallen

    meus arquivos foram infectados e mudou para .uvwfn e .roaqonoe você pode me ajudar com isso?

    Reply
  141. AvatarHallder Sua Ramos Martel

    Hola Milena Dimitrova, meu computador acaba de ser infectado com ransomware com a extensão .DOTMAP, Por favor, poderia me ajudar, Eu preciso que a informação que está infectado, te agradeceria muito

    Reply
  142. Avatarque Miklos

    Olá,

    7 dias atrás, meu computador foi infectado.
    Tudo começou com os arquivos do Dropbox e então tudo o que estava guardado no meu disco rígido.
    Os arquivos foram criptografados em cada pasta, I have all files with extension “.i1n7y95pm6”, um arquivo de texto e um arquivo com extensão “.bloqueio”.
    Ele me pede para seguir um link e pagar para tê-los de volta. Ele também diz que eu preciso o aplicativo i1n7y95pm6-decryptor, eles podem fornecer, se eu pagar a taxa.
    Infelizmente, sendo um fotógrafo, todas as minhas fotos do último casamento foram afetados, por isso estou screwd-se.
    Por favor ajude, se possível.

    Obrigado.
    Cumprimentos,
    que Miklos

    Reply
  143. AvatarKevin

    Meus arquivos são criptografados com extensão de .a0cb

    Qualquer pessoa capaz de ajuda?

    Reply
    1. AvatarMilena Dimitrova

      oi Kevin,

      Você pode consultar nosso chat suporte para esta página: https://sensorstechforum.com/spyhunter-download-and-install-instructions/?nr=1
      Nossos especialistas podem ser capazes de ajudá-lo.

      Reply
  144. Avatarcial

    Meus arquivos são criptografados com extensão .docm

    Por favor me ajude.

    Obrigado.

    Reply
    1. AvatarMilena Dimitrova

      cial oi,

      Mais informações sobre o ransomware: https://sensorstechforum.com/docm-ransomware-remove/

      Reply
      1. Avatariwan

        como descriptografar .BLOWER ransomware

        Reply
  145. Avatarnão

    Hey indivíduos que se passa ? meu drive de backup infectado por um . REZUC Ransome virous. Tentei recuperar os arquivos infectados pelo poder RECUPERAÇÃO DE DADOS e Steller PHONIX janelas de dados recuperação, mas não funciona. estes dois software recuperar o arquivo, mas mesmo que um infectado com mesmo nome. (nome do arquivo infectado. jpeg.rezuc)

    Há alguma solução para esse problema? por favor me ajude

    Reply
    1. AvatarNiyal Nagar

      Olá, amigo
      meus dados também está infectado pela mesma extensão .REZUC
      Por favor, diga a solução se você tem.
      Vou informá-lo se eu tenho alguma coisa.
      niyal.nagar@gmail.com

      Reply
  146. Avatarjhoswal

    ! Seus arquivos são criptografados !!!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros importantes
    arquivos são criptografados.

    Você não são capazes de decifrá-lo por si mesmo! O único método
    de recuperação de arquivos é a compra de uma chave privada única.
    Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    Para ter certeza de que temos o decoder e ele funciona você pode enviar um
    o email wtfsupport@airmail.cc / wtfsupport@cock.li e um descriptografar
    arquivo de graça. Mas este arquivo deve ser de não valioso!

    Você realmente quer restaurar seus arquivos?
    Escrever para e-mail:
    wtfsupport@airmail.cc
    wtfsupport@cock.li

    O seu ID pessoal: C596F821-01E7-AE6C-9025-74F883BF38C8

    Atenção!
    * Não renomear arquivos criptografados.
    * Não tente decifrar seus dados usando software de terceiros,
    ele pode causar perda permanente de dados.
    * Descriptografia de seus arquivos com a ajuda de terceiros podem
    causa aumento do preço (eles acrescentam sua taxa para o nosso) ou você pode
    tornar-se uma vítima de um golpe.

    Reply
    1. AvatarMilena Dimitrova

      oi jhoswal,

      Você pode nos dizer o que extensão de arquivo é anexado aos seus arquivos?

      Reply
  147. AvatarGeet

    Na minha PC todos os arquivos são criptografados por extensão de arquivo .boston e mostra esta mensagem em todos os lugares:
    ATENÇÃO!

    Não se preocupe, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-BTtULebL7F
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique seu e-mail “Spam” ou “Lixo” pasta, se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    gorentos@bitmessage.ch

    Reserve endereço de e-mail em contactar-nos:
    stoneland@firemail.cc

    conta a nossa Telegram:
    @datarestore

    O seu ID pessoal:
    099nHgSrtddgsDC8wRtYGBcyY3EID5WKqCqXmHWXfRi1IuCpGaki3

    Reply
  148. AvatarSavan Virani

    Sir meus arquivos estão infectados com extensão .pidon. Eu tentei Parar Decrypter mas não luck.When que você acha que o decrypter estará disponível.

    Reply
    1. Avatarshafiq

      Meus arquivos também têm de ser infectado por extensão .pidon. Por favor, ajuda para decifrá-lo.

      Reply
  149. AvatarDino Bribe

    lá, Meus arquivos são criptografados com extensão de .Truke
    você tem alguma idéia de como começar o meu arquivo de volta ???
    obrigado

    Reply
  150. AvatarJosé Olivera

    Oi Milena Dimitrova,

    Vejo que você está tentando ajudar um monte de gente com problemas semelhantes, as extensões de arquivos que são anexados aos nossos arquivos. Eu vejo um monte de extensões comuns, mas não encontraram o que infectou o meu PC. Pode me ajudar? A extensão é .HBTOSE

    Atenciosamente

    Reply
    1. AvatarMilena Dimitrova

      oi Jose,

      Você pode por favor envie-nos mais informações? O Que Diz a nota de resgate? Pode enviar-nos um e-mail para o suporte [em] sensorstechforum.com.

      Reply
  151. AvatarRei

    oi Equipe, alguém pode ajudar. Os arquivos criptografados com extensão .nusar.

    Bilhete de resgate:

    ATENÇÃO!

    Não se preocupe, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-26O6Irjllx
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique seu e-mail “Spam” ou “Lixo” pasta, se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    gorentos@bitmessage.ch

    Reserve endereço de e-mail em contactar-nos:
    varasto@firemail.cc

    conta a nossa Telegram:
    @datarestore

    O seu ID pessoal:
    108bTddSKjtqXoxZBYibA1m4sRgLU28MuDKhXF3Gru7Uy0IKrP

    Reply
    1. AvatarMilena Dimitrova

      Caminhada,

      atualmente, não há decrypter para arquivos .nusar. Você pode tentar métodos de recuperação de dados alternativos listados no artigo, mas, infelizmente, não há garantia de que eles vão trabalhar. Nosso conselho é ser paciente e esperar por um decrypter oficial.

      Reply
      1. AvatarRei

        Hey obrigado por responder Milena. Sua muito apreciado. Esperemos que eu não vou ter que esperar muito tempo por uma decrypter.

        obrigado novamente

        Reply
  152. Avatarjaja Azeez

    Olá,

    Alguém pode me ajudar?
    A extensão de todos os meus arquivos foram alterados em .qbfubc
    Como posso ter os arquivos de volta?

    obrigado pela ajuda.
    Cumprimentos,
    Kkk

    Reply
    1. Avatarjaja Azeez

      Meu pc foi infectado desde 24 de dezembro 2018, Mas nunca fui ligar o meu pc desde que. Eu pensei que será remover si mesmo quando eu não abrir por um longo tempo, mas ainda tem. assim, Eu realmente preciso de ajuda sobre isso.

      Reply
    2. AvatarMilena Dimitrova

      oi Jaja,

      Eu acredito que você está infectado por ransomware GandCrab. Você pode nos dizer o que está escrito na nota de resgate? Existem alguns outros ransomware que usam extensões aleatórias semelhantes e precisamos de mais informações para confirmar.

      Reply
  153. AvatarAditya T

    todo o meu sistema foi infectado através ransomware e cada arquivo get extensão .lotep . Como poderei voltar meus arquivos em formatos de arquivo originais ?
    Ajuda-me Pleaseeeeeeeeeee

    Reply
  154. Avatarmahmoud

    my lap infected with ransomware and each and every file get extension herad
    how to recover my data
    plz

    Reply
    1. AvatarAniket

      este mahmoud,
      Tente PARAR decryptor pode ser útil para descriptografar os arquivos que são criptografados com a chave desligada.

      Reply
  155. AvatarAniket

    meu laptop foi atacado com novo ransomware e eles estão pedindo dinheiro

    Reply
  156. AvatarAniket

    meu laptop foi atacado com novo ransomware e eles estão pedindo dinheiro o que fazer
    com extensão .berosuce

    Reply
    1. AvatarMilena Dimitrova

      oi Aniket,

      Você foi afetado pela última cepa de PARAR ransomware. Estamos atualmente trabalhando em um artigo com mais detalhes.

      Reply
  157. AvatarAniket

    Graças Mam para responder ao pedido,
    Meus arquivos são decifradas agora.

    Reply
  158. AvatarTendai

    meu laptop foi atacada por um novo ransomware, todos os meus arquivos, ou seja, documentos , fotos e vídeos estão infectados com um .cezor extention.Is lá qualquer decodificador para o vírus cezor?

    Reply
    1. Gergana IvanovaGergana Ivanova

      Ei, Tendai!

      Alegremente, você pode tentar restaurar .cezor arquivos com uma ferramenta de decodificação livre lançado pelo pesquisador de segurança Michael Gillespie. Você pode baixar a ferramenta através da Descriptografia Ferramenta link aqui. A ferramenta requer um par de um arquivo original e sua versão criptografada.

      Reply
  159. AvatarHUMBERTO M

    OLÁ, BOM DIA!
    MEU computador foi infectado e todos os meus arquivos estão em dizer que tipo de documento ( .ACESSO ) NÃO POSSO VER NADA.
    Uma mensagem apareceu Minhas pastas Em DIZENDO _readme.txt DINHEIRO e pediu-me para deixá-lo PARA TRÁS E-mails de contato.
    POSSÍVEL está fazendo algo? Eu me diga que eu tenho 72 HORAS.

    Reply
  160. Avatarromano

    Olá boa tarde , em poucas palavras que me aconteceu como todos os .format extensão……. você pode fazer algo com essa extensão?

    Reply
    1. Gergana IvanovaGergana Ivanova

      Olá Roman,

      O guia de remoção de vírus ransomware Format link abaixo é atualizado para fornecer .format solução arquivos de descriptografia. Boa sorte!

      https://sensorstechforum.com/remove-format-virus/

      Reply
  161. Avatarmohd Ruhm

    oi eu sou Raahim da Índia Meu pc foi hackeado e todos os arquivos foram alterados para .banjo por ajuda ransomware..please

    Reply
    1. Gergana IvanovaGergana Ivanova

      Olá Mohd Raahim,

      Lamento informá-lo que este ransomware ainda não foi decifrada. Assim, o melhor que você pode fazer por agora é remover todos os arquivos maliciosos, como mostrado no guia de remoção Banjo abaixo e tentar restaurar .banjo arquivos com a ajuda de alguns métodos de recuperação de dados alternativa.

      https://sensorstechforum.com/banjo-virus-remove/

      Reply
  162. Avatarmohd Ruhm

    oi meu pc foi atacado por uma ajuda .banjo ransomware..please em descriptografar arquivos

    Reply
  163. AvatarOla

    Olá meu laptop infectado com .prandel e todos os arquivos em D unidade criptografada para .prandel. Arquivos no c unidade estão intactos.

    Can qualquer oferta sugestão, por favor.

    Reply
    1. Gergana IvanovaGergana Ivanova

      Hey Ola,

      Não deixe de experimentar as etapas fornecidas neste guia descriptografia PARAR ransomware. A ferramenta de decodificação livre foi atualizado para suportar arquivos .prandel recuperação. Desejo-te sorte! Conte-nos sobre os resultados.

      https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Reply
  164. Avatarromano

    Boa tarde , seria necessário é decifrar os arquivos .format ……… solução não?….. q informação que está me enviou para remover o vírus para desifrar , Gergana muito obrigado.

    Reply
    1. Gergana IvanovaGergana Ivanova

      Oi novamente Roman,

      Se você navegar para o “Decifrar arquivos criptografados por ransomware PARAR” link da guia de remoção de vírus fromat e, em seguida, clique sobre ele você vai acessar o seguinte artigo – https://sensorstechforum.com/decrypt-files-stop-ransomware/

      Ele apresenta instruções sobre como baixar e usar a ferramenta gratuita descriptografia que é atualizado com suporte .format arquivos de descriptografia detalhada.

      Reply
  165. AvatarRahim

    Oi Gergana thanx para responder ao pedido…mas posso esperar depois de algum tempo, quando a descriptografia
    método está disponível…? porque como .banjo vai também ter um método de decodificação depois de algum time..is-lo?

    Reply
  166. AvatarReji

    há qualquer ferramenta de descriptografia disponíveis para randsomware .guesswho?
    vai ajudar se tivermos arquivo original e criptografada?

    Reply
  167. AvatarCristian c

    Olá. Meus arquivos têm .decrypt019 de extensão . Uma aplicação para recuperar? Por favor…

    Reply
    1. AvatarMilena Dimitrova

      oi Christian,

      você pode nos fornecer mais informações? O Que Diz a nota de resgate?

      Reply
  168. Avatarromano

    Olá e boa tarde a todos , uma pequena história a minha experiência , depois de rodar e passar durante os tempos ruins 10 dias eu poderia recuperar meus arquivos , recuperá-los usando minha última carta foi resgate , para não atrasar a pagar 5 hs realizada meus arquivos de volta ao normal , Se você são arquivos muito importante para evitar maus momentos conselho resgate…….. se eu tivesse pago quando eu passo me pouparia 9 dias de sofrimento e não perdeu tempo na tentativa de chegar a uma solução ……. Eu só queria dizer-lhe um pouco de minha experiência , sorte com os seus problemas.

    Reply
    1. AvatarMilena Dimitrova

      oi Roman,

      Qual é o ransomware que você atacou?

      Reply
  169. AvatarSiddharth

    Olá senhor,o meu pc foi criptografado com extensão de arquivo .NASOH há qualquer ferramenta decrypter de ajuda por favor livre, the hackers have also sen me a decrypter tool link, por favor ajude.

    Reply
  170. AvatarFabiane

    Boa noite meu computador foi infectado com o vírus .nelasod, Eu não sei se eu tivesse uma mensagem de resgate, porque logo que vi a extensão dos arquivos mudar Eu levei o laptop para o suporte técnico e eles simplesmente formatado o computador. Então eu estava muito nervoso, porque quando eu procurei eu vi que se eu não tivesse formatado eu era mais provável para recuperar os arquivos. Eu já passaram Stodecrypter mas não se recuperaram 1423 arquivos. Abaixo a mensagem do programa, Espero que alguém me ajuda, são arquivos de meu trabalho e não ter atualizado de backup. obrigado

    Reply
  171. Avatarromano

    .formato

    Reply
  172. AvatarIAKY

    Olá a todos,
    Meus arquivos foram criptografados pela extensão .MJT55IDJ

    e há um arquivo de texto que menciona a extensão juntamente com o link para o site decryptor.top também há uma ligação tor para tor bem.

    Eu não posso identificar o método para uso como parece como uma extensão unknow ou pode ser apenas uma extensão já utilizado.

    Qualquer ajuda aqui seria apreciada. obrigado

    Reply
  173. AvatarEgroj

    Olá a todos,
    Alguns de vocês têm experimentado ou problemas de infecção causada por ramsonware conhecido .STAFS?
    Meu servidor que problema amaneción, e por razões óbvias, Nós não temos sido capazes de trabalho.
    Eu gostaria muito de receber qualquer sinal de respeito ajuda.
    obrigado!

    Reply
  174. AvatarAniket

    Meus arquivos são criptografados com extensão .hese que ransomware é este? O que devo fazer? Por favor responda assim que possível

    Reply
  175. Avatarcosta

    extensão oi meu arquivo estava infectado é plz SETO me ajudar a como descriptografar meu arquivo plzzzzzzzzzzzzzzzzz

    Reply
  176. AvatarAhmed

    Olá, meus arquivos foram criptografados com
    . meds extemsion, qualquer decryptor disponíveis

    Reply
    1. AvatarMilena Dimitrova

      oi Ahmed, para agora, não há decrypter para esta variante.

      Reply
  177. AvatarAli Yasser

    ATENÇÃO!

    Não se preocupe, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-ZFjRnJfc9f
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique seu e-mail “Spam” ou “Lixo” pasta, se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    gorentos@bitmessage.ch

    Reserve endereço de e-mail em contactar-nos:
    gerentoshelp@firemail.cc

    por favor, encontrar uma solução

    Reply
  178. Avatarlua

    hi my files are effected with .domn ransom ware. por favor me ajude.

    Reply
  179. AvatarFernando Solano

    Eu estava infectado com arquivos terminando em @ tutanota.com].actina, Eu vos enviei a uma ferramenta que tem McAfee e conseguiu extrair um código, Imagino que é uma chave, mas uma janela deve aparecer para aplicar não aparecer, alguém sabe alguma coisa sobre isso?

    obrigado

    Reply
  180. Avatarmoustafa

    minha infecção é com vírus chamado Kvag um dos vírus Djvu se houver uma solução para meus arquivos por favor me ajude

    Reply
  181. Avatarprasanth

    Oi,
    Meus arquivos são criptografados com extensão .KARL. Eu preciso de uma ferramenta de decodificação para restaurar meus arquivos. Alguém pode me ajudar com uma ferramenta de decodificação por favor. desde já, obrigado.

    Reply
  182. AvatarRichard Frimpong

    meu computador desktop está infectado com um vírus chamado “kvag” e eu não posso acessar meus arquivos agradar o que devo fazer para recuperar meus arquivos.

    Reply
  183. AvatarDave Blake

    Eu tentei o STOPdecrypt e meus arquivos afirmar isso:

    zb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l (.meds )
    A identificação pessoal dos hackers “atribuído” me é este:

    O seu ID pessoal:
    162Ad768734uygjdfgzb4VhvvuCVcmcaY5U1eYScU1Lgyp7LNTgrM27P7l

    Como faço para obter meus arquivos de volta. Meu conhecimento PC é mínima.

    Reply
  184. AvatarRakesh

    Infectado por extensão .MOKA. nota de texto é como abaixo. Posso obter qualquer ajuda?
    ATENÇÃO!

    Não se preocupe, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-ZFjRnJfc9f
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique o seu e-mail “Spam” ou pasta “Junk” se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    gorentos@bitmessage.ch

    Reserve endereço de e-mail em contactar-nos:
    gerentoshelp@firemail.cc

    por favor, encontrar uma solução

    Reply
  185. AvatarVarenya

    Todos os meus arquivos foram descriptografado com .reco extensão. Existe alguma decryptor disponíveis para eles?

    Reply
  186. AvatarBachrul Arief F

    Olá administrador,,por favor ajude,,

    Ontem o meu servidor tem YDHM ransomware da RDP vuln.

    você poderia me ajudar a encontrar um decodificador para YDHM resgate??

    Reply
    1. AvatarMilena Dimitrova

      Olá,

      Você pode fornecer mais informações sobre sua infecção? O que significa a palavra resgate, qual é a extensão de arquivo?

      Reply
  187. Avatarvamsi

    Todos os meus arquivos são alterados para extensão .RECO..
    Existe alguma ferramenta de decrypt para este ransomware?
    por favor me ajude…

    Reply
  188. AvatarH Paco.

    Olá a todos. Eu tenho todos os arquivos criptografados com o .a107 extensão
    Você sabe como recuperar?
    Agradecemos antecipadamente.

    Reply
    1. AvatarMilena Dimitrova

      oi Paco,
      Você pode fornecer mais detalhes sobre esta infecção? Você vê uma nota de resgate, e se sim, o que diz?

      Reply
  189. AvatarManuel Hernandez

    Olá,

    Eu só mostrou-se todos os meus arquivos com a extensão i8r6i

    Eu encontrei um resgate de arquivo: i8r68-readme.txt. Abra qualquer forma de recuperar meus arquivos?. Obrigado pela sua ajuda

    —=== Bem-vindo. Novamente. ===—

    [+] O que aconteceu? [+]

    Seus arquivos são criptografados, e atualmente indisponível. Você pode verificá-lo: todos os arquivos no seu computador tem i8r6i expansão.
    A propósito, tudo é possível recuperar (restaurar), mas você precisa seguir as nossas instruções. De outra forma, você não pode voltar seus dados (NUNCA).

    [+] que garantias? [+]

    Seu apenas um negócio. Nós absolutamente não se preocupam com você e suas ofertas, exceto recebendo benefícios. Se não fizermos o nosso trabalho e passivos – ninguém não vai cooperar com a gente. A sua não é do nosso interesse.
    Para verificar a capacidade de arquivos de retorno, Você deve ir ao nosso site. Lá você pode descriptografar um arquivo para livre. Essa é a nossa garantia.
    Se você não vai cooperar com o nosso serviço – para nós, não importa. Mas você vai perder seu tempo e de dados, causar apenas temos a chave privada. na prática – tempo é muito mais valioso do que dinheiro.

    [+] Como obter acesso no site? [+]

    Você tem duas maneiras:

    1) [Recomendado] Usando um navegador TOR!
    uma) Baixe e instale o navegador TOR a partir deste site: https://torproject.org/
    b) Abrir o nosso website: http://aplebzu47wgazapdqks6vrcv6zcnjppkbxbr6wketf56nf6aq2nmyoyd.onion/8A2BCC537C222A2B

    2) Se TOR bloqueado no seu país, tente usar VPN! Mas você pode usar nosso site secundário. Por esta:
    uma) Abra o seu qualquer navegador (cromada, Raposa de fogo, Ópera, IE, Beira)
    b) Abra nosso site secundário: http://decryptor.top/8A2BCC537C222A2B

    Aviso: site secundário pode ser bloqueado, é por isso que primeira variante muito melhor e mais disponível.

    Quando você abre o nosso website, colocar os seguintes dados sob a forma de entrada:
    Chave:

    1YmXlsfAPpVLGYh2A1ORFymHMxykuGioTJPbJ9U20rizJRCidOPYjVkTX7Ns3iqK
    H5Q60vT / 3ZqHysKrrdrOZ3f4n7eEEEypn6mIXW2S4vLJTZFgkEySqd0VdGJrLJum
    AsX195SF7nKBHuJ + XvwEWaw8qOykzsPldRgTcoBLfs9HRxs + M9 + g8luJDJsvkYkg
    FCnWMdJ6c3SJ5UqIdFUpv4Pjl55QGtaeQPrq3QdtcdPUpaC0GuHqy68Jzu + wm0lt
    slLa7udw7Dv72IEim6pVrfEwRBvxkFW + quZZjXaHyW5bWg20roW99JyzwhAUkwpi
    WF7J2zQSB4K7JP2l9 / TvRHIXuhVGD + hzm0fHZf5RLeulkTDdJ0pHpP54WL3pzWji
    ZEYfMhVUW2NsQUNooguvtOCYVYAOlenJnbbCBhYWI / 0quehkazK6AerzR4lKRoqq
    5p + jlpPvth5ZWCUYukQ5d6ns0sKrkJ2fSTS0OohDfDu / LhCY + / 4wH9qoV6mYqRGp
    4GNvG1ESDKqP7Pe3CNorUA2oDuYlEZO36HyvvapOh3MGeafVArDTTE8ubiTmzLFf
    bsgPHi8U2Ld4A79GqIlUEfvr6yXuNMyxwj4ABB5r0i3nqyukSia0XS / e0rEJZwBb
    NGWe2IGr80Q7q5 / JaH2cG4Rs + Iv88NBZgcG1556f6DURKS4tSmN1mUAEB / + X7PV6
    0F6Pe5SBPbRiUjISPInuieXmZ9mgY1ZR6hUWwY91sxmC4YHHAPE8HDJBYu / ZF + mD
    ruLDyzmZyFlJBM8eS5HftzoVG6V7EUPoop6DopIZccVrmBQSIw1PiaJz8PaXbZSb
    X8pzlMWDQ7EhIbtvmBcsSt / 5RPNUF6KJtNOP7m388a2Y09Skqc7rNmpRzpEINkbJ
    skg1WznzPDWD2GR4MLnNgELXkN5WdksjmVMaBKkj1s8K3UeWx + PC + VOVWotz6Q0Z
    LMirhKtENr3XHg30uu0Tm4diLjiMhPDu6LqO103T2o + / Mj / 2mF61f8oh3A + Pw7Ui
    8tQsrhpRga7g18tXliuLxyEIHXKZ8nduNIQv65H5M72NfxQEcwCrGV5 / LRC + hDlf
    AX0C2Kt0QLKgB6qD5KR0bFPbt + 0GL33WRpFIzApLFiIyPH8WxzmXgeQ90iJ0Nf75
    8maTMc9vJJG41cwZ0h54cNbQRzgq1BDd4Bqj8e3rbei7Eg ==

    nome da extensão:

    i8r6i

    —————————————————————————————–

    !!! PERIGO !!!
    Não tente alterar arquivos por si mesmo, Não usar qualquer software de terceiros para restaurar seus dados ou soluções antivírus – sua pode implicar damge da chave privada e, como resultado, A perda de todos os dados.
    !!! !!! !!!
    MAIS UMA VEZ: Seu em seus interesses para obter seus arquivos de volta. Do nosso lado, nós (os melhores especialistas) fazer tudo para restaurar, mas por favor, não deve interferir.
    !!! !!! !!!

    Reply
  190. Avatarsoso

    Olá eu também foi infectado e todos os meus arquivos tornaram-se arquivos .reco
    como agradar,um disco rígido inteiro 300 ir muito, muito importante.
    muito obrigado por me ajudar

    Reply
    1. AvatarMilena Dimitrova

      Olá, você pode tentar decifrar seus arquivos .reco usando o STOPDecrypter: https://sensorstechforum.com/remove-stop-ransomware/

      Reply
  191. Avatardenis

    Olá, todos os meus arquivos são .NOLS extensão , Por favor, uma ferramenta para a recuperação ou retorno ao vírus normalidad.el e excluí-lo mas eu deixei criptografada.. Obrigado a quem pode ajudar

    Reply
    1. AvatarMilena Dimitrova

      oi denis, não existe decrypter disponível para esta versão do ransomware.

      Reply
    2. Avataroscar

      poderia resolver ,Eu também tenho isso e eu estou desesperado

      Reply
  192. AvatarJCB

    Olá boa iria pedir ajuda para recuperar meus arquivos que eu entrar no meu computador um vírus que só deixar esta mensagem ver se posso ajudar a resolver o meu problema.

    Atenção!

    —————————-
    | O que aconteceu?
    —————————-

    Todos os seus arquivos, documentos, fotos, bases de dados, e outros dados importantes são criptografadas de forma segura com algoritmos de confiança.
    Você não pode acessar os arquivos agora. Mas não se preocupe. Você tem uma chance! É fácil de se recuperar em poucos passos.

    —————————-
    | Como chegar meus arquivos de volta?
    —————————-

    O único método para restaurar seus arquivos é a compra de um único para você chave privada que é armazenada com segurança em nossos servidores.
    Para entrar em contato conosco e comprar a chave que você tem que visitar o nosso site em uma rede TOR escondida.

    Há geral 2 maneiras de chegar até nós:

    1) [Recomendado] Usando a rede TOR escondida.

    uma) Download de um navegador TOR especial: https://www.torproject.org/
    b) Instalar o navegador TOR.
    c) Abra o navegador da TOR.
    d) Abra nosso site no navegador da TOR: http://aoacugmutagkwctu.onion/eea40acf28e391b3
    e) Siga as instruções nesta página.

    2) Se você tiver quaisquer problemas de conexão ou usando a rede TOR

    uma) Abrir o nosso website: https://mazedecrypt.top/eea40acf28e391b3
    b) Siga as instruções nesta página.

    Aviso: o segundo (2) método pode ser bloqueado em alguns países. É por isso que o primeiro (1) método é recomendado para uso.

    Nesta página, você vai ver instruções sobre como fazer um teste de decodificação livre e como pagar.
    Também tem um bate-papo ao vivo com os nossos operadores e equipe de apoio.

    —————————-
    | E sobre garantias?
    —————————-

    Entendemos o seu estresse e preocupação.
    Então você tem uma oportunidade livre para testar um serviço por instantaneamente descriptografar grátis três arquivos no seu computador!
    Se você tiver qualquer problema nossa equipe de suporte amigável está sempre aqui para ajudá-lo em um bate-papo ao vivo!

    ——————————————————————————-
    ESTE É UM ESPECIAL bloco com uma PESSOAIS E INFORMAÇÕES CONFIDENCIAIS! NÃO TOQUE precisamos dele para a identificação e autorização VOCÊ
    —BEGIN LABIRINTO CHAVE—
    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
    —END LABIRINTO CHAVE—

    Reply
    1. AvatarMilena Dimitrova

      Olá,

      Parece que você tenha sido infectado pelo chamado ransomware Maze: https://sensorstechforum.com/maze-ransomware-2019-virus-remove/

      Reply
  193. AvatarNouman

    Olá
    Meus arquivos são criptografados com ransomware .derp.
    Existe alguma solução para descriptografado meus arquivos.

    Reply
  194. Avatardilo

    Olá
    Meus arquivos são criptografados com ransomware .nakw.
    Existe alguma solução para descriptografado meus arquivos.

    Reply
  195. AvatarGeorge

    Meu também. Por favor ajude!

    Reply
  196. AvatarOscarX

    Olá, por favor ajude!
    Meus arquivos são criptografados com .nakw

    Reply
  197. AvatarDifes ः

    é,

    Meu laptop foi afetado com LETO ransomware e todos os meus discos encrypted.Kindly me ajudar a decifrar o meu arquivo é a sua possível.
    Obrigado

    Reply
  198. AvatarDivyanshu

    há qualquer ferramenta de descodificação para a .meka ransomware? Por favor, ajude o mais rápido possível os meus dados 4TB é criptografada.

    Reply
  199. AvatarAnjo

    Bom dia.. Ajudem-me por favor.. Meu computador foi infectado com um vírus que coloca como uma extensão .MEKA
    Como posso fazer para recuperar?

    Reply
  200. AvatarMiguel

    bom dia meu computador é criptografado com uma solução .toec?
    Esta é a nota de resgate
    ATENÇÃO!

    Não se preocupe, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-h159DSA7cz
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique seu e-mail “Spam” ou “Lixo” pasta, se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    salesrestoresoftware@firemail.cc

    Reserve endereço de e-mail em contactar-nos:
    salesrestoresoftware@gmail.com

    Reply
  201. AvatarBILAL AHMED

    .arquivos de extensão Bot.. Ransomware me afetou. Qualquer solução dessa extensão??

    Reply
  202. Avatarantonio

    Ajuda não pode abrir os arquivos com .meka extenxion

    Reply
  203. AvatarAdão

    meu arquivo criptografar por .coot, e eu uso Emsisoft, ele ainda não vai abrir..

    Reply
    1. AvatarMilena Dimitrova

      oi Adam,

      A razão pode ser que esta variante tem teclas on-line, que são significativamente mais difícil para descriptografar, devido ao fato de que eles não podem ser detectados e fatorado tão fácil. Mais informações aqui: https://sensorstechforum.com/coot-virus-file/

      Reply
  204. AvatarERNESTO

    Olá , todos os meus arquivos foram infectados com a extensão .meka solução .Alguna? Eu perdi tudo, porque o meu esterno backup em disco foi conectado e também criptografada.

    Reply
  205. AvatarCecelio

    meu arquivo foi criptografar por .lokf , espero que eu possa recuperá-la.

    Reply
    1. AvatarMilena Dimitrova

      cecelio oi,
      Infelizmente, ainda não há um decrypter para esta versão .lokf de PARAR ransomware. Vamos atualizar o nosso artigo se um decrypter é liberado – https://sensorstechforum.com/lokf-virus-file/

      Reply
  206. AvatarAntonio

    o 9 setembro, o 2015 Eu estava infectado por ransomware help2015@scryptmail.com, I criptografada incorporado a maioria dos arquivos pessoais, fotos e vídeos feitos ao longo 10 anos, com a ferramenta Kasperky na versão 1.14.0.0 Eles poderiam decifrar todos eles com sucesso, mas alguns casos não pode ser, nem sempre trabalho, Kasperky conquista no meu caso não recuperar qualquer senha. armazenar arquivos criptografados e tê-los, então eu vou formatar meu disco rígido.

    Reply
  207. AvatarDominique

    Olá
    arquivos criptografados Precisa de ajuda decrypt ransomware [decrypt@files.mn].angus

    Reply
  208. AvatarCriz

    qualquer descryptor para KODG ransomware, por favor ajude..

    Reply
  209. AvatarTEMPO

    .msop Extensão e .hets de extensão
    Infectado com ransomware.
    O arquivo é criptografado e não pode ser usado.

    Ajude-me.

    ATENÇÃO!

    Não se preocupe, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-iLkPxViexl
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique seu e-mail “Spam” ou “Lixo” pasta, se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    datarestorehelp@firemail.cc

    Reserve endereço de e-mail em contactar-nos:
    datahelp@iran.ir

    O seu ID pessoal:
    0188yTllsd0ifOzbmBuNCeSU3e5XGG6Yj11AQ8u8EvgcVi8Wqm

    Reply
  210. AvatarFaMLT

    oi Milena, meu computador está infectado e encripted por tipo .hets malware..
    Você tem solução para remover e recuperar todos os meus dados?

    Reply
  211. AvatarJoe

    oi Milena, meu computador está infectado e encripted por tipo .hets malware..
    Você tem solução para recuperar todos os meus dados?

    Reply

Leave a Reply to Geet Cancelar resposta

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

limite de tempo está esgotado. Recarregue CAPTCHA.