SpyHunter Baixe e instale Instruções


Se o download SpyHunter / instalação não iniciar automaticamente,

Iniciar o download

SpyHunter 5

Degrau 1
Clique no baixar botão acima. Após baixar o arquivo, clique nele para abrir o instalador
instalador Run Spyhunter
Degrau 2
Clique “SIM” aprovar a instalação do SpyHunter
instale Spyhunter
Degrau 3
Aguarde o scanner terminar e clique em “PRÓXIMO” remover todas as ameaças detectadas
Analise o seu computador com o SpyHunter

Detecção de Malware & Remoção

Detectar e remover spyware, rootkits, ransomware, vírus, seqüestradores de navegador, adware, keyloggers, trojans, worms e outros tipos de malware

Detecção & Remoção de programas potencialmente indesejáveis & Questões de privacidade

Detectar e remover grayware, programas potencialmente indesejados, determinados cookies de rastreamento, e outras perturbações. Os usuários têm a opção de excluir individualmente esses programas, se quiserem

Capacidades de remoção avançados

mecanismo de remoção avançado do SpyHunter utiliza um sistema operacional de baixo nível personalizado que opera sob Windows para remover efetivamente rootkits e outras infecções de malware teimoso

Atualizações regulares de definição de malware

SpyHunter atualiza regularmente seu banco de dados de definição de malware para detectar e remover ameaças de malware atuais

24/7 Suporte ao cliente

SpyHunter inclui o Spyware Helpdesk, uma solução interativa apoio one-on-one cliente projetado para lidar com quaisquer problemas que SpyHunter não é capaz de resolver automaticamente

Personalizado Malware Fixes

Através do SpyHunter Spyware HelpDesk, nossa equipe de suporte pode criar e entregar costume malwares correções específicas para problemas de malware exclusivo do usuário. O Spyware HelpDesk pode criar um relatório de diagnóstico para ser analisado pelos nossos técnicos, que pode, então, criar e entregar uma solução personalizada que pode ser executado por SpyHunter


174 Comentários

  1. AvatarDeepak Thagunna

    Por favor, me ajudar a minha todos os arquivos são criptografar em D conduzir todos são importantes para o meu escritório…… Então o que eu deveria fazer i formatado C mergulho.. e instalar nova janela

    1. Avatarawais

      meu todos os arquivos são criptografados por ciber Chuva Somware plzz me ajuda.

    2. Avatararshag

      Oi querido
      o meu pc se infectar com v candcrab 5.0.4 depois de um wile eu achei que errado alguma coisa no meu pc .. i assistir o tráfego netstat e encontrar 3 tráfegos anormais i encontrado excluí-los e ter certeza de que a sua excluído do reg msconfig startup etc .. em seguida, instalar uma nova versão do Windows e acho que estou segura agora .. mas o problema é como descriptografar meus muitos arquivos criptografados .. a extensão de arquivos é .kuwnc ajuda ..any ?

    3. Avatarmarcos

      oi meu nome narcos
      meus arquivo tem Peet

    4. AvatarEshan

      APlease ajuda-me a minha todos os arquivos são criptografar em D conduzir todos são importantes para o meu escritório ...... Então o que eu deveria fazer i formatado C mergulho.. e instalar nova janela

  2. AvatarVencislav Krustev

    Olá, Deepak

    Nós da sensorstechforum.com vai tentar ajudá-lo, mas eu preciso de mais informações:

    Qual é a extensão do arquivo depois que os arquivos criptografados. (Exemplos podem ser .vvv, .ccc, av666 @ weekendwarrior55(.)com.br e outros)

    você pode fazer o upload e envie-nos 5 ou 6 arquivos criptografados para este endereço de e-mail:

    idunn0@abv.bg

    Cumprimentos,
    Vencislav

    1. Avatarwilsonbataoil

      nós enfrentando problema mesmo com mr. deepak..our escritório de administração criptografar o vírus chamado ransomware do que substituir o exntension para .cerber. Como podemos arranjá-lo

    2. AvatarJulius Hardean

      Oi, Vencislav

      por favor me ajude….
      eu tenho problemas..
      todos os meus arquivos criptografados ser : .OSK

  3. AvatarMathieu

    Oi,

    Mesmo problema que Deepack !! Este é o meu computador para o meu trabalho!! É tão ruim !! Eu não posso perder todos os meus arquivos !
    A extensão do arquivo é .vvv.
    Você poderia me ajudar ?
    obrigado

    1. Milena DimitrovaMilena Dimitrova

      oi Mathieu,

      Você foi infectado com TeslaCrypt. Ter um olhar para estes artigos:

      http://sensorstechforum.com/remove-teslacrypt-and-restore-vvv-encrypted-files/

      http://sensorstechforum.com/remove-cryptesla-2-2-0-and-restore-vvv-encrypted-files/

      Existem várias decryptors destinadas a criptografia por TeslaCrypt. Mais informações estão disponíveis em nosso fórum. Você está convidado a juntar-se e seguir o tópico sobre TeslaCrypt: http://sensorstechforum.com/forums/malware-removal-questions-and-guides/restore-vvv-files-encrypted-by-teslacrypt-ransomware/

  4. AvatarMathieu

    Boa noite Milena,

    Obrigado pela sua resposta, Vou tentar no meu regresso ao escritório na segunda-feira…esperando que ele funciona!!
    Eu quero informar.

    Divirta-se

    1. Milena DimitrovaMilena Dimitrova

      Olá Matheu,

      Deixe-nos saber se podemos ser de alguma ajuda!

  5. AvatarFarid Mohamed

    Milena BJR minha máquina desktop foi infectado por teslacrypte
    e toda minha extensão arquivos convertidos(.etc.)Como Recover My Files.

  6. AvatarArezki

    Olá Milena;
    Meu PC foi infectado com CryptoWall 4.0 e os meus arquivos estão agora inacessíveis (criptografado). Does Existe a possibilidade de limpar a máquina e restaurar dados.
    Obrigado por sua ajuda

    1. Avatarnora benseghir

      mesmo caso para mim!! por favor me ajude!!

  7. AvatarJaime

    Boa tarde ,por favor me ajudem,que introduziu um vírus ransomware e me tem todos os arquivos criptografados ,são fotos e alguns pdf ,a extensão é “MICRO(micro)”como está escrito: ,ajuda .please me muito obrigado.

  8. AvatarJose

    Muito obrigado para o fórum.
    Por favor, preciso de ajuda, um vírus arquivos criptografados me doc, pdf e xls e substituído por extensão .ttt
    Poderia ajudar-me ? Mando quaisquer arquivos
    Muito obrigado pela vossa ajuda.

    1. Milena DimitrovaMilena Dimitrova

      Olá Jose,

      Você pode seguir este tópico no nosso fórum: http://sensorstechforum.com/forums/malware-removal-questions-and-guides/restore-files-encrypted-with-xxx-ttt-and-micro-file-extensions/. Você também pode enviar arquivos criptografados para idunn0@abv.bg. Vamos ver o que pode ser feito e se há uma solução para a extensão .ttt.

      1. AvatarAlejandro Beltre

        Já escrevi várias vezes sobre os meus arquivos .gif com malwares sem resposta de você. lembranças

        1. Milena DimitrovaMilena Dimitrova

          oi Alejandro,

          A decrypter está disponível para as versões mais antigas do Globeimposter ransomware – https://decrypter.emsisoft.com/globeimposter. Você pode experimentá-lo, mas desde que os autores do ransomware mantido em atualizar seu código, é provável que o decrypter não funcionará. Outra opção para você é tentar restaurar seus arquivos através do software de recuperação de dados, conforme explicado na etapa 2 nas instruções abaixo este artigo: https://sensorstechforum.com/gif-file-virus-globeimposter-remove-restore/

          Boa sorte!

          1. AvatarBurhan Out Your

            oi Milena
            Eu tenho o vírus ransomcrab e todas as extensões de meus documentos alterados para .vkjsvmdpup eu não posso correr qualquer um dos meus arquivos agora. E os dados é muito importante para mim.
            Como posso recuperá-lo ?

      2. AvatarBurhan Out Your

        Hacked by Gandcrab 5.0.4 e agora todos os meus arquivos são criptografados e ter a .vkjsvmdpup extensão e eu não posso abri-los e ninguém mais pode Eu tentei enviando-os a um amigo para executá-los em seu computador, mas não funcionou. Este dado é muito importante para mim, como posso recuperá-lo ?

      3. AvatarMauricio Portocarrero

        Eu preciso para descriptografar os arquivos infectados .promorad Ransomware, alguém tem alguma ferramenta?

    2. AvatarJose

      Enviei outros arquivos , para ver se ele funciona e pode obtê-lo.
      Muito obrigado por tentar.

  9. AvatarAnnika

    Tenho muitas dúvidas sempre como saber se um site é bom ou ruim com a informação que você me dá.. de acordo com você precisa baixar o spyhunter-… como tal, certificar-se este site é real e nós ayudais tudo o que puder… Estou muito certo incrédula e me enganar … alguma dica para discernir entre o bem eo mal intencionado recomendação? obrigado

  10. Avatarrespeito pela

    Olá, todos os meus arquivos têm extensões .micro e sua impossibilidade de abrir abri-los, Ouvi dizer que é TeslaScrypt 3.0 uma nova versão, o que eu posso fazer? Examinei toda a minha pc com MalwareBytes e parece estar limpa agora, mas minha extensão arquivos permanece o mesmo, o que posso fazer para descriptografar-los? Tenho arquivos importantes.
    Obrigado

  11. AvatarFeroza

    O que aconteceu com seus arquivos?
    Todos os seus arquivos eram protegidos por uma criptografia forte com RSA
    Mais informações sobre o RSA criptografia pode ser encontrada aqui: https://en.wikipedia.org/wiki/RSA_(cryptosystem)

    O que isto significa?
    Isto significa que a estrutura e os dados dentro de seus arquivos foram irrevogavelmente mudou, você não será capaz de trabalhar com eles, lê-los ou vê-los, é a mesma coisa que perdê-los para sempre, mas com a nossa ajuda, você pode restaurá-los.

    Como isso aconteceu?
    Especialmente para você, no nosso servidor foi gerado a RSA par de chaves secretas – público e privado.
    Todos os seus arquivos foram criptografados com a chave pública, que foi transferido para o seu computador através da Internet.
    Descriptografia de seus arquivos só é possível com a ajuda da chave privada e descriptografar programa que está do nosso Secret Server!!!

    O que eu faço?
    ai, se você não tomar as medidas necessárias para o tempo especificado, em seguida, as condições para obter a chave privada será alterado
    Se você realmente precisa de seus dados, então sugerimos que você não perca valioso tempo pesquisando outras soluções becausen eles não existem.

  12. AvatarFeroza

    Esta é a mensagem que recebeu acima com todos os meus arquivos criptografados. Sua sido sequestrado e resgate está sendo feita com instruções.

  13. AvatarMikep

    Oi meu cliente tem a criptografia Locky em todos os seus PCs. Preciso de ajuda para restaurar seus arquivos.
    NO backups..

    1. AvatarRaj

      Olá Mike,

      É mesmo problema comigo se você tem alguma sugestão, por favor me responda.

      1. Milena DimitrovaMilena Dimitrova

        Oi Raj e Mike,

        Infelizmente, ainda não há um método de decodificação disponíveis. Siga o nosso tópico no fórum sobre Locky para atualizações: http://sensorstechforum.com/forums/malware-removal-questions-and-guides/remove-locky-ransomware-and-restore-the-encrypted-files/. Lá você pode encontrar métodos alternativos para tentar restaurar dados afetados.

  14. AvatarXochilt

    Oi eu tenho um vírus que está invadindo e você sondar com Spyhunter4 e não reconhece qualquer coisa, mas minhas imagens e quase todos os meus arquivos aparecer ou formato audio.mp3 ou txt arquivos e explorador com este mensahe “Recuperação + wlsbk”

    Eu realmente preciso de ajuda

  15. Avatarkc

    ajuda ~~

    Eu tenho o mesmo problema>>RSA4096 mudar todos os meus arquivos e fotos para .mp3

    1 como removê-lo
    2 como corrigir o arquivo e foto

    Cumprimentos
    kc
    Hong Kong

  16. AvatarViktor

    Olá, e meu laptop é nalazen de mp3 RSA-4096 todos os arquivos são renomeados e jpg.
    Não é como livrar deste flagelo e para retornar informações ou para reinstalar?
    lembranças! vencedor

    1. Milena DimitrovaMilena Dimitrova

      Olá, vencedor,

      Quer dizer, que alguns de seus arquivos são renomeados com a extensão .jpg? você pode nos enviar uma nota de resgate support@sensorstechforum.com?

      1. AvatarViktor

        única mp3, é minha culpa…

  17. AvatarMd. Anisur Rahman

    Olá amigo, Estou enfrentando problema de extensão .locky. meu todos os arquivos são criptografados por extensão .locky. seguintes detalhes.

    Por favor me ajude como recuperar meus todos os documentos para o formato anterior.

  18. AvatarOscar Lagos

    Estima meu arquivo estava infectado por um vírus que afirma ser RSA-4096. Eu perguntei se eu puder ajudar com qualquer programa para descriptografar os arquivos porque eu tenho todo o meu trabalho e informações pessoais.

    Desde já muito obrigado

  19. AvatarCesar

    Oi tudo o que eu realmente se tornou .MP3 arquivos pode ajudar? obrigado

  20. Avatare

    Meus todas as extensões de arquivo são chang..like meu arquivo de vídeo MP4 tem .mp4.mp3 meu arquivo .doc tem .mp4..etc como este e todos os meus unidade pasta contêm alguns html e alguns nome do arquivo PNG “_RECOVER.pnhvv”..pls diga-me solução

  21. AvatarSolana

    Olá você pode me ajudar urgentemente? por favor
    Meus arquivos são inscriptados. as extensões são jpg ayudaa

  22. AvatarShahnawaz

    Equipe de Suporte oi,

    Tenho de download SpyHunter mas não conseguiu instalado com esse erro. “script de instalação de erro chamada de função”

    Você poderia por favor me ajude como todos os arquivos afetados com extensão .CERBER.

    1. Milena DimitrovaMilena Dimitrova

      Olá Shahnawaz,

      O ransomware pode estar impedindo você de instalar o programa anti-malware. Aconselhamo-lo ao contato o desenvolvedor SpyHunter o mais cedo possível.

      1. AvatarVirender Kumar

        Eu tenho um querido, meus dados é perdido mudança de nome de arquivo .locky

        você poderia conformar cerca mesma.

        Saudações
        Virender

  23. AvatarCarles Gili

    Eu apenas o download SpyHunter. Quero resolver de uma vez por todas o problema do SPAM com Skype. lembranças.

  24. Avataralseraj

    Oi querido
    Meu filr all.cant estar aberto foi incrypted por thWhat aconteceu com seus arquivos?
    Todos os seus arquivos eram protegidos por uma criptografia forte com RSA
    Mais informações sobre o RSA criptografia pode ser foun to.The ebd deste messange
    E ele ask.me ao dinheiro pagar para help.me
    O que devo fazer saber
    Plz.help all.my arquivo são excel
    Xlsx

  25. Avatarshan

    im tendo problemas com arquivo .cerber Eu não sei como remover este meu fd (Flash drive) tinha sido infectada e também meu C: motorista, Eu tenho muitos arquivos, incluindo minhas atividades escolares. por favor, ajuda e eu não quer pagar 500$ e truque tem.

  26. AvatarNana

    por favor, é que eu posso corrigir as ameaças detectadas pela SpyHunter sem fazer uma compra e obrigado

  27. AvatarNancy

    Olá meu computador tem o RSA4096 e eu adicionar a todos os arquivos .scrip. Isto significa que os arquivos foram jpg.script. Estou desesperada como posso recuperar especialmente fotos? obrigado

  28. AvatarAyan Baral

    Eu sou afetado por Cerber Ransomware 4.0.3. Tem arquivos criptografados no meu sistema e a extensão é .9b83. Por favor me ajude para descriptografar os arquivos.

    1. SensorsTechForumSensorsTechForum

      oi Ayan,

      Você pode fornecer mais informações sobre o seu caso de infecção?

      1. AvatarAyan Baral

        Há um arquivo chamado README.hta no meu sistema. Acho que este arquivo foi criptografado todos os arquivos no meu sistema para o formato como yudhkr23rf.9b83. Então, basicamente, todos os meus nomes foram alterados ea extensão foi alterado para .9b83

        1. SensorsTechForumSensorsTechForum

          Infelizmente, não existe decrypter disponíveis para este ransomware. Você ainda pode encontrar mais informações sobre o README.hta ransomware aqui: http://sensorstechforum.com/new-cerber-ransomware-remove-restore-encrypted-files/

  29. AvatarHaris

    i sou afetado por Cerber Ransomware , todos os arquivos são criptografados extensão é .a840. A pasta contém arquivos Readme.hta.

    1. AvatarZakaria Bq

      Olá,
      Eu tenho o mesmo probleme e vejo u r o único que tem uma extensão semelhante (A687 mina).
      então eu queria saber se você encontrou uma solução para o probleme por favor???

  30. AvatarBrothercasters

    Eu sou afetado pelo vermelho Cerber Ransomware, meus arquivos são criptografados com extensão .9e96 por favor me ajude

    1. AvatarVencislav Krustev

      Olá Brothercasters,
      Neste ponto, não houve quaisquer falhas descobertas na criptografia por este vírus, o que significa que os pesquisadores não será capaz de criar um decryptor. Se a situação muda, publicaremos uma atualização em nosso blog e link na página do artigo. Então você pode verificar essa página regularmente, estamos constantemente monitorando os investigadores e estamos verificando-se sobre o vírus nos demais. Desde esta variante ransomware Cerber usa uma combinação que não só bloqueia os arquivos, mas também bloqueia a chave de desbloqueio, as coisas não são tão simples como parecem ser.

      Você pode, no entanto, tentar usar alguns dos métodos de recuperação de dados alternativa, gostar

      software de recuperação de dados.
      Usando Sombra Explorador.
      Usando um sniffer de rede para comunicação de tráfego de captura
      Usando outros decryptors(arriscado para os arquivos).

      Você também pode salvar os arquivos criptografados em outra unidade e espera. Estamos realmente muito em ouvir que seus arquivos são feitas para, mas não desistir de-los e não excluí-los. Confira este artigo regularmente para obter atualizações sobre o assunto:

      http://sensorstechforum.com/remove-red-cerber-ransomwares-2017-update/

      Se houver um decryptor, vamos postar um link para download em cima dela.

  31. AvatarVictor Young

    Não há dúvida de que os caras de SpyHunter criado PlusNetwork sequestrador

  32. AvatarFaheem Ahmed

    Por favor, ajudem em Remove Plus da rede navegador Hijacker do computador cromo

  33. AvatarJesus David Guerra

    Meu PC foi infectado com lnk.[info@kraken.cc].carteira. Será que posso recuperar meus arquivos?

    1. AvatarBeaver Architect

      usar “Atalho”

  34. AvatarCosta

    Olá, Ransomware atacar meus arquivos de computador.

    Que programa eu preciso usar para fazer meus arquivos, todos os arquivos são com extensão .WALLET.
    Eu não tenho de backup ativado no computador, não percebeu que estava fora.

    aconselhamento pleae. há programa de descriptografia ?
    Devo mover todos os arquivos a unidade externa e formato / reinstalar o meu computador ?

    1. AvatarCosta

      Fui atacado por batman_good@aol.com

    2. AvatarHesham Zeatar

      usar cd hern
      e escolheu mini-Windoes abertos, então você pode Controle seu PC para trás e eliminar a manulay virous

  35. AvatarVinod Kumar

    My System & Disco rígido externo tem afectado pela Ransomware, meus arquivos são criptografados com extensão .sage , SO qualquer maneira possível para recuperar todos os meus dados, por favor ajude.

  36. AvatarAneta Gw

    O que sobre o Google Drive? Todos os meus arquivos não foram atacados por flotera@protonmail.ch, AES-256 algoritmo, mudando todas as extensões para .aes. Existe algum ponto em contato com o Google. Como posso recuperar dados ??? Por favor ajude.

  37. AvatarAbdelkader Nemra

    minha extensão arquivos é .sage? como posso recuperar meus arquivos?

  38. AvatarShreeji Dwarka

    você tem alguma solução para a extensão * .wallet ?

    1. SensorsTechForumSensorsTechForum

      Olá, Shreeji,

      Infelizmente, não há decrypter para o ransomware .wallet.

  39. AvatarRajesh Ghimire

    como resolver vírus toupeira todos os arquivos
    !!! INFORMAÇÃO IMPORTANTE !!!!

    Todos os seus arquivos são criptografados com RSA-1048 e AES-128 cifras.

    Mais informações sobre o RSA e AES pode ser encontrada aqui:

    https://en.wikipedia.org/wiki/RSA_(cryptosystem)

    https://en.wikipedia.org/wiki/Advanced_Encryption_Standard

    Descriptografia de seus arquivos só é possível com a chave privada e programa de descriptografar, que é em nosso servidor secreto.

    Siga esses passos:

    1. Baixe e instale Tor Navegador

    2. Após uma instalação bem-sucedida, executar o navegador e aguarde a inicialização.

    3. Digite na barra de endereços:
    4. Siga as instruções no site.

    !!! Seu DECRYPT-ID:

  40. AvatarTerry Licia

    Está bem … soa bem, mas depois que eu baixá-lo e instalá, e realmente usá-lo … eu vou aprender que custar $39.99 para se livrar do que é encontrado? Acontece muito frequentemente maldizer, por isso, se assim … Estou arrancando todos os endossos / artigos compartilhados de SensorsTechForum. Eu odeio ser enganado. Perda de tempo, sem danos, mas o desperdício de tempo é caro. Espero que isso não acontece …

  41. Avatarcristão Radlmeier

    muito melhor do que Avast ou avira've 150 ameaças tinha encontrado na avast meu pc não encontrado

  42. AvatarMogg

    Oi eu pode recuperar usando software partição guru….

  43. AvatarMogg

    quando eu corro ferramenta decrytion que diz algum tipo de banco de dados está faltando na pasta% TEMP%

  44. Avatarchafik

    Por favor, como posso remover vírus ransomware extensão . sábio
    Por favor heplp me .

  45. AvatarFayyaz

    por favor me ajudem minhas imagens e vídeos pessoais estão infectados com (.perdedores) extensão

    1. Milena DimitrovaMilena Dimitrova

      oi Fayyaz,

      O seu comentário inicial foi editada para remover as informações pessoais que nele.
      Consulte este artigo para obter mais informações sobre o ransomware: https://sensorstechforum.com/remove-losers-ransomware-restore-losers-files/
      Você pode tentar de Emsisoft Crypton Decrypter.

  46. Avatarsathish

    Olá

    Meu computador também anexada , mas o arquivo de extensão é .rapid

    por favor me ajudar a recuperação,.

    1. Avatarrafiq

      software de recuperação de utilização

  47. AvatarRui

    id-4867BEC6.[GuardBTC@cock.li] o msomware
    Alguém sabe como descriptografar?

  48. AvatarROMULO SOUSA

    Olá, bom dia.
    Alguém com solução para a extensão id-98D424C1.[black.mirror@qq.com].Java?

  49. AvatarChristian Mahler

    Olá,

    id-C81F1544.[lion@discoverydayz.com].seta

    Alguém sabe como descriptografar?

  50. AvatarMiguel

    a extensão é .arrow

    você tem solução?

  51. AvatarAlejandro Sino

    Socorro!!!! um ransomwere levou meu computador e pedir-me dinheiro para dar aos meus arquivos de volta. Acrescentou .gif extensão a todos os arquivos. Eu fui incapaz de encontrar uma solução. Ransomwere é globeimpostor 2.0 pode me ajudar? obrigado

    Olá, todos os meus arquivos .gif que você adicionou-los todos!!!!!! Eu não sou um homem de negócios. eles estão errados. estou desempregado. e eu trabalho com meu velho PC. ajuda!!!!!!!

  52. AvatarZahur

    Oi,
    Você pode usar a cópia de sombra de suas janelas para recuperar a versão anterior antes do ataque. Esta é a melhor maneira mais segura. Você pode ter outra ferramenta como ShadowExplorer-0.9-portátil que vai ajudar a recuperar a sua boa versão anterior.

    Saudações
    Zahur

  53. AvatarLynda Farabee

    Existe uma versão malware para iPhone?

    1. Milena DimitrovaMilena Dimitrova

      Olá,

      Você quer dizer uma versão do software para iPhone? Infelizmente não há.

  54. AvatarAmna bin Ali

    oi meu todos os arquivos são criptografados e minha extensão arquivos é .nm4
    pode alguém aqui para me ajudar para recuperar meus arquivos.

  55. AvatarMohan

    Oi meu PC afetado pelo vírus abaixo e colocou o arquivos de texto em todos os lugares.(.CARANGUEJO é adicionado como extensão a todos os arquivos). Por favor me ajude se solução disponível.

    —= = GANDCRAB V2.0—

    Atenção!

    Todos os documentos de seus arquivos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .CARANGUEJO

    O único método de recuperação de arquivos é a compra de uma chave privada. É no nosso servidor e só podemos recuperar seus arquivos.

    […]

  56. AvatarSatish Aggarwal

    Todos os meus arquivos foram adicionados com um sufixo .crab. u pode por favor me ajude

  57. AvatarPólen Henry Sholly

    meu todos os arquivos são criptografados e deixando extensão .CRAB. plzz me ajudar.

  58. AvatarAlex Pendres

    Meu comnputer foi infectado com o ransomware NMCRYPT. Existem algumas ferramentas de decodificação para este tipo?
    Também qual programa é o melhor a ser protegido contra as novas ransomwares.

  59. Avatarou

    Meu PC tem algum ransomware os arquivos são criptografados com extensão como “id-56B1FDFB.[1februar@tuta.io].Java”. Como descriptografar com sucesso sem perder dados.

  60. AvatarHamoudi

    Milena me ajudar oi s v p gandcrab v3 crepty

  61. AvatarDave Meade

    Meu computador foi infectado e os arquivos foram renomeados com uma extensão GrAnoSinSa. Como podem ser recuperados

  62. AvatarSaeed

    Meu computador também foi afetada pela GandCrab V3, O que devo fazer?!

  63. Avatarperumal

    539788850ransomewarwd @ Índia
    como etirar senhor

  64. AvatarJulius Hardean

    todos os meus arquivos criptografados por .osk….
    por favor me ajude…
    Como posso corrigi-lo?

  65. AvatarJohn Harve

    Olá, meu nome é Harvey e nossa computador do escritório foi infectado e os nossos arquivos agora têm .CRAB nele de extensão. Restauração do sistema não foi qualquer ajuda. Tentou janelas reinstalar antes que eu vi isso, mas agora o Windows não irá carregar. Socorro!

  66. Avatarmorales ivan

    Por favor, poderia me ajudar a ter o ransware com a extensão *. *. aurora

  67. AvatarJeffrey

    Olá, por favor ajuda

    Meus arquivos foram criptografados com uma extensão .KRAD
    Por favor me ajude agora

  68. Avatarola Dule

    Olá, por favor ajude. meus arquivos foram criptografados com .KRAB

    1. Tsetso MihailovTsetso Mihailov

      Olá. Isso é GandCrab V4. Há uma ferramenta de decodificação lançado que você pode tentar: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  69. AvatarDigitrons

    por favor ajude. meus arquivos foram criptografados

  70. AvatarLeon

    Olá, Eu tenho no PC para Trojan.Multi.autogenrunReg.A
    de alguma forma presos e procurando um funcional como eu posso runterzuschmeißen para sem um programa com licença. I desespero… Por favor me ajude BITTTEE!

    1. Milena DimitrovaMilena Dimitrova

      Olá Leon,

      Você está procurando uma maneira de remover o Trojan gratuitamente?

  71. AvatarDinesh

    Eu não sou capaz de baixar os dois programas do anti-spyware above..whenever eu abrir em cromo, o navegador está fechando por si só. Meus cuidados sistema detectou bitcoin.exe

    1. Milena DimitrovaMilena Dimitrova

      oi Dinesh,

      Ao que parece, você tem um mineiro instalado no seu PC, que está travando o seu navegador. Que cuidados sistema que você está falando? Você já tentou usar navegadores alternativos?

  72. AvatarDavid

    arquivos do meu servidor foram criptografados com uma extensão .KRAB. Por favor, deixe-me saber a taxa de sucesso para recuperar os arquivos se eu seguir os procedimentos como sugerido acima. obrigado

    1. Milena DimitrovaMilena Dimitrova

      olá David,

      Tenha em mente que não há decrypter oficial aos arquivos .KRAB decrypt. Isso faz com que qualquer outro método uma opção alternativa que pode ou não ser eficaz. Gandcrab (.caranguejo) é um ransomware muito complexo por isso não podemos garantir nada. Não há garantia de que o software de recuperação de dados funciona para qualquer ransomware. Contudo, usuários que têm contado com software de recuperação de dados têm tido sucesso parcial na recuperação de seus dados.

  73. AvatarArnim

    Oi eu tenho um vírus KRAB foi criptografado no PC de todos os arquivos.

    1. Tsetso MihailovTsetso Mihailov

      Olá, Arnim.

      Você tem GandCrab Ransomware variante V4. Experimente este decodificador para ver se você não pode decodificar seus arquivos:

      https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  74. AvatarBruce

    Eu estou tentando instalar o programa SpyHunter e obter um “Setup erro de script de configuração”. O que eu faço?

    1. Milena DimitrovaMilena Dimitrova

      oi Bruce,

      Você deve entrar em contato com o fornecedor de software: https://www.enigmasoftware.com/support/.

  75. AvatarSumit

    Oi
    A partir últimos dias 3-4 pc no meu problema escritório criação. No intervalo regular que eles estão mostrando tela azul. Em primeiro lugar eu acho que poderia ser ela aconteceu apenas por causa do problema ram. Então eu mudei o mesmo, mas prb ainda persistem, então eu mudei o HDD, mas sem sorte gud. Então eu acho que a ordem para os novos PCs para meu escritório. mas um de meu cliente também enfrenta o mesmo problema no meu escritório rede. em seguida, ele clicou em minha mente que poderia ser a sua bcz do vírus.

    ajuda para plsss

    1. Milena DimitrovaMilena Dimitrova

      oi Sumit,

      Você pode nos dizer o que está escrito na nota de tela azul? Pode ser qualquer coisa, eo texto na tela azul vai nos dizer muito. Além disso, você pode nos dar mais detalhes sobre o desempenho do PC?

      Saudações,
      Milena

  76. AvatarJonathan

    Olá,
    há uma solução para um vírus com a extensão de arquivo .no_more_ransom?
    Nossa empresa está em causa e todos os dados são criptografados.

    1. Tsetso MihailovTsetso Mihailov

      Olá,
      Isso é vírus rápida V1. Nenhuma solução é para rápida V1.

  77. AvatarFeverDoctor

    Olá.. Meu servidor de pc empresas foram infectadas com extensão de arquivo de combinação. Todos os arquivos e documentos foram enrypted como SQLServer2012SP3-KB3072779-x64-ENU.exe.id-2A1D302C.[kingdata@cock.li].combinação

    Como posso remover esta ameaça e recuperar os arquivos novamente? Qualquer sugestão ou solução? Obrigado.

    1. Tsetso MihailovTsetso Mihailov

      Olá FeverDoctor.
      Atualmente não há nenhuma maneira de decifrar seus arquivos, criptografado por esta ransomware. Você pode tentar um programa de recuperação de dados, para tentar restaurar alguns arquivos se os originais foram apagadas após a criptografia.

      Você pode experimentar a ferramenta nesta página, para a remoção do vírus.

  78. AvatarRicardo

    Queridos meus arquivos foram infectados por um vírus que afirma ser GANDCRAB V5.0.2, com a extensão .LCMFOKH
    Eu perguntei se eu puder ajudar com um programa para descriptografar os arquivos porque eu tenho todo o meu trabalho e informações pessoais.

    Desde já muito obrigado e para baixo detalhes a descrição que agora tenho em minhas pastas, arquivos são, mas não abro.

    — = = GANDCRAB V5.0.2 —

    atenção!

    Todos os arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .LCMFOKH

    O único método para recuperar arquivos é comprar uma chave privada única. Só podemos dar esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode alcançar os seguintes maneiras:

    ————————————————– ————————————–

    | 0. Baixar o navegador Tor – https://www.torproject.org/

    | 1. Instalar o navegador Tor
    | 2. Abra o navegador Tor
    | 3. Abra o link no navegador da TOR: http://gandcrabmfe6mnef.onion/cf3bf5a6b818852b
    | 4. Siga as instruções nesta página.

    ————————————————– ————————————–

    Em nossa página você vai ver as instruções de pagamento e ter a oportunidade de decifrar 1 arquivo de graça.

    ATENÇÃO!

    DADOS PARA EVITAR LESÕES:

    * Nenhuma mudança arquivos criptografados
    * NÃO MUDAR DATA ABAIXO

    1. Tsetso MihailovTsetso Mihailov

      Olá Ricardo,
      este é realmente GANDCRAB vírus V5.0.2.

      Uma ferramenta decryptor é liberado para isso e versões anteriores do GandCrab. Você pode ver as instruções e como baixar o decodificador a partir deste artigo – https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  79. Avatarou

    Ei pessoal

    eu tenho um problema há uma solução por favor, eu preciso de ajuda

    —= = GANDCRAB V5.0.4—

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .BEONRS

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/3cd8f6c45444c164
    | 4. Siga as instruções nesta página

    1. Tsetso MihailovTsetso Mihailov

      Olá, ou.

      Há um decodificador para as variantes mais velhos deste vírus. Contudo, Duvido que ele vai trabalhar para V5.0.4. Espere cerca de um mês como pesquisadores pode estar trabalhando em uma versão mais recente do decryptor.

  80. AvatarNikola

    Olá
    Por favor me ajude, meu tudo arquivo são criptografar em D drive.File extensão é .gdcb

    1. Tsetso MihailovTsetso Mihailov

      Olá, Nikola.
      Esse deve ser o vírus ransomware GandCrab original com a extensão .gdcb. Você pode experimentar o decryptor do BitDefender fez para a maioria das versões do GandCrab a partir do link: https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

  81. AvatarChandra

    PLZ AJUDA:COMO REMOVER:EARFLRGR FORMATO DO ARQUIVO?

    1. Tsetso MihailovTsetso Mihailov

      Olá Chandra.
      Se essa é a extensão adicionado aos arquivos, então você tem um vírus ransomware que tem criptografada seus arquivos. Se essa extensão é aleatória (o que significa que outro computador com o mesmo vírus terá um formato de extensão / arquivo diferente) este pode ser GandCrab ransomware.

      Tente esta ferramenta decryptor : https://sensorstechforum.com/decrypt-gandcrab-ransomware-files/

      Mas se é a versão 5.0.4, então você não pode descriptografar os arquivos atualmente.

  82. AvatarRanjith Kanjoor

    Eu tenho um problema e precisa de ajuda. arquivos do meu servidor foram criptografados com uma extensão .adobe.
    Por favor, ajuda para descriptografar os arquivos. Também não pode instalar qualquer software no servidor. Nós tentou instalar SpyHunter no servidor, mas não pode instalar, É a versão portátil do Spyhunter disponíveis?

  83. Tsetso MihailovTsetso Mihailov

    Olá Ranjith,

    Que é uma variante do Dharma ransomware – https://sensorstechforum.com/adobe-files-virus-dharma-remove/

    O ransomware pode estar bloqueando a instalação de software ou certos programas de segurança.

    O SpyHunter não tem uma versão portátil disponível.

  84. Avatarbases Renee

    Oi. Então, hoje eu também fui enganado. eu acho que era um arquivo que eu tenho de piratebay. Campo de batalha 5 ou cozido demais 2

    eu possa lhe enviar algumas amostras.
    —= = GANDCRAB V5.0.4—

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .MGVXJVT

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/276b254fa6968acd
    | 4. Siga as instruções nesta página

    —————————————————————————————-

    Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

    ATENÇÃO!

    Danosos, a fim de evitar que dados:

    * Não modifique arquivos criptografados
    * Não altere dados abaixo

    —BEGIN GANDCRAB CHAVE—
    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
    —END KEY GANDCRAB—

    —BEGIN PC DATA—
    wfKD6iudumBkmpL8IRr4U6qxGlaiOXLtnzw0OuL12FYqvNmWPB5KYaxd5ZYqToVRu3YR7n1WoLezTFGHwx5FBJjzntMK77r6TUHaDB7iIpJD8 / bFAv / 9mGGoBpAZLv6j1vxN2QfxHpKSioOhX0ScArEAnLYFOOOX + LnRbRYkenQ0bbeWp8CvYZdYTaTcxsIpGI5g2 + eAd1LxZAtV4gP0uUXcPiJv2PCMd0PrMOAP2IpOLGGTBpxdmt4oT3Z / P + O / bvrK1slzgDbqjdhAB3hvl8BnB912CCQxeg7GDMUr8315SmnFVg / vke4tbdiyqdynn7r657Rip7F / kQDB5uKg / 3A2U + t3GoVYL1rcBnrtwhGPEY0brCcQ4t64PaazY8lybIyn2S2ikJQdTWYqaFO3JNMJ8JE8wMQoXBOcnPs + B + 4sALWf + 2FPg8RrXQ2dxGFKwQ71ZinpDhFN3vXLMeav1wYZN3QRRleKYznQ1lHgdH8ImU7fnSz7QUhnnrIols + w63ISVfrpdjeCfG0cFMAWPwJN7X9XQ3HC36ZGEuDtJEipBY9MZJHzHoUOfb / LRdoPpYl7V6Tu4LPLzMT9JHZwh8QznewxRZVtK / + + ublDWt IYXpleMtQu9EBhPlLc2rpglWnYLVczhgsDfm / 5H2FXiTkEy7IGT7XbFwF0Kd // yTN9dCw35m4IfamU4HJgLea8GR1LXfkDKNZ7jXPfkwqZwiMum8U8mM3gnIq2Oj5tSSskDm5IqxtIYAECsbxGZk8y58tHO5 + lJ0 + NrupOyo88Q + + zDgO6m4 7l
    —END PC DATA—

    1. Tsetso MihailovTsetso Mihailov

      Olá Renee,

      há um decodificador para as variantes mais velhos deste vírus. Contudo, Duvido que ele vai trabalhar para V5.0.4. Você tem que esperar por uma atualização decryptor se ele nunca fica liberado.

  85. AvatarThyThy

    Pessoal peguei o virus pdff alguém poderia me ajudar pelo amor de Deus???

    1. Tsetso MihailovTsetso Mihailov

      Olá ThyThy,
      Não vejo qual é o problema – existe um programa de decodificação dado na actualização de Janeiro do artigo 2019 seção: https://sensorstechforum.com/pdff-ransomware-remove-virus-infections/

      Faça o download e instalá-lo – ele deve funcionar.

  86. AvatarWibowo

    Olá .. Eu encontrei todos os meus arquivos alterados para o arquivo .rumba extensão.
    O que devo fazer? obrigado.

  87. AvatarMunawer

    Meu PC foi realizada com V5.1 GANDCRAB. Alguém tem uma solução. Meus arquivos de escritório estão lá.

  88. AvatarMauricio Jaramillo

    oi Milena & Vencislav

    Posso enviar-lhe alguns arquivos de meu caso encription para idunn0@abv.bg ? meus arquivos encripted tem extensão .bip.

    Espero que possa me ajudar. Saudações.

    1. Milena DimitrovaMilena Dimitrova

      oi Mauricio,

      Infelizmente não há nenhuma ferramenta de descodificação para esta versão do ransomware. Mesmo se você enviar arquivos não há nada que possamos fazer para ajudá-lo.

  89. AvatarChandra

    Oi,todos os meus arquivos tem extensão de EARFLRGR
    any1 saber a dose como removê-los.

    Por favor ajude.

    1. Milena DimitrovaMilena Dimitrova

      oi Chandra,
      Parece que você tem sido infectado por ransomware GandCrab, mais o provável 5.1 versão. Você pode nos dizer mais sobre o seu caso?

      1. Avataraseel

        i ter attaced por GandCrab v5.1 plz help me .

        esta é a extensão : .PNWTI

        ea massagem é :

        —= = GANDCRAB V5.1—

        ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

        *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

        Atenção!

        Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .PNWTI

        O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

        O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

        —————————————————————————————-

        | 0. Baixe Tor Navegador – https://www.torproject.org/

        | 1. Instale o navegador Tor
        | 2. Abrir Tor Navegador
        | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/6f470055924c9939
        | 4. Siga as instruções nesta página

        —————————————————————————————-

        Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

        ATENÇÃO!

        Danosos, a fim de evitar que dados:

        * Não modifique arquivos criptografados
        * Não altere dados abaixo

        —BEGIN GANDCRAB CHAVE—
        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
        —END KEY GANDCRAB—

        —BEGIN PC DATA—
        7ftDEgLb / ZS0lcmZbHM61KXJ6QO2D / gKvw6PbtYgV3YCWPMC6p aYGVxBWDf9PHJGZCnAuCVoODTRWDIWHQoQwiarrPYzrMSaOhjauuXqqaJGKcpfEuRImaggcQxqjTspUgjXSBiCMFwiXb + / + mVL0WqdHBCPTMqf7pyZoO8A3r2a40K0RSPodErXB3tlQsteHOvUvIOp0UINbA040E67YDK9FziOIB8UmLrF7Z nMNN28gAj2553 UxZ7kdxkWKcyoYW + / + 5yRHEXKxMM2ByVDlemWo11rwnM ZoF9dSRnO3jB2mOf74YDhGBIpUaitRXUVY / fI0xdSRSCatOeJEtBUBnBqo8Y4R7a3NbHLmdSRjEeFP9zy9fNnLLDjCqPrrwFWtuZ1T1bJh / bhL2J0tff8Sziz9aBToVvF253wPF x5ChCudnoMFoD6iWVyempqBtvY7wGrsQypy8F1fylVzmR7qp4Aew7gTCwMkzab44fzNxaLR6j0bi6wCnihDOwKP6gho2bWK3 + + + 7AkRvCuiioFbEvlEsSMxAMXhxNQVIEf1WEGfye MZp0A1gw / 8OQUe20ExHTuCujrHdcxPCKVXMpcLsEb9AmZcCuV8rDCEcisErTUnIGaYUInb5c0 VHIc23S0aJeDE + / + FkoGtqF9w0EbXxJXG6XVYm / código / NnEpudV5j7zhFfA7oH7w42mF IdGF8o5KsQFpjql1vytzw8lzJuuRBOA4tyUZuPcZyGAVsVOBpu3zqEaf + + = as1M7XVHDWIYTMSoLfTUyH8
        —END PC DATA—

  90. AvatarCristian

    Olá, que tal? todos os meus arquivos são criptografados com Dharma ransomware e têm extensão .frend

    há um txt chamado
    Os arquivos criptografados
    que diz “todos os seus dados nos foi bloqueado
    Você quer voltar?
    escreva um email workresewalt1983@aol.com ou FobosAmerika@protonmail.ch

    você pode começar a se recuperar ?

  91. AvatarCristian

    Olá, que tal? todos os meus arquivos são criptografados com Dharma ransomware e têm extensão .frend

    há um txt chamado
    Os arquivos criptografados

    você pode começar a se recuperar ?

  92. Avataraseel

    meus arquivos tem extensão de .PNWTI
    any1 saber a dose como removê-los.

    Por favor ajude.

    eo texto é :

    —= = GANDCRAB V5.1—

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .PNWTI

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/6f470055924c9939
    | 4. Siga as instruções nesta página

    —————————————————————————————-

    Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

    ATENÇÃO!

    Danosos, a fim de evitar que dados:

    * Não modifique arquivos criptografados
    * Não altere dados abaixo

    —BEGIN GANDCRAB CHAVE—
    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
    —END KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61KXJ6QO2D / gKvw6PbtYgV3YCWPMC6p aYGVxBWDf9PHJGZCnAuCVoODTRWDIWHQoQwiarrPYzrMSaOhjauuXqqaJGKcpfEuRImaggcQxqjTspUgjXSBiCMFwiXb + / + mVL0WqdHBCPTMqf7pyZoO8A3r2a40K0RSPodErXB3tlQsteHOvUvIOp0UINbA040E67YDK9FziOIB8UmLrF7Z nMNN28gAj2553 UxZ7kdxkWKcyoYW + / + 5yRHEXKxMM2ByVDlemWo11rwnM ZoF9dSRnO3jB2mOf74YDhGBIpUaitRXUVY / fI0xdSRSCatOeJEtBUBnBqo8Y4R7a3NbHLmdSRjEeFP9zy9fNnLLDjCqPrrwFWtuZ1T1bJh / bhL2J0tff8Sziz9aBToVvF253wPF x5ChCudnoMFoD6iWVyempqBtvY7wGrsQypy8F1fylVzmR7qp4Aew7gTCwMkzab44fzNxaLR6j0bi6wCnihDOwKP6gho2bWK3 + + + 7AkRvCuiioFbEvlEsSMxAMXhxNQVIEf1WEGfye MZp0A1gw / 8OQUe20ExHTuCujrHdcxPCKVXMpcLsEb9AmZcCuV8rDCEcisErTUnIGaYUInb5c0 VHIc23S0aJeDE + / + FkoGtqF9w0EbXxJXG6XVYm / código / NnEpudV5j7zhFfA7oH7w42mF IdGF8o5KsQFpjql1vytzw8lzJuuRBOA4tyUZuPcZyGAVsVOBpu3zqEaf + + = as1M7XVHDWIYTMSoLfTUyH8
    —END PC DATA—

  93. Avatardjelmen

    Olá, por favor ajude. meus arquivos foram criptografados com udjvu haw para restaurar meus arquivos

  94. AvatarFrancesco

    boa noite,
    que foram infectadas por GandCrab trojan 5.1 I scroso 28 janeiro 2019.
    Nós não sabe como, mas no NAS que foram contidas todos os backups, pastas desapareceu!
    Fizemos analisar o NAS por uma empresa, que não foi capaz de recuperar todas as cópias de pastas excluídos ou substituídos.
    Temos n. 2 servidor completamente infectado, com toda DB dados contabilísticos.
    Nós a empresa de joelhos, se você tem as soluções, Entre em contato conosco.

  95. Avatarzolbo

    Olá! Meu melhor infecção arquivos rumba vírus Ransomware ajuda-me
    Como restaurar arquivos criptografados por este vírus

    1. Milena DimitrovaMilena Dimitrova

      Olá,

      Felizmente, há uma descriptografia disponível para todos os arquivos, criptografado pela maioria do ransomware PARAR variantes. Se a variante .rumba faz parte do ransomware PARAR, nós recomendamos que você veja a ferramenta de decodificação para PARAR ransomware para tentar restaurar seus arquivos. Ele está disponível na última seção do nosso artigo aqui: https://sensorstechforum.com/remove-rumba-files-virus/

  96. AvatarMauriciaze

    Olá
    Oi, meu computador foi infectado por v5.1 Gandcrab . Todos os meus arquivos tem extensão de PWHTV

    Será que qualquer um sabe como removê-los e restaurar os arquivos

    Por favor ajude.

    1. Milena DimitrovaMilena Dimitrova

      Olá,

      Triste de ouvir sobre sua infecção. Infelizmente, não há nenhuma ferramenta de decodificação para esta versão do ransomware. Você pode remover o ransomware usando um programa anti-malware, mas não há nenhuma opção para restaurar seus arquivos. Mais informações sobre o ransomware: https://sensorstechforum.com/remove-gandcrab-5-1-ransomware/?%D0%B4%D0%BB%D0%BD

    2. Tsetso MihailovTsetso Mihailov

      Mauriciaze e todas as vítimas GandCrab – uma nova ferramenta GandCrab descriptografia foi divulgado hoje pela BitDefender que trabalha com GandCrab 5.1 e outra das variantes mais recentes. Baixá-lo aqui: https://labs.bitdefender.com/2019/02/new-gandcrab-v5-1-decryptor-available-now/

  97. AvatarMartin

    Quanto a mim, todos os meus arquivos são criptografados. Todos eles terminam com:
    Ink.fil_recovery@mailchuck.com.gj3l

    Estou realmente desanimado …

    1. Tsetso MihailovTsetso Mihailov

      Eu não reconheço este ransomware – você pode compartilhar mais informações? Você vê algum arquivo de texto como uma nota de resgate?

  98. AvatarNmlom

    meu computador é criptografada alguns arquivos são nomeados name.qlbfg e alguns outros são
    chamado name.hocid e em pastas eu não posso ver qualquer coisa apenas este arquivo txt belowe

    —= = GANDCRAB V5.2—

    ***********************EM NENHUM CASO NÃO excluir este arquivo, ATÉ todos os seus dados é recuperado ***********************

    *****Caso não o faça, Resultará na sua corrupção do sistema, Se houver erros de descriptografia *****

    Atenção!

    Todos os seus arquivos, documentos, fotos, bases de dados e outros arquivos importantes são criptografadas e tem a extensão: .QLBFG

    O único método de recuperação de arquivos é a compra de uma chave privada única. Só podemos dar-lhe esta chave e só nós podemos recuperar seus arquivos.

    O servidor com a chave está em uma rede fechada TOR. Você pode chegar lá pelas seguintes formas:

    —————————————————————————————-

    | 0. Baixe Tor Navegador – https://www.torproject.org/

    | 1. Instale o navegador Tor
    | 2. Abrir Tor Navegador
    | 3. Abrir link no navegador TOR: http://gandcrabmfe6mnef.onion/a3d31fcf4a321236
    | 4. Siga as instruções nesta página

    —————————————————————————————-

    Em nossa página você vai ver instruções sobre o pagamento e ter a oportunidade para descriptografar 1 arquivo de graça.

    ATENÇÃO!

    Danosos, a fim de evitar que dados:

    * Não modifique arquivos criptografados
    * Não altere dados abaixo

    —BEGIN GANDCRAB CHAVE—
    lAQAAFawjiTukNEj+BF54wj5LUBlsLv2tEELZRbgvVkLLCZn2jtoM2CyY0B0ym5qoZKNd01LN51z65H6OVMGVV1n5ORbQXVum53jfswpKRH6U+9/K+nxihj2qvoqWZnw5boBpT7zH+ANRJR9w/Y5HK23qvEijLV6Z3uO2mWNEHHXGMZYJQkMXMwKpaTpfvi5UDBwrcvLptUDTuDDo5eAeeRdulrzgX4MhAIs+YQEElQcs8yngCuThVOCGbloaa+o8UCSfVu55NOs6CJxBdoDugkI+QQq9IiiZt0Db6sS7deozvpoShQmqQDzxKu0UUbN/BVwv+KeSFMQ7vm7IgNq8FvXt0qGpqN92kzB/3LcKgdQkFGMi3LRcZUjG4gdVkjATNNqEkWsTbPz4qOe8FnkFkNmML2X/sIkh0CvML9UOdFJSMPS9HIRlBbGlW2eCC7eP9af9QqW5inQ90zhE0wDSBgiB1nWW5uNkl9z9eKL3hSHBvXuhNCORacbWNzg8Ta4rXjJfUfz0y4DBod+z+AZJ21CDMTIQOgaLtR531moBLB87hdUqy290KxyAKQd4pRyJ3sW29SdfZu5EliiLm3TVNmFnx78MEoThEvF7I40t2pps5Gf06U1Moe1+zmKd+olNFs2um8k2t52gPDKIMg5GxVYyeHey6W2cTaYt09NLx7mrjzW0KdtaTKHVhSL9h7z2QgeWngfaaySLn3yc3MuVy7Ewp28gaPaBw3TNYHTD4yFFwuIQrVeE6OB/3vD1E+s4jsH33G3w/uJnzq6MvJsvFCVVZxCS8qKqUWfauNhjMuX2l489nF6CRiVqQk02SuvyldHaXi31p1ipiRnL2K2722FII9sRMmFzyzEN5WGC+SbwGIPSE9jA72kjqNs76ZYjlerVPoKci5WOXY9/CNv7Vsgzix7ZU8ASYyQNqvVR1LUaodRc4aJgd4FTtG6CyePBrWkV5NuhZs2vkpDYrFvmeZy4lYpCYC/Ep5Q546eSn0asr4jx+0+ufef+0TPeKMHiWynSOz/WjSFFxbSofrYD3M9lknCdE2xeCGPni20HhhO2w9+yxBR8zghF/ufLNdNyvlOnmRtq2BxPTzOslyRInwt7R3PH1+GnBNBouNzyEHevGnru4K2cnFiqPjSePbA3R1zU1tTsI5N4ZuP8Ok1q1NLUsj/gwK2GzBi3SfvqQXhJ5JGzkt8fGR9thBlO863foMFEhb7hzshJ5Vi2pH3aWlkWYN3YkcxSqimWek7aoDNayqoxlWxjmbEJff1ZWXmeM+/r0HCL97jwq7XYnT0iVunEiqtsJaTb+5TER1cnFC4PFv+LfiBVLsK9T+JGVMchJgjwKsigaVt3KBNqChf9Lu1t2nrZPdCIPsiXppyVbmrm9U6HuinxSBfLyj5DzLgNHVZGedwtEN1m4Knd0WKvMw3tpS0dcHSeLL6dhJVzmL5dFKD9rPyOykU7kg3kCQLAUoGDyw2uuR5tn0XFttno27IycZHQ/YI8da00nVbT2fNuLtRcPxbJiVumpjjKPzsBwrEXH/FM3mB89Y/2lfFCLUb5h3fF1igD06j1GYK5m9IcIV0Ix0pxnsUBISiO7ZDDaE+0eYln3vUqKkT0zYMM9/LfeSNVYJasx3/wvALRQxa+34mVZs33Qg8ttMV0utbSM4Hq38ZMO1+6TG21qp850HUfBCzy+Hf/7CaaxfWAxy2ABVk03TlHNJoucZ8yhXBK1I5/u8pizPVOr1ljVU2OGPI1TIvhunym5QmCb1/xQtfFKVRsRsJDYn1sX6gZnaIYx0bw8+w4OD3LsHN2D8ZeS+E3puUz6tp95ampygygXIvESRVYvw8hrfVPi2ntAa4b0dygTTauy/I7wAVTXNT1Ch7fDVtILWiSfBtWj+z7wSzysoSXgjQaq8EziFu00NSAUf/gCtHrh5Zl6bZcXs019nd6ta5wHDytvkOba0cy5yBNuj2awNNEBH2N3st8dY3O6FbFUOAppJjQuEPYm9CWWtpp+jE1v/gUmNgveyrAw87zdBcERSaGz5SQtbhUJZ+Hay6cVE1p0RNhtZQ9lWAmtU97kkVlQTdpL1EXuXLeKWOcrtFCs5h8igY/vfB1r+r+Pmb6uEzGumeXQ1IyBNWLgEfsuX/Gk+ju8oMxlwjH8ASbykKTM+yuRZ2ZpsylaoQLHqiBFWORUt1uw03esvuY/8vNamDe834ak206dmT//hrHzFZN9lST7SvwPnTMsFxmwrRHe6EZEI=
    —END KEY GANDCRAB—

    —BEGIN PC DATA—
    7ftDEgLb / ZS0lcmZbHM61K3J6QOtD7cKjA7absMgUXYxWLsC + 5 + + UYF9xVmD69NnJL5DRAvCVquDQRQbISXRUQxyatrOgzrMSCeh2aqKXn6bkGOYpfkudIkyglsR qgzsn0gBXVZiGMFtiWv / h1LjWtNHOyPlMqj77SZ5O803l2bp0KkRSPpXEt3B7NkEsoqHCvUxIKd0RYNBA3M0Ra6NDPBFwyPGB6omZbF1Z / DMBN2jgFT22p34Uwp7yNxcWLkyvIX753pHVnLiMKiBllCheiCo9VrynNKZ719BSQ / OpzB7mP37yoC + GAMpE6ikRSsVJ / ed019SRCCUtOSJPtBSBnlqwcZnR7S3PLGdmdeR2EeDP9jyqvM2LOLjXaOzrwtWt + Z9T0LJ3PazLyB04PfbS2azjqBZoTnF2J39PFixlig2ubfoNVoP6iWVy + mhqBlvZrwBrtMyoC8H1f6lQDmW7qx4B + w4gTiwNkzbb5sfsNxWLWCjtLinwFbihjOmKJSg8o3rWMv + 7QkSvCmijYFbEvlEsCM9AN3hxtQXIEb1T0Gaye + MZp0I1g0 / 8OQQe24E3nSZCuTra9dUPDyVI8peLtcbngntcFuVlLDEEcqsErTanICaZUIjb5w071HLc2DS16JADErFkYGhqFlw3UbVxJXG7XVPm7DKY / N2EuSdXJiJzn5fKLo37yg2mF / QdDV8rpKlQFpjqV1xyp7wr1yPuq9BZw52yQduOcZ3GBpsVeB2uy / qR6e + apxMtHUZDWcYCcSgLfzUmX + LaPgeZd3LiBJ7Atr3fEU9tt2FxK1J + epVhax2TkkTzokkfsLqe6GYIz0GwIrWpTmYJPCnrOebK1PvwycDnIpSoEC2uJB2YUvNY9am
    —END PC DATA—

    1. Tsetso MihailovTsetso Mihailov

      GANDCRAB V5.2 é o nome do ransomware, como também claramente indicado na nota de resgate. É muito novo e não há nenhuma solução para ele por enquanto.

  99. Avatarexcrementos Razvan

    Eu estava infectet com v5.2 gandcrab . A extensão do arquivo encypted é .aduwulqg . o meu antivírus Bitdefender não reconhecer este tipe de infecção . A recuperação e decryptor deles não está funcionando , não reconhece a extensão. Você tem qualquer ideea de como eu posso restaurar os arquivos ?

    1. Tsetso MihailovTsetso Mihailov

      Infelizmente, este é um dos piores vírus seu computador podem ser infectados com. As versões mais recentes saem diariamente. A variante v5.2 ainda não é decryptable. A ferramenta BitDefender descriptografia trabalha com todas as outras variantes – 5.1 e abaixo, mas não com 5.2.

      Nenhuma solução para recuperar os arquivos neste momento.

  100. AvatarAndres Sierra

    Olá, você pode recomendar alguma ferramenta para descriptografar arquivos infectados com a extensão .ETH?

    1. Milena DimitrovaMilena Dimitrova

      oi Andres,

      Infelizmente, não decrypter oficial para este ransomware está disponível neste momento. Você pode ler mais informações sobre ele aqui: https://sensorstechforum.com/remove-eth-files-virus/

  101. Avatarmicke

    Eu só tenho a gandcrab 5.2 no meu servidor ! é o pior merda i evver com uma cruz !! :/

    Esperamos que em breve haverá uma ferramenta descriptografar contra esta !

  102. AvatarFreddy

    Muito bons arquivos tarde poderia ajudar a unidade D : / meu computador foi infectado com um vírus e todos os documentos palavra tem uma extensão diferente que foram gravadas por favor especial iria oferecer sua ajuda me agradece….abaixo irá descrevê-los
    arquivo: PULSAR1(pulsar1) e são docuemntos Palavra, mas não pode abrir qualquer pasta imploro me ajudar com isso…

  103. Avatarjavier

    PROMORAD2 é a propagação do vírus. Não haverá solução para remover? e recuperar meus arquivos

    1. Milena DimitrovaMilena Dimitrova

      oi Javier,

      Aqui está mais informações sobre Promorad2 ransomware: https://sensorstechforum.com/remove-promorad2-virus-files/
      Infelizmente, não há decrypter para ele até agora.

      1. AvatarDarwin Jimenez

        Olá milena, Boa noite.

        Necessito de sua ajuda. Eu tenho um vírus que coloca meus arquivos .MPAL como uma extensão, como posso recuperar meus arquivos.

        1. Milena DimitrovaMilena Dimitrova

          Olá,

          .mpal é uma nova versão do STOP ransomware. Você removeu o ransomware do seu sistema? atualmente, descriptografia não é possível, mas você deve seguir nosso artigo para obter uma atualização: https://sensorstechforum.com/decrypt-files-stop-ransomware/

  104. AvatarAmrith

    Olá

    todos os meus arquivos estão terminando com uma extensão de arquivo .rectot . Eu tem tanta coisa velha eu estava segurando como fotos de casamento, etc, que eu não posso access.please você poderia me dizer como recuperá-los

  105. AvatarMohsin Khan

    Oi pessoal,

    Por favor, me ajudar a conseguir todos os arquivos infectados com extensão de arquivo .horon e mostra esta mensagem em todos os lugares no arquivo me leitura :

    ATENÇÃO!

    Não se preocupe, você pode retornar todos os seus arquivos!
    Todos os seus arquivos como fotos, bases de dados, documentos e outros importantes são criptografados com criptografia mais forte e chave única.
    O único método de recuperação de arquivos é a compra de ferramenta de descriptografar e chave única para você.
    Este software vai decodificar todos os seus arquivos criptografados.
    O que garante que você tem?
    Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-8gklbDGTaZ
    Preço da chave privada e software descriptografar é $980.
    Desconto 50% disponível se você contacte-nos primeiro 72 horas, desse preço para você é $490.
    Por favor, note que você nunca vai restaurar os dados sem pagamento.
    Verifique seu e-mail “Spam” ou “Lixo” pasta, se você não obter resposta mais do que 6 horas.

    Para obter este software você precisa escrever sobre o nosso e-mail:
    gorentos@bitmessage.ch

    Reserve endereço de e-mail em contactar-nos:
    ferast@firemail.cc

    conta a nossa Telegram:
    @datarestore

    O seu ID pessoal:
    103Asd437yHIUSdgfdg6FmtEnulvlo3t7GhuRXMbP3BCWI62uMZsak3cEI

    Por favor, me solução e postar em : mohsin.khanstar@gmail.com

  106. Avatarvamshi

    Olá senhor,
    Meu laptop está infectado com .nbes
    Todos os meus arquivos transformaram a extensão .nbes.
    Por favor, alguém me ajudar.
    Eles estão pedindo ransomware.

  107. AvatarSandro Rivero

    Boa tarde Olá caros colegas falam da Bolívia Eu tenho um problema que eu levar vários dias para resolver verifica-se que entrei um vírus que aumentou a extensão a todos os meus arquivos, por exemplo foto1. jpg e aumento. SENV óssea é tão foto1.jpg.nbes e eu não o posso revogar Por favor, ajude-me muito obrigado

  108. AvatarJawaid Siddiqui

    Meu laptop está infectado com .NPSK
    Todos os meus arquivos transformaram a extensão .NPSK.
    i formatado C mergulho e instalou nova janela. todos os arquivos são criptografar na unidade D
    Eles estão pedindo ransomware.They estão dizendo Você pode enviar um de seu arquivo criptografado a partir do seu PC e decifrá-lo de graça.
    Mas só podemos descriptografar 1 arquivo de graça. Arquivo não deve conter informações valiosas.
    Você pode obter e vídeo olhar ferramenta visão geral descriptografar:
    https://we.tl/t-WOqGXn9sLJ. Pls ajuda a este respeito os meus arquivos são muito importantes

  109. AvatarShankar

    Oi, preciso da tua ajuda…meu laptop tem um grande problema….meu arquivo e canções toda lata’ abrir com qualquer solfware…eu não sei y….Se eu abrir com qualquer solfware …todos os arquivos mudar para mesmo logotipo….agora o nome do arquivo tudo (arquivo mado…) eu não sei como limpar que…por favor me ajude….

  110. Avatarcrisev89

    boa tarde. me entro aparentemete este virus, me cifro todos mis artivos (fotos, arquivos do word, exel, pdf) e toda a extensão Firura me .MADO de já muito obrigado

  111. AvatarDarwin Jimenez

    Boa noite; eu tenho um vírus, que dá extensão a todos os meus arquivos .MPAL como posso recuperar meus arquivos.

  112. AvatarPAULO

    BOA NOITE,,,,,EU TENHO OS MEUS ARQUIVOS CRIPTRADOS COM O VÍRUS “.nlah”……ALGUÉM PODE ME AJUDAR, POR FAVOR……OBRIGADO

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

limite de tempo está esgotado. Recarregue CAPTCHA.

Compartilhar no Facebook Compartilhar
Carregando...
Compartilhar no Twitter chilrear
Carregando...
Compartilhar no Google Plus Compartilhar
Carregando...
Partilhar no Linkedin Compartilhar
Carregando...
Compartilhar no Digg Compartilhar
Compartilhar no Reddit Compartilhar
Carregando...
Partilhar no StumbleUpon Compartilhar
Carregando...