Besmet met Gandcrab v5.0.4 Ransomware? Wilt u uw bestanden te decoderen?

Wat is Gandcrab v5.0.4 Ransomware

Gandcrab v5.0.4 is een bijgewerkte versie van de GANDCRAB V5.0 crypto virus die gebruiker data versleutelt en vereist een losgeld. Net als de vorige versies, versleutelt meest gebruiksvriendelijke bestanden, zoals Office-documenten, archief, foto's, video-, audio en andere bestanden. Het virus verandert de extensie van de versleutelde bestanden naar een set van 8 letters en aanvulling van deze extensies DECRYPT.txt of DECRYPT.html die op hetzelfde moment zijn notities. Dus, een gecodeerd bestand zal er als volgt uitzien: XTLKNFPQ-DECRYPT.html of XTLKNFPQ-DECRYPT.txt. Zoals blijkt, deze bestanden worden ongeschikt voor verder gebruik. Bovendien, Gandcrab v5.0.4 verwijdert schaduwkopieën van bestanden en het systeem te herstellen wijst op de mogelijkheid van handmatig decoderen van bestanden te elimineren. Elke keer dat u een bestand probeert te openen, de crypto virus opent een notitie bestand met informatie over de aankoop:

Gandcrab v5.0.4 Ransomware

—= GANDCRAB V5.0.4 =—

Aandacht!

Al uw bestanden, documenten, foto's, databases en andere belangrijke bestanden worden versleuteld en hebben de extensie: .YKWKCUGI

De enige methode van het herstellen van bestanden is om een ​​unieke persoonlijke sleutel te kopen. Alleen kunnen wij u deze sleutel en alleen maar geven en alleen kunnen we uw bestanden te herstellen.

De server met uw sleutel is in een gesloten netwerk TOR. Je kunt er komen door de volgende manieren:

------------------------------

| 0. Download Tor browser - https://www.torproject.org/

| 1. Installeer Tor Browser
| 2. Open Tor Browser
| 3. Open link in TOR browser http://gandcrabmfe6mnef.onion/371525fbc2a9ddd2
| 4. Volg de instructies op deze pagina

------------------------------

Op onze pagina vindt u instructies over de betaling en krijgen de kans om te decoderen 1 bestand voor gratis.

AANDACHT!

Om gegevens te voorkomen:

* NIET VERANDEREN versleutelde bestanden
* NIET TE VERANDEREN onderstaande gegevens

-BEGIN GANDCRAB Key-
IAQAADcGuK20868jo rVSSQNHeCNCzn LVthNchP1cchrZ + ZK64yengprthG 1oan 1 BmSjZWIVyseGGDBKUiOnX4NfUDgoNh rthhDaVWAetprp + ystBhHoerAGVbtaprwIXUeKItyFQJUkFlmE + J9 / 91W3ngfXUDpB13408PijhAwijqUnWNZBMXD4TQrv ... [Redacted] -END GANDCRAB Key-

-BEGIN PC DATA-
wfKD6iudumBkmpL8IRr4U7WxEFa3OW3tyzxyOuL12FYqvNmWPB5KYaxd5ZYqTpNRu3YM7nNWsbfaTHGHjR4qBMvz39M074b6dEHXDG / iHZJy8 + LFIv / dmMngioqtOiJtTit2DjRIuBtNYA ==
-END PC DATA-

Here & rsquo; s wat de betaalpagina eruit ziet:

Gandcrab v5.0.4 Ransomware

Zoals in eerdere versies, fraudeurs van deze cryptovirus eisen een losgeld van $ 2,400, en het losgeld moet alleen worden gedaan door de TOR browser en alleen in cryptogeld. Dit wordt gedaan om geen sporen van transacties te verlaten en risico's te minimaliseren. Bovendien, fraudeurs schrikken van de gebruiker door te zeggen dat het bedrag van het losgeld zal toenemen als je niet onmiddellijk te betalen. Natuurlijk is dit een truc. Niemand zal ooit geven u de garantie dat oplichters uw bestanden zal terugkeren. Wij op geen enkele manier raden u aan om indringers te betalen. Onderaan kunt u onze instructies en proberen om uw bestanden te decoderen zelf door het verwijderen van Gandcrab v5.0.4.

Bijwerken: Gebruik volgende service aan de versie en het type ransomware u werden aangevallen door te identificeren: ID Ransomware. Wilt u uw bestanden te decoderen, Volg onze instructies hieronder of, Als u problemen, Contacteer ons alsjeblieft: submit@securitystronghold.com. We kunnen echt helpen om uw bestanden te decoderen.

Hoe Gandcrab v5.0.4 geïnfecteerd uw pc

Net als voorgaande versies van deze cryptovirus, Gandcrab v5.0.4 komt, als regel, zonder dat de gebruiker & rsquo; s toestemming via onbeschermde netwerkinstellingen. Bijvoorbeeld, als een bijlage in een spam mailing lijst of als een valse-update voor een programma of hulpprogramma. Hoe dan ook, raden wij u aan vertrouwd te raken met onze gidsen om te proberen om zich te ontdoen van Gandcrab v5.0.4 nu en decoderen van uw bestanden.

Allereerst, raak niet in paniek. Volg de onderstaande deze eenvoudige stappen.

1. Start de computer in Veilige modus met netwerken. Om dat te doen, computer opnieuw opstarten voordat uw systeem F8 meerdere malen begint te raken. Dit zal stoppen met het systeem van het laden en zal laten zien Geavanceerde boot opties scherm. Kiezen Veilige modus met netwerkmogelijkheden optie in de lijst opties met pijltjes omhoog en omlaag op uw toetsenbord en hit invoeren.
2. Meld u aan bij het systeem besmet met het Gandcrab v5.0.4 virus. Start uw internetbrowser en downloaden van een betrouwbare anti-malware programma en start een volledige systeemscan. Zodra de scan is voltooid, herzien scanresultaten en verwijder alle inzendingen gedetecteerd.

Aanbevolen Solution:

Norton - verwijdert alle instanties van Gandcrab v5.0.4-bestanden volledig, mappen, registry keys.

 

Download Norton

U kunt meer informatie vinden over antivirus producten in ons artikel - Top 5 Antivirus Software voor Windows

Herstel uw bestanden met behulp van schaduwkopieën

stellaire-data-recovery

  1. Download en run Stellar Data Recovery.
  2. Selecteer type bestanden die u wilt herstellen en klik op volgende.
  3. Selecteer het station en de map waar uw bestanden zich bevinden en de datum waarop u ze wilt terugzetten en druk op Scannen.
  4. Zodra het scanproces wordt uitgevoerd, Klik Herstellen om uw bestanden te herstellen.
Download Stellar Data Recovery

Stap 2: Verwijder de volgende bestanden en mappen van Gandcrab v5.0.4:

Verwante aansluitingen of andere inzendingen:

No information

Gerelateerde bestanden:

No information

Bestanden geïnfecteerd door Gandcrab v5.0.4 decoderen?

U kunt proberen om handmatige methoden te gebruiken om te herstellen en decoderen van uw bestanden.

bestanden handmatig decoderen

Herstel het systeem met behulp van Systeemherstel

systeemherstel

Hoewel de nieuwste versies van Gandcrab v5.0.4 verwijderen systeem bestanden herstellen, deze methode kan u helpen uw bestanden gedeeltelijk te herstellen. Probeer het eens en gebruik maken van standaard Systeemherstel om uw gegevens te doen herleven.

  1. Start de zoektocht naar ‘systeemherstel
  2. Klik op het resultaat
  3. Kies de datum voor de infectie verschijning
  4. Volg de instructies op het scherm

Rol de bestanden terug naar de vorige versie

Eerdere versies kunnen kopieën van bestanden en mappen die door Windows Backup (als het actief) of kopieën van bestanden en mappen aangemaakt door Systeemherstel. U kunt deze functie gebruiken om bestanden en mappen die u per ongeluk gewijzigd of verwijderd te herstellen, of die werden beschadigd. Deze functie is beschikbaar in Windows 7 en latere versies.

windows eerdere versies

  1. Rechtsklik op het bestand en kies eigenschappen
  2. Open de Vorige versie tab
  3. Selecteer de meest recente versie en klik op Kopiëren
  4. Klik Herstellen

Bescherm uw computer tegen ransomware

HitmanPro alert met CryptoGuard

De meeste moderne antivirusprogramma kan uw pc te beschermen tegen ransomware en crypto-trojans, maar nog duizenden mensen geïnfecteerd raken. Er zijn verschillende programma's die andere aanpak t beschermen tegen ransomware en kluisjes. Een van de beste is HitmanPro.Alert met CryptoGuard. Misschien weet u al HitmanPro beroemd cloud-gebaseerde anti-malware scanner. Check out ultieme actieve bescherming software van SurfRight.

Download HitmanPro.Alert met CryptoGuard

Geschreven door Rami Douafi

Laat een antwoord achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *