Çözüm STOP Ransomware Deşifre Aracı

Bu konu bir çözümü açıklamaktadır. Herhangi bir çözüm açıklanmadığını düşünüyorsanız konuyu rapor edebilirsiniz.

İşinize yaradı mı?

  • Evet

    Oy: 25 24,5%
  • Hayır

    Oy: 25 24,5%
  • Farklı Ransomware çeşidi bulaştı

    Oy: 52 51,0%

  • Oy verenlerin toplamı
    102
  • Anket kapandı .
Maalesef. Hala araca çevrimdışı anahtarı girilmemiş.
Hocam öncelikle selamlar. Ben de .jzie şifreleme virüsünden sorun yaşıyorum. Kullandığım bilgisayardan bir çok kredi kartı girişi yaptığımdan sorunu ilerletmemek adına hemen format atma girişiminde bulunup attım. Sonrasında temiz kurulum yapıp araştırmaya başladım ve bu konuya denk geldim. Yedek HDD'nin içindeki tüm dosyalar şifrelenmiş halde kaldı. Kısaca ;

formatlanmış bilgisayarda , "SystemID/PersonalID.txt" dosyası yok formattan ötürü gitti zannediyorum. Çözüm için yapabileceğim farklı bir şey var mı ?
Vakit ayırdığın için teşekkürler..

virüs dosyası içerisindeki personal Id :
- .jzie uzantılı
Your personal ID:
0822ASdw4FMaMDK6uqPZOxJj64677pqiSGF54A1Dam9zfUt1
 
Son düzenleme:
Your personal ID:
Çevrimdışı şifreli acak yeni varyant olduğu için çözümü maalesef sizde de yok. Son birkaç varyantta Shadowexplorer ve bazı kurtarma yazılımları işe yaramaktaydı ancak siz format attığınız için shadow kaydı silinmiş oldu.
Photorec veya testdisk kullanıp kurtarmayı denyebilirsiniz. Kurtaracağınız disk içerisinde bir dosya bile silip ekleme yapmamanız çok önemliydi. Bu kurala uyduysanız deneyebilirsiniz. Kurtaracağınız dosyaları da farklı bir diske işlem yaptırmanızı öneririm.
 
selamün aleyküm arkdaşlar bu illet banada geldi (jzie) ne önerirsiniz bi çözümü varmıdır lütfen yardımcı olurmusunuz
 
Çevrimdışı şifreli acak yeni varyant olduğu için çözümü maalesef sizde de yok. Son birkaç varyantta Shadowexplorer ve bazı kurtarma yazılımları işe yaramaktaydı ancak siz format attığınız için shadow kaydı silinmiş oldu.
Photorec veya testdisk kullanıp kurtarmayı denyebilirsiniz. Kurtaracağınız disk içerisinde bir dosya bile silip ekleme yapmamanız çok önemliydi. Bu kurala uyduysanız deneyebilirsiniz. Kurtaracağınız dosyaları da farklı bir diske işlem yaptırmanızı öneririm.
Yapmamam gereken her şeyi yapmışım aferin bana. Tecrübe oldu diyelim. Vakit ayırdığın ve bilgiler için teşekkür ederim. İyi forumlar.
 
Yapmamam gereken her şeyi yapmışım aferin bana. Tecrübe oldu diyelim. Vakit ayırdığın ve bilgiler için teşekkür ederim. İyi forumlar.
Rica ederim.

Copa için bir çözüme rastladın mı acaba hocam 2 sene oldu hala emisoft sitesinde bir çözüm yok unutuldu gitti :(
Maalesef çözüm yok hala. Unutulmadı, eklendikçe yenileniyor ancak anahtar çıkmıyor ortaya.
 
Son düzenleme:
Selamlar , Murat bey

Bu .Jzie uzantılı şifreleme virüsü malesef bulaştı . Dediğiniz programı indirdim ve tarama yaptırdım txt dosyalarını ve belirttiğiniz gibi bir kaç şifrelenmiş dosyaları rar yapıp burdan atsam size çözebilirmiyiz.

Yardımlarınız için şimdiden teşekkürler.
 
@Murat5038 hocam bende temiz format sonrası driver yüklerken fidye virüsüne yakalandım. YZQE bana bulaşan varyant. Çevrimdışı bir varyant imiş bu.

Hemen Kaspersky yükleyip virüsleri/trojanları sildim. Harici HDD lerde yer alan resim videolarım vs şifrelenmiş.

SystemID içinde yer alan PersonalID.txt dosyasında "x2zqmFxw8ydx3wkiEeNayQ64Eyg2U5MS31sTegt1" yazıyor.

Photorec malesef pek bir işe yaramadı. Bazı düğün nişan gibi videolarımın boyutu büyüktü sonlarında yer alan yzqe uzantısını sildim bazı videolar çalışıyor ancak bazıları sanırım tamamen şifrelenmiş onlar açılmıyor. Fotoların tamamı şifreli.

Bu hdd lerin içindeki şifrelenmiş klasörleri ve dosyaları başka bir hdd ye kopyalayıp bu harici hddleri biçimlendireyim mi ? Yoksa olduğu gibi beklemeli mi ?

Bu varyantı nereye bildirebilirim güncel olarak İlk mesajdaki bleepingcomputer.com forum sitesine mi ?
 

Technopat Haberler

Yeni konular

Geri
Yukarı