Penulis Topik: Stop Ransomware yang Membuat Berbagai Macam Ekstensi  (Dibaca 6374 kali)

Offline sugengpamuji

  • Pro1
  • *
  • Tulisan: 1
  • Reputation: 0
    • Lihat Profil
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #60 pada: Agustus 19, 2019, 02:50:04 PM »
Personal ID: q2trBuB8csSfxlvV42AJIWXeX46A7UtSMfckLZBu
Ekstensi:  .coharos
MAC Address: C4:17:FE:32:92:D1, 00:26:2D:89:28:83

Offline 3ndiixz

  • Admin
  • Pro500
  • *****
  • Tulisan: 1.535
  • Reputation: 947
  • Jenis kelamin: Pria
  • .:: DOCTOR PENDIK ::.
    • Lihat Profil
    • PENDIK ASYIK KOMPUTER
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #61 pada: Agustus 20, 2019, 05:55:53 AM »
Update serangan Stop Ransomware dengan ekstensi baru: .mtogas, .coharos, .nasoh, .nuksus, .vesrato

[spoiler=Ekstensi Baru Dari Serangan STOP Ransomware][/spoiler]

[Spoiler=Kutip dari web BleepingComputer]Topik ini adalah topik dukungan utama untuk bantuan dengan STOP (DJVU) Ransomware . Ini termasuk ringkasan pembaruan dari infeksi ini, varian dan kemungkinan solusi dekripsi dengan instruksi (termasuk apa yang harus dilakukan jika STOPDecrypter tidak berfungsi).

File apa pun yang dienkripsi dengan STOP (DJVU) Ransomware akan memiliki: .STOP, .SUSPENDED, .PAITA, .CONTACTUS, .DATASTOP, .STOPDATA, .KEYPASS, .WHY, .SAVEfiles, .DATAWAIT, .FOWAIT, .puma, .pumax, .pumas, .shadow, .djvu, .djvuu, .udjvuq, .djvuq, .uudjvu, .djvus, .djvur, .djvut .pdff, .tro, .tfude, .tfudeq, .tfudeet, .rumba, .adobe, .adobee, .blower, .promos, .promoz, .promock, .promoks, .promorad, promorad2, .kroput, .kroput1, .charck, .pulsar1, .klope, .kropun, .charcl, .duduk, .luces, .luceq, .chech, .proden, .drume, .tronas, .trosak, .grovas, .grovat, .roland, .refols, .raldug, .etols, .varva, .browec, .norvas, .nusa, .verasto, .hrosas, .kiratos, .todarius, .hofos, .roldat, .dutan, .sarut, .fedasot, .forasom, .berost, .fordan, .codnat, .codnat1, .bufas, .dotmap, .radman, .ferosa, .rectot, .ymymap, .mogera, .rezuc, .stone, .redmat, .lanset, .davda, .poret, .pidon, .heroset, .yskle , .boston, .muslat, .gerosan, .vesad, .onon, .neras, .truke, .dalle, .lotep, .usus, .litar, .besub, .cezor, .lokas, .godes, .budak, .vusad, .herad, .berosuce, .gehad, .gusau, .madek, .tocue, .darus, .lapoi, .todar, .dodoc, .bopador, .novasof, .ntuseg, .ndarod, .access , .format, .nelasod, .mogranos, .cosakos, .nvetud, .lotej, .kovasoh, prandel, .zatrov, .masok, .brusaf, .londec, .krusop, .mtogas, .coharos, .nasoh .nuksus, .vesrato ditambahkan pada akhir nama file data terenkripsi sebagaimana dijelaskan disini oleh Amigo-A (Andrew Ivanov).

STOP Ransomware akan meninggalkan file (catatan tebusan) bernama
!!! YourDataRestore !!!.txt,
!!! RestoreProcess !!!.txt,
!!! INFO_RESTORE !!!.txt,
!! RESTORE !!!.txt,
!!!! RESTORE_FILES !!!.txt,
!!! DATA_RESTORE !!!.txt,
!!! RESTORE_DATA !!!.txt,
!!! KEYPASS_DECRYPTION_INFO !!!.txt,
!!! WHY_MY_FILES_NOT_OPEN !!!.txt,
!!! SAVE_FILES_INFO !!!.txt dan
! Readme.txt.
.Djvu * dan varian yang lebih baru akan meninggalkan catatan tebusan bernama
openme.txt,
_readme.txt atau
_open_.txt .
[/spoiler]

Tools Pencegahan dari serangan Ransomware yang sangat berbahaya sebelum terlambat download disini https://s.id/3dxCu

Offline nino sakati

  • Pro1
  • *
  • Tulisan: 2
  • Reputation: 0
    • Lihat Profil
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #62 pada: Agustus 20, 2019, 07:08:34 PM »
tolong decrypter
Your personal ID:
150uyGgdLdfNAejWZezSEZGqqdJANfzMilEs9Ns6YgqnOqJDOgt1
(.vesrato}

Offline Heru Budi Santoso

  • Moderator
  • Pro100
  • *****
  • Tulisan: 139
  • Reputation: 2736
  • Jenis kelamin: Pria
  • Terus belajar untuk lebih baik
    • Lihat Profil
    • https://facebook.com/kemoav/
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #63 pada: Agustus 20, 2019, 07:53:17 PM »
Coba saja decryptornya di atas kalau gagal berarti harus bersabar karena belum ditemukan

Offline 3ndiixz

  • Admin
  • Pro500
  • *****
  • Tulisan: 1.535
  • Reputation: 947
  • Jenis kelamin: Pria
  • .:: DOCTOR PENDIK ::.
    • Lihat Profil
    • PENDIK ASYIK KOMPUTER
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #64 pada: Agustus 21, 2019, 05:45:18 AM »
Update!!

Perbarui ke STOPDecrypter v2.1.0.24 dengan lebih banyak kunci OFFLINE.

ID OFFLINE: ILhWAvjUyWzsKyxDL0dKq3Su6QUUpndwXWfa2Nt1
Ekstensi: .mtogas

ID OFFLINE: XIcCeHxN38dLD0Yg0cN7CdKtidQv0JQEm8hKIlt1
Ekstensi: .nasoh

ID OFFLINE: gyTwIW8EFRyrHBHcn0bFVHerzI3NtAa14YK0kst1
Ekstensi: .nacro

ID OFFLINE: 98sPqhSP6fu4VGWnM1G9A075ZFxi5MMVRr2Limt1
Ekstensi: .pedro

ID OFFLINE: AejWZezSEZGqqdJANfzMilEs9Ns6YgqnOqJDOgt1
Ekstensi: .vesrato

ID OFFLINE: irtRoAwZBsG2xlRr6IAT6XJOVqA6I5bPZ0onRvt1
Ekstensi: .masodas


Kutip dari: Michael Gillespie
20/08/19: STOPDecrypter dimutakhirkan untuk menyertakan dukungan dengan tombol OFFLINE baru untuk varian berikut:
.mtogas, .nasoh, .nacro, .pedro, .vesrato, .masodas

STOPDecrypter akan dapat mendekripsi file untuk ID Personal berikut (OFFLINE KEY) terkait dengan ekstensi varian seperti yang dicatat ketika alat diperbarui:

[spoiler=ID Personal Offline Key]1. 6se9RaIxXF9m70zWmx7nL3bVRp691w4SNY8UCir0 - .djvu * varian, .promos
2. D02NfEP94dKUO3faH1jwqqo5f9uqRw2Etn2lP3VBb - .rumba
3. cZs3TaUYZzXCH1vdE44HNr1gnD2LtTIiSFFYv5t1 - .promoz, .promock, .promorad
4. TLuCxxAdd5BLXYWIvnjsWaCNR5lWoznhlRTSott1 - .promok
5. 0h7mFQcjRC3pDgsRcrWZ7K7bdAgvgDosJ24DmXt1 - .promorad2
6. upOacGl1yOz9XbrhjX9UR2M0j8i03YwVB0pXr1t1 - .kroput, .kroput1
7. neFMH56G5TY6gLqHS6TpWwfIPJF1mKg4FvpeNPt1 - .charck
8. 0h7mFQcjRC3pDgsRcrWZ7K7bdAgvgDos224DmXt1 - .kropun
9. rdSXuFaXQZ5zsBX7nzxYC2hgkTkducsD7tuV95t1 -. people, .luces, .luceq, .chech
10. AlMcLobh5J6wVB2Iy10guKr1kpSuFBWfXIsI6Et1 - .pulsar1
11. abIsuTknpjAqoGRR7OZL5HDDmc843XjBxrQOIot1 - .proden
12. dLoJuwk26P2wogGWZREN7JEyvljcvICqcYfwIft1 - .drume, .tronas, .trosak
13. sC0oYeg1wSkjbjkEwQcxTXzA0EOp8Tnc35seYQt1 - .grovas
14. vElBnRCjG17HPbVSb8mw2WKW8uIBUDp5gbuiZat1 - .grovat, .raldug
15. R11Dxz37SHHVuv5otlFtzJiXUIPwPzmP6gV8gmv9 - .roland
16. r77yXePcnmrctJPWrZCcbJgUlAtOa1FC9Na710t1 - .etols, .guvara
17. 1OcNMvbG9a2vBz0BdsXRX88kjuVX9ku4EmR64St1 - .norvas
18. PBADSc0wL8KOzd5eGIaVThjIPeGxRqrsQgvU3qt1 - .moresa
19. fCuKTg0kzQEXr1ewwlkMM3sl8ZzT1uEg7811p2t1 - .verasto
20. qn2YpOJW8NoI4X3pchKLemMVHE6hbUPemTQPlMt1 - .hrosas
21. e4Z7Ued2uSyQfbA7vS8VKtF2dGKGH8qEQ4E1Uht1 - .kiratos
22. 54SYshdMLwmLmgvVGWUrb336u3jYwOthqtuie5t1 - .todarius
23. SFOGVV9L1s8tgZVtOy4lff6n3MEgUwud5fQUdHt1 - .roldat
24. zC2lfjIocaJoC8hWBB1yhTK2ecfIMchQ47Dkylt1 - .dutan
25. pQseAIqgTVhPujMMiqH1ILPNUg3soGVim0NAnkt1 - .sarut
26. nBxtbGaG4zYZQuwkRqP7d0zTIAyt6ZTtAqWL77t1 - .berost
27. jWOnMXbnka33AZT1RlCj0QSRbhhZHNASDvqHrDt1 - .forasom
28. 6se9RaIxXF9m70zWmx7nL3bVRp691w4SNY8UCir0 - .shadow
29. QP5YonPPBgUP0qNuS7DV82bMzke5YFYqXbRlobt1 - .fordan
30. PTWLJBvUTDlF6G52Fs8Fmm7egqpfWrghp1m2Bot1 - .codnat
31. BvxonHH8kgX9meHfJweaV5ONlpO6f7IRCff0XXt1 - .dotmap
32. mlKnUMskuvLAnwjqZpgNMoxWdYebTiuT9DMf4Vt1 - .ferosas
33. t9hLELb8KHIC5gKnzv1k3CPJ5qpiqNZiyV5vhHt1 - .rectot
34. JjkJ9drSkbRY2LR4ZeDjOJxCYgt4zs6svaNadvt1 - .skymap
35. tgDlcFW2xFWyJx7JxqpZ8dNSOchUAMejoGdvf2t1 - .mogera
36. C1WKOJdn7siJOSKrKnoKRy5tH9aSxwMzpaUzgst1 - .rezuc
37. ljT0FEceXZLV8Gyhp3cCAcKbq8v85tmqMgqrVCt2 - .stone
38. faLqfTl9yJBMMKsPhAv8WKbIdsFgqRtco70kHSt1 - .lanset
39. 7wlgj03aBeU43xA1mJMBMvyvGs6wERcrV31xRrt1 - .davda
40. 61K3jGfHzi5nWYLCgt3ZT7zGffHm0DNV9TGbdit1 - .poret
41. bDDtqPBV1xkOfMNIpmkdcyeVXG71BNezzpQwsKt1 - .pidon
42. xUHIDCdB9IpEd1BBxXWhkitDLMP8oSzQeEYlr0t1 - .heroset
43. dLoJuwk26P2wogGWZREN7JEyvljcvICqcYfwIft1 - .muslat
44. xUHIDCdB9IpEd1BBxXWhkitDLMP8oSzQeEYlr0t1 - .boston
45. PpzYa3nBba2MZq4MUGgxoZcZ7cbXBKtzNcipyRt1 - .gerosan
46. 3O3Zn4LeBG8kkWwS2nX61CWiHLZ46k1s632Cg9t1 - .vesad
47. JtkQUrpVXQB69IB5uUcXQ248Wj0DM9fjtaSThgt1 - .horon
48. fl1QN31tuQBZKd6Q43Bemee0EycF0HBYEjwpQTt1 - .neras
49. llb5PDChmUj6x2qLPtnlsS01VQMr9BBnhSGvh7t1 - .truke
50. PrHLxGQfozsYqIt6y8iByGll1cv9doSVfPSfS2t1 - .dalle
51. ppAG2IEqjVWKxLoaeeEd2ondL6Wu9aHAHA2NBrt1 - .lotep
52. rZ9BMQqcE4sEMWkbGhgD1ChaoDbgM3kORd7kowt1 - .nusar
53. iagsMxds3LxpDLrrIrIVlqmVQ2P4y09QCIrzCYt1 - .litar
54. 3OfV7t3oSHGMTLJX2O7gTxqnrYXWDDEq84VwC3t1 - .besub
55. MRrOmiaGsrOBV5WeKx9PFMAoug3J1vvarRjmmut1 - .cezor
56. l3uWOVCfd45q50p4PU204j5qPpRzALYbMPJ9Tft1 - .lokas
57. b0kzBppljIqs9PmJj4Y6ifw5JaTn9PNkPk9vtmt1 - .godes
58. jkO9OpMIRJ4FHeGDM7eK5FwJTcY40YKkizu7Zgt1 - .budak
59. 5wsxlijK7NqgKc3n9oC4xlykfU4y5YJtIQlGWJt1 - .berosuce
60. jkO9OpMIRJ4FHeGDM7eK5FwJTcY40YKkizu7Zgt1 - .herad
61. 5wsxlijK7NqgKc3n9oC4xlykfU4y5YJtIQlGWJt1 - .gehad
62. 68O9eTFDNbn8z2O956vweaL1v2GY5gvWBYMKcmt1 - .gusau, .madek
63. JAQsbdGcS17nh0dWQNvV5DXXOFilhogs4lpKitt1 - .tocue
64. ZivCxija0GBwtwtwD0q4JRy80spT6lUyybPYhot1 - .lapoi
65. Q2fNGjIEoR7J8UnURFiIH13JGa23UqaNUDz4ret1 - .todar
66. tC9q9U9z1CHXj6ywfSklY5Ati8qfrhwcOEQpvQt1 - .dodoc
67. qzVmsmPsBbMag5eclxPzsGPYPtD0idScDzpGvxt1 - .bopador, .novasof
68. 9sbdJHqXJM4N6uliOFljF4lS1kQ5MipUBQqeGet1    - .ndarod
69. ReORV6ShrtWNuJ0ceWs0HqhvCbzW3XJQmmwGQpt1 - .access
70. rDy9PQ5XqCEzGPAYiMtrOElRFd84gmoSzf1zJ8t1     - .format
71. 4SsNNoDBzRHoERsNCDJXFi0OetZhqz2yruT2Ltt1 - .nelasod
72. TMO0nHR6LIOplVaj1m0fAhi7jQPCKQZq7MvRyPt1 - .mogranos
73. 4nFS2MhU3pYPtDdwqd6UIb0hZ2RnKYsvKn5ulTt1 - .lotej
74. OX1w8v9Jmd3MFmBNmyayqkKHZVCmsLJUsWqShmt1 - .prandel
75. ivLdLLWxlGwaYapVamTFrmgK1ZxvQk2JUWsWzit1 - .zatrov
76. SGZBpcieKig3iLvgEDD4ATxonPIBduMgKzsfiQt1 - .masok
[/spoiler]

77. gcHHxnoOwYHRVl7TXkAxlhASj14vAVxvmOWun2t1 - .cosakos, .nvetud
78. 4nFS2MhU3pYPtDdwqd6UIb0hZ2RnKYsvKn5ulTt1 - .kovasoh
79. q9KuzOzkH3m0RZiU9yD24sgV2jlQpgldjv0uODt1 - .brusaf
80. JIuJ2wGghVvWM1cAKi9uwEqTSvu42tb7ooa7Rit1 - .londec
81. ngQjbO3d7JuwM40bYYzdx9KhkhTRVvuLevPlbrt1 - .krusop
82. ILhWAvjUyWzsKyxDL0dKq3Su6QUUpndwXWfa2Nt1 - .mtogas
83. XIcCeHxN38dLD0Yg0cN7CdKtidQv0JQEm8hKIlt1 - .nasoh
84. gyTwIW8EFRyrHBHcn0bFVHerzI3NtAa14YK0kst1 - .nacro
85. 98sPqhSP6fu4VGWnM1G9A075ZFxi5MMVRr2Limt1 - .pedro
86. AejWZezSEZGqqdJANfzMilEs9Ns6YgqnOqJDOgt1 - .vesrato
87. irtRoAwZBsG2xlRr6IAT6XJOVqA6I5bPZ0onRvt1 - .masodas

Offline 3ndiixz

  • Admin
  • Pro500
  • *****
  • Tulisan: 1.535
  • Reputation: 947
  • Jenis kelamin: Pria
  • .:: DOCTOR PENDIK ::.
    • Lihat Profil
    • PENDIK ASYIK KOMPUTER
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #65 pada: Agustus 21, 2019, 06:01:56 AM »
tolong decrypter
Your personal ID:
150uyGgdLdfNAejWZezSEZGqqdJANfzMilEs9Ns6YgqnOqJDOgt1
(.vesrato}

ID Offline yang berhasil untuk didekrip adalah
ID OFFLINE: AejWZezSEZGqqdJANfzMilEs9Ns6YgqnOqJDOgt1
Ekstensi: .vesrato

Selain id offline diatas belum bisa didekrip

Offline nino sakati

  • Pro1
  • *
  • Tulisan: 2
  • Reputation: 0
    • Lihat Profil
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #66 pada: Agustus 21, 2019, 12:01:31 PM »
diatas yg mn ya?makasih.

Offline 3ndiixz

  • Admin
  • Pro500
  • *****
  • Tulisan: 1.535
  • Reputation: 947
  • Jenis kelamin: Pria
  • .:: DOCTOR PENDIK ::.
    • Lihat Profil
    • PENDIK ASYIK KOMPUTER
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #67 pada: Agustus 21, 2019, 12:10:59 PM »
ID Offline yang berhasil untuk didekrip adalah
ID OFFLINE: AejWZezSEZGqqdJANfzMilEs9Ns6YgqnOqJDOgt1
Ekstensi: .vesrato

Selain id offline diatas belum bisa didekrip
ID Offline ini

Offline 3ndiixz

  • Admin
  • Pro500
  • *****
  • Tulisan: 1.535
  • Reputation: 947
  • Jenis kelamin: Pria
  • .:: DOCTOR PENDIK ::.
    • Lihat Profil
    • PENDIK ASYIK KOMPUTER
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #68 pada: Agustus 21, 2019, 12:13:12 PM »
Silahkan baca penjelasan lengkapnya disini https://s.id/5-PLJ

Offline ncank

  • Pro1
  • *
  • Tulisan: 1
  • Reputation: 0
    • Lihat Profil
Re:Stop Ransomware yang Membuat Berbagai Macam Ekstensi
« Jawab #69 pada: Agustus 22, 2019, 09:38:47 AM »
Unidentified ID: PiUqvbQGXN0cwz5JQAGCWARmE1Ezgbp6daMjcaZw (.nacro )
Unidentified ID: PiUqvbQGXN0cwz5JQAGCWARmE1Ezgbp6daMjcaZw (.docx )
Unidentified ID: PiUqvbQGXN0cwz5JQAGCWARmE1Ezgbp6daMjcaZw (.mp3 )
Unidentified ID: PiUqvbQGXN0cwz5JQAGCWARmE1Ezgbp6daMjcaZw (.pdf )
Unidentified ID: PiUqvbQGXN0cwz5JQAGCWARmE1Ezgbp6daMjcaZw (.xlsx )
MACs: 98:DE:D0:08:38:1B, 50:E5:49:A4:8F:7C
Decrypted 3067 files, skipped 2586

Tolong bang
file saya hancur semua
data penting pula