Besmet met NamPoHyu Ransomware? Wilt u uw bestanden te decoderen?
Wat is NamPoHyu Ransomware
Vandaag zullen we praten over MegaLocker (NamPoHyu) cryptovirus, die steeds momentum in de afgelopen tijd. Ondanks het feit dat het gericht is op Engels-sprekende gebruikers, het is al verspreid naar de hele wereld. Net als andere analogen, NamPoHyu versleutelt gebruiker bestanden van verschillende formaten, bijvoorbeeld, office-documenten, foto's, video-, multimediabestanden en ga zo maar door. NamPoHyu verandert de extensie van deze bestanden naar .NamPoHyu. Natuurlijk, na de wijzigingen zijn aangebracht, de bestanden onbruikbaar. Ook, aanvallers maken een speciale opmerking bestand dat informatie over de methoden van de verlossing bevat:
What happened to your files ?
All of your files were protected by a strong encryption with AES cbc-128 using NamPoHyu Virus.
Wat betekent dit ?
Dit betekent dat de structuur en gegevens binnen uw bestanden onherroepelijk zijn veranderd,
u zult niet met hen kunnen werken, lees ze of zie ze,
het is hetzelfde als ze voor altijd verliezen, maar met onze hulp, u kunt ze herstellen.
De encryptie sleutel en ID zijn uniek voor uw computer, zodat u gegarandeerd in staat zijn om uw bestanden terug te keren.
Uw unieke id: 02DCED685XXXXXXXXX41863
Wat zal ik doen ?
U kunt er decryptie voor kopen 250$.
Maar voordat u betaalt, kunt u ervoor zorgen dat we echt een van uw bestanden kan decoderen.
Om dit te doen:
1) Download en installeer Tor Browser ( https://www.torproject.org/download/ )
2) Open de http://qlcd3bgmyv4kvztb.onion/index.php?id = 02DCED685XXXXXXXXX3C0DFD0E241863 webpagina in de Tor-browser en volg de instructies.
FAQ:
Hoeveel tijd moet ik betalen voor decodering?
Jij hebt 10 dagen om het losgeld te betalen na het ontsleutelen van de testbestanden.
Het aantal te betalen bitcoins is vastgesteld op het tarief op het moment van decodering van testbestanden.
Houd er rekening mee dat sommige wisselaars de betaling uitstellen 1-3 dagen! Houd er ook rekening mee dat Bitcoin een zeer volatiele valuta is,
het tarief kan zowel stabiel zijn als zeer snel veranderen. daarom, wij raden u aan binnen enkele uren te betalen.
Contact met u opnemen?
We ondersteunen geen contact.
Wat zijn de garanties dat ik mijn bestanden kan decoderen nadat ik het losgeld heb betaald?
Uw belangrijkste garantie is de mogelijkheid om testbestanden te decoderen.
Dit betekent dat we al uw bestanden kunnen decoderen nadat we het losgeld hebben betaald.
We hebben geen reden om u te misleiden nadat we het losgeld hebben ontvangen, aangezien we geen barbaren zijn en bovendien ons bedrijf schade zullen berokkenen.
Hoe betaal ik het losgeld?
Na het decoderen van de testbestanden, u ziet het bedrag van de betaling in bitcoins en een bitcoin-portemonnee voor betaling.
Afhankelijk van uw locatie, u kunt het losgeld op verschillende manieren betalen.
Gebruik Google om i te vinden
informatie over het kopen van bitcoins in uw land of het gebruik van de hulp van meer ervaren vrienden.
Hier zijn enkele links: https://buy.blockexplorer.com - betaling met bankkaart
https://www.buybitcoinworldwide.com
https://localbitcoins.net
Hoe kan ik mijn bestanden decoderen?
Na bevestiging van betaling (het duurt meestal 8 uur, maximaal 24 uur)
zie je op deze pagina ( http://qlcd3bgmyv4kvztb.onion/index.php?id = 02DCED685XXXXXXXXX3C0DFD0E241863 ) een link om de decryptor en je aes-sleutel te downloaden
(voor deze, gewoon opnieuw invoeren (vernieuwen) deze pagina een dag na betaling)
Download het programma en voer het uit.
Aandacht! Schakel alle antivirusprogramma's uit, ze kunnen het werk van de decoder blokkeren!
Kopieer aes-key naar het juiste veld en selecteer de map om te decoderen.
Het programma scant en decodeert alle gecodeerde bestanden in de geselecteerde map en de submappen.
We raden u aan eerst een testmap te maken en er verschillende gecodeerde bestanden in te kopiëren om de decodering te verifiëren.
De nota stelt dat de gebruiker heeft 10 dagen om het losgeld te betalen, die een paar honderd dollar in cryptogeld kan bereiken, namelijk in Bitcoins. Ook, aanvallers schrikken van de gebruiker die de bestanden voor altijd verloren zal gaan, zo niet op tijd betaald. Dit is een truc. Je moet om te kalmeren en zorgvuldig te lezen onze instructies om NamPoHyu verwijderen en decoderen van uw bestanden.
Bijwerken: Gebruik volgende service aan de versie en het type ransomware u werden aangevallen door te identificeren: ID Ransomware. Wilt u uw bestanden te decoderen, Volg onze instructies hieronder of, Als u problemen, Contacteer ons alsjeblieft: submit@securitystronghold.com. We kunnen echt helpen om uw bestanden te decoderen.
Hoe NamPoHyu Ransomware geïnfecteerd uw pc
In de meeste gevallen, NamPoHyu komt door gaten in de gebruiker netwerkinstellingen. Waarom gebeurt dit? Het antwoord is heel simpel: gebruikers zelden gebruik van betaalde antiviruses; bovendien, gebruikers vaak gebruik geen antivirussoftware of andere hulpprogramma's die uw computer kunnen beschermen. Ook, Onthoud dat NamPoHyu kunnen komen als bijlage bij een spam mailing list of als een valse update aan voor programma's en hulpprogramma's op uw pc is geïnstalleerd. Hieronder geven we de beste manieren om NamPoHyu uw bestanden te verwijderen en te decoderen hebben aangegeven. Succes!
Allereerst, raak niet in paniek. Volg de onderstaande deze eenvoudige stappen.
1. Start de computer in Veilige modus met netwerken. Om dat te doen, computer opnieuw opstarten voordat uw systeem F8 meerdere malen begint te raken. Dit zal Ransomware systeem NamPoHyu bij laden en zal laten zien Geavanceerde boot opties scherm. Kiezen Veilige modus met netwerkmogelijkheden optie in de lijst opties met pijltjes omhoog en omlaag op uw toetsenbord en hit invoeren.
2. Meld u aan bij het systeem besmet met het NamPoHyu Ransomware virus. Start uw internetbrowser en downloaden van een betrouwbare anti-malware programma en start een volledige systeemscan. Zodra de scan is voltooid, herzien scanresultaten en verwijder alle inzendingen gedetecteerd.
Aanbevolen Solution:
Wipersoft - verwijdert alle instanties van NamPoHyu Ransomware - bestanden volledig, mappen, registry keys.
U kunt meer informatie vinden over antivirus producten in ons artikel - Top 5 Antivirus Software voor Windows
Herstel uw bestanden met behulp van schaduwkopieën
- Download en run Stellar Data Recovery.
- Selecteer type bestanden die u wilt herstellen en klik op volgende.
- Selecteer het station en de map waar uw bestanden zich bevinden en de datum waarop u ze wilt terugzetten en druk op Scannen.
- Zodra het scanproces wordt uitgevoerd, Klik Herstellen om uw bestanden te herstellen.
Stap 2: Verwijder de volgende bestanden en mappen van NamPoHyu Ransomware:
Verwante aansluitingen of andere inzendingen:
No information
Gerelateerde bestanden:
No information
Bestanden geïnfecteerd door NamPoHyu Ransomware decoderen?
U kunt proberen om handmatige methoden te gebruiken om te herstellen en decoderen van uw bestanden.
bestanden handmatig decoderen
Herstel het systeem met behulp van Systeemherstel
Hoewel de nieuwste versies van NamPoHyu Ransomware verwijderen systeem bestanden herstellen, deze methode kan u helpen uw bestanden gedeeltelijk te herstellen. Probeer het eens en gebruik maken van standaard Systeemherstel om uw gegevens te doen herleven.
- Start de zoektocht naar ‘systeemherstel‘
- Klik op het resultaat
- Kies de datum voor de infectie verschijning
- Volg de instructies op het scherm
Rol de bestanden terug naar de vorige versie
Eerdere versies kunnen kopieën van bestanden en mappen die door Windows Backup (als het actief) of kopieën van bestanden en mappen aangemaakt door Systeemherstel. U kunt deze functie gebruiken om bestanden en mappen die u per ongeluk gewijzigd of verwijderd te herstellen, of die werden beschadigd. Deze functie is beschikbaar in Windows 7 en latere versies.
- Rechtsklik op het bestand en kies eigenschappen
- Open de Vorige versie tab
- Selecteer de meest recente versie en klik op Kopiëren
- Klik Herstellen
Geschreven door Rami Duafi