Çözüm STOP Ransomware Deşifre Aracı

Bu konu bir çözümü açıklamaktadır. Herhangi bir çözüm açıklanmadığını düşünüyorsanız konuyu rapor edebilirsiniz.

İşinize yaradı mı?

  • Evet

    Oy: 25 24,5%
  • Hayır

    Oy: 25 24,5%
  • Farklı Ransomware çeşidi bulaştı

    Oy: 52 51,0%

  • Oy verenlerin toplamı
    102
  • Anket kapandı .
Gerçekten çok teşekkür ederim. Bir kaç dosya hariç hepsini kurtardım. Ama anlatım biraz karışık olmuş sanki. Şifreli dosyalar silinmediği sadece çözüldüğü için bir kopyası hala orada kalıyor. Bunlar bir tehlike arz ediyor mu bilmiyorum.
Rica ederim. Anlatımda karışıklık yok. Şifrelilerin kopyası kalması normal çünkü çözüm sağlanan kişi aracı tekrar çalıştırıp Settings kısmından Delete encrpted ... yapması yeterli. Bunu şifreyi çözmeden bilinçsiz kişiler bastığında tüm dosyaları gideceği için söylemedik. Durmasında bir sakınca bulunmuyor.
 
Rica ederim. Anlatımda karışıklık yok. Şifrelilerin kopyası kalması normal çünkü çözüm sağlanan kişi aracı tekrar çalıştırıp Settings kısmından Delete encrpted. Yapması yeterli. Bunu şifreyi çözmeden bilinçsiz kişiler bastığında tüm dosyaları gideceği için söylemedik. Durmasında bir sakınca bulunmuyor.
Bunu ben de istisnasız tüm dosyalara bulaştığı, ki bu 400 GBlık bir alan dosyalar durursa çok yer kaplayacağı için söyledim. Bir de araya sıkıştırdığınız notlar benim gibi pek anlamayan biri için kafa karıştırıcı gelmişti başta. Yardım edici şeyler olduğu bir gerçek tabii ki. Bir de program çok fazla farklı dosyayı aynı anda çözerken bir dosyada takıldığı için hepsi hatalı olarak ayıklanabiliyor. Bu durumda ben programı kapatıp tekrar açıp tek tek yapınca hepsini sağlam bir şekilde ayıklayabildim. Bunu da söyleyeyim belki birilerinin işine yarar. Tekrar teşekkür ederim.
 
Merhaba.
Bu araç şu an sadece altta olan uzantılara sahip şifrelenmiş dosyaları kurtarabilmektedir.
Bahsedilen uzantıların da kişisel kimliği bu olanların şifresini çözebilmektedir:
  • 6SE9RAIXXF9m70ZWMX7NL3BVRP691W4SnY8UCir0.
  • D02NFEP94DKUO3FAH1JWQQO5f9UQRW2ETN2LP3VB.
Bu araç için çözümü olan dosya uzantıları:
Kod:
.puma, .pumas, .pumax, .djvu, .djvuq, .djvur, .djvut, .djvuu, .pdff, .tfude, .tfudeq, .tro, .udjvu, .tfudet, .rumba, .adobe

Bu araç için şu an çözümü olmayan dosya uzantıları:
Kod:
.STOP, .SUSPENDED, .WAITING, .PAUSA, .CONTACTUS, .DATASTOP, .STOPDATA, .KEYPASS, .WHY, .SAVEfiles, .DATAWAIT, .INFOWAIT, .shadow, .uudjvu, .djvus, .djvup

Kullanımı:
İndirdiğiniz RAR dosyasının içindekini masaüstünde bir klasöre çıkarın.
- Eğer elinizde anahtar dosyası varsa 1. Kısımından Djvu Key olana tıklayıp anahtarı ve şifreyi girebilirsiniz.
(Anahtarı bilmiyorsanız sakın dokunmayın).
- Eğer elinizde anahtar yok ancak şifrelenmiş dosya ile şifrelenmemiş aynı dosya var ise 1. Kısımdan bruteforcer kısmına girip original file yerine şifrelenmemiş dosyayı, Encrypted kısmına da aynı dosyanın şifrelenmiş halini seçip Start butonuna basıp çözüm sağlayacak mı kontrol edin.
- Bahsedilen dosya biçimi ve kimliğe sahipseniz 2. Kısımdan C veya D diskini(hangi disklerde şifrelenmiş dosya var ise onu) seçebilirsiniz.
- 3. Kısımdan deşifre işlemini başlatabilirsiniz.

Şifresi çözülemeyen kişilerin yapması gereken:
Zararlının bulaştığı son 12 saat çok önemlidir bu zaman dilimde veya en kısa zamanda aşağıda istenen bilgileri paylaşın.

- Klasöre çıkardığınız aracı çalıştırıp çözülmediğinde klasör içinde STOPDecrypter-log dosyası oluşur bunu ve aşağıda istenecekler ile beraber ZIP olarak paylaşın.
- Her klasörde zararlının notu bulunur bu dosyadan bir tane.
- Şifrelenmiş dosyanın şifresiz bir yedeği var ise en fazla 5 adet dosya ekleyin (Mümkünse boyutlar küçük olan olsun).
- ZIP'lediğiniz dosyaları konu altına Google Drive, Microsoft OneDrive veya yerli olmayan, üyelik gerektirmeyen bilindik bir upload sitesine yükleyip linki paylaşın. Burada paylaştıktan sonra bu adreslere de gönderebilirsiniz(Aşağıdaki linklere gönderenler konuda mutlaka söylesin ben tekrar göndermeyeyim):

STOP ransomware (.TRO, DJVU, RUMBA, _openme.txt ) Support Topic - Ransomware Help & Tech Support
Kaspersky VirusDesk virus scanner

Şu an yazılım sürümü 2.0. 1.6 ilerleyen zamanlarda farklı varyantlar veya anahtarları tespit edilirse güncellenecektir.

Buradan indirebilirsiniz.

Murat Bey dosyayı indirdim fakat içinde açabileceğim bir şey bulamadım lütfen bana ulaşır mısınız fotoğraflarımı kurtarmam gerekiyor.
Dediklerinizi yaptım fakat dosyayı açtıgımda desteklenmiyor diyor.
 

Dosya Ekleri

  • {D51554B7-7C96-4BEC-B93B-CFF3C19C886C}.png.jpg
    {D51554B7-7C96-4BEC-B93B-CFF3C19C886C}.png.jpg
    25,8 KB · Görüntüleme: 442
  • {26B6E529-78DF-4203-A355-8E7481B4B8C9}.png.jpg
    {26B6E529-78DF-4203-A355-8E7481B4B8C9}.png.jpg
    91,2 KB · Görüntüleme: 475

Bahsettiğiniz şeyleri yaptım log dosyasını yükledim daha öncekinde yanlış yapmışım kusura bakmayın.
 

Dosya Ekleri

  • {41CF0266-02E9-48CE-98C4-DA1BACC32417}.png.jpg
    {41CF0266-02E9-48CE-98C4-DA1BACC32417}.png.jpg
    11,5 KB · Görüntüleme: 426
  • {D8B360BC-41A1-457B-A92E-6E020C771138}.png.jpg
    {D8B360BC-41A1-457B-A92E-6E020C771138}.png.jpg
    69 KB · Görüntüleme: 340
  • {8E54FDED-84CB-4420-A10E-E0FFEE188D45}.png.jpg
    {8E54FDED-84CB-4420-A10E-E0FFEE188D45}.png.jpg
    51,5 KB · Görüntüleme: 330
  • {4B1685A0-6FDD-4F20-AEA9-83BDC32BFD5F}.png.jpg
    {4B1685A0-6FDD-4F20-AEA9-83BDC32BFD5F}.png.jpg
    6,1 KB · Görüntüleme: 378

Geri
Yukarı