Arvutifoorum VISTA
https://vista.getforum.org/

Npph Ransomware viirus
https://vista.getforum.org/npph-ransomware-viirus-t2667.html
1. leht 1-st

Autor:  saba123 [ 20 Sept 2020, 13:14 ]
Teema pealkiri:  Npph Ransomware viirus

Tere! Mind rünnati ja kohe päris tõsiste tagajärgedega. Peaaegu kõik failid on krüpteeritud .npph laiendiga ning neid avada ei saa. Googelduses soovitati gridinsoft anti-malware ja Emisoft decrypteriga dekodeerida, see ei andnud tulemust - näide faili vastusest:
"File: C:\Users\eerom\OneDrive\vajalik\Sõitjateveo korraldus 1510.pdf.npph
Error: No key for New Variant online ID: qKjs2nWUzDzawMGDfKKmNdPObUVnWuULr8lmSSKZ
Notice: this ID appears to be an online ID, decryption is impossible!"

Viiruse tekst ise on järgmine:
"ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
https://we.tl/t-67ue5AWKVu
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
helpmanager@mail.ch

Reserve e-mail address to contact us:
restoremanager@airmail.cc

Your personal ID:
0251riuyfghqKjs2nWUzDzawMGDfKKmNdPObUVnWuULr8lmSSKZ

Palun aidake, kui saate, kuna OneDrive pilv on ka täiega lukus, aga seal on väga tähtsad töödokumendid. :(

Autor:  erik [ 21 Sept 2020, 13:48 ]
Teema pealkiri:  Re: Npph Ransomware viirus

Tere,

1. Teil võib olla õnne kui tegemist on nn. fake encryperiga.
Proovige faililaiend originaaliks tagasi muuta.
Näiteks kui teil oli PDF fail, siis muutke ise faililaiend tagasi .pdf

2. Proovige One Drive kontole ligi saada, muuta parool, arvutis sünkroniseerimine välja lülitada, siis taastada failid:
https://support.google.com/drive/answer/7397771?hl=en

3. Peate hoolega üle vaatama arvuti, ise teeks puhta installi. Aga kui ei soovi siis uuendada kõik Windows uuendused, kasutada nt Malwarebytes viirus tõrjet.
https://www.malwarebytes.com/mwb-download/thankyou/

Autor:  alter [ 21 Sept 2020, 18:48 ]
Teema pealkiri:  Re: Npph Ransomware viirus

Pikemalt on seletatud npph viirusega toimetamine https://www.myantispyware.com/2020/09/1 ... e-recovery

Soovitatud on kasutada SpyHunterit.

Autor:  saba123 [ 21 Sept 2020, 19:03 ]
Teema pealkiri:  Re: Npph Ransomware viirus

Re alter. Jah, eilsest tegelen sellega, alati olen kõigega toime tulnud, aga spyhunter5 (andke andeks) torrentit ei leidnud, ootan veel homseni, kui saan kasutada 48h boonust....no ei ole raha, viiruse sain kah kaine pea ja terve mõistuse juures:( Aga see viirus on uus nagu covid, tabletti veel pole.
Tänud!

Autor:  alter [ 23 Sept 2020, 19:29 ]
Teema pealkiri:  Re: Npph Ransomware viirus

48 tundi on möödas, tegin SpyHunter quick scani ja hakkas fixima, tahab veel rebooti. Fixib ka sul?

Autor:  saba123 [ 25 Sept 2020, 08:23 ]
Teema pealkiri:  Re: Npph Ransomware viirus

Ei aidanud. Spyhunter võttis küll 21 faili maha, aga emisoft decrypter ikkagi erroriseerib kõike. Võtsin ühendust Microsofti OneDrive kogukonnaga, nad õnneks taastasid mu OneDrive, ülejäänd arvuti partitsioonid jäid vigaseks, tegin puhta installi, et elus edasi minna, kuigi nendel on kah tähtsad andmed, taastepunkte neil pole, eks võtan maha kõik.
Google pole veel leiutand midagi, mida ma proovind pole, lihtsalt programmid ja salasõnad on nüüd koolnud
Tänan, et kaasa tundsite.

1. leht 1-st Kõik kellaajad on UTC + 2 tundi [ DST ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/