Cerita saya: Terkena Virus RANSOMWARE dengan ID Online Key


Saya hanya berbagi cerita pengalaman dengan anda tentang virus yang sangat menyusahkan dan menjengkelkan saat ini, yaitu Ramsomware dengan ID online key yg menghampiri laptop saya, semua data saya terenkripsi tidak bisa dibuka lagi.

Ransomware DJVU adalah salah satu varian crypto-malware paling luas pada 2019/2020 yang dilaporkan telah mempengaruhi lebih dari setengah juta korban di seluruh dunia. Virus jahat sebagian besar didistribusikan dengan menggunakan /menyamar/menyusup sebagai aplikasi crack, keygen, patch, activator, loader dan bundle adware yang didistribusikan melalui situs penyedia software gratisan dan bajakan. Jadi anda harus sangat berhati-hati bila bertemu dengan situs-situs dan aplikasi tersebut. Dan jangan sekali2 mematikan antivirus anda saat berselancar di internet dan menjalankan program bajakan.

Ransomware adalah varian virus yang mengincar data pribadi seperti foto, dokumen, video, dsbnya untuk dienkripsi/dikunci sehingga tidak bisa dibuka lagi. Sekarang dia tidak lagi merusak/menginfeksi file aplikasi ataupun sistem (seperti Ramnit, Sality, Virut, dkk), tapi file hasil enkripsi semata-mata bertujuan agar tidak bisa dibuka dan sama sekali tidak berbahaya jika tetap disimpan. Walaupun kita klik ganda pun file itu, ia tidak akan menginfeksi ulang.
Nah karena cara kerjanya begitu, maka obatnya bukan Anti Virus, tapi sebuah tools Decryptor yg berfungsi untuk membuka kembali file yg terenkripsi oleh si ransom goblok ini.
Anti Virus yang kita gunakan hanya untuk mencegah benda-benda GOBLOK ini masuk ke kompi kita sejenis para tameng Browser Security. Hal ini yang jarang sekali kita gunakan, contohnya seperti saya yang kebobolan karena merasa nggak perlu dan SOK KENAL dengan benda-benda aneh di internet hahaha... Nah bagi anda-anda yg suka keluyuran nyari gratisan, hati-hati lue.... :D

Ramsomware ada yg mengenrkipsi/mengunci file kita menggunakan ID Offline key atau dengan Online Key.
Apa maksud Offline key dan Online key ???  Begini ceritanya…..
Jika kita telah terinveksi virus Ramsomeware, kita akan mendapatkan pesan .txt
1. PersonalID.txt yang ada di drive C:\SystemID\PersonalID.txt
 2. file _readme.txt yang ada di dalam folder bersama file anda yang dienkripsi ransomware untuk mencari tahu filenya dienkripsi dengan online/offline key
Lihat gambar file yg terinfeksi di atas, itu adalah salah satu extention (*.qewe) virus ransomware dari sekian banyak extention yg dibuatnya sehingga membuat bingung banyak orang.
Di bawah ini adalah list stop ransomware:
Jika tidak termuat di dalamnya seperti .qewe punya saya di atas, berarti ransomware telah membuat extention yg baru lagi.
Lalu apa motif mereka dan apa itu ID online/offline key?
Tujuannya ada meminta uang tebusan kepada korban agar data mereka yang telah dikunci, dibalikkan lagi menjadi semula. Semuanya tertuang dalam pesan .txt yg diberikan mereka. Ini contoh pesan mereka: Setelah saya cek, ini adalah contoh ID Online Key
Ini adalah contoh ID Offline Key:
Jika berakhiran ....t1 kemungkinan DAPAT DIPULIHKAN karena dienkripsi dengan KUNCI OFFLINE. Jika file Anda dienkripsi dengan KUNCI ONLINE, varian tersebut TIDAK DAPAT DI DECRYPTOR/dipulihkan untuk saat ini, tapi simpanlah baik-baik dengan aman data-data yang telah dienkripsi tersebut beserta catatan file _readme.txt agar di kemudian hari bila ditemukan decryptornya file anda dapat dipulihkan lagi.

Untuk mengetahui apakah ID saya ini online key atau tidak, bisa diobati atau tidak, saya Upload file yg terenkripsi beserta pesan _readme.txt nya ke: https://www.emsisoft.com/ransomware-decryption-tools/
Silakan anda upload:
1. file pesan txt: _readme.txt
2. 1 file yg terenkripsi
3. Isi alamat email anda
Klik UPLOAD
Setelah saya tunggu beberapa saat, muncullah pesan ini:
Yang artinya kurang lebih seperti ini:
"Kami telah mengidentifikasi "STOP (Djvu)". Ransomware ini dapat dideskripsi dalam keadaan tertentu.
Silakan merujuk ke panduan yang sesuai untuk informasi lebih lanjut". 
Artinya jenis virusnya adalah "STOP (Djvu)" / Stop Ransomware
Lalu saya merujuk keinformasi selanjutnya:
masuk ke subdomain EMSISOFT dengan meng-klik link download seperti gambar di bawah ini:
Nanti Anda akan di arahkan ke link Download nya, dan lakukan penginstalan pada PC/Laptop anda sesuai petunjuk dari Emsisoft.

Sebenarnya saya sudah sadar bahwa data saya (166Gb) tidak akan bisa kembali saat ini kecuali membayar tebusan kepada pembuat ransomware, namun tidak salahnya saya mencoba agar rasa penasaran saya menjadi hilang. Mungkin saja akan menjadi sebuah cerita yang bisa saya bagikan kepada anda untuk mulai sekarang Anda bisa berhati-hati dan membackup data anda secara berkala ke HDD eksternal. Cerita ini berakhir sampai saya berkomunikasi dengan pembuatnya.

lanjuuut....

Setelah saya Instal dan jalankan, maka inilah yang muncul:

No key for New Variant online ID: itnvSFwIH2s6b5kuGH6pEoHjGhUFOl57WnvdPyCk
Notice: this ID appears to be an online ID, decryption is impossible
Artinya kurang lebih sbb:
"Tidak ada kunci untuk ID Online varian baru: ........., ID ini tampaknya merupakan ID Online, deskripsi impossible / tidak mungkin" alias mustehel sekarang. 

Apakah saya menyerah...?  Belumlah... penasaran saya belum habis coy... :D 

Saya mendapat sebuah informasi:
Jika data-data anda sangat penting, Silahkan coba layanan berbayar dekripsi ransomware di Australia ini https://fastdatarecovery.com.au ongkos jasanya $750 - $4000.

Aku masuk... taraaaa.....
Noh disana banyak pilihan menu yang semuanya ada tarifnya, mau cepat, mahal, mau lambat, ya agak murahan, hahaha.... Saya masuk bukannya sok mau bayar... tapi nyoba aja kali aja ada yg gratisan, ternyata ada tuh di pojok atas: FREE Ransomware Evaluation, gua klik itu :D 
Jadi kita bisa mengirim 1 file terenkrip untuk kita coba secara gratis agar mereka men-descryp/ membukanya, namun kita disuruh menunggu antara 7-10 hari. yaah lama, maklum Gratis coy.... mau cepat, ya ambil paket yg lain... 
Mumpung gratis, saya kirimlah 1 file excel yg barusan kemaren saya buat semalaman suntuk, capek saya buatnya yang setelah selesai, eeeh... ikut terkena ransomware Goblok ini. Pilu kawan....

Lanjuttt..., saat kita mau mengirim sampel ransome kita, kita disodor banyak kolom, ada nama, email dstnya ampe upload sampel virus kita. Isiannya kaya ini nih:

Kolom yang bertanda bintang merah (*) WAJIB di sisi, nggak boleh kosong.
File yg dikirim yaitu pesan .txt (_readme.txt) yg memuat pesan tebusan dan ID, serta 1 file sampel yg terkena ransomeware. 

CAPEK MENUNGGU.... 10 HARI, Gua coba dah menghubungi pihak Ransomware, kan ada kita dikasih emailnya, kali aja dia mau berbaik hati memberikan tools Decryptornya secara gratis.
-----------------------
To get this software you need write on our e-mail:
helpmanager@mail.ch

Reserve e-mail address to contact us:
helpdatarestore@firemail.cc
------------------------
dia juga ngasih link video yg membuktikan file kita bisa dikembalikan: https://we.tl/t-svMd2A4k89
ternyata dia menggunakan wetransfer.com untuk mengirimkan data. Seperti kita tahu, wetransfer.com adalah fasilitas pengiriman file-file yang berukuran besar kepada klien kita, mungkin bisa ampe 5 Gb dalam 1 pengiriman, NAMUN.. file tersebut otomatis akan di Delete dalam jangka waktu yang ditentukan. Kemaren tertulis 7 hari file akan di hapus, sekarang sisa 22 jam hahaha...
Semua informasi di atas bisa kita lihat di pesan _readme.txt yg muncul disekitar file kita yg terenkripsi oleh ransom.

Mulailah saya mengirim email kepada pihak penjahat ransomware, saya buatlah kata-kata singkat yang intinya "Meminta tolong untuk diberikan Decryptornya secara GRATIS dengan berbagai kata-kata yg bisa membuat mereka kasian". Saya kirim ke email: helpmanager@mail.ch
wowww..... ternyata itu bangsat responsif banget, email gua langsung dibalas....
 
Ternyata.. yang namanya penjahat adalah manusia-manusia yang tidak peduli dengan siapapun, dengan apapun, noh.. di atas.. permohonan kita dibalas dengan meminta duit 0,07 bitcoin = 490 USD,  kampreet... ampe ngasih video tata cara make bitcoin segala hahaaa... 
kalian tau nggak... berapa duit 490USD ? nih...
Tapi pesan email di atas, ada yg gua suka lho, itu ada tulisan:
"Before paying you can send 1 file for free decryption.
Send us your personal ID too.
Please note that files must NOT contain valuable information."
artinya di google translate begini:
"Sebelum membayar, Anda dapat mengirim 1 file untuk dekripsi gratis.
Kirimkan juga ID pribadi Anda kepada kami. 
Harap dicatat bahwa file TIDAK boleh berisi informasi berharga."

naaah... aku kirim tuh file excel yg gue kerjakan semalaman suntuk, kesalnya kemaren minta ampun, karena setelah selesai membuat langsung kena si ransom goblok ini.
Aku sengaja lebihin mengirim 1 file (2020.RAR) lagi,  kan diberi kesempatan 1 file aja, kali aja mau 2 file hahaha... 
Aku kirim bersama file _readme.txt biar mereka tau ID personalnya, yg sebenarnya mereka buat sendiri untukku.
ID yg mereka berikan kepada kita itu layaknya sebuah Password yg digunakan/diinput ke tools Decryptor milik mereka untuk mengembalikan data yg terenkripsi.
mau liat Descryptor mereka..? liat videonya nanti di akhir tulisan ini.

Selang 7 menit, saya dapat balasan dan menyertakan link untuk file saya yang telah dipulihkan mereka. Yang di pulihkan adalah file excel, sedang yang satunya file RAR kayaknya nggak mau mereka hahaha...  
Ternyata bener, file saya kembali dengan baik tanpa kurang suatu apapun. Itu file excel memuat rumus-rumus yg lumayan bikin kita konsen, udah kembali tanpa rusak. 
Kalian bayangin saja, itu kemaren aku sangat kesal sekali, ini barang susah payah kubuat sebagai bahan biar mudah dalam mengerjakan laporan smart, e-monev, revisi hal3dipa, output di SAS dan utk keperluan lainnya. Datanya direstore dari Om-SPAN, cling.... langsung jadi semuanya, tanpa susah payah lagi merem melek liatin angka trus mengcopi satu-satu sambil pencet kalkulator :D
Karena kita berbeda anggaran di RKAKL, ya nggak bisa dibagi, formulanya cuma buat saya doang. Lagian nggak keren-keren amat, aplikasi sederhana saja dan tidak berbobot, tapi berharga buat saya hahaha.....
Lumayan... 1 data saya telah kembali, sudah cukup untuk membuat saya senang luar biasa. Lalu saya balas lagi tuh email, "ternyata file .RAR tidak bisa ya? hihihi... kan aku ngirimnya 2 file (1 excel, 1 RAR), walapun dimintanya 1 file saja hahaha...
Itu sebenarnya memancing agar dia memulihkan data RAR punya saya, itu isinya sebenarnya adalah TOR dan RAB satker saya hihihi... lumayanlah klu dia mau memulihkan, 1/2 skripsi lah tebalnya hahaha........ Tapi ternyata mereka nggak mau, dan membalas lagi, tapi isinya adalah link download data yg telah dipulihkan terdahulu (excel) dan TAGIHAN. Emang gua punya utang bikin tagihan..? 
Dan saya tidak menanggapinya lagi. Ada pelajaran berharga di dalamnya, dan saya bersukur atas itu semua, kenapa..? karena sebenarnya DATA SAYA 166 Gb yg terkena Ramsomware itu saya PUNYA BACKUPNYA yang kucopy dan simpan di HDD external pada bulan Februari lalu, saya terserang Ramsomware pada bulan April, dalam jarak 1,5 bulan ini, karena musim COVID-19, jadi tidak banyak data yg saya simpan dan sebagian data tersebut kusimpan di Drive C:, karena Ramsomware TIDAK MENYERANG Drive: C tempatnya Operating System laptop/PC kita.

Ini penampakan beberapa data saya yang terkena Ramsomware, sebenarnya ada 2 drive yang terserang dengan total 166 Gb.
Dan ini Backup yang saya punya: Saya masih mempunyai data penting saya.

Jadi data saya masih aman.

PESAN YANG BISA DIAMBIL DARI SINI ADALAH, SEKARANG............. 
LAKUKANLAH BACKUP DATA PENTING ANDA KE PENYIMPANAN LAIN, 
TERSERAH MAU Burning ke DVD, FLASHDISK ATAU HDD EXTERNAL. 
SUATU SAAT... ANDA AKAN BERSUKUR KARENANYA. 

WASSALAM.


 BONUS : video cara kerja decryptor ramsomware:



Share this

Related Posts

Previous
Next Post »

145 comments

comments
5/7/20 06:04 delete

Bang, file temen gua kena .nypd dan setelah gua utak atik decyptornya bilang ID Online.
Nah, klo seumpama file yg terenkripsi tadi disimpan (nunggu versi freenya kelar maybe dari si emsisoft?) apakah masih berbahaya?

Reply
avatar
24/7/20 16:02 delete

simpan saja, itu tidak berbahaya lagi meskipun di klik 2 kali (dooble klik)

Reply
avatar
9/8/20 22:41 delete

Bang ad ngak yg kena nama file (pandemic)

Reply
avatar
12/8/20 09:05 delete

Saya juga kena pandemic nih.. malah sama roger.. help please!!

Sebagian file ada yg tdk terinfeksi,, apa nanti semua file jd terinfeksi semua??

Reply
avatar
15/8/20 20:27 delete

Ka, file saya kena Ransomware. RAVI, itu baru apa lama ya?

Reply
avatar
17/9/20 11:12 delete

bang... cara masukan file yg di enskripsi di cara pertama di atas gimana ya...
soalnya aku udah nge paste kog g bisa. disitu dibilang "letakan file disini"
kok g bisa ya... tolong di bantu bang... mksh

Reply
avatar
17/9/20 22:32 delete

Bru kena ransom .roger nah... 2x udh kena ransom...

Reply
avatar
28/9/20 22:42 delete

Aq batu kena copa... Online lg...

Reply
avatar
30/9/20 14:00 delete

Saya Kena NPPH 300 GB data saya ga bisa dibuka 😭😭

Reply
avatar
REL
20/10/20 21:05 delete

saya kena vari data terkunci smua dan tdk punya back up sama sekali 😭😭😭😭

Reply
avatar
30/10/20 23:07 delete

berarti bisa dipastikan ketika dibayar pasti beres ya bro

Reply
avatar
7/11/20 12:40 delete

saya juga kena bang noh IDnya 0262ergapUip9RPgVAtX7zDrZjP4H8QJd7TitM5CNN0eDMCO
on line juga. memang sialan virus ini, kasih info ya bang kalo udah ada solusi. tanks sebelumya

Reply
avatar
23/11/20 08:30 delete

Duh Anying Bangke,,,Ransomeware saya formatnya .sglh,gimana nih,gw punya berkas penting dan belum pernah Backup Data 😭

Reply
avatar
24/11/20 02:18 delete

Nasib anda sama dengan saya,saya hobi fotografer dan sekarang koleksi foto2 saya tidak bisa dibuka kena sglh. pasrah dah 🥺

Reply
avatar
24/11/20 09:07 delete

Udah ada solusi g??? Soalnya file kerjaan banyak yang kena 😭😭😭😭😭😭😭😭

Reply
avatar
28/11/20 01:42 delete

Sama bang aku kena 300 GB ID online..solusimya bang 🙏🏻

Reply
avatar
29/11/20 10:45 delete

sama file sya format nya .SGLH semua😭😭😭

Reply
avatar
30/11/20 12:19 delete

server kantor saya semua file jadi VVOA FILE ada yang pernah ngalamin juga ?

Reply
avatar
7/12/20 16:34 delete

semua file di laptop jadi .NOBU file, padahal didalamnya ada tugas akhir yang belum saya back up... bgsat...

Reply
avatar
7/12/20 17:32 delete

pc gw kena ransomaware .Nobu anjing kampretnya lagi hdd external gw masih di colok pas terinfeksi kena juga hdd gw full .Nobu filenya apes apes

Reply
avatar
Anonymous
7/12/20 21:15 delete

Sudah ada solusi kah? 2 hari laptop saya ken

Reply
avatar
8/12/20 00:24 delete

thank min... satu file yg menurut gw penting banget (usulan penelitian yg udah dikerjain mati2an dan dikejar deadline sidang), akhirnya dibalikin normal sama tu bangsat.. bener kata admin cepet banget responnya kalo di email, ga sampe 30 mnt dari gw kirim personal ID sama 1 file yg minta dibuka, langsung dibales dan dikirim link buat download file yang udah dibuka...

Reply
avatar
8/12/20 13:31 delete

Bang bneran bisa balik kan bang, punya gua data2 penting semua dan gk ke backup ke hdd external, dan ransomeran ini type baru

Reply
avatar
10/12/20 09:56 delete

Tunggu 4 tahun lagi baru ada decryptornya.... wkwkwkwk.......

Reply
avatar
11/12/20 10:52 delete

Sama bang. File skripsi ku juga kena .nobu

Reply
avatar
11/12/20 10:54 delete

Sama bang. Jadi gimana yaa

Reply
avatar
Vda
11/12/20 21:07 delete

Saya kena yg .igdm dan tipe yg online

Reply
avatar
Vda
11/12/20 21:08 delete

Kira2, kalau file kena dan disimpan. Bbrp thn kemudian bs dipulihkan gak sih?

Reply
avatar
red
14/12/20 06:07 delete

Guys semuanya kalau bisa yg masih aman komputernya aktifin system restore pokoknya create restore points ditanggal saat pc anda aman dr virus apapun. Jd saat kena ransomware dll tinggal disable koneksi lalu aktifin system restore

Reply
avatar
6/1/21 21:35 delete

Gw lagi kena. Qlkm nih ada yg pernah kena atau bsia bantu kah?

Reply
avatar
9/1/21 04:43 delete

Sama kemarin q juga kena qlkm mas

Reply
avatar
9/1/21 04:46 delete

Sama kemarin q juga kena qlkm mas

Reply
avatar
10/1/21 04:49 delete

Sama saya juga kena QLKM bang . Apa ada solusi buat pemecahan masalah id online

Reply
avatar
10/1/21 08:43 delete

Saya juga kena bang baru aja kemarrn tgl 8 januari 2021. Id online lagi apa belum ada solusi sampai sekarang untuk pemulihannya. 😢😢😭

Reply
avatar
11/1/21 23:05 delete

Sama bang qlkm aduh data kantor semua hilang bingung takut di marahin sama kepala kantor

Reply
avatar
12/1/21 07:34 delete

Saya kena .coos

Tapi kalau saya rename file extensionnya, file tersebut bisa di buka.
Misal foto.jpg.coos
Saya rename menjadi foto.jpg filenya bisa kebuka.

Apa bahaya jika filenya saya simpan?

Reply
avatar
12/1/21 07:43 delete

Teman saya juga barusan kena tgl 8 Januari 2021 kemarin. dan kalo saya lihat di beberapa forum masih belum ada decryptor untuk qlkm jadi mungkin ditunggu saja. dan betul dari cerita diatas kalo virusnya tidak bisa menyerang data di drive C dan mungkin tidak bisa menyerang file yang ditaruh di 2 folder terdalam (folder di dalam folder) karena file yg didalam 2 folder terdalam masih sehat CMIIW.

Reply
avatar
12/1/21 07:54 delete

Kalo saya bang semua file terenkripsi ID online . Apa ada kemungkinan di kemudian hari bisa pulih untuk id online . Makasih banyak sebelumnya untuk informasinya bang

Reply
avatar
13/1/21 22:25 delete

Saya baru saja kena .coos dari beberapa sumber ini virus baru dan masih belum ada decryptor nya, dan sialnya kena ID online dimana 90% impossible buat direcovery, emang kampret nih pembuat virus data hampir 2 Tb ilang

Reply
avatar
18/1/21 08:48 delete

saya kena .COOS jenis DJVU yg online. Sejauh ini belum ketemu obatnya

Reply
avatar
Anonymous
21/1/21 05:15 delete

Bang boleh bantu saya..tolong pandu saya..minta no wa nya, bagaimana nih ngehubungi pihak mereka..
Wa saya ya 089691780285 ditunggu bang pliss...

Reply
avatar
23/1/21 00:55 delete

Waduh sama aku juga kena .coos tanggal 14/01/21
Semua data penting kena,back up nya ada di hardisk apesnya hardisknya rusak permanen tepat sehari sebelum kena si ransom

Reply
avatar
31/1/21 02:53 delete

Komputer buat RDP w kena Harma , pas w cek dia masuk lewat guest, padahal w offin login guestnya... Terkadang orang pinter kaya tai juga ya wkwkwkwkk

Reply
avatar
10/2/21 23:36 delete

Saya kena .ygkz ada yg kena juga?ampunnn data2 kerjaan mana ga ada backupan nya

Reply
avatar
11/2/21 01:09 delete

Dataku kena .GESD, tipe online angkat tangan

Reply
avatar
Anonymous
11/2/21 23:58 delete

sebenernya saya rasa file saya gak begitu penting buat mereka, tp penting buat saya, satu minggu lalu terkena ransomware DJVU eksistensinya berubah jadi (.PLAM) semua huhuhu, saya yang masih noob mencoba install ulang karena belum faham eh setelah instalal ulang masih tetep tuh nyangkut, setelah browsing2 baru ngeh bahwa itu ransomware

saya ikuti tutorial diyoutube eh ternyata ID Online ah mantapp, belum bisa dekripsi

Reply
avatar
18/2/21 12:06 delete

saya juga kena Virus .CADQ , data semua hilang 650 GB .data C dan Data D,E gak ada yang tersisa.

Reply
avatar
18/2/21 12:07 delete

senasib dengan saya bang

Reply
avatar
23/2/21 10:43 delete

Gan udah ada solusinya?? Ane juga kena ygkz, dokumen kantor semua.

Reply
avatar
27/2/21 19:52 delete

Saya juga kena ransomware .YGKZ dg ID online lagi.. ada yg tau cara memulihkannya?

Reply
avatar
4/3/21 15:38 delete

Saya kena ygkz nih, gimana ada solusinya?

Reply
avatar
Anonymous
4/3/21 23:04 delete

sama bang, 2 hari lalu gue juga kena ygkz nih, pusing data penting semua lagi.

Reply
avatar
8/3/21 19:41 delete

ajib ini virus semua drive sekarang nasib nasib... ransomware .ribd online semoga cepat ad solusinya...

Reply
avatar
Anonymous
15/3/21 03:57 delete

Cerita anda sama dengan saya...saya juga sempet chat sama yg punya ransomeware tersebut..karena ID saya online dan dia minta bayaran seperti yg ada dalam tulisan anda....akhirnya saya pakai jurus jitu maki-maki habis-habisan sampai dia blok chat saya

Reply
avatar
15/3/21 19:12 delete

Memang kurang ajar yg bikin virus, matinya banya membawa dosa, semoga pda taubat.

Reply
avatar
19/3/21 06:40 delete

saya kena .kolz apa ada solusinys

Reply
avatar
Anonymous
29/3/21 13:39 delete

Sama kita, *.RIBD menyerah semua file partisi sy kecuali partisi C

Reply
avatar
20/4/21 13:15 delete

Halo, saya baru aja kena ransomware .lmas, trus ada sebagian file saya yg ga ada format .lmas nya. Apa aman kalo saya pindahin file yg ga kena ke eksternal lain? Mohon bantuannya🙏

Reply
avatar
22/4/21 13:24 delete

Saya juga kena .lmas dan pake kunci online 😭

Reply
avatar
Anonymous
10/5/21 19:47 delete

Gue juga baruu aja kena .PCQQ, data di partisi maupun di C hilang semua, terpaksa install ulang dan format ulang partisinya. ����

Reply
avatar
Anonymous
10/5/21 19:53 delete

Kalau data yang kena virus ini ada backupnya jadi aman, cuman saya khawatir, apa ada kemungkinan data yg dia ambil disalah gunakan ga ya?

Reply
avatar
19/5/21 23:39 delete

Selama kita tidak menginstal aplikasi/ mengklik email dan membuka web yg ada virus Ransomware nya berarti aman kan?

Reply
avatar
21/5/21 01:26 delete

Saya baru kena tadi. Enkripsinya versi terbaru namanya nums. Udah saya coba segala cara gak ada hasilnya. Tolong bantu saya, soalnya byk data penting saya disitu🥲

Reply
avatar
Anonymous
21/5/21 21:37 delete

Sama .nusm
Key online juga ��

Reply
avatar
22/5/21 05:39 delete This comment has been removed by the author.
avatar
22/5/21 05:41 delete

Gan, mohon diskriptornya bisa dishare. Saya coba doewnload di link sepwerti yang ada di vieo tapi tidak bisa. Saya baru saja kena, format nsum

Reply
avatar
22/5/21 05:41 delete

terimakasih atas bantuannya

Reply
avatar
24/5/21 07:52 delete

minta tolong juga untuk softwere descryp nya bisa di share. terimakasih

Reply
avatar
ransomware goblok
27/5/21 22:35 delete

punya gw NUSM asw

Reply
avatar
31/5/21 01:00 delete

Saya juga kena ransomware.ehiz dg ID online lagi.. ada yg tau cara memulihkannya?

Reply
avatar
ant
5/6/21 23:18 delete

5 juni 2021 saya juga terkena ransomware .pahd. nah... ID online pula tuh...
Mana datanya banyak lagi. Addduw... bingung semua data penting

Reply
avatar
11/6/21 16:44 delete

Saya baru kena 10 juni dg type .mppq
Apa ada yg tahu memulihkannya?

Reply
avatar
13/6/21 04:47 delete

13 juni mppq, masih anget....
Plg bisa di recovery,pake photorec tp tdk sempurna

Reply
avatar
13/6/21 08:26 delete

Apa benar pernah dicoba dg photorec? Hasilnya bgaimana? Soalnya beberapa file harus dikumpulkan dalam waktu dekat....

Reply
avatar
28/6/21 12:46 delete

Sampe sekarang apakah ada yang sudah bisa descrpty mas?

Reply
avatar
29/6/21 19:12 delete

Belum bisa. Saya coba email k pengirimnya memang hanya bisa decrypt 1 file aja. Coba email lagi pake email lain karena file itu dibutuhkan segera juga, ada balasan kalau sudah pernah decrypt...
Bener2 g bisa dibohongi..
Alhasil sampai sekarang saya masih simpan file2 itu dan tentunya file harus ngerjakan file2 penting lagi...

Reply
avatar
5/7/21 07:12 delete

kemarin 04 Juli 2021 saya kena STOP Djvu dengan ekstensi .zqqw dan sampai sekarang belum ada solusinya, ini klo data disimpan sampai ada decryptornya, terus matiin ransomware di pc kita gimana caranya?

Reply
avatar
13/7/21 14:30 delete

12 Juli 2021 leptop juga kena virus Ransomware type ZZLA, belum tau ini type online atau offline. Mhn informasinya

Reply
avatar
13/7/21 14:32 delete This comment has been removed by the author.
avatar
13/7/21 14:32 delete

12 Juli 2021 leptop juga kena virus Ransomware type ZZLA, belum tau jenis ini online atau offline. Mhn informasinya

Reply
avatar
Difaa mttzz
14/7/21 00:10 delete

Saya juga bang baru saja kena Ransomware jenis yg sama

Reply
avatar
21/7/21 09:44 delete

Bang, pakai decrytornya untuk tipe lain bisa Bang?
Boleh diupload bang Decryptornya? siapa tahu dengan masukin kunci masing-masing bisa.
Terima kasih sebelumnya.

Reply
avatar
Anonymous
21/7/21 10:11 delete

saya juga habis kena, hdd eksternal lagi lebih dari 300gb data kerjaan disitu semua. jenis ransomware .ufwj adakah yg sama? kira2 kalo didiamkan bahaya ga ya? sayang bgt kalo diformat semua huhu :(

Reply
avatar
22/7/21 07:06 delete

Kok bisa kena hdd eksternal? Apa masih tersambung ke hdd eksternal pas kena?

Reply
avatar
13/9/21 19:51 delete

Mungkin nggak, si bangsat cuma men decrypt file kita

Reply
avatar
13/9/21 19:52 delete

Baru aja kena .wiot bangsat file kerjaan belum di backup lagi

Reply
avatar
14/9/21 00:05 delete

Saya juga barusan kena, foto foto berubah jadi format .efdc, sampai sekarang belum ada decryptor nya..

Reply
avatar
14/9/21 11:13 delete

Ane juga kena nih, kayaknya yg terbaru ini, formatnya .wiot..

Mau tanya bang, ini kan laptop ane udh kena ransom ya, kalo simpan file dari luar (fd/cd dll) apa nanti bakal terpapar juga file yg baru saya simpan?

Reply
avatar
Anonymous
14/9/21 19:03 delete

Saya juga baru kena wiot nih, belum ada decryptornya juga

Reply
avatar
Egi
17/9/21 11:24 delete

Yg kena. Wiot kumpul wkwk bgst nih emg virus mana ada data keuangan ratusan juta lagi

Reply
avatar
17/9/21 17:22 delete

Bang Bikin grup Telegram apa / apa gitu buat yang kena virus rasomware ini..
punyak ku 4 PC kena semua karena Data terkait secara LAN jenis ID Online (.lmas)

biar saling kenal + sharing"

Reply
avatar
20/9/21 23:46 delete

Hem jadi ikut sedih dan menangis tapi tidak keluar air matanya...nasib kita sama menjadi korban oleh prof. Penjahat yg tidak punya rasa kasih sayang. Yg dia kejar hanyalah uang...saya kena ransomware bulan agustus jenis virusnya "nooa". Adakah yg sama seperti itu..?

Reply
avatar
24/9/21 23:22 delete

Sy baru kena jg "koom" tolong ada yg bantu?

Reply
avatar
1/10/21 09:02 delete

bang aku baru kena virus JAMIL tolong bang ...xixixixixiiiiii

Reply
avatar
3/10/21 14:37 delete

Sial gw kena yg .efdc

Reply
avatar
9/10/21 01:35 delete

Senasib.. .
Baru saja kena

Reply
avatar
9/10/21 14:18 delete

Saya kena tisc dan juga meminta tebusan 940USD. Gak ada dana. Situasi pandemi begini pemasukan seret. Pas cek muncul tulisan di-encrypt secara online dan mustahil di-decrypt. Bingung harus bagaimana?????

Reply
avatar
14/10/21 05:02 delete

Bawa kedepok gan apapun extnya Online atau Offline ga ngaruh, gw bantu balikin seluruh isi hdd ente gan.. siapin menyannya aja rokok,kopi, pulsa listrik 20rb jangan lupa kalau berhasil beliin bocah ane susu ya.. Tingkat keberhasilan 98% Berhasil 2% Apes.

Reply
avatar
14/10/21 17:35 delete

waduh, ane di luar jawa. apa bisa file yg kekunci dikirim email?

Reply
avatar
17/10/21 08:32 delete

Ssd itu apa bos?
Soalnya awam banget ttg hal ginian.

Reply
avatar
17/10/21 22:55 delete

samaa ini baru aja kena id online pulaa...STOP (Djvu)...ekstensi irjg...ada yg samaa?

Reply
avatar
19/10/21 01:06 delete

Saya terkena extensi irjg gimana caranya

Reply
avatar
20/10/21 04:15 delete

kalo HDD eksternal yg lg apes nyolok ke laptop yg kena ransom. masih bisa d recovery ga ya ? virus djvu online id

Reply
avatar
21/10/21 23:45 delete

bbrp hari yg lalu kena .irjg varian lama atau baru nih. klo lama, ada ngga penawarnya

Reply
avatar
10/11/21 20:48 delete

set url https://m.facebook.com/login

set port 8080

set action_url https://m.facebook.com

Reply
avatar
17/11/21 01:59 delete

apa nama decryptor itu, gmn cara downloadnya?

Reply
avatar
17/11/21 20:03 delete

Lptop saya jenis file data datanya berubah mnjad .fulm, adakah pencerahan buat mngatasinya?

Reply
avatar
20/11/21 18:42 delete

@
Virus harus divaksin
boleh dikirimkan kontaknya...???
email saya jawir9@gmail.com

Reply
avatar
Anonymous
21/11/21 16:04 delete

apakah ransomware mengambil data laptop kita secara online, kak?

Reply
avatar
24/11/21 11:14 delete

Coba instal ulang, saya juga kena dan terpaksa instal ulang windows hasilnya virus hilang tapi file dan aplikasi juga hilang

Reply
avatar
27/11/21 04:30 delete

Gw baru kena Ransomware, baru pertamakali. Varian baru online ID ext.nya RIGJ tolong bantu :(

Reply
avatar
1/12/21 18:31 delete

Baru kenapaaaa djvo .moia dan sayangnya id-nya online, emang anjim nih wkwk

Reply
avatar
3/12/21 16:25 delete

boleh minta software decryptor nyaga? Terimakasih.

Reply
avatar
4/12/21 14:31 delete

Sama njir kena .moia jg gw... Bgsd lah

Reply
avatar
i
7/12/21 20:07 delete

Butuh orang yang bisa decryptor
Butuh cepat
Kondisi online
Di bayar

Reply
avatar
18/12/21 02:00 delete

Saya di lenteng Agung nih gan bisa bantu gak ya

Reply
avatar
Anonymous
21/12/21 19:03 delete

ini filenya disalahgunakan ga ya? si bangsat ngirim ransomware ke data file yang bener bener penting

Reply
avatar
28/12/21 20:54 delete

Kalo file yg dicloud (GDrive, OneDrive, Dropbox, dll) apakah bisa terkena ransomware?
Mohon infonya.
Terimakasih.

Reply
avatar
Anonymous
1/1/22 03:07 delete

KAK APAKAH BENAR-BENAR GADA SOLUSI YA KAK UNTUK YANG ONLINE? SAYA MENYESAL GADA BACKUPAN FILE DIMANAPUN SELAIN DRIVE D :( SEKARANG BINGUNG HARUS GIMANA KARENA ITU FILE SKRIPSI SEMUA

Reply
avatar
5/1/22 13:26 delete

ada yang kena .dehd ga? :( duh semua tugas dan catatan kuliah juga project sosial saya kena ransomware :(

Reply
avatar
8/1/22 22:14 delete

senasib,sejauh ini belum nemu obatnya, ada solusi?

Reply
avatar
10/1/22 07:19 delete

Kena dehd, mohon bantuannya sobat sobat

Reply
avatar
2/2/22 18:48 delete

Minta bukti video kasus yang terselamatkan, kontak adminnya ada dibawah artikel ini Ransomware, bagaimana mengatasinya? Part 2 Teknik Penyelamatan Data Ransomware Telah dijelaskan sebelumnya mengenai teknik penyelamatan data ransomware, berikut informasi tambahan mengenai alternatif teknik penyelamatan data ransoware. Repair Fil - Quora

Reply
avatar
Anonymous
7/3/22 13:49 delete

Gan ane juga kena tapi history yt ane nambah sendiri padahal ga nonton videonya solusinya gimana ya gan ?

Reply
avatar
17/3/22 10:29 delete

Ada Yang Kena .iiof gak?

Reply
avatar
19/3/22 13:49 delete

Semua file-ku terkena ekstensi .xcbg 😭😭

Reply
avatar
21/3/22 01:00 delete This comment has been removed by the author.
avatar
21/3/22 01:12 delete This comment has been removed by the author.
avatar
25/3/22 15:10 delete

Apakah ada yg bisa membantu utk ransomware secara cuma2 atau mungkin bersedia dibayar dg harga sesuai kesepakatan?

Reply
avatar
27/3/22 17:05 delete

Bang..semua fileku terkeena ekstensi AEUR..

Mohon penjelasannya. Terima kasih.

Reply
avatar
9/4/22 17:28 delete

Ngapain? emang dah bisa

Reply
avatar
Anonymous
22/4/22 11:04 delete

Bang aku juga kena ini .jhdd .gtys download file lain lagi juga kena.

Mohon dibantu, kalo diformat hddnya saja apakah bisa?

Reply
avatar
27/4/22 10:06 delete

Bang gimana sudah solusi terkait virus jhdd ?
Soalnya laptop sy kena virus jg.

Reply
avatar
Anonymous
17/5/22 13:24 delete

Saya baru kena beberapa hari yg lalu mau nangis saya operator sekolah isi laptop saya semuanya data sekolah, data guru, data siswa data keuangan dan data2 penting lainnya dan nggk pernah di back up wooo i bantuiinnn 😭orang jahat emang gk punya perasaannya ya 😌

Reply
avatar
Anonymous
17/5/22 13:32 delete

Dan saya baru aja kena bulan ini, vangsat emang file penting semua, banyak banget lagi, kalau dibiarkan tetep di laptop aman nggak ya, sayang banget klu harus diformat dan ilang semua huhu vangsat

Reply
avatar
20/5/22 08:22 delete

Sepertinya banyak yg terkena ransomware.
Saya juga kena .tisc terenksipsi online.
Tanya sana-sini katanya gak bisa ditolong lagi.
Terpaksa laptop diformat biar bisa tetap dipakai kerja, semua data yg terlanjur terkunci sementara ini saya copy ke flashdisk terpisah.
Pernah tanya juga katanya HD diperbaiki pakai recovery utk menyelamatkan data2 yg kemungkinan masih bisa terselamatkan.
Tapi saya gak ngerti gini2, jadinya cuman bisa bengong dan berharap suatu saat ada decryptor utk file2 yg terlanjur terkunci.
Saat ini hanya bisa back up data ke online dan HD-External semampunya pake gmail gratisan dan cloud gratisan lainnya.
BTW, kalo tmn2 di sini ada yg punya decryptor/pembuka utk yg sdh terlanjut terkunci mohon dishare ya.
Terimakasih.

Reply
avatar
Anonymous
25/5/22 08:42 delete

Bg komputer saya kena ransomeware online dengan ekstensi filenya .fefg, itu udah ada obatnya kak?

Reply
avatar

Mohon maaf jika pertanyaan Anda tidak terbalas karena tidak termonitor (offline) atau keterbatasan pengetahuan saya :D