MWF6NGx4MGZ5MWp7NqNcMqpcMSMkyCYhADAsx6J=
MASIGNCLEANSIMPLE103

Cara Mengembalikan File yang Terkena Virus Ransomware Wannacry dan India 2019


Virus Ransomware adalah virus yang sangat berbahaya yang dapat membuat seluruh file anda tidak dapat dibuka. Cara bekerja virus ini adalah mengubah tipe jenis file anda menjadi jenis yang tidak dikenali. Jenis-jenis file ransomware tidak akan bisa dibuka oleh aplikasi manapun. Kemudian jika anda mencoba untuk mengubah jenis filenya pun tidak akan membuahkan hasil. Biasanya juga pembuat virus ini sering menyisipkan pesan yang meminta sejumlah uang jika ingin file anda kembali seperti semula.


Sumber : https://twitter.com/siri_urz/status/1088414995438800896
Gambar di atas merupakan salah satu contoh pesan yang disisipkan pembuat virus. Pada gambar tersebut tertera bahwa anda harus membayar setidaknya $980 agar file anda bisa kembali seperti semula dan untuk mendapatkan decryptor nya. Masih banyak yang meminta sejumlah uang mulai dari $300 - $1000 dollar atau bahkan lebih sesuai tipe jenis yang menginfeksi file anda.

Baca Juga : Cara Mengatasi Laptop / Komputer black screen Pada Windows XP, 7, 8 , 8.1, dan 10

Setiap tahunnya virus ini bukannya berkurang namun masih saja berkembang bahkan banyak file type yang baru yang masih belum ada decryptor nya. Oleh karenanya, anda perlu berhati-hati dalam berselancar di internet, mengunduh berkas dll. Untuk mengatasi jenis file yang belum ada decryptor nya disarankan anda menunggu terlebih dahulu karena untuk tipe file keluaran 2019 masih belum ada obatnya. Jangan lupa juga anda untuk backup semua berkas-berkas penting karena bisa saja file yang belum terinfeksi pun menjadi ikut terinfeksi.

Pastikan sebelum bertanya anda baca dahulu tentang FAQs yang tertera di bagian bawah artikel ini agar pertanyaan yang sama tidak terus ditanyakan. Ketahui juga bahwa decryptor yang disediakan hanyalah mendukung untuk OFFLINE KEYS saja. Kesalahan dalam penggunaan decryptor dapat membuat file anda corrupt atau terhapus. Baca artikel ini secara keseluruhan karena sudah dijelaskan dengan sangat detail dan jangan malas untuk membaca.


Jenis-jenis virus ransomware / wannacry

Banyak sekali jenis-jenis virus ransomware saat ini berbeda dengan tahun-tahun sebelumnya yang masih sedikit. Jenis virus ini sebagian sudah ada penawarnya dan sebagian lagi masih belum. Jenis-jenis virus ransomware antara lain seperti .STOP, .SUSPENDED, .WAITING, .PAUSA, .CONTACTUS, .DATASTOP, .STOPDATA, .KEYPASS, .WHY, .SAVEfiles, .DATAWAIT, .INFOWAIT, .puma, .pumax, .pumas, .shadow, .djvu, .djvuu, .udjvu, .djvuq, .uudjvu, .djvus, .djvur, .djvut .pdff, .tro, .tfude, .tfudeq, .tfudet, .rumba, .adobe, .adobee, .blower, .promos, .promoz, .promock, .promoks, .promorad, .promok, .promorad2, .kroput, .kroput1, .charck, .pulsar1, .klope, .kropun, .charcl, .doples, .luces, .luceq, .chech, .proden, .drume, .tronas, .trosak, .grovas, .grovat, .roland, .refols, .raldug, .etols, .guvara, .browec, .norvas, .moresa, .verasto, .hrosas, .kiratos, .berost, .fedasot, .forasom, .recry1, .fordan, .codnat, codnat1, .bufas, .dotmap, .radman, .shadow, .ferosas, .rectot, .skymap atau .todarius.

Baca Juga : Mengatasi Laptop Hibernating ? Ini Cara Ampuh Mengatasinya...

Jenis ransomware seperti yang sudah dijelaskan di atas adalah tipe yang sedang beredar dan menyebar dengan cepat saat ini. Artikel ini akan menjelaskan mengenai cara mengatasi virus ransomware dan akan selalu update jika ada informasi yang terbaru. Jadi pastikkan anda selalu memantau artikel ini agar tidak ketinggalan informasi lainnya.

Tips mengatasi virus ransomware dan download decryptor terbaru


1. Gunakan Antivirus Untuk Menghapus Virus

Anda bisa memanfaatkan antivirus untuk mengatasinya. Banyak antivirus yang sudah mendukung untuk mengembalikan file yang terkena ransomware antara lain seperti :
  • Avast
  • Kaspersky
  • Malware Bytes
  • ESET Internet Security
  • Smadav
  • Norton
  • AVG
masih banyak lagi antivirus lainnya yang sudah mendukung penghapusan ransomware di dalamnya. Selebihnya silakan anda cari sendiri.

Baca Juga : Cara Uninstall Aplikasi PC / Laptop yang Sulit Dihapus Sampai Ke Akarnya Pada Windows

Untuk cara menggunakannya seperti biasa, anda dapat scan semua direktori beserta berkas-berkas menggunakan antivirus. Disarankan anda menjalankan antivirus tersebut dengan safe mode dan mengaktifkan mode deep scan agar semua berkas dapat terpindai baik. 

Cara masuk ke safe mode adalah sebagai berikut :

  1. Ketikkan msconfig.exe pada menu pencarian kemudian klik.
  2. Pergi ke menu boot > pilih safe boot pada Boot Options.
  3. Klik OK kemudian klik restart.

2. Nonaktifkan dmdstyle atau item mencurigakan pada startup

Ketika laptop / komputer anda terinfeksi virus pasti ada item yang masuk ke menu startup Windows dan jika anda tidak menghapusnya atau uncheck maka virus tersebut akan selalu berjalan.
  1. Masuk ke safe mode. Anda bisa lihat caranya di atas ^.
  2. Masih ketikkan msconfig.exe pada menu pencarian.
  3. Klik pada bagian Startup dan hapus tanda centang pada item yang mencurigakan.
  4. Klik Apply → OK.

3. Cek dan Perbaiki Host File

Ransomware bisa saja menginfeksi pada bagian sistem-sistem utama Windows dan cikal bakalnya berada pada host file. Oleh karena itu, anda harus menghapus beberapa pengaturan di host file.
  1. Masih dalam safe mode.
  2. Masuk ke C:\Windows\System32\drivers\etc\hosts.
  3. Kemudian buka file yang bernama .hosts menggunakan notepad.
  4. Hapus semua baris teks yang tidak diawali dengan #.
  5. Jangan lupa untuk simpan file nya.

4. Show hidden folders dan nonaktifkan hide extensions

Hal ini sebenarnya hanya untuk memudahkan kita untuk mengetahui file mana saja yang terkena virus dari mulai yang tersembunyi dan tipe file yang tidak diketahui.
  1. Masuk Control Panel → Folders Options → View.
  2. Sesuaikan pengaturannya seperti gambar di bawah ini.
  3. Klik Apply → OK.

5. Cek System Folders

Kita juga harus membersihkan file-file yang terdapat pada sistem folder karena kemungkinan besar sumber virus ransomware bersarang di sana.
  1. Tekan lambang Windows + R.
  2. Ketikkan %temp% , %appdata% , %programdata%  , %localAppData% dan %WinDir% masing-masing perintah diseling dengan menekan enter. Kemudian hapus seluruh file yang terdapat pada masing-masing folder.
  3. Jika ada beberapa file yang memang tidak bisa dihapus anda bisa lewati saja.
  4. Masih tekan Windows + R kemudian ketikkan regedit → CTRL + F → cari "Ransom.CryptXXX" atau "WannaCry" jika ditemukan langsung saja anda hapus filenya.

6. Gunakan System Restore

Jika anda memiliki restore point sebelumnya, Windows akan mendeteksi keseluruhan saat anda membuat restore point tersebut. Contohnya jika anda membuat restore point sebelum terkena virus maka Windows akan kembali ke saat file anda belum terkena virus. Jika memang anda pernah membuat restore point sebelumnya anda bisa mengikuti langkah-langkah di bawah ini :
  1. Masuk ke Control Panel → Recovery.
  2. Klik Open System Restore.
  3. Anda bisa ikuti petunjuk yang tertera.
  4. Mulai ulang PC anda dan file berhasil kembali ke format awal.

7. Download Decryptors Ransomware Seperti GandCrab dan Kaspersky Decryptors

Cara yang termudah adalah dengan menggunakan aplikasi decryptor yaitu aplikasi yang dapat mengubah file yang sudah terenkripsi oleh ransomware sendiri. Banyak aplikasi decryptor yang masing-masing memiliki kelebihan dan kekurangan. Contohnya ada beberapa aplikasi decryptor yang tidak mendukung ransomware dengan format .grovas atau .grovat sehingga kedua format tersebut tidak dapat di atasi. Namun, anda masih bisa menggunakan aplikasi lainnya yang mendukung untuk mendeskripsi format virus yang menginfeksi file anda.

Link download decryptors virus ransomware : 

Bagaimana cara mengetahui atau mengidentifikasi ransomware yang telah mengenkripsi data kita ?

Jika anda bingung jenis ransomware apakah yang telah menginfeksi virus anda, anda bisa memanfaatkan salah satu situs buatan Malware Hunter Team. Pada situs tersebut anda bisa menemukan jenis virus apakah yang telah menginfeksi file anda dengan cara seperti berikut : 
  1. Kunjungi situs Malware Hunter Team 
  2. Unggah file catatan (jika ada) dan file yang tidak bisa dibuka dikarenakan ransomware tersebut. Perhatikan gambar di bawah ini.
  3. Jika selesai anda bisa klik unggah dan situs otomatis akan membawa anda ke suatu halaman yang di dalamnya terdapat informasi mengenai virus yang telah menginfeksi file anda.
  4. Biasanya pada halaman tersebut juga terdapat saran apa saja yang harus anda lakukan untuk mengatasinya.

Cara menggunakan decryptor ransomware

Jika anda bingung untuk menggunakan decryptor, saya akan mencontohkannya sekilas. Di sini saya menggunakan Stop Ransomware Decryptor (Link tersedia di atas urutan pertama) sebagai contohnya.
  1. Silakan buka aplikasi Stop Decrypter.
  2. Jika ada antivirus yang memblokir akses terhadap aplikasi tersebut anda jangan hiraukan karena aplikasi ini bukanlah sebuah virus.
  3. Setelah aplikasi dibuka, di sana terdapat Select Directory kemudian klik.
  4. Anda akan diminta untuk memilih folder yang di dalamnya terdapat file yang sudah terinfeksi oleh ransomware kemudian klik OK jika sudah memilih folder dan lanjut klik Decrypt.
  5. Otomatis nanti akan ada pemberitahuan apakah file anda berhasil decrypted ataukah tidak. Jika tidak berhasil mungkin aplikasi tersebut tidak mendukung tipe virus pada file anda. Silakan baca kembali tentang ransomware di atas dan cari aplikasi lainnya yang sesuai dengan tipe virus anda.

8. Install Ulang PC anda

Ini merupakan cara yang paling terakhir yang sering dijelaskan banyak orang. Ya memang cara ini harus dilakukan ketika semua cara yang lain tidak bisa mengatasi masalah anda. Namun saya sarankan anda backup semua file yang terinfeksi virus untuk jaga-jaga agar file tetap ada dan tunggu sampai decryptor keluar yang terbaru. Kemudian untuk PC / laptop anda yang terkena ransomware anda bisa install ulang guna memebersihkan hardisk yang terinfeksi. 

Untuk cara install ulang sebenarnya anda bisa melakukannya tanpa menghapus data utama alias hanya membersihkan file-file sampah dan untuk meningkatkan kesehatan PC anda. Caranya bisa anda lihat di sini : Cara Install Ulang Tanpa Menghapus Data Penting.

Banyak jenis-jenis virus baru dari ransomware seperti berost, forasom, fedasot, recry1, hofos, roldat, dutan, sarut, .bufas, .dotmap, .radman, .shadow, .fordan, .codnat, .codnat1,  .ferosas, .rectot, .skymap tertanda di bulan Mei 2019. Kabar baik, beberapa jenis baru dari mereka sudah ada penawarnya, silakan cek link download Stop Ransomware Decryptor versi terbaru di atas.


DAFTAR ID KEYS OFFLINE RANSOMWARE

Saya tekankan, bahwa Stop Decryptor dan aplikasi decryptor lainnya hanya akan bisa mengatasi virus Ransomware yang memiliki ID KEYS OFFLINE. Jika yang terdapat pada virus anda adalah ID KEYS ONLINE maka belum ada decryptor yang bisa mengatasinya. Solusinya adalah  menunggu untuk solusi di masa yang akan datang.

Berikut adalah daftar ID KEYS Offline untuk masing-masing jenis virus Ransomware :
  1. 6se9RaIxXF9m70zWmx7nL3bVRp691w4SNY8UCir0    - .djvu* variants, .promos
  2. D02NfEP94dKUO3faH1jwqqo5f9uqRw2Etn2lP3VBb    - .rumba
  3. cZs3TaUYZzXCH1vdE44HNr1gnD2LtTIiSFFYv5t1        - .promoz, .promock, .promorad
  4. TLuCxxAdd5BLXYWIvnjsWaCNR5lWoznhlRTSott1     - .promok
  5. 0h7mFQcjRC3pDgsRcrWZ7K7bdAgvgDosJ24DmXt1  - .promorad2
  6. upOacGl1yOz9XbrhjX9UR2M0j8i03YwVB0pXr1t1         - .kroput, .kroput1
  7. neFMH56G5TY6gLqHS6TpWwfIPJF1mKg4FvpeNPt1 -  .charck
  8. 0h7mFQcjRC3pDgsRcrWZ7K7bdAgvgDos224DmXt1  - .kropun
  9. rdSXuFaXQZ5zsBX7nzxYC2hgkTkducsD7tuV95t1       - .doples, .luces, .luceq, .chech
  10. AlMcLobh5J6wVB2Iy10guKr1kpSuFBWfXIsI6Et1        - .pulsar1
  11. abIsuTknpjAqoGRR7OZL5HDDmc843XjBxrQOIot1      - .proden
  12. dLoJuwk26P2wogGWZREN7JEyvljcvICqcYfwIft1        - .drume, .tronas, .trosak
  13. sC0oYeg1wSkjbjkEwQcxTXzA0EOp8Tnc35seYQt1      - .grovas
  14. vElBnRCjG17HPbVSb8mw2WKW8uIBUDp5gbuiZat1  - .grovat, .raldug
  15. R11Dxz37SHHVuv5otlFtzJiXUIPwPzmP6gV8gmv9       - .roland
  16. r77yXePcnmrctJPWrZCcbJgUlAtOa1FC9Na710t1        - .etols, .guvara
  17. 1OcNMvbG9a2vBz0BdsXRX88kjuVX9ku4EmR64St1   - .norvas
  18. PBADSc0wL8KOzd5eGIaVThjIPeGxRqrsQgvU3qt1      - .moresa
  19. fCuKTg0kzQEXr1ewwlkMM3sl8ZzT1uEg7811p2t1        - .verasto
  20. qn2YpOJW8NoI4X3pchKLemMVHE6hbUPemTQPlMt1- .hrosas
  21. e4Z7Ued2uSyQfbA7vS8VKtF2dGKGH8qEQ4E1Uht1   - .kiratos
  22. 54SYshdMLwmLmgvVGWUrb336u3jYwOthqtuie5t1    - .todarius
  23. SFOGVV9L1s8tgZVtOy4lff6n3MEgUwud5fQUdHt1      - .roldat
  24. zC2lfjIocaJoC8hWBB1yhTK2ecfIMchQ47Dkylt1          - .dutan
  25. pQseAIqgTVhPujMMiqH1ILPNUg3soGVim0NAnkt1    - .sarut
  26. nBxtbGaG4zYZQuwkRqP7d0zTIAyt6ZTtAqWL77t1     - .berost
  27. jWOnMXbnka33AZT1RlCj0QSRbhhZHNASDvqHrDt1 - .forasom
  28. 6se9RaIxXF9m70zWmx7nL3bVRp691w4SNY8UCir0  - .shadow
  29. QP5YonPPBgUP0qNuS7DV82bMzke5YFYqXbRlobt1 - .fordan
  30. PTWLJBvUTDlF6G52Fs8Fmm7egqpfWrghp1m2Bot1 - .codnat
  31. BvxonHH8kgX9meHfJweaV5ONlpO6f7IRCff0XXt1      - .dotmap
  32. mlKnUMskuvLAnwjqZpgNMoxWdYebTiuT9DMf4Vt1 - .ferosas
  33. t9hLELb8KHIC5gKnzv1k3CPJ5qpiqNZiyV5vhHt1 - .rectot

FREQUENTLY ASKED QUESTIONS (FAQs)

  • Kenapa virus ransomware saya tidak bisa diatasi oleh Stop Decryptor ?
    • Pastikan anda membaca tentang personal ID's (OFFLINE KEYS) di atas
  • Kenapa aplikasi decryptor hanya melewati (skip) file saya dan tidak mengatasinya ?
    • Itu berarti file anda terinfeksi virus Ransomware dengan ONLINE KEYS yang selalu update dari pihak pembuat virus
  • Muncul pesan "No key for ID", "No keys were found for the following IDs" atau "Unidentified ID" bagaimana untuk mengatasinya ?
    • Masih sama seperti jawaban kedua, anda terinfeksi virus dengan ONLINE KEYS. Tunggu solusinya di masa yang akan datang. Kami belum bisa membantu.
  • Jika Stop Decryptor tidak dapat dijalankan dan malah muncul pesan "Fatal Error: The Typeinitializer for Alphaleonis.Win32.Filesystem.NativeMethods caused an exception. Aborting. Decrypted 0 files!" apa yang harus dilakukan ?
    • itu berarti anda memiliki .NET Framework yang ketinggalan jaman. Silakan perbarui versi .NET Framework anda.

Akhir kata berhati-hatilah dalam berselancar di internet. Jangan mengunduh file dari situs yang tidak jelas sumbernya dan selalu update antivirus anda agar bisa mencegah semua virus yang mencoba masuk dan menginfeksi file anda. Silakan berkomentar jika ada yang ingin ditanyakan dan bagikan artikel ini jika bermanfaat. Terimakasih...
Share This Article :
Kaca Teknologi

Official account of KacaTeknologi.com

Click here for comments 57 komentar:

  1. untuk descryptor .BEROST ada ga yaa? tolong banget infonya gan

    ReplyDelete
    Replies
    1. Untuk yang format .BEROST belum ada decryptornya nya Gan. Nanti bakal update lagi jika sudah ada. Pantau terus artikel ini...

      Delete
  2. saya terkena forasom gan .. smeoga cepat ketemu solusi nya

    ReplyDelete
    Replies
    1. Iya pantau terus artikel ini ya... Nanti bakalan update lagi jika sudah ada decryptornya.

      Delete
  3. MENUNGGU DECRYPTOR .BEROST

    Maaf gan biasanya dari virus baru yang diindikasi launchingnya sampai ada obat penawarnya biasanya berapa lama?

    ReplyDelete
    Replies
    1. Kabar baik gan untuk tipe virus terbaru di bulan Mei 2019 ini termasuk .berost sudah ada penawarnya silakan cek link download Stop Decryptor v2.1.0.3 untuk mengatasi virus tersebut.

      Perihal berapa lama decryptor baru diluncurkan itu semua tergantung kesulitan dari jenis virusnya. Tapi biasanya tidak akan memakan waktu yang lama kok gan mungkin sekitar 3 minggu atau sampai 1 bulan lebih dan jika virus lebih sulit untuk diatasi biasanya memakan waktu lebih lama dari yang sudah dijelaskan. Bagikan artikel ini agar orang lain yang terinfeksi filenya ikut terbantu...

      Delete
  4. kalau untuk forasom sudah ada belum ia. saya kena kemarin kak

    ReplyDelete
    Replies
    1. Untuk decryptornya sudah ada silakan unduh Stop Decryptor v2.1.0.3 (link di atas) untuk mengatasi virus tersebut. Jangan lupa bagikan artikel ini agar orang lain ikut terbantu...

      Delete
  5. assalamualaikum.
    bos,
    punten nub mau tanya,l di folder E di laptop saya semua di dalam,y berformat roldat , mengatasi,y gmna ya,,

    ReplyDelete
    Replies
    1. Wa'alaikumussalam Hallo Flamingo, untuk Ransomware tipe roldat sudah ada decryptornya yang bisa anda unduh di atas (Stop Decryptor !New) silakan cek kembali linknya Dan cara penggunaannya sudah dijelaskan pada artikel ini. Terimakasih sudah berkunjung...

      Delete
    2. sdah saya unduh untuk semua software yang tertra di link, stop decryptor dan mnjalankan.y tetpi di file masih tertera formatan roldat.

      Delete
    3. Stop decryptor seharusnya bisa mengatasi file .roldat . Pastikan stop decryptor dijalankan dengan mode administrator dan Pastikan juga anda melakukan langkah-langkahnya dengan benar. Jika masih kesulitan anda bisa menghubungi kami melalui email yang tertera di halaman contact untuk lebih spesifik.

      Delete
  6. Kalo untuk .XVXKO ada belum ka?

    ReplyDelete
    Replies
    1. Hallo Arfan, untuk tipe .XVXKO belum ada decryptornya namun kami akan update kembali jika sudah ada penawarnya. Pastikan anda cek artikel ini kembali nanti, atau anda mungkin bisa bookmark artikel ini pada browser anda. Karena kami akan selalu update artikel ini jika ada yang terbaru.

      Delete
    2. kalau .dutan sudah ada kah

      Delete
  7. Replies
    1. Untuk virus tipe dutan sudah ada decryptornya dari kemarin. Silakan unduh stop decryptor V2.1.0.3 melalui link yang sudah tertera diatas.

      Delete
  8. Assalamualaikum gan... file saya terkena virus Foldan atau ransomware apakah bisa dikembalikan sperti semula gan agar bisa melihat file2 yg tersimpan gan... terimakasih

    ReplyDelete
    Replies
    1. Hallo Raffa, untuk virus tipe fordan belum ada decryptornya silakan cek artikel ini kembali nanti. Sambil menunggu decryptornya alangkah baiknya anda mencoba cara-cara lain yang sudah dijelaskan di atas.

      Delete
  9. Maaf admin komputer saya terkena forasom, saya sudah coba pakai aplikasi stop decryptor V2.1.0.3 diatas tapi masih tidak bisa menghapus virus forasom.
    harap solusiya admin
    terimakasih

    ReplyDelete
    Replies
    1. Seharusnya virus ransomware denga tipe forasom bisa diatasi dengan Stop Decryptor terbaru. Pastikan anda menjalankan aplikasinya dengan mode administrator dan pastikan juga anda melakukan langkah-langkahnya denga benar.

      Perlu diketahui juga apakah apakah ID Keys yang tertera pada virus merupakan ID Keys online atau offline ? Jika yang terdapat pada virus tersebut adalah ONLINE KEYs maka semua itu belum ada penawarnya karena untuk ONLINE KEYs meskipun berhasil di decrypt namun akan kembali lagi seperti semula disebabkan ID Keys yang selalu update dari pihak pembuat virus. Adapun yang dapat diatasi adalah OFFLINE KEYs.

      OFFLINE KEYs untuk virus forasom adalah : jWOnMXbnka33AZT1RlCj0QSRbhhZHNASDvqHrDt1 silakan anda cek kembali perihal ID Keys yang menginfeksi virus anda.

      Untuk lebih lanjut dan lebih spesifik anda bisa menghubungi kami melalui email yang tertera pada halaman Kontak , kami akan membantu anda sebisa kami. Jangan lupa untuk berlangganan melalui widget yang tersedia agar tidak ketinggalan informasi lainnya.

      Delete
  10. Assalamualaikum gan... file saya juga terkena virus Fordan atau ransomware apakah sudah ada decryptornya, trimakasih,dan saya tunggu pencerahannya

    ReplyDelete
    Replies
    1. Wa'alaikumussalam. Hallo Aji, untuk virus ransomware jenis fordan belum ada decryptornya. Pastikan anda cek artikel ini kembali nanti. Kami akan update selalu jika ada hal baru...

      Delete
  11. Replies
    1. Hallo Toriq, untuk virus Ransomware tipe codnat / codnat1 masih belum ada decryptornya. Silakan cek artikel ini kembali nanti.

      Delete
  12. Untuk ransomware grovat ada?

    ReplyDelete
    Replies
    1. Untuk grovat sudah ada decryptornya. Silakan unduh Stop Decryptor New! diatas.

      Delete
  13. mas untuk virus ransomware jenis fordan apakah sudah ada decryptornya thanks

    ReplyDelete
    Replies
    1. Fordan masih belum ada decryptornya mas, silakan cek artikel ini kembali nanti.

      Delete
  14. Maaf admin komputer saya terkena forasom, saya sudah coba pakai aplikasi stop decryptor V2.1.0.3 diatas tapi masih tidak bisa menghapus virus forasom.
    yang muncul adalah seperti dibawah.

    [-] No key for ID: 5txLIo2MqVn30LVNdAFmAiHyqGXoDbdkeFuFHFPk (.forasom )

    Decrypted 0 files!
    Skipped 1 files.

    [!] No keys were found for the following IDs:
    [*] ID: 5txLIo2MqVn30LVNdAFmAiHyqGXoDbdkeFuFHFPk (.forasom )
    Please archive these IDs and the following MAC addresses in case of future decryption:
    [*] MACs: 26:FD:52:86:EF:A7, 00:26:37:BD:39:42, 56:FD:52:86:EF:A7, 24:FD:52:87:3E:AD, 16:FD:52:86:EF:A7, 20:89:84:9F:1E:54, 24:FD:52:86:EF:A7
    This info has also been logged to STOPDecrypter-log.txt

    Kira2 apa masalahnya ADMIN?

    ReplyDelete
    Replies
    1. Sebenarnya sudah dijawab komentar sebelumnya di atas, silakan baca kembali jawaban untuk mengetahui perihal ONLINE dan OFFLINE KEYs.

      Jika Stop Decryptor melewati file anda (skipped) itu artinya virus anda terinfeksi oleh ONLINE KEYs yang mana hal ini selalu update dari server pembuat virus. KEY ID untuk virus ransomware tipe forasom adalah : jWOnMXbnka33AZT1RlCj0QSRbhhZHNASDvqHrDt1 jika yang terdapat pada file anda berbeda dengan ID KEY tersebut maka anda memiliki ONLINE KEYs.

      Adapun jika file memiliki ONLINE KEYs maka kami TIDAK BISA MEMBANTU, karena tidak ada cara untuk mecegahnya dari server pembuat virus yang selalu update. Hal yang harus anda lakukan adalah mengarsipkan atau mengamankan file tersebut dan kemungkinan menunggu untuk solusinya di masa yang akan datang.

      Kami akan selalu update jika ada solusi terbaru, silakan anda coba cara lain yang sudah dijelaskan di atas jika masih belum bisa maka anda harus menunggu untuk solusi selanjutnya. Terimakasih...

      Delete
  15. Laptop saya terkena virus .dotmap tapi setelah didecrypt no key IDs

    ReplyDelete
    Replies
    1. Untuk virus Ransomware tipe .dotmap Masih belum support decryptornya. Silakan baca dahulu tentang virus baru Yang sudah ada decryptornya (UPDATE RANSOMWARE!) Pastikan anda cek artikel ini kembali nanti.

      Delete
    2. Virus dotmap sudah ada decryptornya jika yang muncul adalah pesan no key IDs silakan baca FAQs di atas.

      Delete
  16. Utk .radman ada ga gan decrytornya ?

    ReplyDelete
    Replies
    1. Kabar baik untuk virus radman sudah ada decryptornya. Silakan unduh Stop Decryptor melalui link yang tersedia di atas.

      Delete
    2. kena juga nih gan...stop decryptor ngga bisa... kena .radman

      Delete
    3. Tidak bisanya bagaimana Gan ? Silakan jelaskan dan Pastikan anda baca tentang FAQs nya. Radman udh ada decryptornya tapi hanya untuk offline key.

      Delete
  17. Laptop saya barusan kena .radman, saya sudah cb pake stop decryptor tapi msh belum bs.
    Mohon solusinya.. Tks.

    ReplyDelete
  18. Replies
    1. Sudah ada, silakan unduh stop decryptor versi terbaru.

      Delete
  19. Siang om..untuk virus .roldat apakah sudah ada??

    ReplyDelete
    Replies
    1. Untuk roldat dengan ID KEYS OFFLINE sudah ada decryptornya. Langsung unduh stop decryptor versi terbaru di atas.

      Delete
  20. Min, cara mengatasi Ransomware .ferosas gimana? Terimakasih

    ReplyDelete
    Replies
    1. Untuk virus ferosas baru keluar nantikan update an selanjutnya.

      Delete
  21. Untuk virus .dotmap terbaru apakah sdh ada min?

    ReplyDelete
    Replies
    1. Untuk dotmap silakan langsung unduh stop decryptor versi terbaru di atas.

      Delete
  22. untuk ransomware yang ubah fomat file menjadi NHCR decryptornya sudah ada belum ya min?

    ReplyDelete
    Replies
    1. Untuk tipe NHCR termasuk kategori baru, kami masih belum bisa mengidentifikasi virus yang ini. Nantikan selalu update selanjutnya...

      Delete
  23. kena ferosas dari kuyhaa.. ada yg tau gimana decrypt nya. help

    ReplyDelete
    Replies
    1. Buat ferosas masih baru virusnya jadi belum ada decryptornya. Pantau terus artikel ini...

      Delete
  24. gan aku kena virus, ferosas bisa balik lagi nggak yah file nya?

    ReplyDelete
    Replies
    1. Jika masih terinfeksi oleh offline keys masih bisa. Tapi Karena ferosas adalah virus baru jadi decryptornya masih belum ada. Pantau terus artikel ini nanti bakalan update lagi.

      Delete
  25. gan laptop sy kena .ferosas so semua file2 ber extensi .ferosas, mohon bantuannya untuk mengembalikan file normal??

    ReplyDelete
    Replies
    1. Tunggu update selanjutnya ya. Virus ferosas masih Baru jadi belum ada decryptornya.

      Delete
4571795084962316914