Archivos dañados con extensión .promorad2 (Ransomware)

Tengo un problema con mi PC, desde ayer mis archivos de .docx, imágenes y canciones no se pueden abrir, ahora los archivos de word y los antes mencionados tienen una extensión .promorad2, la verdad no sé que hacer, según leí es un virus tipo ransomware, necesito recuperar mis documentos word ya que tengo trabajos por presentar. Les adjunto una imagen: https://drive.google.com/file/d/1kq4iL0fF_5QbIhnQ-8Otw5zvr6G12OFm/view?usp=sharing

Hola @Christopher_Tavara_H [email protected] al nuevo ForoSpyware :handshake:

Sube un archivo y la nota de rescate a este enlace, para ver si hay programa que desencripte los archivos.

:white_check_mark: ID-Ransomware

Nos comentas que dice sobre ello o nos pones el enlace.

Un saludo

Estimado aquí les dejo un archivo .docx que está dañado por el virus y la nota de rescate: EDITADO

Hola

Tienes que subir tu directamente un archivo dañado y la nota de rescate al enlace que te puse.

Luego ya nos comentas lo que te dice o pones el enlace del resultado.

Un saludo

El enlace es: https://id-ransomware.malwarehunterteam.com/identify.php?case=aeb46b1db0e3aeb94e185dd6fe570e765a544ad3

Resultado:

STOP (Djvu)

Este ransomware puede ser desencriptable en determinadas circunstancias.

Por favor, consulte la guía apropiada para obtener más información.

Identificado por

Hola

En este enlace, al final del post está la descarga del desencriptador.

Comenta si has podido desencriptar los archivos.

Un saludo

¿Cuál es el enlace? Dónde está que no le encuentro.

Perdona, no lo puse :woman_facepalming:

Enlace

Hola, no he podido desencriptar los archivos, este el archivo log que me arroja:


STOPDecrypter v2.0.1.10
OS Microsoft Windows NT 6.2.9200.0, .NET Framework Version 4.0.30319.34209
----------------------------------------

No key for ID: yROWSHvXZtmSWtCE2Ey3mR8PC6jGrVBR6HwwrCzE
Unidentified ID: yROWSHvXZtmSWtCE2Ey3mR8PC6jGrVBR6HwwrCzE
MAC: 74:D4:xxxxxxxxxx
Decrypted 0 files, skipped 6
Unidentified ID: yROWSHvXZtmSWtCE2Ey3mR8PC6jGrVBR6HwwrCzE
MAC: 74:D4:xxxxxxxxxx
Decrypted 0 files, skipped 6
No key for ID: 0h7mFQcjRC3pDgsRcrWZ7K7bdAgvgDosJ24DmXt1
----------------------------------------
STOPDecrypter v2.0.1.10
OS Microsoft Windows NT 6.2.9200.0, .NET Framework Version 4.0.30319.34209
----------------------------------------

No key for ID: yROWSHvXZtmSWtCE2Ey3mR8PC6jGrVBR6HwwrCzE
Unidentified ID: yROWSHvXZtmSWtCE2Ey3mR8PC6jGrVBR6HwwrCzE
MAC: 74:D4xxxxxxxx
Decrypted 0 files, skipped 6

Hola @Christopher_Tavara_H

Lamentablemente, la herramienta no sirve para todos los archivos encriptados, es lo que ocurre en tu caso, si lees el enlace que te puse ya se comenta:

Si el descifrador omite sus archivos y su ID es diferente a la anterior, no hay nada que podamos hacer para ayudarlo en este momento

En este caso, lo único que puedes hacer es guardar los archivos en un USB por si en un futuro, actualizan la herramienta y es compatible con tus archivos.

Un saludo

alguno de ustedes probo con la opcion de pagar?

¿Cual opción de pagar? Lo que sé es que este Ransomware se especializa en cobrarte para “Borrar” el problema.

Hola amigo, descargue el STOPDecrypter oero al intentar ejecutar me sale que el programa dejo d funcionar. Ayuda por favor