DESENCRIPTAR archivos infectados por un ransomware llamado horon

Hola el día 5/8/19 note que varios documentos de mi pc y del último backup estaban encriptados con la ext. Correcta de mi archivo (ej. .docx) pero seguido de un .horno Y mis archivos nunca logré volver abrirlos. Probé con todo lo que me encontré en Internet pero no logre nada. Porque se tardó tanto en aparecer ( logré limpiar pc y llegar a las notas de rescate -archivos txt.- que fueron enviadas el 19/6/19). Necesito saber como logró descifrar para poder trabajar. Si alguien me podría ayudar. Gracias.

Hola @natalia31278

Pues tus archivos fueron encriptados por un Rasomware y lamentablemente no hay buenas expectativas con estos.

Sube la nota de rescate y uno de tus archivos encriptados al siguiente enlace:

ID Ransomware.

Te dará un resultado, copia el enlace de la pagina y nos pegas ese enlace en tu próxima respuesta, allí podremos saber si existe a la fecha algún desencriptador que pueda salvar tus archivos.

Nos comentas.

Salu2

Gracias SanMar, por leer mi mensaje de ayuda. Se que espero milagros pero bueno, es lo último que se pierde.

Gracias!!! natalia31278

Hola @natalia31278

Exactamente, la esperanza es lo ultimo que se pierde, y a futuro, sera mejor que hagas un backup de tus archivos importantes.

Esperamos ese enlace.

Salu2

Perdón por mi ignorancia/ torpeza pero crei que lo había enviado. Veo que al parecer no o lo hice mal. Como lo realizó? Y te comento que en mi último backup también resultó estar infectado con este ransomware.!!! Gracias
Y espero las indicaciones para así adjunto lo requerido.

GRACIAS POR TU AMABILIDAD.!!!

Hola @natalia31278

Deberas entrar nuevamente al enlace de >>> ID Ransomware.

Subir una nota de rescate y un archivo nuevamente.

Cuando ambos estén subidos, presionas en Upload

La pagina se actualizará y te dará un resultado, cuando lo tengas copias lo que aparece en la dirección del navegador y lo pegas en tu próxima respuesta.

Por ello los backup tienen que estar en una unidad externa desconectados del equipo.

Salu2.

Hola tal como me indicaste te envío el enlace

https://id-ransomware.malwarehunterteam.com/identify.php?case=fda6c1162d910193f44fd5382224a6cdc5af46ac

Gracias por todo, de corazón.

Si lo hice mal por favor avisame y vuelvo a realizarlo.

Por supuesto que si deseas realizarlo ya me has atendido mucho!!!

1000 gracias

natalia31278

Hola @natalia31278

Perfecto :+1:

Es reconocido como el Rasomware Stop.

Prueba con los pasos indicados en el siguiente enlace:

Nos comentas.

Salu2

Después de revisar este programa dice lo siguiente al final

Decrypted 2 files! Skipped 71 files.

[!] No keys were found for the following IDs: [] ID: bRsqv3dIlPINVp2yBp4EjBnIV6IFKflPZb8qywKy (.horon ) Please archive these IDs and the following MAC addresses in case of future decryption: [] MACs: 14:FE:B5:A7:0D:F8, 8C:A9:82:75:55:DE This info has also been logged to STOPDecrypter-log.txt

lo que me lleva a consultar y ahora como sigo?

Gracias por todo como siempre!!!

natalia31278

Hola volví a pasarlo siempre conectada a internet y salio este cartel Decrypted 1965 files!

Skipped 232 files.

[!] No keys were found for the following IDs:

[*] ID: bRsqv3dIlPINVp2yBp4EjBnIV6IFKflPZb8qywKy (.horon )

[*] ID: bRsqv3dIlPINVp2yBp4EjBnIV6IFKflPZb8qywKy (.xlsx )

Please archive these IDs and the following MAC addresses in case of future decryption:

[*] MACs: 14:FE:B5:A7:0D:F8, 8C:A9:82:75:55:DE

This info has also been logged to STOPDecrypter-log.txt

Y ahora ?

Gracias!!!

natalia31278

Hola @natalia31278

Habiendo descargado la ultima actualización de StopDecrypter del enlace ya no hay mas para hacer lamentablemente, date una vuelta cada tanto por aquí y descarga las actualizaciones que cada tanto hay de la herramienta.

Algunas extensiones pueden ser desencriptadas y otras no, por ello en tu caso pudo desencriptar dos archivos nada mas en la primera pasada, y la segunda algunas mas.

Lo que recomendamos por aquí es que lleves todos tus archivos encriptados a una unidad externa, y los resguardes por si a futuro en nuevas actualizaciones puedas tener suerte y desencriptar mas archivos, pero desde ya hazte a la idea de que esto es muy difícil.

Para mas información si entiendes Inglés o con Google Traductor puedes ver el siguiente enlace:

Nos comentas.

Salu2