Hola, queria consultar si aparecio la llave para desencriptar la extensión .oonn

Hola, queria consultar si aparecio la llave para desencriptar la extensión .oonn

Hola @JavierB Para empezar El virus oonn es un ransomware que pertenece a la familia (fDjvu/STOP). El enlace anterior te llevara a una herramienta de descifrado que puedes probar.

Recuerda que para saber si una variante puede ser descifrada o no solo necesitas subir una copia de un archivo cifrado o la nota de rescate a ID-Ransomware

Aquí te dejo las instrucciones generales que da el compañero @MIXU para estos casos para el uso del descifrador de Emsisoft

Saludos y nos comentas como te fue

Gracias. La extension de todos los archivos es .oonn (no se donde debo adjuntar un archivo de muestra para ver si sirve la herramienta para esa extension). La nota de rescate es la siguiente (copie y pegue su contenido):

ATTENTION!

Don’t worry, you can return all your files! All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key. The only method of recovering files is to purchase decrypt tool and unique key for you. This software will decrypt all your encrypted files. What guarantees you have? You can send one of your encrypted file from your PC and we decrypt it for free. But we can decrypt only 1 file for free. File must not contain valuable information. You can get and look video overview decrypt tool:

Price of private key and decrypt software is $980. Discount 50% available if you contact us first 72 hours, that’s price for you is $490. Please note that you’ll never restore your data without payment. Check your e-mail “Spam” or “Junk” folder if you don’t get answer more than 6 hours.

To get this software you need write on our e-mail: [email protected]

Reserve e-mail address to contact us: [email protected]

Your personal ID: 0245regyjnkjddrt3dBMKzkkDmLnFTBAX4JSzQyPlbT3ZWrBR14CREaL

Reacomode mi respuesta anterior para darle mas coherencia y ahora hare un repaso sin volver a publicar los enlaces que ya te puse

El primer enlace habla sobre la familia a la que pertenece la variante que te ha cifrado los archivos, nos proporciona un descifrador creado por Emsisoft además de dos listas de extensiones que pueden ser descifradas o no por la herramienta hasta la fecha. Hay que tomar en cuenta que cada extensión indica una variante en concreto.

Nos has pegado el contenido de la nota de rescate, eso significa que tienes acceso al archivo de la nota de rescate, dicho archivo lo puedes subir a ID-Ransomware siguiendo las instrucciones del segundo enlace Abres la pagina de ID-Ransomware y veras algo como esto

  • Si haces clic en Seleccionar archivo en el apartado Nota de Rescate puedes subir el archivo cuyo contenido acabas de copiar.
  • Si haces clic en Seleccionar archivo en el apartado Muestra de Archivo Cifrado podrás subir algunos archivos que tengas cifrados
  • Cualquiera que sea la opción que elijas , hacer clic en el botón Upload
    ID-Ransomware comenzara con el análisis de los archivos que subiste.

Espero que esto pueda aclarar tus dudas y nos expliques mas a detalle en donde te has atorado.

Esperamos tus respuestas

Gracias, no encuentro la extension .oonn en el listado pero luego de cargar la nota de rescate y uno de los archivos encriptados me dice que pruebe con el desencriptador stop deja vu. Me tengo que registrar para loguearme en emisoft? se actualizo el desencriptador desde 2019? en 2020 no tuve suerte. Veo que puedo descargar el desencriptador pero no encuentro el manual en español para usarlo y no recuerdo como era que funcionaba

Acabo de descargar el descifrador desde la pagina oficial de Emsisoft

El enlace de @MIXU es para la descarga directa del STOP Djvu decryptor y por ahora no hay que registrarse en Emsisoft

No podemos decirte con seguridad si la herramienta ha recibido alguna actualización desde el 2020 y cuantas variantes han sido agregadas en estos últimos seis años. Por lo que sigue siendo una cuestión de suerte

Lamentablemente desde su lanzamiento nunca ha existido un manual en español para esta herramienta.

Pero si descargas el manual y lo guardas en tu equipo; luego buscas un traductor de PDF en linea y lo pasas por el Tal vez puedas conseguir una traducción aproximada al español del mismo

Debí haberme imaginado que los usuarios tienen problemas con la “barrera del idioma” al intentar usar esta herramienta

Saludos y nos cuentas como salen las cosas

El resultado que me da es que la desincriptacion es imposible. Gracias igual, lo intentamos. Saludos

Lamentamos mucho que tu problema aun no tenga solución y lo único que podamos hacer es seguir esperando.

Antes de que cierres tu tema, nos gustaría saber cual fue el mensaje exacto que te dió el descifrador. Si nos puedes poner una captura del programa donde aparece dicho mensaje te lo agradeceríamos mucho.

Estoy leyendo el manual “traducido” y la herramienta genera un reporte que puedes copiar al portapapeles y posiblemente lo puedas pegar aquí para darnos una idea de cual fue el error en si

Saludos y ¡¡Gracias por confiar en InfoSpyware y ForoSpyware!!

el texto es el que les copie antes, lo dejaron en un bloc de notas junto a mis archivos encriptados y dichos archivos son videos, fotos, back ups de proyectos de premiere, y documentos de textos en word y pdf