4.5k tayangan
oleh
Laptop saya kena virus, semua file dengan type NESA file
mohon jalan keluarnya

9 Jawaban

oleh (28.9k poin)
Ransomware .nesa baru menyebar sekitar satu hari yang lalu (24/09/2019) sehingga masih belum ada Decryptornya.
oleh
kapan kira-kira descryptornya ada

ada tidak cara  lain untuk mengembalikan dat tersebut ??
oleh (123k poin)

Kapan ada, belum bisa dipastikan, akrena para ahli terus bekerja untuk itu..

Pantau rutin saja Thread ini: https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-puma-djvu-promo-drume-help-support-topic/

 

Cara lain, tidak ada juga selain bayar ke si pembuat virus.

oleh
Semua data saya terkena virus nesa... Mohon solusinya kak
oleh
kalau bayr brp
oleh (123k poin)
Ada di dalam keterangan readme.txt yang ditinggalkan ke komputer korban
oleh
Cara mengatasi nya Gimana gan
oleh
✅ [UPDATE] Decrypter #STOP_Ransomware untuk varian .gero  | .hese | .kvag | .meds | .moka | .nesa | .peta dan .seto

❗ Hanya untuk file yang terenkripsi oleh kunci OFFLINE

ℹ Temukan file "PesonalID.txt" di folder C:\SystemID\PesonalID. txt.

Anda akan dapat memeriksa apakah hanya ada satu atau beberapa ID.

Jika salah satu ID ini berakhiran "t1" berarti file Anda terenkripsi dengan kunci OFFLINE dan Anda dapat memulihkan file dengan decrypter ini.

Jika anda menemukan ID yang tidak berakhiran "t1" berarti file Anda terenkripsi dengan kunci ONLINE dan, untuk saat ini, tidak ada cara untuk memulihkannya kecuali dengan membayar tebusan. Kami sangat TIDAK menyarankan kepada korban untuk membayar tebusan kepada si penjahat ini karena akan memberi mereka dukungan untuk melanjutkan bisnis kotornya.

☑ Unduh: https://we.tl/t-JpXEaFB3oZ
☑ Backup / cadangkan semua file terenkripsi anda ke drive eksternal sebelum mulai mendekripsi.
☑ Jalankan "decrypter _ 2.exe"
☑ Salin dan tempel kunci untuk varian anda di bawah ini:

Anda perlu menempelkan Private key termasuk -----BEGIN PRIVATE KEY----- dan -----END PRIVATE KEY-----

.seto = https://pastebin.com/xLM2Xxq2
.gero = https://pastebin.com/xUEq3Axq
.hese = https://pastebin.com/u6Rk8EVN
.kvag = https://pastebin.com/v1XM0Qvm
.meds = https://pastebin.com/VQumz2rC
.moka = https://pastebin.com/vcBS6C9E
.peta = https://pastebin.com/1hRYdvLw
.nesa = https://pastebin.com/T0aVkYnD

☑ Pilih tombol Decrypt file untuk melakukan tes terhadap satu file sebelum memilih Decrypt Folder atau Start.

ℹ  Banyak korban yang terenkripsi oleh kunci ONLINE dan juga kunci OFFLINE sehingga Decrypter ini mungkin tidak mendekripsi semua file anda.
oleh
kira kira kapan decrypt yg onlline bisa di betulkan

virus kvag
oleh
yg anehnya lg file data otomatis hilang, dan free space bertambah, direcycle bin file kehapus gak ada
oleh (100k poin)
ditampilkan ulang oleh

Update serangan Stop Ransomware dengan ekstensi baru dan belum ada obatnya/decryptor.shariz.gero.hese.geno, .seto, .peta.moka, .meds, .kvag.domn.karl.nesa



Cara penyebaran ransomware ini adalah menyamar sebagai aplikasi crack, keygen, patch, activator, loader dan bundle adware. Jadi anda harus sangat berhati2 bila bertemu dengan aplikasi tersebut. Dan jangan sekali2 mematikan antivirus anda saat menggunakannya.

Instal Tools Pencegahan dari serangan Ransomware yang sangat berbahaya sebelum terlambat download disini https://s.id/3dxCu

oleh
oke terimakasih
oleh
kita samaan, file skirpsi pula
oleh (140 poin)
belum ada obatnya bos.... saran saya file anda yang sudah terinfeksi simpan dalam hardisk exsternal tunggu update decryptor untuk mengembalikan file anda
oleh
Saat extract able to extract ni kenanya. Pa dari situ sumberrnya ya
oleh
Siap gan...terimakasih atas sarannya
oleh
satu kantor saya terkena virus ini. semua file berubah jadi .nesa
oleh
ini virus merubah extension file menjadi *nesa.. sudah coba saya recovery data. tetap saja yang keluar extension yang sama. kemungkinan besar virus ini tidak menghapus data asal dan mengkopinya lagi dengan enkripsi yg berbeda.. tetapi menambahi enkripsi di kode hex masing masing file secara masal..
oleh
virus nesa juga terkena pada pc saya apa sdh yang mendapatkan antivirus !!!
oleh
Saya juga kena virus nesa barusan kmren masih menunggu decrypternya yg update. Semoga cpt dpt updatenya. Sebelumnya kena cetori tp sebagian dah balik. Coba liat di group fc virus info utk updatenya
oleh (100k poin)

Makanya Instal Tools Pencegahan dari serangan Ransomware yang sangat berbahaya sebelum terlambat download disini https://s.id/3dxCu

oleh (100k poin)
Silahkan dicoba decrypter sederhana dengan update offline key terbaru .nesa Silahkan simak disini https://smadaver.com/index.php?topic=28534.100
oleh
Ada yang lebih muktahir ga bang.? Soalnya kayaknya gak ngaruh
oleh
Laptop saya terkena Ransomware .nesa Di readme notepad tertulis id saya: 0166hTGersYBOvIzus0a11xzxV7LAngMgmb6qJB5e90wp0u5t1 apakah bisa di pulihkan memakai decrypter??
oleh (100k poin)
Alhamdulillaah ada update kecil untuk decriptor ransomware dengan ekstensi baru, meskipun masih jelek tapi bersyukurlah.
Perbarui dan terima kasih kepada Yousif_Ayman untuk berbagi.

STOP ransomware decryptor berikutnya dari Michael akan jauh lebih baik dan paling sederhana untuk digunakan, tetapi untuk saat ini kami menggunakan decryptor jelek dari peretas.

*** instruksi dekripsi untuk varian .gero, .hese, .seto, .peta, .moka, .meds, .kvag, nesa dienkrip oleh kunci offline ***

Untuk mengunduh decrypter_2.exe, klik di sini.
Decryptor aman seperti yang ditunjukkan di sini: laporan virustotal.

1. Cadangkan semua file terenkripsi Anda ke harddisk eksternal sebelum mulai mendekripsi untuk berjaga2 bila terjadi kegagalan.
2. unduh decrypter_2.exe
3. Jalankan decrypter_2.exe
4. Copy - paste offline key, sesuai varian ransomware yang mengenkrip data Anda.
5. Pilih tombol Decrypt file untuk melakukan tes dengan satu file sebelum memilih Decrypt Folder atau Start.
6. Daftar ID Offline Keys/Personal ID untuk masing2 varian:
  • CkRzIzWzRp3U1ooEeUkKN4owpKdqn4SHRoxPMtt1 - .gero
  • CkRzIzWzRp3U1ooEeUkKN4owpKdqn4SHRoxPMtt1 - .hese
  • nGPslRImEtL7fKG7m94uVxPiCMecLfH3TAC0mtt1 - .seto
  • eXTnrcF7c7WG6gyLVibdj4JhwF6wcxk8i4YV81t1 - .peta
  • eXTnrcF7c7WG6gyLVibdj4JhwF6wcxk8i4YV81t1 - .moka
  • Pq9d1D32xIxjAlRK7OkLl3utdbWN8syVVEm35xt1 - .meds
  • 9AGuZTsAcD5zyqTnBa8w6fa8SRmIGYbvxMuTLIt1 - .kvag
  • YBOvIzusOa11XzxV7LAngMgmb6qJB5e90Wp0u5t1 - .nesa


Ini akan mendekripsi data STOP Anda yang dienkrip dengan kunci offline.

Banyak korban memiliki file yang dienkripsi dengan kunci online dan kunci offline sehingga tidak dapat mendekripsi semua file Anda.

Salam Hormat,

Emmanuel emte@adc-soft.com

Dikutip dari forum BleepingComputer

*ekstensi .nesa sudah bisa didekrip dengan kunci offline, untuk file .nesa.txt silahkan download dibawah post ini
---

Tutorial menjalankan decrypter_2.exe
1. setelah mendownload file decrypter_2.exe dan salah satu dari file .xxxx.txt sesuai jenis ransomwarenya, selanjutnya jalankan file decrypter_2.exe dengan cara double click

2. jika anda menggunakan Windows 10, saat menjalankan file tersebut akan muncul notifikasi seperti gambar dibawah ini, pilih Informasi lainnya atau More information..


3. Selanjutnya pilih opsi tetap jalankan


4. Jika anda sudah menginstal Smadav, maka akan muncul notif dari fitur Date-Lock App, pilih Tetap Jalankan


5. selanjutnya akan muncul tampilan decrypter_2.exe


6. selanjutnya buka file .txt yang sudah didownload misalnya nesa.txt, lalu blok dan copy private key seperti contoh lalu pastekan ke kolom Private Key


7. Lanjutkan dengan copy Personal ID dan File Name, lalu pastekan


8. Penjelasan masing2 tombol,
Decrypt File... untuk mendekrip hanya 1 file
Decrypt Folder... untuk mendekrip isi dalam 1 folder
Start untuk mendekrip semua file yang ada di komputer


9. Selanjutnya untuk mencoba berhasil berhasil atau gagalnya, coba salah satu file terlebih dahulu sebelum dekrip 1 folder atau semua file yang ada di komputer, Klik Decrypt File... lalu cari file anda yang akan diuji coba untuk didekrip


10. Jika berhasil, anda bisa mencoba dengan dekrip sebuah folder yang berisi file terenkripsi

11. Semoga bermanfaat, selamat mencoba.

https://s.id/PendikAsyik
 

selengkapnya baca disini https://smadaver.com/index.php?topic=28534.msg249246;topicseen#msg249246

oleh
Masih belum bisa. Update anya kapan lagi.
oleh (28.9k poin)
Silakan periksa apakah file Anda yang terenkripsi Ransomware tersebut bisa dipulihkan di: https://id-ransomware.hanyajasa.com/
oleh
Coba pakai Gridinsoft gaes, kemudian cari STOPDecrypter App
oleh
Ada update caranya yg ampuh gak ya? Laptop saya kena nesa berbagai cara tdk bisa.. ada cara yg simple?
oleh
Plis siapapun yang udh bisa, kasi tau aku juga caranya gimana buat balikin file yang kena virus .nesa :(
oleh
sama hards sya terpaksa saya musiumkan. sambil nunggu cara. padahal data penting d dalamnya dan tdk bisa d buka
Selamat datang, disini Anda dapat bertanya segala hal tentang penggunaan Antivirus Smadav, konfirmasi pembelian/pembayaran, lupa key, konsultasi virus, pencegahan dari virus ransomware dan virus iklan, kesalahan program (bug), kritik/saran, tips & trik, dll.

Pertanyaan akan dijawab langsung oleh Tim Smadav

Kategori

...