Ransomware-Liste inkl. Decryptor (zum Entschlüsseln)

Von , | Letzte Aktualisierung: 26.04.2022 (Changelog)
Mit unserer Ransomware-Liste können Sie Ransomware-Trojaner identifizieren und gegebenenfalls entschlüsseln. Ist ein Entschlüsselungs­progamm verfügbar, liefern wir Ihnen das passende Programm zum Download.

Ransomware
Ransomware
Über kaum eine andere Bedrohung der Computersicherheit wurde in den vergangenen Jahren so häufig berichtet wie über Ransomware bzw. Erpressungstrojaner. Ransomware-Trojaner verschlüsseln das komplette Computersystem. Für die Freigabe des Rechners soll dann - vorzugsweise über anonyme Zahlungsmittel wie Bitcoin - ein Betrag von meist mehreren Hundert Euro gezahlt werden. Sehr oft bleibt der PC auch dann vom Trojaner befallen und gesperrt, wenn tatsächlich bezahlt wird.

Um Ransomware identifizieren zu können, benötigen Sie zwei Dinge: den Dateinamen der Lösegeldforderung (z. B. HELP_DECRYPT.TXT), sowie die Dateiendung der verschlüsselten Dateien (z. B. .encrypt).

Unsere Liste ↓ enthält aktuell 683 Ransomware-Varianten und dokumentiert die jeweils verwendeten Dateierweiterungen + Lösegeldforderungen. Soweit verfügbar, gibt es Links zu Decryptor (zum Entschlüsseln).

Ransomware entschlüsseln: Liste mit Entschlüsselungstools

Wichtig: Bevor man entschlossen, aber halbwissend zur Selbsthilfe schreitet und den Ransomware-Schaden womöglich noch vergrößert, sollte man eine Datensicherung der verschlüsselten Dateien anlegen.
Ransomware Sortierung Dateiendungen Lösegeldforderung Merkmale Ver­schlüs­selung Decryptor
$ ucyLocker .WINDOWS READ_IT.txt
.CryptoHasYou. .enc YOUR_FILES_ARE_LOCKED.txt AES (256)
010001 .010001 tmpsfn_as.txt 500 $ Lösegeld in Bitcoin. E-Mail-Adresse: jduy3jd87dhs@grr.la AES
05250lock .random(5) XXXXXXXX-FILES ENCRYPTED.txt
-FILES ENCRYPTED.txt
E-Mail-Adressen: 05250lock@tutamail.com, 05250lock@protonmail.com, 05250lock@tutamail.com, 05250lock@tutamail.com AES
0kilobypt
0XXX .0xxx !0XXX_DECRYPTION_README.TXT E-Mail-Adresse: iosif.lancmann@mail.ru AES + RSA
1337-Locker Die Lösegeldforderung ist der Sperrbildschirm. AES (128 / 256)
16x .16x Die Lösegeldforderung ist der Sperrbildschirm.
20dfs . 20dfs DECODING_FILES.txt Fordert ein Lösegeld von 500 US-Dollar in Monero. AES + RSA
24H .24H ReadME-24H.txt E-Mail-Adressen: 24H@tutanota.com, 24HDecryptor@Mail.ru
32aa .32aa AES + RSA
3nCRY .3nCRY READ_ME.txt Fordert ein Lösegeld von 0,5 Bitcoin. Die Lösegeldforderung ist in 5 Sprachen geschrieben. AES
4rw5w .4rwcry4w Fordert ein Lösegeld von 30 Dollar in Bitcoin. Die Lösegeldforderung ist der Sperrbildschirm. AES & DES
54bb47h .54bb47h *** N/A *** AES + RSA
5ss5c . 5ss5c
.5ss5c
68-Random-HEX PUSSY.TXT Jeder verschlüsselten Datei wird eine zufällige Wildcard-Erweiterung hinzugefügt. AES + RSA
777 .777 read_this_file.txt Lösegeld: 500 Dollar oder 1500 Dollar XOR Emsisoft Decrypter
7ev3n .R4A
.R5A
FILES_BACK.txt Ändert das Desktop-Hintergrundbild 7ev3n Decoder
7ev3n-HONE$T .R5A FILES_BACK.txt Verlangt ein Lösegeld von 1 Bitcoin. Die Ransomware benennt die Dateien entsprechend der numerischen Reihenfolge (1.R5A, 2.R5A, 3.R5A...)
7even Security Please Read Me !!!.txt Erfasst Benutzerdaten auf Netzwerk-NAS-Geräten und legt sie in einem passwortgeschützten Archiv ab. Verlangt ein Lösegeld von 0,01–0,05 BTC.
7h9r .7h9r README_.TXT 7h9r341@gmail.com AES
7zipper .7zipper Saiba como recuperar seus arquivos.txt zipper@email.tg
8lock8 .8lock8 READ_IT.txt Basiert auf HiddenTear AES (256) HT Bruteforcer
AAC .aac Learn how to recover your files.txt contatoaac@vpn.tg
Admin Locker .1admin
.2admin
.3admin
.admin1
.admin2
.admin3
!!!Recovery File.txt AES + RSA
AESMewLocker AESMew .locked READ_IT.txt CONTACT_ME.AESMew@pm.me AES
AES_NI .aes_ni
.aes256
.aes_ni_0day
!!! READ THIS - IMPORTANT !!!.txt AES (256) Avast Decryption Tool
Afrodita __README_RECOVERY_.txt Den verschlüsselten Dateien wird keine Dateiendung hinzugefügt. AES + RSA
AiraCrop ._AiraCropEncrypted How to decrypt your files.txt
Ako . ako-readme.txt Verlangt ein Lösegeld von 0,5-1 BTC. AES
Al-Namrood .unavailable
.disappeared
How to decrypt your files.txt Emsisoft Decrypter
Alcatraz Locker .Alcatraz ransomed.html AES (256) + Base64 Avast Decryption Tool
Alfa .bin README HOW TO DECRYPT Vom Hersteller der Cerber-Ransomware
Alma Unlock_files_randomx5.html AES (128)
Alpha .encrypt Read Me (How Decrypt)! Eine neue Version der TeslaCrypt-Ransomware. Lösegeld: 500 Dollar AES (256) Bleepingcomputer Decrypter (Alpha Decrypter)
Alphabet Verschlüsselt keine Dateien / liefert Ihnen den Schlüssel
AlphaBetaCrypt .CRYPT README_README_README_README.txt E-Mail-Adresse: supalpha@cock.li AES + RSA
AMBA .amba
.R5A
READ_ (Russisch)
Amnesia .amnesia
.CRYPTBOSS
.01
.02
HOW TO RECOVER ENCRYPTED FILES.TXT s1an1er111@protonmail.com Emsisoft Decrypter
Amogus .amogus Keine Losegeldforderung
AnDROid .android Kaspersky Decrypter
Anep Die Lösegeldforderung ist der Sperrbildschirm. Den verschlüsselten Dateien wird keine Erweiterung hinzugefügt.
Angela Merkel .angelamerkel
AngleWare .AngleWare READ_ME.txt
Angry Duck .adk Fordert 10 BTC
Anime .anime I_LOVE_ANIME.txt E-Mail-Adresse: zdarovachel@gmx.at
Annabelle .ANNABELLE AES (256) Bitdefender Decrypt Tool
Anony
Anti-DDos .f*cked Bleepingcomputer Decrypter (Stupid Decryptor)
Anubis .coded Decryption Instructions.txt EDA2 AES (256)
Apis .apis read_apis.txt Verlangt ein Lösegeld von 10.500 US-Dollar in BTC. Eine Zahlung des Lösegelds führt nicht zum Ziel. Die verschlüsselte Dateien lassen sich nicht wiederherstellen.
Apocalypse .encrypted
.SecureCrypted
.FuckYourDat
.How_To_Decrypt.txt decryptionservice@mail.ru recoveryhelp@bk.ru Emsisoft Decrypter
ApocalypseVM .encrypted
.locked
.FuckYourData
.Encryptedfile
.SecureCrypted
.How_To_Get_Back.txt Die Ransomware nutzt VMprotect Emsisoft Decrypter
ArisLocker .aris readme.txt Verlangt ein Lösegeld von 75 US-Dollar in BTC. AES (256) + RSA
ASN1 !!!!!readme!!!!!.htm
AsupQue info.hta E-Mail-Adressen: AsupQue@protonmail.com, AsupQue@tutanota.com AES + RSA
AtomSilo .ATOMSILO Avast AtomSilo Decryptor
Aura Rakhni erstellt die Datei exit.hhr.oshit, die ein verschlüsseltes Kennwort enthält Kaspersky Decrypter
Aurora .aurora
.animus
.ONI
.Nano
.cryptoid
.peekaboo
.isolated
.infected
.locked
.veracrypt
.masked
.crypton
.coronolock
.bukyak
.serpom
.systems32x
Emsisoft Decrypter
AutoIt Kaspersky Decrypter
AutoLocky .locky
.locked
info.txt
info.html
Programmiersprache AutoIt. Lösegeld: 0,75 Bitcoins AES (128) Emsisoft Decrypter
Avaddon Lösegeldforderung per Bildschirmhintergrund AES (256) + RSA (2048) Emsisoft Decrypter
Avast .avast RECOVERY INFORMATION.txt
AvosLocker .avos GET_YOUR_FILES_BACK.txt AES (256)
Aw3s0m3Sc0t7 .enc
AzzEncrypt Die Lösegeldforderung ist der Sperrbildschirm. AES + RSA
Babaxed .babaxed RECOVERY INSTRUCTIONS 0.txt
RECOVERY INSTRUCTIONS 1.txt
RECOVERY INSTRUCTIONS 2.txt
RECOVERY INSTRUCTIONS 3.txt
RECOVERY INSTRUCTIONS 4.txt
RECOVERY INSTRUCTIONS 5.txt
Verlangt ein Lösegeld von 50 US-Dollar in BTC.
Babuk .__NIST_K571__
.babyk
.doydo
.blastoise
.chernobyl
.cyber
.kings
.ljubi
How To Restore Your Files.txt Verlangt ein Lösegeld von 60.000 bis 85.000 US-Dollar in BTC. Aliasse: Babuk Locker, Vasa Locker SHA (256) + ChaCha8 + ECDH
BadBlock Help Decrypt.html Fügt verschlüsselten Dateien keine Erweiterung hinzu RSA Emsisoft Decrypter
BadEncript .bript More.html
BaksoCrypt .adr Basiert auf my-Little-Ransomware
Bam-2021 .bam! Lösegeldforderung per Bildschirmhintergrund AES & RSA
Bandarchor Dateien werden teilweise verschlüsselt AES (256) Emsisoft Decrypter
Banks1 .banks1 ReadMe.txt E-Mail-Adressen: jerjis@tuta.io, jerjis@tutamail.com AES (256) + RSA (4096)
BarRax .BarRax Basiert auf HiddenTear BarRax Decryptor
Bart .bart.zip recover.txt
recover.bmp
AES (256) Avast Decryption Tool
BB .encryptedbyBB Die Lösegeldforderung ist der Sperrbildschirm.
BeijingCrypt .beijing !RECOVER.txt E-Mail-Adresse: beijing520@cock.li, beijing520@aol.com AES + RSA
BigBobRoss .encryptedALL
.djvu
.obfuscated
.cheetah
Read Me.txt RobSmithMba@protonmail.com support@robsmithmba.com AES (128) Avast Decryption Tool
BitCryptor .clf Neue CoinVault Variante Kaspersky Decrypter
BitKangaroo .bitkangaroo Bleepingcomputer Decrypter (BitKangaroo Decrypter)
BitPyLock .bitpy # HELP_TO_DECRYPT_YOUR_FILES #.html Verlangt ein Lösegeld von 0,8 - 5 BTC. AES
BitStak .bitstak Bleepingcomputer Decrypter (BitStak Decrypter)
BlackByte .blackbyte BlackByte_restoremyfiles.hta Email: blackbyte@onionmail.org AES & RSA
BlackClaw .apocalypse RECOVER YOUR FILES.hta AES + RSA
BlackKingdom .DEMON README.txt Verlangt ein Lösegeld von 10.000 US-Dollar in BTC. AES (256)
BlackShades Crypter .Silent Hacked_Read_me_to-decrypt_files.html
YourID.txt
AES (256)
Blaze .blaze How To Decrypt.txt
Blocatto .blocatto Basiert auf HiddenTear AES (256)
Blocky .locked READ_IT.txt AES + RSA (2048)
BlueCheeser .himr Instructions.txt Verlangt ein Lösegeld von 400 Dollar in BTC. XOR
BlueEagle .MaxSteel.Saher Blue Eagle Verlangt ein Lösegeld von 0.812 BTC. AES + RSA
Bluerose brehrose.txt
Booyah .bitstak
Brazilian .lock MENSAGEM.txt Basiert auf EDA2 AES (256)
Brazilian Globe HOW_OPEN_FILES.html
Brick .brick ID_GENERATE.TXT E-Mail-Adresse: entercritical@prolonmail.com AES
BrLock .lock AES
Browlock .lock keine lokale Verschlüsselung, gesperrter Browser
BTCWare .btcware
.cryptobyte
.cryptowin
.theva
.onyon
#_HOW_TO_FIX_!.hta Verwandt mit / neue Version von CryptXXX RC4
AES (192)
Avast Decryption Tool
Bucbi .lock #_HOW_TO_FIX_!.hta Ändert keine Dateinamen GOST
BUG .bug Read_Bug.html AES (256) + RSA (2048)
BuyUnlockCode BUYUNLOCKCODE.txt Löscht keine Schattenkopien
BWall .bwall
.bw
AES (256) + RSA (4096)
ByteDefender Das Entschlüsselungs-Passwort lautet: "!dPz49.N" Sobald die Entwickler von ByteDefender eine voll funktionsfähige Variante dieser Ransomware veröffentlichen, wird das Passwort möglicherweise nicht mehr gültig sein.
C0hen Locker .c0hen Die Lösegeldforderung ist der Sperrbildschirm. Verlangt ein Lösegeld von 0,15 BTC. AES
Calvo .[seamoon@criptext.com].CALVO info.txt
info.hta
cusapool@firemail.cc seamoon@tutanota.com seamoon@criptext.com
Central Security Treatment Organization .cry !Recovery_[random_chars].html
!Recovery_[random_chars].txt
Cerber 1 .cerber # DECRYPT MY FILES #.html
# DECRYPT MY FILES #.txt
# DECRYPT MY FILES #.vbs
AES Trend Micro File Decryptor
Cerber 2 .cerber2 Spricht mit den Opfern und ändert das Desktop-Hintergrundbild
Cerber 3 .cerber3 # HELP DECRYPT #.txt Spricht mit den Opfern
CerberTear
Charmant .charmant #RECOVERY#.txt E-Mail-Adresse: charmant@firemail.cc AES
CheckMail7 .checkmail7@protonmail.com Emsisoft Decrypter
Chernobyl .chernobyl Restore Your Files.txt
Chernolocker .CHERNOLOCKER
.djvu
.obfuscated
.cheetah
filelocker@protonmail.ch AES (256) Emsisoft Decrypter
ChiChi .chichi Guide To Recover Your Files.txt AES (128) + RSA (2048)
Chimera .crypt YOUR_FILES_ARE_ENCRYPTED.HTML
YOUR_FILES_ARE_ENCRYPTED.TXT
Kaspersky Decrypter
CHIP .CHIP
.DALE
CHIP_FILES.txt
DALE_FILES.TXT
ChupaCabra .ChupaCabra HowToDecrypt.txt Verlangt ein Lösegeld von 0.003 - 0.02 BTC. Enthält eine Software zum Mining von Monero. AES & RSA
Cincoo _enc README.txt AES + RSA
Click Me Game
Clock Verschlüsselt nichts
CloudSword Warning警告.html
CNHelp .cnh README.txt E-Mail-Adresse: helper.china@aol.com AES (256) + RSA (2048)
Cockblocker .hannah
Coffee .coffee 请阅读我.RSA.txt Verlangt das Lösegeld in ZEC (Zcash-Kryptowährung). AES + RSA
CoinVault .clf wallpaper.jpg Base64 + String Re­pla­ce­ment Kaspersky Decrypter
Coms .[golbnaty@aol.com].coms FILES ENCRYPTED.txt Basiert auf der Ransomware Dharma, golbnaty@aol.com
Coom .coom READ_IT.txt Verlangt ein Lösegeld von 0,015 BTC. AES
Coverton .coverton
.enigma
.czvxce
!!!-WARNING-!!!.html
!!!-WARNING-!!!.txt
AES (256)
CovidLocker .covid
.inprocess
How_To_Recover.mht undelivered@onet.pl AES + RSA + ChaCha
Creeper .rag2hdst
.creeper
.cripper
DECRIPT_Files.txt Bezahlung per Monero Mail-Adresse: skgrhk2118@tutanota.com AES (CBC)
Cring Hand .cring
.vjiszy1lo
.jpghosts
.phantom
.VnBeHa99y
.pay4it
.locked
.sg-Geister
.just4money
deReadMe!!!.txt AES (256) + RSA (8192)
Crptxxx .crptxxx HOW_TO_FIX_!.txt Verwendet den UAC-Bypass von @enigma0x3
Cryaki .{CRYPTENDBLACKDC} Kaspersky Decrypter
Crybola Kaspersky Decrypter
CryCryptor .enc readme_now.txt E-Mail-Adresse: supportdoc@protonmail.ch AES (CBC-Modus)
CryDroid .enc readme_now.txt AES (CBC-Modus)
CryFile .criptiko
.criptoko
.criptokod
.cripttt
.aga
SHTODELATVAM.txt
Instructionaga.txt
CryLocker .cry !Recovery_[random_chars].html
!Recovery_[random_chars].txt
Identifiziert Opferstandorte mit der Google Maps API
CrypBoss .crypt Mail-Adresse: @dr.com Emsisoft Decrypter
CrypMIC README.TXT
README.HTML
README.BMP
CryptXXX clone/spinoff AES (256)
Crypt32 AES (256) Emsisoft Decrypter
Crypt38 .crypt38 AES Bleepingcomputer Decrypter (Crypt38 Keygen)
Crypt888 Lock. Lösegeldforderung per Bildschirmhintergrund AES Microcop Decryptor
CryptConsole How decrypt files.hta Gibt sich als Globe Ransomware aus. Verschlüsselt die Dateien nicht. CryptConsole Decrypter
Crypter Verschlüsselt die Dateien nicht wirklich, sondern benennt sie lediglich um.
CryptFIle2 .CRYPTOSHIELD
.rdmk
.lesli
.scl
.code
.rmd
.rscl
RSA Avast Decryption Tool
CryptInfinite .crinf ReadDecryptFilesHere.txt Emsisoft Decrypter
Crypto Ransomeware
CryptoBit .crinf OKSOWATHAPPENDTOYOURFILES.TXT AES & RSA
CryptoBlock RaaS
CryptoDarkRubix .CryptoDarkRubix unlockFiles.txt E-Mail-Adresse: sudeio@geto.tk AES + RSA
CryptoDefense .crinf HOW_DECRYPT.TXT
HOW_DECRYPT.HTML
HOW_DECRYPT.URL
Emsisoft Decrypter
CryptoDevil .devil
CryptoFinancial
CryptoFortress READ IF YOU WANT YOUR FILES BACK.html Verschlüsselt 50% einer Datei. Maximale Dateigröße: 5 MB AES (256)
RSA (1024)
CryptoGraphic Locker wallpaper.jpg AES (128)
CryptoHasYou .enc YOUR_FILES_ARE_LOCKED Der Entschlüsselungs-Preis erhöht sich alle 3 Tage um 150 Dollar AES (256)
CryptoHauler .Dark Ransomware Text Message.txt Verlangt ein Lösegeld von 100 US-Dollar in BTC. AES + RSA
CryptoHost Verbreitung per µ-Torrent-Client AES (256) (RAR Im­ple­men­tie­rung) Passwort Generator
CryptoJoker README!!!.txt
GetYouFiles.txt
crjoker.html
AES (256)
CryptoLocker RSA (2048) Kaspersky Decrypter
CryptoLocker 1.0.0
CryptoLocker 5.1
CryptoLuck / YafunnLocker .[victim_id]_luck @WARNING_FILES_ARE_ENCRYPTED.[victim_id].txt. AES (256)
CryptoMix HELP_YOUR_FILES.html (CryptXXX)
HELP_YOUR_FILES.txt (CryptoWall 3.0, 4.0)
RSA (2048) Avast Decryption Tool
CryptON .id-_locked
.id-_locked_by_krec
.id-_locked_by_perfect
.id-_x3m
.id-_r9oj
.id-_garryweber@protonmail.ch
.id-_steaveiwalker@india.com_
.id-_julia.crown@india.com_
.id-_tom.cruz@india.com_
.id-_CarlosBoltehero@india.com_
.id-_maria.lopez1@india.com_
RSA
AES (256)
SHA (256)
Emsisoft Decrypter
CryptoPatronum .enc HOW TO RECOVER ENCRYPTED FILES.txt E-Mail-Adresse: cryptopatronum@protonmail.com AES (256)
CryptoPy .crypto hackeado.txt AES + RSA
Cryptorium .ENC Benennt Dateien nur um und verschlüsselt sie nicht
CryptoRoger !Where_are_my_files!.html AES
CryptoShadow .doomed LEER_INMEDIATAMENTE.txt
CryptoShield .CRYPTOSHIELD
.rdmk
.lesli
.scl
.code
.rmd
.rscl
.MOLE
# RESTORING FILES #.HTML
# RESTORING FILES #.TXT
CryptoMix Variante AES (256)
ROT-13
Avast Decryption Tool
CryptoShocker ATTENTION.url AES
CryptoTor Locker2115 HOW TO DECRYPT FILES.txt AES Decryption Anleitung
CryptoTrooper AES
CryptoWall 1 DECRYPT_INSTRUCTION.HTML
DECRYPT_INSTRUCTION.TXT
DECRYPT_INSTRUCTION.URL
INSTALL_TOR.URL
CryptoWall 2 HELP_DECRYPT.TXT
HELP_DECRYPT.PNG
HELP_DECRYPT.URL
HELP_DECRYPT.HTML
CryptoWall 3 HELP_DECRYPT.TXT
HELP_DECRYPT.PNG
HELP_DECRYPT.URL
HELP_DECRYPT.HTML
CryptoWall 4 HELP_YOUR_FILES.HTML
HELP_YOUR_FILES.PNG
CryptoWire AES (256)
CryptXXX .crypt de_crypt_readme.bmp
de_crypt_readme.txt
de_crypt_readme.html
Kaspersky Decrypter
CryptXXX 2.0 .crypt personal-ID.txt
personal-ID.html
personal-ID.bmp
Kaspersky Decrypter
CryptXXX 3.0 .crypt
.cryp1
.crypz
.cryptz
Kaspersky Decrypter
CryptXXX 3.1 .cryp1 Kaspersky Decrypter
CryPy .cry README_FOR_DECRYPT.txt AES
CrySiS .crysis
.crypt
.xtbl
Eset CrySiS Decryptor
CTB-Faker
CTB-Locker .ctbl AllFilesAreLocked-user_id-.bmp
DecryptAllFiles-user_id-.txt
(random).html
Zufällige Dateierweiterungen RSA (2048)
CTB-Locker WEB AES (256)
Cuba .cuba !!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT AES
Cute .已加密
.encrypted
Your files encrypted by our friends !!! .txt Basiert auf my-Little-Ransomware AES (128) CuteRansomware Decryptor
CuteKitty Verlangt ein Lösegeld von 1 BTC. E-Mail-Adresse: papi@cats.meow AES + RSA
Cyber SpLiTTer Vbs Basiert auf HiddenTear
CyberThanos .locked README_CyberThanos.txt AES + RSA
Cyborg .petra
.EncryptedcFilePaycToGetBack
.Cyborg1
.LockIt
Cyborg_DECRYPT.txt AES (256) Emsisoft Decrypter
Cyrat .CYRAT RANSOME_NOTE.txt Verlangt ein Lösegeld von 500 BTC. E-Mail-Adresse: officialintuitsoftware@gmail.com
D3adCrypt . d3ad d3ad_Help.txt
d3ad_Help.hta
AES + RSA
Damage .damage Geschrieben in Delphi SHA-1
Blowfish
Emsisoft Decrypter
Darkside [victim's_ID].[filetype] README.[victim's_ID].TXT Salsa20 Bitdefender Decrypter
Deadbolt .deadbolt ALL YOUR FILES HAVE BEEN LOCKED BY DEADBOLT.html Verlangt ein Lösegeld von 0,03 BTC AES (128)
Deadly for a Good Purpose
DearCry .CRYPT readme.txt Verlangt ein Lösegeld von 3000 US-Dollar. E-Mail-Adresse: konedieyp@airmail.cc AES (256) + RSA (2048)
Death Bitches .locked READ_IT.txt
DeathHiddenTear .enc Decrypt Instructions.txt AES + RSA
DecYourData Help for decrypting id-random_ID [decyourdata@protonmail.com].txt
E-Mail-Adresse: decyoudata@protonmail.com AES
DEDCryptor .ded Basiert auf EDA2 AES (256)
Demo .encrypted HELP_YOUR_FILES.txt Verschlüsselt nur .jpg-Dateien
Depsex .Locked-by-Mafia READ_ME.txt Basiert auf HiddenTear
DeriaLock .deria unlock-everybody.txt "Unlock All" Anleitung
DetoxCrypto AES
Devos .devos
.devoscpu
Text.txt Verlangt ein Lösegeld von 0,1 BTC. AES + RSA
DE_Ransom .fs_invade AES
Dharma .dharma
.oral
.urs
wallet
.zzzzz
.adobe
.c0v
README.txt
README.jpg
Info.hta
CrySiS Variante Kaspersky Decrypter
Diavol .lock64 README_FOR_DECRYPT.txt RSA Emsisoft Decrypter
DirtyDecrypt Emsisoft Decrypter
Disco Gibt sich als Discord Nitro Generator aus. Verlangt ein Lösegeld in Discord Nitro-Geschenkkarten.
DMALocker cryptinfo.txt
decrypting.txt
start.txt
Die verschlüsselten Dateien enthalten die folgenden Präfixe: Version 1: ABCXYZ11 Version 2: !DMALOCK Version 3: !DMALOCK3.0 Version 4: !DMALOCK4.0 AES (256)
Version 2-4 auch RSA
Emsisoft Decrypter
DMALocker 3.0 AES (256) Emsisoft Decrypter
DNRansomware .fucked Code zum entschlüsseln: 83KYG9NW-3K39V-2T3HJ-93F3Q-GT
DogeCrypt .DogeCrypt note.txt AES + RSA
Doitman !!ReadmeForHelp!!.txt Den verschlüsselten Dateien werden keine Dateiendungen hinzugefügt. Die Dateien werden mit einer Reihe von Zahlen und Großbuchstaben umbenannt. AES + RSA
Domino .domino README_TO_RECURE_YOUR_FILES.txt Basiert auf Hidden Tear AES (256)
Donald Trump .ENCRYPTED AES
DonnaRenniCrypt .crypt WARNING.txt Verlangt ein Lösegeld von 300 US-Dollar. E-Mail-Adresse: DONNARENNI292@mail.com AES + RSA
DoNotChange .id-7ES642406.cry
.Do_not_change_the_filename
HOW TO DECODE FILES!!!.txt
КАК РАСШИФРОВАТЬ ФАЙЛЫ!!!.txt
AES (128)
Doyuk .doyuk2 Warning.txt E-Mail-Adresse: keydoyuk@gmail.com AES + RSA
Dreamon .dreamon ***.html AES (256)
DRV .lasan READ_ME.txt AES
DualShot .dsec Die Lösegeldforderung ist der Sperrbildschirm. Verlangt ein Lösegeld von 250 $ in BTC. E-Mail-Adresse: jofkznve148172@outlook.com AES + RSA
Ducky .ducky RECOVER YOUR FILES.txt
RECOVER YOUR FILES.hta
AES + RSA
DummyLocker .dCrypt
Dusk .Dusk !#!READ-ME!#!.txt AES + RSA
DXXD .dxxd ReadMe.TxT Trend Micro File Decryptor
DynA-Crypt .crypt
EdgeLocker .edgel
EduCrypt .isis
.locked
README.txt Basiert auf Hidden Tear
Egregor .[random] RECOVER-FILES.txt AES + RSA Emsisoft Decrypter
EiTest .crypted
Ekati .encrypt
.encrypted
message.html AES
El-Polocker .ha3 qwer.html
qwer2.html
locked.bmp
Encoder.xxxx Instructions.html Coded in GO
Encrp .encrp
.soli
__READ_ME_TO_RECOVER_YOUR_FILES.txt E-Mail-Adresse: nhands_q647t@pudxe.com AES + RSA
EncrypTile Decrypt_[victim's_id].txt
Decrypt_[victim's_id].html
Decrypt_[victim's_id].bmp
How to buy bitcoin_[victim's_id].txt
deposithere@e-mail.ph AES Avast Decryption Tool
encryptoJJS .enc How to recover.enc
Enigma .enigma enigma.hta
enigma_encr.txt
AES (128)
Enjey Basiert auf RemindMe
EnkripsiPC .fucked Das Verschlüsselungs-Passwort basiert auf dem Computernamen
Epically read_me_unlock.txt AES + RSA
Erebus README.HTML AES
Erica .random{4} HOW TO RESTORE ENCRYPTED FILES.TXT E-Mail-Adresse: erica2020@protonmail.com
Everbe .insane
.DUESCRYPT
.deuscrypt
.Tornado
.twist
.everbe
.embrace
.pain
.volcano
Decrypter
Evil .file0locked
.evillock
In Javascript programmiert
EvilNominatus -Locked AES + RSA
Exorcist .[random] [random]-decrypt.hta AES (256) + RSA (4096)
Exotic .exotic Verschlüsselt auch ausführbare Dateien AES (128)
EyeCry Die Lösegeldforderung ist der Sperrbildschirm. AES + RSA
EyLamo READ_IT.txt Verlangt ein Lösegeld von 0,5 BTC AES
Eyrv .eyrv _readme.txt
EZDZ .EZDZ
.help
.chch
HELP_PC.EZDZ-REMOVE.txt
READ_ME.TXT
squadhack@email.tg
Fabiansomware .encrypted How_To_Decrypt.txt Emsisoft Decrypter
FabSysCrypto Basiert auf HiddenTear
Fadesoft
Fairware Attackiert Linux O.S.
Fakben .locked READ ME FOR DECRYPT.txt Basiert auf Hidden Tear
Fake CryptoLocker .cryptolocker
FakeGlobe aka GlobeImposter .crypt HOW_OPEN_FILES.hta Emsisoft Decrypter
Fantom .fantom
.comrade
DECRYPT_YOUR_FILES.HTML
RESTORE-FILES![id]
Basiert auf EDA2 AES (128)
Far-Attack .farattack How_to_recovery.txt AES + RSA
FCT .adv AES
FenixLocker .FenixIloveyou!! Help to decrypt.txt Emsisoft Decrypter
FILE FROZR RaaS
FileEngineering .encrypted Get your files back!.txt E-Mail-Adresse: FileEngineering@mailfence.com AES + RSA
FileLocker .ENCR
FindNoteFile .findnotefile HOW_TO_RECOVER_MY_FILES.txt AES + RSA
FindZip .crypt DECRYPT.txt
HOW_TO_DECRYPT.txt
README.txt
Avast Decryption Tool
FireCrypt .firecrypt [random_chars]-READ_ME.html AES (256)
Flyper .locked Basiert auf EDA2 / HiddenTear
Fonco Mailkontakt: safefiles32@mail.ru
FortuneCookie
Free-Freedom .madebyadam Code zur Entschlüsselung lautet: adam or adamdude9
FSociety .fs0ciety
.dll
fs0ciety.html
DECRYPT_YOUR_FILES.HTML
Basiert auf EDA2 und auf RemindMe
Fury Kaspersky Decrypter
GAmmA README.txt Verlangt ein Lösegeld von 0,052 BTC. E-Mail-Adresse: blackingdom@gszmail.com AES + RSA
GandCrab .GDCB
.CRAB
.KRAB
.%RandomLetters%
GDCB-DECRYPT.txt
CRAB-DECRYPT.txt
KRAB_DECRYPT.txt
%RandomLetters%-DECRYPT.txt
%RandomLetters%-MANUAL.txt
Avast Decryption Tool
Geminis3 .geminis3 README.txt Verlangt ein Lösegeld von 0,1 BTC.
Geneve DECRYPT.html Zufällige Dateiendung AES (256)
RSA (2048)
GetCrypt # DECRYPT MY FILES #.txt Hängt eine zufällige 4-Zeichen-Erweiterung an Dateien an. Emsisoft Decrypter
GetYourFilesBack RANSOM_NOTE.txt Den verschlüsselten Dateien werden keine Dateiendungen hinzugefügt. AES + RSA
GhostCrypt .Z81928819 AES (256) Bleepingcomputer Decrypter (GhostCrypt Decrypter)
GhostTEncryptor .locked READ_ME.txt AES + RSA
Gibberish .anenerbex
.Velar
.esexz
info.txt
anenerbex-info.txtr /> readme.txt
E-Mail-Adressen: DamianOlsonsnowdrop@cock.li, DamianOlsonsnowdrop@cock.li, gibberishEdmundBass@protonmail.com AES
Gingerbread
Globe v1 .purge How to restore files.hta Blowfish Trend Micro File Decryptor
Globe v2 .lovewindows
.openforyou@india.com
Blowfish Trend Micro File Decryptor
Globe v3 .[random].blt
.[random].encrypted
.[random].raid10
.[mia.kokers@aol.com
.[random].globe
.unlockvt@india.com
.rescuers@india.com.3392cYAn548QZeUf
.lock
.locked
.decrypt2017
.hnumkhotep
RC4
AES (256)
Emsisoft Decrypter
GNL Locker .locked UNLOCK_FILES_INSTRUCTIONS.html AES (256)
GOG .L0CKED DecryptFile.txt
GoGoogle .google
.xraw
.trix
.go
FileRecovery.txt Verlangt ein Lösegeld von 1 BTC. E-Mail-Adressen: maill_helpme@protonmail.com, maill_helpme@protonmail.com XOR
Gomasom .crypt Mail-Adresse im Dateinamen Emsisoft Decrypter
GoNNaCry .GoNNaCry GoNNaCry.html AES + RSA
Goopic Your files have been crypted.html
Gopher OS X ransomware (PoC)
Gremit .rnsmwr
Guster .locked
Hacked .encrypted
.payrmts
.locked
.Locked
Jigsaw Ransomware Variante
Hakbit AES (256) Emsisoft Decrypter
HappyDayzz 3DES
AES (128)
AES (192)
AES (256)
DES
RC2
RC4
Harasom Emsisoft Decrypter
HarpoonLocker .locked restore-files.txt AES (256) + RSA (1024)
HDDCryptor Verwendet diskcryptor.net für die vollständige Festplatten-Verschlüsselung
HDLocker _HD Die Lösegeldforderung ist der Sperrbildschirm. AES + RSA
HE-HELP ._HE
._HE._LP
READ_ME_.txt E-Mail-Adressen: normanzak@protonmail.com, normanzak@airmail.cc AES + RSA
Heimdall File marker: Heimdall--- AES (128)
CBC
Help_dcfile .XXX help_dcfile.txt
Herbst .herbst
Hermes DECRYPT_INFORMATION.html
UNIQUE_ID_DO_NOT_REMOVE
AES
Hfgd .hfgd _readme.txt E-Mail-Adressen: support@sysmail.ch, supportsys@airmail.cc
Hi Buddy! .cry AES (256)
HiddenTear .locked
.34xxx
.bloccato
.BUGSECCCC
.Hollycrypt
.lock
.saeid
.unlockit
.razy
.mecpt
.monstro
.lok
.암호화됨
.8lock8
.fucked
.flyper
.kratos
.drypted
.CAZZO
.doomed
READ_IT.txt
MSG_FROM_SITULA.txt
DECRYPT_YOUR_FILES.HTML
AES (256) Avast Decryption Tool
HimalayA * no data *. E-Mail: himalayaraas@dnmx.org AES (256)
HimalayaA *no data* E-Mail-Adresse: himalayaraas@dnmx.org AES (256)
Hitler Löscht Dateien
HKCrypt .hacked @readme_English.txt
How_to_decrypt_files.txt
RSA (4096) Emsisoft Decrypter
HolyCrypt AES
Homemade .henry217 AES + RSA
HowAreYou .howareyou __read_me_.txt AES + RSA
HTCryptor Enthält eine Funktion zur Deaktivierung der Windows-Firewall
Hucky .locky _Adatok_visszaallitasahoz_utasitasok.txt
_locky_recover_instructions.txt
Basiert auf Locky AES
RSA
HydraCrypt README_DECRYPT_HYRDA_ID_[ID number].txt CrypBoss Familie Emsisoft Decrypter
IceFire .iFire iFire-readme.txt
IFN643
iLock
iLockLight .crime
Immuni .fuckunicornhtrhrtjrjy READ_IT.txt AES + RSA
ImS00rry README Das Opfer wird gebeten, die Kriminellen über Telegramm (@Ims00rybot) zu kontaktieren. Fügt keine Erweiterung hinzu. AES (128) Emsisoft Decrypter
Imshifau .imshifau INFO OF DECRYPT.TXT Mail-Adressen: Imshifau@vegeta.cyou, Imshifau@tutanota.com AES (256)
RSA
InsaneCrypt .[everbe@airmail.cc]
.everbe
.embrace
.pain
!=How_recovery_files=!.txt Everbe Decryptor
International Police Association %Temp%-random-.bmp Bleepingcomputer Decrypter (StopPirates Decrypter)
IQ .IQ_IQ
.IQ1
.IQ0001
HOW_TO_RECOVERY_FILES.txt AES + RSA
iRansom .Locked
Jack.Pot
JagerDecryptor !ENC Important_Read_Me.html Dateinamen werden vorangestellt
Janelle .aes
.aes.JANELLE
readme.txt
index.html
Verlangt ein Lösegeld von 600 US-Dollar in BTC. AES + RSA
JapanLocker
JavaLocker .javalocker DES Emsisoft Decrypter
JCrypt .jcrypt
.locked
.daddycrypt
.omero
.ncovid
___ RECOVER__FILES __. Jcrypt.txt
___ RECOVER__FILES __. Daddycrypt.txt
___ RECOVER__FILES __. Omero.txt
___ RECOVER__FILES __. Ncovid.txt
___ RECOVER__FILES __. Crypted.txt
___ RECOVER__FILES __. Iam_watching.txt
this.email.address@gmail.com AES + RSA
Jeiphoos
Jhon Woddy .killedXXX Der selbe Code wie bei der der DNRansomware. Sperrbildschirm-Kennwort lautet: M3VZ>5BwGGVVH Bleepingcomputer Decrypter (DoNotOpen Decrypter)
Jigsaw .kkk
.btc
.gws
.J
.encrypted
.porno
.payransom
.pornoransom
.epic
.xyz
.encrypted
.payb
.payb
.pays
.payms
.paymds
,paymts
.payrms
.payrmts
.paymrts
.paybtcs
.fun
.hush
.uk-dealer@sigaint.org
.fucked
AES (256) Avast Decryption Tool
Job Crypter .locked
.css
Comment débloquer mes fichiers.txt
Readme.txt
3DES
JohnyCryptor
Joker .joker Koreanische Lösegeldforderung. Die Lösegeldforderung ist der Sperrbildschirm.
Jormungand .glock READ-ME-NOW.txt E-Mail-Adresse: DYAQrvHmy@protonmail.com AES (128) + RSA (1024)
Juicy Lemon .id-{number}_maestro@pizzacrypts.info Juicy Lemon Decryptor
Kaandsona .kencf
KalajaTomorr Hello.txt
Hello World.txt
AES + RSA
Kangaroo .crypted_file filename.Instructions_Data_Recovery.txt Von den Entwicklern hinter der Apokalypse Ransomware, Fabiansomware und Esmeralda
Karen .karen README.txt AES + RSA
Karma .karma # DECRYPT MY FILES #.html
# DECRYPT MY FILES #.txt
Gibt vor, das Windows-Programm Windows-TuneUp zu sein AES
Karmen .grt RaaS, basiert auf HiddenTear
Kasiski .[KASISKI] INSTRUCCIONES.txt
KawaiiLocker How Decrypt Files.txt Kawaii Decrypter
KeRanger .encrypted OS X Ransomware AES Anleitung
KeyBTC keybtc@inbox_com DECRYPT_YOUR_FILES.txt
READ.txt
readme.txt
Emsisoft Decrypter
KEYHolder how_decrypt.gif
how_decrypt.html
tuyuljahat@hotmail.com
KhalsaCrypt .sarbloh README_SARBLOH.txt AES + RSA
Khonsari .khonsari HOW TO GET YOUR FILES BACK.TXT E-Mail-Adresse: karenkhonsari@gmail.com AES
KillDisk AES (256)
KillerLocker .rip Möglicherweise ein portugiesischer Entwickler
KimcilWare .kimcilware
.locked
Infiziert Webseiten AES
Kirk .Kirked RANSOM_NOTE.txt Bezahlung in Monero
KokoKrypt .kokolocker AES (256) Emsisoft Decrypter
Koolova Italienischer Text, der es nur auf den Ordner "Test" auf dem Desktop des Benutzers abzielt
Korean .암호화됨 ReadMe.txt Basiert auf HiddenTear AES (256)
Kostya .kostya
Kozy.Jozy .31392E30362E32303136_[ID-KEY]_LSBJ1 w.jpg RSA (2048)
Kraken .kraken _HELP_YOUR_FILES.html
KratosCrypt .kratos README_ALL.html
KRider .kr3
KryptoLocker KryptoLocker_README.txt AES (256)
Kurator .CURATOR
.ever101
.keversen
.inprocess
!=HOW_TO_DECRYPT_FILES=!.txt
!=READMY=!.txt
E-Mail-Adressen: assistantkeys@rape.lol, mending7788@protonmail.ch ChaCha8 + AES + RSA (2048)
LambdaLocker .lambda_l0cked
.MyChemicalRomance4EVER
READ_IT.hTmL Python Ransomware AES (256) Avast Decryption Tool
LandSlide .LANDSLIDE #ReadThis.HTA
#ReadThis.TXT
E-Mail-Adressen: nataliaburduniuc96@gmail.com, aliseoanal@gmail.com AES + RSA
LanRan @__help__@ Variante der Open-Source Ransomware MyLittleRansomware
LeChiffre .LeChiffre How to decrypt LeChiffre files.html Mail-Adresse: decrypt.my.files@gmail.com Emsisoft Decrypter
Legion ._23-06-2016-20-27-23_$f_tactics@aol.com$.legion
.$centurion_legion@aol.com$.cbf
Ändert das Desktop-Hintergrundbild Avast Decryption Tool
Lick .Licked RANSOM_NOTE.txt Variant of Kirk
Light Fordert ein Lösegeld von 50.000 US-Dollar. AES + RSA
Linux.Encoder Linux Ransomware Bitdefender Anleitung
LK Encryption Basiert auf HiddenTear
LLTP Locker .ENCRYPTED_BY_LLTP
.ENCRYPTED_BY_LLTPp
LEAME.txt Zielgruppe: Spanisch sprechende Opfer AES (256)
Lock93 .lock93
Lockbit .lockbit Restore-My-Files.txt
LockCrypt .lock ReadMe.TxT
Locked-In RESTORE_CORUPTED_FILES.HTML Basiert auf RemindMe Anleitung
Locker Ändert den Dateityp nicht Locker Unlocker
LockerAdmin .$$$ readme.txt AES
LockFile .lockfile Avast AtomSilo Decryptor
LockLock .locklock READ_ME.TXT AES (256)
Locky .locky
.zepto
_Locky_recover_instructions.txt
_Locky_recover_instructions.bmp
_HELP_instructions.txt
_HELP_instructions.bmp
AES (128)
LokiLocker .Loki Restore-My-Files.txt
info.hta
E-Mail-Adresse: DecNow@TutaMail.Com AES + RSA
Lomix Basiert auf die Open-Source Ransomware CryptoWire
Lortok .crime
LowLevel04 oor.
Lucy .Lucy Die Lösegeldforderung ist der Sperrbildschirm. Verlangt ein Lösegeld von 200 US-Dollar (per OneVanilla-Prepaid-Karte). AES
LV -README.txt AES + RSA
M4N1F3STO Verschlüsselt nicht. Freischaltcode: suckmydicknigga
Mabouia OS X ransomware (PoC)
MacAndChess Basiert auf HiddenTear
Magic .magic DECRYPT_ReadMe1.TXT
DECRYPT_ReadMe.TXT
Basiert auf EDA2 AES (256)
Makop .makop
.CARLOS
.Shootlock
.shootlock2
.Origami
.tomas
.zbw
.feueree
.zes
.Versteckt
.captcha
.fair
readme-warning.txt E-Mail-Adresse: makop@airmail.cc AES (256) + RSA (1024)
MaktubLocker _DECRYPT_INFO_[extension pattern].html AES (256)
RSA (2048)
Mammon .[mammon0503@tutanota.com].mammon readme-warning.txt mammon0503@tutanota.com mammon0503@protonmail.com samsung00700@tutanota.com pecunia0318@goat.si
Marlboro .oops _HELP_Recover_Files_.html XOR Emsisoft Decrypter
Mars .mars !!!MARS_DECRYPT.TXT Diese Ransomware verschlüsselt die Daten von Websites, NAS-Geräten, Servern und Computern. AES + RSA
MarsJoke .a19
.ap19
!!! Readme For Decrypt !!!.txt
ReadMeFilesDecrypt!!!.txt
Kaspersky Anleitung
MasterBuster CreatesReadThisFileImportant.txt
Matrix [5 numbers]-MATRIX-README.RTF GnuPG
Maze .[random4-7]
.rC0syGH
.DL1fZE
.LKc07P
.FBrRDWC
.t6brFnQ
.0HOgD
.MJNW
DECRYPT-FILES.html RSA + ChaCha 20 Emsisoft Decrypter
McBurglar .mcburglar README-MCBURGLAR.txt AES & RS
Meister Hat Französische Nutzer im Visier
Memento Hello Message.txt Diese Ransomware verschlüsselt keine Dateien, sondern kopiert Dateien in ein passwortgeschütztes WinRAR-Archiv.
Merry X-Mas! .PEGS1
.MRCR1
.RARE1
.MERRY
.RMCM1
YOUR_FILES_ARE_DEAD.HTA
MERRY_I_LOVE_YOU_BRUCE.HTA
Geschrieben in Delphi Emsisoft Decrypter
Meteoritan where_are_your_files.txt
readme_your_files_have_been_encrypted.txt
Mew767 .mew767 E-Mail-Adresse: infectionplex@cock.li AES
MIRCOP Lock. Lösegeldforderung per Bildschirmhintergrund Microcop Decryptor
MireWare .fucked
.fuck
READ_IT.txt AES (256)
Mischa .3P7m
.arpT
.eQTz
.3RNu
YOUR_FILES_ARE_ENCRYPTED.HTML
YOUR_FILES_ARE_ENCRYPTED.TXT
MM Locker .locked READ_IT.txt AES (256)
Mmuz .mmuz _readme.txt E-Mail-Adressen: support@sysmail.ch, supportsys@airmail.cc
Mobef .KEYZ
.KEYH0LES
4-14-2116-INFECTION.TXT
IMPORTANT.README
Mole .mole
.mole02
INSTRUCTION_FOR_HELPING_FILE_RECOVERY.TXT Mole02 Decryptor
MonaLisa .Fass
.nekochan
info.txt E-Mail-Adresse: m0na.l1sa@onionmail.org AES + RSA
Monkey .m0nk3y README.txt
Monument
MOTD .enc motd.txt
Motocos .mo2 Readme.txt
Motocos_Readme.txt ,
Ransomware_Readme.txt
Das Lösegeld erhöht sich alle 6 Stunden um 0.025 BTC (0.1 pro Tag). AES + RSA
MRAC .MRAC MRACReadMe.html E-Mail-Adresse: veronikstreem@protonmail.com RSA (2048) + AES (256-CBC-Modus) + PKCS5
MSN CryptoLocker RESTORE_YOUR_FILES.txt
MuchLove .encrypted READ_IT.txt E-Mail-Adresse: uzuvnkyh@protonmail.com AES
MZP HOW TO RESTORE ENCRYPTED FILES.TXT E-Mail-Adresse: recovery_24_7@protonmail.com AES
N-Splitter .кибер разветвитель Russische Koolova-Variante
n1n1n1 decrypt explanations.html Filemaker: "333333333333"
N3TW0RM .n3tw0rm Verlangt ein Lösegeld von 3-4 BTC. E-Mail-Adresse: n3tw0rm@tuta.io
Nagini
NanoLocker ATTENTION.RTF Ändert den Dateityp nicht AES (256)
RSA
NanoLocker Decrypter
Nefilim .BENTLEY
.NEFILIM
NEFILIM-DECRYPT.txt
BENTLEY-HELP.txt
E-Mail Adressen: jamesgonzaleswork1972@protonmail.com, pretty_hardjob2881@mail.com, dprworkjessiaeye1955@tutanota.com AES (128)
RSA (2048)
Nemucod .crypted Decrypted.txt 7zip (a0.exe)-Variante kann nicht entschlüsselt werden. Verschlüsselt die ersten 2048 Bytes XOR(255)
7zip
Emsisoft Decrypter
Netix AES (256)
New Zeoticus 2.0 .pandora
[random_string].outsourse@tutanota.com.2020END
pandoraREADME.html
README.html
Ändert den Desktophintergrund. E-Mail-Adressen: outsourse@tutanota.com outsourse@cock.li
Nhtnwcuf !_RECOVERY_HELP_!.txt
HELP_ME_PLEASE.txt
Verschlüsselt die Dateien nicht. Die Dateien werden zerstört
NightSky .nightsky NightSkyReadMe.hta AES (128)
Nitro .givemenitro Das Hintergrundbild ändert sich und zeigt ein wütendes Discord-Logo. Fordert einen Discord Nitro-Geschenkcode.
NMoreira .maktub
.__AiraCropEncrypted!
.aac
Recupere seus arquivos. Leia-me!.txt
Learn how to recover your files.txt
RSA
AES (256)
Emsisoft Decrypter
Nodera .encrypted How-to-buy- bitcoins.html Verlangt ein Lösegeld von 0,4 BTC. AES (256) + RSA (4096)
NOKOYAWA .NOKOYAWA NOKOYAWA_readme.txt E-Mail-Adressen: Brookslambert@protonmail.com, Sheppardarmstrong@tutanota.com
Nomikon DECRYPT.html E-Mail-Adressen: nomikonfirst@tuta.io, nomikonsecond@tuta.io AES (256) + RSA
NoobCrypt ransomed.html Avast Decryption Tool
NotRansom .NRCL Die Lösegeldforderung ist der Sperrbildschirm. Verlangt ein Lösegeld von 300 US-Dollar. AES + RSA
NoWay .noway Unlock your file Instraction.txt Verlangt ein Lösegeld von 250 US-Dollar in BTC. AES + RSA
Nuke .nuclear55 !!_RECOVERY_instructions_!!.html
!!_RECOVERY_instructions_!!.txt
AES
Nullbyte _nullbyte Bleepingcomputer Decrypter (NullByte Decrypter)
Ocelot Verschlüsselt nichts
ODCODC .odcodc XOR Bleepingcomputer Decrypter (ODCODC Decoder)
Offline ransomware .cbf desk.bmp
desk.jpg
.777 E-Mail Adresse Kaspersky Decrypter
OhNo-FakePDF .[random] [random]-readme.txt E-Mail-Adresse: 59869420@tutanota.com AES + RSA
OMG! Ransomware .LOL!
.OMG!
how to get data.txt
Onyx Georgische Ransomware
Operation Global III Decryption Tool
Owl dummy_file.encrypted log.txt
OzozaLocker .Locked HOW TO DECRYPT YOU FILES.txt Emsisoft Decrypter
PadCrypt .padcrypt IMPORTANT READ ME.txt
File Decrypt Help.html
Enthält einen Live Support Chat
Padlock Screenlocker Ensperr-Code: ajVr/G\RJz0R
Panther .panther LOCKED_README.txt
LOCKED_README.bmp
Verlangt ein Lösegeld von 1 XMR. AES + RSA
Paradise .paradise2ksys19
.p3rf0rm4
.FC
.CORP
.STUB
Salsa 20
RSA (1024)
Emsisoft Decrypter
Pashka .pashka HELP_ME_RECOVER_MY_FILES.txt AES
PassLock .encrypted Die Lösegeldforderung ist der Sperrbildschirm. AES (256)
Patcher .crypt README!.txt Ausgerichtet auf MacOS-Benutzer Anleitung
PayDay .sexy !!!!!ATENÇÃO!!!!!.html Basiert auf Hidden-Tear
PayDOS Batch-Datei Passcode: AES1014DW256
Paymen45 .encrypted
.notron
readme.txt AES + RSA
PayOrGrief Verlangt ein Lösegeld von 350.000 Dollar in Monero (Kryptowährung). Den verschlüsselten Dateien wird keine Erweiterung hinzugefügt. Die Lösegeldforderung ist der Sperrbildschirm. AES + RSA
Paysafecard Generator 2016 .cry_
PClock Your files are locked !.txt
Your files are locked !!.txt
Your files are locked !!!.txt
Your files are locked !!!!.txt
CryptoLocker-Nachahmer XOR Emsisoft Decrypter
PetrWrap
Petya Sperrt den kompletten Computer Passwort Decrypter
PewPew .abkir
.artemis
.optimus
.lama
info-decrypt.hta
info-decrypt.txt
E-Mail-Adressen: pewpew@TuTa.io, pewpew@Protonmail.com, sikbeker@tuta.io, sikbeker@protonmail.ch, optimus982@tutanota.com, khomeyni@tutanota.de AES + RSA
Phantom .phantom E-Mail-Adresse: pianist6@protonmail.com AES + RSA
Philadelphia .locked Programmiert von "The_Rainmaker" AES (256) Emsisoft Decrypter
Phobos .phobos Überarbeitete Dharma Ransomware
Phoenix .R.i.P Important!.txt Basiert auf HiddenTear
Pickles .EnCrYpTeD READ_ME_TO_DECRYPT.txt Python Ransomware
PizzaCrypts .id-[victim_id]-maestro@pizzacrypts.info Bleepingcomputer Decrypter (JuicyLemon Decoder)
Pojie .52pojie
.itunes
52pojie-DECRYPT----[Zeitstempe].txt E-Mail-Adresse: 52pojie_mail@protonmail.com AES + RSA
PokemonGO .locked Basiert auf Hidden Tear AES (256)
Polaris WARNING.txt Den verschlüsselten Dateien wird keine Dateiendung hinzugefügt. AES + RSA
Polyglot Imitiert den CTB-Locker AES (256) Kaspersky Decrypter
PonyFinal .enc README_files.txt Verlangt ein Lösegeld von 300 BTC. E-Mail-Adresse: thecurelegion@protonmail.com AES (128) + RSA (4096)
Popcorn Time .filock restore_your_files.html
restore_your_files.txt
AES (256)
Potato .potato README.png
README.html
AES (256)
Povlsomware .rtcrypted ransometoad.txt AES + RSA
PowerWare Bleepingcomputer Decrypter (PowerLocky Decrypter)
PowerWorm DECRYPT_INSTRUCTION.html Sieht aus wie CryptoWall 3. Jedoch mit zusätzlichen Warnungen am unteren Rand, u. a. dass der Lösegeldpreis nach einiger Zeit steigen wird. Keine Entschlüsselung möglich! Die Ransomware löscht die Schlüssel und vernichtet die Dateien.
Princess Locker !_HOW_TO_RESTORE_[extension].TXT
!_HOW_TO_RESTORE_[extension].html
!_HOW_TO_RESTORE_*id*.txt
.*id* @_USE_TO_FIX_JJnY.txt
Princess Locker Decryptor
PRISM
Problem .problem readme.txt AES + RSA
Project34 ПАРОЛЬ.txt
ProposalCrypt .crypted Proposal Crypt Decrypter
Ps2exe
Putinwillburninhell .putinwillburninhell Die Ransomware enthält eine Nachricht über die Ukraine-Krise. Keine Zahlungsaufforderung.
PyCipher .CRYPT README.txt AES + RSA
PyL33T .d4nk Python Ransomware
Pylocky RANSOM_PYLOCKY.A PyLocky Decryptor
Quantum .quantum README_TO_DECRYPT.html
R Ransomware.txt
R980 .crypt DECRYPTION INSTRUCTIONS.txt
rtext.txt
RAA encryptor .locked !!!README!!![id].rtf
Rabion RaaS-Kopie von Ranion RaaS
Radamant .RDM
.RRK
.RAD
.RADAMANT
YOUR_FILES.url AES (256) Emsisoft Decrypter
Raf .Raf readme-warning.txt E-Mail-Adressen: khakuta@msgsafe.io, wisetech01@msgsafe.io
Ragnar Locker .ragnar AES + RSA
Ragnarok .ragnarok_cry
.ragnarok
.rgnk
.odin
How_To_Decrypt_My_Files.txt E-Mail-Adresse: asgardmaster5@ protonmail.com AES + RSA
Rakhni .locked
.kraken
.darkness
.nochance
.oshit
.oplata@qq_com
.relock@qq_com
.crypto
.helpdecrypt@ukr.net
.pizda@qq_com
.dyatel@qq_com _ryp
.nalog@qq_com
.chifrator@qq_com
.gruzin@qq_com
.troyancoder@qq_com
.encrypted
.cry
.AES256
.enc
.hb15
fud.bmp
paycrypt.bmp
strongcrypt.bmp
maxcrypt.bmp
Random.bmp
Dateien können teilweise verschlüsselt sein Kaspersky Decrypter
Ramsomeer Basiert auf DUMB
Random30 .Random E-Mail-Adresse: datas_back_help112@tutanota.com AES + RSA
Ranger3X .Ranger3X DecryptFiles.txt
Ranion RaaS Service AES (256)
Rannoh Kaspersky Decrypter
RanRan .zXz VictemKey_0_5
VictemKey_5_30
VictemKey_30_100
VictemKey_100_300
VictemKey_300_700
VictemKey_700_2000
VictemKey_2000_3000
VictemKey_3000
zXz.html
RanRan Decryption
Ransoc Verschlüsselt keine Benutzerdateien
Ransom32
Ransomwared .ransomwared DES Emsisoft Decrypter
Recon .Recon Recon.txt
Rector .vscrypt
.infected
.bloc
.korrektor
Kaspersky Decrypter
RedRoman .REDROMAN OPENTHIS.html
RR_README.html
README.html
Verlangt ein Lösegeld von 200 US-Dollar in BTC. AES + RSA
RedRum .id-.[].redrum decryption.txt RSA (1024) Emsisoft Decrypter
RegretLocker .mouse HOW TO RESTORE FILES.TXT AES + RSA
RemindMe .remind decypt_your_files.html
Rentyr Read-me22.txt Verlangt ein Lösegeld von 100 US-Dollar in BTC. E-Mail-Adressen: polleryou1@ctemplar.com, decrypter0203@gmail.com AES
Rguy .rguy _readme.txt
Rhino .rhino
.parrot
.coka
info.hta
Decryptor_Info.hta
ReadMe_Decryptor.txt
E-Mail-Adressen: generalchin@countermail.com, generalchin@smime.ninja AES + RSA
RNS .rns ReadMe.txt AES + RSA
Robux read_it.txt Verlangt ein Lösegeld von 5.000 Robux (für ein Spielabonnement). E-Mail-Adresse: g0dd@criptext.com
Rokku .rokku README_HOW_TO_UNLOCK.TXT
README_HOW_TO_UNLOCK.HTML
Curve (25519) + ChaCha
Rook .Rook
.Tower
HowToRestoreYourFiles.txt AES (128)
RunSomeAware .graysuit
.swagkarna
AES + RSA
Salma .salma read_me.txt Verlangt ein Lösegeld von 50 US-Dollar in BTC. AES + RSA
Samas-Samsam .encryptedAES
.encryptedRSA
.encedRSA
.justbtcwillhelpyou
.btcbtcbtc
.btc-help-you
.only-we_can-help_you
.iwanthelpuuu
HELP_DECRYPT_YOUR_FILES.html AES (256)
RSA (2096)
Bleepingcomputer Decrypter (SamSam String Decrypter)
Sanction .sanction DECRYPT_YOUR_FILES.HTML AES (256)
RSA (2096)
Sanctions .wallet RESTORE_ALL_DATA.html AES (256)
RSA (2048)
Sardoninir .enc
Satan .stn HELP_DECRYPT_FILES.html RaaS AES (256)
RSA (2096)
Satana Sarah_G@ausi.com___ !satana!.txt
SatanCryptor .satan
.M0rphine
.session
#SATAN CRYPTOR #.hta AES
SayLess .saylessrsnm SAYLESS-RANSOMWARE.saylessrsnm.txt AES + RSA
ScammerLocker Die Lösegeldforderung ist der Sperrbildschirm. Den verschlüsselten Dateien wird keine Dateiendung hinzugefügt. E-Mail-Adresse: salbom.smtp@gmail.com AES
Scraper Ändert den Dateityp nicht Scraper Decryptor
SecurityAgent .saved Nutzt das kostenlose GnuPG-Programm, um die Dateien zu verschlüsseln.
Sekhmet .cSlFg
.RXfbY
.jHXeqt
.DtiM
.wlxVM
RECOVER-FILES.txt RSA (2048) + ChaCha Emsisoft Decrypter
SerbRansom .velikasrbija
Serpent .serpent HOW_TO_DECRYPT_YOUR_FILES_[random_3_chars].html
HOW_TO_DECRYPT_YOUR_FILES_[random_3_chars].txt
Batch-Datei Passcode: RSA1014DJW2048 AES (256)
Serpico DetoxCrypto Variante AES
Sfile .sfile2
.sfile3
!_FILES_ENCRYPTED_.txt SHA (512) + AES (256) + RSA (2048)
Shade (Troldesh) xtbl
ytbl
breaking_bad
heisenberg
better_call_saul
los_pollos
da_vinci_code
magic_software_syndicate
windows10
windows8
no_more_ransom
tyson
crypted000007
crypted000078
rsa3072
decrypt_it
dexter
miami_california.
README{1-10}.txt AES (256) Kaspersky Decrypter
Shark .locked Readme.txt AES (256)
ShellLocker .L0cked
ShinoLocker .shino
Shujin 文件解密帮助.txt
Silvertor .silvertor README.html Verlangt ein Lösegeld von 250 $ in BTC. AES + RSA
Simple_Encoder .~ _RECOVER_INSTRUCTIONS.ini AES
SkidLocker / Pompous .locked READ_IT.txt AES (256) Decryption Anleitung
SkyName Basiert auf HiddenTear
SlankCryptor .slank Die Lösegeldforderung ist der Sperrbildschirm.
Smash!
Smaug HACKED.txt E-Mail-Adresse: smaug_raas@secmail.pro AES (256) + RSA (2048)
Smrss32 .encrypted _HOW_TO_Decrypt.bmp
Snake-Ekans Fix-your-files.txt AES
SNSLocker .RSNSlocked
.RSplited
READ_Me.txt AES (256)
Sojusz .sojusz -----README_WARNING-----.txt AES (256) + RSA (2048) + ChaCha
Somik1 .somik1
.arnoldmichel2 @ tutanota.com
WARNING.txt
WARNING2.txt
WARNING3.txt
AES
SpartCrypt .SpartCrypt[LordCracker@protonmail.com]-[ID-].Encrypted
.CoronaCrypt[u.contact@aol.com]-[ID-].Encrypted
Emsisoft Decrypter
Spider .Spider AES
SplinterJoke .SplinterJoke ransom_note.txt AES & RSA
Spora [Infection-ID].HTML
Sport .sport
Stampado .locked Zufällige Nachricht enthält eine Bitcoin-Adresse mit Anweisungen. Coded by "The_Rainmaker". Löscht zufällig alle 6 Stunden eine Datei und löscht nach 96 Stunden den Entschlüsselung­schlüssel. AES (256) Decryption Anleitung
STOP Djvu .pcqq
.igvm
_readme.txt helpmanager@airmail.cc helpteam@mail.ch Emsisoft Decrypter
Strictor .locked AES (256)
Striked Ransomware .Andrey.gorlachev@aol.com
.nukem@mortalkombat.top
.rap@mortalkombat.top
.m.pirat@aol.com
.duk@mortalkombat.top
.jekabro@mortalkombat.top
.bitcoin@mortalkombat.top
Bleepingcomputer Decrypter (Striked Decrypter)
Strip4you .strip4you КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
Such_Crypt .mwahahah AES + RSA
Surprise .surprise
.tzu
DECRYPTION_HOWTO.Notepad AES (256)
Surtr .SURT SURTR_README.txt
SURTR_README.hta
AES + RSA
Survey ThxForYurTyme.txt
SynAck RESTORE_INFO-[ID].txt synack@secmail.pro synack@scryptmail.com synack@countermail.com ECIES + AES (256), RSA (2048) + AES (256) Emsisoft Decrypter
SynoLocker
SZFLocker .szf AVG Decryptor
TaRRaK .TaRRaK Note_fom_TaRRaK.txt XXTEA
TeamXrat .___xratteamLucked Como descriptografar os seus arquivos.txt AES (256)
TechandStrat .crypted read_me_lkd.txt E-Mail-Adressen: TECHANDSTRATsupport@secmail.pro, TECHANDSTRATsupport@protonmail.com AES + RSA
TeleCrypt .xcri Telecrypt erzeugt eine zufällige Zeichenfolge, die zwischen 10 und 20 Zeichen lang ist und nur die Buchstaben vo,pr,bm,xu,zt,dq enthält. TeleCrypt Decrypter
TeslaCrypt 3.0+ .micro
.xxx
.ttt
.mp3
AES (256)
ECHD
SHA1
ESET Decryptor
TeslaCrypt0+ .vvv
.ecc
.exx
.ezz
.abc
.aaa
.zzz
.xyz
HELP_TO_SAVE_FILES.txt
Howto_RESTORE_FILES.html
TeslaCrypt Decryptor
Thanatos .THANATOS AES (256)
Thanksgiving
TheCursedMurderer .aes Instructions.txt E-Mail-Adresse: iknowyouandiseeyou@protonmail.ch AES
TheWarehouse Verlangt ein Lösegeld von 300 US-Dollar in BTC. Die Losegeldforderung ist der Sperrbildschirm. AES + RSA
Threat Finder HELP_DECRYPT.HTML
TimeTime .timetime @__RECOVER_YOUR_FILES__@.txt Verlangt ein Lösegeld von 100 € per Paysafecard.
Tongda readme_readme_readme.txt verlangt ein Lösegeld von 0,3 BTC. E-Mail-Adressen: langdiru1887@protonmail.com, mawienkiu@yandex.com AES (256) + (RSA 2048)
TorrentLocker .Encrypted
.enc
HOW_TO_RESTORE_FILES.html
DECRYPT_INSTRUCTIONS.html
DESIFROVANI_POKYNY.html
INSTRUCCIONES_DESCIFRADO.html
ISTRUZIONI_DECRITTAZIONE.html
ENTSCHLUSSELN_HINWEISE.html
ONTSLEUTELINGS_INSTRUCTIES.html
INSTRUCTIONS_DE_DECRYPTAGE.html
SIFRE_COZME_TALIMATI.html
wie_zum_Wiederherstellen_von_Dateien.txt
AES (256) Decryption Anleitung
Tortoise .TORTOISE Die Lösegeldforderung ist der Sperrbildschirm. E-Mail-Adresse: tortoisesupport@protonmail.com AES + RSA
TowerWeb Payment_Instructions.jpg
Toxcrypt .toxcrypt tox.html
Trap .trap RESTORE.txt E-Mail-Adresse: Wingate@onionmail.org AES + RSA
Troldesh .better_call_saul
.xtbl
.da_vinci_code
.windows10
READMEnumber.txt AES (256)
TrueCrypter .enc AES (256)
Trump Locker .TheTrumpLockerf
.TheTrumpLockerfp
What happen to my files.txt
Turkish .sifreli
Turkish (Fake CTB-Locker) .encrypted Beni Oku.txt keys in '%name%.manifest.xml
Turkish Ransom .locked DOSYALARINIZA ULAŞMAK İÇİN AÇINIZ.html AES (256)
TurkStatik .ciphered Emsisoft Decrypter
UDLA .udla _readme.txt E-Mail-Adressen: support@sysmail.ch, supportsys@airmail.cc, helprestoremanager@airmail.cc
Uigd .uigd _readme.txt
UltraLocker Basiert auf der Open-Source-Ransomware CryptoWire AES (256)
UmbreCrypt .umbrecrypt Emsisoft Decrypter
UnblockUPC Files encrypted.txt
Ungluk .H3LL
.0x0
.1999
READTHISNOW!!!.txt
Hellothere.txt
YOUGOTHACKED.TXT
Die Opfer sollen per Bitmessage Kontakt zum Betrüger aufnehmen AES
Unibovwood *no data* ReadMe.txt AES (256) + RSA (4096)
Unlock26 .locked-[XXX] ReadMe-XXX.html
Unlock92 .CRRRT
.CCCRRRPPP
UnluckyWare .unwa
.485
.505
.HACKED
Die Lösegeldforderung ist der Sperrbildschirm. Verlangt ein Lösegeld von 50 US-Dollar in BTC. E-Mail-Adressen: UnluckyWare@torbox3uiot6wchz.onion, UnluckyWare@mail2tor.com AES + RSA
Vaggen .VAGGEN ABOUT_UR_FILES.txt Verlangt ein Lösegeld von 80 US-Dollar in BTC. E-Mail-Adresse: employer21@protonmail.com AES (256) + RSA
Vanguard GO Ransomware
VapeLauncher CryptoWire Variante
VaultCrypt .vault
.xort
.trun
VAULT.txt
xort.txt
trun.txt
random.hta
Benutzt eine gpg.exe
VBRANSOM 7 .VBRANSOM Verschlüsselt nicht wirklich
Venis VenisRansom@protonmail.com
Venom .Venom HOW-TO-RECOVER-YOUR-FILES.txt Verlangt ein Lösegeld von 999 BTC (in LTC oder in ETH) AES + RSA
VenusLocker .Venusf
.Venusp
ReadMe.txt Basiert auf EDA2 AES (256)
VietnamPav .encrypted How to restore files.hta Mail: zitenmax@rambler.ru
Virlock
Virus-Encoder .CrySiS
.xtbl
How to decrypt your data.txt AES (256)
Vlff .vlff _readme.txt
Vortex .aes
vxLock .vxLock
Wana-XD .XD-99 Readme.txt E-Mail Adressen: RL000@protonmail.ch, RL000@protonmail.ch
WannaBitcoin .wannabitcoin READ ME TO RECOVER YOUR FILES.wannabitcoin.txt verlangt ein Lösegeld von 0,05 BTC / 1 ETH. AES + RSA
WannaCry .wcry
.wncry
.WNCRY
.WCRY
@Please_Read_Me@.txt
WannerCry encry *** no data *** AES + RSA
WaspLocker .0.gesperrt
.gesperrt
How to restore your files.txt AES + RSA
WhisperGate Die Lösegeldforderung ist der Sperrbildschirm. Keine Datenwiederherstellung nach Zahlung des Lösegeldes. Die Daten können nicht wiederhergestellt werden, da sie überschrieben werden.
White Rabbit .scrypt Für jede verschlüsselte Datei wird eine Lösegeldforderung generiert (Dateiname.scrypt.txt) AES + RSA
WhiteBlackCrypt .encrpt3d Verlangt ein Lösegeld von 10 BTC. Die Lösegeldforderung ist der Sperrbildschirm. AES (256)
WildFire Locker .wflx HOW_TO_UNLOCK_FILES_README_(ID).txt Kaspersky Decrypter
Winnix Cryptor .wnx YOUR FILES ARE ENCRYPTED!.txt GPG
WinTenZZ .wintenzz BUY_WINTENNZ.txt Verlangt ein Lösegeld von 200 US-Dollar in BTC. AES + RSA
XCrypt Xhelp.jpg
XD Locker .XL Ups1.txt
Ups2.txt
AES + RSA (2048)
XData .~xdata~ HOW_CAN_I_DECRYPT_MY_FILES.txt Avast Decryption Tool
Xorist .EnCiPhErEd
.73i87A
.p5tkjw
.PoAr2w
.fileiscryptedhard
.0JELvV
.6FKR8d
.UslJ6m
.n1wLp0
.5vypSa
HOW TO DECRYPT FILES.TXT XOR
TEA
Kaspersky Decrypter
XRTN .xrtn VaultCrypt Familie
xSpace .xSpace Decryption-Guide.txt E-Mail-Adressen: helpme@mailfence.com, recoverme@msgsafe.io
XYZconfig .xyz _Readme_.txt Fordert 100-150 XMR (Monero)
juanjoorodriguez@proton
juanjo.rodriguez@tutanota.com
XYZWare Basiert auf HiddenTear
You Have Been Hacked!!! .Locked Versucht Passwörter zu stehlen
YourRansom .yourransom README.txt
Zcrypt .zcrypt
Zeon .zeon re_ad_me.txt AES + RSA
Zeon .zeon re_ad_me.txt
Zeoticus .zeoticus
.pandora
READ_ME.html E-Mail-Adressen: zeoticus @tutanota.com, zeoticus@aol.com, zeoticus@protonmail.com AES
Zeta .CRYPTOSHIELD
.rdmk
.lesli
.scl
.code
.rmd
.rscl
# HELP_DECRYPT_YOUR_FILES #.TXT AES (256) Avast Decryption Tool
Zimbra .crypto how.txt mpritsken@priest.com
ZinoCrypt .ZINO ZINO_NOTE.TXT
Zlader / Russian .vault VaultCrypt Familie RSA
Zorab .ZRB AES (256) Emsisoft Decrypter
Zorro .zorro Take_Seriously (Your saving grace).txt
zScreenLocker
Zyka .locked Bleepingcomputer Decrypter (Stupid Decrypter)
Zyklon .zyklon

Ransomware nicht gefunden?

Alternativ können Sie mit dem Dienst ID-Ransomware herausfinden, welche Ransomware Ihren Computer infiziert hat. Dazu müssen Sie die Lösegeldforderung und eine verschlüsselte Datei der Ransomware hochladen. Soweit verfügbar, werden Ihnen Links zu Entschlüsselungstools angezeigt.

ID-Ransomware

Auch auf der Internetseite NoMoreRansom.org von der niederländischen Polizei, Europol, Intel Security sowie Kaspersky Lab finden Sie Entschlüsselungstools.

Decryptor / Entschlüsselungstools

Avast Decryption Tool

Avast Logo
Die Avast Decryption Tools entschlüsseln zahlreiche Ransomware-Varianten:

AES_NI, Alcatraz Locker, ApocalypseVM, BadBlock, Bart, BigBobRoss, BTCWare, CryptFIle2, CryptoMix, CryptoShield, HiddenTear, EncrypTile, FindZip, GandCrab, Jigsaw, LambdaLocker, Legion, NoobCrypt, XData, Zeta.

↑ Nach oben

Bleepingcomputer Decrypter

Bleepingcomputer Logo
Bleepingcomputer ist eine Sicherheitsseite von Lawrence Abrams. Im Download-Center von Bleepingcomputer stehen zahlreiche Ransomware Decryptor zur Verfügung. U. a. Decryptor für:

Alpha Ransomware (AlphaDecrypter), Anti-DDos (StupidDecryptor), BitKangaroo (BitKangarooDecrypter), BitStak (BitStak Decrypter), Crypt38 (Crypt38 Keygen), GhostCrypt (GhostCrypt Decrypter), International Police Association (Stop Pirates Decrypter), Jhon Woddy (DoNotOpen Decrypter), Nullbyte (NullByte Decrypter), ODCODC (ODCODC Decoder), PizzaCrypts (JuicyLemon Decoder), PowerWare (PowerLocky Decrypter), Samas-Samsam (SamSamString Decrypter), Striked Ransomware (StrikedDecrypter), Trojan, Zyka (StupidDecryptor).

↑ Nach oben

Emsisoft Decrypter

Emsisoft Logo
Mit den kostenlosen Decryptern von Emsisoft lassen sich zahlreiche Ransomware-verseuchte Computer bereinigen:

777, Al-Namrood, Amnesia, Apocalypse, ApocalypseVM, Aurora, AutoLocky, Avaddon, BadBlock, Bandarchor, CheckMail7, CrypBoss, Crypt32, CryptInfinite, CryptoDefense, CryptON, Cyborg, Damage, Diavol, DirtyDecrypt, DMALocker, DMALocker 3.0, Egregor, Fabiansomware, FakeGlobe aka GlobeImposter, FenixLocker, Globe v3, Gomasom, GetCrypt, Hakbit, Harasom, HKCrypt, HydraCrypt, ImS00rry, JavaLocker, KeyBTC, KokoKrypt, LeChiffre, Marlboro, Maze, Merry X-Mas!, Nemucod, NMoreira, OzozaLocker, Paradise, PClock, Philadelphia, Radamant, Ransomwared, RedRum, Sekhmet, SpartCrypt, STOP Djvu, SynAck, TurkStatik, UmbreCrypt, Zorab.

↑ Nach oben

Kaspersky Decrypter

Kaspersky Logo
Die Ransomware Decrypter von Kaspersky können viele von Erpressungstrojanern verschlüsselte Dateien wieder entschlüsseln:

BitCryptor, CoinVault, Cryaki, Crybola, CryptoLocker, CryptXXX, CryptXXX 2.0, CryptXXX 3.0, CryptXXX 3.1, Dharma, Fury, MarsJoke, Offline ransomware, Polyglot, Rakhni, Rannoh, Rector, Shade (Troldesh), WildFire Locker, Xorist.

↑ Nach oben

Trend Micro File Decryptor

Trend-Micro Logo
Der Trend Micro Ransomware File Decryptor entschlüsselt Dateien, die von den folgenden Ransomware-Familien verschlüsselt wurden:

AutoLocky, Cerber 1, DXXD, Globe v1, Globe v2.

↑ Nach oben

Häufige Fragen

Wer sind die Opfer von Ransomware?

Jeder kann ein Opfer von Ransomware werden. Selbst kritische Einrichtungen wie Krankenhäuser und Fabriken werden regelmäßig Opfer von Ransomware-Angriffen.

Wie funktioniert ein Ransomware-Angriff?

Eine Möglichkeit, mit der Hacker Ransomware installieren, besteht darin, die Opfer dazu zu bringen, eine schädliche E-Mail oder einen Link zu öffnen. Für den Benutzer ist die Infektion nicht sofort ersichtlich. Die Ransomware verschlüsselt im Hintergrund alles worauf sie zugreifen kann, egal ob interne oder externe Festplatte. In der Folge werden die Betroffenen aufgefordert, Lösegeld zu überweisen, um die Dateien entschlüsseln zu lassen. In der Regel ist diese Forderung an eine Frist gebunden, nach deren Ablauf die Dateien gelöscht werden. Die Zahlungsaufforderung kann auf unterschiedliche Art und Weise erfolgen. Manchmal ist auf dem gesamten Bildschirm eine Textnachricht mit der Zahlungsaufforderung zu sehen. In anderen Fällen erfahren Nutzer erst nach anklicken einer Textdatei von der Lösegeldforderung.

Seit wann gibt es Ransomware?

Ransomware existiert seit etwa 1989. Der erste primitive Typ, der medienwirksame Bekanntheit erreichte, war die hauptsächlich über Flash-Sicherheitslücken verbreitete „BKA-Ransomware“ im Jahr 2011.

Wenn ich angegriffen wurde, was sollte ich tun?

Trennen Sie das infizierte System sofort vom Netzwerk und deaktivieren Sie Bluetooth und WLAN auf allen Computern, um die Verbreitung der Ransomware zu stoppen. Sobald der Rest des Systems sicher ist, können Sie eine „Autopsie“ durchführen, was infiziert ist und herausfinden, was als Nächstes zu tun ist.

Soll ich das Lösegeld bezahlen?

Die Zahlung des Lösegeldes wird nicht empfohlen. Seien Sie im Klaren darüber, dass die Ransomware-Betrüger sich Ihnen gegenüber nicht verpflichtet fühlen und Sie möglicherweise Geld und Daten verlieren. Zudem sollten Sie auf solche Erpressungsversuche nicht eingehen, um die Erpresser nicht noch zu ermuntern, weitere Angriffe auszuführen.

Wie kann ich mich vor Erpressungs-Trojanern schützen?

An erster Stelle steht die Datensicherung. Das Backup-Medium sollte nach der Sicherung unbedingt vom Computer abgetrennt werden. Der zweite Rat betrifft den Einsatz eines Antivirenprogramms. Zudem sollten alle Computer-Programme auf dem neuesten Stand sein. Updates der Betriebssoftware und von sonstigen Programmen haben ihren Sinn und Zweck. Auch sollten Sie besonders misstrauisch sein - gegenüber jedem. Vor allem aber sollten keine Links oder Anhänge in E-Mails von Unbekannten angeklickt werden. Natürlich gibt es keine 100-Prozentige Garantie, dass man von Ransomware bzw. anderen Schadprogrammen verschont bleibt. Aber mit ein paar Sicherheitstipps und einem guten Virenschutz kann man die Gefahr deutlich senken.