virus ini tidak merusak file kita, namun mengunci file kita dan extension file kita akan bertambah dibelakangnya menjadi file.vvv dll.
Selain mengunci file kita, si pembuat virus ini juga membuat file baru berupa txt yang jika dibuka, akan menampilkan cara untuk mendecrypt file kita, yaitu dengan cara membayar sejumlah uang hingga $500 via bitcoin.
Jika kita membayarnya, belum tentu file kita bisa di decrypt kembali apalagi kalau kantong kalian kosong (jadi curhat), dan uang kita akan lenyap lewat bitcoin itu, dan si pembuat virus akan dengan mudahnya melarikan diri, karena sistem mata uang bitcoin yang tidak seperti no. rekening yang mudah dilacak.
terus gimana solusinya Mas?
1. Coba dulu memakai Restore windows ke tanggal sebelum terkena virus, mudah2an berhasil ya...
caranya bisa lihat di mbah google..
2. Coba memakai Shadow explorer, caranya juga banyak di mbah google.
Saya tidak akan menerangkan cara diatas karena banyak bertebaran di Google, tetapi banyak juga yang gagal, karena biasanya si virus sudah menghapus record tanggal restore di windows sebelum kena virus ini. kalau belum terhapus ya bisa direstore aja ke tanggal sebelum kena virus. kalau hilang jangan stress sambil makan daun kayak ini nih...(hehe....)
Jika 2 cara diatas belum mampu mengembalikan file kalian, ikuti cara ampuh berikut ini.
1. Scan dulu kompi atau Lepi anda memakai antivirus terbaru untuk menghilangkan virusnya terlebih
dahulu
2. Tarik nafas, siapkan cemilan, minum kopi, relaks dahulu, pemanasan kalau perlu.....(persiapan
mengembalikan file anda) jika semua sudah siap, kita lanjut ke langkah selanjutnya
3. Siapkan programnya, bisa di sedot dimari kang
https://drive.google.com/file/d/0ByiX_a2kcHHOMElRVVZzalVDaXc/view?usp=sharing
4. Ekstrak dulu programnya, jika sudah kita melangkah ke selanjutnya yak..
5. klik 2x tesla viewernya, klik browse, buka salah satu file yang terkena virus (biasanya yang type
file atau extentionnya menjadi .vvv)
6. Copy Public key BC terus Shared Secret 1* Private Key BC ke notepad jangan lupa untuk yang
Shared Secret 1* Private Key BC, disebelah kanan bisa klik yang Dec atau Decimal, jadi untuk
yang Shared Secret 1* Private Key BC kopi yang dec sama hexnya ke notepad.
7. Buka Browser anda, buka http://factordb.com/ masukkan Shared secret key 1.* yang sudah dicopy
yang hex boleh yang dec juga boleh salah satu ya. lalu klik factorize dan muncullah faktor dari
nilai tadi.
8. tarik nafas lagi... perjalanan masih jauh
9. sekarang ke program yang sudah di donlot tadi ada tesla refactor, klik 2x
10. Seperti Gambar diatas, Masukkan hasil factorize yang ada di factordb.com mulai setelah sama
dengan (=) ke bagian paling atas pisahkan dengan enter. lalu masukkan Public Key BC yang tadi
kamu copy ke notepad, kalau sudah tinggal klik "find private key" lalu keluarlah private key,
seperti gambar diatas yang saya blok itu, itulah kode untuk decrypt file kalian.
11. Sekarang menuju langkah terakhir. copy private key yang telah ditemukan tadi ke notepad.
12. klik 2x Tesla Decoder dan klik "set key" masukkan private key tadi ke key(hex), lalu ganti
extension menjadi yang ada .vvv nya seperti gambar ini. lalu klik set key
13. Langkah terakhir klik Decrypt All dan pilih Yes saja. tunggu... jangan panik... Baca Doa menurut
kepercayaan masing-masing. Dan.... Berhasilll horeeeeee... File anda kembali sepenuhnya..
Catatan: Cara ini juga bisa berfungsi untuk file yang terencrypted oleh virus extension lain semisal
.aaa .zzz. xyz .ccc. vvv dll pokoknya masih lingkungan tesla encrypted.
Jika di factordb.com tidak bisa FF(full factored) maka untuk mendapatkan factornya bisa memakai langkah berikut: Baca DISINI!!!
Saya menulis ini karena banyak sekali yang terkena virus ini dan sangat ingin filenya kembali. tetapi jangan pernah mengirimkan uang dalam bentuk bitcoin seperti yang diminta si pembuat virus, karena tidak ada jaminan file anda akan kembali.
Terima kasih sudah membaca coretan saya....
special thanks to "blooddolly" & "Googulator"
Salam






pake shadow explorer gak ada tanggal sebelum tebelum terserang virus, jadi yg ada cuma tanggal pas kejadian terkena virus aja gan ?
BalasHapusada cara lain ?
Ada, senin nanti saya bantu gan, buat decryptnya
BalasHapusSory gan.... Hehehe lagi lburan
Oh maaf.. siap lanjutkan gan
Hapussample File yg terkena virus
download programnya disini gan
Hapushttps://drive.google.com/file/d/0ByiX_a2kcHHOMElRVVZzalVDaXc/view?usp=sharing
lalu ekstrak, klik 2x tesla decoder, klik set key
masukkan ini gan DD28003D6FA749E21B83947906B69666033E060F254B23CF6DF28C0AA8E176B5
extensionnya ganti yang ada .vvv lalu klik set key
terus klik decrypt all nanti ada pilihan mau hapus file vvv nya atau gak, klik yes aja.
tunggu agak lama, dan selesai.... file agan normal lagi....
gan saya sudah ikuti tutor di atas,tp tetep gak berhasil.
Hapuskalau gak berhasil, bisa kirim saya contoh file yang terkena virus? 1 saja
Hapusnanti saya cari kode buat decryptnya
sample file sudah di kirim
Hapussudah saya balas ya emailnya... semoga berhasil.. jangan lupa kabari kalau gagal ya..
Hapusgimana caranya kang biar Statusnya FF di factordb.com ? saya coba ko hasilnya FC terus,ada pencerahan ?
BalasHapussudah saya update blognya, monggo dibaca lagi caranya sudah ada dan sudah lengkap....
Hapuskaya gini kang
BalasHapuscaranya, memakai yafu atau msieve tapi akan lebih bagus jika komputernya menggunakan sistem 64 bit. jika memakai sistem 32bit, akan sangat lama, bahkan sering gagal.
BalasHapusowh, terimakasih ilmunya kang, mugia tambih berkah.
Hapusku abdi di sertakeun link blog akang teu sawios wios pan ?
kangge sumber blog
OK Siip
Hapusgan,ane jg sdh coba tapi ngg ade hasilnya... gmana tuh gan ?
Hapusnanti senin saya cek lagi, apa ada cara yang ketinggalan, happy holidays...
HapusAgan ASFA kalau ada kendala, bisa kirim contoh filenya kesaya.. nanti saya bantu decryptnya.
Hapusdear agan D'kaos
BalasHapusmohon pencerahan gan karena saya juga sudah coba tutor diatas tapi tetap tidak ada hasil nya
mohon bantuannya
help mee.....
bisa kasih screen shootnya gagal dimana?
Hapusapa saya kirim file nya ke mas ..
Hapusgmana mas...
bisa saya di kasih alamat emailnya mas..
mkch mas
mohon bantuannya
dkaos80@gmail.com
Hapustapi ane jga lagi banyak kerjaan, jadi mungkin gak bisa cepet ya...
nanti saya usahakan secepetnya kalo senggang
saya sudah kerjakan langkah2nya hasilnya vvv berubah menjadi beraneka ekstensi seperti 7ymh 8rt76 uh0e dan ada file HELP_YOUR_FILES.PNG mohon informasinya
BalasHapusboleh kasih tau saya, sampai langkah apa (sebutkan detainya) bisa menjadi seperti itu.
Hapussoalnya ini tidak merubah ekstensi klo betul langkahnya.
pas di tesla decodernya pilih set keynya, extensionnya diganti yg .vvv gak?
coba kamu kirimkan contoh filenya yang sudah berubah ke saya, saya bantu cari kode decryptnya
Hapusbisa kirim email ke saya di dkaos80@gmail.com
Sudah saya email masing2 dalam folder sebelum dan sesudah
HapusMba sudah berhasil decrypt filenya itu, yang di decrypt kan yang .vvv aja selain itu yang aneh aneh itu beda encryptnya jadi beda juga cara decryptnya.
Hapusgan kalo file extensionnya .micro bisa ga pake cara itu gan
BalasHapusItu tipe terbaru sist, Belum bisa, lagi dicari cara decryptnya.
Hapustipe .micro dan .xxx masih belum bisa. Bersabar aja sist.
info ya gan kalo nti udah ketemu cara decrypt nya... terima kasih
Hapussiap sist, kalau udah ketemu caranya dan ada waktunya, nanti saya info/ saya update di blog
Hapussist,.. udah tw cara memperbaiki .micro nya. ? deadline laporan ne gan. mohon bantuannya.
Hapuskontak person gan
gan,. mohon bantuan file saya, kena virus Extension ,. dot micro gan. semua extension nya gan.. udah pake yang tesla masih gak bisa gan soal nya beda extension. waktu mau open gak keluar file nya gan,.. ad kontak person gan.
BalasHapusmaaf, belum bisa klo dot micro..
Hapuspara pakar masih meneliti... cara decryptnya.
bisa kasih contoh virusnya? biasanya di email attachment yang file typenya jscrypt. buat diteliti kalau ada.
iya gan,.... bisa kirim ke email agan ya file yang terkena virus nya,..
Hapuspdf, winrar, doc, jpeg, xls, pdt dll gan semua nya extension nya .micro
bisa bantu gan ??
iya gan,.... bisa kirim ke email agan ya file yang terkena virus nya,..
Hapuspdf, winrar, doc, jpeg, xls, pdt dll gan semua nya extension nya .micro
bisa bantu gan ??
kalau bisa tolong cek emailnya, sebelum file tersebut menjadi .micro, ada attachment di email yang sudah di klik 2x tapi tidak terbuka apapun, biasanya email dari luar negeri atau email asing terus pura2 tertulis invoice, pembayaran atau tagihan, terus attachmentnya agan klik 2x tapi tidak terbuka apapun, jika ada yg seperti itu, tolong dizip attachmennta terus dikirim ulang ke email saya. terima kasih
BalasHapusMas, laptop saya juga kena file berubah menjadi .micro. Lagi pusing ngatasinya karena banyak file penting. Mudah2an sdh menemukan solusinya buat membantu yg kena virus tersebut. Trims
BalasHapuskalau bisa tolong cek emailnya, sebelum file tersebut menjadi .micro, ada attachment di email yang sudah di klik 2x tapi tidak terbuka apapun, biasanya email dari luar negeri atau email asing terus pura2 tertulis invoice, pembayaran atau tagihan, terus attachmentnya agan klik 2x tapi tidak terbuka apapun, jika ada yg seperti itu, tolong diganti ektensionnya manual menjadi.txt lalu dizip attachmennta terus dikirim ulang ke email saya. terima kasih
Hapusmas tolong dong cara untuk mengembalikan file yang terkena ekstensi .micro
BalasHapusmohon bantuannya file2 kuliah saya
coba pakai shadow explorer gan...
Hapusambil file di tanggal sebelum kena virus.
ada beberapa yang bisa ada juga yang tidak bisa, tergantung agan aktifin system restore gak sebelum kena virus.
tapi dicoba aja... soalnya jalan keluarnya cuma bayar ke yang bikin virus tapi gak jamin juga bakalan bisa didecrypt.
Buat yang bisa mengatasi file.micro tlong share gan, mohon bantuanya
BalasHapuscoba pakai shadow explorer atau jika pakai windows 7 bisa klik kanan filenya terus klik restore previous version
Hapuspilih 1 per 1 sesuai tanggal sblum kena virus.
jika tidak ada berarti system restore belum aktif, jadi percuma pakai shadows explorer atau file properties ini.
klo cara decrypt masih cuma yang buat virus yang bisa.
boz mohon pencerahan...koq private key saya diTesla refactor nya NOT FOUND ada solusi lain
BalasHapuspas SharedSecretnya di factorize kok error om ??
BalasHapusError: Limit of about 10.000.000 digits exceeded
gitu tulisannya. mhon pencerahnnya
kamu pakainya hex atau dec?
Hapuspakai dec jadi di tesla viewer diganti dec dulu.
baru di cari faktornya, terus untuk langkah selanjutnya private key harus hex.
assalamualaikum kang, kalau file file.mdb jadi file.mdb.Locky kira2 bisa ga ya, soalnya pas saya jalankan filenya tidak ditemukan atau mungkin ada cara lain, hatur nuhun.
Hapusuntuk yang ntuuu.. coba baca disini
Hapushttp://dkaos80.blogspot.co.id/2016/02/ransomeware-yang-merubah-file-menjadi.html
Terima Kasih gan tutor dan ilmu nya, 100% Work!!!. sangat bermanfaat gan, dan saya tunggu tutor untuk virus Locky dan Mp3 ya gan.
BalasHapusjangan lupa mampir ya gan.
http://www.ariskomputer.com
http://www.tangsel.ariskomputer.com
mas klo data q berubah jadi . ncd sama . locky file bisa diselamatkan gak
BalasHapusKomputer saya juga kena virus jenis ransomware semua data jadi berbentuk (.locky file), udah coba d scan smuanya masih tetep g bisa, gmna caranya ya supaya data saya bisa kembali lagi, mohon bantuannya ya, makasih
BalasHapuscek recovery dari windowsnya aktif gak di system ptoection, kalo aktif
Hapusgampang kok, kalo gak aktif yang susah
Komentar ini telah dihapus oleh pengarang.
BalasHapusprivate key nya ko not found ya gan:(
BalasHapussaya udah ngasih ke email ya gan siapa tau bisa bantu thx:)
BalasHapusgajadi gan sudah bisa ternyata hehe
BalasHapusmaaf baru bales,, siiip deh kalo gitu
Hapusmalam gan, saya cba ikutn petunjuk yg agan terangkan di atas tp ttp gk bsa. ketika sharedsecret1 d copy ke factorize muncul Error: Limit of about 10.000.000 digits exceeded. kenapa y gan?? bsa d bantu. tq
BalasHapuskenapa saat klik private key muncul tulisan not found di kolom private key
BalasHapuskarena belum Full Factorize,
Hapuscara biar dapet yang full factor gimana ya gan?
Hapusdi factordb yang hex ga bisa,kalo pake cmd, proses nyari factornya udah berhenti tapi pas nyari private key not found?
tolong bantuannya :)
gan saya coba kirim 1 contoh file ke agan, minta hasil factornya tolong di bantu, saya udah email ke dkaos80@gmail.com
HapusGan sya cba email ke agan untuk mnta kode decrypt filenya bs d bantu. saya udh email ke dkaos80@gmail.com. tq
BalasHapussudah dibalas ya via email...
HapusAne sudah mencoba namun private key pada tesla refractor tidak ditemukan. Data ane terkena sewaktu di PC, data ccc tersebut ane copy ke hardisk eksternal, apakah data yang di hardisk itu masih bisa dikembalikan?
BalasHapuskirim email aja 1 file contoh yang terkena virusnya, 1 aja gan jangan banyak2. nanti saya bantu cari kode decryptnya. ke dkaos80@gmail.com
Hapussudah saya email contoh datanya, mohon dibantu.. tq
Hapussudah saya balas untuk kode decrypt dan contoh file yang sudah terdecrypt
Hapusbeserta cara decrypt semua file sisanya. dicoba ya.
File sudah kembali semua gan, terimakasih banget..
Hapusoke sama-sama
Hapusboleh minta kode ecrypt nya ndak ya,sapa tau bisa saya pake
Hapusemail saya ad71ck@yahoo.com, terima kasih sebelumnya
sudah dibalas via email ya
Hapusmaaf bang...komputer saya kena .zzzz, mohon bantuannya, sudah saya browse melalui tesla viewer tapi file tidak muncul
BalasHapussama nih saya kena virus .ZZZ dan semua data saya hilang, mohon bantuan nya
Hapusbang, gua bigung. Tapi pengen banget bisa foto-foto gua balik lagi bisa dibuka. Kalo bisa gua minta tolong betulin bang. Gua mau bayar, domisilinya abang dmna?
BalasHapus