Contoh:
https://www.virustotal.com/gui/file/8ef14689fd857b078a76c5bd9cdb3f7810650b13d27b543822ebd1e6864938c6/detection
Tadi saya menemukan tulisan berikut yang dipost pada 4 Oktober lalu
❗ Hanya untuk file yang terenkripsi oleh kunci OFFLINE
ℹ Temukan file "PesonalID.txt" di folder C:\SystemID\PesonalID. txt.
Anda akan dapat memeriksa apakah hanya ada satu atau beberapa ID.
Jika salah satu ID ini berakhiran "t1" berarti file Anda terenkripsi dengan kunci OFFLINE dan Anda dapat memulihkan file dengan decrypter ini.
Jika anda menemukan ID yang tidak berakhiran "t1" berarti file Anda terenkripsi dengan kunci ONLINE dan, untuk saat ini, tidak ada cara untuk memulihkannya kecuali dengan membayar tebusan.
Kami sangat TIDAK menyarankan kepada korban untuk membayar tebusan kepada si penjahat ini karena akan memberi mereka dukungan untuk melanjutkan bisnis kotornya.
☑ Unduh: https://we.tl/t-JpXEaFB3oZ (atau gunakan link ini* --red )
☑ Backup / cadangkan semua file terenkripsi anda ke drive eksternal sebelum mulai mendekripsi.
☑ Jalankan "decrypter _ 2.exe"
☑ Salin dan tempel kunci untuk varian anda di bawah ini:
Anda perlu menempelkan Private key termasuk -----BEGIN PRIVATE KEY----- dan -----END PRIVATE KEY-----
.seto = https://pastebin.com/xLM2Xxq2
.gero = https://pastebin.com/xUEq3Axq
.hese = https://pastebin.com/u6Rk8EVN
.kvag = https://pastebin.com/v1XM0Qvm
.meds = https://pastebin.com/VQumz2rC
.moka = https://pastebin.com/vcBS6C9E
.peta = https://pastebin.com/1hRYdvLw
.nesa = https://pastebin.com/T0aVkYnD
☑ Pilih tombol Decrypt file untuk melakukan tes terhadap satu file sebelum memilih Decrypt Folder atau Start.
ℹ Banyak korban yang terenkripsi oleh kunci ONLINE dan juga kunci OFFLINE sehingga Decrypter ini mungkin tidak mendekripsi semua file anda.
-------------------------------------------------------
* link tersebut tidak disebutkan pada post aslinya
Referensi:
Layanan Pengguna Smadav
https://www.konfirmasi.com/index.php?qa=19149&qa_1=laptop-saya-kena-virus-semua-file-dengan-type-nesa-file
https://smadaver.com/index.php?topic=28534.0