Récupérer les fichiers cryptés par le ransomware Troldesh Shade :

Le ransomware Troldesh, également connu sous le nom de Shade ou Encoder.858 est un rançongiciel observé depuis 2016.
Les créateurs de ce ransomware ont abandonné leur activité fin 2019 et publié des clés de décryptage en 2020 pouvant permettre de récupérer vos fichiers cryptés gratuitement.

    Vous pouvez désormais essayer de récupérer les fichiers cryptés avec les extensions suivantes :


		.xtbl ;					.los_pollos ;
		.breaking_bad ;				.da_vinci_code ;
		.ytbl ;					.magic_software_syndicate ;
		.heisenberg ;				.windows10 ;					
		.better_call_saul ;			.windows8 ;
		.no_more_ransom ;			.tyson ; 
		.crypted000007 ;			.dexter ;
		.crypted000078 ;			.miami_california ;
		.rsa3072 ;				.decrypt_it.
    
	


Capture d'écran d'un fichier de demande de rançon laissé par ce ransomware sur l'ordinateur infecté :

ransom note (README.TXT)
Nous vous recommendons le décrypteur développé par l'éditeur d'antivirus Kaspesky Lab pour récuperer vos fichiers.

Téléchargez le décrypteur Kaspersky Shade Decryptor en cliquant ici : en cliquant ici.

Une fois l'archive compressée ShadeDecryptor.zip téléchargée, décompressez-la à l'aide d'un programme de compression/décompression de
fichiers comme WinRAR.

Actuellement en promotion, nous vous proposons d’acquérir une licence antivirus Kaspersky avec une réduction de 40 % en cliquant ici :
https://www.winrar-france.com/store/-c23908855

Comment décrypter les fichiers chiffrés par Troldesh Shade ?


Lancer le programme ShadeDecryptor.exe sur l'ordinateur contenant les fichiers cryptés.
Une fois le décrypteur ouvert, appuyez sur "Changer les paramètres" pour sélectionner le répertoire où se trouvent vos données chiffrées.



Instructions :

    1) Cliquez sur l'îcone Start scan.

	2) Spécifiez le chemin d'accès à un fichier chiffré.
	Si l'utilitaire ne peut pas déterminer l'identifiant de l'infection, 
	vous serez invité à spécifier le chemin d'accès du fichier readme.txt. 
	
	Le décrypteur Kaspersky ShadeDecryptor lancer l'analyse des fichiers sélectionnés. 

    3) L'utilitaire déchiffrera les fichiers et, si vous l'avez demandé, supprimera les fichiers cryptés. 

	4) Consultez les informations sur l'analyse et le déchiffrement effectués en cliquant sur Details.
	
	Le rapport vous permettra de voir l'historique de toutes les analyses et les erreurs éventuelles.


Vos fichiers ont été cryptés par un ransomware et vous avez besoin d'aide ?

Utilisez notre formulaire de contact ci-dessous et envoyer nous quelques fichiers cryptés et le fichier de demande de rançon.
Nous analyserons gratuitement votre demande et vous ferons une réponse personnalisée adaptée à la situation.
--
Formulaire de contact pour les ransomwares : https://adc-soft.com/decryptage/ransomware.php
ADC-Soft | 18bis, rue de l'Est - 92100 Boulogne-Billancourt (France)
Partenaire officiel de Dr.Web | Twitter: @Emm_ADC_Soft