[AYUDA] ¿Tengo un virus?

5.205 4
 #1
Escrito   0  0  
No sé lo que me ha ocurrido con todos mis archivos que no los puedo ver como si estuvieran dañados y en todas las carpetas me aparece este archivo html:

¿Qué pasó con sus ficheros?
Todos sus ficheros fueron protegidos con la codificación persistenre RSA-2048 con la ayuda del programa CryptoWall 3.0.
Puede conocer más sobre la codificación con las claves RSA-2048 aqúi: http://en.wikipedia.org/wiki/RSA_(cryptosystem)


¿Qué significa esto?
Significa que la estructura y los datos dentro de sus ficheros fueron cambiados irrevocablemente, no podrá trabajar con ellos,
leer o verlos, esto es lo mismo que perderlos para siempre, pero con nuestra ayuda podrá restaurarlos.


¿Cómo pasó esto?
Especialmente para Usted en nuestro servidor secreto fue generado un par de claves RSA-2048 – pública y privada.
Todos sus ficheros fueron codificados con la clave público que fue transmitido a su ordenador por medio de la red Internet.
Se puede decodificar sus ficheros solamente con la clave privada y un programa especial que están en nuestro servidor secreto.


¿Qué tengo que hacer?
Por desgracia, si no va a tomar las medidas necesarias durante el tiempo indicado, las condiciones de obtención de la clave privada y del programa especial van a cambiarse.
Si Usted aprecia sus datos, le recomendamos no perder el tiempo valioso buscando otras decisiones, ya que simplemente no existen.


Por favor, para obtener las INSTRUCCIONES más concretas visite su página PERSONAL, abajo están indicadas varias direcciones que dirigen a su página:
1.Debes estar logueado para poder ver los enlaces.
2.Debes estar logueado para poder ver los enlaces.
3.Debes estar logueado para poder ver los enlaces.
4.Debes estar logueado para poder ver los enlaces.

Si por algunas razones estas direcciones están inaccesibles, debe realizar los SIGUIENTES pasos:
1 DESCARGUE y instale tor-browser: Debes estar logueado para poder ver los enlaces.
2.Después de INSTALACIÓN exitosa del navegador, ábralo y espere la inicialización.
3.Introduzca en la barra de direcciones: 6i3cb6owitcouepv.onion/1RwbQ1Y
4.Siga las INSTRUCCIONES en el sitio web.


Información útil:
Su página personal: .......
Su página personal (utilizando el TOR): .....
Su código personal(si abre directamente el sitio web(o sitio TOR): .....


¿Qué hago?
 #2
Escrito   0  0  
Pues en plan rapido...

Si, tienes el CryptoLocker. Y si tienes tus documentos importantes en pinchos o cualquier cosa externa, ni se te ocurra meterlo en el ordenador para intentar recuperarlos, porque te los encriptara tambien.

Lee sobre este virus, yo solo se que algunos han pagado para recuperarlo, otros han pagado y no lo han recuperado, y otros han recuperado cosas sin pagar.

Ahora... tiene webs que el antivirus no haya saltado al cruzarte con el bicho. Que antivirus tienes?

Invitaciones a Simyo (5/10/15€ adicionales en móvil o fibra + 10GB "dosificables" + envío SIM gratis):
➨ Con el código 644055056
➨ Con el código 675633403
———————————————————————————
Por favor, enviame un MP si has usado alguna invitación ( ツ )
 #3
Escrito   0  0  
Como dice joseccs tienes cryptolocker, eliminar el virus es relativamente sencillo (por ejemplo con el karspersky rescue disk.
Pero recuperar los archivos dañados, depende del virus es muy dificil, varios conocidos han sido infectados con las ultimas versiones y de momento no he encontrado manera de recuperar los archivos encriptados si no es pagando (y quiza ni asi).

Yo he sido capaz de desencriptarlos en sus primeras versiones con una herramienta y con el archivo original (si es una foto, la misma foto sin modificar guardada en otro sitio), pero como digo, en las ultimas versiones del virus, no me ha funcionado, ni conozco a nadie que le haya funcionado tampoco.

Suerte¡¡




oɾɐqɐ ɐzǝqɐɔ ǝʇsısnd ǝʇ ǝnbɹod sǝ oʇsǝ ɹǝʌ sɐɹƃol ıs
 #4
Escrito   0  0  
Siento decirtelo, pero estas jodido. Estos virus cifran archivos importantes y ya no los puedes usar. Si buscas por google remove cryptowall encontraras aplicaciones para eliminarlo, pero esto solo impide q el virus siga campando a sus anchas no recupera tus ficheros.

Yo lo q haria seria eliminar el virus y probar haber si tienes alguna "shadow copy" q hace windows haber si tienes suerte y puedes recuperar d ahi los archivos.

Si no tiened copia, lo mejor q haces es es guardar ese hdd y rezar por q alguien libere una app para descifrarlos en un futuro.

En ningun caso se t ocurra pagar el rescate, esto solo vale para q la peña siga haciendo virus d este tipo

Suerte!!!!
 #5
Escrito   0  0  
Después de tres meses con el hdd guardado, me pregunto si ya ha salido alguna app que permita recuperar los archivos encriptados.

Gracias por la ayuda emoticon guiño
Volver a Informática