Ataque ransomware .radman

Hola @Angel2020

Consulto:

Por alguna razón tienes el Firewall de Windows y Restaurar Sistema Desactivados?


Sobre el reporte de Malwarebytes, pegaste el mismo dos veces:

Scan Date: 5/10/20
Scan Time: 11:03 AM

Como ya comentamos anteriormente, lamentablemente no hay nada hasta la fecha y sera muy difícil que lo haya.

Puedes probar con la herramienta que oportunamente no pudiste correr, pero si tus archivos fueron encriptados con lo que denomina llave en linea, nada se puede hacer por el momento.

Lo que se recomienda es que pases tus archivos encriptados a un USB.


Aun quedan restos de infecciones:

En Modo Normal

Sigue estos pasos:

1.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.

  • Descarga DelFix en el escritorio de Windows.
  • Clic Derecho, “Ejecutar como Administrador”.
  • En la ventana principal, marca solamente la casilla “Create Registry Backup”.
  • Clic en Run.

Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…

2.- Desactiva Temporalmente tu antivirus.

3.- Descarga el archivo que te dejo adjunto:

fixlist.txt (4,7 KB)

  • Lo guardas bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.

Nota: Es necesario que el ejecutable Frst.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajara.

  • Ejecutas Frst.exe.
  • Presionas el botón Fix/Corregir y aguardas a que termine.
  • La Herramienta guardara el reporte en tu escritorio (Fixlog.txt).
  • Lo pegas en tu próxima respuesta.

Luego de reiniciar, nos comentas como sigue el equipo.

Salu2.