Infección de PC

Hola @LOVALES ¡Te damos la Bienvenida a los foros de InfoSpyware!

Lamentablemente fuiste víctima de un ataque de ransomware, al parecer es una variante de la familia DJVU aunque necesitariamos el reporte de ID-Ransomware para confirmar si pertenece a dicha familia

Sube alguna nota de rescate o algunos archivos cifrados a la poagina de ID-Ransomware y pegas el enlace con los resultados cuando respondas

Hay algo que debes tomar en cuenta desde ahora

  • Desafortunadamente el ransomware moderno no solo esta cifrando archivos, también esta robando información privilegiada a los usuarios por medio de stealers

  • Con dicha información a la mano, alguien puede hackear tus redes sociales, cuenta de correo, servicios online, cuentas bancarias causandote a la larga daño a tu reputación o alguna perdida economica significativa

  • Lo único que podemos hacer en este momento es ayudarte a desinfectar el equipo y de esa manera evitar que el ransomware continue cifrando archivos o algún stealer siga robandote información

  • Aunque logres eliminar a todo el malware de tu equipo tendras que esperar años para recuperar tus archivos Algunos usuarios llevan 5 años esperando a que aparezca un descifrador para recuperar los suyos

En teoría los archivos secuestrados por un ransomware estan cifrados y no contienen ningún codigo malicioso dentro de ellos. Así que estos archivos no seran eliminados por las herramientas de desinfección

Para empezar a descontaminar tu PC puedes empezar con un procedimiento “básico” para detectar y eliminar malware en tu sistema. Dicho procedimiento se basa en nuestra guía de detección/eliminación con algunos ajustes

Tomando estas consideraciones en cuenta Por favor, realiza lo siguiente:

:one: Conecta cualquier dispositivo extraíble como pendrives USB, tarjetas SD o discos duros externos que hayan tenido acceso al equipo. Debes mantenerlos conectados durante todo el procedimiento

:two: Deshabilita tu Antivirus y toda protección residente que tengas para que no interfieran en la ejecución de las herramientas. Mantenlos deshabilitados durante todo el procedimiento

:three: Descargue y ejecute la utilidad Rkill by Grinler (renombrada bajo el nombre de “iExplore.exe”) para evitar el bloqueo de los malwares. Una vez que esta fue ejecutada, es importante no reiniciar el sistema hasta que se le solicite.

rkill

:four: Descargar Malwarebytes 4.x en el Escritorio. Lo instalas y ejecutas Realizas un Análisis Personalizado a tu equipo siguiendo las siguientes instrucciones

En tu próxima respuesta debes traernos el reporte de Malwarebytes Sigue las siguientes instrucciones para acceder a el y pegarlo en el foro

:five: Realiza un Análisis Personalizado a tu equipo con Eset Online Scanner siguiendo las instrucciones del siguiente manual

Es muy importante que selecciones todo lo que Eset detecte y lo mandes todo a cuarentena Asegúrate de guardar su reporte Este deberas entregarlo junto con tus respuestas.

Cuando respondas:

  • Debes traer los reportes de las herramientas que logres ejecutar
  • Debes comentarnos cualquier problema que haya surgido antes, durante y después del procedimiento
  • Necesitamos saber si el o los problemas planteados en tu consulta se siguen presentando y con que frecuencia
  • Debes decirnos como esta funcionando el equipo y cualquier otro comportamiento extraño que observes

Te dejo estos enlaces, por si tienes alguna duda de como poner los reportes o necesitas agregar imágenes a tu consulta

Saludos y esperamos tus respuestas, además de los reportes de las herramientas