Ransomware bbbw

En estos momentos ,mi Pc, ya no se inicia, ayer empezó con que no funcionava inicio y nada ,en configuración,el buscador de Windows no de puede utilizar,en resumen ya prácticamente está inutilizado ,ayer logré solo entrar al modo seguro y después de apagarlos y volver a encender ya no se inicia se queda 9 una pantallas negraao Azul

Hola Guense

Veo que hay varios usuarios, están usando la pc?

Aun no tocamos nada para que el sistema se rompiera, podrías subir una imagen? Tienes alguna unidad usb/disco con Windows? Para ver si podemos reparar el inicio

Saludos

bueno hay dos usuarios , pero de hecho solo yo lo utilizo , la otra cuenta es de mi pareja, que lo utilizo ocasionalmente. , un tercer usuario lo cree yo para ver si se podía solucionar algunos errores de inicio, solamente por eso

Entonces ya no podes acceder a windows? O si pero al momento de entrar al sistema se cuelga?

Saludos

si puedo acceder a windows, pero no puedo acceder a ninguna de las aplicaciones de La tienda ni al menu inicio al buscador de la barra de tarea tampoco puedo acceder, para apagar el pc, lo tengo que hacer con alt+ f4

1 me gusta

Hola Guense

Intenta hacer lo siguiente

:white_check_mark: Revisa en windows update si hay alguna actualización disponible: Actualizar Windows

:white_check_mark: En la barra de búsqueda escribe cmd y en la primera opción que aparezca da clic derecho y elige Ejecutar como administrador. Se abrirá una ventana negra. Copia y pega los siguientes comandos linea por linea:

dism /online /cleanup-image /restorehealth

dism /online /cleanup-image /startcomponentcleanup

sfc /scannow

Si alguno te pide reiniciar procedes. Revisa si el ultimo comando te informa si encontro alguna infracción y si la pudo reparar. Si encontró y copia y pega este otro comando:


findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"

Esto generará un reporte en tu escritorio llamado sfcdetails. Por favor trae su contenido o adjúntalo en un mensaje.

---------------------------- Nota -------------------

Si no puedes realizar los procedimientos que describí anteriormente porque el pc no responde…

:one: Intenta acceder al administrador de tareas con control + alt + suprimir o delete dependiendo tu pc. Buscas el proceso llamado explorer.exe (se llama explorador de windows) click derecho → Reiniciar y luego intentas realizar los procedimientos anteriores.

:two: Si la opción :one: no funciona intenta abrir nuevamente el administrador de tareas , te vas donde dice archivoejecutar nueva tarea y escribes cmd y marca la casilla que dice “ejecutar tarea con privilegios administrativos” y presionas enter. Luego intentas realizar los procedimientos anteriores.

Nos comentas el funcionamiento del equipo, en caso de que no puedas realizar los pasos indícanos y te diré que mas hacer si no es mucha información.

Saludos

1 me gusta

tTodos esos procedimiento ya los realice y no me funciono ninguno también hice algunos procedimientos en Registro y ninguno funciono , trate de restablecer la tienda y menú inicio y tampoco funciono, también cree otro usuario con derecho administrador y tampoco fusiono, así que decidí realizar una instalación limpia en disco C/ dejando intacto el disco D , secundario en donde tenía todos los archivos documentos etc., ahora el PC funciona estupendamente , pero los archivos cifrados que me cifro el Ransomware siguen cifrados, los cuales no he tocado por temor a que se active el Ransomware, hasta que encuentre algo que desencripte estos archivos , algunos ya los recupere por ejemplo los que tenía en OneDrive( en la Nube) si tienes algún software para desencriptar estos archivos te lo agradecería , si no tu decides si damo por cerrado este tema. Saludos sfcdetails.txt (39,1 KB)

Hola Guense

Me alegro que el pc ya ande mejor

Intenta subir un archivo encriptado a ID-Ransomware y ver si te ofrece alguna herramienta para desencriptar los archivos.

ID-Ransomware: ¿Cómo identificar el ransomware que lo ha infectado? - Guías, manuales, tutoriales y más - ForoSpyware

Nos comentas

Saludos

este es el imforme del sofware desencritador log.txt (26,9 KB)

Hola Guense

Podrias subir un archivo a id-ransomware y compartir el link para ver de que variante se trata?

Podrías intentar con este programa a ver si te funciona, en tu caso no estoy seguro si tenes la nota de rescate asi que no se si funcionara.

Estas son otras opciones que puedes probar.

:asterisk: Probar con Shadow Explorer:

Shadow Explorer

:asterisk: Probar subir alguno de tus archivos a alguna de estas páginas para ver si aportan alguna herramienta distinta:

:asterisk: Probar con programas para recuperar archivos eliminados. Te dejo algunos:

:asterisk: Subir tus archivos a la web de DrWeb y esperar para ver si te pueden ayudar a recuperarlos:

Recuperación de archivos cifrados por un troyano extorsionista — gratis o de pago en Dr.Web Rescue Pack

:asterisk: Guardar tus archivos en espera que en algún futuro salga alguna solución más especifica.

Nos comentas

Saludos

1 me gusta

Ya envié varios archivos a Dr web, y aqui en el foro no me permite enviar el vinculo de archivos encriptado por Ransoware

Hola guense

En ese caso sube una imagen

Saludos