Troyano Cliper

:+1:

:+1:

:+1:

Buenas @rudo23, en respuesta a su pregunta, Si, ahora realice usted los siguientes pasos que le indico a continuación siguiendo usted todos mis pasos e indicaciones que yo le deje en este tema a continuación.

@rudo23 ahora en primer lugar, realice usted los siguientes pasos que le indico a continuación:

:one: Un click en el botón: Inicio (capturada195) >> escriba: Panel de Control tal como se indica a continuación: capturada368

:two: Aparecerá una pantalla similar a esta:

:three: Un click en donde aparece: capturada370 tal y como aparece en la pantalla anterior.

:four: Aparecerá una pantalla similar a esta:

:five: De toda esa lista que aparece busque y un click en donde pone: image >> Busque y un click en donde pone: image tal y como aparece en la pantalla anterior.

:six: Aparecerá una pantalla similar a esta:

Maximice usted la pantalla y me manda usted una ó varias Capturas de Pantalla con todo lo que se refleje!

Quedo a la espera de su respuesta!

Hola, buenas tardes Chicloi, aqui le mando la captura de la pantalla, muchas gracias.

1 me gusta

Buenas @rudo23 al haber Restaurado su: Sistema Operativo dejando todos los: Parámetros de Fábrica Predeterminados de Fábrica se le han eliminado de su ordenador los siguientes programas que son necesarios que usted los tenga instalados en su ordenador que son los siguientes:

:one: Apache Open Office (Programa gratuitos de: Lector de Documentos de: Office Word; PowerPoint; Acces; Excell…)

:two: Acrobat Reader (Programa gratuito de: Lector de Documentos de: PDF)

:three: Win-Rar (Programa de Comprimir y Descomprimir todo tipo de Archivos)

No se preocupe usted @rudo23, que le pongo a usted todos los pasos que tiene que seguir para poder instalar los dichos programas que le he indicado previamente en este tema:

Ahora, @rudo23, realice usted los siguientes pasos que le indico a continuación para poder instalar usted correctamente el siguiente programa gratuito: Apache Open Office siguiendo usted los siguientes pasos que le indico a continuación:

:one: Descarga, Instala, y ejecuta: Apache Open Office. Aquí te dejo la Url de Descarga del programa: Apache Open Office, para que sepa cómo instalarlo y descargarlo correctamente. Aquí te dejo su Manual del: Apache Open Office, para que sepa cómo utilizar el programa y configurarlo correctamente:

:two: Url de Descarga: Apache Open Office:

:three: Manual del: Apache Open Office, para que sepa cómo utilizar el programa y configurarlo correctamente: Siga usted el siguiente manual:

:one: Acceda usted a la: Url de Descarga del programa: Apache Open Office que le he dejado en el paso anterior.

:two: Aparecerá la siguiente pantalla:

:three: Un click en la pestaña que pone: capturada30 que se muestra en la pantalla anterior y (Automáticamente empezará el proceso de descarga del programa: Apache OpenOffice).

:four: Espera usted a que se descargue el dicho programa: Apache OpenOffice.

:five: Descargado el dicho programa: Apache OpenOffice seguidamente, instale usted el dicho programa: Apache OpenOffice y siga usted las indicaciones que se le vaya indicando en el dicho proceso de instalación del dicho programa: Apache OpenOffice.

Cuando haya finalizado usted de instalar el dicho programa: Apache OpenOffice me lo comunica usted por aquí y seguimos con la instalación del siguiente programa: Acrobat Reader.

Quedo a la espera de su respuesta!

Buenas tardes Chicloi, ya lo tengo instalado, pero no puedo entrar en el manual como configurarlo, muchas gracias.

1 me gusta

:+1:

Buenas @rudo23, en respuesta a su pregunta aquí le mando el Manual del dicho programa: capturada634 para que sepa cómo utilizarlo correctamente accediendo usted a los siguientes Link que le dejo a continuación para que sepa cómo funciona el dicho programa: image :

Link 1: Click aquí: Manual OpenOffice

Link 2: Click aquí: Extensiones y Plantillas en Apache OpenOffice

Link 3: Click aquí: Más sobre plantillas en Apache OpenOffice

Link 4: Click aquí: Trabajar con documentos en Apache OpenOffice:

Link 5: Click aquí: La ayuda en Apache OpenOffice

Link 6: Conclusiones y despedida del curso de Introducción a Apache OpenOffice

Cuando haya accedido a los Link 1: y al Link 2: y al Link 3: y al Link 4: y al Link 5: y finalmente al Link 6: que le he dejado en este tema y haya reproducido usted el vídeo-Tutoriales del dicho programa: image ya sabrá cómo poder usar usted el dicho programa: image que se ha instalado en su ordenador y me comunica usted en este tema cuando haya accedido usted a todos los Link que le he dejado en este tema para poder ponerle los siguientes pasos que usted tiene que seguir para poder instalarle los programas que le faltan a su ordenador y los pueda usted instalar correctamente en su ordenador siguiendo usted todas mis indicaciones que yo le deje en este tema.

Quedo a la espera de su respuesta!

BUenas noches Chicloi, muchas gracias por el manual ya lo he visto, muy bueno, muy completo, gracias

1 me gusta

Ahora, @rudo23, siga usted los siguientes pasos que le indico a continuación para poder instalar el: Lector de: PDF Adobe Acrobat Reader gratuito para que pueda usted abrir y leer todos los documentos en formato: PDF en su ordenador.

Ahora, @rudo23, realice usted los siguientes pasos que le indico a continuación:

:zero: Descarga, Instala, y ejecuta: Acrobat Reader.

Siga usted este manual del: Acrobat Reader, para que sepa usted cómo descargar e instalar el programa correctamente y sepa cómo utilizar el programa y configurarlo correctamente siguiendo usted los siguientes pasos que le indico a usted a continuación:

:one: Acceda usted al siguiente link que le dejo a continuación: Click aquí: Acrobat Reader.

:two: Le redirigirá a la página de descarga del: Acrobat Reader

:three: Aparecerá la siguiente página:

:four: En donde pone lo siguiente:

capturada144

:five: Un click en la pestaña que pone: capturada143 tal como aparece en la pantalla anterior.

  • Seguidamente se descargará el archivo de instalación, doble click sobre el dicho archivo y siga los pasos del proceso de instalación que le vaya solicitando el dicho programa.

:white_check_mark: Si durante el proceso de instalación el dicho programa le solicita reiniciar procedes!

Cuando haya instalado usted completamente el: Lector de PDF: Acrobat Reader me lo comunica usted por aquí para poder ponerle los siguientes pasos que usted tiene que seguir en este tema!

Quedo a la espera de su respuesta!

Buenas tardes Chicloi, ya lo tengo instalado el adobe, gracias.

1 me gusta

Una pregunta , los archivos tengo todos en archivos KITZ y no los puedo abrir ? Gracias

1 me gusta

Chicloi buenas tardes, estoy en espero a siguiente paso que me recomienda que tengo que hacer, gracias

1 me gusta

Buenas @rudo23, en primer lugar me disculpo por la demora en responderle a usted, el trabajo me quita gran parte de mi tiempo. Dicho esto, @rudo23, realice usted los siguientes pasos que le indico a continuación:

INSTALACIÓN DEL PROGRAMA:: Win-Rar

Ahora, @rudo23, realice usted los siguientes pasos que le indico a continuación:

:one: Descarga, Instala, y ejecuta: el programa: Win-Rar. Aquí te dejo la Url de Descarga del programa: Win-Rar, para que sepa cómo instalarlo y descargarlo correctamente. Aquí te dejo su Manual del programa: Win-Rar, para que sepa cómo utilizar el programa y configurarlo correctamente:

:two: Url de Descarga: del programa Win-Rar: Click aquí: Programa Win-Rar

:three: Manual del programa: Win-Rar, para que sepa cómo utilizar el programa y configurarlo correctamente: Siga usted el siguiente manual:

:four: Acceda usted a la: Url de Descarga del programa: Win-Rar que le he dejado en el paso anterior, (Paso: :two:), y empezará el proceso de descarga automáticamente.

:five: Descargado el programa: Win-Rar instale usted el dicho programa Win-Rar y sigas las indicaciones que se le vaya indicando en el dicho proceso de instalación.

:six: Instalado el programa: Win-Rar abra usted el programa: Win-Rar que ha instalado usted previamente.

Comente usted si le funcionó!

Quedo a la espera de su respuesta!

Buenas tardes Chicloi, ya lo tengo instalado. La pregumta anterior que tenia todos los archivos en extension KITZ he borrado todos lo que encontre en el pc, luego he pasado Malwarebytes y Eset online y no han encontrado nada, parece que ahora va bien, espero su respuesta que tengo que hacer mas , muchas gracias

1 me gusta

:+1:

Buenas @rudo23 empecemos primero comentándole que son los archivos .Kitz: Kitz Virus :heavy_check_mark: (archivo .kitz):

El virus Kitz es una familia STOP/DJVU de infecciones de tipo Ransomware. Este virus encripta sus archivos (video, fotos, documentos) que pueden ser rastreados por una extensión específica “.kitz”. Utiliza un método de cifrado fuerte, lo que hace que sea imposible calcular la clave de ninguna manera.

El ransomware Kitz es un tipo específico de malware que encripta tus archivos y luego te obliga a pagar para restaurarlos.

El virus Kitz es similar a otro ransomware DJVU como: Pozd, [Pozq], [Powd]. Este virus encripta todos los tipos de archivos populares y agrega su extensión particular “.kitz” en todos los archivos. Por ejemplo, el archivo “1.jpg”, se cambiará a “1.jpg.kitz“. Tan pronto como se logra el cifrado, el virus genera un archivo de mensaje especial "_readme.txt” y lo coloca en todas las carpetas que contienen los archivos modificados.

La siguiente imagen da una visión clara de cómo se ven los archivos con la extensión “.kitz”:

Este texto que solicita el pago es para recuperar los archivos a través de la clave de descifrado:

El ransomware Kitz llega como un conjunto de procesos destinados a realizar diferentes tareas en la computadora de la víctima. Uno de los primeros en lanzarse es winupdate.exe, un proceso engañoso que muestra un mensaje falso de actualización de Windows durante el ataque. Esto tiene como objetivo convencer a la víctima de que una actualización de Windows causa una desaceleración repentina del sistema. Sin embargo, al mismo tiempo, el ransomware ejecuta otro proceso (generalmente nombrado por cuatro caracteres aleatorios) que comienza a escanear el sistema en busca de archivos de destino y los cifra. A continuación, el ransomware elimina las instantáneas de volumen del sistema mediante el siguiente comando CMD:

capturada70

Una vez eliminado, se vuelve imposible restaurar el estado anterior de la computadora usando puntos de restauración del sistema. La cuestión es que los operadores de Ransomware se están deshaciendo de cualquier método basado en el sistema operativo Windows que podría ayudar a la víctima a restaurar archivos de forma gratuita. Además, los delincuentes modifican el archivo HOSTS de Windows al agregarle una lista de dominios y asignarlos a la IP del host local. Como resultado, la víctima se encontrará con un error DNS_PROBE_FINISHED_NXDOMAIN al acceder a uno de los sitios web bloqueados.

Notamos que el Ransomware intenta bloquear sitios web que publican varias guías prácticas para usuarios de computadoras. Es evidente que al restringir dominios específicos, los delincuentes están tratando de evitar que la víctima acceda a información relevante y útil relacionada con el ataque de Ransomware en línea. El virus también guarda dos archivos de texto en la computadora de la víctima que brindan detalles relacionados con el ataque: la clave de cifrado pública y la identificación personal de la víctima. Estos dos archivos se llaman bowsakkdestx.txt y PersonalID.txt.

¡No pagues por Kitz!

Por favor, intente usar las copias de seguridad disponibles o la herramienta Decrypter

El archivo _readme.txt también indica que los propietarios de las computadoras deben ponerse en contacto con los representantes de Kitz durante 72 horas a partir del momento en que se cifraron los archivos. Con la condición de ponerse en contacto dentro de las 72 horas, los usuarios recibirán un descuento del 50%. Por lo tanto, el monto del rescate se reducirá a $ 490). Sin embargo, ¡manténgase alejado de pagar el rescate!

Le recomiendo enfáticamente que no se comunique con estos fraudes y no pague. Una de las soluciones de trabajo más reales para recuperar los datos perdidos: solo use las copias de seguridad disponibles.

La peculiaridad de todos estos virus aplica un conjunto similar de acciones para generar la clave de descifrado única para recuperar los datos cifrados.

Por lo tanto, a menos que el ransomware aún esté en etapa de desarrollo o posea algunas fallas difíciles de rastrear, la recuperación manual de los datos cifrados es algo que no puede realizar. La única solución para evitar la pérdida de sus valiosos datos es hacer copias de seguridad periódicas de sus archivos cruciales.

Tenga en cuenta que incluso si mantiene dichas copias de seguridad regularmente, deben colocarse en una ubicación específica sin merodear, sin estar conectadas a su estación de trabajo principal.

Por ejemplo, la copia de seguridad se puede guardar en la unidad flash USB o en algún almacenamiento de disco duro externo alternativo. Opcionalmente, puede consultar la ayuda del almacenamiento de información en línea (en la nube).

No hace falta mencionar que cuando mantiene sus datos de copia de seguridad en su dispositivo común, se pueden cifrar de manera similar, así como otros datos.

Por esta razón, ubicar la copia de seguridad en su PC principal seguramente no sea una buena idea.

Al realizarle a usted una Restauración de Sistema se ha procedido a eliminar la dicha Infeción Ramsonware .Kitz pero el problema es que todos sus archivos permanecerán encriptadas en su ordenador sin poder abrir sus dichos archivos .Kitz provocado por la infección: Ramsonware.

La pregunta @rudo23 es si se pueden recuperar todos sus archivos encriptados por la dicha infección Ramsonware.Kitz y la respuesta es depende de si existe la llave de desencriptación o no en el software especializado para tal finalidad.

Le hago una pregunta @rudo23: ¿Todos esos archivos que tiene usted en su ordenador con la extensión [color=red].Kitz****[/color] son importantes para usted o pueden ser eliminados?****

Quedo a la espera de su respuesta!

los he eliminado todos, supongo que no se ha quedado de Ramsonware nada en el PC

1 me gusta

En respuesta a su pregunta @rudo23, cuando se le ha realizado a usted un proceso de Restauración del Sistema siguiendo usted todas las indicaciones y pasos que usted ha seguido en este tema el virus Ramsonware .Kitz ha quedado frito y totalmente eliminado de su ordenador por lo tanto el dicho Virus .Kitz ha quedado 100% eliminado y frito de su ordenador con todos los procesos que usted ha seguido en este tema con todos los pasos e indicaciones que yo le he mandado a usted en este tema.

Ahora faltan varios pasos por realizar en su ordenador para que podamos asegurarnos de que su ordenador esté más protegido frente a virus e infecciones. Le hago una pregunta @rudo23: ¿Desea usted que se sigan con los dichos procesos de reparación de su ordenador?

Quedo a la espera de su respuesta!

Si, por favor, gracias.

1 me gusta

Buenas @rudo23, ahora para proseguir realice usted lo siguiente para asegurarnos que el sistema está bien:

:one: Selecciona el botón capturada195 y ve a capturada5 >> capturada4 >> capturada3

Máximice usted la pantalla y mándeme usted una Captura de Pantalla de todo lo que salga.

Quedo a la espera de su respuesta!

1 me gusta

1 me gusta