Autor
|
Tema: ayuda con nuevo virus (Leído 3,737 veces)
|
danny920825
|
Hola gente, les pido su ayuda con el siguiente tema: Hace cerca de 15 dias fui a ver a una amiga que me llamo casi llorando que la pc tenia un virus. Llegue dispuesto a eliminar al susodicho y me encuentro con una pc que no reconoci, el active desktop fue cambiado por un contador que al llegar a 0 reinicio la pc y cifro todos los archivos de texto, fotos, todo excepto la musica y los videos. Los archivos por poner un ejemplo foto.jpg pasaron a ser foto.jpg.mybxema Probe quitarle la extension como prueba anti-tontos y nada. Segun mi analisis, la extension debe responder a algun programa, puesto que no esta cifrado el contenido sino el archivo completo. Pueden ayudarme? Si me dan un correo puedo mandar una muestra del archivo cifrado, no tengo una copia del virus porque la amiga reinstalo su SO. Como dato les puedo decir que el SO es Windows 7 Ultimate a 32 bits y tenia instalado el Eset Nod32 v5
|
|
« Última modificación: 13 Febrero 2015, 22:26 pm por engel lex »
|
En línea
|
"Los que reniegan de Dios es por desesperación de no encontrarlo". Miguel de Unamuno
|
|
|
B€T€B€
Desconectado
Mensajes: 2.695
"A Dios lo que es de Dios; y al César lo que es.."
|
Pueden ayudarme? Si me dan un correo puedo mandar una muestra del archivo cifrado, no tengo una copia del virus porque la amiga reinstalo su SO. ¿En qué quieres que te ayudemos? ¿No dices que tu amiga ya reinstaló el S.O.?
|
|
|
En línea
|
|
|
|
engel lex
|
sin conocer el virus es complicado proceder... descifrar un archivo desde 0 sin mayor información es prácticamente imposible, especialmente porque los virus que he visto de ese tipo usan AES, necesitarías conseguir el virus especifico para conseguir una solución sacada por alguna compañía de antivirus
|
|
|
En línea
|
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
|
|
|
Flamer
Desconectado
Mensajes: 1.058
crack, crack y mas crack...
|
formatea no te queda de otra
saludos Flamer
|
|
|
En línea
|
|
|
|
B€T€B€
Desconectado
Mensajes: 2.695
"A Dios lo que es de Dios; y al César lo que es.."
|
formatea no te queda de otra Lee cuidadosamente antes de contestar... no tengo una copia del virus porque la amiga reinstalo su SO.
|
|
|
En línea
|
|
|
|
3n31ch
Desconectado
Mensajes: 445
Grandes conocimientos engendran grandes dudas
|
No se mucho del tema, (pero aplicare mi lógica de programador adicto al café).
Si tu amiga por casualidad tenia una de las imágenes en un pendrive (y a la vez en la computadora).
No es posible ver el código original de la imagen e intentar descifrar la corrupta? (lo se, debe ser muy complicado)
Pero nada se pierde no?
Quizás por magia tenga un patrón sencillo
(no me hagan mucho caso, creo que vi mucho matrix de pequeño)
|
|
|
En línea
|
|
|
|
|
|