Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: JammDesigner en 24 Marzo 2014, 16:05 pm



Título: Ficheros infectados con BitCrypt v2.0
Publicado por: JammDesigner en 24 Marzo 2014, 16:05 pm
Hola,

Se me ha infectado el equipo con este virus y no hay forma de quitarlo, le he pasado Combofix, malwarebytes y nada. Alguien me puede ayudar a solucionarlo? 

Gracias.

Citar
Su BitCrypt ID: DRA-217-932180

Todos los archivos de importancia en su ordenador (fotos, documentos, bases de datos y otros) han sido cifrados con la clave única RSA-1024.
El descifrado de los archivos se puede hacer solo por medio del programa especial y único para cada BitCrypt ID.
Los especialistas de los servicios informáticos y de los laboratorios antivirus no podrán ayudarle.
Para saber cómo obtener el descifrador Usted siga el enlace http://www.bitcrypt.cc y lea las instrucciones.

Si este enlace no funciona, pero Usted quiere recuperar los archivos, siga las siguientes instrucciones:
1. trate de abrir el enlace kphijmuo2x5expag.tor2web.com , en caso de fallo pase al punto 2.

2. Descargue e instale tor browser http://www.torproject.org/projects/torbrowser.html

3. Tras la instalación active tor browser e introduzca la dirección kphijmuo2x5expag.onion

Recuerde el más rápido lo haga, tendrá más posibilidades de recuperar sus archivos intactos


Título: Re: Ficheros infectados con BitCrypt v2.0
Publicado por: magnum_44 en 25 Marzo 2014, 00:18 am
lo veo mu chungo si es real la encriptacion en RSA 1024.
Lo que puedes hacer es sacar el disco duro y conectarlo a un equipo con linux y mirar si el contenido esta cifrado.

Siempre hay que tener los archivos importantes con copia de seguridad sino pasa lo que pasa...