Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: dumio en 8 Abril 2016, 00:23 am



Título: Novato con problemas
Publicado por: dumio en 8 Abril 2016, 00:23 am
Hola,

En primer lugar quiero dar la enhorabuena a la estupenda labor que hacéis desde esta web

En segundo lugar, me acabo de registrar aunque sigo y leo todo lo que puedo para intentar estar al día en temas de seguridad.

Dicho todo esto, pido consejo sobre como eliminar este virus que ha entrado en mi ordenador y ha añadido una extension encrypted a todos mis archivos, y deja este mensaje (dejo el mensaje al final).

y sobre todo, si existe la posibilidad de recuperar los archivos.

Gracias de antemano.


YOU PERSONAL FILES HAS BEEN ENCRYPTED

-

Your data (photos, documents, databases etc.) have been encrypted with a private and unique key generated for this computer. This means that you will not be able to access your files anymore until they are decrypted. The privete key is stored in our servers and the only way to receive your key to decrypt your files is making a payment.

The payment has to be done in Bitcoin to a unique address that we generated for you. Bitcoins are the virtual currency to make online payments. If you don't know how to get Bitcoins, you can click the button "How to buy Bitcoins" below and follow the instructions. If you have problem with this task use internet.

You have only 1 week to submit the payment. When this time ends, the unique key will be destroyed and you won't be able to recover your files anymore.

YOUR UNIQUE KEY WILL BE DESTROYED IN 1 WEEK FROM ENCRYPTION!

To recover your files, you must send 0.1 Bitcoins ( ~$37 ) to the next Bitcoin address:

15F5FM7qMhLQ44RDxuozbKRwSbHKmq7N39


Título: Re: Novato con problemas
Publicado por: El_Andaluz en 8 Abril 2016, 00:30 am
No se si tienes algún antivirus en tu Pc para evitar que se infecte, intenta descargarte el Malwarebite Anti-Malwares por si acaso tienes mas archivos infectado y por ultimo para recuperar eso archivos intenta utilizar Recover My Files descargatelo desde aquí http://recover-my-files.softonic.com/ (http://recover-my-files.softonic.com/)


Título: Re: Novato con problemas
Publicado por: dumio en 8 Abril 2016, 00:35 am
Hola,

Gracias por tu respuesta y tu tiempo.

Tengo instalada la versión gratuita de avast, y ejecuto cada cierto tiempo el programa malwarebytes para eliminar todo lo que puedo.

Voy a probar con el programa que me dices para la recuperación que es lo que me lleva de cabeza: recuperar los archivos.

La cuestión es que los archivos están pero tienen añadida una extensión .encrypted y al borrar dicha extensión el archivo no puede abrirse.

Muchas gracias


Título: Re: Novato con problemas
Publicado por: El_Andaluz en 8 Abril 2016, 01:25 am
Citar
Tengo instalada la versión gratuita de avast, y ejecuto cada cierto tiempo el programa malwarebytes para eliminar todo lo que puedo.

Yo soy mas de AVG pero bueno te vale como antivirus el avast intenta con malwarebyte hacer un análisis personalizado de todo en general desde archivos,memoria,registro Etc. No se si lo haces así yo siempre lo hago así por si acaso.

 
Citar
Voy a probar con el programa que me dices para la recuperación que es lo que me lleva de cabeza: recuperar los archivos.

Pruebalo y nos cuenta tampoco se que sistema operativo tienes ese que te he pasado es para Windows7.

Citar
La cuestión es que los archivos están pero tienen añadida una extensión .encrypted y al borrar dicha extensión el archivo no puede abrirse.

Si no te sirve lo que te he pasado mira el enlace este que te puede interesar hay un programa para lo que pides y sigues los pasos que te pone a ver si lo solucionas.

http://si23.es/importante-descifrado-de-archivos-encrypted-de-torrentlocker/ (http://si23.es/importante-descifrado-de-archivos-encrypted-de-torrentlocker/)

Saludos.


Título: Re: Novato con problemas
Publicado por: dumio en 8 Abril 2016, 23:43 pm
Muchas gracias por tu respuesta, la primera opción de recuperar los archivos no ha funcionado,voy a probar con esta última opción que me comenta. Te comentaré cómo ha ido.


Título: Re: Novato con problemas
Publicado por: El_Andaluz en 9 Abril 2016, 03:33 am
Citar
Muchas gracias por tu respuesta, la primera opción de recuperar los archivos no ha funcionado,voy a probar con esta última opción que me comenta. Te comentaré cómo ha ido.

Vaya lo siento a ver si lo último que te he puesto te puede servir.

Y nos cuentas.

Saludos.


Título: Re: Novato con problemas
Publicado por: dumio en 10 Abril 2016, 13:47 pm
Hola de nuevo,

Nada, no hay forma de recuperar los archivos. He probado con el programa que me has pasado con unos cuantos archivos que tenía originales en otro disco duro externo y no hay forma. El programa dice que genera la clave correctamente pero al abrir el archivo supuestamente desbloqueado no se abre.

En fin, muchas gracias de corazón por tu ayuda y tu tiempo.

Tengo guardados todos los archivos en una carpeta (espero que eso no suponga un riesgo de futuras infecciones) a espera de que haya alguna posible solución.

Gracias de nuevo. Un saludo.


Título: Re: Novato con problemas
Publicado por: milaez en 13 Abril 2016, 13:19 pm
Hola dumio.
Lo que tienes es un ransomware. Te pongo aqui el link del foro que trata especificamente sobre recuperar datos ante el ransomware. Espero que sea de tu ayuda:
http://foro.elhacker.net/seguridad/herramientas_gratuitas_para_eliminar_ransomware_y_el_cifrado_de_archivos-t449464.0.html (http://foro.elhacker.net/seguridad/herramientas_gratuitas_para_eliminar_ransomware_y_el_cifrado_de_archivos-t449464.0.html)

Un saludo :)


Título: Re: Novato con problemas
Publicado por: dumio en 24 Abril 2016, 22:07 pm
Muchas gracias!!! Voy a echar un ojo


Enviado desde mi iPhone utilizando Tapatalk


Título: Re: Novato con problemas
Publicado por: dumio en 11 Mayo 2016, 17:44 pm
Buenas de nuevo!!

Nada, me rindo, no hay forma de recuperar los archivos. He probado con todo. Gracias por vuestra ayuda. He guardado todos los archivos en un disco duro por si en un futuro puedo descifrarlos. Lo dicho: muchísimas gracias


Enviado desde mi iPhone utilizando Tapatalk