elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  busco ayuda con cerber ransomware v5
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: busco ayuda con cerber ransomware v5  (Leído 3,575 veces)
Alx33

Desconectado Desconectado

Mensajes: 7


Ver Perfil
busco ayuda con cerber ransomware v5
« en: 20 Febrero 2017, 18:02 pm »

Buen dia amigos del foro, no encontré el tema indicado o sitio donde presentarme, soy nuevo y quisiera aclarar que tengo algunas nociones de informatica,vengo aquí después de una larga búsqueda que desde diciembre he tratado de dar con alguna solución.Me trajeron una pc infectada por el cerber ransomware que al parecer es la versión 5, según en un diagnostico de un página. El equipo no tiene backups, copias de seguridad ni puntos de restauración, hice todos los metodos del sitio SensorTech que publicaron y actualmente intenté hacer un rastreo de paquetes con wireshark para ver si ahí lograba conseguir la Llave privada pero luego me di cuenta de que con los programas previos de eliminación como SpyHunter o AppCheck antiransomware se pudo haber eliminado el virus y ya no tengo forma de dar con alguna pista.
Después de haber intentado esas formas de rescate y una exhaustiva busqueda entré a la deepweb y lo único que he conseguido hasta el momento fue dar con un programa que se llama UltraDecrypter pero llegué al mismo punto dónde empece porque necesita la dichosa llave para deficrar los archivos
Estoy insistiendo tanto en su recuperación para ayudar a esta persona que está a cargo de un Asilo de bajos recursos, tiene historial medico de pacientes, documentos clinicos, inventario de medicamentos de los mismos, y realmente no tiene para pagar los 1,000dls que cuesta el BTc.
Tengo esperanza que en este foro puedo encontrar todavia a un alma caritativa que me pudiera apoyar o dar algún consejo y que me ilumine para poder recuperar esa información si hay algun programa para crear una nueva llave del equipo o si se puede conseguir de alguna parte o directorio, lo que sea para ayudar a esta gente se lo agradecería de antemano

los archivos están así TJE8et7ezB.96d4 , FvOliegowZ.96d4  y tiene la imagen con el fondo rojo, no se donde puedo subir las imagenes, una disculpa.

http://s2.subirimagenes.com/otros/previo/thump_9695341capture2.jpg
http://s2.subirimagenes.com/otros/previo/thump_9695343decrypt.jpg




« Última modificación: 20 Febrero 2017, 18:30 pm por Alx33 » En línea

Machacador


Desconectado Desconectado

Mensajes: 4.022


Monetizando mi gruñido... Grrrrrrrrrr...


Ver Perfil WWW
Re: busco ayuda con cerber ransomware v5
« Respuesta #1 en: 20 Febrero 2017, 18:30 pm »

Usa una live de Linux  y rescata los datos del disco...

Suerte.


En línea

"Solo tu perro puede admirarte mas de lo que tu te admiras a ti mismo"
Alx33

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: busco ayuda con cerber ransomware v5
« Respuesta #2 en: 20 Febrero 2017, 19:25 pm »

Gracias por la respuesta amigo, ya lo hice pero igual siguen apareciendo todos los archivos cifrados, y tambien hay unos archivos que me parecen sospechosos con extensión.dat y una clave de registro pero los originales no se ven por ninguna parte.



En línea

Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 20.000


Ver Perfil
Re: busco ayuda con cerber ransomware v5
« Respuesta #3 en: 20 Febrero 2017, 19:32 pm »

http://www.downloadsource.es/como-borrar-cerber-ransomware-y-descifrar-los-archivos-afectados-windows/n/8354/
En línea

Alx33

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: busco ayuda con cerber ransomware v5
« Respuesta #4 en: 21 Febrero 2017, 01:42 am »

Gracias Randomize, estoy intentando en estos momentos algunos de los pasos que están ahi que antes no habia hecho, haber si funciona, luego posteo como me fue, saludos.
En línea

Alx33

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: busco ayuda con cerber ransomware v5
« Respuesta #5 en: 21 Febrero 2017, 16:40 pm »

Buen dia amigos, gracias por las recomendaciones, segui todos los pasos del link, y el que aparece tambien en los comentarios de la misma pagina, el malware ya no esta en el equipo, pero sigo en las mismas, sin poder descifrar los archivos, hice la prueba con hasta 10 programas de recuperacion de datos, recuva, tambien los que tengo en hirensboot, Stella Phoenix Data recovery, Easy Recovery Enterprise, shadow explorer, las versiones anteriores de los archivos ya no existen, ni tampoco puntos de restauracion, habrá algo mas que pueda hacer diferente?, saludos :(
En línea

Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 20.000


Ver Perfil
Re: busco ayuda con cerber ransomware v5
« Respuesta #6 en: 21 Febrero 2017, 17:25 pm »

Y no haces copias de seguridad, ¿verdad?


Chacho...



Sí, a mí me ha pasado en algún pendrive y bajo el AVG...


Me iba al administrador de tareas, mataba lo raro, pero lo cifrado...


Pero no deseperes... Hay quien lee.

En línea

Serapis
Colaborador
***
Desconectado Desconectado

Mensajes: 2.474


Ver Perfil
Re: busco ayuda con cerber ransomware v5
« Respuesta #7 en: 22 Febrero 2017, 03:46 am »

Bla,bla,bla...
« Última modificación: 14 Diciembre 2020, 20:07 pm por Serapis » En línea

Serapis
Colaborador
***
Desconectado Desconectado

Mensajes: 2.474


Ver Perfil
Re: busco ayuda con cerber ransomware v5
« Respuesta #8 en: 22 Febrero 2017, 04:05 am »

Bla,bla,bla...
« Última modificación: 14 Diciembre 2020, 20:06 pm por Serapis » En línea

Alx33

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: busco ayuda con cerber ransomware v5
« Respuesta #9 en: 22 Febrero 2017, 05:48 am »

Que tal, bueno respondiendo a Randomize, si tengo copias de seguridad pero de mi equipo hasta tengo 3 servidores en la nube XD, pero este pc que me trajeron es de otra persona que ni siquiera tenia antivirus o algùn programa para protegerse del ransomware.
Saludos Nebire, fijate que también de la desesperación he ido de foro en foro estoy desde diciembre y una persona comentó algo similar que necesitaba que le pasara el  .exe  el archivo que infectó la maquina pero tampoco he tenido suerte en encontrarlo o quizás lo borró por completo el spyhunter y el dueño de la pc me indicó que también habia borrado el correo que le llegó con ese virus :(
Aqui dejo un link con algunos archivos si los quieren revisar espero que usen linux u otra cosa para que no se les pase el bicho por si acaso
Y muchas gracias por el apoyo que me estàn brindando

https://mega.nz/#!zRUCVBCQ!5eJXWM3agZkxFO4x8KPTMpzC5kmYVJsZGA-dch2tUyw


En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines