elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Inquietud con virus que modifica las extensiones de archivos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Inquietud con virus que modifica las extensiones de archivos  (Leído 12,861 veces)
juanfelr

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Inquietud con virus que modifica las extensiones de archivos
« en: 29 Enero 2015, 14:50 pm »

Buenos días a todos.

Quisiera comentar un problema que he investigado en internet con titulos parecidos al mio pero cuya descripcion difiere del problema que les voy a comentar, por tal motivo no he podido darle solucion.

si algún conocedor del tema me da alguna informacion que me pueda servir le estaré enormemente agradecido.

El problema es el siguiente; todos los archivos del disco duro (pdf, office, jpg, txt) fueron renombrados en la extension del archivo de la siguiente manera:

Nombre_Archivo.PDF.iulqefg
Nombre_Archivo.XLS.iulqefg

y así con todas las extensiones antes mencionadas. Se escaneo el pc con antivirus, se eliminaron 3 virus que no recuerdo el nombre, pero los archivos permanecen igual, y aunque cambie la extension manualemente a como era antes no permite abrir los archivos.

Agradezco si me pueden orientar con el tema.


En línea

vk496

Desconectado Desconectado

Mensajes: 205


Ver Perfil
Re: Inquietud con virus que modifica las extensiones de archivos
« Respuesta #1 en: 29 Enero 2015, 14:53 pm »

Si no puedes abrirlos, puede que sea porque el virus los corrompió de alguna forma (o cifró, no se sabe)

Salu2


En línea

juanfelr

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Inquietud con virus que modifica las extensiones de archivos
« Respuesta #2 en: 29 Enero 2015, 15:34 pm »

Muchas gracias por tu comentario,

Sabes si hay alguna manera de recuperar esos archivos?
En línea

juanfelr

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Inquietud con virus que modifica las extensiones de archivos
« Respuesta #3 en: 29 Enero 2015, 16:35 pm »

He descubierto algo respecto a los archivos:

el virus o lo que sea que causo el problema, elimina los archivos originales y crea en su lugar los archivos con el nombre que detallé en la publicacion.

Ahora e problema consistiría en recuperar todos los archivos eliminados del disco.

Que me recomiendan para hacer esa recuperacion masiva?
En línea

HdM


Desconectado Desconectado

Mensajes: 1.674



Ver Perfil
Re: Inquietud con virus que modifica las extensiones de archivos
« Respuesta #4 en: 29 Enero 2015, 16:54 pm »

Hola.

Lo 1º sería saber qué virus/variante o ransomware (¿en el equipo infectado no se mostró ningún formulario solicitando $$$?) ha causado el daño para tratar de saber como actúa y buscar si hay ya alguna tool que revierta sus acciones.

Más info:

http://blog.elhacker.net/2015/01/nuevas-variantes-del-ransomware-cryptolocker-descubiertas.html

http://blog.elhacker.net/2014/12/analisis-del-ransomware-torrentlocker.html

Por otro lado, puedes echar un ojo a:

http://deletemalware.blogspot.com.es/2015/01/virus-renamed-and-encrypted-my-files.html

Suerte.
En línea

- Nice to see you again -
juanfelr

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: Inquietud con virus que modifica las extensiones de archivos
« Respuesta #5 en: 29 Enero 2015, 17:51 pm »

Muchas gracias amigo por esa informacion, el último enlace coincide con lo sucedido en el equipo, voy a hacer lo que sugiere en la pagina a ver si se puede recuperar la información.

De nuevo te agradezco mucho.
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Inquietud con virus que modifica las extensiones de archivos
« Respuesta #6 en: 29 Enero 2015, 19:21 pm »

A ver si lo consigues con el  Shadow Explorer ( copias instantáneas del sistema (Shadow Copy) o del volumen)

http://www.shadowexplorer.com/downloads.html

La otra opción es usar un software de recuperación de archivos como Recuva,  R-Studio o Photorec.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines