Denunciar

Virus "ransom" o rescate [Resuelto]

Haz una pregunta chanoidal 18Publicaciones martes, 14 de agosto de 2007Fecha de inscripción lunes, 2 de octubre de 2017 Última intervención - Última respuesta: 2 oct 2017 a las 14:39 por chanoidal
Hola a todos
Tengo un problemazo
Mi portable está completamente inutilizable, explico.
Es un Toshiba Satellite L50D-B, con Sis.Oper. Windows10 y casi nuevo.
Hace unos días lo encendí como de rutina, pero me encontré con la sorpresa de que me llegó una alarme indicándome que mi sistema estaba infectado por un virus y en protección, Microsoft iba a cerrarlo y que llamara a un número para pedir instrucciones.
Como ya había escuchado que nunca hay que llamar a números que te indican mensajes similares, solo apagué el aparato y lo volví a encender pasados unos minutos. Para mi sorpresa comenzó el proceso de encendido pero se bloqueó anunciándome un virus. Pero mi antivirus (Avira) y mi Muro, no decían ni "pío"
Abrí el "Command Promt" para ver si podía entender algo y me encontré con la sorpresa de que C:> estaba vacío, 0 ficheros, D:> lo mismo y me apareció una extraña X:> con lo que debería de estar en C:>. Eso sin duda era el motivo por el cual el sistema se bloqueaba.

Alguien puede indicarme cual es el camino a seguir?
Trato de reiniciar el sistema con el disco Windows 10 pero sin éxito Tengo acceso al "Safe Mode" pero no me accepta de formatear C/ o D/ o X/

Alguna Ayuda por favorGracias de antemano
Vota
+0
plus moins
Hola,esa misma ventana me sale alguna vez y hago un cierre forzoso por que si no esa pagina del teléfono es la que te mete el virus
Pasale estos antimalware
Malwarebites
Superantispyware
Spyboot
Adwclaner
Advanced systemcare optimiza el pc y elimina errores del sistema
Actualizalos antes de pasarlos
saludos
CCM
PC-Clean1 34Publicaciones martes, 31 de enero de 2017Fecha de inscripción domingo, 1 de octubre de 2017 Última intervención - 25 sep 2017 a las 18:07
Hola mayestik

Antes de restaurar el equipo a fàbrica,intenta ver si es posible salvarlo.

EsetSys Rescue-------------->Te envìo un Video de còmo crearlo,Ejecutarlo y Configurarlo.

https://mega.nz/#!W1MmBJxL!rfaVSrb2p3cZQTIjABS7xLJ53RsWABPZ12KnrQeGiyQ

Nota:Si desde tu equipo te es imposible Realizar el scan entonces,quita el disco duro e instàlalo en otro como esclavo----------->Vìa Usb(Adaptador Sata) o Internamente en una computadora de Escritorio.

Ejemplo------>https://tutallerdebricolaje.com/wp-content/gallery/carcasa-disco-duro-reciclado/dynamic/1-2.jpg-nggid043659-ngg0dyn-640x360x100-00f0w010c010r110f110r010t010.jpg

En tu siguiente visita al foro,Nos comentas Resultados.

Saludos!!
Responder
chanoidal 18Publicaciones martes, 14 de agosto de 2007Fecha de inscripción lunes, 2 de octubre de 2017 Última intervención - 25 sep 2017 a las 20:30
Gracias por los consejos
Estaba pensando en lo que me acabas de sugerir, es decir sacar el disco duro y formatearlo en otra máquina (no me gusta mucho la palabra esclavo) .
El lío es que abrí el portable pero no es nada de fácil . Los dedos de un bebé son muy gruesos para manipular algo en el interior. Yo siempre he utilizado ordenadores de torre, fijos y no potables; Pero ya lo lograré
Tengo al corriente
Gracias nuevamente
Responder
PC-Clean1 34Publicaciones martes, 31 de enero de 2017Fecha de inscripción domingo, 1 de octubre de 2017 Última intervención - 25 sep 2017 a las 21:59
Mi sugerencia (Utilizar EsetSys Resuce) fue pensando en que quizàs no deseabas perder tus archivos,Documentos,Fotos etc.

No puedes ingresar a windows---->por lo tanto desde allì no podràs realizar ningùn anàlisis,Eset SysRescue es un antivirus Bootable y con el sì Podràs Realizarlo.

Si lo que deseas es Formatear,no es necesario quiitar el disco duro y formatearlo desde otro equipo------>el equipo cuenta con alguna Particiòn de recuperaciòn?

Un bootable Puede Desinfectar Un equipo,como tambièn Formateralo,todo depende de lo que el usuario desea o no hacer. y esto ùltimo es lo que no sabemos.


Suerte!!
Responder
chanoidal 18Publicaciones martes, 14 de agosto de 2007Fecha de inscripción lunes, 2 de octubre de 2017 Última intervención - 26 sep 2017 a las 14:02
Gracias nuevamente PC-Clean1

Anoche saqué el disco duro del portable e hice como tu me sugeriste. Lo conecté a otro ordenador (como esclavo romano jeje) e intenté formatearlo. El formateo rápido no le hizo ni cosquillas y el completo comenzó lentísimo y al final lo dejé toda la noche, pero no obtuve ningún resultado positivo. Todo sigue igual

Te cuento un poco la historia: Al portable yo lo tenía con el disco duro (1 Tera) dividido en 4 particiones C:, D:, F: G:
En C; estaba todo el sistema operativo, el Office y los programas de funcionamiento
En los otros D:F:G: Documentos, Fotos en fin, todo lo importante. Afortunadamente el virus solo atacó C: y he podido recuperar lo otro. Por eso es que después he intentado formatear
Te comunico que después del formatage del disco me sigue apareciendo la misteriosa partición X: y en ella está lo que debería de esta en C:
Voy a intentar con lo que me recomiendas,Yo ya he escaneando el disco duro con , Avira,antivirus, con Glary utilities y Malware y Superantispyware y ninguno me soluciona nada
Reitero de nuevo los agradecimientos
Chau
Responder
PC-Clean1 34Publicaciones martes, 31 de enero de 2017Fecha de inscripción domingo, 1 de octubre de 2017 Última intervención - 26 sep 2017 a las 18:39
Hola chanoidal

Si EsetSys Rescure no soluciona el "problema"------>Te envìo un software especializado en Formatear Discos duros-Devices Extraìbles.

El .rar Incluye una Iso (Active Kill Disk) y Rufus es un Portable para Creear USB `s Bootable.

Kill disk cuenta con un programa para detectar el estado en el que se encuentra el dico duro (Active@ Hard Disk Monitor),es algo parecido a CrystalDisk------>Esto descartarìa algun problema en el disco duro


Una vez que lo haya Booteado,selecciona ActiveKill Disk,asegùrate de seleccionar la casilla correspondiente al disco duro a Fromatear,el tipo de Barrido y Listo

NOTA:El formateo puede llevarlo a cabo en la misma laptop (Booteando la USB) o de forma externa desde otra Computadora (Desktop-Booteando La USB).

https://mega.nz/#!L4VnXSJI!u_W9tRa5pGYvUTiYhAqTndsv0wSnq1vdbryDhHnryvg

Saludos!!
Responder
Tu opinión
Vota
+0
plus moins
chanoidal 18Publicaciones martes, 14 de agosto de 2007Fecha de inscripción lunes, 2 de octubre de 2017 Última intervención - 26 sep 2017 a las 19:39
Gracias Mayestik por tus enlaces y tu interés en ayudar

Mi portable tenía antivirus (Avast Free) anti malware (Superantispyware) y el Glaryutilities para controlarlo y ponerlo aldía,etc etc. Años que utilizo computers y conozco un poco las precauciones a tomar.
Aquí es algo para mí excepcional. Uno de los míos se metió en un Torrent para cargar films o música y salió contagiado. Pero el virus aparece no al momento sino después de haberlo apagado y lo enciendes nuevamente.Es ahí que aparece el mensaje supuestamente de Microsoft,diciéndote que tienes un virus y dándote un número en donde llamar. Yo apagué de inmediato el aparato y cuando lo quise encender rato después ya estaba bloqueado.
He intentado todo. Lo desmonté del portable y lo puse como como lector exterior en otro ordenador, lo traté de formatear, pero nada, no cambia nada. Puedo leer C:> 0 octecs
D:> 0 octecs y aparece la misteriosa partición X:> con todos los ficheros que deberían estar en C:>. y no tengo ningún acceso a esa partición.
He montado otro disco duro de un portable que ya no uso, lo he formateado y he instalado W10 y todo funciona normalmente. El disco duro afectado veré si encuentro quién me lo arregle si es posible

Gracias por la ayuda
Chau
Responder
Tu opinión
Vota
+0
plus moins
Gracias a todos, asunto arreglado
He logrado solucionar el problema, con medidas drásticas eso sí.
Como nada me funcionaba puesto que las particiones no desaparecían con el formatage y la misteriosa partición X:> seguía prácticamente reemplazando a C:>, me recordé del programa "EaseUS Partition Master", lo cargué en otro ordenador y conecté el disco duro del Laptop a través de un lector USB y comencé el borrado de las particiónes TODAS, dejé el disco como recién salido de fábrica; Lo rteinstalé en el Laptop y comencé la instalación de W10 desde cero.
Problema arreglado. Conclusiones: Primero: Nunca tener documentos importantes en la partición principal es decir C:>. Siempre salvaguardarlo en otras particiones D:E:F: etc.
(lo que me salvó a mí de perder mis ficheros) y en lo posible en discos exteriores.
Segundo: Cuidado con los torrents, en mi caso UTorrent, es de ahí de donde viene el contagio. y ni Avast (free) ni Avira (free) ni SuperantiSpyware (free) ni Malware, ninguno de ellos lo apercibieron.
Saludos a todos
PC-Clean1 34Publicaciones martes, 31 de enero de 2017Fecha de inscripción domingo, 1 de octubre de 2017 Última intervención - 1 oct 2017 a las 23:44
Excelente y muchas gracias por compartir la solución.


Avast y Avira son excelentes antivirus capaces de detectar cualquier virus incluyendo Ransomware,lamentablemente "No aporovechamos" al 100% todo lo que nos puede brindar un antivirus.

La detección de cualquier virus ----->No será la misma en una configuración por default (Después de ser Instalado) a una avanzada en donde se habilitan opciones que se encuentran deshabilitadas (Niveles de Protección-PUP-Formas de detección y eliminación,tipos de archivos-extensiones a detectar etc).

Y si ha eso le adicionamos no utilizar un Firewall sin Reglas para utilizar X Programa,estarás muy expuesto y con un margen de ser infectado demasiado alto.

Saludos!!
Responder
Tu opinión
Vota
+0
plus moins
Gracias PC-Clean1

Ya lo sé que Avira, Avast, Kasper...something y otros son muy buenos antivirus sobretodo cuando tienes la versión monetizada. Los conozco desde el siglo pasado y cuando ha sido necesario, por lo delicado del trabajo, los he utilizado.
Pero ahora no me son tan impresindibles y la verdad, me caen mal por su acoso excesivo.
En todo caso agradezco tu interés y tus consejos, pero quisiera abusar de tu buena voluntad y pedirte de aclararme lo del Firewall SIN REGLAS para utilizar X Programa Es algo que no estaba en mis libros y es primera vez que lo veo mencionado Podrías explicármelo o darme un link en donde puedo ampliar el tema??
Gracias de antemano
Tu opinión

Los miembros obtienen más respuestas que los usuarios anónimos.

Ser miembro te permite llevar un seguimiento detallado de tus consultas.

Ser miembro te permite disfrutar de opciones adicionales.

¿Todavía no eres usuario?

¡Inscríbete, es gratis y toma menos de un minuto!