Virus "ransom" o rescate

Resuelto/Cerrado
chanoidal Mensajes enviados 20 Fecha de inscripción martes, 14 de agosto de 2007 Estatus Miembro Última intervención sábado, 20 de julio de 2019 - 25 sep 2017 a las 14:52
chanoidal Mensajes enviados 20 Fecha de inscripción martes, 14 de agosto de 2007 Estatus Miembro Última intervención sábado, 20 de julio de 2019 - 2 oct 2017 a las 14:39
Hola a todos
Tengo un problemazo
Mi portable está completamente inutilizable, explico.
Es un Toshiba Satellite L50D-B, con Sis.Oper. Windows10 y casi nuevo.
Hace unos días lo encendí como de rutina, pero me encontré con la sorpresa de que me llegó una alarme indicándome que mi sistema estaba infectado por un virus y en protección, Microsoft iba a cerrarlo y que llamara a un número para pedir instrucciones.
Como ya había escuchado que nunca hay que llamar a números que te indican mensajes similares, solo apagué el aparato y lo volví a encender pasados unos minutos. Para mi sorpresa comenzó el proceso de encendido pero se bloqueó anunciándome un virus. Pero mi antivirus (Avira) y mi Muro, no decían ni "pío"
Abrí el "Command Promt" para ver si podía entender algo y me encontré con la sorpresa de que C:> estaba vacío, 0 ficheros, D:> lo mismo y me apareció una extraña X:> con lo que debería de estar en C:>. Eso sin duda era el motivo por el cual el sistema se bloqueaba.

Alguien puede indicarme cual es el camino a seguir?
Trato de reiniciar el sistema con el disco Windows 10 pero sin éxito Tengo acceso al "Safe Mode" pero no me accepta de formatear C/ o D/ o X/

Alguna Ayuda por favorGracias de antemano

4 respuestas

mayestik Mensajes enviados 4087 Fecha de inscripción sábado, 8 de noviembre de 2014 Estatus Contribuidor Última intervención miércoles, 13 de septiembre de 2023 5.004
25 sep 2017 a las 15:39
Hola,esa misma ventana me sale alguna vez y hago un cierre forzoso por que si no esa pagina del teléfono es la que te mete el virus
Pasale estos antimalware
Malwarebites
Superantispyware
Spyboot
Adwclaner
Advanced systemcare optimiza el pc y elimina errores del sistema
Actualizalos antes de pasarlos
saludos
CCM
0
chanoidal Mensajes enviados 20 Fecha de inscripción martes, 14 de agosto de 2007 Estatus Miembro Última intervención sábado, 20 de julio de 2019
25 sep 2017 a las 15:50
Gracias por tu respuesta:
Desgraciadamente mi problema es mayor, pues yo estoy seguro que el virus está en mi disco duro y que me ha cambiado el sistema.
Como lo indico en mi mensaje, no tengo acceso al sistema, solo al modo "Seguro" pero no puedo formatear ni hacer otra operación, puesto que C:> está vacío y me apareció una X:< como receptor de todo mi sistema y no me dá acceso a él.
Como formateo para instalar de nuevo el sistema desde cero?. He ahí el el problema!
0
Hola mayestik

Antes de restaurar el equipo a fàbrica,intenta ver si es posible salvarlo.

EsetSys Rescue-------------->Te envìo un Video de còmo crearlo,Ejecutarlo y Configurarlo.

https://mega.nz/#!W1MmBJxL!rfaVSrb2p3cZQTIjABS7xLJ53RsWABPZ12KnrQeGiyQ

Nota:Si desde tu equipo te es imposible Realizar el scan entonces,quita el disco duro e instàlalo en otro como esclavo----------->Vìa Usb(Adaptador Sata) o Internamente en una computadora de Escritorio.

Ejemplo------>https://tutallerdebricolaje.com/wp-content/gallery/carcasa-disco-duro-reciclado/dynamic/1-2.jpg-nggid043659-ngg0dyn-640x360x100-00f0w010c010r110f110r010t010.jpg

En tu siguiente visita al foro,Nos comentas Resultados.

Saludos!!
0
chanoidal Mensajes enviados 20 Fecha de inscripción martes, 14 de agosto de 2007 Estatus Miembro Última intervención sábado, 20 de julio de 2019 > usuario anónimo
25 sep 2017 a las 20:30
Gracias por los consejos
Estaba pensando en lo que me acabas de sugerir, es decir sacar el disco duro y formatearlo en otra máquina (no me gusta mucho la palabra esclavo) .
El lío es que abrí el portable pero no es nada de fácil . Los dedos de un bebé son muy gruesos para manipular algo en el interior. Yo siempre he utilizado ordenadores de torre, fijos y no potables; Pero ya lo lograré
Tengo al corriente
Gracias nuevamente
0
Mi sugerencia (Utilizar EsetSys Resuce) fue pensando en que quizàs no deseabas perder tus archivos,Documentos,Fotos etc.

No puedes ingresar a windows---->por lo tanto desde allì no podràs realizar ningùn anàlisis,Eset SysRescue es un antivirus Bootable y con el sì Podràs Realizarlo.

Si lo que deseas es Formatear,no es necesario quiitar el disco duro y formatearlo desde otro equipo------>el equipo cuenta con alguna Particiòn de recuperaciòn?

Un bootable Puede Desinfectar Un equipo,como tambièn Formateralo,todo depende de lo que el usuario desea o no hacer. y esto ùltimo es lo que no sabemos.


Suerte!!
0
chanoidal Mensajes enviados 20 Fecha de inscripción martes, 14 de agosto de 2007 Estatus Miembro Última intervención sábado, 20 de julio de 2019 > usuario anónimo
Modificado el 26 sep 2017 a las 14:13
Gracias nuevamente PC-Clean1

Anoche saqué el disco duro del portable e hice como tu me sugeriste. Lo conecté a otro ordenador (como esclavo romano jeje) e intenté formatearlo. El formateo rápido no le hizo ni cosquillas y el completo comenzó lentísimo y al final lo dejé toda la noche, pero no obtuve ningún resultado positivo. Todo sigue igual

Te cuento un poco la historia: Al portable yo lo tenía con el disco duro (1 Tera) dividido en 4 particiones C:, D:, F: G:
En C; estaba todo el sistema operativo, el Office y los programas de funcionamiento
En los otros D:F:G: Documentos, Fotos en fin, todo lo importante. Afortunadamente el virus solo atacó C: y he podido recuperar lo otro. Por eso es que después he intentado formatear
Te comunico que después del formatage del disco me sigue apareciendo la misteriosa partición X: y en ella está lo que debería de esta en C:
Voy a intentar con lo que me recomiendas,Yo ya he escaneando el disco duro con , Avira,antivirus, con Glary utilities y Malware y Superantispyware y ninguno me soluciona nada
Reitero de nuevo los agradecimientos
Chau
0
mayestik Mensajes enviados 4087 Fecha de inscripción sábado, 8 de noviembre de 2014 Estatus Contribuidor Última intervención miércoles, 13 de septiembre de 2023 5.004
Modificado el 26 sep 2017 a las 15:22
0
chanoidal Mensajes enviados 20 Fecha de inscripción martes, 14 de agosto de 2007 Estatus Miembro Última intervención sábado, 20 de julio de 2019
26 sep 2017 a las 19:39
Gracias Mayestik por tus enlaces y tu interés en ayudar

Mi portable tenía antivirus (Avast Free) anti malware (Superantispyware) y el Glaryutilities para controlarlo y ponerlo aldía,etc etc. Años que utilizo computers y conozco un poco las precauciones a tomar.
Aquí es algo para mí excepcional. Uno de los míos se metió en un Torrent para cargar films o música y salió contagiado. Pero el virus aparece no al momento sino después de haberlo apagado y lo enciendes nuevamente.Es ahí que aparece el mensaje supuestamente de Microsoft,diciéndote que tienes un virus y dándote un número en donde llamar. Yo apagué de inmediato el aparato y cuando lo quise encender rato después ya estaba bloqueado.
He intentado todo. Lo desmonté del portable y lo puse como como lector exterior en otro ordenador, lo traté de formatear, pero nada, no cambia nada. Puedo leer C:> 0 octecs
D:> 0 octecs y aparece la misteriosa partición X:> con todos los ficheros que deberían estar en C:>. y no tengo ningún acceso a esa partición.
He montado otro disco duro de un portable que ya no uso, lo he formateado y he instalado W10 y todo funciona normalmente. El disco duro afectado veré si encuentro quién me lo arregle si es posible

Gracias por la ayuda
Chau
0
chanoidal Mensajes enviados 20 Fecha de inscripción martes, 14 de agosto de 2007 Estatus Miembro Última intervención sábado, 20 de julio de 2019
1 oct 2017 a las 14:53
Gracias a todos, asunto arreglado
He logrado solucionar el problema, con medidas drásticas eso sí.
Como nada me funcionaba puesto que las particiones no desaparecían con el formatage y la misteriosa partición X:> seguía prácticamente reemplazando a C:>, me recordé del programa "EaseUS Partition Master", lo cargué en otro ordenador y conecté el disco duro del Laptop a través de un lector USB y comencé el borrado de las particiónes TODAS, dejé el disco como recién salido de fábrica; Lo rteinstalé en el Laptop y comencé la instalación de W10 desde cero.
Problema arreglado. Conclusiones: Primero: Nunca tener documentos importantes en la partición principal es decir C:>. Siempre salvaguardarlo en otras particiones D:E:F: etc.
(lo que me salvó a mí de perder mis ficheros) y en lo posible en discos exteriores.
Segundo: Cuidado con los torrents, en mi caso UTorrent, es de ahí de donde viene el contagio. y ni Avast (free) ni Avira (free) ni SuperantiSpyware (free) ni Malware, ninguno de ellos lo apercibieron.
Saludos a todos
0
usuario anónimo
1 oct 2017 a las 23:44
Excelente y muchas gracias por compartir la solución.


Avast y Avira son excelentes antivirus capaces de detectar cualquier virus incluyendo Ransomware,lamentablemente "No aporovechamos" al 100% todo lo que nos puede brindar un antivirus.

La detección de cualquier virus ----->No será la misma en una configuración por default (Después de ser Instalado) a una avanzada en donde se habilitan opciones que se encuentran deshabilitadas (Niveles de Protección-PUP-Formas de detección y eliminación,tipos de archivos-extensiones a detectar etc).

Y si ha eso le adicionamos no utilizar un Firewall sin Reglas para utilizar X Programa,estarás muy expuesto y con un margen de ser infectado demasiado alto.

Saludos!!
0
chanoidal Mensajes enviados 20 Fecha de inscripción martes, 14 de agosto de 2007 Estatus Miembro Última intervención sábado, 20 de julio de 2019
2 oct 2017 a las 14:39
Gracias PC-Clean1

Ya lo sé que Avira, Avast, Kasper...something y otros son muy buenos antivirus sobretodo cuando tienes la versión monetizada. Los conozco desde el siglo pasado y cuando ha sido necesario, por lo delicado del trabajo, los he utilizado.
Pero ahora no me son tan impresindibles y la verdad, me caen mal por su acoso excesivo.
En todo caso agradezco tu interés y tus consejos, pero quisiera abusar de tu buena voluntad y pedirte de aclararme lo del Firewall SIN REGLAS para utilizar X Programa Es algo que no estaba en mis libros y es primera vez que lo veo mencionado Podrías explicármelo o darme un link en donde puedo ampliar el tema??
Gracias de antemano
0