Rasomware Que Hacer

resumen en portada

em50l@jejo.es$ 
test

Indice:

1)
2)
3)
4)
5)
6)
7)
8)
9)
10)

1) Apaga la maquina.

Apunta rapido la informacion necesaria (archivo/email rescate).
Y apaga la maquina. Pulsacion larga en el boton de encendido. Tira del enchufe si es necesario.

  • No instales nada mas.
  • No busques en internet.
  • No copies archivos.
  • No intentes rescatar nada mientras el visus esta activo.

Importante Que NO hacer…..

En este punto lo mas facil es tirar de Google buscando webs que nos den una solucion lo mas rapida posible:
Lo unico que conseguiras es agravar la situacion. La mitad de las soluciones faciles vienen con otro virus de regalo Y cuanto mas actividad de disco haya mas dificil sera recuperar la informacion.

2) Preparar entorno de trabajo Offline

Evidentemente es mejor offline y acceder a los datos del disco duro desde otro sistema operativo. para lo cual lo mejor es preparar uno o varios pendrives de rescate. (yo siempre llevo uno de estos en el llavero)

Para ello necesitaras otro ordenador y unos cuantos pendrives vacios. Si no tienes otro ordenador a mano. pideselo a un amigo.

Referencias:

Un listado de utilidades de desencryptacion la teneis aqui:
https://heimdalsecurity.com/blog/ransomware-decryption-tools/

Para identificar el virus y que programas pueden servir he utilizado esta herramienta:
https://id-ransomware.malwarehunterteam.com/identify.php

Esta tambien valdria: (menos identificaciones):
https://www.nomoreransom.org/crypto-sheriff.php?lang=es