Rasomware Que Hacer
resumen en portada
em50l@jejo.es$
test
Indice:
1)
2)
3)
4)
5)
6)
7)
8)
9)
10)
1) Apaga la maquina.
Apunta rapido la informacion necesaria (archivo/email rescate).
Y apaga la maquina. Pulsacion larga en el boton de encendido. Tira del enchufe si es necesario.
- No instales nada mas.
- No busques en internet.
- No copies archivos.
- No intentes rescatar nada mientras el visus esta activo.
Importante Que NO hacer…..
En este punto lo mas facil es tirar de Google
buscando webs que nos den una solucion lo mas rapida posible:
Lo unico que conseguiras es agravar la situacion.
La mitad de las soluciones faciles vienen con otro virus de regalo
Y cuanto mas actividad de disco haya mas dificil sera recuperar la informacion.
2) Preparar entorno de trabajo Offline
Evidentemente es mejor offline y acceder a los datos del disco duro desde otro sistema operativo. para lo cual lo mejor es preparar uno o varios pendrives de rescate. (yo siempre llevo uno de estos en el llavero)
Para ello necesitaras otro ordenador y unos cuantos pendrives vacios. Si no tienes otro ordenador a mano. pideselo a un amigo.
Referencias:
Un listado de utilidades de desencryptacion la teneis aqui:
https://heimdalsecurity.com/blog/ransomware-decryption-tools/
Para identificar el virus y que programas pueden servir he utilizado esta herramienta:
https://id-ransomware.malwarehunterteam.com/identify.php
Esta tambien valdria: (menos identificaciones):
https://www.nomoreransom.org/crypto-sheriff.php?lang=es