sábado, 27 de febrero de 2016

RANSOWARE EL VIRUS DEL SIGLO 21

De Como ELIMINAR EL ransomware CoinVault y Recuperar tus Archivos

Este virus ha dado Mucho dolor de cabeza a las Grandes Empresas y hospitales ..
En La Mayoría de los Casos, si la unidad ONU ransomware Logra infectar tu Máquina, no hay Mucho que Puedas Hacer. Por suerte, De Vez en Cuando la Policía y las Compañías de Seguridad cibernética LOGRAN neutralizar los Servidores de comando y de controlar de Ciertos ransomwares y recuperan Información de Ellos. Esta forma Es Muy Útil, ya Que ayuda a crear de de Herramientas de descifrado Que permiten Recuperar Archivos de los Usuarios Que fueron bloqueados POR ESTOS malwares. Recientemente, la ciber-m m policía holandesa y Kaspersky Lab crearon Estas uña de Soluciones para las Víctimas del ransomware CoinVault.



Si Quieres Saber Más sobre CoinVault, PUEDES leer este  Reporte Detallado de securelist . Si Estás interesando en sable CÓMO Kaspersky CREO La Solución Que descifrar los Códigos criptográficos Que bloqueaban los Archivos, Chequea  este artículo . Ahora bien, Si Quieres Saber Cómo puedes deshacerte de este ransomware y Recuperar Archivos Tus, leyendo Continuación de:
Paso 1:  comprueba si  est á s infectado con CoinVault
Primero Debes asegurarte De que tus Archivos fueron bloqueados POR CoinVault y no por Otro ransomware. Esto Es Bastante Fácil de determinar S. S .: SI CoinVault infecto tu Sistema, este sera la imagen Que Aparece en tu Pantalla:

convault-descifrado-1 


Paso 2: consigue la Dirección de la billetera Bitcoin
En la parte de abajo a la Derecha de la ventana de CoinVault Verás la Dirección de la billetera Bitcoin de este ransomware (ESTA Marcada con Una elipse negra en la imagen de arriba). Es Muy Importante Que COPIAS Y guardes esta dirección Dirección.

Paso 3: Consigue encriptados La Lista de Archivos
En La Parte Superior Izquierda de la Ventana Verás ONU Botón Que Dice: "Ver Lista de Archivos cifrados" -ver La Lista de Archivos encriptados- (ESTA Marcado con Una elipse azul en la imagen de arriba). Clickea En Este botón Aportes Aportes y Graba La Lista En un archivo aparte.

Paso 4: Elimina el ransomware CoinVault
Ingresa en  https://kas.pr/kismd-cvault  y Descarga,, la versión de prueba de  Kaspersky Internet Security . Instálala y CoinVault Elimina de tu Sistema. Antes de Hacer ESTO, Asegúrate De Que Tiene Cumplido Con Los Pasos 2 y 3.

Paso 5: ingresa en  https://noransom.kaspersky.com
En Esta Dirección deberas ingresar la Dirección Bitcoin Que obtuviste en el paso 2. Si tu dirección direction dirección Bitcoin es Conocida, la IV y La Clave apareceran en la Pantalla. Es Posible Que aparezcan los Muchas vías intravenosas y claves. En Este Caso, guárdalas Todas.

coinvault-descifrado-2 


Paso 6: Descarga la Herramienta de descifrado
Descarga la Herramienta de aquí:  https://noransom.kaspersky.com  y ejecútala en tu PC. Si te Aparece ONU Mensaje de error Como el Que se Muestra Aquí, ve al paso 7. Si no hay nada te Aparece, Omite el paso 7 y Continúa con el paso 8.


coinvault-descifrado-3 


Paso 7: Descarga e Instala las Bibliotecas ADICIONALES
Ingresa en  http://www.microsoft.com/en-us/download/details.aspx?id=40779  y Sigue las INSTRUCCIONES Que Aparecen en el sitio web. LUEGO, Instala el software.


Paso 8: ejecuta la Herramienta de descifrado
CUANDO inicies la Herramienta, Verás la Pantalla Que se Muestra ONU Continuación:


coinvault-descifrado-4 

Paso 9: comprueba si el descifrado Funciona correctamente
CUANDO ejecutes el Programa por Primera Vez, recomendamos Que chequees EL FUNCIONAMIENTO del descifrado. Para ESTO, haz lo siguiente:
  • Clickea en El Botón "Seleccionar archivo", UBICADO EN La Casilla "Descifrado de solo un archivo" y luego CUALQUIERA Selección de los Archivos Que Quieras descifrar.
  • La web ingresa IV De que obtuviste en La Página
  • Ingresa La Clave Que obtuviste La Página Web Elegida
  • Haz clic en El Botón "Inicio" para Comenzar.
. Verifica si el archivo descifrado correctamente FUE


Paso 10: Descifra de Todos los Archivos bloqueados POR CoinVault.


Si TODO SALIO busque en el paso 9, podras Recuperar Todos Tus Archivos a la Vez. Para Hacer ESTO, Selecciona La Lista de Archivos encriptados Que guardaste en el paso 3, ingresa tu IV y tu clave e Inicia el Proceso de descifrado. PODRAS ELEGIR La Opción párrafo "Reemplazar el archivo encriptado con contenido descifrado" sobreescribir los Archivos bloqueados.
Si obtuviste los Muchas vías intravenosas y claves CUANDO ingresaste la Dirección de la billetera Bitcoin, please diez Mucho Cuidado. Al Momento, No Estamos 100% Seguros De donde provienen las vías intravenosas Múltiples Y Claves. En Este Caso recomendamos pecado tildar la casilla de "Reemplazar el archivo encriptado con contenido descifrado". Si algo mal con el Saliera descrifrado, podras Como utilizar otra IV + Completar clave Hasta activo activo lograr el descifrado.
Si Hay Recibiste Ninguna IV y / o Clave, deberas Esperar y chequear el sitio  https://noransom.kaspersky.com  regularmente, dado Que la Investigación todavía SE Encuentra en Marcha. Todas las claves e IVs faltantes se Irán agregando A MEDIDA Que Esten Disponibles.

No hay comentarios.:

Publicar un comentario