Buscar este blog

martes, 26 de mayo de 2015

Secuestro de tu disco duro (encriptado)

No hace mucho fuí infectado con un ransomware, y no tenia backup (bendito yo),y claro por supuesto ese escalofrio que te dice :

LA AS CAGAO POR TONTO

Bueno antes de ponerme a darme cabezazos con la pared, por llevar meses sin hacer un backup, rezar a dios y pactar con el diablo, me puse a pensar, que esto era una aplicación, por lo cual logicamente tenia que tener un proceso.

(¿Y SI CUELA?)

Como todos sabemos los ransomware no te dejan hacer mucho mas, así pues pense en como acceder al administrador de tareas, con CTRL ALT SUPR no iva a entrar..., y pensé ¿y si desestabilizo el sistema?, vale buena idea ¿y como lo hago? con un ordenador medio decente es dificil....

Como no tenia nada mejor que hacer en cuestion de 10 minutos habia tecleado CTRL ALT SUPR entorno a 10 milveces, juntando teclas de todo tipo del teclado, reproductor de musica, el clasifo ALT-F4 y bueno un sinfín de teclas.......

Pasados esos 10 min consegui que el ordenador se desestabilizase,la aplicación (somos la policia nacional) se congeló, y bueno entre desvarios y no desvarios del pc se abrió una ventana del administrador de tareas (o 100000 vete a saber cuantas habia en 2 plano)

Bueno pues con la paciencía de un budista clicke encima de la aplicacion>ir al proceso> finalizar proceso
este paso tras una larga espera claro.

Cierro explorer desde el administrador tambien, y voy a servicios y anda mira que hay por aquí, un servicio con un nombre muy rarete que no me resulta familiar (¿sera este?),
vamos a deshabilitarlo...., volvemos a abrir explorer desde el administrador de tareas, y el pc va bién,
vale esta es la mia actualizo las bases antivirus y lo detectan en un analisis posterior,
borro el proceso residual manualmente y por si acaso, aunque esto lo hicé con la mentalidad de a por todas:

Restauro el sistema a hace 2 meses....,y otra vez esta perfecto,

Bueno con esto quiero decir que a veces el ransoware va de farol, no siempre te encripta el disco duro, aveces tan solo es una aplicación que no permite quedarse en 2º plano.
Así que prueba este metodo por que esta la esperanza de que dicho malware sea un farol.

Pero recuerda hacer backups periodicos y tener las bases antivirus actualizadas a diario.


1 comentario:

  1. Casino: Slots, Roulette, Video Poker, Video Poker
    The 청주 출장샵 number of 광주광역 출장마사지 players searching for the best casino slots 포천 출장샵 is constantly increasing! Find out how to get lucky by playing real money 시흥 출장안마 slots on 이천 출장샵 the online

    ResponderEliminar