Tengan cuidado!

Bienvenidos al Bar. Este es el lugar para hablar de lo que deseen. Chistes, videos, etc.
Avatar de Usuario
Geantlook Picard
Almirante
Almirante
Mensajes: 410
Registrado: Mar Mar 25, 2014 1:17 am
Localidad: Planeta Tierra, Sistema Solar.

Tengan cuidado!

Mensaje por Geantlook Picard » Mié Nov 11, 2015 10:12 am

DesearÁ­a no tener que escribir esto, o al menos escribirlo desde otras circunstancias.
El martes 10 de Noviembre de 2015 ha entrado a mi PC un virus sumamente perturbador, mi objetivo es comunicarles del mismo para que tomen medidas si no lo conocÁ­an.

Este virus llamado CryptoWall 3.0 empieza a encriptar sus archivos dejándolos en pocas horas inaccesibles. SerÁ­a mejor un virus que les borra los archivos porque capas que los recuperan con el software apropiado, pero por lo que investigue, es prácticamente imposible desencriptar los archivos perjudicados, lo peor es que el contenido esta intacto, solo lo deja inaccesible para su lectura.
Si notan que su disco duro trabaja mucho, y no esta autodesfragmentándose, o no se justifica su sobreactividad, revisen por las dudas. Sugiero que se prevengan.

Lamentablemente a mi me extermino el 95% de mis archivos personales, entre ellos diseños gráficos, trabajos y programas los cuales no podÁ­a tener respaldados en otra unidad por el volumen de información que manejaba (casi 2.5 Terabytes).

Si por casualidad alguien sabe como poder recuperar los archivos, ruego lo comenten abajo, estarÁ­a muy agradecido, si no solo tomen este mensaje como una advertencia, es muy doloroso perder horas y meses de trabajo en cuestión de minutos. Que pasen bien.


"No me basta con cumplir las órdenes, necesito saber que estoy haciendo lo correcto."

Avatar de Usuario
Cerritouru
Almirante Retirado
Almirante Retirado
Mensajes: 6503
Registrado: Mié Ago 08, 2012 9:54 pm
Nombre de usuario: @cerritouru y @eltatus

Re: Tengan cuidado!

Mensaje por Cerritouru » Mié Nov 11, 2015 10:44 am

Ufff.. que cagada, si supiera de algo te ayudaria pero ni idea..
Imagen
Historia: Enemigo Interno.
Click en la imagen para ser parte de una Historia Trek!

Avatar de Usuario
Geantlook Picard
Almirante
Almirante
Mensajes: 410
Registrado: Mar Mar 25, 2014 1:17 am
Localidad: Planeta Tierra, Sistema Solar.

Re: Tengan cuidado!

Mensaje por Geantlook Picard » Mié Nov 11, 2015 2:36 pm

No te preocupes, muchas gracias, estos desgraciados me quieren hacer pagar U$S500, y me decodificaron un archivo para mostrarme que pueden.
"No me basta con cumplir las órdenes, necesito saber que estoy haciendo lo correcto."

Avatar de Usuario
Pablo
Almirante Retirado
Almirante Retirado
Mensajes: 1138
Registrado: Mié Sep 19, 2012 1:25 am
Nombre de usuario: @cmdr.vila
Localidad: Montevideo, Uruguay
Contactar:

Re: Tengan cuidado!

Mensaje por Pablo » Mié Nov 11, 2015 3:25 pm

Jaja, olvidate, por mas que pagues esos virus son solo para eso, no podras desencriptarlos nunca ya que la clave es aleatorea creada en el momento. Tenes que usar un buen antivirus nada free.
Imagen

Avatar de Usuario
Devastor
Capitan
Capitan
Mensajes: 853
Registrado: Sab Sep 15, 2012 7:49 pm
Nombre de usuario: @devastor24 y @dragon1047

Re: Tengan cuidado!

Mensaje por Devastor » Mié Nov 11, 2015 4:39 pm

Bueno, no hay mucho que puedas hacer... Eliminar el virus es la parte fácil, pero los archivos ya quedan codificados y como dice Pablo, es practicamente imposible recuperarlos. Podes pagar esos 500$, y los 1000 mas que te van a pedir después, pero es como "negociar con terroristas".
Y ojo con conectar cualquier pendrive o memoria externa, también queda comprometida y podés meter el virus en otros equipos.
Mi recomendación es que si los datos ya están perdidos, borres directamente la partición de los discos y hagas una instalación de 0. Para asegurar que no queda rastro del virus.
Imagen
Imagen

Avatar de Usuario
martinchoginer
Capitan
Capitan
Mensajes: 2217
Registrado: Jue Ago 09, 2012 12:21 pm
Rol: Oficial de Personal
Nombre de usuario: @martinchoginer

Re: Tengan cuidado!

Mensaje por martinchoginer » Mié Nov 11, 2015 6:02 pm

Acá hay un articulo que informa sobre el virus: http://www.welivesecurity.com/la-es/201 ... sh-player/

Acuerdence de respaldar sus archivos en la nube o en un disco duro portable (o varios) de vez en cuando, cuidado con esas porquerÁ­as :)
Atte: Martín
Imagen
Director Adjunto martinchoginer
=/\=
Imagen

Avatar de Usuario
Geantlook Picard
Almirante
Almirante
Mensajes: 410
Registrado: Mar Mar 25, 2014 1:17 am
Localidad: Planeta Tierra, Sistema Solar.

Re: Tengan cuidado!

Mensaje por Geantlook Picard » Mié Nov 11, 2015 8:13 pm

Gracias a todos por sus respuestas, he googleado por todos lados, y cuanto más leo más me desanimo, es casi unánime que no voy a poder desencriptarlos. El virus es el mismo que se muestra en el link que MartÁ­n publicó. Mi ultima jugada en una empresa Barcelonesa que dice tener un margen de éxito del 95%, se llama B-matica, les mande un mail con algunos archivos encriptados de muestra a ver que tal. Si hay algún barcelonés por ahÁ­ y conoce la empresa avÁ­seme si también son ladrones, jeje.
"No me basta con cumplir las órdenes, necesito saber que estoy haciendo lo correcto."

Avatar de Usuario
Cenovita
Almirante Retirado
Almirante Retirado
Mensajes: 3488
Registrado: Mié Ago 08, 2012 11:20 pm
Rol: Fundador / Almirante
Nombre de usuario: @cenovita

Re: Tengan cuidado!

Mensaje por Cenovita » Vie Nov 13, 2015 11:24 pm

Como te infectaste? Estas seguro que nadie te lo metió a propósito?
Almirante Cenovita
Division Hispana

Avatar de Usuario
Kollins
Capitan
Capitan
Mensajes: 2953
Registrado: Jue Ago 09, 2012 6:07 pm
Rol: Instructor PvP
Nombre de usuario: @mrkollins
Localidad: Santa Fe, Argentina

Re: Tengan cuidado!

Mensaje por Kollins » Sab Nov 14, 2015 3:21 am

Fue por no tener una conexión segura

Imagen

Avatar de Usuario
Geantlook Picard
Almirante
Almirante
Mensajes: 410
Registrado: Mar Mar 25, 2014 1:17 am
Localidad: Planeta Tierra, Sistema Solar.

Re: Tengan cuidado!

Mensaje por Geantlook Picard » Vie Nov 20, 2015 4:58 pm

Disculpen mi demora en contestar, pero si mi PC es para mi como la Enterprise Galaxy, ese virus me dejo como en la peli Generations:

Imagen

(hasta podrÁ­a hacer una analogÁ­a de la separación del disco, ya que tube que separar mi disco de 2 Tera para que no se infectara también del disco de 500). Ya reconstrui mi nave (PC) y estoy devuelta.

El como se infecto mi pc es misterio, podrÁ­a ser que me llego en un mail sin adjunto de la embajada de china en uruguay, el mail lo estaba esperando por un presupuesto que pase, o fue contaminación viral, de estar parado en el lugar equivocado en el momento equivocado.

El Criptowall 3.0 que me ataco también infecto el pc de 3 clientes el mismo dÁ­a y de una empresa conocida acá en Uruguay, dejándola complicada frente a la DGI (dirección general impositiva).

Lo que si se es que muchos se infectaron el mismo dÁ­a, cerca de las 11 A.M. como yo. Y no, no es un tema de protección Kollins, tengo Kaspersky Total Security y Malwarebytes juntos, según leÁ­, son pocos los que pueden hacerle frente al virus del cual aún no hay cura.

No pude hacer respaldo porque tenÁ­a 2.500GB de información y no estaba con el presupuesto para comprar un disco externo de 4TB para hacer el BackUp, el drama es que perdÁ­a trabajo de años de diseño gráfico. La empresa de Barcelona me dijo que están investigando una forma de desencriptar y cuando tengan el código me van a avisar, a si que mi disco de 500 esta guardado en criogenia a la espera de la cura para recuperar mis archivos.
"No me basta con cumplir las órdenes, necesito saber que estoy haciendo lo correcto."

Responder