[SOLUCIONADO] ayuda con ramsomware estoy infectado

Iniciado por topgun1964, Diciembre 04, 2022, 12:53:50 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Diciembre 04, 2022, 12:53:50 PM Ultima modificación: Diciembre 07, 2022, 09:39:10 PM por AXCESS
hola ayer instalando un photoshop me he quedado infecto con ramsomware uno que se llama UYRO le pase antivirus convencionales y nada despues le pase spyhunter 5 y veo que es de paga,si me podeis guiar que debo hacer que herramientas utilizar he pasado una no me acuerdo del nombre pero ha borrado un monton de archivos ,el tema es como puedo desinfectarlo bien y si se pueden reparar archivos eliminados en su mayoria eran fotos y videos gracias

Diciembre 04, 2022, 08:40:56 PM #1 Ultima modificación: Diciembre 04, 2022, 08:42:35 PM por Lautaro Villarreal Culic'
Hola topgun, que tal. Espero que tengas un buen día.
A continuación te dejo un enlace de una web donde explica que es TRON.
Básicamente es un script en el que lo ejecutas y, este tiene diferentes faces. Entre ellas eliminar malware.
En este enlace encontrarás el link de descarga de dicho script -al final te lo coloraré abajo de todo- y de paso una guía sobre cómo utilizarlo.


Saludos!
Enlace: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Descarga TRON: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

El archivo que tenes que descargar es Tron v12.0.4 (2022-10-23).exe que pesa 500MB.


EDIT: Si realmente estás seguro que es un ranswomware, no conectes otros dispositivos Windows a tu red de wifi.

por la noche lo probare ,porque dices que no conecte otros dispositivos por wifi pues tengo varios,porque porque se propaga a traves de wifi o solo infecta la maquina donde esta el ramsomware?

he descargado el archivo que pesa 500megas lo he ejecutado se ha abierto la ventana de la consola y ha hecho un pequeño escaneo pero ya no ha hecho nada mas veo que el disco duro tiene poca actividad ,no se si es que se ejecuta en segundo plano ya me dices

El proceso tiene varias etapas. Fijate que pase por todas las etapas que corre el script.
Puede demorar un par de horas. Si no estás seguro, vuelve a ejecutar el script. Es normal que se abran consolas.

Saludos!

ahora parece que funciona pero en la consola dice recup direc 6 y ya debe llevar 4 horas y no sigue el proceso,no si es normal o no he leido las instrucciones y pone que puede tardar de 7 a 9 horas

le he pasado TRON y ha detectados troyanos y ramsomware ,pero se ha reiniciado el pc y veo los archivos de fotos casi todos los archivos con extension uyro ,deduzco que habra limpiado los troyanos y demas pero los archivos han quedado todos con extension uyro de ramsomware alguna idea de como solucionarlo

Hola, buenas tardes.
Estuve investigando un poco y es muy difícil recuperar los archivos. Casi que te recomendaría que, por más que hayas eliminado las amenazas, formatees el disco duro/sólido y hagas una instalación de Windows desde cero.

Te pasaré un artículo bastante completo sobre las extensiones .uyro donde hay POSIBLES soluciones. Puede que sea tu caso o puede que no.

Para la próxima solo me queda aconsejarte que siempre tengas en una partición aparte cifrada con bitlocker los datos y documentos (fotos, videos, bases de datos, etc) importantes en el mismo disco duro. O simplemente otro disco extraíble o pendrive como copia de seguridad.

Te dejo el enlace del post en cuestión, más o menos a partir de la mitad del contenido explican algunas herramientas para recuperar las cosas.
Enlace: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

si creo que el disco duro esta limpio pero los archivos uyro ahi estan y lo que voy a leer el link que me dejas y probare que no funciona hago un formateo y listo gracias


ya lo hice ayer no le veia otra solucion