Ayuda con Ransoware ptn.id-B21D1BCD.[[email protected]]

Iniciado por rmorillo_161, Septiembre 23, 2019, 01:03:00 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 23, 2019, 01:03:00 AM Ultima modificación: Septiembre 23, 2019, 02:55:22 AM por AXCESS
hola a todos, tengo un servidor con un ransoware  ptn.id-B21D1BCD.[[email protected]] y necesito recuperar los archivos que estan encriptado.

quien me puede ayudar con alguna herramientas

Octubre 30, 2019, 10:54:16 AM #1 Ultima modificación: Octubre 30, 2019, 10:55:50 AM por DevMexos
Se me ocurre que primero podría eliminarse el malware de por sí con alguna herramienta específica para ese Ransom, antivirus, o intentar encontrar los archivos fuentes de dicho ransom y eliminarlos.

Algunos Ransom borran el archivo original, hacen una copia y la encripta.
Para estos casos, para recuperar los archivos podrias intentar en con soft como TestDisk o Foremost en Linux y Recuva en Windows, lo importante es que no se sobrescriba la información del disco (Estas un poco a contrareloj, más en un servidor  :o).
No podemos resolver problemas pensando de la misma manera que cuando los creamos.

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Dependiendo del Ransomware, dependerá la ayuda.

Usted nos tiene que brindar mucha información, cómo el nombre, si le pide rescate, cuanto es el precio (Si le pide un rescate) y como se infecto a tan grave amenaza.

Si puede dejar capturas de pantalla, mucho mejor para los lectores que deseen apoyarlo

- DtxdF
PGP :: <D82F366940155CB043147178C4E075FC4403BDDC>

~ DtxdF


Octubre 31, 2019, 06:12:04 PM #4 Ultima modificación: Octubre 31, 2019, 06:14:48 PM por Dragora
Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:

Te recomiendo reconozcas primero con que tipo de ransomware estas batallando, de no saber te recomiendo  la herramienta Bit Defender Recognition Tool, con esta herramienta puedes ayudarte a encontrar a que familia y sub-versión de ransomware pertenece, si no deseas usar esta herramienta puedes buscar similares que no solo te ayudan a saber que tipo de ransomware es sino también te sugiere herramientas de descifrado para recuperar tu información.

Y si no te animas a seguir el proceso tú sólo una vez detectado el nombre exacto del ransomware como te comento mi compañero @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta  puedes agregar capturas de pantalla y más información a tu post para que podamos seguir ayudándote.


Un saludo.