Ayuda con Ransoware ptn.id-B21D1BCD.[[email protected]]

Iniciado por rmorillo_161, Septiembre 23, 2019, 01:03:00 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 23, 2019, 01:03:00 AM Ultima modificación: Septiembre 23, 2019, 02:55:22 AM por AXCESS
hola a todos, tengo un servidor con un ransoware  ptn.id-B21D1BCD.[[email protected]] y necesito recuperar los archivos que estan encriptado.

quien me puede ayudar con alguna herramientas

Octubre 30, 2019, 10:54:16 AM #1 Ultima modificación: Octubre 30, 2019, 10:55:50 AM por DevMexos
Se me ocurre que primero podría eliminarse el malware de por sí con alguna herramienta específica para ese Ransom, antivirus, o intentar encontrar los archivos fuentes de dicho ransom y eliminarlos.

Algunos Ransom borran el archivo original, hacen una copia y la encripta.
Para estos casos, para recuperar los archivos podrias intentar en con soft como TestDisk o Foremost en Linux y Recuva en Windows, lo importante es que no se sobrescriba la información del disco (Estas un poco a contrareloj, más en un servidor  :o).
No podemos resolver problemas pensando de la misma manera que cuando los creamos.

@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Dependiendo del Ransomware, dependerá la ayuda.

Usted nos tiene que brindar mucha información, cómo el nombre, si le pide rescate, cuanto es el precio (Si le pide un rescate) y como se infecto a tan grave amenaza.

Si puede dejar capturas de pantalla, mucho mejor para los lectores que deseen apoyarlo

- DtxdF
PGP :: <D82F366940155CB043147178C4E075FC4403BDDC>

~ DtxdF


Octubre 31, 2019, 06:12:04 PM #4 Ultima modificación: Octubre 31, 2019, 06:14:48 PM por Dragora
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login:

Te recomiendo reconozcas primero con que tipo de ransomware estas batallando, de no saber te recomiendo  la herramienta Bit Defender Recognition Tool, con esta herramienta puedes ayudarte a encontrar a que familia y sub-versión de ransomware pertenece, si no deseas usar esta herramienta puedes buscar similares que no solo te ayudan a saber que tipo de ransomware es sino también te sugiere herramientas de descifrado para recuperar tu información.

Y si no te animas a seguir el proceso tú sólo una vez detectado el nombre exacto del ransomware como te comento mi compañero @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login  puedes agregar capturas de pantalla y más información a tu post para que podamos seguir ayudándote.


Un saludo.