• Compra una licencia de Windows 10/11 (10€) u Office (18€) al mejor precio u Office al mejor precio. Entra en este post con las ofertas
  • ¡Bienvenid@! Recuerda que para comentar en el foro de El Chapuzas Informático necesitas registrar tu cuenta, tardarás menos de 2 minutos y te dará valiosa información además de ayudarte en lo que necesites o pasar un rato agradable con nosotros.

Archivos de pc encriptados

cobalt

Nuevo
Registrado
23 Ago 2019
Mensajes
1
Puntos
0
Buenas tardes,
hoy instalé un software por error que al parecer contenia un virus o troyano (disculpad la falta de concreción, no domino el tema) y se me han encriptado los archivos del ordenador.
Al intentar abrir un archivo se me abre una página de internet con procedimientos para oagar en bitcoins para (en teoria) desencriptar los archivos.
No me preocupan en absoluto los archivos del pc, pero es una tienda y éste ordenador esta conectado a la red de impresoras (que yo sepa, no se puede acceder desde éste pc a otros en red, sino que la red es solo para internet e impresoras).
Mi pregunta es.. ¿Pueden verse afectadas impresoras u otros equipos?
Al ver que habia pasado esto no he encendido ningun otro pc ni máquina (estaba todo parado) pero me da miedo que por la red de impresión pueda "filtrarse" el troyano e infectar otros equipos o impresoras.
¿Esto es posible?
Quizas es una tonteria lo que pregunto... pero llevo toda la tarde cagadissima por si puedo haber jodido sin querer el resto de equipos (y sus archivos con ellos).
Un drama vaya :wtf:
Estero me puedan ayudar con la duda.
Gracias de antemano.
 
Puede verse afectado si el virus también esta diseñado para propagarse. Lo mejor es no tenerlo conectado a la red por ahora y realizar un formateo completo en los discos duros que pueda tener ese equipo, obviamente si los datos no te son de importancia encriptados.
 
Lo primero es que no asustarse desconectar ese ordenador y formatearle totalmente. Hay pocas probabilidades de que se haya propagado xq como las actualizaciones de windows 10 son obligatorias tapan los agujeros que supuestamente aprovechan los virus los dias del lanzamiento que en tu caso es muy probable que haya sido hace meses cuando inventaron el virus asi que el riesgo es reducido.

De todas formas si no te fias y quieres tranquilidad puedes preparar algun CD o USB live para escanear los ordenadores que estan en red sin arrancar windows 10 asi te aseguras que no tienen virus y si lo tuviesen que no se contagie a todos los archivos. Por ejemplo:
Como preparar un Bitdefender Rescue CD

Muchas utilidades antivirus tienen una proteccion especial para blindar las carpetas con documentos y archivos mas importantes para este tipo de ataques es decir, que aunque te entre un virus nuevo no pueden tocar ciertas carpetas
 
Por experiencia nunca he visto ningun virus que se propage como hacia el wannacry, normalmente solo lanzan un encriptado inicial a todo lo que "ven", es decir, discos duros, usbs conectados a la torre, y unidades de red compartidas que estén configuradas en el equipo simulando una unidad local. Depende del virus, algunos simplemente encriptan todo, y luego no hacen nada más, pero ante la duda, haría lo que dice tasadarf, si podeis formatearlo mejor que mejor, te libras de problemas futuros, aunque si el virus hubiese quedado "latente" te darías cuenta rápidamente ya que te volvería a encriptar otros archivos.

Sin formatear el equipo habría que ver donde se ha copiado para eliminarlo por completo, pero a veces hasta a mi me cuesta localizarlos, así que si no sois muy afines a la informática y si lo que hay en el equipo no es importante no lo dudeis. Por lo general suelen almacenarse en las carpetas de configuracion del perfil del usuario (C:\users\usuario\appdata , es una carpeta oculta) o en alguna carpeta creada dentro del directorio de windows, todo es cuestión de fijarse en el administrador de tareas si arranca algún proceso extraño
 
Hola.

Sigue los consejos y lo que te han comentado los compañeros.

-
Aunque tengas el s.operativo actualizado a la última, incluso hasta el antivirus, si la variante del virus de encriptar es muy reciente, puede entrar-te igual; los pasos a seguir para que no se extienda en tu equipo y en equipos de la red local, es:

1º desconecta de internet el equipo infectado (deshabilita wifi/desenchufa cable lan).
2º no enciendas el equipo con el s.operativo infectado, cuanto más tiempo tengas ejecutado el s.operativo, más archivos tendrás encriptado (el virus actúa similar al escáner de un antivirus (es rápido)).
3º si puedes extraer el disco duro del equipo infectado, házlo y copia los archivos personales en un d.duro externo; si no puedes extraerlo, ejecuta una live cd de hirens boot pe en el equipo infectado y extrae los archivos.
4º formatea.

Y bueno, lo 5º es que, a pesar de que tengas el último windows y el mejor antivirus, a la vez que estos se actualizan, los virus también, a día de hoy, internet está infectado de anuncios, timos y virus, así que la mejor protección para tu equipo, eres tú mismo, no uses el equipo "a lo loco" y mira bien donde "clicas" y descargas...

-
Si tienes archivos encriptados muy importantes y quieres recuperarlos, existen numerosas herramientas que podrían desencriptarlos y por lo tanto recuperarías la información, aunque cada vez estos virus son más fuertes y más difíciles... Si te ha tocado un "virus obsoleto", no deberías tener muchos problemas...

Como ultimísima opción, también hay empresas que se dedican a ello, pero... prepara billetes.

Un saludo.
 
Muy buenos los consejos de consultor, con la unica matizacion que como has dicho que los archivos no te importan saltate lo de extraerlos y formatea directamente.

Los virus recientes la verdad que es un problema en un ordenador de unos vecinos con antivirus gratuito llegue a comprobar con mis propios ojos como el antivirus se actualizo una vez por la mañana y les entro un virus que la marca de antivirus empezo a detectar esa misma tarde y como solo se hacia 1 vez al dia la actualizacion si lo hubieran encendido por la tarde no hubiera entrado.
 
Arriba