Guía para desinfección y detección de malware

Ivan007valla

@aikoncwd aiuda bro.

Un disco duro que tiene todos los archivos, todos encriptados con extensión

spoiler

Absolutamente todos. Es el típico virus de estos que te pide que le pagues Bitcoin en cierta dirección y te desbloquea los archivos.

Pone que contacte con

spoiler

.

¿Hay manera sencilla de quitarlo? Es pura curiosidad, porque se da por perdido todo lo que hay

1 respuesta
AikonCWD

#211 me pillas de vacaciones. Mira a ver si no se te han borrado las shadow copies

1 respuesta
Ivan007valla

#212 es Windows 7 y creo que no se ha activado la opción, miraré cuando ande más libre.

Yo flipo como se le puede meter eso a la gente xD

1 respuesta
JuGuLaToR

#213 Pues por que muchas veces les llegan desde el correo de algún contacto habitual. Mucha gente no sabe ni que es esto del ransomware, y cuando les llega un correo con archivos, los descargan sin pensar.
Y si no, recuerda lo que pasó con "I Love You".

2 respuestas
ESL_Kaiser

#214 como mi jefa

Ivan007valla

#214 A mi al correo del trabajo me llegan virus de gente que no sabe ni que los tiene. De todos modos con un antivirus rollo panda/kaspersky no se deberían colar este tipo de cosas ¿no?

5 meses después
Numi

Buenas,

Me llegó un correo de amenaza mostrándome una de mis contraseñas "seguras"(uso contraseñas débiles para sitios que me dan igual):

spoiler

He revisado mi pc con adwcleaner_8.0.4, hitmanPro, rkill.
Adwcleaner me borró una carpeta en Archivos de programas "Hola", varias claves de registro haciendo referencia a "Hola" y varias reglas de Firewall.

La cosa que no creo que sea cosa de mi PC porque a mi mujer también le han enviado otro correo igual pero con una contraseña suya y usamos los dos PCs diferentes.

¿A alguno más le han enviado un correo de estos?

6 respuestas
vincen

#217 Normalmente esos correos son de bases de datos hackeadas, a mi me ha llegado alguna vez alguno de una pass debil.

Con tener la pass encryptada, si la pass es debil a fuerza bruta la sacan en nada, y te hacen creer que tienes algo en el pc.

2 1 respuesta
gangry

#217 a mi me han enviado también un correo igual casualmente hoy jAJA pero la cosa es que para mi esa contraseña no es segura ya, fue una muy usada sin más, no venía adjutado más datos que usaba en esa misma, simplemente una palabra clave

2 respuestas
Numi

#218 La verdad que la pass hackeada es de sólo letras y números pero es una de las que no uso en cualquier sitio. Aunque esta no tiene caracteres raros.
#219 Eso me deja más tranquilo, tiene pinta de que han enviado el mismo correo en masa.

byJoTaeFe

#217 #219 me ha pasado lo mismo hoy, después de ayer leer de otro igual en un hilo, lo mismo que ya han dicho, es una contraseña no segura que se ha filtrado de muchos sitios, así que es "normal" que la sepan

Hukha

#217 Mismo correo por aquí con una contraseña antigua y poco segura que debe tener incluso mi abuela

AikonCWD

Seguramente han publicado algún nuevo leak de alguna web.

Poner vuestro e-mail aquí para comprobarlo: https://haveibeenpwned.com/

2 respuestas
Overwatch

#223 segun esa web han hackeado las cuentas de htcmania. A mi tambien me ha llegado email igual con mi contraseña. Lo que esta claro es que tarde o temprano se hacen con las contraseñas de todas las paginas xD

Pero bueno tengo todo con el 2 step verification, todo lo que se pueda claro.

1 1 respuesta
Iwywnsb

Me ha llegado a mi también ese email, y por lo que veo es lo que cuenta #224, yo también soy usuario de HTC Mania y tenía una contraseña estúpida ahí, de hecho ni me acordaba que tenía cuenta

ESL_Kaiser

#223 Oh no — pwned!
Pwned on 18 breached sites and found 1 paste (subscribe to search sensitive breaches)

1 respuesta
Hooman

Ni recordaba que tenía cuenta en HTC Mania...

Iwywnsb

#226 Cuenta dónde te registras para no hacerlo nosotros, te ha mirado un tuerto tío xD

1 respuesta
ESL_Kaiser

#228 es la cuenta morrallita, en la mia principal, no tengo nada, pero te salen los sitios donde se han descubierto, hago una lista por si te interesa de algunas de las conocidas, luego también tengo más de cotejamientos de datos que saldrá mi cuenta y la contraseña de por ahí

000webhost
Adobe
Bitly
Dailymotion
Disqus
DLH.net
Dropbox
Heroes of Newerth
HTC Mania
Snail
Taringa
tumblr
XSplit

1
acerty

#217 A mi también me ha llegado, probablemente estemos en una lista de esas de cuando hackearon un montón de webs.

Ni caso a spam y pista.

1 respuesta
xlive

A mi también me ha llegado. Será de htcmania que es la última en hackear.

1 respuesta
AikonCWD

#230 #231 https://www.htcmania.com/showthread.php?t=1540312

Lo guay es que el anuncio oficial dice que

Tras reunirnos con el Grupo de Delitos Telemáticos de la Guardia Civil, comprobamos que, en efecto, esos datos se habían filtrado, pero que en ningún caso las passwords estaban comprometidas

Por qué mienten? Si os ha llegado vuestro password en texto plano.

3 1 respuesta
acerty

#232 Pero es que a mi la password que me ha llegado no es esa, creo que era una antigua, no entiendo nada xD.

Me refiero a que no es la actual.

1 respuesta
doogie780

#233

Da lo mismo, el dump se habría hecho antes de que la cambiaras, pero filtrarse se han filtrado las contraseñas xd. Y además en texto plano, que fijo que no usaban ni hash.

2 respuestas
acerty

#234 Me refiero a que esa contraseña hace años que no la uso, ni me acordaba de esa pass, es mas creo que la he usado una vez en mi vida y cuando digo años es años...

Que la usen donde quieran, como mucho la podrán usar en algún foro que o este muerto o simplemente ya ni exista el foro.

2 respuestas
Vandalus

Yo he pagado pero aun no me han entregado a mi hija!

Ahora en serio. Se sabe de donde han salido estos correos?

#235 yo por eso me creo cuentas que uso una vez para registrarme en alguna web para alguna promoción y después ahí se queda. Así no me llegan correos de mierda a mi cuenta principal.

1 respuesta
alexsanro

#234 #235 #236 A mí me llegó uno el otro día al correo de Outlook, lo normal es se me valla a spam, con la misma premisa pero este venía salteado con carácteres raros y escrito en inglés y se coló en la carpeta de destacados xD fue lo más raro que me pasó y otra vez me pasó que en el de Gmail me llevo a spam uno igual pero venía desde mi correo fue muy raro.

JuGuLaToR

A mi me ha llegado también hoy. Y lo mismo, con una pass que no usaba en años. No se de que web habrán sacado la info, pero desde luego no es de una que use actualmente.

1 respuesta
Iwywnsb

Por si os sirve: yo en todas las páginas que sé que entraré sólo una vez utilizo mt2015.com, es un correo basura que no tienes que registrarte ni nada, solamente poner el nombre del correo que te quieres inventar y acceder a él, usarlo para lo que necesites y ya está

1
doogie780

#238

Contestad al correo, decidle que casi todas las contraseñas están caducadas, que le reclame al vendedor de la deepweb, que le han estafao cosa mala.

Usuarios habituales