Virus ransomer con extensión .DOTMAP

info19 -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Je suis désolé d’apprendre cela. Voici ce que vous pouvez faire immédiatement pour limiter les dommages et tenter de récupérer vos données sans payer la rançon:

- Déconnectez immédiatement l’ordinateur infecté du réseau et des autres appareils pour empêcher la propagation.
- Si vous avez des sauvegardes récentes, isolez-les et planifiez une restauration hors ligne après nettoyage.
- Ne payez pas la rançon. Cela n’assure pas la restitution des données et finance potentiellement les criminels.
- Transférez votre fichier .DOTMAP/etc sur un support hors ligne et ne le modifiez pas; vous pourriez avoir besoin d’un spécialiste pour l’analyse.
- Utilisez des outils de déchiffrement connus et gratuits lorsque disponibles pour votre variante de ransomware; vérifiez sur des ressources fiables comme No More ransom (nommer) pour voir s’il existe une clé ou outil de décryptage.
- Contactez le service informatique, un professionnel en cybersécurité ou votre support technique pour évaluer les options de restauration et de détection.
- Si vous avez des sauvegardes hors ligne (ou dans le cloud non connectés au réseau au moment de l’infection), restaurez à partir de ces sauvegardes après avoir nettoyé le système.
- Ben connais les indices: demandez au professionnel de vérifier s’il est possible d’identifier la variante du ransomware pour rechercher des outils de décryptage potentiels.

Si vous le souhaitez, donnez-moi:
- votre système d’exploitation et l’environnement (Windows/macOS/Linux, versions, sécurité).
- si vous avez des sauvegardes récentes et leur accessibilité.
- des détails sur la manière dont l’infection est survenue (courriel, téléchargement, etc.).

Je peux vous aider à élaborer un plan d’action étape par étape adapté à votre situation.

2 respuestas

  1. df414 Mensajes publicados 8 Estado Miembro
     
    Hola,

    Surtodo no pagar.

    Luego, si tienes copias de seguridad de tus archivos en un disco externo, mejor, pero si no es así compra otro PC y empieza de nuevo, sin olvidar proteger ese PC contra el ransomware.
    Instala una versión de Avast de pago; esa protegerá tu PC contra ransomware de todo tipo.
    0
  2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Hola,

    Windows ha sido infectado por un ransomware / secuestrador de archivos. Estos ransomware se contagian principalmente abriendo un adjunto malicioso en un correo electrónico o al visitar una página web engañosa mediante exploits WEB.

    Actualmente, no hay realmente un método para recuperar los archivos cifrados. Si los datos son muy importantes, guárdalos temporalmente a salvo porque tal vez en el futuro haya una solución para recuperarlos.
    Sin embargo, puedes intentar las versiones anteriores con Shadow Explorer
    Guarda los archivos unos meses y vigila esta página para posibles soluciones en el futuro y una herramienta que permita recuperar los archivos: Lista de DecryptTools para los ransomwares

    Primero hay que verificar que no haya ninguna amenaza activa.
    Por precaución, piensa también en cambiar todas tus contraseñas.

    1°) FRST
    Sigue el tutorial FRST. ( tómate el tiempo para leer detenidamente - todo está bien explicado ).

    Descarga y ejecuta el escaneo FRST, se generarán 3 informes FRST:
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envía estos 3 informes al sitio https://pjjoint.malekal.com/ y a cambio proporciona los 3 enlaces pjjoint que conducen a los informes aquí en una nueva respuesta para que podamos consultarlos.

    --
    Veuillez appuyer sur une touche pour continuer la désinfection...
    0