Virus ransomer con extensión .DOTMAP
info19
-
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Je suis désolé d’apprendre cela. Voici ce que vous pouvez faire immédiatement pour limiter les dommages et tenter de récupérer vos données sans payer la rançon:
- Déconnectez immédiatement l’ordinateur infecté du réseau et des autres appareils pour empêcher la propagation.
- Si vous avez des sauvegardes récentes, isolez-les et planifiez une restauration hors ligne après nettoyage.
- Ne payez pas la rançon. Cela n’assure pas la restitution des données et finance potentiellement les criminels.
- Transférez votre fichier .DOTMAP/etc sur un support hors ligne et ne le modifiez pas; vous pourriez avoir besoin d’un spécialiste pour l’analyse.
- Utilisez des outils de déchiffrement connus et gratuits lorsque disponibles pour votre variante de ransomware; vérifiez sur des ressources fiables comme No More ransom (nommer) pour voir s’il existe une clé ou outil de décryptage.
- Contactez le service informatique, un professionnel en cybersécurité ou votre support technique pour évaluer les options de restauration et de détection.
- Si vous avez des sauvegardes hors ligne (ou dans le cloud non connectés au réseau au moment de l’infection), restaurez à partir de ces sauvegardes après avoir nettoyé le système.
- Ben connais les indices: demandez au professionnel de vérifier s’il est possible d’identifier la variante du ransomware pour rechercher des outils de décryptage potentiels.
Si vous le souhaitez, donnez-moi:
- votre système d’exploitation et l’environnement (Windows/macOS/Linux, versions, sécurité).
- si vous avez des sauvegardes récentes et leur accessibilité.
- des détails sur la manière dont l’infection est survenue (courriel, téléchargement, etc.).
Je peux vous aider à élaborer un plan d’action étape par étape adapté à votre situation.
- Déconnectez immédiatement l’ordinateur infecté du réseau et des autres appareils pour empêcher la propagation.
- Si vous avez des sauvegardes récentes, isolez-les et planifiez une restauration hors ligne après nettoyage.
- Ne payez pas la rançon. Cela n’assure pas la restitution des données et finance potentiellement les criminels.
- Transférez votre fichier .DOTMAP/etc sur un support hors ligne et ne le modifiez pas; vous pourriez avoir besoin d’un spécialiste pour l’analyse.
- Utilisez des outils de déchiffrement connus et gratuits lorsque disponibles pour votre variante de ransomware; vérifiez sur des ressources fiables comme No More ransom (nommer) pour voir s’il existe une clé ou outil de décryptage.
- Contactez le service informatique, un professionnel en cybersécurité ou votre support technique pour évaluer les options de restauration et de détection.
- Si vous avez des sauvegardes hors ligne (ou dans le cloud non connectés au réseau au moment de l’infection), restaurez à partir de ces sauvegardes après avoir nettoyé le système.
- Ben connais les indices: demandez au professionnel de vérifier s’il est possible d’identifier la variante du ransomware pour rechercher des outils de décryptage potentiels.
Si vous le souhaitez, donnez-moi:
- votre système d’exploitation et l’environnement (Windows/macOS/Linux, versions, sécurité).
- si vous avez des sauvegardes récentes et leur accessibilité.
- des détails sur la manière dont l’infection est survenue (courriel, téléchargement, etc.).
Je peux vous aider à élaborer un plan d’action étape par étape adapté à votre situation.
2 respuestas
-
Hola,
Surtodo no pagar.
Luego, si tienes copias de seguridad de tus archivos en un disco externo, mejor, pero si no es así compra otro PC y empieza de nuevo, sin olvidar proteger ese PC contra el ransomware.
Instala una versión de Avast de pago; esa protegerá tu PC contra ransomware de todo tipo. -
Hola,
Windows ha sido infectado por un ransomware / secuestrador de archivos. Estos ransomware se contagian principalmente abriendo un adjunto malicioso en un correo electrónico o al visitar una página web engañosa mediante exploits WEB.
Actualmente, no hay realmente un método para recuperar los archivos cifrados. Si los datos son muy importantes, guárdalos temporalmente a salvo porque tal vez en el futuro haya una solución para recuperarlos.
Sin embargo, puedes intentar las versiones anteriores con Shadow Explorer
Guarda los archivos unos meses y vigila esta página para posibles soluciones en el futuro y una herramienta que permita recuperar los archivos: Lista de DecryptTools para los ransomwares
Primero hay que verificar que no haya ninguna amenaza activa.
Por precaución, piensa también en cambiar todas tus contraseñas.
1°) FRST
Sigue el tutorial FRST. ( tómate el tiempo para leer detenidamente - todo está bien explicado ).
Descarga y ejecuta el escaneo FRST, se generarán 3 informes FRST:- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envía estos 3 informes al sitio https://pjjoint.malekal.com/ y a cambio proporciona los 3 enlaces pjjoint que conducen a los informes aquí en una nueva respuesta para que podamos consultarlos.
--
Veuillez appuyer sur une touche pour continuer la désinfection...