Infectado con PedCont ransomware? ¿Usted necesita desencriptar a sus archivos?
¿Cuál es PedCont ransomware
PedCont ransomware es un criptógrafo, golpear a los datos personales del usuario, haciéndolos inservibles, que amenaza la pérdida de datos. Afecta a varios tipos de archivos, tales como documentos, archivos de imagen, otros archivos multimedia, archivos y mucho más. Después del encriptado, PedCont ransomware elimina el sistema operativo de puntos de restauración y todas las versiones anteriores de los archivos, de manera que no se puede restaurar. Los desarrolladores entregar un archivo de nota especial que contiene la siguiente información:
Texto contenido:
PedCont :: COMPUTER HIJACKED! :: Pay ransom with BTC/LTC ***
!!! ATTENTION !!! - Please read this immediately:
Dear potential criminal,
- Due to you actively seeking out child pornography or similarly illegal content on the Deep Web, you have been infected with our ransomware called PedCont.
- WHAT HAS ALREADY HAPPENED:
All of your sensitive data, location and files - pictures, videos, documents, etc. - have been auto-collected and saved to an external server and will be stored & protected for the next 72 hours (counting from the first time you see this message). If we do not receive any cooperation from your part once the time is up, international authorities WILL be contacted and sent detailed information about everything that we have scraped from your computer.
While it is no longer necessary for this program to stay on your computer, should you wish to prevent legal prosecution and safely get rid of our records, do NOT manually remove it, but instead follow the steps listed below:
- WHAT WE REQUIRE OF YOU:
***
---
WARNING: DO NOT CLOSE THIS OR TURNOFF YOUR COMPUTER!
---
Logged in:
Date: 6/4/2018 - 11:23:37 AM
Your IP address: xxx.xxx.xx.xx
50$ USD = 0.00649990341144 BTC
---
Your wallet's ID [...]
[Submit]
[Uninfect computer and prevent legal action]
A pesar del hecho de que el texto está escrito en Inglés, Este virus se distribuye en todo el mundo, el más activo fue a principios de junio de este año. Well, a juzgar por la nota, los desarrolladores afirman que usted tiene la oportunidad de volver a sus archivos porque dentro de tres días de que puedan regresar a sus archivos. Pero para esto, tendrá que pagar cincuenta dólares. No pague de cualquier manera, que es un astuto engaño. No hay garantías de que volverán a sus archivos! Eliminar PedCont ransomware inmediatamente usando nuestras instrucciones.
Actualización : Utilice el siguiente servicio para identificar la versión y el tipo de ransomware por el que fue atacado: ID Ransomware. También usted podrá consultar el siguiente sitio web para ver si hay algún desencriptador: Emsisoft Decryptors.
Cómo PedCont ransomware infectado su PC
Normalmente , PedCont ransomware llega a través de un archivo de vídeo especial, comprimido por el SFX WinRar con el nombre AliceRides.mp4_Unpack.WinRAR_SFX.scr. La penetración es el resultado de la configuración de red sin protección y la falta de servicios públicos especiales que puede proteger su PC de este tipo de amenazas. Si PedCont ransomware ya está en su computadora, a continuación, utilizar las siguientes utilidades y programas. HitmanPro.Alert con CryptoGuard.
En primer lugar no se asuste. Siga estos sencillos pasos a continuación.
1. Enciende su computadora en Modo seguro con funciones de red. Para hacer eso, reinicia tu computadora, antes del comienzo del sistema pulse F8 varias veces. Esto evitará que el sistema se cargue y mostrará Opciones avanzadas de inicio en la pantalla. Elegir Modo seguro con funciones de red opción de la lista, usando las flechas arriba y abajo de su teclado y presione Entrar.
2. Iniciar sesión en el sistema infectado con el virus PedCont ransomware. Inicie su navegador de Internet y descargue un programa antimalware confiable e inicie un análisis completo del sistema. Una vez finalizado el escaneo, revise los resultados del análisis y elimine todas las entradas detectadas.
Solución Recomendada:
El Norton es una poderosa herramienta de eliminación. Puede eliminar a todas las instancias de los virus más recientes, similar to PedCont Ransomware – files, carpetas, claves del registro.
*La versión de prueba de Norton proporciona detección de virus informáticos GRATIS. Para eliminar el malware, tienes que comprar la versión completa de Norton.
Paso 2: Retire los siguientes archivos y carpetas de PedCont ransomware:
Elimine a las siguientes entradas de registro:
no information
Elimine a los siguientes archivos:
no information
Cómo descifrar los archivos infectados por PedCont ransomware?
Utilizar a las herramientas automáticas de desencriptación
Hay descifrador ransomware de Kaspersky que puede descifrar los archivos Spora. Es gratuito y puede ayudar a restaurar los archivos cifrados por el virus PedCont ransomware. Descárguelo aquí:
También puede tratar de usar métodos manuales para restaurar y descifrar sus archivos.
Desencriptar a los archivos manualmente
Restaurar el sistema mediante la Restauración del Sistema
Aunque, versiones más recientes de PedCont ransomware eliminar restauración del sistema de archivos, este método puede ayudarlo a restaurar parcialmente sus archivos. Pruébelo y use el Sistema de Restauración estándar para recuperar a sus datos.
- Iniciar la búsqueda de ‘sistema de restauración‘
- Haga clic en el resultado
- Elija la fecha antes de la aparición de la infección
- Sigue las instrucciones en la pantalla
Volver los archivos a la versión anterior
Las versiones anteriores pueden ser copias de archivos y carpetas creadas por el Windows Backup (si está activo) o copias de los archivos y las carpetas creadas por la Restauración del Sistema. Puede usar esta función para restaurar archivos y carpetas que modificó o eliminó accidentalmente, o que fueron dañadas (in our case – PedCont Ransomware by PedCont Ransomware). Esta función está disponible en Windows 7 y versiones posteriores.
- Haga clic derecho en el archivo y seleccione Propiedades
- Abra el Versión Anterior en la pestaña
- Seleccione la última versión y haga clic Copia
- Clic Restaurar
restaurar .lock, .1btc archivos o .mich utilizando las instantáneas
- Descargar y ejecutar Stellar Recuperación de Datos.
- Seleccione el tipo de archivos que desea restaurar y haga clic Siguiente.
- Seleccione la unidad y la carpeta donde se encuentran los archivos y la fecha de la cual desea restaurarlos y presione Escanear.
- Una vez que el proceso de digitalización se realiza, clic en Recuperar para restaurar los archivos.
Proteja a su computadora del ransomware
La mayoría de los antivirus recientes pueden proteger a su PC del ransomware y cripto-troyanos, pero miles de personas todavía se infectan. Hay varios programas que utilizan un abordaje diferente para proteger a su computadora del ransomware y los bloqueadores. Uno de los mejores es el HitmanPro.Alert con CryptoGuard. Es posible que ya conozca el HitmanPro, un famoso escáner que mediante el uso de la tecnología en la nube protege a su sistema, como antimalware. Echa un vistazo al último software de protección activa de SurfRight.
Escrito por Rami Douafi