Virus Criptolocker, Locky ¿Cómo desencripto mis archivos?

debo seer muy nuevo en el foro. no mne sale la opcion de mensaje

Ya te lo he mandado yo.

La dirección donde tenías que enviarlo era 13TBrLQsaVLWc5vsRmKN7HXM71cbN5JjTb, a la que has enviado no sé cual es, pero si te has equivocado, no tendrás otro remedio que comprar de nuevo o intentar recuperar los otros bitcoins buscando a ver dónde los has enviado y, en caso de encontrarlos pedir que lo envían ahí.

Quizás sigues teniéndolos en mycelium o algo.

Los de cryptolocker por otra parte, veo que han actualizado las recomendaciones para comprar bitcoins.

Bastante curioso

Si tuviera una tienda de compra-venta de bitcoins… ¿a donde deberia escribir para que me incluyan en las opciones de comprar bitcoin? ¿valen referidos? XXDDDDDD

un poco de humor dentro de la putada que es que te secuestren tus archivos personales/profesionales

El otro día tuve unos clientes que me compraron un par de bitcoins porque tenían el virus Cryptolocker en un computador de su empresa, hicimos el negocio y les transferí los bitcoins solicitados directamente a la dirección que señalaba el hacker, una vez confirmada la transacción el computador comenzó a trabajar instantáneamente desencriptando inmediatamente el PC sin necesidad de hacer absolutamente nada. Los clientes, que eran informáticos, estaban sorprendidos por la ingeniería utilizada por el hacker y tomaron nota del proceso.

1 me gusta

MUCHÍSIMAS GRACIAS Escalicha.
soy JMM, he tenido que crear un nuevo perfil para poder ponerme en contacto contigo.

perdona que te moleste de nuevo pero he decidido pagar de nuevo en el nuevo monedero que sale ahora, y que es el mismo que te salia a tí ayer,

solo tengo un par de preguntas: los bitcoins los comprare en un cajero que hay cerca de mi trabajo.
1- ¿me aconsejas que los transfiera directamente a la cuenta que me dicen los del virus?
2- Si no es así, ¿que aplicación me aconsejas para gestionar los bitcoins?. En el cajero donde los compre me aconsejaron Mycelium pero después de haber tenido la incidencia preferiría utilizar una que pueda acceder también via Pc o Web

de nuevo, : muchas gracias

Compra 0.005 btc de más de lo que te pidan, y utiliza mycelium. Es de los mejores monederos que hay. Esos 0.005 son por si varía un poco o por tema fee que no tengas problemas.

ok. gracias

Hola,

He pagado un rescate de cryptolocker a un familiar, antes de hacerlo probe a desencriptar un archivo que te dan de muestra y funciono, me he descargado el software cryptolocker decryption software de la pagina que marcaba ejecutandolo como administrador y no me hace nada, estoy bajo windows 10, alguna ayuda?, gracias.

Saludos

Desactiva el antivirus y ejecútalo en modo administrador.

Lo hacia asi, al final me funciona poniendo el ejecutable en cada carpeta encriptada, un poco surrealista pero asi me ha funcionado

Hola a todos. Lo primero dar las gracias a Escalicha por sus consejos y su tiempo.
Os cuento mi caso: Tuve que pagar dos veces el rescate ya que el primer pago no me lo reconoció y ademas cambiaron el monedero de destino del rescate. Ese segundo pago me lo reconocieron y pude descargar el software.
En mi caso no me desencripto a la primera todos los ficheros y tuve que lanzar el proceso varias veces hasta que limpio “casi” todos los ficheros. En el caso de los que no limpiaba tuve que copiarlos a otro pc y desde ahi volver a ejecutar el software. Al final todo recuperado, salvo algún fichero de una aplicación.
Suerte a los que lo sufrais

Hola Escalicha,

Nos ha entrado esta version en un ordenador:

Con mucha información importante sin copias de seguridad. Ademas es el único que no tiene las copias automaticas de windows activadas… Lleva la contabilidad de varias empresas con el ContaPlus. He leido en varios sitios que aunque se pague no dessencriptan los archivos. Da la opcion de desencriptar un archivo y lo ha hecho.

Si pagamos recuperaremos los archivos?? He eliminado el virus del ordenador. Afectaría a la desencriptacion??

Muchas grcaias…realmente desesperado y me quedan 17 horas para que me suban la cantidad a 600…

Dependes de la buena voluntad de los secuestradores de tus datos. Tengo entendido que en la mayoría de los casos sí que se desencriptan los archivos, ya que si se corre la voz de que no se desencriptan la gente dejaría de pagar, aunque como el secreto y tabú en este tema imperan, no sabemos mucho con certeza. Si te fías de tus captores podrías pagar, yo sólo te recuerdo de que al final te tienes que no tienes ninguna garantía de que te vayan a desencriptar los archivos. También hay que tener en cuenta que pagando les das motivos para seguir secuestrando ordenadores.

Eliminar el virus o no no creo que afecte mucho, ni para bien ni para mal tus archivos ya están encriptados.

Falso. Todos los casos que conozco, y seguramente sean un centenar de ellos, han desencriptado sin problemas.[quote=“mugu, post:95, topic:340”]
Si pagamos recuperaremos los archivos?? He eliminado el virus del ordenador. Afectaría a la desencriptacion??
[/quote]

No, únicamente has desencriptado el virus. Lo recomentable es desencriptar, y posteriormente hacer un backup para seguir trabajando y cuando se pueda hacer una pausa, formatear todo de 0.

Tienes suerte que has empezado en 300, siendo una empresa suele ser 500 mínimo y algún caso de más de 3000 euros.


Para comprar, lo más rápido será que contactes con alguien en localbitcoins que sea español y con cuenta bancaria de la misma entidad que tú o, en su defecto, bbva o la caixa y hacerles un ingreso en efectivo.

Muchas gracias por las respuestas. Realmente es desesperada la situación porque no veo alternativas.

Solo se puede coneguir comprando a otros usuarios? No se pueden comprar en un mercado directamente con tarjeta de credito???

localbitcoins es de las maneras más rápidas. Por tarjeta de crédito te suelen pedir identificación (lo cual puede retrasar el proceso) y hoy por hoy no conozco ninguna que me dé confianza así que no te puedo recomendar ninguna, aunque lo he hecho en el pasado.
Además la comisión por tarjeta suele ser bastante grande.

Gracias por la respuesta. Encima de tener que pagar…apurado porque no llego a tiempo…

Deberás ir a Localbitcoins si es para mañana.