Virus "MSOP"

#1
Bueno mis panas, esta alma en pena que les escribe clama por ayuda.

Hace unos dos días estaba navegando con mi pc de lo mas normal, la apagué y a la mañana siguiente:

Un virus! Todo lo que tenía de archivos en la PC ya sean juegos, fotos, datos TODO lo que había en la PC me aparece con el nombre del archivo. "MSOP".

Por ejemplo las fotos que son jpg me aparecen así:

fotoperfil.jpg.msop

Hay muchas cosas en esta pc que necesito recuperar y de verdad si alguien sabe que puedo hacer se lo agradecería de verdad.

Ya le coloqué un malware y acabé con el virus pero no he podido recuperar los archivos. todos tienen su peso pero no se arreglaron. He investigado en infinidades de páginas pero solo me dice como quitar el virus (cosa que ya hice).

quizá el pana @Pzykophat o @face o alguien que sepa como recuperar archivos que han sido afectados por malware me ayude. Se los agradeceré un montón

PD: habían 2 o 3 post que tenia en la pc para subir y también los perdi asi que bueno los necesito hermanos
Responder
#2
Bro, una vez me dijeron que si conectas el disco duro como unidad externa en un equipo con LINUX, puedes ver los archivos y copiarlos en otra unidad.

Repito que no sé un coño de nada de esto, pero solo repito una alternativa que me comentaron
[Imagen: Imagen3.jpg]
Responder
#3




pega el logs de lo que te de aqui a ver q coño se puede hacer seguro andabas viendo pornos
Responder
#4
(1/12/2019, 12:35:27 AM)party boy escribió: pega el logs de lo que te de aqui a ver q coño se puede hacer seguro andabas viendo pornos

Noooo vale, el estaba buscando unas recetas de "Ponquesitos"
Responder
#5
@Jorge0330 el primer video que te puso @party boy debería devolverte la extensión real del archivo. Pega log a ver que podemos hacer entre todos.
Responder
#6
@Pzykophat a que se refieren cuando dicen "pegar el log"?
Responder
#7
(1/12/2019, 7:19:27 PM)Jorge0330 escribió: @Pzykophat a que se refieren cuando dicen "pegar el log"?

El segundo video que monto Party, es el hijack this. Luego del análisis, te muestra algunos errores, me refería a copiar esos errores para ver como reparar.

Otra de las cosas que puedes hacer, es ver si el archivo tiene dependencia de algún ejecutable y lo muestra con esa extensión. Ya que si es solo el cambio de la extensión, es mas fácil todo.

Prueba con un pendrive limpio, saca una imagen o un archivo que sepas que es es. Por ejemplo un .mp3

Lo copias y lo llevas a otra maquina a ver si te muestra la misma extension .MSOP. De no mostrarla, habra que buscar bien en el registro a ver que aplicación se adjudica la ejecucion de todos los archivos y los muestra con esa extencion.
Responder
#8
@Jorge0330 espero hayas podido resolver tu problema y hayas podido recuparar data.

En lo personal nunca he podido recuperar archivos importantes con infecciones de ransomeware, he visto este virus en diferentes variaciones en clientes con servidores en Windows y lo que respecta a SQL server y la data. nunca he podido resolver, me ha tocado acudir a los respaldos.
de hecho he cambiado la estructura de como hacer los respaldos por infecciones de este tipo.
Saludos!!!!
Responder
#9
@tetranuta Pues como tu dices mi pana, no pude recuperar nada
Responder
#10
hace 2 años un cliente se infecto con una de las primeras mutaciones, contacto con el correo que le decian que contactara, era una gente de rusia, le estaban cobrando 3 bitcoin por regresar solo el sql con la data, obviamente el cliente no pago, bajamos los respaldos que se tenian, se actualizo como 1000 facturas que faltaban y listo.

Hace no mas de una semana, vengo de instalar 2 veces un servidor en un cliente por esta misma variacion de ransomware.

Por error el que nos esta haciedo de ISP no configuro correctamente el router y desde una ubicacion remota le estaban reventando el enlace y por no estar haciendo el nat correctamente con los bloqueos correctos infectaron el servidor Ppal.

ya hoy pudimos solventar, para evitar posible infecciones por instalarse en alguna otra maquina sin saberlo, estamos formateando mas de 60 pc que se encontraban en le red, solo por precaucion.

recomendacion personal:
respando en al menos 2 disco que no esten conectados al mismo tiempo en sus PC o servidores he ir rotando.
y si se puede tener respaldo en algun servicio como google drive, mega y o u a fin que sera fuera de linea.
Saludos....
Responder