La gravedad de escala:  
  (99/100)

El virus ransomware Cerber 4.1.5. ¿Cómo eliminar? (Guía de desinstalación de)

Olivia Morelli - - | Escribe: Ransomware
12

Otra variante de Cerber – el virus ransomware Cerber 4.1.5 ha sido lanzado

La aparición del virus Cerber 4.1.5 muestra que los autores del ransomware Cerber  se centran en la cantidad, no en la calidad de las nuevas versiones de este virus. Por algunas razones, durante las últimas semanas han lanzado cuatro nuevas modificaciones de las cuatro versiones que difícilmente difieren unas de otras. La Cerber 4.1.0, Cerber 4.1.1, Cerber 4.1.4 y finalmente la quinta versión de ransomware (sin contemplar las versiones 4.1.2 y 4.1.3 que nos quedan ya lejos) que encripta los archivos usando la misma criptografía y dejando las mismas notas de pago en el ordenador de la víctima. Todas estas versiones cambian el fondo de pantalla de la víctima con una imagen que dice que el virus ha afectado al ordenador, y proporciona URLs a sitios personales de pago donde la víctima puede encontrar más información sobre la información y aprender a pagar la multa. El virus también guarda un archivo README.hta en cada carpeta que contenga datos encriptados, la cual lanza una ventana “Cerber Ransomware Instructions.” Esta pantalla explica que los archivos han sido encriptados y no han sido dañados, simplemente “asegurados”. Con el fin de recuperarlos, la víctima debe pagar lo que dice la nota de pago. También contiene enlaces que conducen a una “página personal”.

El virus Cerber 4.1.5, justo como sus tres versiones previas, distorsionan los nombres de archivos reemplazando los originales con 10 carácteres aleatorios y también elimina la extensión original y añade 4 carácteres aleatorios a ella. Por ejemplo, si el virus encripta un archivo denominado DCM_0182.jpg, se puede convertir en algo similar a esto: YhapFV86Ax.tf6a. Además de esto, debemos declarar que cada archivo obtiene un nombre diferente, pero todos ellos tienen la misma extensión de archivo. Tristemente, debemos decir que hay herramientas de desencriptación capaces de reparar los archivos corrompidos – solo los autores de este virus tienen poder. Ellos entienden que las víctimas agonizan pensando que van a perder sus archivos y que buscarán recuperarlos, por lo que sugieren un compromiso – pagar a cambio de que recuperen sus archivos. El virus pide 0,6967 BitCoins, lo que equivale aproximadamente a unos 500$, o más si no puedes reunir esta suma de dinero en el periodo de tiempo que se proporciona. Te recomendamos encarecidamente que rechaces cumplir este requisito. Aunque puedan tener la clave de desencriptación que puede solucionar la encriptación de tus archivos, no hay garantías de que te la vayan a dar. Por ello, es altamente recomendable eliminar el virus en cuanto sea posible. Es mejor eliminar el virus Cerber 4.1.5 automáticamente, ya que una herramienta profesional de eliminación de malware puede localizar y acabar con todos los componentes del virus y otros archivos relacionados con el malware en el sistema, mientras que puede llevar más de medio día hacerlo manualmente. Para eliminar Cerber 4.1.5, te recomendamos que uses el programa Reimage.

Image showing Cerber 4.1.5 virus attack

Métodos de infiltración

Varias técnicas de distribución pueden ayudar al virus Cerber 4.1.5 a proliferar. Éste alcanza a las víctimas principalmente a través de emails que contienen malware en archivos adjuntos infectados. Si la víctima es convencida para abrirlos, el malware entra fácilmente en el sistema y comienza a encriptar los archivos. Los síntomas de la infección no suelen detectarse – el ordenador funciona algo más lento por un momento, pero las ralentizaciones del PC difícilmente molestan a los usuarios de PC. Como resultado, todos los datos personales quedan encriptados. Para evitar esta situación, no abras emails que provengan de personas desconocidas o individuos que digan que trabajan para empresas conocidas y envían “cartas” oficiales desde direcciones emails aparentemente sospechosas.

La cuarta generación de Cerber es conocida por distribuirse a través de la campaña PseudoDarkleech, la cual muestra el ransomware a través de páginas webs de Internet comprometidas. PseudoDarkleech inyecta links que conducen el exploit kit RIG a una página web afectada o redirige al usuario a un servidor que tiene el mismo exploit kit. Cerber es también reportado por distribuirse con la ayuda del exploit kit Neutrino. Estos ataques solo pueden ser evitados con la ayuda de un software anti-malware actualizado y de confianza.

¿Cómo eliminar Cerber 4.1.5?

Por favor, entiende que este virus es un programa de ordenador muy severo y maligno que está diseñado para tomar tus archivos personales de manera ilegal. Para eliminar el virus Cerber 4.1.5, es ALTAMENTE recomendable usar un poderoso programa anti-malware. Este ejemplo de malware altera las claves de Registro y añade un número significante de nuevos archivos al sistema, los cuales son difíciles de detectar y eliminar, especialmente si no eres un experto en seguridad. Para eliminar Cerber 4.1.5, usa una de nuestras herramientas recomendadas de eliminación; pero antes de hacerlo, ejecuta el ordenador en el modo específico que explicamos abajo.

Podemos estar afiliados con cualquier producto que recomendamos en nuestro sitio. Publicación completa en nuestros Acuerdos de Uso. Al descargar cualquier proporcionado software anti-spyware para eliminar El virus ransomware Cerber 4.1.5 está de acuerdo con nuestra política de privacidad y Acuerdo de Uso.
¡Hazlo ahora!
Descarga
Reimage (eliminador) Felicidad
Garantía
Descarga
Reimage (eliminador) Felicidad
Garantía
Compatible con Microsoft Windows Compatible con OS X

¿Qué hacer si falla?
Si fallas a la hora de eliminar la infección usando Reimage, envía una pregunta a nuestro equipo de asistencia y proporciona toda la información que puedas.
Reimage es recomendado para desinstalar El virus ransomware Cerber 4.1.5. Los escaneos gratuitos te permiten comprobar si tu PC está infectado o no. Si necesitas eliminar malware, debes comprar la licencia de versión de la herramienta de eliminación de malware Reimage.

Más información sobre este programa puede ser encontrada en el análisis Reimage.

Más información sobre este programa puede ser encontrada en el análisis Reimage.
Menciones en prensa de Reimage
Menciones en prensa de Reimage
Software alternativo
Plumbytes Anti-Malware
Hemos testeado la eficiencia de Plumbytes Anti-Malware eliminando El virus ransomware Cerber 4.1.5 (2016-12-07)
Malwarebytes Anti Malware
Hemos testeado la eficiencia de Malwarebytes Anti Malware eliminando El virus ransomware Cerber 4.1.5 (2016-12-07)
Hitman Pro
Hemos testeado la eficiencia de Hitman Pro eliminando El virus ransomware Cerber 4.1.5 (2016-12-07)
Webroot SecureAnywhere AntiVirus
Hemos testeado la eficiencia de Webroot SecureAnywhere AntiVirus eliminando El virus ransomware Cerber 4.1.5 (2016-12-07)

Método 1. Eliminar Cerber 4.1.5 usando Safe Mode with Networking

Paso 1: Reinicia tu ordenador para Safe Mode with Networking
Windows 7 / Vista / XP
  • Click en Start Shutdown Restart OK.
  • Cuando tu ordenador esté activo, comienza a pulsar F8 múltiples veces hasta que veas la ventana de Advanced Boot Options.
  • Selecciona Safe Mode with Networking de la lista
Selecciona 'Safe Mode with Networking'
Windows 10 / Windows 8
  • Pulsa el botón Power en la pantalla de logueo de Windows. Ahora pulsa y mantén Shift, el cual está en tu teclado y haz click en Restart..
  • Ahora selecciona Troubleshoot Advanced options Startup Settings y finalmente pulsa Restart.
  • Una vez que tu ordenador esté activo, selecciona Enable Safe Mode with Networking en la ventana Startup Settings.
Selecciona 'Enable Safe Mode with Networking'
Paso 2: Eliminar Cerber 4.1.5

Loguéate en tu cuenta infectada y comienza a navegar. Descarga Reimage u otro programa anti-spyware legítimo. Actualízalo antes de ejecutar un escaneo completo del sistema y elimina los archivos maliciosos que pertenezcan al ransomware y completa la eliminación de Cerber 4.1.5.

Si el ransomware está bloqueando Safe Mode with Networking, intenta el método adicional.

Reimage es una herramienta para detectar malware. Puedes necesitar comprar la versión completa para eliminar infecciones. Más información sobre Reimage.

Método 2. Eliminar Cerber 4.1.5 usando System Restore

Paso 1: Reinicia tu ordenador para Safe Mode with Command Prompt
Windows 7 / Vista / XP
  • Click en Start Shutdown Restart OK.
  • Cuando tu ordenador esté activo, comienza a pulsar F8 múltiples veces hasta que veas la ventana de Advanced Boot Options.
  • Selecciona Command Prompt de la lista
Selecciona 'Safe Mode with Command Prompt'
Windows 10 / Windows 8
  • Pulsa el botón Power en la pantalla de logueo de Windows. Ahora pulsa y mantén Shift, el cual está en tu teclado y haz click en Restart..
  • Ahora selecciona Troubleshoot Advanced options Startup Settings y finalmente pulsa Restart.
  • Una vez que tu ordenador esté activo, selecciona Enable Safe Mode with Command Prompt en la ventana Startup Settings.
Selecciona 'Enable Safe Mode with Command Prompt'
Paso 2: Restaura tus archivos del sistema y configuraciones
  • Una vez aparezca la ventana Command Prompt, inserta cd restore y haz click en Enter. Inserta 'cd restore' sin comilla y pulsa 'Enter'
  • Ahora escribe rstrui.exe y pulsa de nuevo en Enter.. Inserta 'rstrui.exe' sin comilla y pulsa 'Enter'
  • Cuando una nueva ventana aparezca, haz click en Next y selecciona tu punto de restauración que sea anterior a la infiltración de Cerber 4.1.5. Tras hacer esto, haz click en Next. Cuando aparezca la ventana 'System Restore', selecciona 'Next' Selecciona tu punto de restauración y haz click en 'Next'
  • Ahora haz click en Yes para comenzar la restauración del sistema. Haz click en 'Yes' y comienza la restauración del sistema
Una vez que restaures tu sistema a su fecha anterior, descarga y escanea tu ordenador con Reimage y asegúrate de que la eliminación de Cerber 4.1.5 se ha realizado correctamente.
Reimage es una herramienta para detectar malware. Puedes necesitar comprar la versión completa para eliminar infecciones. Más información sobre Reimage.

Bonus: Recuperar tus datos

La guía que se presenta a continuación te intentará ayudar a eliminar Cerber 4.1.5 de tu ordenador. Para recuperar tus archivos encriptados, te recomendamos que uses una guía detallada por los expertos de seguridad de losvirus.es.

Si tus archivos han quedado corrompidos, por favor, intenta los métodos de recuperación de datos primero. No importa si estás pensando pagar o no, deberías intentar recuperarlos de manera gratuita. Estas técnicas pueden ayudarte a reconstruir tus archivos.

Si tus archivos han sido encriptados por Cerber 4.1.5, puedes usar varios métodos para restaurarlos:

Recuperación de datos con Data Recovery Pro

Data Recovery Pro es una herramienta profesional que puede ayudarte a solucionar o restaurar archivos corrompidos, eliminados y, algunas veces, encriptados. Nosotros creemos que esta herramienta puede ayudarte a recuperar, al menos, parte de tus archivos.

  • Descarga Data Recovery Pro (http://losvirus.es/download/data-recovery-pro-setup.exe);
  • Sigue los pasos establecidos en Data Recovery e instala el programa en tu ordenador;
  • Ejecútalo y escanea tu ordenador en busca de los archivos encriptados por el ransomware Cerber 4.1.5;
  • Restauralos.

Versiones Previas de Windows

¿Recuerdas haber habilitado la función Restauración del Sistema hace algún tiempo? Si es que sí, deberías intentar usar este método para recuperar tus archivos.

  • Encuentra un archivo encriptado que desees recuperar y haz click derecho en él;
  • Selecciona “Properties” y ve a la pestaña “Previous versions”;
  • Aquí, comprueba cada copia disponible del archivo “Folder versions”. Deberías seleccionar la versión que quieres recuperar y hacer click en “Restore”.

Finalmente, deberías pensar en la protección contra crypto-ransomwares. Para poder proteger tu ordenador de Cerber 4.1.5 u otros ransomwares, usa un anti-spyware legítimo, como Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus o Malwarebytes Anti Malware

Olivia Morelli
Olivia Morelli - Analista de malware

Si esta guía de eliminación gratuita te ha ayudado y te sientes satisfecho con nuestro servicio, por favor, considera hacer una donación para mantener nuestro servicio funcionando. ¡Incluso las cantidades más pequeñas son bien recibidas!

fuente: http://www.2-spyware.com/remove-cerber-4-1-5-ransomware-virus.html

Guías de eliminación en otros idiomas