La gravedad de escala:  
  (99/100)

El virus ransomware Razy 5.0. ¿Cómo eliminar? (Guía de desinstalación de)

por Jake Doevan - - | Escribe: Ransomware
12

El virus Razy 5.0 es otro ransomware que busca dinero

El virus Razy 5.0 ha sido lanzado, y esta versión del ransomware Razy parece estar difundiéndose en forma de documento Adobe. Una vez que la víctima intenta abrirlo, el malware Razy 5.0 muestra un mensaje pop-up diciendo “Error on PDF file!” y luego comienza a encriptar todos los archivos de la víctima. Cada archivo encriptado mantiene su nombre original reemplazado con una extensión de archivo .razy, lo cual hace fácil de identificar el virus. Mientras tanto, el virus muestra una ventana de programa denominada “Razy”, en la que aparece un mensaje diciendo:

Your computer files have been encrypted. Your photos, videos, documents, etc…
But, don’t worry! We have not deleted them, yet!
You have to pay 10€ PaySafeCard to get the decryption key.
Try anything funny and the computer has several safety measures to delete your files.
You have one chance to enter the PaySafeCard code! Be careful!

Sorprendentemente, el virus pide un pequeño pago, sin embargo, esto no hace que el virus sea mejor y no deberías apoyar a los ciber criminales pagando. Parece que los autores de este virus no son tan codiciosos como otros ciber criminales. Aún así, mientras haya posibilidades de que los analistas de malware puedan romper el virus y crear una herramienta gratuita de desencriptación, no deberías pagar. No te dejes engañar por las amenazas de los criminales, las cuales versan sobre la eliminación de tus archivos, y elimina el ransomware Razy 5.0 del sistema en cuanto puedas. Para ello, te recomendamos que uses los programas Reimage o Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus. No deberías intentar eliminar el virus Razy 5.0 manualmente, ya que de este modo puedes acabar dañando severamente el sistema del ordenador borrando archivos equivocados. Es mejor confiar en herramientas de eliminación de malware automáticas, ya que no cometen errores y pueden eliminar completamente este virus de tu sistema.

Razy 5.0 virus in action

¿Cómo infecta el ordenador el virus Razy 5.0?

Como ya hemos mencionado, este virus infecta el ordenador de la víctima a través de un archivo PDF aparentemente seguro. Parece que los ciber criminales distribuyen este malicioso archivo a través de mensajes email engañosos declarando que están enviando un documento importante que la víctima necesita leer de forma inmediata. Por favor, ten cuidado, ya que estas campañas de emails maliciosas son probablemente el método más eficiente de difundir ransomwares a día de hoy. Muchos usuarios aún caen en las trampas de los criminales y abren links o archivos adjuntos maliciosos y acaban invitando sin saberlo a que entre el ransomware en el sistema. Como ya hemos dicho, una vez que la víctima intenta abrir el archivo Adobe Acrobat, el virus muestra un mensaje de error diciendo “Error on PDF file!”, y mientras tanto, comienza el proceso de encriptación de todos los archivos de la víctima. Simplemente para que lo sepas, una herramienta anti-malware apropiada puede prevenir que esto ocurra, por lo que si no has protegido tu PC de estos programas ya, hazlo en cuanto puedas.

¿Cómo eliminar este ransomware del ordenador y restaurar tus archivos?

Si te has convertido en víctima del virus Razy 5.0, entonces debes decidir si deseas pagar la multa y acabar apoyando a los ciber criminales o no. Por supuesto, nosotros nunca diremos a nuestros lectores que paguen; no obstante, en algunos casos, estas pequeñas cantidades de multa pueden parecer de poco valor comparadas con el valor de los datos encriptados. Si decides no pagar, recupera tus archivos desde una copia de seguridad. Antes de hacerlo, asegúrate de eliminar primero el virus. Para ello, deberías seguir las instrucciones que proporcionamos bajo este artículo e iniciar tu PC en Modo Seguro.

Podemos estar afiliados con cualquier producto que recomendamos en nuestro sitio. Publicación completa en nuestros Acuerdos de Uso. Al descargar cualquier proporcionado software anti-spyware para eliminar El virus ransomware Razy 5.0 está de acuerdo con nuestra política de privacidad y Acuerdo de Uso.
¡Hazlo ahora!
Descarga
Reimage (eliminador) Felicidad
Garantía
Descarga
Reimage (eliminador) Felicidad
Garantía
Compatible con Microsoft Windows Compatible con OS X
¿Qué hacer si falla?
Si fallas a la hora de eliminar la infección usando Reimage, envía una pregunta a nuestro equipo de asistencia y proporciona toda la información que puedas.
Reimage es recomendado para desinstalar El virus ransomware Razy 5.0. Los escaneos gratuitos te permiten comprobar si tu PC está infectado o no. Si necesitas eliminar malware, debes comprar la licencia de versión de la herramienta de eliminación de malware Reimage.

Más información sobre este programa puede ser encontrada en el análisis Reimage.

Más información sobre este programa puede ser encontrada en el análisis Reimage.
Menciones en prensa de Reimage
Menciones en prensa de Reimage
Software alternativo
Plumbytes Anti-Malware
Hemos testeado la eficiencia de Plumbytes Anti-Malware eliminando El virus ransomware Razy 5.0 (2016-09-30)
Malwarebytes Anti Malware
Hemos testeado la eficiencia de Malwarebytes Anti Malware eliminando El virus ransomware Razy 5.0 (2016-09-30)
Hitman Pro
Hemos testeado la eficiencia de Hitman Pro eliminando El virus ransomware Razy 5.0 (2016-09-30)
Webroot SecureAnywhere AntiVirus
Hemos testeado la eficiencia de Webroot SecureAnywhere AntiVirus eliminando El virus ransomware Razy 5.0 (2016-09-30)

Guía de eliminación manual del virus Razy 5.0:

Eliminar Razy 5.0 usando Safe Mode with Networking

Reimage es una herramienta para detectar malware.
Puedes necesitar comprar la versión completa para eliminar infecciones.
Más información sobre Reimage.

  • Paso 1: Reinicia tu ordenador para Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Click en Start Shutdown Restart OK.
    2. Cuando tu ordenador esté activo, comienza a pulsar F8 múltiples veces hasta que veas la ventana de Advanced Boot Options.
    3. Selecciona Safe Mode with Networking de la lista Selecciona 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Pulsa el botón Power en la pantalla de logueo de Windows. Ahora pulsa y mantén Shift, el cual está en tu teclado y haz click en Restart..
    2. Ahora selecciona Troubleshoot Advanced options Startup Settings y finalmente pulsa Restart.
    3. Una vez que tu ordenador esté activo, selecciona Enable Safe Mode with Networking en la ventana Startup Settings. Selecciona 'Enable Safe Mode with Networking'
  • Paso 2: Eliminar Razy 5.0

    Loguéate en tu cuenta infectada y comienza a navegar. Descarga Reimage u otro programa anti-spyware legítimo. Actualízalo antes de ejecutar un escaneo completo del sistema y elimina los archivos maliciosos que pertenezcan al ransomware y completa la eliminación de Razy 5.0.

Si el ransomware está bloqueando Safe Mode with Networking, intenta el método adicional.

Eliminar Razy 5.0 usando System Restore

Reimage es una herramienta para detectar malware.
Puedes necesitar comprar la versión completa para eliminar infecciones.
Más información sobre Reimage.

  • Paso 1: Reinicia tu ordenador para Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Click en Start Shutdown Restart OK.
    2. Cuando tu ordenador esté activo, comienza a pulsar F8 múltiples veces hasta que veas la ventana de Advanced Boot Options.
    3. Selecciona Command Prompt de la lista Selecciona 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Pulsa el botón Power en la pantalla de logueo de Windows. Ahora pulsa y mantén Shift, el cual está en tu teclado y haz click en Restart..
    2. Ahora selecciona Troubleshoot Advanced options Startup Settings y finalmente pulsa Restart.
    3. Una vez que tu ordenador esté activo, selecciona Enable Safe Mode with Command Prompt en la ventana Startup Settings. Selecciona 'Enable Safe Mode with Command Prompt'
  • Paso 2: Restaura tus archivos del sistema y configuraciones
    1. Una vez aparezca la ventana Command Prompt, inserta cd restore y haz click en Enter. Inserta 'cd restore' sin comilla y pulsa 'Enter'
    2. Ahora escribe rstrui.exe y pulsa de nuevo en Enter.. Inserta 'rstrui.exe' sin comilla y pulsa 'Enter'
    3. Cuando una nueva ventana aparezca, haz click en Next y selecciona tu punto de restauración que sea anterior a la infiltración de Razy 5.0. Tras hacer esto, haz click en Next. Cuando aparezca la ventana 'System Restore', selecciona 'Next' Selecciona tu punto de restauración y haz click en 'Next'
    4. Ahora haz click en Yes para comenzar la restauración del sistema. Haz click en 'Yes' y comienza la restauración del sistema
    Una vez que restaures tu sistema a su fecha anterior, descarga y escanea tu ordenador con Reimage y asegúrate de que la eliminación de Razy 5.0 se ha realizado correctamente.

Bonus: Recuperar tus datos

La guía que se presenta a continuación te intentará ayudar a eliminar Razy 5.0 de tu ordenador. Para recuperar tus archivos encriptados, te recomendamos que uses una guía detallada por los expertos de seguridad de losvirus.es.

Si tus archivos han sido encriptados por Razy 5.0, puedes usar varios métodos para restaurarlos:

Toma ventaja de la característica de Versiones Previas de Windows

Puedes restaurar algunos archivos individuales fácilmente si tienes habilitada la función Restaurar Sistema en tu ordenador. En este caso, sigue estos pasos:

  • Encuentra un archivo encriptado que desees recuperar y haz click derecho en él;
  • Selecciona “Properties” y ve a la pestaña “Previous versions”;
  • Aquí, comprueba cada copia disponible del archivo “Folder versions”. Deberías seleccionar la versión que quieres recuperar y hacer click en “Restore”.

Usa ShadowExplorer

Si el virus ha fallado a la hora de eliminar las Copias de Volumen Anteriores, entonces es una gran posibilidad de que puedas recuperar tus archivos ahora. Sigue estas instrucciones para recuperar tus datos encriptados:

  • Descarga Shadow Explorer (http://shadowexplorer.com/);
  • Sigue el Asistente de Configuración de Shadow Explorer e instala esta aplicación en tu ordenador.
  • Ejecuta el programa y ve hacia el menú desplegable en la esquina superior izquierda para seleccionar el disco con tus datos encriptados. Comprueba qué carpetas son ahí;
  • Click derecho en la carpeta que quieres restaurar y selecciona “Export”. Puedes también seleccionar dónde quieres que sea almacenada.

Finalmente, deberías pensar en la protección contra crypto-ransomwares. Para poder proteger tu ordenador de Razy 5.0 u otros ransomwares, usa un anti-spyware legítimo, como Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus o Malwarebytes Anti Malware

Jake Doevan
Jake Doevan - La vida es muy corta como para perder tu tiempo con virus

Si esta guía de eliminación gratuita te ha ayudado y te sientes satisfecho con nuestro servicio, por favor, considera hacer una donación para mantener nuestro servicio funcionando. ¡Incluso las cantidades más pequeñas son bien recibidas!

fuente: http://www.2-spyware.com/remove-razy-5-0-ransomware-virus.html

Guías de eliminación en otros idiomas