El virus KeRanger. ¿Cómo eliminar? (Guía de desinstalación de)

por Lucia Danes - - | Escribe: Ransomware
12

El virus KeRanger – el primer ransomware OS X

El virus KeRanger es un malicioso programa de tipo ransomware que está configurado para infectar a Apple OS X. Aunque esta ciber amenaza no es la primera capaz de afectar OS X, está claro que la amplia discusión sobre la inmunidad de este sistema operativo contra virus ransomware debe poner fin. Justo como las ciber amenazas diseñadas para encriptar datos en sistemas operativos Windows (Cryptowall virus, CryptoWall 3.0, Locky, TeslaCrypt y otras), el ransomware KeRanger es capaz de encontrar los archivos más valiosos y encriptarlos. No importa que este virus apareciese el 4 de Marzo de 2016, se cree que hay cientos de usuarios de Apple que ya han sido afectados por él.

El virus KeRanger se difunde de manera diferente a los virus ransomware previamente vistos. De acuerdo con las últimas noticias, la gente queda infectada con esta amenaza con la última actualización del software Transmission, el cual es un cliente popular de BitTorrent de este software. Sin embargo, no hay garantía de que no comience a afectar a usuarios de Mac a través de emails spam, justo como lo hacen el resto de amenazas ransomware. Cuando quedas infectado con KeRanger, te darás cuenta en tres días. Esta cantidad de tiempo es usada por este ransomware para conectarse con los servidores de comando y control usando una conexión TOR. Una vez que hace esto, comprueba el sistema del PC afectado y busca los archivos de la víctima y los encripta con el algoritmo 2048-bit RSA. Como regla, la gente comienza a ver una nota sobre un pago cuando intentan abrir alguno de los archivos afectados. Normalmente, el virus KeRanger informa a su víctima que los archivos han sido encriptados y que el único modo de desencriptarlos es pagar alrededor de 1 Bitcoin, lo que equivaldría a unos 400$. Si puedes ver este mensaje de alerta en tu escritorio, debes desconectar tu ordenador de Internet y bloquear este virus y la encriptación de tus datos. Por supuesto, el siguiente paso es eliminar KeRanger del sistema.

The picture showing Keranger ransomware

No te recomendamos que pagues, ya que así es como los hackers son capaces de inventar nuevos virus a diario. Además, nunca puedes estar seguro de que este pago te ayude a recuperar tus archivos. Puede ser que la clave de encriptación no valga para nada, y que te quedes sin archivos en tu ordenador. Si estás infectado con KeRanger, lo primero que debes hacer es desconectar tu ordenador del Internet y prevenir la pérdida de datos que no hayan sido aún encriptados. El siguiente de tus pasos debe ser eliminar KeRanger. Puedes usar Webroot SecureAnywhere AntiVirus para ello. En caso de que hayas descubierto un ransomware similar en Windows, deberías ejecutar Reimage. No obstante, recuerda que eliminar el ransomware de tu ordenador no desbloqueará los archivos, y seguirán permanentemente encriptados. Puedes recuperarlos si tienes copias de seguridad hechas, ya que es, de lejos, el método más seguro para mantener tus archivos seguros. Puedes usar USB, CD/DVD o discos duros externos para ello.

¿Cómo se distribuye este virus?

No se conoce mucho aún sobre la distribución de este nuevo virus ransomware. Sin embargo, ya ha sido anunciado que la última actualización del software Transmission es muy probable que sea usada para difundir este ransomware. Creemos que esta actualización ha sido arreglada tras descubrir que estaba infectada, pero nunca puedes estar seguro de ello. Por eso, ten cuidado, ya que no hay garantía de que el freeware (programa gratuito) que vas a instalar sea seguro. Para protegerte, deberías usar solo recursos oficiales cuando instales programas en tu ordenador y también deberías usar un software de seguridad actualizado para prevenir la infiltración de archivos maliciosos. Recuerda que nunca puedes estar seguro de lo que pretenden hacer los hackers y, si estás infectado, eliminar KeRanger no te ayudará a recuperar tus archivos.

¿Cómo puedes eliminar el virus KeRanger de tu ordenador?

Aunque no hay modo de eliminar KeRanger de tu ordenador sin perder tus datos, deberías considerar aún así eliminar el virus junto a todos sus componentes relacionados para evitar la pérdida de datos importantes. Cada una de las ciber amenazas puede ser también usada para infectar un ordenador con malwares adicionales en el futuro, por lo que deberías eliminarlo sin perder ni un segundo más. Para hacerlo, deberías usar una herramienta de seguridad de confianza. En este caso, te recomendamos que uses Webroot SecureAnywhere AntiVirus o un software de seguridad similar diseñado para Mac OS X. Si este virus ha infectado tu sistema operativo Windows, puedes intentar usar Reimage. Finalmente, si este virus está bloqueando tu software antivirus y no puedes abrirlo, deberías seguir nuestras instrucciones detalladas que te proporcionamos a continuación para asegurarte la eliminación de KeRanger más efectiva.

Podemos estar afiliados con cualquier producto que recomendamos en nuestro sitio. Publicación completa en nuestros Acuerdos de Uso. Al descargar cualquier proporcionado software anti-spyware para eliminar El virus KeRanger está de acuerdo con nuestra política de privacidad y Acuerdo de Uso.
¡Hazlo ahora!
Descarga
Reimage (eliminador) Felicidad
Garantía
Descarga
Reimage (eliminador) Felicidad
Garantía
Compatible con Microsoft Windows Compatible con OS X
¿Qué hacer si falla?
Si fallas a la hora de eliminar la infección usando Reimage, envía una pregunta a nuestro equipo de asistencia y proporciona toda la información que puedas.
Reimage es recomendado para desinstalar El virus KeRanger. Los escaneos gratuitos te permiten comprobar si tu PC está infectado o no. Si necesitas eliminar malware, debes comprar la licencia de versión de la herramienta de eliminación de malware Reimage.

Más información sobre este programa puede ser encontrada en el análisis Reimage.

Más información sobre este programa puede ser encontrada en el análisis Reimage.
Menciones en prensa de Reimage
Menciones en prensa de Reimage

Guía de eliminación manual del virus KeRanger:

Eliminar KeRanger usando Safe Mode with Networking

Reimage es una herramienta para detectar malware.
Puedes necesitar comprar la versión completa para eliminar infecciones.
Más información sobre Reimage.

  • Paso 1: Reinicia tu ordenador para Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Click en Start Shutdown Restart OK.
    2. Cuando tu ordenador esté activo, comienza a pulsar F8 múltiples veces hasta que veas la ventana de Advanced Boot Options.
    3. Selecciona Safe Mode with Networking de la lista Selecciona 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Pulsa el botón Power en la pantalla de logueo de Windows. Ahora pulsa y mantén Shift, el cual está en tu teclado y haz click en Restart..
    2. Ahora selecciona Troubleshoot Advanced options Startup Settings y finalmente pulsa Restart.
    3. Una vez que tu ordenador esté activo, selecciona Enable Safe Mode with Networking en la ventana Startup Settings. Selecciona 'Enable Safe Mode with Networking'
  • Paso 2: Eliminar KeRanger

    Loguéate en tu cuenta infectada y comienza a navegar. Descarga Reimage u otro programa anti-spyware legítimo. Actualízalo antes de ejecutar un escaneo completo del sistema y elimina los archivos maliciosos que pertenezcan al ransomware y completa la eliminación de KeRanger.

Si el ransomware está bloqueando Safe Mode with Networking, intenta el método adicional.

Eliminar KeRanger usando System Restore

Reimage es una herramienta para detectar malware.
Puedes necesitar comprar la versión completa para eliminar infecciones.
Más información sobre Reimage.

  • Paso 1: Reinicia tu ordenador para Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Click en Start Shutdown Restart OK.
    2. Cuando tu ordenador esté activo, comienza a pulsar F8 múltiples veces hasta que veas la ventana de Advanced Boot Options.
    3. Selecciona Command Prompt de la lista Selecciona 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Pulsa el botón Power en la pantalla de logueo de Windows. Ahora pulsa y mantén Shift, el cual está en tu teclado y haz click en Restart..
    2. Ahora selecciona Troubleshoot Advanced options Startup Settings y finalmente pulsa Restart.
    3. Una vez que tu ordenador esté activo, selecciona Enable Safe Mode with Command Prompt en la ventana Startup Settings. Selecciona 'Enable Safe Mode with Command Prompt'
  • Paso 2: Restaura tus archivos del sistema y configuraciones
    1. Una vez aparezca la ventana Command Prompt, inserta cd restore y haz click en Enter. Inserta 'cd restore' sin comilla y pulsa 'Enter'
    2. Ahora escribe rstrui.exe y pulsa de nuevo en Enter.. Inserta 'rstrui.exe' sin comilla y pulsa 'Enter'
    3. Cuando una nueva ventana aparezca, haz click en Next y selecciona tu punto de restauración que sea anterior a la infiltración de KeRanger. Tras hacer esto, haz click en Next. Cuando aparezca la ventana 'System Restore', selecciona 'Next' Selecciona tu punto de restauración y haz click en 'Next'
    4. Ahora haz click en Yes para comenzar la restauración del sistema. Haz click en 'Yes' y comienza la restauración del sistema
    Una vez que restaures tu sistema a su fecha anterior, descarga y escanea tu ordenador con Reimage y asegúrate de que la eliminación de KeRanger se ha realizado correctamente.

Finalmente, deberías pensar en la protección contra crypto-ransomwares. Para poder proteger tu ordenador de KeRanger u otros ransomwares, usa un anti-spyware legítimo, como Reimage, Plumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus o Malwarebytes Anti Malware

Sobre el autor

Lucia Danes
Lucia Danes - Investigadora de virus

Si esta guía de eliminación gratuita te ha ayudado y te sientes satisfecho con nuestro servicio, por favor, considera hacer una donación para mantener nuestro servicio funcionando. ¡Incluso las cantidades más pequeñas son bien recibidas!

Más información sobre el autor

Fuente: http://www.2-spyware.com/remove-keranger-virus.html

Guías de eliminación en otros idiomas