¿Cómo recuperar archivos cifrados por el ransomware Schwerer?

pregunta
Problema: ¿Cómo recuperar archivos cifrados por el ransomware Schwerer?
Mi computadora está infectada con el virus Schwerer y estoy buscando una solución para repararla. Necesito recuperar todos los datos almacenados en mi partición D:. Parece que el virus también destruye las instantáneas de volumen, por lo que no puedo restaurar mis archivos a partir de ellas. Lamentablemente, tampoco tengo copias de seguridad de mis archivos. Espero sus sugerencias.
Respuesta resuelta
Schwerer ransomware es una infección cibernética maliciosa que infecta y bloquea archivos en cada computadora que logra infectar. Los virus que muestran este comportamiento se denominan ransomware. De hecho, el ransomware generalmente se clasifica en dos tipos: bloqueador de pantalla y basado en cifrado. El virus de Schwerer pertenece a la última categoría. No altera la configuración de inicio principal para evitar que las víctimas accedan a sus archivos al mostrar una pantalla de bloqueo. En su lugar, el virus encripta los datos personales que encuentra en la computadora infectada utilizando el algoritmo de encriptación AES, encriptación de grado militar que es prácticamente imposible de descifrar sin una clave especial. Desafortunadamente, esta clave no se puede obtener tan fácilmente porque está en manos de extorsionadores. De hecho, los delincuentes ofrecen comprarles esta clave por 150 €, una suma relativamente pequeña en comparación con lo que la mayoría de los ransomware suelen exigir para el descifrado de datos. Sin embargo, no vale la pena recuperar sus archivos de acuerdo con las reglas de los delincuentes. Nunca se puede saber si los piratas informáticos realmente le enviarán la clave de restauración o simplemente desaparecerán con el dinero. Además, los investigadores de seguridad ya han creado un descifrador de Schwerer gratuito que puede usar para recuperar sus datos de forma gratuita. Por supuesto, el descifrador solo funcionará para la versión de ransomware para la que fue diseñado. Por lo tanto, si los piratas informáticos deciden actualizar el virus, es posible que no pueda recuperar sus archivos con esta herramienta.
¿Cómo funciona el descifrador de Schwerer?
El descifrador Schwerer es en realidad un software de generación de claves aleatorias diseñado para proporcionar a las víctimas de ransomware claves de restauración de datos personales. Para utilizar la herramienta, deberá seguir estos pasos:
- Haga una copia de seguridad de sus archivos. Guarde copias de los datos cifrados en caso de que el proceso de descifrado falle o los archivos se dañen permanentemente. De esta manera, puede ir y rehacer el descifrado, si es necesario.
- Descargue Schwerer Decryptor (restore Key Generator Zip file) y extráigalo a su computadora
- Cuando el programa haya terminado, inícielo y siga las instrucciones para aleatorizar su clave de descifrado
- Copie la clave en el portapapeles
- Abra la ventana que contiene la nota de rescate de Schwerer y pegue el código en el cuadro "Restaurar clave"
- Haga clic en el botón "Restaurar archivos"
- Ejecute un análisis del sistema con software antivirus para eliminar los componentes de virus maliciosos de su computadora.
¿Cómo recuperar archivos sin software de descifrado?
Método 1: Descifrar archivos cifrados por Schwerer usando Data Recovery Pro
Data Recovery Pro es un software especializado programado para restaurar archivos dañados y datos cifrados. El programa cubre diferentes tipos de datos y brinda la opción de guardar archivos restaurados en un catálogo seleccionado en la computadora. Aquí se explica cómo usar Data Recovery Pro:
- Obtenga la herramienta Data Recovery Pro desde su sitio web oficial o inicie la descarga inmediatamente haciendo clic en este enlace. http://www.2-spyware.com/download5/data-recovery-pro-setup.exe;
- Siga las instrucciones en pantalla para instalar la configuración de recuperación de datos
- Ejecute la aplicación. Localizará y descifrará automáticamente los archivos dentro del rango de sus capacidades.
Método 2: la función Versiones anteriores de Windows lo ayudará a recuperar versiones anteriores de archivos
Las versiones anteriores de Windows no son la solución que le garantizará una recuperación completa del sistema, pero le permitirán recuperar con éxito algunos de los archivos más importantes. Debe tener en cuenta que la Restauración del sistema debe estar habilitada para que este asistente integrado de Windows funcione. Si se activó antes del ataque de Schwerer, puede hacer lo siguiente:
- Elija los archivos que desea restaurar y haga clic derecho sobre él para seleccionarlo
- En el menú desplegable, busque la opción "Propiedades" y vaya a la pestaña "Versiones anteriores".
- "Versiones de carpeta" revelará todas las copias guardadas de su archivo seleccionado. Seleccione la versión deseada y presione "Restaurar".
Método 3. ¿Cómo usar ShadowExplorer para recuperar tus archivos?
No está claro si Schwerer destruye las instantáneas de volumen de los archivos cifrados. Puede ser que algunas de sus versiones lo hagan y otras no. Entonces, para averiguarlo, debes intentar seguir estos pasos:
- Vaya a http://shadowexplorer.com/, descargue e instale Shadow Explorer en su PC
- Inicie la aplicación y seleccione el disco que desea descifrar desde el menú en la parte superior derecha de la pantalla.
- La nueva ventana abrirá todas las carpetas contenidas en el disco seleccionado, de las cuales tendrás que elegir cuáles quieres restaurar.
- Haga clic en "Exportar" para iniciar la recuperación.
Corrige tus errores automáticamente
El equipo de ugetfix.com hace todo lo posible para ayudar a los usuarios a encontrar las mejores soluciones para eliminar sus errores. Si no desea tener problemas con las técnicas de reparación manual, utilice un software automático. Todos los productos recomendados han sido probados y aprobados por nuestros profesionales. Las herramientas que puede usar para corregir su error se enumeran a continuación:
Para permanecer completamente anónimo y evitar que el ISP y el gobierno lo espíen, debe usar una VPN de acceso privado a Internet. Le permitirá conectarse a Internet siendo completamente anónimo al cifrar toda la información, evitando rastreadores, anuncios y contenido malicioso. Más importante aún, detendrá las actividades de vigilancia ilegal que la NSA y otras instituciones gubernamentales están llevando a cabo a sus espaldas.
Pueden ocurrir circunstancias imprevistas en cualquier momento mientras usa la computadora: puede apagarse debido a un corte de energía, puede aparecer una pantalla azul de la muerte (BSoD) o actualizaciones de Windows. Los errores aleatorios pueden dañar la máquina cuando no está durante unos minutos. . Como resultado, su trabajo escolar, documentos importantes y otros datos podrían perderse. Para recuperar archivos perdidos, puede usar Data Recovery Pro: busca copias de archivos que aún están disponibles en su disco duro y los recupera rápidamente.
Artículos de interés