Esta solución sigue resultando efectiva, pero este virus ha crecido, ha sufrido una mutación y ha surgido una nueva variante que no lo erradica por completo.
Estos son los grandes cambios:
- La imágen de bloqueo en la pantalla ahora es parecida a esta:
- Los más importante en la nueva variante. Renombra, cambia las extensiones y codifica los archivos de nuestro equipo poniendolos de esta forma: “locked-
.<4 caracteres aleatorios>” .
Para poder eliminarlo, vamos a seguir estos pasos:
- Iniciamos el Modo a prueba de fallos / Modo Seguro (pulsar la tecla F8 al arrancar el PC antes de que salga el logo de Windows)
- Pulsamos Inicio –> Ejecutar –> escribimos “msconfig”
- Se nos abrirá una pantalla con varias pestañas, bien, pues en la pestaña “Inicio de Windows” aparecerán todos los programas que se ejecutan en el inicio. Dentro de la lista hay uno que pondrá: C:windowssystem32rundll32.exe C:documents and settings%TUUSUARIO%configuración local …. También podréis detectarlo fácilmente porque en el nombre pondrá “Desconocido”
- Desactivamos tantas líneas como nos aprezcan referentes a este proceso (normalmente 3, aunque pueden ser más o menos)
- Pulsamos en “Aceptar” y luego en “Reiniciar”.
- Una vez reiniciado, verás que ya no aparece la dichosa pantalla.
- Descargamos RannohDecryptor.exe para reparar los archivos renombrados y codificados que en estos momentos no podremos ni siquiera abrir.
- Instalamos y ejecutamos RannohDecryptor.exe en nuestro equipo.
- Al abrirlo veremos una pantalla como esta:
- Pulsaremos sobre la opción “Change parameters” y seleccionamos los discos de nuestro equipo que vamos a analizar, así como (muy importante) la opción de desencriptar archivos. Debe quedar la pantalla parecida a esta:
- Pulsaremos en “OK“
- Por último, lanzamos la reparación pulsando en el botón “Start Scan“.
- Dejamos que el programa limpie y restaure todo.Reiniciamos nuestro equipo.
Listo!!
Espero les sirva.
Espero les sirva.
No hay comentarios:
Publicar un comentario