Sage es uno de los virus ransomware más peligrosos de la actualidad. Es muy sofisticado y se actualiza a menudo (actualmente se sabe que la versión 2.2 es la última).
Me alegra saber que no tenía nada valioso en esta computadora. De lo contrario, podría ser difícil recuperar los archivos, ya que no existe un método de trabajo al 100%, aunque hay varias cosas que puede hacer.
Pero antes de recuperar sus archivos, primero debe eliminar el ransomware de su computadora. Usar un antivirus es la mejor manera de hacerlo. Puede encontrar una herramienta de eliminación aquí y usarla: Cómo quitar el virus Sage 2.2 Ransomware y descifrar archivos .sage
- ¿Cómo se configuran las "puertas traseras" en el software de cifrado?
- ¿Por qué la gente todavía usa Hackforums para operaciones ilegales a pesar de que es tan anti-privacidad?
- ¿Cómo son las vulnerabilidades de software que son explotadas por los hackers?
- ¿Cuáles son algunos problemas de seguridad con Internet Explorer en 2014?
- ¿Cuál es el código Java para la criptografía usando esteganografía?
También puede seguir la guía manual. Aquí está, acortado:
- Reiniciar en modo seguro .
- Verifique el Administrador de tareas de Windows para detectar procesos sospechosos y finalícelos, luego elimine los archivos asociados.
- Verifique MSConfig en busca de programas de inicio sospechosos y elimínelos.
- Limpie el directorio % TEMP% .
- Verifique % APPDATA% para ver los cambios recientes y elimine los archivos sospechosos.
- Use RegEdit para buscar entradas “sabias” y eliminarlas.
- También en RegEdit , busque tareas con nombres aleatorios aquí (en subcarpetas) y elimínelas:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Schedule \ TaskCache \ Tasks \
- Busca y elimina estos archivos :
!Recuperación_
! HELP_SOS
__config
qucuh.exe
Tempequcuh.exe
Sage2Decrypter.exe
Recuperación de archivos (acortado):
- Restaurar la configuración del sistema utilizando Restaurar sistema .
- Use Shadow Explorer para restaurar instantáneas.
- Restaurar desde copias de seguridad .
- Utilice el programa de recuperación profesional para restaurar archivos.