RevC2 proviene del mismo grupo de ransomware que otros invasores, como TeslaRevC2 Ransomware, RevC2olocker Virus, Coin Locker, ZeroLocker y muchos más. Cada día puedes estar a un solo clic de atraer ataques de tipo ransomware, como RevC2. RevC2 actúa como la infección CoinVault; Además, te enfrentas a un problema mayor: Por mucho que —de momento— sea poco común, tenemos que advertirte de que se trata de una amenaza grave y peligrosa, tanto para el sistema operativo como para los archivos personales que haya en el ordenador.
El archivo de instalación del troyano va camuflado de documento en PDF. El código se ejecuta antes de que se cargue el sistema operativo. En líneas generales, se puede decir que la ventana imposibilita el uso del ordenador hasta que el ataque se haya erradicado por completo. Es posible que recibas mensajes de remitentes perfectamente creíbles, o incluso conocidos, como por ejemplo un proveedor de internet. Nuestra investigación ha demostrado que este programa de ransomware puede diseminarse también mediante «exploit kits».
Este ataque es además un incordio porque, tras instalarse en el PC, reproduce constantemente una notificación emergente que indica que te ha cifrado todos los archivos personales y que tienes que pagar un rescate para conseguir la clave que te permitirá descifrarlos. Este archivo está ubicado en C: Según datos de nuestra investigación, las víctimas de RevC2 deben eliminar un valor llamado “RealtekSoftware” de HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. El troyano que distribuye RevC2 podría haber infectado a la cuenta de correo de su amigo y así encontrarlo a usted.
RevC2 se distribuye como un archivo client.scr. Una vez que lo infectan, el programa maligno escaneará su computadora y codificará todos los archivos de datos que detecte.
Descargar herramienta de eliminación depara eliminar RevC2Tiene muy mala pata que no haya prácticamente ninguna forma de recuperar los archivos, pero solo es una prueba más de lo importantísimo que es tener copias de seguridad de los archivos, ya sea en un disco duro externo o en la nube. También utiliza una clave que desbloquea el código antes mencionado con la clave RSA.
Paso 1. Quitar RevC2 desde tu PC
Eliminación de Windows 8:
- Haga clic con el botón derecho al fondo del menú de Metro UI y seleccione Todas las aplicaciones.
- En el menú de aplicaciones, haga clic en el Panel de Control y luego diríjase a Desinstalar un programa.
- Navegue hacia el programa que desea eliminar y haga clic con el botón derecho sobre el programa y seleccione Desinstalar.
Eliminación de Windows Vista y Windows 7:
- Navegue a la izquierda de la Barra de Tareas y haga clic en el ícono de menú de Inicio de la izquierda.
- Seleccione el Panel de Control y luego vaya a Desinstalar un programa para encontrar las aplicaciones instaladas.
- Haga clic con el botón derecho sobre el programa que desea eliminar de la PC y seleccione Desinstalar.
Eliminación de Windows XP:
- Haga clic en el ícono Inicio ubicado a la izquierda de la barra de tareas para abrir el menú de usuario.
- Seleccione el Panel de Control para encontrar una lista de funciones de Windows y haga doble clic en Agregar o Eliminar Programas.
- Ahora seleccione Modificar o Eliminar Programas y Elimine elprograma indeseado.
Paso 2. Eliminar RevC2 de los navegadores
Eliminación de Google Chrome:
- Abre el navegador y pulsa a la vez Alt+F.
- Saldrá un menú a la derecha, en el que debes seleccionar Configuración.
- Ve a Al iniciar, marca Abrir una página específica o un conjunto de páginas y haz clic en Establecer páginas.
- Sobrescribe o borra la URL que representa a Nation Zoom y pulsa Aceptar.
- Debajo de Aspecto marca Mostrar el botón Página de inicio.
- Haz clic en Cambiar y repite el paso 4.
- Busca el apartado Búsqueda y haz clic en Administrar motores de búsqueda.
- Haz clic en X en la URL de RevC2 para eliminarlo y pulsa Ok.
Eliminación de Mozilla Firefox:
- Abre el navegador y haz clic en el icono del buscador en el cuadro de búsqueda.
- Selecciona Administrar motores de búsqueda y comprueba todas las herramientas de búsqueda disponibles.
- Borra la(s) que ya no quieras y pulsa Aceptar.
- Pulsa a la vez las teclas Alt+T y ve a Opciones.
- Haz clic en la pestaña General y mira donde pone Página de inicio.
- Sobrescribe o elimina la URL que no quieres y dale a Aceptar.
Eliminación de Internet Explorer:
- Abre el navegador y pulsa a la vez Alt+X para abrir el menú de Herramientas.
- Selecciona Opciones de Internet y haz clic en la pestaña General.
- Ve a la Página principal y sobrescríbela o bórrala. Pulsa Aceptar.
- Pulsa otra vez Alt+X.
- En el menú ve a Administrar complementos.
- Selecciona Proveedores de búsquedas en la lista de la izquierda.
- Elige el nuevo buscador predeterminado, Quita el que ya no quieres y dale a Cerrar.
No Comments