ESETTeslaCryptDecryptor:


Esta herramienta funciona con las variantes más recientes (v3 y v4) del conocido ransomware y en caso que los archivos cifrados tuvieran extensiones .xxx, .ttt, .micro, .mp3 o se hubieran mantenido sin cambios. Recientemente, los creadores de TeslaCrypt anunciaron que no iban a continuar con sus actividades maliciosas, y un analista de ESET se contactó con ellos de manera anónima a través del canal de soporte que ellos ofrecían a las víctimas de su creación maliciosa. En ese contacto, se les solicitó la llave maestra de descifrado de archivos y sorprendentemente la hicieron pública.


A partir de esta revelación, ESET creó rápidamente esta herramienta gratuita capaz de desbloquear los archivos afectados por las variantes de este ransomware antes mencionadas.


El lanzamiento de esta herramienta podrá ayudar a recuperar los archivos personas y organizaciones que hubieran sufrido una infección con este código malicioso. Más allá de poder recomendar esta herramienta a clientes, prospectos o usuarios en general, también es importante recordarles que siempre es importante contar con medidas de prevención para no infectarse con esta y otras amenazas: la instalación de una solución antivirus, la realización de backups de la información más relevante son tan importantes como la educación del usuario para que no ejecute archivos sospechosos.



Limpiar la infección TeslaCrypt usando la herramienta de descifrado ESET TeslaCrypt


• Sus archivos personales han sido encriptados y aparece la siguiente información en su sistema o en un archivo .txt, .html o .png.



• Su producto ESET detecta la infección Win32/Filecoder.TeslaCrypt


• Desencriptar sus archivos utilizando la herramienta ESETTeslaCryptDecryptor.exe



Solución


1. Descargue la herramienta ESETTeslaCryptDecryptor.exe y almacene el archivo en su Escritorio.


2. Haga clic en Inicio → Todos los programas → Accesorios, haga clic derecho sobre el Símbolo del sistema y luego seleccione Ejecutar como administrador dentro del menú contextual.


• Usuarios de Windows 8 / 8.1 / 10: presione la tecla de Windows + Q para buscar las aplicaciones, escriba Símbolo del sistema dentro del campo de Búsqueda, haga clic derecho en Símbolo del sistema y luego seleccione Ejecutar como administrador dentro del menú contextual.

 

3. Escriba el comando cd %userprofile%\Desktop (no reemplace la variable "userprofile" con su usuario–ingrese el comando exactamente como se muestra) y luego presione Enter.


4. Escriba el comando ESETTeslaCryptDecryptor.exe y presionar Enter.


5. Lea y acepte el acuerdo de licencia del usuario final.


6. Ingrese ESETTeslaCryptDecryptor.exe C: y presione Enter para explorar la unidad C en modo silencioso. Para explorar otra unidad, reemplace C: con la letra correspondiente a la unidad deseada.


7. La herramienta de limpieza de TeslaCrypt se ejecutará y mostrará el mensaje "Looking for infected files...". Si es descubierta una infección, siga las instrucciones de la herramienta para desinfectar su sistema.