¿Qué es Odin Ransomware?
Odin ransomware es la última versión del infame ransomware Locky. Como sabemos, anteriormente agregó extensiones .locky y .zepto. Ahora usa .odin extensión. Técnicamente, es el mismo virus Locky, que usa la misma criptografía asimétrica. Sin embargo, ahora se cambió la clave y, actualmente, AutoLocky Decryptor, que pudo descifrar archivos .locky, no puede hacer nada con los archivos .odin. Ahora ransomware usa el proceso del sistema (rundll32.exe) para ejecutar el proceso malicioso e iniciar el proceso de encriptación. Odin cambia la imagen de fondo del escritorio a la misma imagen con instrucciones para pagar el rescate. El rescate es enorme (3 Bitcoins o ~$1800). El malware crea 3 archivos (_HOWDO_texto.html, _HOWDO_texto.bmpy _HOWDO_texto.html) y los copia en la carpeta con archivos cifrados.
Nota: Los piratas informáticos generalmente no envían descifradores ni claves de descifrado, incluso si les paga. Espere hasta que aparezca el descifrador en funcionamiento o intente restaurar los archivos .odin manualmente desde la copia de seguridad o siguiendo las instrucciones a continuación.
En este artículo encontrará una guía completa para eliminar Odin ransomware y descifrar archivos .odin en Windows 10, Windows 8, Windows 7 y versiones anteriores.
Cómo Odin Ransomware infectó su PC
Odin como Locky o Zepto utiliza archivos adjuntos de correo electrónico, con 2 tipos de archivos (.zip y .docm). El primero usa archivos de script java archivados. El segundo usa macros dentro del documento, que luego descargarán el ejecutable principal. Los iconos de archivos JavaScript pueden parecer archivos de texto y los usuarios desprevenidos pueden hacer clic en ellos. El virus asigna cierta identificación a las víctimas, que se utiliza para nombrar esos archivos y enviar la clave de descifrado. Para prevenir la infección con este tipo de amenazas en el futuro, le recomendamos que utilice Spyhunter 5 y HitmanPro con CryptoGuard.
Descargar herramienta de eliminación
Para eliminar Odin Ransomware por completo, le recomendamos que utilice SpyHunter 5 de EnigmaSoft Limited. Detecta y elimina todos los archivos, carpetas y claves de registro de Odin Ransomware. La versión de prueba de SpyHunter 5 ofrece escaneo de virus y eliminación por única vez GRATIS.
Herramienta de eliminación alternativa
Para eliminar Odin Ransomware por completo, le recomendamos que utilice Norton Antivirus de Symantec. Detecta y elimina todos los archivos, carpetas y claves de registro de Odin Ransomware y previene futuras infecciones por virus similares.
Cómo eliminar Odin Ransomware manualmente
No se recomienda para eliminar Odin Ransomware manualmente, para una solución más segura utilice en su lugar herramientas de eliminación.
Archivos Odin Ransomware:
_HELP_instructions.html
Claves de registro de Odin Ransomware:
no information
Cómo descifrar y restaurar archivos .odin
Utilice descifradores automáticos
Odin Ransomware permite al usuario descifrar 1 archivo de forma gratuita. Esto se puede utilizar para intentar descifrar todos los archivos determinando la clave de cifrado utilizando este archivo descifrado y comparándolo con uno cifrado utilizando herramientas especiales. El descifrador de ransomware de Kaspersky puede ser útil en este caso. Es gratis y fácil de usar. Descargue Kaspersky Ransomware Decryptor aquí:
No hay ningún propósito para pagar el rescate, porque no hay garantía de que reciba la clave, pero pondrá en riesgo sus credenciales bancarias.
Si está infectado con Odin ransomware y lo eliminó de su computadora, puede intentar descifrar sus archivos. Los proveedores de antivirus y las personas crean descifradores gratuitos para algunos casilleros de cifrado. Para intentar descifrarlos manualmente, puede hacer lo siguiente:
Usando la opción de versiones anteriores de Windows:
- Haga clic derecho en el archivo infectado y elija Propiedades.
- Seleccione Versiones anteriores .
- Elija una versión particular del archivo y haga clic en Copiar.
- Para restaurar el archivo seleccionado y reemplazar el existente, haga clic en el Restaurar del botón.
- En caso de que no haya elementos en la lista, elija un método alternativo.
Usando de Shadow Explorer:
- Descargar Shadow Explorer .
- Ejecútelo y verá una lista en pantalla de todas las unidades y las fechas en que se creó la instantánea.
- Seleccione la unidad y la fecha desde la que desea restaurar.
- Haga clic con el botón derecho en el nombre de una carpeta y seleccione Exportar.
- En caso de que no haya otras fechas en la lista, elija un método alternativo.
Si está utilizando Dropbox:
- Inicie sesión en el sitio web de Dropbox y vaya a la carpeta que contiene los archivos cifrados.
- Haga clic derecho en el archivo cifrado y seleccione Versiones anteriores.
- Seleccione la versión del archivo que desea restaurar y haga clic en el Restaurar del botón.
Cómo proteger la computadora de virus como Odin Ransomware en el futuro
Utilice Malwarebytes Anti-Ransomware Beta
El famoso proveedor anti-malware Malwarebytes junto con EasySync Solutions crearon una herramienta que lo ayudará con la protección activa contra el ransomware como escudo adicional a su protección actual.
Utilice HitmanPro.Alert con CryptoGuard
Proveedor holandés del legendario escáner basado en la nube HitmanPro - Surfright lanzó la solución antivirus activa HitmanPro.Alert con la función CryptoGuard que protege eficazmente de las últimas versiones de criptovirus.