41.6134°N · 2.2825°E — GRANOLLERSDLL–DIV 09:00–18:00
Serveis Internet Starlink Suport informàtic Recuperació de dades Fibra i xarxes Càmeres de seguretatEmpresesParticularsTarifesContactePressupost gratis
Inici / Blog / Suport informàtic
Blog · Suport informàtic

Ransomware:
les primeres hores

Si els fitxers no obren, han canviat d'extensió o surt una pantalla demanant bitcoin, desconnecta de la xarxa, no pagues i no formatis. El ransomware continua xifrant mentre l'equip està endollat als altres. Les primeres hores decideixen si recuperes amb còpia o si el disc queda com a únic rastre.

Publicat el 17 de setembre de 2026

Ara mateix

Desconnecta. No pagues. No netegis

Tres frases. La resta de l'article és l'ordre, per no saltar-se'n cap.

El ransomware no és un virus dels d'abans. Xifra fitxers, demana diners, i busca el NAS, el disc de xarxa i les còpies accessibles. Mentre l'equip continua a la xarxa, el dany s'estén.

El primer no és googlar el nom del cep. És tallar xarxa: cable fora, wifi fora, i el mateix gest en qualsevol servidor o NAS que fos a l'abast. Després, no es paga i no es formata.

Les primeres hores

Ordre d'actuació

Aquest ordre. No el del panic-install d'antivirus.

01

Aïlla

Cable de xarxa fora. Wifi desconnectat. La resta d'equips d'aquesta xarxa, igual, fins a saber quins estan nets. No apaguis el router «a veure»: desconnecta els llocs.

02

No pagues, no negociïs

La clau pot no arribar. El pagament no esborra còpies que l'atacant ja ha tret. I no és més barat que reconstruir amb una còpia que sí que existia.

03

No formatis ni executis «netejadors»

Escrius a sobre i destrueixes evidència. Si cal clonar el disc, es clona. Formatar no recupera.

04

Mira si hi ha còpia de debò

No la carpeta al mateix disc. Una còpia fora, versionada, que l'equip infectat no pogués escriure. Restaura un fitxer de prova. Si surt, tens pla. Si no, ets en recuperació.

05

Avisa

Qui porta la informàtica. Si hi ha dades de clients, qui toqui decidir notificació. Denúncia si escau. Una trucada curta evita que mitja oficina «continuï treballant» a la xarxa infectada.

El que no fer

Quatre impulsos que allarguen el problema

Els quatre surten a les primeres dues hores.

Encendre el NAS «per veure si es va salvar»

Si estava mapejat, està xifrat. Encendre'l connectat continua el procés. Desconnecta'l i deixa'l.

Enviar el fitxer de rescat per WhatsApp a un cosí

El text pot esperar. Els equips encesos no.

Restaurar la còpia a sobre del mateix equip infectat

Primer equip net o disc nou. Restaurar sobre el malware és tornar a xifrar.

Contractar el primer que promet desxifrar el dia

Sense còpia i sense clon, les promeses ràpides solen ser formatatge amb un altre nom. Pregunta què faran amb el disc original.

La recomanació

Avui s'aïlla; la còpia es comprova un altre dia, però avui no s'improvisa

El ransomware es gana abans, amb una còpia que el PC no pot pisar. Avui toca no empitjorar.

Xarxa fora, no pagar, no formatar, no continuar treballant a la mateixa xarxa. Si hi ha còpia bona, es reconstrueix al costat. Si no, el disc es tracta com a recuperació, no com a llenç.

Quan això passi —i si passa, passa un dissabte— truca. Millor cinc minuts d'ordre que una tarda d'instal·la-i-formata. I la setmana següent, la conversa és la de NAS o núvol: una còpia que el ransomware no abasti.

Dubtes freqüents

El que soleu preguntar

Com sé que és ransomware i no un disc trencat?+

Disc trencat: sorolls, no es detecta, tot lent. Ransomware: els fitxers hi són, no s'obren, extensió canviada, sovint un text de rescat. Si dubtes, tracta'l com a ransomware: desconnecta la xarxa.

Apago l'equip?+

Desconnecta cable de xarxa i wifi primer. Apagar a cegues pot tallar un xifratge a mitges i complicar una recuperació, però deixar-lo a la xarxa és pitjor: continua saltant als altres. Aïlla, després parla amb qui el mirarà.

Pago el rescat?+

No. No hi ha garantia de clau, finances el cop següent, i en molts casos la còpia o un desxifrador públic resolen. Pagar no és un pla de recuperació.

Formato i llestos?+

Formatar mata el rastre i pot pisar dades recuperables. Si hi ha còpia bona, es reconstrueix l'equip a part. Si no hi ha còpia, el disc es mira com a recuperació, no com a llenç en blanc.

El NAS també està xifrat, què faig?+

Desconnecta'l de la xarxa. No l'encenguis «a veure». Si estava muntat com a unitat al PC infectat, el ransomware l'haurà trobat. És l'escenari que cobreix una còpia que l'equip no pot modificar.

Avíso a la policia?+

Sí, sobretot si hi ha dades de clients o d'empresa. A Espanya es denuncia; no desbloqueja el disc, però deixa constància. Si hi ha dades personals afectades, el RGPD pot exigir notificar.

Puc continuar treballant en un altre PC de l'oficina?+

Només si el vas desconnectar a temps i no comparteix unitats amb l'infectat. Un segon equip «per anar tirant» a la mateixa xarxa és el xifratge següent.

Quant triga a tornar?+

Amb còpia comprovada, hores o un dia. Sense còpia, és recuperació de disc: dies, i no sempre surt. Aquesta diferència es decideix abans, no avui.

Parlem

Ho veiem
junts?

Explica'ns el teu cas i t'aconsellem el just, sense vendre de més. Diagnòstic i pressupost gratis.

644 836 122TRUCA'NS O WHATSAPP
Carrer Joan Vidal i Jumbert, 1008403 GRANOLLERS · VALLÈS ORIENTAL
Obre WhatsApp

Pregunta'ns sense compromís

Omple i et truquem. Fàcil.

Trucar WhatsAppPressupost