Promocionalia centro de negocios

  • Full Screen
  • Wide Screen
  • Narrow Screen
  • Increase font size
  • Default font size
  • Decrease font size

Cómo eliminar el "Virus de la Policía" (Ransomware)

E-mail Imprimir PDF
Usar puntuación: / 3
MaloBueno 
Guía de cómo eliminar el "Virus de la Policía" (Ransomware)

Nombre: Trojan.Ransom
Tipo: Ransomware - "Secuestrador"
Alias: Trojan-Ransom.Win32.Chameleon.mw, Trojan-Ransom.Win32.PornoBlocker.jtg, bunda.exe, Trojan.Chameleon, Win32.HmBlocker, Trojan.Win32.Ransom!IK. Trojan.Win32.Ransom, Win32/LockScreen
"El virus de la policía" se trata en realidad de un malware del tipo "Ransomware" (secuestrador), este utiliza una campaña de marketing bastante agresiva que básicamente consiste en bloquear todo el sistema Windows y mostrar una pantalla inamovible con un supuesto mensaje de la policía, la cual obliga a la víctima al pago una multa para poder restaurarle el acceso a su computador y no borrarle sus archivos.

Atención!!! Ha sido detectada actividad ilegal! Su sistema operativo ha sido bloqueado debido a una infracción de la legislación alemana! Han sido detectadas las siguientes infracciones: "Su dirección IP ha sido registrada en las webs ilegales con contenido pornográfico orientadas a la difusión de la pornografía infantil, zoofilia e imágenes de violencia contra menores! [...] Además, desde su ordenador se realiza un envío ilegal (SPAM) de orientación pro terrorista." 

El presente bloqueo ha sido realizado para prevenir la posibilidad de difusión de dichos materiales desde su ordenador en internet.

Para desbloquear su ordenador, usted ha de pagar una multa de 100 euros! La multa ha de ser pagada antes de 24 hrs desde el momento del bloqueo de su ordenador! En caso de impago, todos los datos de su ordenador serán eliminados!”


Aviso al usuario de la Policía Nacional Española

Las primeras variantes del “virus de la policía” (Trojan.Ransom) fueron reportadas por Kaspersky en el mes de Marzo y estas decían provenir de la policía Alemana (Federal German Police BKA). Durante el mes de Junio Hispasec reportaba la primera variante en idioma español supuestamente proveniente de la policía nacional Española, en donde ya comenzamos a ver algunas víctimas en nuestros foros, y en esta última semana nos llegan reportes de una nueva variante supuestamente proveniente de la policía federal Argentina, entre otras...



Aviso al usuario de la Policía Federal Argentina




Aviso al usuario de la Metropolitan Police



Aviso al usuario de la Federal German Police BKA




Ukash "Las operaciones sobre las actividades ilegales se detectaron en el ordenador"



Cómo eliminar el "Virus de la Policía" (Ransomware).



Herramientas necesarias:
Cita:

PoliFix.exe by @InfoSpyware (Se encuentra al final de este post)

Al infectarnos con el “virus de la policía” se crea una nueva amenaza para eliminar TaskManager y suspender Windows Explorer. Pero antes de hacerlo, el malware toma el control del shell predeterminado de Windows dentro de la llave de registros 

(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon) 

y reemplaza explorer.exe por el nombre aleatorio del archivo infectado. 


Después inicia un bucle infinito y trata de destruir el proceso “taskmgr.exe” si se está ejecutando. También suspende "explorer.exe" cada 100 milisegundos para bloquear las interacciones del usuario.



Pasos para la eliminación:
Cita:

1.- Imprima estas instrucciones ya que es necesario continuar con todos los programas y ventanas cerradas.


2.- Descargar el archivo PoliFix.exe al Dispositivo Extraíble desde otro ordenador. (>> al final del post)


3.- Ingresar al ordenador afectado desde "Modo Seguro" con símbolo del Sistema, utilizando la sesión como Administrador.


4.- Conectar el Dispositivo Extraíble al ordenador y aguardar mínimo 1 minuto a que se cargue.


5.- Verificar cual es la letra asignada para nuestro Dispositivo Extraíble, utilizando la siguiente serie de comandos:
  • Escribir diskpart, aceptar y aguardar a que se cargue el comando.
  • Escribir list volume, aceptar y aguardar. Tomar nota acerca de la letra asignada para nuestro Volumen "Extraíble".
  • Escribir exit, aceptar.
  • Escribir la letra de su Dispositivo Extraíble, ejemplo E: y aceptar.
  • Una vez ingresada a la unidad correspondiente al Dispositivo Extraíble, escribir lo siguiente para ejecutar el archivo:
Código:
"PoliFix.exe"
(con las comillas)


6.- Aguardar y Reiniciar el equipo para comprobar los resultados.


Descargar PoliFix.exe by InfoSpyware
(update: 04 de Febrero 2012)
Archivos Adjuntos
Tipo de Archivo: exe PoliFix.exe (290,8 KB, 14396 visitas)

Marcelo Rivero



Fuente: infospyware.com
You are here: SERVICIOS INFORMÁTICOS FAQ Servicio Técnico Cómo eliminar el "Virus de la Policía" (Ransomware)