aviso de la policia

Hola a todos,

Espero que, pese a las horas, alguien lea esto, porque estoy bastante preocupado.

Resulta que estaba con el ordenador que uso para trabajar, y de repente me sale una ventana, que aparentemente es de la policía nacional, que me dice que han encontrado software ilegal en mi pc, y que me bloquean el ordenador durante 72 horas, y que tengo que pagar una multa de 100 euros.

He reiniciado el pc y se me queda en blanco...realmente no puedo hacer nada.

¿alguien sabe lo que es esto?...necesito el portátil para trabajar mañana.
En dos palabras: Vi rus.

Aquí tienes información sobre como eliminarlo:

http://viruspolicianacional.bligoo.es/c ... a-nacional
Joder pero no ahí un post oficial del virus de la policía?
oscx7 está baneado del subforo por "Troll"
Hola, si tienes windows 7 instalado leete esto: http://www.restauraciontalavera.es/blog ... -windows-7 y despues pasale un antivirus que este actualizado a todo el ordenador, con uno como e AVG te vale, te lo bajas, lo instalas, lo actualizas y haces un escaneo de todo el ordenador


Lo que comentas de la policia suena a Spam o algun malware que alardea mucho pero realmente no es muy perjudicial


un saludo y ya contaras que tal ;)
Sí que lo hay, creo que estaba en el subforo de PC.

El famoso virus de la policía, anda que no he tenido que quitarlo de ordenadores de parientes, amigos ni conocidos. Uno incluso llegó a llamar a la policía todo asustado XD. Me imagino a los maderos en la comisaría partiéndose de risa. Lo curioso es que a mí nunca me ha entrado en ninguno de mis ordenadores, pese a que no tengo antivirus en ninguno de ellos. Igual es porque no suelo andar por webs extrañas ni me bajo software basura.

Hay varias variantes de este puñetero virus, algunas son sencillísimas de quitar, pero otras son mucho más jodidas, porque encriptan todos los archivos del pc y hay que hacer unas cuantas piruetas para recuperarlos. En Google tienes información a patadas de este asqueroso bicho.

Si tienes la versión más simple, te basta con iniciar el pc en modo a prueba de fallos (F8 mientras arranca) y darle a restaurar sistema en algún punto anterior a que el bicho actuase.
Si es otra versión, tendrás que bajarte varios programitas de internet (malwarebytes y demás)
katxan escribió:Sí que lo hay, creo que estaba en el subforo de PC.

El famoso virus de la policía, anda que no he tenido que quitarlo de ordenadores de parientes, amigos ni conocidos. Uno incluso llegó a llamar a la policía todo asustado XD. Me imagino a los maderos en la comisaría partiéndose de risa. Lo curioso es que a mí nunca me ha entrado en ninguno de mis ordenadores, pese a que no tengo antivirus en ninguno de ellos. Igual es porque no suelo andar por webs extrañas ni me bajo software basura.

Hay varias variantes de este puñetero virus, algunas son sencillísimas de quitar, pero otras son mucho más jodidas, porque encriptan todos los archivos del pc y hay que hacer unas cuantas piruetas para recuperarlos. En Google tienes información a patadas de este asqueroso bicho.
entra por el java, si no tienes java no entra.
katxan escribió:Igual es porque no suelo andar por webs extrañas ni me bajo software basura.


yo tampoco tengo antivirus, visito eol y poco mas, y un dia aleatorio zas. me costo quitarlo una buena temporada, porque todo lo que encontraba era para versiones anteriores.

también había una noticia en portada de que habían detenido a los cabrones que lo habían hecho
oscx7 está baneado del subforo por "Troll"
Si el virus es una variante que no te permite entrar en modo seguro lee esto:

http://foros.zonavirus.com/viewtopic.php?f=5&t=43521

y tambien he encontrado este video

http://www.youtube.com/watch?v=1GyQ1yBDJm0



Por cierto, los creadores de este malware ( que no virus aunque se le identifique como tal) han sido detenidos depues de estafar mas de un millon de euros

http://www.publico.es/450645/cae-la-red ... n-de-euros
Si pagabas se quitaba?? xDDD
Pues eso...no me deja ni arrancar en modo seguro.

Voy a probar arrancando con el Karpensky, a ver qué tal.

Me alegro que hayan pillado a esos hijos de la gran punta...mañana tengo que estar a la 6:00 en el curro.
oscx7 está baneado del subforo por "Troll"
SrLOBO escribió:Pues eso...no me deja ni arrancar en modo seguro.

Voy a probar arrancando con el Karpensky, a ver qué tal.

Me alegro que hayan pillado a esos hijos de la gran punta...mañana tengo que estar a la 6:00 en el curro.


Leete el enlace del foro que te he puesto antes:

http://foros.zonavirus.com/viewtopic.php?f=5&t=43521
Thierry Henry está baneado por "Saltarse el ban con un clon"
oscx7 escribió:
SrLOBO escribió:Pues eso...no me deja ni arrancar en modo seguro.

Voy a probar arrancando con el Karpensky, a ver qué tal.

Me alegro que hayan pillado a esos hijos de la gran punta...mañana tengo que estar a la 6:00 en el curro.


Leete el enlace del foro que te he puesto antes:

http://foros.zonavirus.com/viewtopic.php?f=5&t=43521



Es decir dales dinero a los de zonavirus, xDDD, hay formas gratuitas de quitarlo como te han dicho antes.
Enanon escribió:
katxan escribió:Igual es porque no suelo andar por webs extrañas ni me bajo software basura.


yo tampoco tengo antivirus, visito eol y poco mas, y un dia aleatorio zas. me costo quitarlo una buena temporada, porque todo lo que encontraba era para versiones anteriores.

también había una noticia en portada de que habían detenido a los cabrones que lo habían hecho


pues ya somos 2 sin antivirus, y yo visito mas paginas, y bueno, tampoco me preocupa que se me meta un virus, que se aloje bien, mientras no me moleste...Y en cuanto moleste formateo al canto xD
oscx7 está baneado del subforo por "Troll"
Thierry Henry escribió:Es decir dales dinero a los de zonavirus, xDDD, hay formas gratuitas de quitarlo como te han dicho antes.


Que dinero?, en ese enlace un usuario de ese foro puso esto:

Virus policia solucionado muy facilmente.
Virus con variante que no deja entrar en modo seguro, ni c, ni pasar antivirus, ni nada. Sale el escritorio pero a los 10 segundos sale la conocida imagen y se acabo.
Mi ordenador XP. Lo he podido solucionar de la siguiente forma: al arrancar he pulsado repetidamente control-alt-sup (muchas veces) con lo que sale el administrador de tareas y he ido cerrando aleatoriamente varios procesos, supongo que he debido de cerrar el del virus porque ya no ha salido la imagen de bloqueo a los pocos segundos, con lo que he podido cerrar algun proceso mas, y pasar un antivirus (AVG) que me ha pillado un par de troyanos (uno creo que era: documents and setting \all users\datos de programa\oamepqqbhoeeuqx\mail.html ) la verdad es que no he perdido tiempo en copiar el nombre en cuanto los ha pillado los he borrado. Luego ya he podido ir a un punto de restauración y solucinado (por ahora).

Antes habia puesto el disco como esclavo en otro ordenador de mi trabajo y pasando el antivirius shophos me ha pillado dos virus que no he podido borrar porque en ese ordenador yo no tenia permisos de administrador, los ha puesto en cuarentena pero al volver con el disco a mi oprdenador todo seguia igual, hasta que he hecho lo que os he contado arriba. Los nombres de los virus me parece que no eran los que me encontado AVG. Pongo los del sophos por si es util:

tro/ZAccess-BQ windows\system32\drivers\serial.sys

Tro/HTML-T documents and setting \all users\datos de programa\oamepqqbhoeeuqx\mail.html

ubicación: HKU\S-1-5-21-4173081338-3087172940-1794308882-1454\software\windows\currentversion\Policies\Explorer\NoFind

ubicación: HKU\S-1-5-21-4173081338-3087172940-1794308882-1454\software\windows\currentversion\Policies\Explorer\NoRun

Espero que a alguien le sirva de ayuda y tenga la misma suerte que yo.



Thierry Henry escribió:hay formas gratuitas de quitarlo como te han dicho antes.


Si, Instalar un sistema Linux y se acabo el problema, incluso windows en si mismo es un virus [ginyo]
oscx7 escribió:
Thierry Henry escribió:Es decir dales dinero a los de zonavirus, xDDD, hay formas gratuitas de quitarlo como te han dicho antes.


Que dinero?, en ese enlace un usuario de ese foro puso esto:

Virus policia solucionado muy facilmente.
Virus con variante que no deja entrar en modo seguro, ni c, ni pasar antivirus, ni nada. Sale el escritorio pero a los 10 segundos sale la conocida imagen y se acabo.
Mi ordenador XP. Lo he podido solucionar de la siguiente forma: al arrancar he pulsado repetidamente control-alt-sup (muchas veces) con lo que sale el administrador de tareas y he ido cerrando aleatoriamente varios procesos, supongo que he debido de cerrar el del virus porque ya no ha salido la imagen de bloqueo a los pocos segundos, con lo que he podido cerrar algun proceso mas, y pasar un antivirus (AVG) que me ha pillado un par de troyanos (uno creo que era: documents and setting \all users\datos de programa\oamepqqbhoeeuqx\mail.html ) la verdad es que no he perdido tiempo en copiar el nombre en cuanto los ha pillado los he borrado. Luego ya he podido ir a un punto de restauración y solucinado (por ahora).

Antes habia puesto el disco como esclavo en otro ordenador de mi trabajo y pasando el antivirius shophos me ha pillado dos virus que no he podido borrar porque en ese ordenador yo no tenia permisos de administrador, los ha puesto en cuarentena pero al volver con el disco a mi oprdenador todo seguia igual, hasta que he hecho lo que os he contado arriba. Los nombres de los virus me parece que no eran los que me encontado AVG. Pongo los del sophos por si es util:

tro/ZAccess-BQ windows\system32\drivers\serial.sys

Tro/HTML-T documents and setting \all users\datos de programa\oamepqqbhoeeuqx\mail.html

ubicación: HKU\S-1-5-21-4173081338-3087172940-1794308882-1454\software\windows\currentversion\Policies\Explorer\NoFind

ubicación: HKU\S-1-5-21-4173081338-3087172940-1794308882-1454\software\windows\currentversion\Policies\Explorer\NoRun

Espero que a alguien le sirva de ayuda y tenga la misma suerte que yo.



Thierry Henry escribió:hay formas gratuitas de quitarlo como te han dicho antes.


Si, Instalar un sistema Linux y se acabo el problema, incluso windows en si mismo es un virus [ginyo]



Ya estamos, y mira que prefiero linux a windows, pero esa respuesta es una santa chorrada de no tener idea de como solucionarlo xD
Si también secuestra la sesión de modo a prueba de fallos, es necesario entrar a modo a prueba de fallos sólo simbolo del sistema y deade ahí hacer lo mismo que se iba a hacer, pero desde el terminal.

Desde ahí podemos hacer 2 cosas pasa solucionarlo, pasar malwarebytes, algun antivirus, etc o directamente ir al ejecutable de Restaurar sistema, ejecutarlo y restaurarlo oa algun día anterior a la entrada del virus.
danaang escribió:Si pagabas se quitaba?? xDDD

Creo que sí, pero podía volver a aparecer xD.
oscx7 está baneado del subforo por "Troll"
ernen escribió:Ya estamos, y mira que prefiero linux a windows, pero esa respuesta es una santa chorrada de no tener idea de como solucionarlo xD


Yo no he dicho que supiese solucionarlo ( ademas no me interesa), lo que yo he dicho es que encontré a un usuario de otro foro que si elimino el malware ( que no virus) y por eso puse el enlace de esa web.

Sobre lo de Linux te diré que por mi se puede usar el sistema operativo que se quiera, servidora lo único que ha hecho es dar un consejo, ademas windows es un coladero.


Imagen
jas1 escribió:
katxan escribió:Sí que lo hay, creo que estaba en el subforo de PC.

El famoso virus de la policía, anda que no he tenido que quitarlo de ordenadores de parientes, amigos ni conocidos. Uno incluso llegó a llamar a la policía todo asustado XD. Me imagino a los maderos en la comisaría partiéndose de risa. Lo curioso es que a mí nunca me ha entrado en ninguno de mis ordenadores, pese a que no tengo antivirus en ninguno de ellos. Igual es porque no suelo andar por webs extrañas ni me bajo software basura.

Hay varias variantes de este puñetero virus, algunas son sencillísimas de quitar, pero otras son mucho más jodidas, porque encriptan todos los archivos del pc y hay que hacer unas cuantas piruetas para recuperarlos. En Google tienes información a patadas de este asqueroso bicho.
entra por el java, si no tienes java no entra.


¿Como podría colarse una cosa asi por tener java?
Lloyd Irving escribió:
¿Como podría colarse una cosa asi por tener java?

Porque java tiene más agujeros que un colador, sobretodo si no lo actualizas (sí, ese aviso puñetero del jucheck.exe).
Es un virus, te recomiendo que te metas al modo seguro e instales el anti malware, otra forma es restaurar el sistema a un punto anterior.

Saludos.
Pues yo tengo Java y descargo bastante, no tengo antivirus y nunca me ha entrado ningún virus, de vez en cuando, una vez cada varios meses pruebo algún antivirus y ninguno me detecta nada, así que no se lo que hay que hacer para que te entre alguno. [qmparto]
El virus de la policía es facilón de quitar, pero como dicen hay varios tipos, uno con borrar dos archivos me acuerdo que se quitaba, otros tenías que editar registros y demás, pero prueba restaurando antes de nada.
oscx7 escribió:
ernen escribió:Ya estamos, y mira que prefiero linux a windows, pero esa respuesta es una santa chorrada de no tener idea de como solucionarlo xD


Yo no he dicho que supiese solucionarlo ( ademas no me interesa), lo que yo he dicho es que encontré a un usuario de otro foro que si elimino el malware ( que no virus) y por eso puse el enlace de esa web.

Sobre lo de Linux te diré que por mi se puede usar el sistema operativo que se quiera, servidora lo único que ha hecho es dar un consejo, ademas windows es un coladero.


Imagen

y linux también, usa openbsd

Only two remote holes in the default install, in a heck of a long time!
Como han dicho, entra mediante java por un anuncio de un banner aleatorio que mayormente suele encontrarse en paginas que no controlan su contenido como webs de host gratuito, de cracks o warrillas. En su día fue un bug 0 day y aun actualizando java, el virus también fue modificado volviendo a ser otro 0 day con la ultima versión actualizada nuevamente. La verdad es que pudo ser todo un caos por que si usas tu cuenta de admin tenia control total, pero se limitaron a ejecutar un programa bastante simple y deshabilitar el administrador de tareas y en versiones nuevas borraba un par de claves que evitaban el acceso a modo a prueba de fallos grafico. De hecho, su simplicidad hacia que los antivirus no sospecharan de el ejecutable principal y no lo bloqueasen.

Por otro lado, Windows no es ningún coladero, anda que no sois cansos algunos con linux, parece que os pagan por decirlo. Eso muestra una inseguridad y falta de confianza en tu elección de SO, hablo de el cansino que anda así siempre, no de la gente que usa linux. La gente normal que esta contenta y conforme no va despotricando de lo demás y alardeando de lo suyo. Es un fallo de JAVA que esta diseñado para arrancar en Windows, por que es mas inseguro (mas != a muy) y lo tiene mas gente. Si la gente usara en win cuentas de usuario limitadas como se obliga en linux y no la de admin como el 95% de los hogares la cosa seria pareja, para empezar este virus no podría tocar el registro ni deshabilitar el administrador de tareas, con un simple ctrl+alt+supr cierras la aplicación. A mi desde el blaster de XP no se me ha colado ningún virus en el PC usando windows, eso si, actualizado y con antivirus, pero tampoco me ha saltado el antivirus mas que un par de falsos positivos y alguna cooky.

A los que no usáis antivirus, se que ralentiza el SO y que el mejor antivirus es el sentido común, pero de vez en cuando pasan casos como el sasser o este mismo virus, que sin ejecutar nada se te cuelan y que pudiendo ser mas discreto sin que nada te avise de su presencia se dedique a recopilar tus datos personales cuentas de correo passwords, datos bancarios, o incluso a usar tu PC como cliente para ataques a otros PC-s, distribución de spam etc etc..

Un antivirus y un firewall, aunque sean gratuitos, no hacen daño a nadie, tu PC sera mas seguro, y evitaras la propagación a otros PC-s de posibles infecciones que puedas tener.

Saludos
el famoso virus de la policia! [qmparto] pensaba que se había extinguido ya
A esos no los cogio la policia ? todavia rula por ahi cago tooo [sonrisa] [sonrisa]
Métete en el modo seguro y pasa el programa malwarebytes anti-malware,cuando vuelvas a iniciarlo ya no saldrá.
ese virus viene por visitar XxXXXxXxxXxXx y no, no es por ver la pelicula de Vin Gasolina
28 respuestas