Virus de la policía, solución?

Bueno, me acaban de pasar un portátil con el famoso virus de la poli que nunca había visto para que lo limpie. He probado a prueba de errores y no me deja y ahora le estoy pasando el Defender en un USB a ver si lo detecta. Tenéis alguna solución o sabéis algún programa que lo borre?
Un saludo
Hay varias versiones, las cuales tienen distintos síntomas (pantallas en color blanco, pantallas en color negro (cuando no hay internet creo que es). Hay que buscar comprobando los síntomas. Suele esconderse con el nombre Skype en App Data si no me equivoco.

Un saludo.
Yo lo elimine de un portátil gracias a esta guía: http://www.forospyware.com/t396703.html
Se te repiten mucho las paginas en blanco? Mira en Google/Herramientas/opciones de internet a ver si se te ha instalado una nueva línea. Solo deberías de tener la de Google o la que uses.
Yo para eliminarlo del portátil de un amigo entré en modo seguro y modifiqué la lista de programas de inicio, luego eliminé el virus ya sabiendo la ruta en la que se encontraba, ya que figuraba en la lista de programas de inicio.
Posteriormente se le volvió a infectar, pero no permitía el arranque en modo seguro, así que lo formateamos y ya dejamos el equipo limpio y optimizado.
el_ssbb_boy escribió:(...) lo formateamos y ya dejamos el equipo limpio y optimizado.


Eso no es una solución. Es el último recurso. Bueno, el penúltimo. Que se le puede desmontar el HD y ponerle uno nuevo.

Siempre hay alternativas menos traumáticas, a menos que no le importara perder todos los datos en esa partición, claro.
Lo recomendable para estos casos es tener una partición para datos y otra para el sistema, así se puede formatear en un caso extremo sin temor a perder datos. Me consta que algunos Toshiba (de los que he visto, todos) y Asus (más de lo mismo) vienen de fábrica con una partición para datos y otra para el sistema, otra cosa es lo que el usuario haga.

Hay que identificar la variante del virus en primer lugar, busca en Google que por ahí debe haber alguna que otra pista para concretar más el caso ;)

Un saludo.
Deschamps escribió:
el_ssbb_boy escribió:(...) lo formateamos y ya dejamos el equipo limpio y optimizado.


Eso no es una solución. Es el último recurso. Bueno, el penúltimo. Que se le puede desmontar el HD y ponerle uno nuevo.

Siempre hay alternativas menos traumáticas, a menos que no le importara perder todos los datos en esa partición, claro.


Me parece que no lo has entendido...

el_ssbb_boy escribió:Yo para eliminarlo del portátil de un amigo entré en modo seguro y modifiqué la lista de programas de inicio, luego eliminé el virus ya sabiendo la ruta en la que se encontraba, ya que figuraba en la lista de programas de inicio.
Posteriormente se le volvió a infectar, pero no permitía el arranque en modo seguro, así que lo formateamos y ya dejamos el equipo limpio y optimizado.


La primera vez la solución rápida funcionó, a la segunda le propuse un formateo ya que bien de por sí el portátil no iba, y bien limpio que se le ha quedado, porque para arreglar algo y tardar para que se quede mal..., pues ya se hacen las cosas bien, ¿o no? XD así virus fuera por segunda vez y el portátil le va fluido.
Yo simplemente restaure el sistema al dia anterior y se solucionó.
Yo e tenido este problema y no puedo entrar en modo seguro. No lo encuentro. Pulso f8 y me sale una pantalla azul en vez de la típica en negro.
tengo el windows 7. Alguien sabe como se entra en modo seguro en el 7?
PAP_4ever está baneado por "clon de usuario baneado"
salme7 escribió:Yo e tenido este problema y no puedo entrar en modo seguro. No lo encuentro. Pulso f8 y me sale una pantalla azul en vez de la típica en negro.
tengo el windows 7. Alguien sabe como se entra en modo seguro en el 7?


En muchas placas bases, el f8 es el boot menu.
En mi placa base,Asrock...Para entrar en BIOS es el F2 y F8 es para el boot.
PAP_4ever escribió:
salme7 escribió:Yo e tenido este problema y no puedo entrar en modo seguro. No lo encuentro. Pulso f8 y me sale una pantalla azul en vez de la típica en negro.
tengo el windows 7. Alguien sabe como se entra en modo seguro en el 7?


En muchas placas bases, el f8 es el boot menu.


Y en estos casos como se entra en el modo seguro?
salme7 escribió:Y en estos casos como se entra en el modo seguro?


El menu de inicio avanzado de Win siempre es con F8, lo que pasa es que si la pulsas demasiado pronto, cuando esta en el post de inicio por ejemplo, pues te saltara el boot de la placa o cualquier funcion que tengas asignada, tienes que esperarte a que pase el post de inicio y justo antes de que empieze a cargar win le das a F8.

Si no lo consigues, siempre puedes apagar el PC a lo bestia (con el botonazo o desenchufandolo) y al proximo inicio te saldra automaticamente las opciones de inicio de Win.

P.D. Intentalo por todos los medios con el primer metodo, el segundo no es recomendable, se puede corromper el sistema de archivos del win y tener que reinstalarlo todo.

Salu2.
Las soluciones que comentáis no sirven con versiones modernas de dicho virus, el cual afecta aunque no tengas internet e incluso no te permiten acceder a windows modo seguro (pulsando F8 cuando enciendes el PC)

La mejor solución, mucho mejor al formateo completo, es disponer de un LiveCD con antivirus integrado y que permita actualizarse. Por ejemplo:

http://www.avira.com/es/download?produc ... cue-system

Aunque existen de la mayoría de compañías de antivirus y casi la totalidad elimina cualquier variante de ese virus sin problema, siempre que se actualice.

Os lo dice alguien que ha eliminado dicho virus de más de una docena de PC's :P
A mí también me ocurrió hace unos dos meses. Restauré el sistema a un punto anterior al virus y he podido eliminarlo.
Malwarebytes es especialmente efectivo contra este virus.
como me han cerrado mi hilo pregunto aqui..............
Ayer me salio la pantalla del virus de la policia navegando por web de esta de generadores de links premium. Se me bloqueo el navegador, pero lo cerre desde el administrador de tareas el pc funciona perfectamente. Tengo W8 totalmente actualizado y el java desactivado del navegador desde hace mucho tiempo (¿existe riesgo de infeccion con el java desactivado???), tambien he pasado, por si acaso, Spybot, Malwarebytes y polifix, en ninguno de los casos me ha encontrado nada. Esto me paso ayer por la tarde y hasta ahora no he visto ningún signo de que el pc este infectado. ¿puedo quedarme tranquilo? Saludos.
Malditos virus. Siempre es recomendable tener una imagen backup del sistema.
El LiveUSB siempre es unas de las mejores opciones, ya ves, apenas cuesta nada. Simplemente un USB que tengas en tu escritorio y en caso de necesitarlo, pa'dentro.

El tema de la partición de datos también es muy interesante, en caso de que sea un virús que afecte solo a la partición del sistema es un buen méetodo de protección, ahora contra otras cosas o ''accidentes'' del disco, que deje de funcionar o lo que sea ni una ni dos ni mil particiones te salvan.

Y luego pues el formatear, que siempre puede ser momento y la excusa perfecta [+risas]
Yo es que no sé vosotros, pero cada vez más me cuesta más formatear mi equipo y soy capaz de vender mi alma al diablo con tal de no pasar por ahí, gg. Lo último ya te digo, hice un backup del sistema, habiendo instalado los juegos y programas que más uso. Apagué el equipo y desenchufé todos los hdd excepto el del SO para que al hacer el backup no me ocupe una bestialidad, y así contiene los registros de los programas y juegos que menciono. Si algún día lo necesito, tiro del backup con la herramienta de recuperación del sistema y al menos no partiré de absolutamente cero, pues esos juegos y programas están instalados en el otro hdd.
No es un sistema infalible, pero ayuda a no pasar horas viendo en pantalla barras de instalación.
Yugox escribió:como me han cerrado mi hilo pregunto aqui..............
Ayer me salio la pantalla del virus de la policia navegando por web de esta de generadores de links premium. Se me bloqueo el navegador, pero lo cerre desde el administrador de tareas el pc funciona perfectamente. Tengo W8 totalmente actualizado y el java desactivado del navegador desde hace mucho tiempo (¿existe riesgo de infeccion con el java desactivado???), tambien he pasado, por si acaso, Spybot, Malwarebytes y polifix, en ninguno de los casos me ha encontrado nada. Esto me paso ayer por la tarde y hasta ahora no he visto ningún signo de que el pc este infectado. ¿puedo quedarme tranquilo? Saludos.

¿alguien me puede responder?
Yugox escribió:
Yugox escribió:como me han cerrado mi hilo pregunto aqui..............
Ayer me salio la pantalla del virus de la policia navegando por web de esta de generadores de links premium. Se me bloqueo el navegador, pero lo cerre desde el administrador de tareas el pc funciona perfectamente. Tengo W8 totalmente actualizado y el java desactivado del navegador desde hace mucho tiempo (¿existe riesgo de infeccion con el java desactivado???), tambien he pasado, por si acaso, Spybot, Malwarebytes y polifix, en ninguno de los casos me ha encontrado nada. Esto me paso ayer por la tarde y hasta ahora no he visto ningún signo de que el pc este infectado. ¿puedo quedarme tranquilo? Saludos.

¿alguien me puede responder?

Vaa subo esto, por que estoy en la misma situacion que tu.
Hice exactamente lo mismo, cerra mediante el administrador de tareas, y luego pase el antivirus de windows, me detecto un par de ``posibles´´ (eran keygen [+risas] ) y decidi borrar esos archivos.
No me ha vuelto a salir, pero me gustaria saber al 100% si estoy libre [sonrisa]
Saludos
Yo me he topado con miles por mi trabajo.

En tu caso si no deja entrar a prueba de errores, entra a prueba de errores sólo símbolo del sistema (ahí si que sí es imposible que se cargue el virus), y ejecuta manualmente malwarebytes, desde el terminal. Es fácil, solo ves a la ruta donde tienes malwarebytes y ejecutalo.

Si no tienes ya instalado malwarebytes, pues desde el propio terminal ejecutas esto que es para restaurar el sistema a un estado anterior.

%systemroot%\system32\restore\rstrui.exe

Un saludo.
25 respuestas