elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 07:42  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  [MOD] Virus policia malware
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: [MOD] Virus policia malware  (Leído 76,640 veces)
rudruss

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [MOD] Virus policia malware
« Respuesta #15 en: 4 Febrero 2012, 12:34 »

Buenas a tod@s:
Os escribo porque a mi como supongo que a mucha gente le han colado lo del virus nuevo de la policia,menosmal que gracias a este foro pude descativar el virus, porque si encima de pagar los 100 euros me joden el ordenador me da un ataque al corazón seguro.como habeis comprobado soy nuevo en esto, era la primera vez que se me metia un virus en el ordenador y  tengo poca idea de este tema.ya he ido a denunciar a la policia, me dijeron que me llamarán del juzgado, ¿creeis que hay alguna posibilidad de que me devuelvan los 100 euros o ya los doy por perdidos definitivamente?gracias.


En línea
$Edu$


Desconectado Desconectado

Mensajes: 1.404



Ver Perfil
Re: [MOD] Virus policia malware
« Respuesta #16 en: 4 Febrero 2012, 23:07 »

Dalos por perdidos xD


En línea

Estado en el MSN:
OSIPC

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Virus policia nacional SOLUCION 100%
« Respuesta #17 en: 10 Marzo 2012, 11:09 »

Tengo una pequeña tienda de informática y esta misma semana me han llegado 5 equipos así solo hay uno que se me resiste. Pero bueno por cabezoneria como buen tauro lo solucionare. Aun así se me plantean alguna duda.

Como entra dicho "virus". Se que igual es difícil admitir que vemos porno pero seria interesante ver por que entra.

Para cargarse este dichoso virus que se hace pasar por una sanción de la policía nacional, es necesario realizar los siguientes pasos:
1_Cuando se visualice el mensaje del virus, pulsar Alt y Tabulador a la vez para tener acceso al equipo.
2_Instalar desde un CD o pendrive el programa malwarebytes antimalware 16001800 en el escritorio. Una vez instalado, abrir y ACTUALIZAR (MUY IMPORTANTE). Por supuesto con internet activado.
3_Buscar en disco duro el archivo “msconfig”
4-Una vez ejecutado este archivo, se debe ir a la pestaña inicio selectivo, allí debe desactivar: SYSTEM.INI, WIN.INI, cargar elementos de inicio. Y activar cargar servicios del sistema y usar archivo BOOT.INI (el de arranque de Windows).
  En la pestaña de servicios, debe deshabilitar todos.
  Por ultimo aceptar y reiniciar.
5_Al iniciar Windows, tendremos acceso a él con normalidad exceptuando algunas funciones que no estarán operativas (internet entre otras)
6_Acceder a malwarebytes antimalware 16001800 y pulsar escanear. Al cabo de 2-3 horas, cuando haya terminado el escaneo, habrá unos archivos infectados con la palabra “Trojan”. Seleccionar dichos archivos y borrarlos.
Para borrarlos os preguntara que hay que reiniciar el sistema, sin problemas aceptáis.
7_al reinicio, os aparecerá un mensaje que dice “falta run.dll”. No os preocupéis, eso significa que os habéis cargado el virus.



Este método no lo he probado hasta ahora los solucione bastante rápido con el de polifix.exe el rkill no me hizo nada en los otros casos lo probare con este a ver y sino paso al tuyo racor. Imagino que ahí falta el paso 8 que seria volver a activar lo que desactivaste antes en el msconfig. No??
En línea
drumant

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: [MOD] Virus policia malware
« Respuesta #18 en: 12 Marzo 2012, 20:02 »

Hola a todos! No se si llego tarde para la solución. A mi me ha pasado hoy
y con restaurar a un punto anterior me ha ido muy bien.
Sencillo y rápido.
Un saludo.
En línea
guepardos3

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: [MOD] Virus policia malware
« Respuesta #19 en: 12 Marzo 2012, 21:24 »

ANTES YDESPUÉS DE LA INFECCIÓN
El día 11/03/2012 se infectó el Pc de mi hija con dicho virus.
Según ella, el día anterior accedió a la web:
http://mundosasusaku.foros.ws/t5785/mision-proteger-al-clan-la-amenaza/660/
Desconozco si es la causante de la infección, pero fue lo último que hizo antes de notarse la infección.
En dicha web, pinchó en un enlace que literalmente pone "Mostrar spoiler" en color rosa, para poder ver un capítulo de no se que historia, tras lo cual se desplegó la misma.
Tras leer el capítulo, cerró el navegador, Firefox 10.0.2, y pasó el Ccleaner 3.14.1616.
Ya el día 11, encendió el Pc, accedió a un archivo de música mp3 que tiene guardado en su carpeta, que se abrió con el reproductor VLC 1.1.11,
de inmediato salió la pantalla típica de este virus, bloqueando el Pc mientras sonaba la música sin poder hacer nada.
Estos son los pasos antes de la infección.
Tengo instalado el Avira Free 10.2.0.99 actualizado hasta dos días antes, así como el antispyware Iobit Malware Fighter 1.3.0.3 también actualizado y todas sus protecciones activas.
Busqué en la web, probé varias cosas, entre ellas cuanto se expone aquí. Reinicié en modo seguro, pase el Avira y me eliminó 8 infecciones, después el Iobit no encontró nada, el Spybot tampoco, busqué la clave de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
y la clave Shell no había sido modificada, teniendo por valor Explorer.exe.
Desactivé el Restaurar el sistema para evitar que el virus se quedara en System Volumen Information, por lo que eliminé cualquier punto de restauración anterior.
Busqué ese arhivo que dicen, el juzched, el NortonUpdate.exe y no encontraba nada

MI SALVACIÓN que evitó el formateo fue lo siguiente:

1º.- Reinicié en modo Seguro con conexiones de red.
2º.- Accedí a internet con el Firefox y descargué el Malwarebytes antimalware, lo instalé, se actualizó y lo ejecuté, detectando dos infecciones, que creo se trataban del dichoso virus.
Se trataba de un archivo y una entrada de registro, que se alojaban en:
- C:\Documents and Settings\All Users\Local Settings\Temp\msdubm.cmd
- HKLM\SOFTWARE\Microsoft\Windows\Current Version\polices\Explorer\Run\6047
Me los eliminó y no he vuelto a tener problema. He vuelto a hacer lo que mi hija, para ver si volvía a entrar, pero no ha sido así, por lo que no se si ya lelvaba más tiempo en el Pc.

No se si este virus lo van modificando con el tiempo, pero expongo mi caso por si puede ayudar a alguien que, como yo, no encontraba solución al problema.
Gracias y suerte para todos.
 
En línea
guepardos3

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: [MOD] Virus policia malware
« Respuesta #20 en: 12 Marzo 2012, 21:36 »

Olvidaba una cosa:
Tras lo anterior, pase el Ccleaner para hacer una limpieza del registro, y encontró una entrada que hacía referencia al archivo detectado por el Malwarebytes, es la siguiente:

- HKCU\Software\Microsoft\Windows\ShelNoRoam\MUICache\@C:\Documents and Settings\All Users\Local Settings\Temp\msdubm.cmd

Así que la eliminé manualmente.
Hasta otra.
En línea
Calcenika

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: [MOD] Virus policia malware
« Respuesta #21 en: 15 Marzo 2012, 11:07 »

No hay que comerse mucho la cabeza, es totalmente aleatorio el lugar de almacenamiento, no entiendo el porque pero este equipo desde el que escribo ya lo he arreglado 3 veces, es un pc de ofina que casi ni se navega pero ahora me está toreando de bien... No nos queda mas que usar el Malwarebytes hasta que el cabrón que sea meta la instalación de éste en la lista de programas que el virus impide instalar y que nos de la localización del archivo chungo.


Anda que... hay alguno por ahi... mira que decir que el Jusched.exe es el virus dice mucho de ti, troll.

El jusched es el programa de actualización de la máquina virtual java...
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: [MOD] Virus policia malware
« Respuesta #22 en: 15 Marzo 2012, 17:49 »

pues yo que pensaba que era culpa de Flash, al final resulta que se aprovecha de una vulnerabilidad muy reciente de Java:

http://unaaldia.hispasec.com/2012/03/el-malware-de-la-policia-aprovecha-un.html
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

Rawon

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [MOD] Virus policia malware
« Respuesta #23 en: 18 Marzo 2012, 12:13 »

Buenas, yo tengo algunas dudas, recientemente el pc de mi hermano ha tenido este virus, he seguido la 2º guía(la de quitar lo del arranque de windows y tal) el caso es que una vez pasado el malwarebytes, me detecta unos archivos lso borra y tal, pero me ha pasado dos cosas, una que al reiniciar no se abrió, pero volví a poner lo del arranque de windows y volvió a aparecer, ahoar lo he vuelto a hacer, y ya arranca en el escritorio, pero tengo otro problema, no funciona el internet¿Qué puedo hacer?

También decir que de antes a mi hermano le entró otro virus raro, y es que en cualquier navegador, al pinchar un enlace le redireccionaba a "www.absnow.com/(y aquí el enlace que ahbía pinchado).

Saludos
En línea
alpha015

Desconectado Desconectado

Mensajes: 126



Ver Perfil
Re: [MOD] Virus policia malware
« Respuesta #24 en: 18 Marzo 2012, 15:23 »

Buenas a tod@s:
Os escribo porque a mi como supongo que a mucha gente le han colado lo del virus nuevo de la policia,menosmal que gracias a este foro pude descativar el virus, porque si encima de pagar los 100 euros me joden el ordenador me da un ataque al corazón seguro.como habeis comprobado soy nuevo en esto, era la primera vez que se me metia un virus en el ordenador y  tengo poca idea de este tema.ya he ido a denunciar a la policia, me dijeron que me llamarán del juzgado, ¿creeis que hay alguna posibilidad de que me devuelvan los 100 euros o ya los doy por perdidos definitivamente?gracias.

Joder, mira que pagar... la unidad de delitos telematicos del cnp no actúa de esa forma. Si están investigando a un pedófilo van a su casa y lo detienen. No te bloquean el ordenador y menos por ver porno legal o tenerlo en el ordenador. Espero que la policía pille al hijo/os de la gran p**a que están haciendo esto y les metan en la cárcel. A mí también me pasó pero por supuesto no pagué, salí de xp, entre a ubuntu, y borre los videos porno y un archivo que tenía sobre terrorismo. Problema solucionado. Un saludo y ojo la próxima vez.
En línea
helejagy


Desconectado Desconectado

Mensajes: 345



Ver Perfil
Re: [MOD] Virus policia malware
« Respuesta #25 en: 14 Abril 2012, 21:35 »

Hola, me acaba de pasar lo del virus. He leído la solución que dáis pero no puedo acceder al ordenador pulsando ALT y TABULADOR. He probado reinicio modo seguro, restaurar equipo, .... todo lo que sale al pulsar F8.

Tengo en un lápiz USB el programa que recomendáis para desinfectar el equipo pero no puedo acceder a él.

¿Alguna sugerencia?

Gracias.
En línea
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Mirad el Tux que he diseñado « 1 2 »
Diseño Gráfico
Sagman 16 1,430 Último mensaje 1 Agosto 2005, 05:11
por r0b0k
mirad esto... (alcohol 120)
Windows
el_aprendiz 1 447 Último mensaje 8 Diciembre 2005, 01:13
por smspuro
Belkin F5D7050 ... "CREO" que se le puede acoplar ANTENA .... MIRAD ESTO
Hacking Wireless
vicente101 7 1,267 Último mensaje 9 Febrero 2006, 22:27
por vjmp
Mirad esto
Hacking Wireless
Hwagm 9 816 Último mensaje 4 Julio 2006, 11:45
por Uxio
Mirad que cabrones son los brasileños
Foro Libre
kevivaespagna 13 1,279 Último mensaje 28 Junio 2010, 13:36
por kevivaespagna
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines