elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 5 6 7 Ir Abajo Respuesta Imprimir
Autor Tema: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....  (Leído 45,209 veces)
тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #20 en: 21 Agosto 2011, 09:31 am »

mmm

Si puedes hacer Windows + L, prueba a cerrar la sesión, y cuando hayas cerrado Ctrl+Alt+Supr y pones Administrador y la contraseña que tengas o si no le pusiste pues nada.

Esto te funcionará si en la cuenta en la que estás no es la de administrador.

creo que en tu caso algún livecd o el hirens te será muy útil.


En línea

Songoku
Supersayan y
CoAdmin
***
Desconectado Desconectado

Mensajes: 15.707


Supersayan


Ver Perfil WWW
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #21 en: 21 Agosto 2011, 11:45 am »

Dales un poco de tiempo a los del kaspersky para que incluyan ese virus en su base de firmas y veras como luego ya el kaspersky rescue disk actualizado te lo borra sin problemas. No creo que tarden mucho las marcas de antivirus en incluir este virus en sus bases de firmas asi que solo ten un poco de paciencia.

De todos modos si sabes cual es el ejecutable del virus usa un livecd del ubuntu (en pendrive claro esta) para borrarlo tu a mano y listo. Al iniciar windows te saldra diciendo que no se a podido cargar tal cosa (osea el virus) pero da igual porque luego ya puedes eliminar esa entrada del registro (el virus ya no te impedira hacer tal cosa dado que al no exisitir su ejecutable este no se a cargado al inicio y no puede por tanto imponer restricciones al uso del sistema) para que no vuelva a intentar cargarlo en el proximo reinicio.
Saludos...

Songoku


« Última modificación: 21 Agosto 2011, 11:48 am por Songoku » En línea


тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #22 en: 21 Agosto 2011, 12:22 pm »

cual es su ruta?
En línea

Falvan

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #23 en: 21 Agosto 2011, 12:49 pm »

Hola,

el SO es un WinXP HOme Edition que venía instalado en el netbook que es un Toshiba NB200.

He probado lo de win+L, pero solo tengo un usuario y no me vale. He usado el Hirens Autoboot con un USB para acceder a los datos y por lo menos tengo todo a salvo. Pero no hay manera de limpiar la máquina.

Songoku he leído en un foro informativo de kaspersky de hace una semana que tienen uno parecido y le ha inutilizado todos los ordenadores. Ahora mismo quedan 6 horas para que se cumpla su amenaza de inutilizarme el ordenador permanentemente.

Por cierto, entre otras de las cosas que probé fue a mirar la clave del Shell en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft NT\Windows\ CurrentVersion\Winlogon y sigue estando Explorer.exe el muy cabrito debe cambiarlo justo cuando arranca el ordenador.

Así que si a nadie se le ocurre nada más, trataré de formatear el sistema.
En línea

тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #24 en: 21 Agosto 2011, 12:54 pm »

Si coño en esas dos horas, con un live CD de Ubuntu mismo, te metes y miras donde puede estar ese puñetero ejecutable. Aunque la verdad es que en dos horas lo tienes jodido.

SAludos
En línea

Falvan

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #25 en: 21 Agosto 2011, 13:01 pm »

Hice una "batida" yo mismo revisando y nada no doy visto el archivo.

Lo cojonudo es que le he pasado varios antivirus entre en ellos el Kaspersky actualizado y nada, no me detectan nada. Ahora estoy con el Dr. Web, pero ya es un tema personal, el virus me ha jdoido el fin de semana así que ahora le toca a él  >:D
En línea

тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #26 en: 21 Agosto 2011, 13:16 pm »

jaja así me gusta

pero igualmente, prueba a entrar no a modo seguro, sino a simbolo del sistema

y desde ahi..desactivas el registro que esta en el primer post y ya no se inicia
En línea

Falvan

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #27 en: 21 Agosto 2011, 13:22 pm »

No me deja entrar en modo seguro, ni con símbolo de sistema, ni con red, nada.

Fue de las primeras cosas que probé.
En línea

тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #28 en: 21 Agosto 2011, 13:35 pm »

Mira si algo de esto, no lo sabes y te sirve:

http://daraxblog.blogspot.com/2011/08/como-eliminar-el-virus-de-la-policia.html
En línea

Falvan

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: Vídeo: Troyano secuestra el ordenador en nombre de la policía nacional ....
« Respuesta #29 en: 21 Agosto 2011, 14:01 pm »

Muchas gracias тαптяαпсє lo había encontrado ayer, pero nada no me apareció la ruta en ninguna de las claves que pone ahí.

Supongo que es una variación del de la policía que mejora los errores que pudiera tener anteriormente porque al contrario de lo que pone en el artículo que me pasaste, este virus ha infectado el arranque con símbolo de sistema  :(
En línea

Páginas: 1 2 [3] 4 5 6 7 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines