Autor
|
Tema: Ayuda con el nuevo virus de la policia. No es nada facil! (Leído 6,513 veces)
|
dyn_amite
Desconectado
Mensajes: 2
|
Buenas tardes a todos.
Primero de todo, gracias por vuestra atención.
No se si me encuentro en el lugar correcto o no, corregidme si me equivoco.
Expongo el caso:
Me llega un ordenador infectado por el virus de la policía. Como siempre, nadie sabe como ha podido suceder. El ordenador tenia instalado el Avast, actualizado al día.
Me pongo a solucionar-lo:
- Intento entrar en modo seguro (se trata de un equipo con windows 7 Prof original, el que venia con el equipo); y no hay manera de entrar en modo seguro.
- Con el cd de instalación y sus herramientas, accedo a la consola del sistema y con ninguna de las herramientas se soluciona el problema.4
- Finalmente le paso el Panda Rescue Disk y el Polifix y el problema queda resuelto.
- Una vez inicia el SO, le paso el malwarebytes y limpio bien el sistema con el ccleaner, des instalando todo lo feo que encuentro, y buscando dentro de carpetas ocultas los rastros para eliminarlos.
- Hasta aquí todo correcto. El problema surge justo aquí. He conseguido devolver el orden en este equipo: el ordenador va rápido, los programas funcionan, tiene Internet... - Y el problema que surge es al intentar abrir una foto. Sorpresa!!! La foto esta cifrada con un programa llamado dirty decrypt; mostrándote un mensaje que empieza: "File is encrypted. This file can be decrypted using the software DirtyDecrypt.exe"
- Y no encuentro la forma de descifrar los ficheros. Ha infectado prácticamente todos los ficheros de documentos. A los ejecutables no les ha pasado nada.
He probado con muchos métodos para solucionar esto. En casi todos los sitios, me mandan instrucciones de como solucionar este tema del virus de la policía, pero esta variante es nueva y esos métodos no funcionan.
La mayoría de esos métodos te llevan a utilizar la aplicación rannohdecrypter de Kapersky, pero no sirve para este caso, pues el fichero cifrado también cambia de peso, haciendo inviable el comparar un fichero original sin infectar con el infectado; pues no serán iguales nunca.
No se si ha quedado muy claro. Si tenéis alguna duda o necesitáis mas información estaré encantado de responder.
Ya de antemano, muchas gracias!!!
|
|
|
En línea
|
|
|
|
Last_
Desconectado
Mensajes: 1.066
|
¿Has probado a seguir los pasos de webs como ésta? http://blog.yoocare.com/remove-dirty-decrypt-exe-virus-scam/ Un saludo.
|
|
|
En línea
|
|
|
|
el-brujo
|
Me llega un ordenador infectado por el virus de la policía. Como siempre, nadie sabe como ha podido suceder. El ordenador tenia instalado el Avast, actualizado al día. ¿Y quién dice que un antivirus proteja del virus de la policía? Primero que no es un virus, es un malware. La mayoría de las versiones del virus de la policia usan alguna vulnerabilidad de flash o java. Primera regla de oro: mantener actualizado java y flash. La manera más sencilla de desintalar el virus de la policía es usando un live-cd anti malware en modo off-line arrancando con el CD. Para acabarlo de arreglar algunas versiones del virus de la policía cifran los ficheros. Tendrás que buscar alguna herramienta específica para descifrar los ficheros cifrados con Dirty Decrypt. Parece una versión muy nueva... Y si la mayoría de los cifrados con la herramienta de Kaspersky podías solucionarlo: Utility for decrypting files affected by Trojan-Ransom.Win32.Rannoh infectionhttp://support.kaspersky.com/us/viruses/solutions?qid=208286527Prueba con esta otra de Panda: Panda Ransomware Decrypthttp://www.pandasecurityusa.com/support/cards/1675/?id=1675
|
|
|
En línea
|
|
|
|
|
salado2010
Desconectado
Mensajes: 3
|
Bueno en mi caso, a mi me paso lo mismo, me despliega despues del arranque del BIOS la pantalla de la policia (PFP en Mexico), lo que realice es iniciar en modo a prueba de fallos y desde ahi correr el MalwareBytes y SpyHunter, despues de eso encontrara los malware, una vez terminado inicias windows en modo normal y corres el antivirus, depues de eso trata de configurar algun Firewall para que estes un poco mas seguro. Espero te sirva esto como referencia futura
Un saludo
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Nuevo virus se hace pasar por la Policía y exige el pago de una multa de 100 €
« 1 2 »
Seguridad
|
wolfbcn
|
13
|
35,099
|
29 Julio 2012, 22:01 pm
por Buster_BSA
|
|
|
Posible virus de la Policía en mi PC
« 1 2 »
Seguridad
|
motocros_elche
|
16
|
9,958
|
4 Febrero 2013, 18:33 pm
por _Slash_
|
|
|
Virus policía
Seguridad
|
gande876
|
3
|
3,242
|
29 Enero 2013, 19:29 pm
por skapunky
|
|
|
La Policía caza al creador del virus de la Policía y la SGAE
Noticias
|
el-brujo
|
4
|
5,402
|
19 Octubre 2013, 21:16 pm
por crazykenny
|
|
|
Virus Policia
Seguridad
|
vipamon
|
0
|
2,348
|
23 Febrero 2013, 16:07 pm
por vipamon
|
|