¡Hola, visitante!



Subscribite a INFORJOSITEC por Email


Subscribite a INFORJOSITEC por rss





INFORJOSITEC

INFORJOSITEC
inforjositec

Translate

martes, 30 de septiembre de 2014

Cómo eliminar el "Virus de la Policía" (Ransomware).







Cuando nos infectamos con este “virus de la policía” se crea una nueva amenaza de seguridad para eliminar TaskManager y suspender Windows Explorer.

Pero antes de hacerlo, el malware toma el control del shell predeterminado de Windows dentro de la llave de registros
(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon)
y reemplaza explorer.exe por el nombre aleatorio del archivo infectado.

Después inicia un bucle infinito y trata de destruir el proceso “taskmgr.exe” si se está ejecutando. También suspende "explorer.exe" cada 100 milisegundos para bloquear las interacciones del usuario.







Herramientas necesarias:

PoliFix.exe
Lo puedes descargar desde estos enlaces :

 descargar desde infospyware

 descargar desde softonic

 descargar desde kioskea


Pasos para la eliminación:

1.- Imprima estas instrucciones ya que es necesario continuar con todos los programas y ventanas cerradas.

2.- Descargar el archivo PoliFix.exe al Dispositivo Extraíble desde otro ordenador.

3.- Ingresar al ordenador afectado desde "Modo Seguro" con símbolo del Sistema, utilizando la sesión como Administrador.

4.- Conectar el Dispositivo Extraíble al ordenador y aguardar mínimo 1 minuto a que se cargue.

5.- Verificar cual es la letra asignada para nuestro Dispositivo Extraíble, utilizando la siguiente serie de comandos:
· Escribir diskpart, aceptar y aguardar a que se cargue el comando.

· Escribir list volume, aceptar y aguardar. Tomar nota acerca de la letra asignada para nuestro Volumen "Extraíble".


· Escribir exit, aceptar.

· Escribir la letra de su Dispositivo Extraíble, ejemplo E: y aceptar.

· Una vez ingresada a la unidad correspondiente al Dispositivo Extraíble, escribir lo siguiente para ejecutar el archivo:
Código:  "PoliFix.exe"  (con las comillas)

6.- Aguardar mientras que PoliFix trabaja de forma automática, desinfectando y reparando del Ransomware


7.- Una vez terminado, reiniciar su equipo y comprobar los resultados.

                            
ejemplos de como aparece el virus en el pc

No hay comentarios :

Publicar un comentario