Cuando nos infectamos con este “virus de la policía” se crea una nueva amenaza de seguridad para eliminar TaskManager y suspender Windows Explorer.
Pero antes de hacerlo, el malware toma el control del shell predeterminado de Windows dentro de la llave de registros
(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon)
y reemplaza explorer.exe por el nombre aleatorio del archivo infectado.
Después inicia un bucle infinito y trata de destruir el proceso “taskmgr.exe” si se está ejecutando. También suspende "explorer.exe" cada 100 milisegundos para bloquear las interacciones del usuario.
Herramientas necesarias:
PoliFix.exe
Lo puedes descargar desde estos enlaces :
descargar desde infospyware
descargar desde softonic
descargar desde kioskea
Pasos para la eliminación:
1.- Imprima estas instrucciones ya que es necesario continuar con todos los programas y ventanas cerradas.
2.- Descargar el archivo PoliFix.exe al Dispositivo Extraíble desde otro ordenador.
3.- Ingresar al ordenador afectado desde "Modo Seguro" con símbolo del Sistema, utilizando la sesión como Administrador.
4.- Conectar el Dispositivo Extraíble al ordenador y aguardar mínimo 1 minuto a que se cargue.
5.- Verificar cual es la letra asignada para nuestro Dispositivo Extraíble, utilizando la siguiente serie de comandos:
descargar desde softonic
descargar desde kioskea
Pasos para la eliminación:
1.- Imprima estas instrucciones ya que es necesario continuar con todos los programas y ventanas cerradas.
2.- Descargar el archivo PoliFix.exe al Dispositivo Extraíble desde otro ordenador.
3.- Ingresar al ordenador afectado desde "Modo Seguro" con símbolo del Sistema, utilizando la sesión como Administrador.
4.- Conectar el Dispositivo Extraíble al ordenador y aguardar mínimo 1 minuto a que se cargue.
5.- Verificar cual es la letra asignada para nuestro Dispositivo Extraíble, utilizando la siguiente serie de comandos:
· Escribir diskpart, aceptar y aguardar a que se cargue el comando.
· Escribir list volume, aceptar y aguardar. Tomar nota acerca de la letra asignada para nuestro Volumen "Extraíble".
· Escribir exit, aceptar.
· Escribir la letra de su Dispositivo Extraíble, ejemplo E: y aceptar.
· Una vez ingresada a la unidad correspondiente al Dispositivo Extraíble, escribir lo siguiente para ejecutar el archivo:
Código: "PoliFix.exe" (con las comillas)
6.- Aguardar mientras que PoliFix trabaja de forma automática, desinfectando y reparando del Ransomware

.jpg&container=blogger&gadget=a&rewriteMime=image%2F*)
.jpg&container=blogger&gadget=a&rewriteMime=image%2F*)
