el troyano que simula la policia...

Bueno, arreglado. Me ha tocado formatear despues de todo, pero he recuperado todos los datos que tenia en la particion. Se ve que este troyano tiene que ser muy nuevo, porque no se dejaba borrar con nada. Malwarebytes ni lo detectaba; se cargó el modo seguro y cualquiera de las opciones de arranque. Incluso me apagaba el pc aleatoriamente.
He pillado tal cabreo que he hecho una copia de la particion de datos y todos los datos recuperados en un disco externo (a traves de una mini particion que hice para instalar un xp) y luego formateé todo el disco duro en modo lento y lo creé todo desde cero... asi me aseguro...
perderé un par de dias para dejarlo como estaba pero que le vamos a hacer...
 
@GAYAFON yo me cansé de estas movidas, disco fisico aparte para los datos importantes y para el sistema copia espejo de seguridad con Acronis, cada cierto tiempo la renuevo para incluir las actualizaciones de windows, se necesita bastante espacio, pero en media hora el bicho a tomar por el culo y el PC limpio y operativo sin perdidas y sin quebraderos de cabeza.

Un saludo
 
Última edición por un moderador:
@GAYAFON yo me cansé de estas movidas, disco fisico aparte para los datos importantes y para el sistema copia espejo de seguridad con Acronis, cada cierto tiempo la renuevo para incluir las actualizaciones de windows, se necesita bastante espacio, pero en media hora el bicho a tomar por el culo y el PC limpio y operativo sin perdidas y sin quebraderos de cabeza.

Un saludo

@dosri, afortunadamente, la mayor parte de mis datos, los tengo en discos duros externos. Lo que pasa es que no me dió tiempo a nada... Solo pude crear una particion pequeña para instalar xp y sacar lo aprovechable... Si en definitiva ya le hacia falta un formateo... Llevaba 4 años sin formatearlo!!
 
Última edición por un moderador:
@javireparaciones

En este foro estamos para ayudarnos los unos a los otros. Si lo que quieres es hacer negocio creo que te has equivocado de foro.

Si quieres ayudar a la gente di la solucion y como se hace y sino pues a otra cosa.

Ademas la solucion de como quitar este virus esta en internet, solamente hay que usar un buscador google, bajarte las aplicaciones y con paciencia y buena letra se elimina. Yo ya lo he quitado a 3 pcs.

Saludos.
 
Última edición por un moderador:
@Breakk, te he editado el post para cambiar la cita por una notificación, y he eliminado el mensaje publicitario. Gracias por el aviso.
 
Última edición por un moderador:
Correcto Break, estamos para ayudarnos, lo que pasa es que ya me canso de ver gente que ayuda y por mala aplicación del método el usuario pierde toda la información del ordenador echándole la culpa al que ayuda. No quiero decir con esto que se haga aquí ni mucho menos.

El espíritu de este foro es bueno y he navegado por unas cuantas secciones y no me ha tocado ver ni riñas ni peleas. Hacéis un buen trabajo los moderadores y el comportamiento de los usuarios es muy correcto.

¿Ánimo de lucro? @Breakk, ni aunque me lo pida un usuario del foro voy a permitir que me envíen un disco duro para quitar un virus, es muy arriesgado. Es más, en mi tienda puedes comprobar que ni tengo ese servicio. Sólo lo ofrezco a los clientes de Logroño y alrededores que pueden acercarme su ordenador o me puedo acercar yo a su casa (y aun así si me contactaran por MP os pediría permiso sea cual fuere el servicio solicitado)

Esta noche os pongo un minitutorial con la herramienta, muy sencilla de utilizar, lo único que será sin screens pero bueno, ya os digo que son 4 botones los que hay que tocar :wink:
 
Última edición por un moderador:
Elimina el virus de la policía de tu PC
Fuente: http://www.malavida.com/blog/35972/como-quitar-virus-policia

El virus de la policía ha ido evolucionando desde su aparición, por lo que también lo han hecho los métodos existentes para su desinstalación. Prueba las diferentes soluciones que te mostramos hasta dar con alguna válida para tu caso particular: erradicar esta infección se convierte en un test de pruebas. Sería mucho más sencillo que hubiese una única solución, pero como comprenderás, los desarrolladores del virus de la policía no van por ahí publicitando el número de versión del troyano o dando recomendaciones del tipo “use el segundo método de desinstalación aparecido en foros, su versión de virus es la 1.5.4″.

  • En sus comienzos, el troyano ejecutaba un archivo, denominado “juzched.exe”, que es necesario cerrar a través del administrador de tareas. Después, debes acceder al registro del sistema (“Windows + R” y teclea “regedit”) y eliminar la siguiente entrada:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\juzched
Este método parece no ser efectivo con las nuevas versiones que han surgido. Muchos usuarios han sido incapaces de localizar el archivo “juzched.exe”, por lo que han ido apareciendo nuevas fórmulas:

  • Accede al sistema en “Modo Seguro” (pulsa F8 mientras arranca) y una vez en el escritorio busca todos los ejecutables. Algunos usuarios han detectado la presencia de archivos EXE con extraños nombres alfanuméricos y accesos directos al mismo que han resultado ser la causa de sus problemas. Para localizarlos, haz visibles los ficheros y las carpetas ocultas para la búsqueda y elimínalos.
El método ¿definitivo?
La forma de quitar el virus de la policía que mayor éxito parece haber tenido es utilizando Malwarebytes Anti-malware. Con este software podrás analizar el sistema, detectar los archivos del troyano y eliminarlos.

imag.malavida.com_blog_images_2012_05_id_35972_virus2.jpg

Accede en modo seguro con funciones de red al sistema operativo. Una vez dentro, descarga Malwarebytes Anti-malware en tu equipo e instálalo.
imag.malavida.com_blog_images_2012_05_id_35972_virus3.jpg

Abre el software y realiza un escaneo rápido del sistema. Deberías detectar varios ficheros infectados que son los que hay que eliminar. Si tras reiniciar el PC el problema persiste, deberás probar otra solución.
La última alternativa
Ya os dijimos al comienzo del artículo que los virus tienen tanta capacidad de evolución como maldad hay en su creadores. Cada nueva versión ha requerido nuevas soluciones, y la última disponible consiste en utilizar Avira AntiVir Rescue System. Esta utilidad viene empaquetada como una imagen ISO que deberás descargar y grabar en un CD. Una vez lo tengas, insértalo en el lector y reinicia el sistema.
imag.malavida.com_blog_images_2012_05_id_35972_virus4.jpg

Selecciona la primera opción pulsado la tecla “1″ y posteriormente pulsa “Enter”, tras lo cual podrás ver la interfaz del programa.
imag.malavida.com_blog_images_2012_05_id_35972_virus5.jpg

Realiza un escaneo del sistema, elimina todos los peligros detectados y reinicia el equipo.
imag.malavida.com_blog_images_2012_05_id_35972_virus6.jpg

Esta misma fórmula utiliza AVG Rescue CD. Como en el caso anterior sólo tienes que grabar la utilidad en un disco óptico desde otro PC y ejecutarlo como LiveCD o desde una unidad USB en el equipo infectado. Realiza un análisis del sistema y elimina todas las entradas maliciosas detectadas.
No debes preocuparte más de la cuenta. El virus de la policía asusta en primer término, pero no se trata más que de otro burdo engaño de los que hay en la red con intención de que caigas en la trampa. Prueba los diferentes métodos que aquí te ofrecemos para desinstalarlo por completo de tu PC. Es un incordio, pero al menos tiene solución.
Actualización de última hora
El virus de la policía sigue evolucionando, pero también las formas de combatirlo. Varios lectores han alertado de una nueva modalidad que encripta los archivos del ordenador y los hace inaccesibles al usuario. Kaspersky ha desarrollado Kaspersky RannohDecryptor, una herramienta capaz de desencriptar estos ficheros para que puedas volver a usarlos con normalidad.
imag.malavida.com_blog_images_2012_05_id_35972_virus8.jpg

Para utilizar la herramienta sólo tienes que ejecutarla y pulsar sobre “Start scan”. El programa requiere que tengas al menos una copia libre de virus de un archivo infectado, quizás en otro PC o en una llave USB… Cuando indiques tanto el fichero limpio como el bloqueado la utilidad desencriptará la clave utilizada y aplicará el mismo procedimiento al resto de archivos bloquedaos.
¡Gracias a todos los usuarios que nos han informado de las últimas novedades sobre el virus de la policía!
Observa en vídeo cómo eliminar el virus de la policía
Para que podáis seguir mejor los diferentes pasos aquí descritos y eliminar el virus de la policía, hemos creado este screencast donde se ve cómo descargar alguna de las herramientas para crear discos de recuperación del sistema. Además, observa cómo puedes grabar en un CD esta utilidad con la función integrada en Windows 7 y qué opciones debes utilizar una vez reinicies el sistema operativo y ejecutes el programa.
imag.malavida.com_blog_images_2012_06_id_35972_virusvid1.jpg




Fuente: http://www.malavida.com/blog/35972/como-quitar-virus-policia
--------------------------------------------------------------------------------------------------

En los pcs que lo he quitado, a mi me ha funcionado este programa:
Malwarebytes Anti-malware : http://download.cnet.com/Malwarebyt...10804572&spi=df802caa74d808fb5c4a7aaa16d53ddf
Luego tambien le he pasado otra herramienta que hay, que se llama Elistar(mas dificil de encontrar y en zona virus hay que mandar un sms premiun si la quereis).

Siempre para tener mayor efectividad hacerlo desde modo SEGURO, encendiendo el pc y acto segido pulsando F8 a intermitencias hasta que os salga un menu donde podeis seleccionar modo seguro.

Para finalizar le pasais un antivirus live cd , grabado en un cd (imagen ISO) y arrancando con él analizais todos los discos duros.

Saludos.

NOTA:
LOS LINKS DE LAS HERRAMIENTAS DEL TUTORIAL DE MALAVIDA, PIDEN QUE MANDEIS UN SMS PREMIUN. NI CASO, NO OS LO BAJEIS POR ELLOS. LO PONEIS EN EL BUSCADOR GOOGLE Y OS BAJAIS LOS ANTIVIRUS Y APLICACIONES SIEMPRE DE SITIOS OFICIALES (SUS WEBS) O BIEN DE SITIOS DE CONFIANZA.
 
Última edición por un moderador:
@Breakk yo siempre he utilizado el método del CD de rescate de AVIRA.
Un método con cero problemas, cero fallos y en tiempo record, además nos elimina cualquier otro malware que haya.
No utilicéis el método del "modo seguro" porque no funciona con la nueva versión del virus.

Unas pequeñas observaciones y para que tengais en cuenta a la hora de utilizar este cd de rescate:
- Por defecto el cd de rescate se abre en alemán, si mal no recuerdo. Le podeís cambiar el idioma desde el selector de arriba (ver imagen posteada por @Breakk)
- Si lo teneis conectado a internet a la hora de ejecutar el cd de rescate podréis actualizar las bases del CD desde la pestaña "actualización" (aunque si lo acabais de descargar o es para el virus de la policía ni siquiera es necesario este paso)
- En la pestaña de "configuración" viene por defecto activada la opción de "reparar renombrando". Si quereis deshaceros completamente de él, cambiad la opción a "eliminar el archivo infectado". Cuidado con esta opción porque os podéis encontrar que esté infectado un archivo de sistema y puede que el ordenador luego no os arranque (se soluciona con la opción "reparar el equipo" después de presionar F8, o bien insertando el cd de windows y eligiendo la opción "reparar")
 
Última edición por un moderador:
@javireparaciones, gracias por las aclaraciones.


Para todos los interesados :


Aqui teneis el sitio oficial de AVG y concretamente los links de descarga de la Herramienta AVG Rescue CD:

Site de AVG Rescue CD: http://www.avg.com/ww-es/avg-rescue-cd ,

seleccionais download y vereis estos links: http://www.avg.com/ww-es/avg-rescue-cd-download


Esto que comentas que no vale a entrar en modo seguro, ya me ha ocurrido varias veces pues mutan los virus, troyanos y demas variantes viricas y no funciona el modo seguro y luego se repara bien como comentas o bien ejecutando unas herramientas que hay en la web. Pero vamos, el metodo mas sencillo de reparar modo seguro es como comentas con cd windows opcion reparar o bien con F8 si teneis win7 (vista no lo se concretamente).


Saludos.
 
Última edición por un moderador:
Ayer me dejaron otro pc infectado con este puto virus. Pero mirar como se ha mutado que la faena ha sido para quitarlo. El cd de Avira se me quedaba en el 58% mientras carga el sistema y no va mas. He descargado otra iso y lo he vuelto a grabar con el mismo resultado. Por supuesto el modo seguro quedó bloqueado y he tenido que repararlo despues de quitar el virus.

@javireparaciones a ver si me puedes pasar el link o decir donde lo descargastes. Yo lo he hecho de su pagina oficial y a no ser que sea un bug de la iso, no se.

Lo quité al final con el Kaspersky Rescue Disk 10:
http://support.kaspersky.com/faq/?qid=208282173


Y con la herramienta Polifix:
http://www.infospyware.com/antimalware/polifix/.


Tambien le pasé luego el Malwarebytes:
http://download.cnet.com/Malwarebyt...10804572&spi=041b807605253f0060eb5342c861aa36

Pero, ahora me queda una clave de registro que se me carga una ventana cada vez que arranco el xp, pkg_oll.exe , que dice que no ha podido iniciarse. Por lo que he leido se trata de un troyano muy peligroso que quita las claves bancarias y demas.

A ver si me podeis echar un cable con la puñetera clave esta porque no se como quitarla.


Saludos.
 
Última edición por un moderador:

Del blog

¿Ha terminado la locura de añadir tantas cámaras a los móviles?

  • Si

  • No

  • No lo se

  • Ya me gustaría...

  • Ya te gustaría...


Los resultados solo son visibles tras votar.
Atrás
Arriba