Solucionado – Virus Policia 2012

Escrito por .Com Sistemas Informaticos. para Blog Mantenimiento Informatico en Toledo

Pinterest

VIRUS POLICIA 2012 – SOLUCION EN 5 PASOS

Virus policia junio 2012 -Ya hace tiempo que por casualidad nos encontramos con es famoso virus de la policia que en post anteriores comentamos, la casualidad quiso que fuéramos de los primeros en encontrarnos con el con lo que tuvimos que investigar para solucionarlo ya que no había información en ningun sitio para ayudar a la solución, pero finalmente dimos con la solución y por lo que sabemos a muchos os ha venido muy bien la informacion que proporcionabamos.

Ahora este virus ha evolucionado muchisimo y lo que anteriormente era relativamente sencillo ahora se trata de un virus dañino en toda regla, y la casualidad a querido que seamos de los primeros en solucionarlo nuevamente, pero sin mas dilaciones pasamos a explicaros como solucionar el virus policia junio 2012.

COMO SIEMPRE OS RECOMENDAMOS QUE UN TECNICO ESPECIALIZADO SEA QUIEN SOLUCIONE EL PROBLEMA O QUE TRAIGAIS EL EQUIPO A NUESTRAS INSTALACIONES.

Uno de los mayores problemas de este virus es que ademas según hemos investigado puede llegar a dañar sistemas linux o mac aunque solo en el renombre de archivos sin dar mensaje de aviso virus policía ni nada parecido, simplemente deja de funcionar el sistema por el renombre y encriptacion por lo que habrá que coger el disco y conectarlo a otro equipo para conseguir desencriptarlos con la herramienta que os explicamos.

Lo primero que encontrareis sera una pantalla como esta:

mensajeviruspoliciajunio2012

Virus Policia Junio 2012 - Este tipo de mensaje lo encontrareis en cualquier modo de arranque por lo que ya se complica la cosa, ademas en el caso que tratamos incluso en modo seguro nos da un pantallazo azul en el cual no podemos continuar, para solucionar el inconveniente de no poder arrancar en modo seguro reinstalamos el sistema. Seguidamente como os comentaba en modo seguro tambien nos salia el mensaje.

Importante Virus Policia Junio 2012 : Aunque os arranque en modo seguro y no haya sido necesario la reinstalacion del sistema es MUY IMPORTANTE que realiceis la reinstalacion del sistema porque en caso contrario no podreis eliminar el virus de forma total.

Otra cosa importante es que todas las utilidades que describo las descargueis desde un PC limpio y las ejecuteis desde un pendrive ya que probablemente la conexion a internet esta dañada aunque tambien la solucionaremos.

Las curiosidades de el mensaje es que no deja realizar ninguna accion, ni alt+f4 ni ctrl+alt+supr ni ctrl+alt ni nada por el estilo, la unica opcion es apagar el sistema a las bravas.

Virus Policia Junio 2012 – Manos a la obra:

1º Virus Policia Junio 2012 - Lo primero sera realizar un analisis con un livecd, nosotros hemos usado uno que es sencillo encontrar por internet y de manera gratuita como es AVIRA, lo grabamos en un cd y arrancamos con el. Lo podeis descargar de aqui.

Es importantisimo poner AVIRA en español una vez arrancado y actualizarlo via internet, la cuestion de ponerlo en español es muy muy muy importante porque ademas de enterarnos mejor de todo el proceso si no seleccionamos este idioma habra entradas en el registro que no podra detectar ni eliminar.

En las opciones de AVIRA es necesario que marquemos “eliminar archivos si no es posible la desinfeccion”.

Realizamos el analisis y una vez terminado os detectara una media de 7-10 infecciones, despues apagamos el equipo.

2º Virus Policia Junio 2012 - Cuando arranquemos el equipo encontraremos que el virus “supuestamente” esta eliminado, pero no es asi.

Nos aparecera un mensaje en el que dice que hay un problema con Microsoft feeds sync, para solucionarlo abrimos  la linea de comando pulsando en inicio/ejecutar y escribimos “CMD” . Al aparecer la linea de comando tendremos que escribir “msfeedssync disable”, con esto solucionamos este inconveniente y no volvera a aparecer.

3º Virus Policia Junio 2012 - Si explorais vuestros archivos vereis que todos han sido renombrados, y cuando digo todos es TODOS. No se os ocurra ir archivo por archivo cambiando el nombre porque ademas de tardar una eternidad no estareis solucionando el problema ya que ademas de renombrados estos archivos tienen encriptado el virus para volverse a propagar.

Encontrareis todos los archivos de la siguiente manera…

Archivo original: pepito.jpg
Archivo encriptado: locked-pepito-jdgg.jpg-alfg

Todos los archivos empezaran con la palabra locked y terminaran con una serie aleatoria de caracteres.

Para solucionarlo necesitaremos un archivo no infectado y otro que si este infectado.

Recordad que al principio os decia que era MUY IMPORTANTE hacer una reinstalacion del sistema, esto era ademas de para solucionar los problemas de arranque  para poder tener archivos no infectados como las imagenes de muestra de windows.

Descargamos el programa Rannohdecryptor de aqui.

Una vez descargado lo ejecutamos y “change parameters” marcamos la opcion “Delete crypted files after decryption“. 

Pulsamos “start scan” y nos solicitara primero un archivo libre de virus, para ello iremos a “mis documentos/mis imagenes/imagenes de muestra” y seleccionaremos “nenúfares.jpg”, despues nos solicita el mismo archivo infectado y volvemos a la misma ruta y seleccionamos “locked-nenúfares.jpg.asdg”.

Esperaremos un rato mientras el software realiza su trabajo que no es otro que comparar los archivos para conseguir el sistema de encriptacion y con esa muestra eliminar la encriptacion y renombrado de todos los archivos que encuentre en el sistema, seguidamente eliminara el solito las copias de archivos infectados.

4º Virus Policia Junio 2012 - Otra de las caracteristicas del virus es que nos elimina el acceso a internet  para evitar la descarga de herramientas por esta razon os decia que debeis descargar las herramientas en otro equipo.

Para eliminar el bloqueo de internet es sencillo:

Entramos en Internet Explorer y abrimos “herramientas/opciones de internet/Conexiones/Configuracion de Lan” y quitamos la opcion “usar un servidor proxy”. Ya tenemos acceso a internet.

5º Virus Policia Junio 2012 - Descargamos Malwarebytes Antimalware de nuestros amigos de Infospyware. Lo instalamos y actualizamos.

Realizamos un analisis “completo” y cuando termine seleccionamos “eliminar todos los elementos”

Este ultimo paso lo hemos realizado para asegurar que no queda nada infectado y si lo hay lo limpiamos pero ademas para eliminar un troyano que viene acompañando al virus de la policia de este junio 2012 el cual nos bloquea cualquier tipo de acceso a opciones de sistema. Los sintomas son que no podremos abrir ni “msconfig” ni “administrador de tareas” ni “regedit” , con esto lo solucionamos.

Terminado el analisis reiniciamos el equipo y ya con acceso a msconfig eliminamos las entradas de inicio que nos resulten sospechosas.

Se recomienda que terminado todo el proceso se realice una limpieza con CCLEANER  tanto de sistema como de registro.

VIRUS EXTERMINADO!!!!

Espero que os haya servido este tutorial sobre como eliminar el virus policia junio 2012, comentar amigos.

 Actualización 18/10/2012:

Parece ser que ha vuelto a mutar este virus e incluso en algunos casos también ha cambiado la estética pareciendo ser un virus de la SGAE, gracias a un compañero os dejamos una imagen de como aparece actualmente, los pasos para desinfectarlo son los mismo que tenemos descritos en el post.

 

Tags: , , , ,

Horario de Tienda

Horario de Tienda
  • Mañanas 10:00 a 14:00
  • Tardes 17:00 a 20:00
  • Sabados 10:00 a 14:00
  • Servicio tecnico ordenadores en toledo
    Sat
    Servicio Tecnico
    En Taller o a Domicilio
  • Seo en toledo
    SEO
    Tu web la 1ª
    Consultores Seo en Toledo
  • mantenimiento informatico en toledo
    Servicio 24h
    Mantenimiento
    Online y presencial
  • informatica en orgaz toledo
    Informatica
    Lo tenemos!!!
    Todo lo que necesites
  • Diseño web en toledo
    Webs
    Creamos tu web
    Dinamica o estatica
  • consolas y juegos en toledo
    Consolas
    XBOX,PS,DS
    Todo en juegos y consolas