Como borro este "virus"?

Se que es un virus en web o algo por el estilo. La cosa es q si tengo internet On , me lleva aqui y no puedo salir/hacer nada.

Os dejo lo que me sale...:

Atención!
Fue detectado un caso de actividad ilegal. El sistema operativo fue bloqueado por violación de las leyes de España! Fue detectada la siguiente infracción:
Desde su dirección IP bajo el número "XXX.XXXX.XX.X" fue efectuado un acceso a páginas de internet que contienen pornografía, pornografía infantil, zoofilia, asimismo como violencia sobre los menores. En su ordenador asimismo fueron encontrados archivos de vídeo que contienen pornografía, elementos de violencia y pornografía infantil. Desde el correo electrónico asimismo se realizaba envío de spam con subtexto de terrorismo. El bloqueo del ordenador se realiza para suprimir la posibilidad de acciones ilegales por su parte.



Para quitar el bloqueo del ordenador, usted debe pagar una multa de 100 euro. Usted tiene uno formas de pago:

1) Realizar el pago a través de Ukash:
Para ello, por favor introduzca el código recibido (en caso de necesidad junto con la contraseña) en la línea del pago, y posteriormente pulse OK (si usted tiene varios códigos, introdúzcalos uno detrás de otro, y después pulse OK).
Si el sistema le genera un error, usted deberá enviar el código al correo electrónico [Only registered and activated users can see links. ].

2) Realizar el pago a través de Paysafecard:
Para ello, por favor introduzca el código recibido (en caso de necesidad junto con la contraseña) en la línea del pago, y posteriormente pulse OK (si usted tiene varios códigos, introdúzcalos uno detrás de otro, y después pulse OK).
Si el sistema le genera un error, usted deberá enviar el código al correo electrónico [Only registered and activated users can see links. ].



ESPERO QUE ALGUIEN PUEDA AYUDAR!!!
De entrada, denuncia en la pagina de delitos telematicos de la GC, porque a esa gentuza espero que la crujan viva por estafadores.

Luego, arranque a prueba de fallos y editar el registro así a ojo parece lo mas simple, aunque lo suyo es un antivirus claro. Probablemente sea un valor "basura" metido en IE... cualquier antivirus se lo carga.
A un conocido le paso lo mismo, y con un antivirus en modo seguro se soluciono rápido.
Iniciar en modo seguro con simbolo del sistema

Ir a la siguiente ruta:

C:\Windows\System32\restore

Ejecutar rstrui.exe y restaurar una fecha anterior a la infeccion.

Solucionado.

PD; Ejecutar antivirus o programas de limpieza recomendados por si surgen dudas o restos de malware.

Salu2
Hola,

Tengo el mismo maldito virus y desde el modo seguro, accedo al restore mediante los pasos previos pero no hay ningún rstrui.exe. ¿Se os ocurre algún otro modo de restaurar el sistema? Gracias por adelantado.

IKER
Busca una utilidad que se llama polifix.exe..google se encarga del resto
como te lo pescaste???
Buenas,

Necesito ayuda por favor, he realizado en el modo seguro la revision del antivirus y sigo con el mismo problema, incluso ahora ya no me deja ni volver a entrar en el modo seguro.....

Que hagoooooo!!!!! [boing] [boing] [boing] [boing]


Muchas Gracias por la ayuda!!!
Esta misma mañana me pasó el mismo problema, y al iniciar a modo seguro y pasar el antivirus no me solucionaba nada, al final conseguí desde el modo seguro descargarme "Malwarebytes" un análisis rápido y el ordenador como la seda. Espero que te funcione, recuerda para modo a prueba de fallos pulsar F3 antes de inicio de windows.
Hola. Otra opcion que tienes, si es que puedes acceder a otro pc con conexion a internet, es descargartenun kaspersky portable. Te lo grbas en un disco. Lo inicias al arrancar el pc y carga el programa. Esta basado en linux. Te da la opcion de actualizarlo una vez que inicia. En pantalla verias como si tuvieses instalado un sistema operativo linux. Lo pasas y seguro que te lo quita. Ademas al no cargar nada de tu sistema operativo el virus no se activa.
Tengo este mismo problema pero lo peor de todo es que al entrar en modo seguro no puedo hacerlo me repite una y otra vez el menu inicial para entrar en modo seguro, y demas opciones. Esta totalmente bloqueado. Como lo soluciono????
thechechu escribió:Tengo este mismo problema pero lo peor de todo es que al entrar en modo seguro no puedo hacerlo me repite una y otra vez el menu inicial para entrar en modo seguro, y demas opciones. Esta totalmente bloqueado. Como lo soluciono????


Como ya comentaba algun forero anterior usa Malwarebytes, una guia detallada:

http://www.osi.es/es/actualidad/avisos/ ... de-policia
Pero tu donde te has metido pervertido!! Jaja es coña [+risas]
Es la primera vez que leo acerca de un virus así, y que pedazo de ca***nes, como bien decís, a ver si los pillan y los crujen bien.
Saludos
Vamos a ver bursiala2k, esa pagina ya la visite pero el problema es que al pulsar f8 y salirme el menu "modo seguro, modo seguro con red y modo seguro del sistema" mas o menos es asi, elija la opcion que elija no me la abre, pantallazo negro y vuelve a salir el menu........... Y aqui es donde yo pido ayuda, porqur sino no puedo hacer nada de lo que me dice esa pagina a la que tu me has mandado, de todos modos te agradezco mucho tu ayuda, por favor que hago????
thechechu escribió:Vamos a ver bursiala2k, esa pagina ya la visite pero el problema es que al pulsar f8 y salirme el menu "modo seguro, modo seguro con red y modo seguro del sistema" mas o menos es asi, elija la opcion que elija no me la abre, pantallazo negro y vuelve a salir el menu........... Y aqui es donde yo pido ayuda, porqur sino no puedo hacer nada de lo que me dice esa pagina a la que tu me has mandado, de todos modos te agradezco mucho tu ayuda, por favor que hago????


Hola thechechu,

Si te fijas en el enlace que puse, hay dos maneras de recuperacion, una es retrocediendo a un punto de restauracion anterior (que es lo que no te funciona) y el otro a partir de donde dice en negrita "Si no es posible restaurar el sistema o a pesar de haberlo realizado el problema persiste".

Arranca normalmente, installa Malwarebytes y correlo por el PC. Esto era lo que recomendaba el forero Fer_wooten. Yo me he limitado a poner un enlace donde lo explican paso a paso por si tenias dificultades. La solución mas comoda pasa por quitar el ransomware con algun anti-malware y ya que esta comprobado que Malwarebytes lo tiene en su BD, es una buena opcion.
El problema es que inicio normalmente y me sale la pagina maldita con el mensaje y asi no puedo instalar nada. Y ante todo agradecerte tu interes en ayudar. No se como quitar el aviso y hacer lo que dice el tutorial.ahora mismo estoy conectado con el movil
.
thechechu escribió:El problema es que inicio normalmente y me sale la pagina maldita con el mensaje y asi no puedo instalar nada. Y ante todo agradecerte tu interes en ayudar. No se como quitar el aviso y hacer lo que dice el tutorial.ahora mismo estoy conectado con el movil
.


Pues prueba uno de estos, son sistemas live:

http://www.malwarehelp.org/anti-malware ... nload.html
Modo a prueba de fallos + polifix.exe. No hace falta nada más.
Compañero ahrin gracias por tu consejo pero no puedoejecutar el modo a prueba de fallos ni iniciar el pc normalmente entonces busco otra opcion porque formatear como que porque tampoco puedo ademas no me gustaria perder cosas que tengo gracias por todo
Carga el CD de tu sistema operativo, y cuando lo tengas, te vas a las opciones de recuperacion y todo seguido a la consola de comandos (MS-DOS):

Ejecutas lo siguiente:

bootrec /fixmbr

bootrec /fixboot

bootrec /rebuildbcd

bootrec /scanos

exit.

Arranca de nuevo en modo seguro y ya no te hará ese bucle infinito que dices.

Salu2
El troyano acepta un pin universal que hará que se desbloquee: 1029384756.

http://unaaldia.hispasec.com/2012/03/wh ... oyano.html

por probar...
Lo que te han comentado antes. Hazte con un kasperski portable. Configura la bios para que bootee desde el cdrom y con el dentro arranca el pc. Se carga un sistema operativo basado en linux. Te funcionan todas las opciones incluido la conexion a internet, por lo que puedes actualizar el antivirus, pero al no cargar en absoluto tu sistema operativo, el virus no se activa. Actualiza, pasalo y seguro que te lo quita, ya que ese virus ya tiene tiempo y sera reconocido por el programa. Suerte.
Yo lo pille el otro día. Entre en www.foromtb.com y el firefox me decía que era una web atacante, y yo eing, si aquí entro cada día, es como si entrara en EOL y me dijera que era una web atacante...luego se me ocurrió la brillante idea de intentar acceder a foromtb con el IE y este no se quejo y a los pocos minutos, patapam!!!!poco usaba el IE ya no lo voy a utilizar más.
Lo solucione con el malwarebits y entrando a modo prueba de fallos.
buenas, a mi me pasa l omismo, pero no consigo entrar ni en símbolo de sistema, ni formatearlo a través de un cd de windows ni en modo a prueba de fallos ni nada, como lo puedo solucionar el problema?
24 respuestas