NUEVO VIRUS: Secuestra PC. Trojan-Ransom. SOLUCIONES?

Hola amigos el fin de semana pasado, navegando por la red y sin venir a cuento se me metió un virus-estafa muy chulo el cual se presenta como un mensaje en la pantalla que te pide 100 euritos amenazandote con borrar todo si en 24 horas no se los mandas vía UKASH, el mensaje viene a decir "SU ORDENADOR HA SIDO BLOQUEADO porla distribución de los materiales de caracter considerado pornografico...blablabla..." y un contador hacia atrás que marca las horas minutos y segundos que van consumiendose, adjunto una foto que encontré en una pagina del susodicho mensaje:

Imagen

Al principio me asusté dije coñe estoy distribuyendo pornografía a menores y yo sin enterarme, pero después de analizar mas a fondo el texto que parece escrito por un analfabeto y de recordar que desde este ordenador portatil NUNCA he visto pornografía (si si en serio), entonces me olió raro, lo primero que hice fué alt+ctrl+supr pero el administrador de tareas se mostraba una decima de segundo volviendo a desaparecer, apagué y encendí el ordenata y ahí seguía el contador inquebrantable, enfin y en resumidas cuentas voy a dar información recopilada de otra pagina:

-Ha aparecido este verano y KASPERSKY actualizado al menos hasta hace una semana y demás antivirus no son capaces de encontrarlo.
-El troyano ha sido denominado por algunas casas antivirus como Trojan-Ransom.Win32.Chameleon.mw.
-El troyano se ejecuta en el comienzo de cada sesión gracias a la clave creada en: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

1. No permitía abrir el taskmanager (si pulsabas Ctrl+Alt+Supr como un loco podías llegar a verlo como en un parpadeo, lo que me llevó a sacar unas fotos continuas hasta que capturé algunos de los procesos que estaban funcionando en ese momento, los investigué todos y ninguna hacía referencia al virus)
2. No permitía arrancar en modo seguro, ni con funciones de red ni con símbolo del sistema. Daba un error en pantalla azul (no se daba visto el error) y se reiniciaba.
3. No permitía recuperar el sistema.
4. La única combinación de teclas que funcionaba era Tecla Win + L (pero en mi caso al solo tener un usuario no me sirvió de nada)
5. Pasé el Kaspersky actualizado a 20 de agosto, el Dr. Web y todos los Spyware y antivirus que traía el Hires 14.0 pero ninguno localizó el troyano en cuestión.
6. El ataque se produjo o al menos se activó cuando estaba visitando un listado de imágenes en google en concreto al pinchar en una imagen de un sintetizador Moog.
7. Al acceder a la clave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell del registro del windows infectado, aparecía Explorer.exe con lo cual entiendo que lo cambiaba al arrancar en ese momento.
8. Al acceder al msconfig del windows infectado no aparecía ningún proceso desconocido en el inicio del sistema (es probable que sustituyese a alguno ya existente?)
9. El troyano bloqueaba el movimiento del ratón, limitándolo únicamente a la parte de la pantalla que tenía un formulario para introducir el pago y el botón de aceptar.

Al final lo que hice yo, dado que solo uso este portatil para 4 tonterias y no tengo nada importante en él fué adelantarme a su amenaza y eliminar yo mismo todo formateando volviendo a poner el S.O.

Si alguien sabe alguna solución "FACIL" o "RAPIDA" sería de agradecer que la compartiese. [beer]

Un saludo a todos y gracias a Falvan por la foto e info de los puntos 1-9
[bye]
joder que miedo y que asco de gente que inventa estas cosas...yo,como no se puede pasar el antivirus ni nada...lo que aria es poner otro disco duro como principal para poder iniciar desde ese disco duro y su correspondiente S.O que tengo en este...y pondria el infectao como segundario y ahora si que le puedo pasar el antivirus que sea a ese disco duro y quizas asi si que se pueda solucionar sin tener que formatear.
<...>
Editado por #1302#. Razón: DEJEMOS DE RECOMENDAR WAREZ
Lo normal es que, viniendo como viene un teléfono móvil español y siendo un intento de extorsión ( o pagas o no te dejo usar el ordenador), lo denuncies al departamento de asuntos informáticos de la guardia civil para que investiguen y le metan un paquete guapísimo al listo que han jodiendo a la gente.
Yo he visto el mismo virus en el ordenador de un vecino mío, pero en vez de lo que te sale a tí, aparecía el logo de la policía española.
El mensaje era practicamente el mismo, se decía, que estaba distribuyendo pornografía infantil y que debía de pagar una multa de 100 euros a un número de cuenta que aparecía en pantalla, para quitar esa pantalla y poder seguir usando el ordenador.

Como bien dices, yo terminé formateandole el ordenador, porque no había manera de acceder al equipo. Así que para no perder más tiempo, le saqué los datos con una distro de Linux y formateé.

No se si será tu caso, pero en el caso de este vecino, usaba Windows XP. Creo que no afecta a versiones del Sistema Operativo superiores.

Por cierto, creo recordar que leí, que la policia española ya había iniciado investigaciones para detener a los creadores del virus, por suplantación de identidad.
Has probado a entrar en modo a prueba de fallos? Si eres capaz de entrar ahi, quizas con algun antivirus puedas quitarlo. O bien, si despues de entrar a prueba de fallos no puedes borrarlo o algo, con un live-cd podrias entrar a los archivos del pc
Si el troyano/malware no cifra en disco, distro LiveCD de GNU/Linux, pasas a un HDD externo las cosas importantes y formateo al canto.

Interesante bichito que se te ha colao XD
coyote escribió:Si el troyano/malware no cifra en disco, distro LiveCD de GNU/Linux, pasas a un HDD externo las cosas importantes y formateo al canto.

Interesante bichito que se te ha colao XD


O puede ir a la caza del virus a través del Live CD (alguna vez que me ha pasado algo de esto booteo ubuntu y voy a la caza del amigo).

Una vez me pasó que me entró un virus en XP, los síntomas eran cierre de programas, aunque te cargases el proceso (el virus) se volvía a ejecutar, no te dejaba borrarlo (me parece que estaba en la raíz de E: (ahí tengo el XP)) y varias jodiendas más.

Cansado cerré el XP y booteé ubuntu, fuí a la unidad del XP y borré a la directa cualquier referencia. Luego booteé otra vez el XP y limpié el registro.

Imagen

Un saludo.
Flanders escribió:Yo he visto el mismo virus en el ordenador de un vecino mío, pero en vez de lo que te sale a tí, aparecía el logo de la policía española.
El mensaje era practicamente el mismo, se decía, que estaba distribuyendo pornografía infantil y que debía de pagar una multa de 100 euros a un número de cuenta que aparecía en pantalla, para quitar esa pantalla y poder seguir usando el ordenador.

Como bien dices, yo terminé formateandole el ordenador, porque no había manera de acceder al equipo. Así que para no perder más tiempo, le saqué los datos con una distro de Linux y formateé.

No se si será tu caso, pero en el caso de este vecino, usaba Windows XP. Creo que no afecta a versiones del Sistema Operativo superiores.

Por cierto, creo recordar que leí, que la policia española ya había iniciado investigaciones para detener a los creadores del virus, por suplantación de identidad.



Hombre pués me alegro que la policia "de verdad" xD ya esté manos a la obra porque es una jodienda.

EL MODO A PRUEBA DE FALLOS NO SIRVE

Lo único que funciona por ahora es lo que dicen los compas coyote y jarna3 lo del Live CD para recuperar datos aunque para cazarlo parece que está mas joio.

Lo del SO no estoy seguro que solo suceda en XP, si a alguien le entró en otro que reporte.
Noriko escribió:
Flanders escribió:Yo he visto el mismo virus en el ordenador de un vecino mío, pero en vez de lo que te sale a tí, aparecía el logo de la policía española.
El mensaje era practicamente el mismo, se decía, que estaba distribuyendo pornografía infantil y que debía de pagar una multa de 100 euros a un número de cuenta que aparecía en pantalla, para quitar esa pantalla y poder seguir usando el ordenador.

Como bien dices, yo terminé formateandole el ordenador, porque no había manera de acceder al equipo. Así que para no perder más tiempo, le saqué los datos con una distro de Linux y formateé.

No se si será tu caso, pero en el caso de este vecino, usaba Windows XP. Creo que no afecta a versiones del Sistema Operativo superiores.

Por cierto, creo recordar que leí, que la policia española ya había iniciado investigaciones para detener a los creadores del virus, por suplantación de identidad.



Hombre pués me alegro que la policia "de verdad" xD ya esté manos a la obra porque es una jodienda.

EL MODO A PRUEBA DE FALLOS NO SIRVE

Lo único que funciona por ahora es lo que dicen los compas coyote y jarna3 lo del Live CD para recuperar datos aunque para cazarlo parece que está mas joio.

Lo del SO no estoy seguro que solo suceda en XP, si a alguien le entró en otro que reporte.


¿Ha hecho algo el virus al final (me refiero a si ha borrado algo (como ya han pasado más de 24h...))?

Un saludo.
En mi humilde opinión,no es necesario dar formato al disco, esta opción, tan extendida por tantos usuarios y "técnicos", no es una solución, ya que no reparas nada, simplemente eliminas todo, teniendo que volver a instalar S.O. , actualizarlo, configurarlo, instalar software, datos personales, etc...
Accede al contenido del disco duro de alguna de las múltiples maneras posibles (desde un PC sano, Live CD, etc...) y elimina los archivos conflictivos. Un saludo y buen día a tod@s!
Hola,

Recientemente tuve un virus similar, en mi caso era un falso antivirus que tomaba el control absoluto del sistema y no me dejaba hacer absolutamente nada. Aunque sí podía arrancar en modo seguro.

Prueba con Superantispyware --->Página oficial

Con este antispyware logré eliminar un malware muy fastidiado.

Salu2
Yo recomiendo encarecidamente en estos casos, denunciar el caso a la policia.

Estas cosas solo se arreglan trincando al imbecil de turno y metiendole un palo del 15
hancker escribió:En mi humilde opinión,no es necesario dar formato al disco, esta opción, tan extendida por tantos usuarios y "técnicos", no es una solución, ya que no reparas nada, simplemente eliminas todo, teniendo que volver a instalar S.O. , actualizarlo, configurarlo, instalar software, datos personales, etc...
Accede al contenido del disco duro de alguna de las múltiples maneras posibles (desde un PC sano, Live CD, etc...) y elimina los archivos conflictivos. Un saludo y buen día a tod@s!

Muy bonita esa solución, pero ¿cuáles son los archivos conflictivos?.

Si no has visto este virus, no puedes decir que es fácil eliminarlo sin formatear. Cuando lo veas, te darás cuentas que estás equivocado.
Es imposible hacer nada, y para perder el tiempo buscando información (que no lo hay) de cuáles son los archivos que modifica el virus, es mejor formatear.

Un "técnico" como tu los llamas, tiene que ganar dinero y lo que no puede es estar 20 horas buscando una información que no existe. O estudiando él mismo, qué modifica el virus.

Otra cosa, es que te ocurra como usuario, entonces si te puedes tirar todas las horas que quieras, pero lo veo absurdo.

Quintiliano escribió:Hola,

Recientemente tuve un virus similar, en mi caso era un falso antivirus que tomaba el control absoluto del sistema y no me dejaba hacer absolutamente nada. Aunque sí podía arrancar en modo seguro.

Prueba con Superantispyware --->Página oficial

Con este antispyware logré eliminar un malware muy fastidiado.

Salu2

No se puede ejecutar nada, ya lo hemos explicado por aquí varias veces.

No deja entrar en Modo seguro, no deja entrar al sistema, el ALT + CTRL + SUPR no funciona.

Así que no hay ninguna solución posible y que sea sencilla. Mientras no se tenga más información de lo que modifica el virus, la única solución es formatear.
Soy Leyenda está baneado por "faltas de respeto constantes"
Hay algo que no entiendo...

Como alguien puede ser tan "listo" como para crear eso, y a la vez ser tan tonto como para poner su numero de telefono.

O tiene algun modo de no tener ese movil a su nombre..
Flanders escribió:No se puede ejecutar nada, ya lo hemos explicado por aquí varias veces.

No deja entrar en Modo seguro, no deja entrar al sistema, el ALT + CTRL + SUPR no funciona.

Así que no hay ninguna solución posible y que sea sencilla. Mientras no se tenga más información de lo que modifica el virus, la única solución es formatear.


Pues entonces hay que arrancar desde otro lugar, ya desde un CD-ROM o desde un pendrive, un lugar "limpio" y desde allí ejecutar el antispyware.

No creo que formatear sea la mejor solución a menos que te dé igual todo lo que tengas almacenado en el disco duro, me refiero a información de tipo profesional o personal (archivos de texto, documentos, fotos, etc).

Si se quiere formatear, hay que acceder al disco duro por ejemplo desde Ubuntu, arrancando con un LIVE CD, para extraer la información que queramos salvar y luego formatear. Pero creo que con un poco de paciencia, quizá se pueda quitar el malware sin recurrir a esto.

Salu2
Flanders escribió:No se puede ejecutar nada, ya lo hemos explicado por aquí varias veces.

No deja entrar en Modo seguro, no deja entrar al sistema, el ALT + CTRL + SUPR no funciona.

Así que no hay ninguna solución posible y que sea sencilla. Mientras no se tenga más información de lo que modifica el virus, la única solución es formatear.

F8 -> sesion de simbolo del sistema (depende de la version de windows, es una cosa u otra) -> control + alt + supr -> ejecuta lo q quieras desde ahi
Gracias por vuestras propuestas, pero a mi personalmente, no me sirven ya.
A lo mejor al autor del Hilo, le ha valido algunas de las que habéis dicho, pero lo dudo.

Como he dicho anteriormente, yo no estoy ni he estado infectado por este virus. El virus lo pilló un vecino mío, hace por lo menos 3 meses, así que como comprenderéis no voy a estar perdiendo horas, en arranzar con F8 (que creo recordar que no funcionaba tampoco), en sacar el disco duro y meterlo en otro ordenador o en ver qué modifica el virus.

Si fuera mi ordenador a lo mejor me hubiese tirado todas las horas posibles para intentar solucionarlo. Pero como es para un vecino, que ni me lo va a agradecer, que me va a meter prisa para que esté cuando antes solucionado y que no me va a pagar apenas... pues literalmente paso de todo.

Distro de Linux, saqué los datos importantes y formateo al canto.

Desde luego no me voy a preocupar de un ordenador que todavía utiliza Windows XP y que la persona que lo utiliza no tiene ni idea de informática.

También aclarar que este vecino ya debía de tener algunos troyanos/virus más en el ordenador aparte de este. Y cuando se juntan varios de ellos, en mi opinión es mejor un formateo que no dejar al equipo medio muerto y con posibles secuelas que aparecen a la larga.

Y ojo, que yo no soy de formatear, que prefiero lo que comentáis de eliminar los virus/malwares con programas y dedicándoles tiempo. Pero una cosa son los virus/malwares sencillitos que te permiten utilizar con normalidad el ordenador y otra cosa son estos virus que tienes que estar probando un método, otro método, otro método... y así hasta el infinito a ver si suena la flauta.

Un saludo a todos ;)
Flanders escribió:(...)

Desde luego no me voy a preocupar de un ordenador que todavía utiliza Windows XP y que la persona que lo utiliza no tiene ni idea de informática.


(...)


Haber empezado por ahí. Tratándose del ordenador de una persona extraña, yo también iría a lo seguro y empezaría por advertirle que debe hacer habitualmente copias de seguridad de sus datos para prevenir casos como éste.

Sin embargo no estoy de acuerdo con tu menosprecio del Windows XP. En informática se puede razonar de forma conservadora y no es ninguna mala decisión tener instalado Windows XP en un ordenador, sobre todo si es un PC algo antiguo. Es un sistema operativo estable y válido, compatible con la inmensa mayoría de programas del mercado. No veo que gane gran cosa pasándose a Windows 7. Utilizar un sistema operativo que no es reciente no significa que no se pueda trabajar bien. UBUNTU, a su manera, es aún más viejo, porque procede del UNIX, que precede a toda la saga de Windows XD

Ese malware viene de navegar por internet, así de claro, dile a esa persona que se instale un antivirus y un antispyware y los tenga residentes y activos todo el tiempo, es la única forma de que no vuelva a sucederle lo mismo.

Salu2
Quintiliano escribió:Sin embargo no estoy de acuerdo con tu menosprecio del Windows XP. En informática se puede razonar de forma conservadora y no es ninguna mala decisión tener instalado Windows XP en un ordenador, sobre todo si es un PC algo antiguo. Es un sistema operativo estable y válido, compatible con la inmensa mayoría de programas del mercado. No veo que gane gran cosa pasándose a Windows 7. Utilizar un sistema operativo que no es reciente no significa que no se pueda trabajar bien. UBUNTU, a su manera, es aún más viejo, porque procede del UNIX, que precede a toda la saga de Windows XD

Ese malware viene de navegar por internet, así de claro, dile a esa persona que se instale un antivirus y un antispyware y los tenga residentes y activos todo el tiempo, es la única forma de que no vuelva a sucederle lo mismo.

Salu2

Ya se que ese virus viene de la forma de navegar, pero ¿qué hacemos?... la gente se instala Windows XP y deja el navegador de serie. Y ahí empieza la muerte.
Y como he dicho antes, este virus según leí, sólo afecta a Windows XP.

Yo tengo en un ordenador Windows XP y en otro Windows 7. Y vamos, Windows 7 no tiene ni punto de comparación en seguridad con Windows XP. Pero es lógico, Windows XP tiene ya 10 años y la gente no se da cuenta de eso.
En mi caso, tengo Windows XP porque soy diseñador web y programador, entre otras cosas, y tengo que probar todo lo que hago en ambos sistemas, para ver si funcionan correctamente.
Si no fuese por eso, no tendría instalado Windows XP, pero es lo que hay y me tengo que aguantar.

Pero bueno, que tampoco estamos en este Hilo para debatir, sobre si un sistema de 10 años es más seguro que uno actual.

Por mi parte, poco más que añadir y como el autor del Hilo tampoco da señales de vida, supongo que habrá optado por formatear y lo habrá solucionado de esa manera.

Un saludo a todos ;)
Flanders escribió:
Quintiliano escribió:Sin embargo no estoy de acuerdo con tu menosprecio del Windows XP. En informática se puede razonar de forma conservadora y no es ninguna mala decisión tener instalado Windows XP en un ordenador, sobre todo si es un PC algo antiguo. Es un sistema operativo estable y válido, compatible con la inmensa mayoría de programas del mercado. No veo que gane gran cosa pasándose a Windows 7. Utilizar un sistema operativo que no es reciente no significa que no se pueda trabajar bien. UBUNTU, a su manera, es aún más viejo, porque procede del UNIX, que precede a toda la saga de Windows XD

Ese malware viene de navegar por internet, así de claro, dile a esa persona que se instale un antivirus y un antispyware y los tenga residentes y activos todo el tiempo, es la única forma de que no vuelva a sucederle lo mismo.

Salu2

Ya se que ese virus viene de la forma de navegar, pero ¿qué hacemos?... la gente se instala Windows XP y deja el navegador de serie. Y ahí empieza la muerte.
Y como he dicho antes, este virus según leí, sólo afecta a Windows XP.

Yo tengo en un ordenador Windows XP y en otro Windows 7. Y vamos, Windows 7 no tiene ni punto de comparación en seguridad con Windows XP. Pero es lógico, Windows XP tiene ya 10 años y la gente no se da cuenta de eso.
En mi caso, tengo Windows XP porque soy diseñador web y programador, entre otras cosas, y tengo que probar todo lo que hago en ambos sistemas, para ver si funcionan correctamente.
Si no fuese por eso, no tendría instalado Windows XP, pero es lo que hay y me tengo que aguantar.

Pero bueno, que tampoco estamos en este Hilo para debatir, sobre si un sistema de 10 años es más seguro que uno actual.

Por mi parte, poco más que añadir y como el autor del Hilo tampoco da señales de vida, supongo que habrá optado por formatear y lo habrá solucionado de esa manera.

Un saludo a todos ;)



Holaaa si estoy vivo pero estaba liado.

Es verdad que no funciona f8, ni entrar en modo seguro ni alt+contrl+supr, yo lo que hice es formatear directamente sin esperar que la cuenta atrás llegase después de probar todos los recursos que conocía, no pase ni Live CD ni nada de eso porque recién me entero que existe [carcajad] pero por lo que leí se pueden salvar los datos pero encontrar el virus ya es otro cantar.

Para alivio de muchos al parecer ya se han actualizado algunos antivirus añadiendolo a sus listados.

Saludos.
a mi me entro hace un tiempo y creo que lo solucione restaurando windows desde el cd, alomejor te vale
yo no se donde os meteis que pillais toda clase de virus, bueno me estraña que kasperky no lo detecte ya que es uno de los mejores antivirus, puede ser que si ya esta operativo este neutralizando el antivirus, para quitar un virus siempre lo he dicho, lo mejor es quitar el disco duro infectado y ponerlo en otro pc y chequearlo al nivel maximo del antivirus.
jmillora escribió:yo no se donde os meteis que pillais toda clase de virus...


Pués yo lo pillé entrando a una famosísima pagina de descargas argentina, otro lo pilló en google images, así que creo que la cosa no es donde sinó como.
jmillora escribió:yo no se donde os meteis que pillais toda clase de virus, bueno me estraña que kasperky no lo detecte ya que es uno de los mejores antivirus, puede ser que si ya esta operativo este neutralizando el antivirus, para quitar un virus siempre lo he dicho, lo mejor es quitar el disco duro infectado y ponerlo en otro pc y chequearlo al nivel maximo del antivirus.



No hay que culpar al usuario por una avería o por la entrada de un virus o malware. Esto es como si mañana coges la gripe y el médico antes de tratarte te reprochase haberte ido a jugar un partido de fútbol un día que hacía algo de fresco... son cosas que pasan, y el culpable es el sinvergüenza que coloca esos malwares o virus en internet, que podría ser perfectamente una gran empresa, y no un "hacker antisocial" XD

También puede haber una subida o bajada de tensión completamente ajena a tu voluntad que te estropee el ordenador, y no sería culpa tuya tenerlo encendido a las cuatro de la mañana cuando los técnicos de la compañía eléctrica hicieron sus ajustes.

Salu2
netbook está baneado por "clon de usuario baneado"
<...>
Editado por #1302#. Razón: DEJEMOS DE RECOMENDAR WAREZ
lo decia en modo ironico, no en serio, esta claro que te pueden colar un virus en cualquier momento, pero yo tengo colegas, que parecen ser especialistas en pillarlos, de todas clases y colores, seguramente si es por web navegarias por el internet explorer, en firefox es bastante mas seguro.

Quintiliano escribió:
jmillora escribió:yo no se donde os meteis que pillais toda clase de virus, bueno me estraña que kasperky no lo detecte ya que es uno de los mejores antivirus, puede ser que si ya esta operativo este neutralizando el antivirus, para quitar un virus siempre lo he dicho, lo mejor es quitar el disco duro infectado y ponerlo en otro pc y chequearlo al nivel maximo del antivirus.



No hay que culpar al usuario por una avería o por la entrada de un virus o malware. Esto es como si mañana coges la gripe y el médico antes de tratarte te reprochase haberte ido a jugar un partido de fútbol un día que hacía algo de fresco... son cosas que pasan, y el culpable es el sinvergüenza que coloca esos malwares o virus en internet, que podría ser perfectamente una gran empresa, y no un "hacker antisocial" XD

También puede haber una subida o bajada de tensión completamente ajena a tu voluntad que te estropee el ordenador, y no sería culpa tuya tenerlo encendido a las cuatro de la mañana cuando los técnicos de la compañía eléctrica hicieron sus ajustes.

Salu2
a mi me ha pasado en windows 7,hay alguna solucion para borrar esto tio?? es un virus muy grave? :S
Juer tronco, ¿qué será lo próximo? ¿el virus que se come al usuario?
29 respuestas