Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
Cargando

Autor Tema: Sobre el Virus de la "policia"  (Leído 2523 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Manulaiko

  • Ladrón de espacio en la BD [L0]
  • *
  • Topic Author
  • Mensajes: 25
  • Un wannaber más
    • Ver Perfil
Sobre el Virus de la "policia"
« en: Marzo 21, 2012, 11:14:21 pm »
Este es un virus tipo Ransomware, es decir, un virus que toma el control de tu ordenador e impide el funcionamiento.

Citar
Al infectarnos con el “virus de la policía” se crea una nueva amenaza para eliminar TaskManager y suspender Windows Explorer. Pero antes de hacerlo, el malware toma el control del shell predeterminado de Windows dentro de la llave de registros

(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon)

y reemplaza explorer.exe por el nombre aleatorio del archivo infectado.



Después inicia un bucle infinito y trata de destruir el proceso “taskmgr.exe” si se está ejecutando. También suspende "explorer.exe" cada 100 milisegundos para bloquear las interacciones del usuario.
http://www.forospyware.com/t396703.html (gracias a saliety he podido encontrar este fragmento ^^)

No es que sea muy difícil de eliminar (cambiándole la IP a unos amigos míos desapareció el problema), pero lo malo es que seguramente algún usuario podría haber caído en la trampa y haber pagado los 100€ de "multa".

Al principio este post era para ver si alguien podría bloquear la página web en la que sale, ya que, el virus sale en una página en internet explorer, que no se puede cerrar, ni minimizar y ocupa toda la pantalla... la IP del sitio web es esta: 62.76.189.108

Lo que pretendo con esto es saber si hay alguna manera de bloquear esa página web, para que no le pase lo que les ha pasado a varios amigos

Nos vemos!
« última modificación: Marzo 22, 2012, 03:51:20 pm por Manulaiko »

Conectado Nologa93

  • Moderador Global
  • *****
  • Mensajes: 887
  • No respondo dudas por MP, para algo está el foro
    • Ver Perfil
Re:Ayuda urgente
« Respuesta #1 en: Marzo 21, 2012, 11:21:02 pm »
Es un timo bro, ha salido varias veces noticias sobre el virus (?) de la policia... si fuese de verdad, no habria que abonar nada, ya que para algo pagamos impuestos

Para bloquear esa ip se puede hacer facilmente desde el firewall

No se si la respuesta es la que esperabas porque no entendi muy bien cual es la duda

Saludos ;)



Al buscar lo imposible el hombre siempre ha realizado y reconocido lo posible. Y aquellos que sabiamente se han limitado a lo que creían posible, jamás han dado un solo paso adelante. [Mijail Bakunin]

2Fac3R

  • Visitante
Re:Ayuda urgente
« Respuesta #2 en: Marzo 21, 2012, 11:50:12 pm »
Creo que deberias especificar un poco mas del tema, o es que soy el unico que no entendio donde sale esa IP y donde hay que bloquearla?
Zalu2

Desconectado GAMARRA

  • EX-STAFF
  • ***
  • Mensajes: 617
    • Ver Perfil
    • Mi canal
Re:Ayuda urgente
« Respuesta #3 en: Marzo 21, 2012, 11:54:04 pm »
Es una pagina web atacante rusa. Creo que pocos caerán en ella, solo algún usuario nuevo que no sepa del tema.
Tal vez el user se refiera a eliminarla de la red, no se.
« última modificación: Marzo 22, 2012, 08:00:56 am por GAMARRA »
"No se puede desatar un nudo sin saber como esta hecho"

Desconectado kid_goth

  • EX-STAFF
  • ***
  • Mensajes: 1365
  • El Conocimiento se Limita Cuando dices NO PUEDO
    • Ver Perfil
    • BlogStudiantes
Re:Ayuda urgente
« Respuesta #4 en: Marzo 21, 2012, 11:57:25 pm »
lo mejor es denunciar....
Recuerda que aunque tu vida haya sido dificil o facil en la muerte encontraras que para todos es igual...
(Justicia Divina)

Desconectado saliety

  • Conociendo la comunidad [L2]
  • **
  • Mensajes: 96
    • Ver Perfil
Re:Ayuda urgente
« Respuesta #5 en: Marzo 22, 2012, 12:54:55 am »
jejeje el virus ese te entro por visitar paginas guarrillas jejeje a un amigo mio tambien le entro jejeje pero se lo consegui quitar siguiendo esto

http://www.forospyware.com/t396703.html

Desconectado Manulaiko

  • Ladrón de espacio en la BD [L0]
  • *
  • Topic Author
  • Mensajes: 25
  • Un wannaber más
    • Ver Perfil
Re:Sobre el virus de la "policia"
« Respuesta #6 en: Marzo 22, 2012, 02:37:28 pm »
Es una pagina web atacante rusa. Creo que pocos caerán en ella, solo algún usuario nuevo que no sepa del tema.
Tal vez el user se refiera a eliminarla de la red, no se.

A eso es a lo que me refiero, a intentar eliminarla de la red, ya que dos de mis amigos le han salido ese virus, y me ha tocado salir de mi casa (^^), pero bueno, cambiando la IP se borra.

Lo digo para que otros usuarios no caigan en la trampa de este virus.

Siento no haberme podido explicar bien, lo que pasa es que lo hice con prisa ^^

Nos vemos!
« última modificación: Marzo 22, 2012, 05:06:26 pm por Manulaiko »

Desconectado 996matias

  • Éste es mi foro! [L6]
  • *****
  • Mensajes: 716
    • Ver Perfil
Re:Sobre el Virus de la "policia"
« Respuesta #7 en: Marzo 22, 2012, 07:28:25 pm »
un dDos masivo ayudaria mucho? 8) 8)
Primero elijes a tu victima, luego la seduces, despues...la manipulas, y finalmente terminas controlandola. 8)

Twitter: @996matias

Desconectado Manulaiko

  • Ladrón de espacio en la BD [L0]
  • *
  • Topic Author
  • Mensajes: 25
  • Un wannaber más
    • Ver Perfil
Re:Sobre el Virus de la "policia"
« Respuesta #8 en: Marzo 22, 2012, 08:16:05 pm »
un dDos masivo ayudaria mucho? 8) 8)


Seeh!!!


Lo que hace un simple ping ^^