He recibido un mensaje....¿ De la policia ?

Cine, humor, lecturas recomendadas, dudas técnicas...
gaviota
375 HH Magnum
375 HH Magnum
Mensajes: 5073
Registrado: 13 Mar 2010 22:01
Contactar:
Estado: Desconectado

He recibido un mensaje....¿ De la policia ?

Mensajepor gaviota » 01 Abr 2012 17:04

Hola a todos,

A ver si me podéis ayudar.

Esta tarde mi ordenador se ha bloqueado totalmente (cuando arranco aparece ese mensaje ). És un mensaje a plena pantalla supuestamente de la "Policia Nacional del Reino de España" diciéndome que mi IP a sido bloqueada y tengo 24 horas para ingresar 100 euros, que debo pagar a través de "Ukash" :shock: (una especie de targeta prepago, si mal no entiendo) y después teclear el código que me da Ukash, en la pantalla, en una casilla que aparece.
De lo contrario mi ordenador será "confiscado,puesto a disposición judicial y mis datos borrados".

Según dice mi ordenador a sido utilizado para fines ilegales...actividades terroristas, visionado de contenido ilícito, bla bla bla. Algo así.

¿ Esto és verdad ?
¿ Si és un camelo "hacker" para sacarme 100 euros, cómo elimino ese mensaje que me sale ?
"Los ratos de ocio son el tiempo apto para hacer algo provechoso"
Jonathan Swift ( 1667-1745 )
Escritor irlandés

Avatar de Usuario
Invitado
.300 Win Mag
.300 Win Mag
Mensajes: 1874
Registrado: 09 May 2010 11:42
Ubicación: Dos Hermanas ( Sevilla )
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor Invitado » 01 Abr 2012 17:22

No respondas a nada, coje toda la informacion que puedas del mensaje y denuncialo a la policia de verdad, y por favor comprate un antivirus decente, creo que tendras que instalar desde el inico el sistema operativo

saludos

gaviota
375 HH Magnum
375 HH Magnum
Mensajes: 5073
Registrado: 13 Mar 2010 22:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor gaviota » 01 Abr 2012 18:00

Gracias invitado,

Parece que he encontrado una forma alternativa de entrar.
Apagando y arrancando el ordenador por las bravas, aparecen unas opciones de iniciar y por la de "Modo seguro con funciones de Red" me puedo conectar de nuevo.
"Los ratos de ocio son el tiempo apto para hacer algo provechoso"
Jonathan Swift ( 1667-1745 )
Escritor irlandés

Avatar de Usuario
nasredim
505 Gibbs
505 Gibbs
Mensajes: 24907
Registrado: 21 Dic 2007 04:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor nasredim » 01 Abr 2012 18:07

Hola gaviota,

ya que estas en modo seguro prueba a pasar el antivirus o alguno similar como el ccleaner.

Esto ya se hablo en el foro y la forma de limpiarlo

http://www.armas.es/foros/conversacion-general/nuevo-virus-informatico-t936926.html?hilit=virus

Es un virus y no tiene nada que ver con la policia.

Saludos.
Imagen

En algunos momentos y en algun lugar es conveniente llevarla, pero mi consejo es que cuanto menos mejor.

Avatar de Usuario
marchoso
375 HH Magnum
375 HH Magnum
Mensajes: 6135
Registrado: 27 Dic 2008 10:01
Ubicación: Al Andalus
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor marchoso » 01 Abr 2012 18:25

Es el troyano policía del 2011.
En este mes solo en mi localidad se ha introducido en mas de 1500 hogares.
Pero con un buen antivirus lo dejas cao.
El problema radica en que te bloquea los accesos a window.
Un saludo
Imagen

CENTRO GESTOR ANARMA: http://www.anarma.es/formularios.asp

Todas las opiniones en los foros son a tí­tulo personal, en ningún caso representan ni deben ser asociadas a ANARMA

Avatar de Usuario
tusuri
.44 Magnum
.44 Magnum
Mensajes: 494
Registrado: 27 May 2008 09:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor tusuri » 01 Abr 2012 18:36

bueno, tu caso no es tan grave... un colega se presento en la policia con el portatil. La unica forma que encontramos de quitarlo fue buscar un punto de restauracion anterior y cambiar de antivirus.

Avatar de Usuario
Jorge-Magnum
.300 Win Mag
.300 Win Mag
Mensajes: 1032
Registrado: 09 Jun 2008 05:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor Jorge-Magnum » 01 Abr 2012 18:48

¿Pero este virus afecta a todos los sistemas operativos de Windows o sólo a las últimas versiones?

Un saludo

Avatar de Usuario
nasredim
505 Gibbs
505 Gibbs
Mensajes: 24907
Registrado: 21 Dic 2007 04:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor nasredim » 01 Abr 2012 18:57

yo lo tengo visto en xp, windows vista y el 7.

Es un virus muy sencillo, lo unico que hace es modificar el registro y en vez de cargar de inicio el proceso explorer.exe, te carga la imagen donde pide el dinero.

Una vez que borras la imagen y modificas esa linea en el registro desaparece el virus.

No te causa mas daños en el SO ni HD.

Saludos.
Imagen

En algunos momentos y en algun lugar es conveniente llevarla, pero mi consejo es que cuanto menos mejor.

Avatar de Usuario
Jorge-Magnum
.300 Win Mag
.300 Win Mag
Mensajes: 1032
Registrado: 09 Jun 2008 05:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor Jorge-Magnum » 01 Abr 2012 19:13

nasredim escribió:yo lo tengo visto en xp, windows vista y el 7.

Es un virus muy sencillo, lo unico que hace es modificar el registro y en vez de cargar de inicio el proceso explorer.exe, te carga la imagen donde pide el dinero.

Una vez que borras la imagen y modificas esa linea en el registro desaparece el virus.

No te causa mas daños en el SO ni HD.

Saludos.


Muchas gracias (una vez más) por la información. :D

Avatar de Usuario
nasredim
505 Gibbs
505 Gibbs
Mensajes: 24907
Registrado: 21 Dic 2007 04:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor nasredim » 01 Abr 2012 19:13

Jorge-Magnum escribió:
nasredim escribió:yo lo tengo visto en xp, windows vista y el 7.

Es un virus muy sencillo, lo unico que hace es modificar el registro y en vez de cargar de inicio el proceso explorer.exe, te carga la imagen donde pide el dinero.

Una vez que borras la imagen y modificas esa linea en el registro desaparece el virus.

No te causa mas daños en el SO ni HD.

Saludos.


Muchas gracias (una vez más) por la información. :D

a mandar :wink: :wink:
Imagen

En algunos momentos y en algun lugar es conveniente llevarla, pero mi consejo es que cuanto menos mejor.

gaviota
375 HH Magnum
375 HH Magnum
Mensajes: 5073
Registrado: 13 Mar 2010 22:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor gaviota » 01 Abr 2012 19:36

Bueeeeeno, parece que la MIEEEERDA esa de momento ha desaparecido de mi vida.

Un barrido de prueva con Anti-Malware y ya puedo entrar como antes.

....A ver si no regresa.

Un millón de gracias a todos los aportes.

:birra^: :birra^: :birra^: :birra^: :birra^: :birra^: :birra^: :birra^: :birra^: :birra^: :birra^:
"Los ratos de ocio son el tiempo apto para hacer algo provechoso"
Jonathan Swift ( 1667-1745 )
Escritor irlandés

Avatar de Usuario
Cabo_Tito
375 HH Magnum
375 HH Magnum
Mensajes: 8090
Registrado: 23 Ago 2008 07:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor Cabo_Tito » 01 Abr 2012 21:45

¿Porque no te instalas el antivirus gratuito Avast!, o el AVG o el ClamAv …? … son gratis y bicho gracioso que encuentran lo defenestran …
"LOS DELINCUENTES Y LOS TIRANOS PREFIEREN UNA SOCIEDAD DESARMADA. ASI SON LOS UNICOS ARMADOS."

Mis opiniones son mias y en nada relacionadas con ANARMA ni con alguna otra asociación.

Avatar de Usuario
xatrac
.30-06
.30-06
Mensajes: 984
Registrado: 11 Ago 2006 05:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor xatrac » 01 Abr 2012 22:37

Ciertamente, yo uso el avast y me va de PM.

gaviota
375 HH Magnum
375 HH Magnum
Mensajes: 5073
Registrado: 13 Mar 2010 22:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor gaviota » 01 Abr 2012 23:47

Cabo_Tito escribió:¿Porque no te instalas el antivirus gratuito Avast!, o el AVG o el ClamAv …? … son gratis y bicho gracioso que encuentran lo defenestran …


Gracias por el consejo. Lo tendré en cuenta, porque llevo una temporadita con los virus.......
"Los ratos de ocio son el tiempo apto para hacer algo provechoso"
Jonathan Swift ( 1667-1745 )
Escritor irlandés

Avatar de Usuario
nasredim
505 Gibbs
505 Gibbs
Mensajes: 24907
Registrado: 21 Dic 2007 04:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor nasredim » 01 Abr 2012 23:52

yo uso el avg y me va bien, aparte te aconsejo que tengas instalado (son compatibles) AD-adware y el ccleaner, con eso estas bien servido.

Saludos.
Imagen

En algunos momentos y en algun lugar es conveniente llevarla, pero mi consejo es que cuanto menos mejor.

Avatar de Usuario
Urbano
.300 Win Mag
.300 Win Mag
Mensajes: 1511
Registrado: 16 Jun 2007 11:01
Ubicación: LEí“N (Matallana de Torí­o)
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor Urbano » 02 Abr 2012 13:24

Ya había oído hablar de este virus, y mi pregunta es la siguiente: Con los medios que tienen la Policía Nacional y La Guardia Civil para rastrear cualquier cosa, y teniendo en cuenta que ya ha sido denunciado, aún no consiguieron dar con el estafador?
Saludos.

Avatar de Usuario
nasredim
505 Gibbs
505 Gibbs
Mensajes: 24907
Registrado: 21 Dic 2007 04:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor nasredim » 02 Abr 2012 15:57

Urbano escribió:Ya había oído hablar de este virus, y mi pregunta es la siguiente: Con los medios que tienen la Policía Nacional y La Guardia Civil para rastrear cualquier cosa, y teniendo en cuenta que ya ha sido denunciado, aún no consiguieron dar con el estafador?
Saludos.

si el o los servidores se encuentran en el extranjero se complica mucho la cosa.

Solo para empezar tiene que ser también delito en dicho pais.

Saludos.
Imagen

En algunos momentos y en algun lugar es conveniente llevarla, pero mi consejo es que cuanto menos mejor.

Avatar de Usuario
Cabo_Tito
375 HH Magnum
375 HH Magnum
Mensajes: 8090
Registrado: 23 Ago 2008 07:01
Contactar:
Estado: Desconectado

Re: He recibido un mensaje....¿ De la policia ?

Mensajepor Cabo_Tito » 02 Abr 2012 21:31

Un poco de informacion sobre el "bichito":

http://www.idg.es/macworld/content.asp?idn=120487

Y esto desde Noticias-Hispasec:

WhitePaper: Estudio técnico del troyano de la policía
-----------------------------------------------------

Hemos realizado un estudio técnico detallado del malware de la policía.
De esta forma hemos podido comprobar cómo se generan los códigos válidos
para eliminarlo, además de algunas curiosidades sobre su funcionamiento.

Nuestro compañero Marcin "Icewall" Noga ha estudiado en profundidad el
troyano, y descubierto algunas curiosidades. El informe completo puede
ser descargado desde
https://www.hispasec.com/laboratorio/Troyano_policia.pdf.

Aunque contiene parte de código a bajo nivel que puede asustar a algunos
usuarios menos técnicos, recomendamos su lectura porque hemos intentando
explicar su comportamiento. Contiene además el algoritmo que comprueba
qué códigos son válidos (con lo que podemos deshacernos del troyano de
manera más eficiente), además de otras curiosidades. Vamos a resumirlas:

* Si se paga el rescate, se crea el fichero "pinok.txt" en el mismo
directorio con el código usado para haber realizado el pago. El troyano
no comprueba el contenido del fichero, solo su existencia, por tanto si
se crea un fichero pinok.txt vacío, el troyano pensará que se ha pagado
el rescate.

* Hemos creado un generador de códigos válidos.

* El troyano acepta un pin universal que hará que se desbloquee:
1029384756.

* El troyano inyecta en Explorer.exe todo su cuerpo, y no sólo el código
que necesitaría para funcionar en su interior.

* El troyano contiene evidencias de código de control, que se ha
"olvidado" mientras se programaba.

* El creador ha preparado un comando que le permite eliminar el agente
de todas sus víctimas. "del".

* Los procesos que intenta anular constantemente en el equipo son:
taskmgr.exe, regedit.exe, seth.exe, msconfig.exe, utilman.exe y
narrator.exe

El estudio está disponible desde:
https://www.hispasec.com/laboratorio/Troyano_policia.pdf
"LOS DELINCUENTES Y LOS TIRANOS PREFIEREN UNA SOCIEDAD DESARMADA. ASI SON LOS UNICOS ARMADOS."

Mis opiniones son mias y en nada relacionadas con ANARMA ni con alguna otra asociación.


Volver a “Conversación General”

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 91 invitados