FBI Cybercrime Division es una variante del troyano Usausy-ransomware que nos secuestra el ordenador y no nos deja operar con el hasta que paguemos un rescate.
Nos va a mostrar una pantalla en la que se indicará que el FBI ha detectado ha cometido actividades maliciosas (descarga de archivos ilegales, pornografía, distribución de contenido con derechos de autor, etc..). Dependiendo del país donde nos encontremos la pantalla puede ser distinta, ya que es capaz de detectar por la IP de que país es el ordenador infectado, (en este caso la variante de EE. UU.).
Nos va a mostrar una pantalla en la que se indicará que el FBI ha detectado ha cometido actividades maliciosas (descarga de archivos ilegales, pornografía, distribución de contenido con derechos de autor, etc..). Dependiendo del país donde nos encontremos la pantalla puede ser distinta, ya que es capaz de detectar por la IP de que país es el ordenador infectado, (en este caso la variante de EE. UU.).
Para intentar convencernos de que paguemos, nos dirá que por tratarse de la primera vez del delito, podemos pagar una multa para no llegar a juicio. Nos ofrecerá la opción de comprar un vale de MoneyPak o un paquede de MoneyGram xpress por 300$ dólares e introducir el número del comprobante en la pantalla de bloqueo para liberar así el ordenador. "No debermos pagar nunca el rescate que nos están pidiendo!!, es un engaño!!"
¿Cómo eliminamos FBI Cybercrime Division?
¿Cómo eliminamos FBI Cybercrime Division?
- Usaremos un ordenador libre de virus y descargaremos el programa Emsisoft Free Emergency Kit. > después de descargado lo guardaremos en un Cd o un dispositivo Usb para así llevarlo al ordenador afectado.
- Reiniciaremos el ordenador infectado y pulsaremos la tecla F8 hasta que nos aparezca un menú en el que podamos escojer la opción de Modo seguro con Símbolo del Sistema.
- Cuando salga la ventana de MSDOS escribiremos explorer.exe > cuando estemos en el escritorio de Windows copiaremos el programa descargado en el escritorio > lo descomprimiremos en una carpeta con el nombre que genera automaticamente el programa de descompresión > entraremos en la carpeta del programa y ejecutaremos el archivo Start.exe para arrancarlo.
- Una vez en el programa clicaremos en la opción Emergency Kit Scanner > si nos aparece un mensaje de Windows indicándonos que ejecutemos EmergencyScanner.bat para trabajar, le decimos que SI > Si nos pide actualizar el programa le diremos que NO > en la parte izquierda de la pantalla escogeremos la opción de Scan PC o Analizador > y después la opción de Deep Scan o A Fondo > finalmente le pediremos que Escanee el sistema > cuando termine podremos los objetos maliciosos detectados en cuarentena, para eliminarlos.
- Actualizaremos todas las aplicaciones de nuestro ordenador (Windows, antivirus y/o antispyware, otras aplicaciones) con el fin de estar al día de posibles vulnerabilidades. Una herramienta muy interesante para solucionar las posibles vulnerabilidades de nuestro ordenador es Secunia. La podemos descargar desde mi sección de Herramientas. La descargamos e instalamos y nos dirá que programas o actualizaciones de programas necesitamos actualizar para estar totalmente protegidos.
Estos pasos deberían ser suficientes en la mayoría de los casos para eliminar este ransomware. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realicemos un análisis del sistema de manera personal.
No hay comentarios:
Publicar un comentario