Buscar este blog

viernes, 7 de junio de 2013

Eliminar ICE Cyber Crime Center

ICE Cyber Crime Center es un virus de tipo ransomware de la familia del Troj / Reventon-ransomware que nos mostrará una pantalla de bloqueo
en la que se nos obligará a pagar un rescate para que podamos acceder a nuestro escritorio de Windows.

¿Cómo podemos infectarnos con ICE Cyber Crime Center?
Podemos infectarnos con este troyano por navegar por sitios web maliciosos o sitios que hayan sido comprometidos.  Un método cada vez más usado en general para la infección por virus es el drive-by-download, webs vulneradas con scripts maliciosos que buscarán vulnerabilidades en nuestro ordenador para infectarnos. Otro método puede ser mediante emails spam con archivos adjuntos o enlaces a webs maliciosas. También en las webs o programas donde se comparten archivos P2P (peer to peer) donde podemos descargarnos software o archivos en general comprometidos.

Una vez infectados van a intentar hacernos creer que desde  ICE Cyber Crime Center han detectado que nuestro equipo está involucrado con actividades ilegales tales como distribución de pornografía, archivos con derechos de autor, etc.. Nos van a pedir el pago de una multa de $ 300 en un plazo de 48 horas para solucionar el problema y que no pase a mayores. Para mandar el pago del rescate van a ofrecernos comprar un bono de MoneyPak y deberemos introducir el ID del comprobante en la pantalla del bloqueo para desbloquearnos el ordenador.

Debemos ignorar cualquier mensaje mostrado por ICE Cyber Crime Center ya que es una estafa y solo busca robarnos nuestro dinero. Para solucionar el problema es aconsejable que eliminar el virus del sistema.

¿Cómo podemos eliminar ICE Cyber Crime Center?
Voy a detallaros a continuación tres opciones distintas para eliminar esta infección. Las tres opciones son válidas, aunque puede haber ciertos casos donde alguna de ellas no funcione. Escoge alguna de las tres y sigue los pasos en orden:

 OPCION 1: Eliminar con HitmanPro Kickstart
  • Vamos a necesitar una unidad USB de al menos 32 Mb para crear una unidad USB de arranque con el programa HitmanPro.Kickstart. (lo podemos descargar de mi sección AntiSpyware). > una vez descargado lo ejecutaremos y visualizaremos la siguiente pantalla, donde deberemos realizar un clic en el icono del hombrecito del lado del botón Configuración.
  • Nos abrirá otra pantalla donde veremos la manera de crear esta unidad USB Kickstart. > introduciremos la unidad USB en el ordenador y pulsaremos el botón Instale KickStart > cuando termine ya estaremos listo para limpiar el PC infectado.


  • Arrancaremos el ordenador afectado con la unidad USB insertada y entraremos en la BIOS para modificar el modo de arranque. Dependiendo del ordenador será pulsando la tecla SuprimirTabulador, etc..
  • Una vez que arranquemos el ordenador desde la unidad USB veremos una pantalla como la que sigue y eligiremos la opción 1 para que Windows se inicie de manera normal > cuando haya arrancado, después de unos segundos deberá iniciarse HitmanPro



  • Pulsaremos el botón Siguiente para iniciar la desinfección del ordenador afectado > escojeremos la opción No, solo quiero realizar un escaneo una sola vez para comprobar este equipo. > el programa va a empezar a buscar virus en el equipo > cuando termine, seguiremos el asistente para eliminar las infecciones detectadas > y finalmente reiniciaremos cuando nos lo pida y nos debería entrar de manera normal.


 OPCION 2: Eliminar con la Funcion Restaurar Sistema
  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con Símbolo del sistema. En el caso de Windows 8, podemos seguir los pasos del artículo Iniciar Windows 8 en Modo Seguro, aunque al final deberemos escoger la opcion de Modo seguro con Símbolo del sistema.


  • Alternativamente, dependiendo del sistema operativo que estemos usando deberemos entrar en una carpeta u otra > si usamos Windows Vista, 7 y 8, se puede escribir: C: \ windows \ system32 \ rstrui.exey pulsar Enter > Y si usted es un usuario de Windows XP, escribiremos C: \ windows \ system32 \ restore \ rstrui.exea continuación, pulsar Enter.
  • Restaurar sistema debe iniciarse y nos mostrará una lista de puntos de restauración. Escogeremos un punto de restauración creado antes de la fecha y hora en que el ordenador se haya bloqueado con el virus.
 
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Analizaremos el sistema en busca de otras posibles infecciones de malware. Si es así lo detectaremos y eliminaremos con este programa. Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. 
     
  • Realiza un análisis completo con Eset Nod32 online -> Versión Descargable E Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn> marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
     
  • Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado.
 OPCION 3: Eliminar con Kaspersky Rescue Disk
  • Descargaremos Kaspersky Rescue Disk desde mi sección  Antivirus Live-CD. En los casos de infección por algún tipo de Ransomware, podemos tener nuestro ordenador bloqueado y muchas veces no podemos ni arrancarlo. Descargaremos desde un ordenador limpio de virus el programa, y en el caso de que queramos copiarlo en una memoria USB descargaremos un útil para realizarlo como podemos ver en la imagen.
  • Arrancaremos el ordenador afectado y entraremos en la BIOS para modificar el modo de arranque. Dependiendo del ordenador será pulsando la tecla SuprimirTabulador, etc..
  • Una vez arranque desde la unidad de CD o de USB nos aparecerá la pantalla donde podremos escojer el idioma > después veremos un menú y seleccionaremos Kaspersky Rescue DiskModo Gráfico
  • Una vez cargada la interfaz gráfica iremos al botón de inicio (abajo a la izquierda) y escogeremos la opción de Terminal > se nos abrirá una pantalla negra donde escribiremos windowsunlocker para ejecutar una aplicación limpie el registro de entradas maliciosas >  escogeremos la opción numero 1 y pulsaremos Enter.

  • Ejecutaremos Kaspersky Rescue Disk y cuando haya arrancado, iremos al apartado de Actualizaciones y le diremos Iniciar la Actualización (en algunos casos puede que de algún error y no actualice. Entonces continuaremos con el paso siguiente) > una vez hecho iremos a la opción de Análisis de objetos donde deberemos analizar lo siguiente: Sectores de arranque del disco, los objetos de inicio ocultos y todas las unidades disponibles.
  • El escaneo puede llevarnos algún tiempo > cuando termine nos indicará las amenazas detectadas > eliminaremos dichas amenazas y estaremos libres de infecciones.

Uno de estas tres opciones de análisis debería ser suficiente para eliminar este ransomware. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para realizar un análisis del sistema de manera personal.

17 comentarios:

  1. hola tengo en mi laptop el virus ICE Cyber Crime Center
    hice los pasos como dice pero no me deja solucional la opcion 1 para empezar.
    espero que me puedan ayudar esta laptop es de mi jefe y fue yo bajando algo. gracias por tu ayuda

    ResponderEliminar
  2. Hola mi lap se infecto con este virus y e tratado de ponerlo en safe mode pero no se puede se reinicia en modo normal...ke puedo hacer

    ResponderEliminar
    Respuestas
    1. Efectivamente no podras iniciar tu sistema en modo seguro ni en ningún otro te suguiero hagas una usb ejecutable como marcan aquí en el paso 1 y posiblemente siguiendo los pasos lo resolveras.

      Eliminar
  3. es mejor instalar windows de nuevo. vas a usar menos tiempo y todo quedara como de fabrica

    ResponderEliminar
  4. De lo contrario entra con f8 a safe mode e instala marwarebytes que esta free en internet.
    lo ejecutas y adios.
    Ernesto.

    ResponderEliminar
  5. sos un genio!! como me complico el existir este maldito troyano! me la reiniciaba cuando qeria entratr en modo seguro, no me la dejaba restablecer no podia guardar los cambios con el simbolo de sistema! un infierno pero gracias a este programa la arregle, muchas pero muchas gracias! :D

    ResponderEliminar
  6. Que bueno que se me ocurrió chocar primero en google yo ya estaba toda asustada y así de OMG!! ps yo que hice. ahora el problema es que no se como quitarle todos esos males a mi lap sera posible que llevandola con un experto en sistemas xfa contestenme........:) Gracias saludos desde som zacatecas

    ResponderEliminar
  7. Gracias la verdad me ayudo de mucho tus instrucciones después de un rato de intentos con tus pasos logre quitar el virus de mi equipo...

    Gracias..

    ResponderEliminar
  8. que tal saludos a todos le comento que encontre otra forma meten el cd de windows 7 de ahi le ponen restaurar el sistema y walaaa todo bien el programa lo corri depues y todo listo funciono a lo bien

    ResponderEliminar
  9. y si no tengo internet ???? me pide coneccion a internet

    ResponderEliminar
  10. Para la chica de zacatecas , no es necesario que hagas tanto show tan solo debes de tener instalado algun buen antivirus yo estaba navegando en paginas y se infecto mi machine basto con hacer restore a algunos dias atras :D

    ResponderEliminar
  11. exite un mensaje de esperando conexion a internet..........que hago=?

    ResponderEliminar
  12. yo lo slucione restaurando un punto anterior... apetan el otn de apagado . encienden y apretan f8 eligen la opcon reparar es pa win7

    ResponderEliminar
  13. Muchas gracia por un momento pense que perdia la pc ajaja

    ResponderEliminar
  14. Muchas gracias, la primera opción me sirvió de maravilla. Saludos.

    ResponderEliminar