Buscar este blog

viernes, 6 de septiembre de 2013

Eliminar Interpol Ransomware

Interpol

El ransomware de la Interpol es un virus de tipo ransomware que se hace pasar por la Interpol, y que nos va a mostrar una pantalla al iniciar Windows que nos bloqueará el ordenador hasta que paguemos un rescate para acceder a nuestro escritorio, nuestros archivos y nuestros programas.


¿Cómo podemos infectarnos con el ransomware de la Interpol?
Podemos infectarnos con este troyano por navegar por sitios web maliciosos o sitios que hayan sido infectado con virus. Un método muy usado para la infección con este ransomware es el drive-by-download, webs vulneradas con scripts maliciosos que buscarán vulnerabilidades en nuestro ordenador para infectarnos. Otro método puede ser mediante emails spam con archivos adjuntos o enlaces a webs maliciosas. También en las webs o programas donde se comparten archivos P2P (peer to peer) donde podemos descargarnos software o archivos en general comprometidos. Otras infecciones también pueden descargar este troyano.

Una vez infectados con el virus, nos modificará la configuración para que al iniciar el ordenador se nos muestre la pantalla de bloqueo de la Interpol pretendiendo hacerse pasar por la Interpol. Se nos informa que el bloqueo del ordenador es debido a que desde el ordenador se han cometido actividades ilegales (como tratar con archivos con derechos de autor o archivos pornográficos), y nos ponen una multa de 100,00 €  a pagar normalmente en un plazo de 48 horas, para que hagamos efectivo con un vale de Ukash, o por lo contrario tomarán acciones legales contra nosotros. Cualquier mensaje mostrado por  Interpol es un engaño y solo busca robarnos el dinero.

El mensaje que aparece es:

Attention!
Your PC is blocked due to at least one of the reasons specified below.
You have been violating «Copyright and Related Rights Law» (Video, Music, Software) and illegally using or distributing copyrighted content, thus infringing Article 128 of the Criminal Code of World Department of Cybercrime.
Article 128 of the Criminal Code provides for a fine of 2 to 5 hundred minimal wages or a deprivation of liberty for 2 to 8 years.
You have been viewing or distributing prohibited Pornographic content (Child Porn/Zoophilia and etc). Thus violating article 202 of the Criminal Code of World Department of Cybercrime.
Article 202 of the Criminal Code provides for a deprivation of liberty for four to twelve years.
Illegal access to computer data has been initiated from your PC, or you have been…
Article 208 of the Criminal Code provides for a fine of up to €100,000/E100,000 and/or a deprivation of liberty for 4 to 9 years.
Illegal access has been initiated from your PC without your knowledge or consent, your PC may be infected by malware, thus you are violating the law On Neglectful Use of Personal Computer. Article 210 of the Criminal Code provides for a fine of €2,000/£2,000 to €8,000/£8,000.

[......]

Fines may only be paid within 72 hours after the infringement. As soon as 72 hours elapse, the possibility to pay the fine expires, and a criminal case is initiated against you automatically within the next 72 hours!
The amount of fine is €100 or £100. You can pay a fine Ukash or PaySafeCard.
When you pay the fine, your PC will get unlocked in 1 to 72 hours after the money is put into the State’s account.

¿Cómo podemos eliminar el ransomware de la Interpol?


Nota: Ten en cuenta que todo el software que aconsejo usar para eliminar este ransomware Interpol es gratuito. Estos pasos están probados y deberían eliminar esta amenaza en los principales navegadores de Windows. Debes seguir todos los pasos en el orden indicado para eliminar satisfactoriamente Interpol
Importante: Si durante el proceso de eliminación de la amenaza tienes algún problema, por favor debes parar.

Voy a detallaros a continuación tres opciones distintas para eliminar esta infección. Las tres opciones son válidas, aunque puede haber ciertos casos donde alguna de ellas no funcione. Escoge alguna de las tres y sigue los pasos en orden:

OPCION 1: Eliminar Interpol con HitmanPro Kickstart

  • Vamos a necesitar una unidad USB de al menos 32 Mb para crear una unidad USB de arranque con el programa HitmanPro.Kickstart. (lo podemos descargar de mi sección AntiSpyware). > una vez descargado lo ejecutaremos y visualizaremos la siguiente pantalla, donde deberemos realizar un clic en el icono del hombrecito del lado del botón Configuración.

    • Nos abrirá otra pantalla donde veremos la manera de crear esta unidad USB Kickstart. > introduciremos la unidad USB en el ordenador y pulsaremos el botón Instale KickStart > cuando termine ya estaremos listo para limpiar el PC infectado.

    • Arrancaremos el ordenador afectado con la unidad USB insertada y entraremos en la BIOS para modificar el modo de arranque. Dependiendo del ordenador será pulsando la tecla SuprimirTabulador, etc..
    • Una vez que arranquemos el ordenador desde la unidad USB veremos una pantalla como la que sigue y eligiremos la opción 1 para que Windows se inicie de manera normal > cuando haya arrancado, después de unos segundos deberá iniciarse HitmanPro



    • Pulsaremos el botón Siguiente para iniciar la desinfección del ordenador afectado > escojeremos la opción No, solo quiero realizar un escaneo una sola vez para comprobar este equipo. > el programa va a empezar a buscar virus en el equipo > cuando termine, seguiremos el asistente para eliminar las infecciones detectadas > y finalmente reiniciaremos cuando nos lo pida y nos debería entrar de manera normal.




  • Volver al principio de Eliminar virus Interpol.


  • OPCION 2: Eliminar Interpol con la Función Restaurar Sistema
    • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con Símbolo del sistema. En el caso de Windows 8, podemos seguir los pasos del artículo Iniciar Windows 8 en Modo Seguro, aunque al final deberemos escoger la opcion de Modo seguro con Símbolo del sistema.


    • Alternativamente, dependiendo del sistema operativo que estemos usando deberemos entrar en una carpeta u otra > si usamos Windows Vista, 7 y 8, se puede escribir: C: \ windows \ system32 \ rstrui.exey pulsar Enter > Y si usted es un usuario de Windows XP, escribiremos C: \ windows \ system32 \ restore \ rstrui.exea continuación, pulsar Enter.

    • Restaurar sistema debe iniciarse y nos mostrará una lista de puntos de restauración. Escogeremos un punto de restauración creado antes de la fecha y hora en que el ordenador se haya bloqueado con el virus. (Ver vídeo Youtube de cómo Restaurar el sistema)
     
    • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Analizaremos el sistema en busca de otras posibles infecciones de malware. Si es así lo detectaremos y eliminaremos con este programa. Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. (Ver vídeo Youtube de cómo utilizar MalwareBytes)
       
    • Realiza un análisis completo con Eset Nod32 online -> Versión Descargable E Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn> marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema. (Ver vídeo Youtube de cómo utilizar ESET NOD32 OnLine)
       
    • Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado. (Ver vídeo Youtube de cómo utilizar RogueKiller)
    OPCION 3: Eliminar Interpol con Kaspersky Rescue Disk
    • Descargaremos Kaspersky Rescue Disk desde mi sección  Antivirus Live-CD. En los casos de infección por algún tipo de Ransomware, podemos tener nuestro ordenador bloqueado y muchas veces no podemos ni arrancarlo. Descargaremos desde un ordenador limpio de virus el programa, y en el caso de que queramos copiarlo en una memoria USB descargaremos un útil para realizarlo como podemos ver en la imagen.
    • Arrancaremos el ordenador afectado y entraremos en la BIOS para modificar el modo de arranque. Dependiendo del ordenador será pulsando la tecla SuprimirTabulador, etc..
    • Una vez arranque desde la unidad de CD o de USB nos aparecerá la pantalla donde podremos escojer el idioma > después veremos un menú y seleccionaremos Kaspersky Rescue DiskModo Gráfico
    • Una vez cargada la interfaz gráfica iremos al botón de inicio (abajo a la izquierda) y escogeremos la opción de Terminal > se nos abrirá una pantalla negra donde escribiremos windowsunlocker para ejecutar una aplicación limpie el registro de entradas maliciosas >  escogeremos la opción numero 1 y pulsaremos Enter.

    • Ejecutaremos Kaspersky Rescue Disk y cuando haya arrancado, iremos al apartado de Actualizaciones y le diremos Iniciar la Actualización (en algunos casos puede que de algún error y no actualice. Entonces continuaremos con el paso siguiente) > una vez hecho iremos a la opción de Análisis de objetos donde deberemos analizar lo siguiente: Sectores de arranque del disco, los objetos de inicio ocultos y todas las unidades disponibles.
    • El escaneo puede llevarnos algún tiempo > cuando termine nos indicará las amenazas detectadas > eliminaremos dichas amenazas y estaremos libres de infecciones.
    • Volver al principio de Eliminar virus Interpol.
    Estos pasos deberían ser suficientes para eliminarlo. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realice un análisis del sistema personalizado.


    SOPORTE SOLUCIONAVIRUS (OPCIONAL)
    Todos los artículos para la eliminación de malware y las utilidades recomendadas son completamente gratuitas. Si quieres apoyar el trabajo realizado con un donativo, cualquier cantidad será agradecida.


    Puedes recomendar este artículo en las principales redes sociales: 

    13 comentarios:

    1. Excelente info a mi me funciono con el Hitman Pro !!!

      gracias

      ResponderEliminar
    2. hola. no me funciona sale en el ordenador la frase "no se puede abrir la unidad multi(0)disk(0)rdisk(0)partitiomn(2). ¿qué ha funcionado mal? El USB, es de 4 GB, ¿Tiene que ser mayor?

      ResponderEliminar
    3. Excelente solución me funciono la segunda opción!! 100% recomendado

      ResponderEliminar
    4. tengo una duda muy urgente,porfavor que alguien me ayude, estoy intentando quitar el virus este con el hitmanpro, lo hago todo tal y como me explicais. ahora mi problema viene cuando dejo que windows se incie como normalmente, despues de darle a opcion 1 y demás, me salta la pantalla de iniciar windows normalmente y se queda atascado y no arranca...que hago cuando pasa eso?????????????

      ResponderEliminar
      Respuestas
      1. Hola, entra en modo seguro con funciones de red y analiza el ordenador con Malwarebytes, Eset Nod32 online y RogueKiller.. que está, en la opción 2 para solucionar el problema de este Ransomware..

        Eliminar
    5. nada de lo que ofreces sirve. Hitman Pro causo error al seleccionar la opcion 1, La opcion de kasperskey causo error al copiar a la usb.

      Alfonso P.

      ResponderEliminar
      Respuestas
      1. Pero pork narices hablais con esa imperatividad.si no os funciona no es por el que ha puesto la solucion en la web,sino pork no haceis bien las cosas o porque vuestro equipo es una m....a.a muchos les ha funcionado.sera que lo han echo bien?deberiais aprender educacion y civismoooo...

        Eliminar
    6. Yo quite mozilla, que fue donde me salio y creo que lo elimine. ya no sale nada.

      ResponderEliminar
    7. La oopcion 1 es una pérdida de tiempo, ya no es que estés infectado con el malware, sino que el hitman solo pone peros a la hora de escanear y registrar. Dice que no puede activarlo que el firewall noseque...pero vamos a ver, que tengo un malware infectando mi equipo que esperas!!!

      ResponderEliminar
    8. La opción 2 ha sido muy efectiva. Todo solucionado i rapido. Gracias por vuestro tiempo.

      ResponderEliminar
    9. Hola a todos, ¿necesitan servicios de piratería? PROBADO Y CONFIABLE EN EL PLAZO DE 1 HORA ... contacte a SPIDERHACKERS95@GMAIL.COM
       Ten en cuenta que la mayoría de los hackers que se llaman aquí son impostores, sé cómo trabajan los hackers, nunca se anuncian de manera tan crédula y siempre son discretos. Fui engañado muchas veces por desesperación tratando de encontrar ayuda urgente para cambiar mis notas de la escuela, finalmente mi amigo me presentó a un grupo de hackers de confianza que trabajan con discreción y entrega de inmediato, hacen todo tipo de piratería informática que varían;
      -TAMBIÉN CARGAMOS LA CUENTA DE BLOCKCHAIN ​​DE BITCOIN SIN PAGO ANTICIPADO
      - Ventas de tarjetas de cajero automático en blanco.
      - Cambios en la universidad o la escuela
      - Confianza en las cuentas bancarias y transferencia de fondos
      - Eliminar piratería de registros criminales
      - Facebook hackeo, los piratas informáticos piratean
      - Cuentas de correo electrónico hack, gmail, yahoomail, hotmail, etc.
      - Skype hackeo
      - Bases de datos piratas
      - Word Press Blogs hackeo
      - Computadoras individuales
      - Dispositivos de control remoto
      - Cuentas verificadas del truco de Paypal
      - Android y iPhone Hack etc.
      Pero ellos me ayudaron;
      - Cambié mis calificaciones escolares
      - Hackeado a mi novia novio
      - La mayor parte, me ayudaron con la transferencia de dinero de Western Union y yo acompañé y confirmé el dinero. Los convertí en mis piratas informáticos permanentes y tú también puedes disfrutar de sus servicios.
      Puede ponerse en contacto con ellos en: SPIDERHACKERS95@GMAIL.COM para cualquier servicio de piratería y también tratar de difundir las buenas noticias sobre cómo le han ayudado a merecer publicidad.

      ResponderEliminar
    10. Hola a todos, ¿necesitan servicios de piratería? PROBADO Y CONFIABLE EN EL PLAZO DE 1 HORA ... contacte a SPIDERHACKERS95@GMAIL.COM
       Ten en cuenta que la mayoría de los hackers que se llaman aquí son impostores, sé cómo trabajan los hackers, nunca se anuncian de manera tan crédula y siempre son discretos. Fui engañado muchas veces por desesperación tratando de encontrar ayuda urgente para cambiar mis notas de la escuela, finalmente mi amigo me presentó a un grupo de hackers de confianza que trabajan con discreción y entrega de inmediato, hacen todo tipo de piratería informática que varían;
      -TAMBIÉN CARGAMOS LA CUENTA DE BLOCKCHAIN ​​DE BITCOIN SIN PAGO ANTICIPADO
      - Ventas de tarjetas de cajero automático en blanco.
      - Cambios en la universidad o la escuela
      - Confianza en las cuentas bancarias y transferencia de fondos
      - Eliminar piratería de registros criminales
      - Facebook hackeo, los piratas informáticos piratean
      - Cuentas de correo electrónico hack, gmail, yahoomail, hotmail, etc.
      - Skype hackeo
      - Bases de datos piratas
      - Word Press Blogs hackeo
      - Computadoras individuales
      - Dispositivos de control remoto
      - Cuentas verificadas del truco de Paypal
      - Android y iPhone Hack etc.
      Pero ellos me ayudaron;
      - Cambié mis calificaciones escolares
      - Hackeado a mi novia novio
      - La mayor parte, me ayudaron con la transferencia de dinero de Western Union y yo acompañé y confirmé el dinero. Los convertí en mis piratas informáticos permanentes y tú también puedes disfrutar de sus servicios.
      Puede ponerse en contacto con ellos en: SPIDERHACKERS95@GMAIL.COM para cualquier servicio de piratería y también tratar de difundir las buenas noticias sobre cómo le han ayudado a merecer publicidad.

      ResponderEliminar
    11. hi EveryonE!

      Are you been stuck for looking valid products or been scammed by scammers

      Here the Valid store available for all kind of tools,tutorials & Fullz with quality

      Learn hacking and spamming and do it on your own way & enjoy..........

      _______________

      1)FRESHLY SPAMMED USA FULLZ
      2)HACKING & SPAMMING TOOLS
      3)TUTORIALS
      _______________

      *Contact*
      *ICQ :748957107
      *Telegram : @James307
      *Skype : Jamesvince$
      _______________
      USA SSN FULLZ WITH ALL PERSONAL DATA+DL NUMBER
      -FULLZ FOR PUA & SBA
      -FULLZ FOR TAX REFUND
      *fullz/lead with DL num
      *SSN+DOB
      *Premium info
      *EIN PIN LEADS
      (TAX RETURN)
      *ELECTRONIC FILING LEADS

      ID's Photos For any state (back & front)
      ________________
      +US cc Fullz
      +(Dead Fullz)
      +(Email leads with Password)
      +(Dumps track 1 & 2 with pin and without pin)
      +HACKING & CARDING TUTORIALS
      +SMTP LINUX
      +SAFE SOCK
      +CPANEL
      +RDPs
      +Spamming Tutorial
      +SERVER I.Ps
      +EMAIL COMBO
      +DUMPS TUTORIAL
      +BTC FLASHER
      +KEYLOGGER COMP&MOB
      +EMAIL BOMBER
      +SQLI INJECTOR
      +ETHICAL HACKING TUTORIAL
      +GMAIL HACKING TUTORIAL
      +PENETRATION TESTING TUTORIAL
      +PayPal Cracker
      +BTC Cracker
      +BLUE PRINTS BLOCKCHAIN
      +EMAIL BLASTER
      +SMS SENDER
      +NORD VPN
      +ONION LINKS AND TOR BROWSER (LATEST VERSION)
      +DARK HORSE TROJAN
      +NETFLIX CHECKER
      +IP ROUTING
      +KEYSTROKE LOGGER
      +WESTERN UNION LOGINs
      +ALI BABA IPs
      +KEYLOGGER
      +SHELL SCRIPTING
      _______________
      *Let's do a long term business with good profit
      *Contact for more details & deal

      *Contact*
      *ICQ :748957107
      *Telegram :@James307
      *Skype : Jamesvince$

      ResponderEliminar