Buscar este blog

martes, 21 de enero de 2014

Eliminar "Atención! Su navegador ha sido bloqueado"


Si estamos viendo el mensaje Atención! Su navegador ha sido bloqueado estamos en un dominio malicioso que puede bloquear Internet Explorer , Firefox y Google Chrome, y que le pide a los usuarios pagar multas por una supuesta violación de varias leyes a través de su actividad On Line. Atención! Su navegador ha sido bloqueado es básicamente una página web que contiene un javascript malicioso que no le permite cerrar la ventana del navegador o se cambie a otra página Web.


¿Cómo podemos infectarnos con Atención! Su navegador ha sido bloqueado?
Podemos infectarnos con este virus por navegar por sitios web maliciosos o sitios que hayan sido infectado con virus. Un método muy usado para la infección con este ransomware es el drive-by-download, webs vulneradas con scripts maliciosos que buscarán vulnerabilidades en nuestro ordenador para infectarnos. Otro método puede ser mediante emails spam con archivos adjuntos o enlaces a webs maliciosas. También en las webs o programas donde se comparten archivos P2P (peer to peer) donde podemos descargarnos software o archivos en general comprometidos. Otras infecciones también pueden descargar este troyano.

Una vez infectados nos modificará la configuración para que al iniciar el ordenador se nos muestre la pantalla de bloqueo de Atención! Su navegador ha sido bloqueado pretendiendo hacerse pasar por una autoridad como el FBI, el Departamento de Justicia , Policía Montada de Canadá , la Policía Federal de Australia , Central de Policía de la Unidad de e- crimen. Se nos informa que el bloqueo del ordenador es debido a que desde el ordenador se han cometido actividades ilegales (como tratar con archivos con derechos de autor o archivos pornográficos, o por estar involucrado con spam), y nos ponen una multa de 300 $ (o en la moneda del país donde se encuentre el usuario afectado) a pagar normalmente en un plazo de 72 horas, para que hagamos efectivo con un vale de MoneyPack o MoneyGram, o por lo contrario tomarán acciones legales contra nosotros. Además, para hacer esta alerta parece más real, Atención! Su navegador ha sido bloqueado tiene también la posibilidad de acceder a la cámara web instalada , por lo que nos va a mostrar lo que está sucediendo en la sala. También va a localizar nuestra dirección IP, con lo que va a mostrarnos la pantalla y el mensaje en el idioma más adecuado por nuestra ubicación.


Cualquier mensaje mostrado por  Atención! Su navegador ha sido bloqueado es un engaño y solo busca robarnos el dinero. Se debe ignorar cualquier alerta que este software malicioso pueda generar. Bajo ninguna circunstancia se debe llevar el justificante de MoneyPak , Ukash o Paysafecard a estos ciberdelincuentes.

¿Cómo podemos eliminar Atención! Su navegador ha sido bloqueado?
  • Abriremos el Administrador de tareas haciendo clic derecho en la barra de tareas y , a continuación, hacer clic en Iniciar el Administrador de tareas. También podemos iniciarlo pulsando Ctrl + Alt + Supr y haciendo clic en el Administrador de tareas o simplemente pulsando el Ctrl + Shift + Esc. 
  • Iremos a la pestaña de Procesos para ver los que se están ejecutando en el equipo > luego seleccionaremos el proceso del navegador afectado y clicaremos con el botón derecho para terminar con el proceso (tal y como podemos ver en la imagen). > dependiendo del navegador que usemos, deberemos terminar con un proceso distinto: (Internet Explorer => iexplore.exe; Chrome => chrome.exe; Safari => Safari.exe; SeaMonkey => seamonkey.exe; Opera => opera.exe; Firefox => firefox.exe) (Ver vídeo Detener procesos activos con el Administrador de Tareas)
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. (Ver vídeo Malwarebytes)
     
  • Realiza un análisis completo con Eset Nod32 online -> Version Descargable e Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn > marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema. (Ver vídeo Eset OnLine Escaner)
 
  • Usaremos CCleaner (limpiador de archivos), para limpiar el ordenador de los archivos no necesarios y pongamos orden en el registro de Windows. Lo podéis descargar desde mi sección Herramientas.  Realizaremos un análisis del sistema para eliminar todos aquellos archivos que no sean necesarios y finalmente repararemos el registro. (Ver vídeo CCleaner)
     
Uno de estas tres opciones de análisis debería ser suficiente para eliminar este ransomware. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para realizar un análisis del sistema de manera personal.

SOPORTE SOLUCIONAVIRUS (OPCIONAL)
Todos los artículos para la eliminación de malware y las utilidades recomendadas son completamente gratuitas. Si quieres apoyar el trabajo realizado con un donativo, cualquier cantidad será agradecida.

21 comentarios:

  1. Muchas gracias por la valiosa y loable labor de informar

    ResponderEliminar
  2. Agradezco la información y el apoyo proporcionado, Muchas gracias!

    ResponderEliminar
  3. lo que pasa por estar en paginas de contenido xxx jajjajajja

    ResponderEliminar
    Respuestas
    1. Pues no tiene porqué, eso era antes donde los "informaticos" se metian para ver y sacar algunas muestras... por asi decirlo... Ahora CUALQUIER pagina que no tenga todo en regla puedes caer en algo asi, sobre todo si tu tampoco tienes todo actualizado.

      Eliminar
  4. y yo ya me habia asustado gracias

    ResponderEliminar
  5. gracias me sirvio de algo

    ResponderEliminar
  6. osea que todo es una broma??

    ResponderEliminar
    Respuestas
    1. Hola, este tipo de mensajes en el explorador está pensando para que el usuario pique y pague el rescate que le piden para desbloquear el navegador.. No debes hacer caso, la amenaza es totalmente falsa y solo busca robarnos el dinero y nuestros datos privados..

      Eliminar
  7. ami me acaba de pasar y elimine el navegador completamente :( y da miedo

    ResponderEliminar
    Respuestas
    1. Deberías analizar también tu PC con los programas del artículo.. te van a ayudar a mejorar su rendimiento..

      Eliminar
  8. dejen de descargar pornografia (8

    ResponderEliminar
  9. en chrome hay algomilar para eliminar sólo las pestañas que no te gusten

    ResponderEliminar
  10. y que paara si ago caso omiso de este mensaje disque del gobierno

    ResponderEliminar
    Respuestas
    1. Hola, puedes estar tranquilo.. es totalmente falso!!
      Analiza el sistema con los programas aconsejados y deberías quedar limpio de infecciones..

      Eliminar
  11. no ma me salvaron la vida jajja lo curioso fue que saliendo de mi casa vi una patrulla estacionada en la esquina, casi mojo el pantalón

    ResponderEliminar
  12. osea q pedo pensaba q me iban a llevar a la carcel -_- p*tos virus de m***a

    ResponderEliminar
  13. Hola

    PUEDE QUE ESTO SEA UNA CRITICA NO CONSTRUCTUVA:
    Perdona de ante mano por si lo pone en el post pero esque no lo he leido entero, simlemente he ido al "Grano".

    Yo añadiria, aparte de pasar estas herramientas que no bienen mal pasarlas de vez en cuando... Echarle un vistazo a los programas, extensiones, plugins y AZTUALIZARLOS sobre todo Flash player y Java.


    Saludos!

    ResponderEliminar
    Respuestas
    1. Hola perdona soy el Anónimo 29 de diciembre de 2014, 2:16

      xD. Decir que yo no he cerrado el proceso, simlemente he pasado CCleaner y al preguntarme "si queria que cerrara el navegador" le he dado a qeu si. Ahora estoy pasando las herramientas que comentas de desinfeccion, que no va a encontrar nada pero como comentaba mas arriba nunca biene mal.

      Sls

      Eliminar
  14. En mi caso, no me dejaba abrir el administrador de tareas, ni nada. Solucion. como la pantalla del virus se mostraba unos 20 segundos despues de prender el ordenador, abrí el msconfig (inicio->Ejecutar:msconfig) y en la pestaña de StartUp desmarque todas las casillas y reinicie. ya con eso ya no me apareció el mensaje y le instale otro antivirus

    ResponderEliminar