martes, 28 de agosto de 2012

DESINFECTAR VIRUS DE LA POLICIA









Ultimamente se esta convirtiendo en algo muy normal infectarse de este conocido virus. Una vez infectado, al reiniciar el ordenador veremos como el escritorio de Windows es secuestrado y simplemente veremos una imagen en la cual nos pide que paguemos una multa por haber visto paginas pornográficas en Internet. 
¿Que es este virus?
Este virus es lo que se conoce como un "Ransomware" (malware secuestrador) , el cual mediante una deficiencia de seguridad de Java es capaz de modificar entradas del registro de Windows, modificar archivos y realizar modificaciones del sistema y así poner nada mas cargar el sistema un acceso a un servidor que nos muestra la imagen ya conocida y además se queda a la espera de ordenes por parte del creador del virus.
Este virus ha tenido ya muchas variantes y las ultimas son las más temidas, ya que incluso son capaces de encriptar los archivos que se encuentran en el Escritorio y Mis Documentos teniendo que usar un programa creado por Kaspersky Lab para poder desencriptar los archivos.

¿Como lo desinfectamos?
Bueno, aquí es donde queríamos llegar....A lo largo de este articulo os enseñare la técnica usada en la mayoría de manuales de desinfección de este tipo de virus que podréis encontrar en Internet, pero con la particularidad que os lo voy a enseñar TODO.

1.) Necesitaremos para empezar descargarnos el Kaspersky Rescue Disk 10 que te lo puedes bajar de los siguientes enlaces:
    

Kaspersky Rescue Disk 10 (Sitio Web del Fabricante)
Kaspersky Rescue Disk 10 (Desde nuestra Web)
 2.) Tenemos que configurar la bios del equipo para que el boot lo haga desde el lector CD/DVD. Para ello tendremos que accer a la bios (normalmente se acede a ella pulsando Del o F2 nada mas encender el ordenador) y cambiar la secuencia de arranque:




Para cambiar la secuencia de arranque en este caso se hace con el F5 o F6 segun queramos subir una unidad o bajarla. En otras bios se hace con el + o - y en otras bios se hace con AvPag y RePag.
Ademas hay otras maneras de poder arrancar el ordenador desde la unidad lectora de CD y es acediendo a la secuencia de arranque directamente, esto se hace sobre todo en los portatiles con F12 o con F9 y tiene que salir una pantalla como la siguiente:



Una vez hecho esto seleccionamos que arranque el sistema desde el CD-ROM y entonces arrancara el Kaspersky Rescue Disk 10 a arrancar.

3.)Una vez que empieza a arrancar el CD de Kaspersky, la primera pantalla que nos aparece es la siguiente:


Nota: Estoy haciendo poco a poco esta entrada de blog porque la quiero hacer lo mas completa posible...Disculparme soy humano y duermo de vez en cuando.