Buscar

viernes, 18 de mayo de 2012

Habitantes de Troya

Es la segunda CPU que llega a mi casa en esta semana por el mismo motivo: circula un virus por la red que inutiliza el equipo, sustituyendo el escritorio habitual de Windows por un pantallazo que indica que has violado la ley de propiedad intelectual, difundido imágenes de contenido pornográfico ilegal o historias de este tipo. El supuesto remitente es el Ministerio del Interior, lo cual asusta más si cabe, con logotipos incluidos de la Policía Nacional, Sgae, Gobierno de España o similares. Como solución a tus problemas víricos te proponen ingresar dinero en un recuadro habilitado para tal fin, una vez realizada la aportación, el equipo volverá a la normalidad. Increíble pero cierto.

Supongo que habrá muchos métodos circulando por internet para arreglar el entuerto, de todas formas voy a poner como lo hice yo con los equipos que me dejaron mis colegas, por si a alguien le puede interesar salir del atolladero.


-Eliminar virus del pantallazo del Ministerio:
En otro equipo con acceso a la red descargar en una memoria USB o tarjeta SD estos tres programas: Rkill, Malwarebytes y SpyBot Search and Destroy.
Iniciar el equipo infectado -desconectar la red- en Modo de depuración del Sistema de Directorios (esto se consigue pulsando F8 antes de que salga el logo del SO). El equipo se inicia en modo a prueba de errores; conectar la memoria externa y ejecutar el programa rkill, se abrirán unas ventanas en cmd, en un par de minutos se cierran. Conectamos la red al equipo y ejecutamos malwarebytes con funciones de actualización, una vez actualizado desconectamos la red y escaneamos los discos duros con este programa. Al terminar de analizar eliminamos las entradas infectadas. Reiniciamos el ordenador con la conexión de red habilitada e instalamos spybot desde la memoria. Actualizamos y analizamos los robots del sistema. Una vez terminado el escaneo, eliminamos las entradas infectadas, reiniciamos el equipo y analizamos de nuevo por si las moscas. En total puede llevarnos unas tres horas.