Bloquea el ordenador y solicita un ingreso de dinero para desbloquearlo, con la excusa del pago de una multa.
Recursos afectados
El virus afecta a ordenadores Windows y Mac OS X
Solución
Para desinfectar el equipo se pueden llevar a cabo los pasos descritos en los siguientes métodos, teniendo en cuenta que es recomendable aplicarlos según el orden establecido, y que solo será necesario realizar más de uno en el caso de que el anterior no haya solucionado el problema:
EN EL CASO DE QUE TU SISTEMA OPERATIVO SEA WINDOWS
- Reinicia el equipo
- Presiona F8 (antes de que aparezca la pantalla de inicio de Windows) para entrar en el menú de opciones avanzadas de Windows.
- Continúa con el Método 1.
Método 1
- Trata de realizar una restauración del sistema a un punto temporal anterior, cuando aún no estuviese bloqueado el equipo por el virus, para ello puedes probar con las siguientes opciones:
- Selecciona la opción «Modo seguro con funciones de red» (Safe Mode with Networking).
- Selecciona la opción «Reparar equipo» y posteriormente «restaurar sistema» (sólo Windows Vista/Windows 7).
- Selecciona la opción «Modo seguro con símbolo de sistema» y posteriormente escribir el comando c:\Windows\system32\restore\rstrui.exe
- Cómo restaurar sistema.
- Si a pesar de haber restaurado el sistema el problema persiste, continua con el Método 2.
- En el caso de que no pueda realizar el proceso de restauración, continúa con el Método 3.
Método 2
Desde el «Modo seguro con funciones de red» (Safe Mode with Networking) realiza los siguientes pasos:
-
Descarga e instala la herramienta Malwarebytes Anti-malware: http://www.malwarebytes.org/mbam-download.php
Pulsa «Download Now» para acceder a la siguiente pantalla.
Pulsa Descarga Ahora para descargar el instalador.
-
Abre la pestaña «Actualizar» y una vez allí selecciona el botón «Buscar Actualizaciones».
-
Sobre la pestaña «Escáner», selecciona «Realizar un examen completo» y después pulsa «Examinar» para que comience el análisis del sistema.
- Cuando concluyas el análisis pulsa «Mostrar resultados» y en el caso de que se haya encontrado alguna infección pulsa «Quitar lo Seleccionado».
- Si después de realizar estos pasos el problema persiste, puedes realizar el siguiente Método 3.
Método 3
En el supuesto que ninguna de las opciones anteriores haya resultado efectiva para eliminar la infección, puedes intentar solucionarlo utilizando un LiveCD o CD de rescate. Actualmente existe la posibilidad de que el soporte utilizado además de un CD/DVD sea un USB (removable device).
Los pasos a seguir para la desinfección son:
- Descarga e instala alguno de los LiveCD o CD de rescate que se indican a continuación y seguir los pasos que ofrecen para la elaboración del soporte de recuperación:
- Cómo grabar una imagen (ISO) a CD o DVD
- Configurar el ordenador para que arranque desde el CD/USB de rescate.
- Reiniciar el equipo utilizando el LiveCD.
- Analizar equipo.
EN EL CASO DE QUE TU SISTEMA OPERATIVO SEA MAC OS X
Método 4
En equipos con sistema operativo MAC OS X, este virus modifica la configuración del navegador de manera que lo bloquea impidiendo poder cerrarlo o modificar la página de inicio.
Para solucionar el problema, es necesario restaurar dicha configuración:
- En el caso de Safari, hay que seleccionar la opción «Restaurar Safari», marcar todas las casillas y pulsar «Restaurar».
- En el caso de Google Chrome hay que seleccionar la opción «Preferencias» - «Mostrar opciones avanzadas…» - «Restablecer la configuración del navegador» y pulsar «Restaurar».
- En el caso de Mozilla Firefox hay que seleccionar la opción «Ayuda» - «Información para solucionar problemas» - pulsar el botón «Restablecer Firefox…» y nuevamente «Restablecer Firefox».
Si no es posible restaurar la configuración del navegador, debes forzar el cierre del mismo accediendo a la aplicación «Monitor de actividad». Se mostrará un listado con todos los procesos en ejecución donde habrá que seleccionar el que hace referencia al navegador y pulsar «Salir del proceso» o «Forzar la finalización del proceso». Finalmente, debes iniciar de nuevo y restaurarlo como se indica en el paso anterior.
Ante cualquier duda o en el caso de que el problema no se solucione, puede solicitar ayuda a través del teléfono 017.
Detalles
Se ha detectado un virus que bloquea el ordenador, evitando que se pueda utilizar, y muestra un falso mensaje del Cuerpo Nacional de Policía que, con la excusa de que se han realizado actividades delictivas desde el ordenador, solicita el ingreso de dinero para desbloquearlo. Este virus tiene funciones de ransomware.
Ejemplo de mensajes mostrados por el virus al usuario:
Ejemplo 1
Ejemplo 2
Ejemplo 3