viernes, 6 de mayo de 2011

Troyano .Ransom falso Policía Federal alemana






Este bloqueador de troyanos (MD5: dcc4501e3348c4665391ff126d7c2fb1 ) Impide que toda la ejecución del software.
Para eliminar el troyano (y abrir las ventanas), los usuarios infectados necesitará introducir el número de serie válido.
 De acuerdo con VirusTotal esta muestra se detecta en 23 antivirus: 





Desafortunadamente, al igual que la versión anterior, el código de desbloqueo no se almacena en el interior, no hay manera de conseguir con la ingeniería inversa.
Y ahora la custodia aceptan paysafecard ... (Versiones más antigua tiene sólo una manera de pagar: Ukash)

Manual de eliminar:
1) Reinicie el PC
2) Antes de la pantalla de bienvenida de Windows XP, pulse la tecla F8 para entrar en el menú Opciones avanzadas de Windows y elegir: Modo seguro con símbolo del sistema
3) "regedit" Escriba en la consola y entra aquí:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft NT \ Windows \ CurrentVersion \ Winlogon
4) Buscar la clave "Shell" y reemplazar el valor de 'Explorer.exe'
5) Reinicie el PC.

No hay comentarios: