jueves, 14 de febrero de 2013

Eliminar virus Ukash o virus de la policia (ransomware) con Polifix




En un post anterior les había hablado del virus de la policía (también llamado ransomware)  que se ha extendido de forma rápida intentando cometer fraude y obtener nuestro dinero con amenazas directas de tener evidencia de que estamos cometiendo delitos informáticos  la imagen de arriba corresponde a la versión que aparece en México con el logotipo de la policía federal.
Esta vez infospyware desarrollo la herramienta que nos ayudara a deshacernos de este molesto virus. La herramienta se llama Polifix

Funciones de PoliFix:
PoliFix detecta y elimina el virus de la policía (también llamado Ukash virus) en todas sus variantes conocidas las cuales nos van reportando a través de nuestros Foros de Ayuda gratuita. 
Desbloquea y repara todas las funciones de Windows modificadas por el ransomware, Administradores de Tareas, Escritorio, REGEDIT, Modo Seguro (Modo a prueba de fallos)
PoliFix comprueba la versión de Java instalada en el equipo y en caso de estar desactualizada, advierte al usuario mediante un mensaje de alerta.
PoliFix genera un reporte en C:\PoliFix-log.txt en donde muestra las acciones realizadas.
Para usar PoliFix, siga los siguientes pasos:
1- Descarga PoliFix en una memoria USB desde otro PC
2- Inicia el PC infectado en Modo a prueba de errores
3- Conecta el pendrive en el ordenador
4- Ejecuta PoliFix desde el pendrive y espera
Descarguen el Polifix desde la pagina oficial de infospyware
Es recomendable que después de quitar y acceder al equipo escaneemos con Elistara, algún antispyware o el antivirus que consideremos mas eficiente no importa que lo usemos en modo versión de prueba (como kaspersky) y luego lo eliminemos, solo para quitar los bichos de nuestro equipo.
Saludos desde Guadalajara, Mexico
Eleazar Reyes
MasterWan Soluciones Informaticas
www.masterwan.com

2 comentarios:

  1. Excelente Post, Eleazar. Quisiera preguntarte algo...

    ¿Sabes de otra manera para eliminarlo?. Tengo una laptop Toshiba y no puedo iniciar en Modo a Prueba de Fallos, pienso que puede ser un problema con el Bios, ya que no me muestra el Splash de Toshiba ni el de Windows, sólo la pantalla de inicio de sesión, después se ejecuta este virus. Agradecería tu pronta respuesta, GRACIAS. Saludos desde Matamoros, Mex.

    ResponderEliminar
    Respuestas
    1. Coloqué el disco duro en una laptop HP con Windows 7, por cuestiones físicas entró forzado pero lo detectó... Sólo me mostró el splash de Windows, de inmediato un pantallazo azul y se reinició. Se me ocurre acceder al registro mediante un LiveCD de Ubuntu y eliminar las entradas generadas por el virus (de existir). La otra es quitar y poner la pila del Bios. ¿O qué me recomiendas?.

      Eliminar