Vuelve el troyano que se hace pasar por la policía: Cómo protegerse (de verdad)

Iniciado por wolfbcn, 29 Febrero 2012, 14:07 PM

0 Miembros y 1 Visitante están viendo este tema.

Anonymous250

Se quita en modo seguro con Rkill y y un escaneo con malwarebytes.

Dres

Anonymous250, así lo hacía y nada de nada. Fíjate que comento que mi versión no modifica las claves de registro mencionadas:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

o

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run


-- KiLiaN --

Pues yo se lo quite a mi viejo pasando a modo seguro pasando el antivirus y un antitrojan y despues limpiando manualmente las entradas del registro (winlogon y run, que son las que cambia normalemente) y listo, como nuevo.
Entren al chat de elhacker.net
    
   

@kln13

OSIPC

nadie aprovechando la anonomidad de los foros dice como cree que le ha entrado o si hay forma de prevenirlo

-- KiLiaN --

Entren al chat de elhacker.net
    
   

@kln13

Anonymous250

Creo que se cuela aprovechando java ,por lo que e visto en una version.

Seguramente paginas fakes.

Yo quite uno asi,nose puede que haya una version mas potente.

drumant

Tengo el avg que se actualiza a diario y me ha entrado. Lo único que estaba descargando era un torrent.
Pero lo dicho... restaurando a un estado anterior lo he quitado

Calcenika

Pues en mi caso con la de hoy han sido 4 veces las que he limpiao el ordenador de la oficina, es el virus del caso de Songoku, no es el tipico de arriba del todo, la pagina que muestra es mucho mas elaborada, ademas del logo de la policia aparece el del interior con un encabezado como el de páginas oficiales incluso con publicidad de Telefonica, telecorr y otras empresas mas que tienen servicios de pago, jajajaja da hasta varias opciones de pago.

Sinceramente cada vez que lo he limpiado ha sido en un sitio diferente, la única forma con la que he podido limpiarlo esta vez ha sido entrando en modo a prueva de fallos en la cuenta afectada y pasar malwarebytes, el resto de programas/antivirus/anti-spy se los ha pasao por el forro o el propio virus bloqueaba su instalación. Por no decir que me he pegao mas de una hora comprobando una ingente cantidad de entradas de registro posiblemente afectadas sin ningun resultado...

CobraMarley

Cita de: OSIPC en 12 Marzo 2012, 11:39 AM
nadie aprovechando la anonomidad de los foros dice como cree que le ha entrado o si hay forma de prevenirlo

Viendo páginas de sexo duro pienso yo, descargando xploits de sitios indebidos, oo... desactivando el antivirus :/