Mensaje
por msc hotline sat » 09 Jun 2012, 10:26
Sí, alguna variantes del "virus de la policia" no permiten arrancar ni en MODO SEGURO.
Entonces cabe arrancar con un LIVECD (tipo Pilitos o BARTPE), o colocando el disco infectado como esclavo de otro ordenador sin virus, y proceder segun indicamos en:
http://www.zonavirus.com/noticias/2012/resumen-de-variantes-virus-de-la-policia-su-historia-y-soluciones-al-respecto.asp
Lo mas apropiado (pero algo complejo si no es usuario experimentado) es lanzar una restauracion del registro a un punto anterior, pero podría empezar por lanzar el SUSERINI.EXE, y ver lo que carga la clave del USERINI y postearnos el informe resultante (suserini.txt), igual es tan fácil como renombrar a .VIR el fichero que lanza, si este es sospechoso y ya poder arrancar normalmente para lanzar el ELISTARA.
Igualmente puede lanzar el ELISTARA arrancando como hemos indicado, a ver si conoce la variante que le ha infectado y la elimina... En cualquier caso, posteenos el informe resultante INFOSAT.TXT, que se genera en el sistema de arranque si ha colocado el disco como esclavo, y a la vista del resultado, le ayudaremos en consecuencia.
saludos
ms, 9-6-2012
NOTA: Y si tras ello ya consigue arrancar con el disco infectado sin visualizar la dichosa pantalla de bloqueo, y encuentra todos los ficheros codificados y el prefijo LOCKED delante, no se preocupe, con la utilidad SDECODER y dos ficheros (uno afectado y el original correspondiente) se decodificarán automáticamente todos los LOCKED causados por la misma infección. Y como decimos a todos los usuarios que indican no tener ningun original, como que han resultado afectados todo tipo de ficheros, siempre hay una foto (JPG) que se ha enviado a un familiar o amigo, o incluso existente aun en la máquina de fotos, y con dicho original y la misma codificada, proceder segun indicado. ms.