Cómo quitar virus policía

346Comentarios
14 de mayo de 2012
Cómo quitar virus policía

¿Has sido detectado por la policía infringiendo la ley? No te preocupes, se trata de un virus. Te enseñaremos cómo quitar el virus de la policía limpiando tu sistema operativo para desbloquearlo y poder volverlo a usar.

Navegas con normalidad. Surcas la red entrando en tus páginas favoritas, descargando películas y vídeos, consultando tus correos electrónicos… Disfrutas de Internet tranquilamente junto a tu taza de café, en un ambiente relajado y distendido, quien sabe si en mitad de la noche, como esos búhos que encuentran en la oscuridad y el silencio su paz interior, y de repente:

Cómo quitar virus Policía - 10

Malwarebytes Anti-MalwareDescargar

Que tu ordenador se haya bloqueado por completo es ahora mismo el menor de tus problemas pensarás… Y es que este mensaje instaura el pánico absoluto en cualquier usuario. Tu ordenador ha sido bloqueado por nada más y nada menos que las autoridades alemanas (que ya os decimos no se andan con remilgos), debido a la presencia de actividad ilegal considerada como una infracción de la legislación de aquel país.

En concreto se dice que nuestra dirección IP ha sido registrada en páginas con contenidos para adultos de tipo delictivo, que han localizado archivos de vídeo de esta índole en nuestro equipo e incluso que somos emisores de correos SPAM de “orientación pro terrorista”. El bloqueo se ha realizado para prevenir la difusión de esos materiales, y para asustar un poco más, aprovechan nuestra dirección IP para localizar nuestra posición geográfica, el sistema operativo y el navegador que utilizamos.

Desde luego, a cualquiera le temblarían las piernas.

La legislación de Internet

Cómo quitar virus Policía - 7

Si continúas leyendo el mensaje comenzarás a sospechar. Es cuanto menos extraño que un energúmeno con semejante historial delictivo en su haber tenga la posibilidad de abonar 100 euritos para deshacerse de estos “crímenes”. La presencia en Internet de las autoridades es cada vez mayor, pero si te dedicas a esta clase de actividades, lo normal es recibir la visita de los agentes personalmente en casa.

En cualquier caso, debes saber que el virus de la policía no afecta solamente a las páginas de contenidos para adultos. Aunque muchos usuarios han sido infectados a través de ellas, otros tantos se han visto afectados desde otras fuentes. Nosotros mismos lo hemos sufrido y os podemos asegurar que no nos dedicamos a esas cosas… Eso sí, es todo un detalle por parte de estos estafadores que nos ofrezcan dos métodos de pago, como esas indolentes cajeras de supermercado: ¿en efectivo o con tarjeta?

Elimina el virus de la policía de tu PC

El virus de la policía ha ido evolucionando desde su aparición, por lo que también lo han hecho los métodos existentes para su desinstalación. Prueba las diferentes soluciones que te mostramos hasta dar con alguna válida para tu caso particular: erradicar esta infección se convierte en un test de pruebas. Sería mucho más sencillo que hubiese una única solución, pero como comprenderás, los desarrolladores del virus de la policía no van por ahí publicitando el número de versión del troyano o dando recomendaciones del tipo “use el segundo método de desinstalación aparecido en foros, su versión de virus es la 1.5.4″.

  • En sus comienzos, el troyano ejecutaba un archivo, denominado “juzched.exe”, que es necesario cerrar a través del administrador de tareas. Después, debes acceder al registro del sistema (“Windows + R” y teclea “regedit”) y eliminar la siguiente entrada:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\juzched

Este método parece no ser efectivo con las nuevas versiones que han surgido. Muchos usuarios han sido incapaces de localizar el archivo “juzched.exe”, por lo que han ido apareciendo nuevas fórmulas:

  • Accede al sistema en “Modo Seguro” (pulsa F8 mientras arranca) y una vez en el escritorio busca todos los ejecutables. Algunos usuarios han detectado la presencia de archivos EXE con extraños nombres alfanuméricos y accesos directos al mismo que han resultado ser la causa de sus problemas. Para localizarlos, haz visibles los ficheros y las carpetas ocultas para la búsqueda y elimínalos.
El método ¿definitivo?

La forma de quitar el virus de la policía que mayor éxito parece haber tenido es utilizando Malwarebytes Anti-malware. Con este software podrás analizar el sistema, detectar los archivos del troyano y eliminarlos.

Cómo quitar virus Policía - 2

Accede en modo seguro con funciones de red al sistema operativo. Una vez dentro, descarga Malwarebytes Anti-malware en tu equipo e instálalo.

Cómo quitar virus Policía - 3

Abre el software y realiza un escaneo rápido del sistema. Deberías detectar varios ficheros infectados que son los que hay que eliminar. Si tras reiniciar el PC el problema persiste, deberás probar otra solución.

La última alternativa

Ya os dijimos al comienzo del artículo que los virus tienen tanta capacidad de evolución como maldad hay en su creadores. Cada nueva versión ha requerido nuevas soluciones, y la última disponible consiste en utilizar Avira AntiVir Rescue System. Esta utilidad viene empaquetada como una imagen ISO que deberás descargar y grabar en un CD. Una vez lo tengas, insértalo en el lector y reinicia el sistema.

Cómo quitar virus Policía - 4

Selecciona la primera opción pulsado la tecla “1″ y posteriormente pulsa “Enter”, tras lo cual podrás ver la interfaz del programa.

Cómo quitar virus Policía - 5

Realiza un escaneo del sistema, elimina todos los peligros detectados y reinicia el equipo.

Cómo quitar virus Policía - 6

Esta misma fórmula utiliza AVG Rescue CD. Como en el caso anterior sólo tienes que grabar la utilidad en un disco óptico desde otro PC y ejecutarlo como LiveCD o desde una unidad USB en el equipo infectado. Realiza un análisis del sistema y elimina todas las entradas maliciosas detectadas.

No debes preocuparte más de la cuenta. El virus de la policía asusta en primer término, pero no se trata más que de otro burdo engaño de los que hay en la red con intención de que caigas en la trampa. Prueba los diferentes métodos que aquí te ofrecemos para desinstalarlo por completo de tu PC. Es un incordio, pero al menos tiene solución.

Actualización de última hora

El virus de la policía sigue evolucionando, pero también las formas de combatirlo. Varios lectores han alertado de una nueva modalidad que encripta los archivos del ordenador y los hace inaccesibles al usuario. Kaspersky ha desarrollado Kaspersky RannohDecryptor, una herramienta capaz de desencriptar estos ficheros para que puedas volver a usarlos con normalidad.

Cómo quitar virus Policía - 8

Para utilizar la herramienta sólo tienes que ejecutarla y pulsar sobre “Start scan”. El programa requiere que tengas al menos una copia libre de virus de un archivo infectado, quizás en otro PC o en una llave USB… Cuando indiques tanto el fichero limpio como el bloqueado la utilidad desencriptará la clave utilizada y aplicará el mismo procedimiento al resto de archivos bloquedaos.

¡Gracias a todos los usuarios que nos han informado de las últimas novedades sobre el virus de la policía!

Observa en vídeo cómo eliminar el virus de la policía

Para que podáis seguir mejor los diferentes pasos aquí descritos y eliminar el virus de la policía, hemos creado este screencast donde se ve cómo descargar alguna de las herramientas para crear discos de recuperación del sistema. Además, observa cómo puedes grabar en un CD esta utilidad con la función integrada en Windows 7 y qué opciones debes utilizar una vez reinicies el sistema operativo y ejecutes el programa.

Cómo quitar virus Policía - 10

Héctor Hernández
en
Seguridad Software Windows
346

“Cómo quitar virus policía”

  1. Migu3lo dijo:

    Gracias, me he vuelto loco buscando como quitar el maldito virus de la policia en el ordenador de mi hermana, ya creía que iba a tener que formatearlo para que pudiera volver a utilizarlo.

    Me podeis aconsejar algún programa para que esto no le vuelva a pasar de nuevo?

  2. Rasputov dijo:

    Malditos bastardos aquellos que se lucran con la igorancia de los demas, muy util la info, gracias!

  3. Josete dijo:

    Tengo el mismo problema, con el agravante de no poder arrancar en modo seguro… ¿qué hago?

  4. Marcos dijo:

    Yo tambien tuve ese problema, solución con windows 7 (hp pavilion): enciendes el ordenador, pulsa esc (te aparece un menu), selecciona windows recovery, te aparece una pantalla que te da la opción de recuperar el sistema a una fecha anterior (que sea anterior a la aparición del virus) entre otras, aceptamos esa fecha y listo…muy fácil. Lo bueno de esta opción es que no tienes que entrar en windows para recuperar el equipo ni ejecutar programa alguno..

  5. guz dijo:

    josete haz lo del live CD

  6. materazzi dijo:

    Buenas tardes a todos, como arranco el equipo con el CD puesto, para poder abrirlo, si le doy a f8 me aparece lo que todos conoceís, pero como hago para abrir el lector desde aqui , donde tengo el AVG Rescue CD. No se como hacerlo, llevo toda la tarde intentando abrir para poder limpiar y no hay forma.
    gracias

  7. luisa dijo:

    mi problema es que he conseguido restaurando el sistema solucionar el problema con el viru, peeeero ahora mis archivos fotos, documentos, etc, me los ha cambiado de nombre de formato y no los puedo abrir, que hago?

  8. Hola a todos!

    materazzi, deberás cambiar la configuración de arranque de tu BIOS para que el sistema arranque desde la unidad lectora de CD.

    Por otra parte, parece que Java podría tener parte de culpa en este tipo de infecciones. ¡Actualizad vuestra versión de Java a la última disponible para estar curados en salud!

  9. albet dijo:

    San Kaspersky y su Ranoh Decryptor
    a mi me ha funcionado!

  10. Irene dijo:

    Hola, yo tambien fuí infectada ayer por el virus de la “policia”, nos salió una actualización del AdobeFlashPlayer que como en otras ocasiones pensé que simplemente era eso, una actualización; nos pidió cerrar explorer para poder instalar y reiniciar el pc; una vez reiniciado nos apareció el bonito mensaje de la policia diciendo que debiamos pagar 100€ de multa por distribuir pornografia ilegal, salia nuestra ip en el mensaje y habia dos formas de pago. Hemos solucionado el problema gracias a Malwarebytes anti-malware, pero como a Luisa, a nosotros tambien se nos han quedado los archivos bloqueados (todos los archivos aparecen con su nombre pero con la palabra “locked” (bloqueado) delante, se trata de fotos y algun documento de texto todos ellos se hayan en el escritorio) Agradeceria si alguien puede decirnos como recuperar los archivos para terminar de solucionar el problema con el dichoso virus.

  11. Carlos dijo:

    Hola Irene, hay una forma de recuperar los archivos inutilizados por el malware que dices. Los ha encriptado cambiándoles el nombre con el comienzo de locked y añadiendo extensión (ej: loked-archivo.txt.lnk)
    . aunque cambies el nombre no lograrás recuperarlos.
    Haz esto (necesitas un archivo original del que tengas copia en algun sitio, una foto o texto…):
    - Bájate el programa: rannohdecryptor.exe de Kaspery
    - instala el programa, lo ejecutas y le pones el archivo original, despues le pones el archivo malo (encriptado), lo ejecutas y analizará tu sistema recuperando tus archivos,
    Espero que te sirve, a mi me fue bien.
    saludos.
    Pd. tienes la información y bajada en: http://www.forospyware.com/t426359.html

  12. Carlos, ¡muchas gracias por la información! Ya tenéis el artículo actualizado con esta nueva variante y su solución. Esperamos que os sea de utilidad, ¡y no dudéis en plantear cualquier duda al respecto!

  13. Victor dijo:

    Buenos días, tengo un problema, una vez descriptado mis archivos jpg con el programa Karspesky sigo sin poder visualizar mis fotos, he probado con varios programas y varios ordenadores y es imposible. Que puedo hacer?

  14. Isabelpg dijo:

    El lunes 21 tuve el mismo problema que comenta Irene. Salió una actualización del AdobeFlashPlayer y apareció el mensaje de la policia diciendo que debiamos pagar 100€ de multa. Pasé en un principio Malwarebytes anti-malware, siguiendo indicaciones que he visto en distintos foros y después ví que tenía muchos archivos que empezaban por “locked”.
    Después me bajé Kaspersky Rannoh y toma como muestra uno de los archivos “sanos” y el mismo pero de los contagiados (locked) y ya te genera uno sano por cada locked.
    Luego eliminé los locked y aunque puedo funcionar con el PC, me da algunos errores, no me funciona el escáner, he perdido los enlaces de los favoritos de internet, word da unos mensajes muy raros y creo que finalmente tendré que probar a restaurar el sistema o desinstalar e instalar de nuevo….
    Parece mentira que hay individuos así por la red que se dediquen a hacernos perder el tiempo de esta manera y fastidiarnos nuestros archivos…

  15. Carlos dijo:

    Sobre la recuperación de los archivos encriptados por el virus es la única herramienta que conozco que lo hace bien. La herramienta de Kaspersky RannohDecryptor ha funcionado los casos que conozco, a mi me ha recuperado por completo miles de archivos txt, jpg, etc… Incluso las entradas de favoritos del explorar. Pero sólo sirve para recuperar esos archivos (último paso).
    Os explico el método seguido por mí para eliminar el virus desde el principio, desde que sale la famosa pantallita que bloquea el ordenador:
    Descargar el programa Polifix (de Infospyware), específico para este virus e instalarlo en un pendrive, iniciar el pc en modo seguro con el símbolo de sistema, buscar unidad del pendrive y ejecutar el programa polifix que se encargará de desbloquear el ordenador e inactivar el virus.
    Una vez desbloqueado el ordenador e inactivado el virus es cuando le paso los programas como el Malwarebytes Anti-malware (como se indica más arriba). También puede añadirse el programa de ESET on line para mayores detecciones….
    Por último, si los archivos han sido dañados complimidos con locked los recupero con el Kaspersky RannohDecryptor… si no han sido dañados deberían de poder volver a utilizarse. El mismo programa te ofrece también la opción de eliminar los archivos duplicados, y si no lo puedes eliminar posteriormente a mano.
    Espero que os sirva.

  16. Carlos dijo:

    Añado la información para utilizar el programa polifix.exe (primer paso a realizar cuando el ordenador está bloqueado):
    Una vez iniciado en modo seguro el ordenador (si se puede), desde el símbolo de sistema:
    C:
    - escribir el comando diskpart
    - poner list volume
    esto nos dará la unidad en la que se encuentra el pendrive.
    - escribir: exit y aceptar.
    - Entrar en la unidad del pendrive (por ejemplo F:)
    - escribir el nombre del archivo cargado en el pendrive con las comillas:
    “polifix.exe”
    Dejarlo trabajar para desactivar el virus y poder reparar el inicio del ordenador.
    Tras ello ya podemos reiniciar y utilizar los programas de análisis del ordenador y pasarle los antivirus malwarebytes… etc.

  17. pablo dijo:

    hola a todos, comienzo diciendo que no tengo ni pajorera idea de informatica, tambien he sido victima de esta estafa.
    mi caso es que aunque inicie el ordenador en modo seguro con funciones de red sigue apareciendo en la pantalla el documento a nombre de la policia(el virus), es decir esta bloqueado al maximo. alguien me podria explicar paso a paso como solucionar este problema?supongo que me tendre que descargar un programa en otro ordenador y pasarlo a un pendrive, y de ahi insertarlo al ordenador bloqueado…..gracias

  18. Leticia dijo:

    Hola a todos,
    He usado RannohDecryptor y tengo todos mis archivos otra vez, solo que cuando les abro me da error, por ejemplo en las imágenes me pone que el archivo está dañado o algo así
    ¿me podeis ayudar xfavor?

    un saludo

  19. paula dijo:

    Yo ayer también fui victima del virus de la policia … he estado buscando información y mi pc cuando lo arranco a modo seguro,modo seguro con funciones de red,etc.. me salta otra vez la paginita de la policia.Si instalo el programa que dices tú y lo pongo en un CD,si yo tengo de prioridad que primero se inicie el pc cn el CD se me abrira la pestaña que sale en la imagen del programa para poder quitar el virus,no? Ahora lo voy a probar.. Esque ya no se que hacer,no quiero formatear ordenador.

  20. Bri dijo:

    Hola:
    tengo el portatil infectado. No me permite arrancar en ningun modo, y finalmente me arranca en modo normal, aparece el escritorio, pantalla de finalizacion de tareas y…. se pone negro (como yo!) y aparece el virus que pide pelas. He probado con vuestras sugerencias, pero no me funciona ninguna. Por favor, podeis echarme una mano? Es el pc del curro y puedo morir… Gracias!!

  21. pablo dijo:

    paula, tengo el mismo problema que tu, si lo solucionas,dime como lo has hecho.gracias

  22. Benidelacalle dijo:

    Yo arranco en modo seguro y me sigue saliendo la maldita pantalla de la policia, como puedo entrar en recovery? Gracias

  23. kino dijo:

    oye tengo el virus este de la policia pero no me deja iniciar el pc de modo seguro ni na de na ni F8 ni ESc….. necesito ayudaaaaa

  24. Ángel dijo:

    Hola!
    Ayer me bloquearon de nuevo, esta vez con un aviso distinto a los conocidos.
    Después de estar un día entero haciendo casi todo lo que leí en los foros, incluyendo los discos de rescate de Kaspersky y Avira, lo pude solucionar eliminando (en modo seguro) unos archivos sospechosos que vi en los programas de Inicio, y que son los siguientes:
    Zxszmcardqarcuc
    Zxszmcardqarcucknbir.exe
    Están ubicados en C\Windows y en C\ProgramData
    Una vez eliminados, reinicié, entré normal y ya había desaparecido el puñetero aviso.
    Hice limpieza con CCleanner y pasé mi antivirus. Reinicié de nuevo y creé un punto de restauración por si el problemita se reproduce.
    Espero haber sido útil.
    Saluditos canariones.

  25. Virus de los cojones dijo:

    Bueno, yo he sido uno mas de los infectados, de hecho el puto Java tiene que ver,ayer instale una actualización y resulta que hoy me encuentro el puto virus…..Lo que yo he hecho es entrar en el pc con el usuario invitado y desde allí desde el panel de control he restaurado el equipo hasta antes de instalar el Java y se me ha quitado…espero que os sirva de algo.saludos!!

  26. Burbuja37 dijo:

    Pues yo estoy jodido. No puedo entrar en Modo Seguro ni de ninguno de los modos. Le estoy pasando el Avira Rescue System supuestamente actualizado a fecha de hoy y por ahora no detecta nada. Ya le he pasado el Kaspersky Rescue Disk, incluso he podido actualizar a fecha de hoy la base de virus, y al reiniciar otra vez el pantallazo de marras. ¿Alguna sugerencia?

  27. Burbuja37 dijo:

    Después del caótico día de ayer, al final lo conseguí con el Kaspersky Rescue Disk 10 en un cd. Eso si, una vez que has arrancado con este programa si te da error al actualizar la base de virus, haz click en el botón derecho y pica en “configurar red”, le picas “automático” y detecta tu conexión. Si no haces esto no sirve para nada puesto que no puede detectar el virus de marras. A mi se me infectó el ordenador el día 29. Ah… me encriptó todos los archivos, un total de 13.000 y pico, solucionado con el “rannohdecryptor.exe” de kaspersky, eso si, hay que darle la ubicación de un archivo original y su correspondiente encriptado, le picas que te borre los encriptados una vez los haya arreglado y a volar. Mucha suerte a todos.

  28. Ángel dijo:

    El Kaspersky Rescue Disc 10 me funciona con XP pero no con W7.
    Con este, actualiza bien (tienes que estar conectado a internet, claro…), pero cuando está escaneando, se cae antes de llegar al 2%. ¿A alguien le ha ocurrido esto?. ¿Cómo se soluciona?.
    Así las cosas y como Avira no resuelve nada (al menos a mí…), ¿qué hacer en el caso de que el virus te impida entrar por “modo seguro”?.
    Gracias y saludos

  29. Yasmin dijo:

    con malwarebytes me ha funcionado. tenia 3 archivos infectados. Mil gracias por vuestra información!!!!

  30. Walter dijo:

    hola, en mi caso con el Avira me funciono. Ahora queda recuperar los ficheros locked, pero al usuario que tubo este problema tabien se le bloqueadon ficheros de los recursos de red. Luego probare con el decryptor a ver si se recuperan todos… tiene que ser con un fichero bueno antes de la infeccion ?? imagino que si es de red tambien funcionaria, verdad ??

  31. Erzavin dijo:

    Mismo problema, escaneando actualmente con el malwarebytes… y acabo de darme cuenta de que tengo los archivos [locked].
    Me parece fatal pero logico que los estafadores intenten conseguir dinero, pero…para que estropear los archivos?? que asco….

  32. PEPE dijo:

    TREMENDAMENTE AGRADECIDOS AL FORO. CON LAS INDICACIONES DE CARLOS PARA EL polifix.exe SE HA SOLUCIONADO EL PROBLEMA. DE NUEVO MIL GRACIAS¡¡¡

  33. Cristian dijo:

    Buenas a todos, pues a mi me ya se me infectó hace tiempo y lo quité con un malware, pero ahora me aparece otra pantalla diferente a la de la otra vez pero sigue siendo el de la policia.

    Reinicio en modo seguro con funciones de red y me vuelve a aparecer la pantalla. No se nada de informática, solo uso el ordenador para trabajo.

    Ayuda por favor ! Muchas gracias

  34. Soledad dijo:

    yo en este mismo momento estoy pasando el “RannohDecryptor”, se me infecto el pc ayer por la noche. el problema es que sigo sin saber como. es el del trabajo y no se instala nada sin ordenes.el virus muta que es una gozada y no veas como jode. busco soluciones a mas no poder ya que no me gustaria tener que reinstalar, son minimo 3 dias perdidos de trabajo. mañana os amplio la experiencia, tanto si ha salido bien como mal. saludo y gracias a todos

  35. oscar dijo:

    necesito una solucion diferente al problema del virus de la policia. mi sistema opereativo es windows xp, y a mi me aparece la pantalla de la policia y no me permite acceder a ningun sitio. He hecho lo de encender y pulsar f8 modo seguro y nada de nada. Muchas gracias

  36. Rebeca dijo:

    MUCHISIMAS MUCHISIMAS GRACIAS!!!! Yo lo he quitado descargando Malwarebytes y mis archivos no han sido bloqueados!!! Por cierto Oscar, mi ordenador es XP y no he tenido ningún problema… vuelve a provar pulsando f2 ó f11, yo lo intenté con f8 y no salia nada, prové con una de estas dos y funcionó (esque no recuerdo muy bien la que pulsé) espero que te ayude.

  37. Antonio dijo:

    Hola a todos mi ordenador también tiene el virus, ya le he pasado el antivirus y lo he desbloqueado. Ahora tengo los archivos encriptados,tengo el programa RannohDecriptor, pero como hago para darle el archivo bueno y el que esta encriptado. Muchas gracias

  38. Laura dijo:

    Hola, me ha entrado el virus de la policia nacional en mi portatil y tras quedarse bloqueado con la tipica pantalla de la policia, lo reinicie y resulta que ya no arranca ni se enciende el ordenador ¿ que puedo hacer?

  39. pues a mi se me a colado este virus de la policia que me pide los 100 euros que HP no me he creido nada ya que si la policia te require por delitos informaticos te busca de otra manera mas sutil .pero sacarte la pasta como si fuese una multa de trafico ??…bueno yo a formatear me toca por que no se quita de ninguna manera asi que perdere todos los ficheros pero fotos y demas son recuperables……pero el que haya llegado a picar se quedo sin los euros ….

  40. Netzase dijo:

    Yo probé todo lo que aquí explicais, pero seguia sin poder acceder al administrador de tareas, y no me aparecia el explorer. En modo de prueba (f8) si, pude pasar el antivirus y el programa malware, pero cuando reiniciaba el equipo, me aparecia la pagina en blanco, no tenia acceso a nada.
    Mi hermano me comentó RESTAURAR EL SISTEMA en una fecha anterior al problema, y equiliqua FUNCIONA.
    Suerte un saludo a todos.

  41. Netzase dijo:

    Oscar mi sistema operativo también es windows xp. Espero que lo puedas solucionar. Suerte.
    Muchas gracias a todos por vuestras soluciones.

  42. FELIPE CORSINO dijo:

    Es la segunda vez que el dichoso virus infecta mi PC. La primera vez sobre el mes de febrero, lo eliminé porque conseguía con rapidez abrir varias ventanas nada más iniciarse antes que apareciese el “pantallazo”. Luego, con Alf y Tab conseguía irme a esas ventanas (Explorador de Windows, Explorer..A través de esas ventanas pasé el Virus Removal de Kapersky y se me arregló. Pero esta vez, el pasado fin de semana, volvió a aparecer y no había forma de eliminarlo y eso que fuí aplicando uno a uno todos los remedios que encontré en la red. Finalmente, encontré unas entradas en Google de gente que había encontrado la clave. Resulta que como el dichoso troyano lo primero que hace es tumbarse los antivirus y además neutraliza los antimalwares que aplicas, hay que utilizar antes de nada un programa que bloquea esos procesos del troyano. El programa se llama Rkill. Este programa se aplica una vez iniciado el pc en modo seguro, si se puede en modo de red, mejor. El programa no elimina los virus, simplemente paraliza los procesos que genera para impedir la acción del antivirus, dejando así el camino preparado para que una vez pasado el Rkill y sin reiniciar el pc, se pasen los antimalwares específicos que, ahora ya sí, pueden actuar eficazmente. De esos antivirus he probado varios. Los que más eficaces me parecen son el Malwarebytes Anti-malware y también el Virus Removal Tool de Kapersky. Dicen que también es bueno el TDSKiller de Kapersky. Suerte.

  43. fran dijo:

    ACABO DE SOLUCIONARLO CON COMBOFIX Y ABRIENDO DESDE F8 Y MODO SEGURO. GRACIAS A TODOS POR LA GENEROSIDAD

  44. esther dijo:

    Muchísimas gracias por los consejos. Lo he podido solucionar con Malware bytes.
    Oscar espero que lo hayas podido solucionar a mi me pasaba lo mismo y no F8 ni nada y acabé quitándole la batería cuando estaba con en marcha y al reiniciarlo me salio el menú de inicio modo seguro y pude seguir los pasos. Es un poco drástico pero a mi me ha servido, espero que puedas solucionarlo.

  45. Fer dijo:

    A mi hoy me ha salido por primera vez este bloqueo, que al principio me ha dejado helado.
    He iniciado a modo seguro con F8 y gracias al Anti_malware y a vuestros comentarios he podido reiniciar con normalidad.

  46. cockie dijo:

    bueno ahora que ya sabeis lo que os pasa,para la proxima vez que entreis en una pagina, que os pida el adobe o el java, tomaros la molestia de ir directamente a sus paginas, y instalarlo desde alli

  47. ed dijo:

    pues yo m he bajado vuestro avira,pagando x cierto,y m da error,no e si x el virus o lo q me he bajdo.
    isolinux.diskerror80.ax=42FF,drive9F

    boot failed:.press a key o retry. y no hay forma d q arranque con.la imagen iso

    ahora?

  48. Virus “POLICIA” « Aquí…entre nosotros dijo:
  49. antónimo dijo:

    Chic@s muchísimas gracias a todos!! Después de probar diferentes soluciones y descargarme varios programas, en mi caso la solución estaba en borrar varios archivos y una carpeta de la carpeta c:/programdata. Veréis que algunos archivos tienen nombres alfanuméricos y que su fecha de creación coincide con la entrada del virus. De hecho la carpeta tiene los iconos de la policia, Telefónica y todos esos que salen en la pantalla que no deja arrancar el ordenador.
    Muchas gracias a la respuesta de Ángel el 31 de Mayo.
    Joder con el puto virus el susto que te mete en el cuerpo en un primer momento!!
    Mucho ánimo a todos :-)

  50. mart dijo:

    Gracias por el post i las explicaciones complementarias. con malware detecté 3 bitxos verdes y ya estan fuera. despues de reiniciar aparece este mensaje: users\xxxxx\AppDATA\local\temp\tpl_0_0.exe no veo el modo de quitarlo. me podeis ayudar??

  51. Armando dijo:

    Hola, yo llevo dos días peleando con el virus dichoso, el principal problema que tengo es que no me deja arrancar el ordenador sin que salga la dichosa pantallita de la policía si no es en la funcion de prueba de errores, con todas las demás opciones , modo seguro, con funciones de red, etc, no me deja. ¿Alguna ocurrencia más?

  52. angel dijo:

    Me pasa lo mismo que a mart.
    Mensaje RUNDLL: “No se puede encontrar el módulo especificado” (archivo que no localiza tpl_0_0c.exe)

  53. javi31787 dijo:

    Pues instalad Linux y os quitáis de todas esas ******, es más, podéis instalarlo junto a windows, y a navegar seguros

  54. ALFONSO dijo:

    Para que no os salga lo de :
    users\xxxxx\AppDATA\local\temp\tpl_0_0.exe
    podeis probar a vaciar la carpeta
    users\xxxxx\AppDATA\local\temp\
    en mi caso habia varios ficheros con un nombre lleno de numeros y extension HTM.
    y ya arranca ok

    Suerte

  55. Pedro dijo:

    Hola:
    Yo lo he quitado de una manera más fácil:
    Arrancad el ordenador en “modo seguro con funciones de red” (según la versión que tengáis de windows es posible que tengáis que mantener pulsada F8 mientras arranca). Pinchar en inicio…..todos los programas….inicio. Se desplegará la carpeta y aparecerán algunos archivos. Uno de ellos será el virus. Para saber cuál es (en mi caso se llamaba cftmon) pinchar sobre cada uno de ellos con el botón derecho y pinchar en propiedades para ver la fecha en la que se creó, que debe ser la fecha en la que os surgió el problema. Cuando sepáis cuál es, pinchar con el botón derecho y eliminar.

  56. Alberto dijo:

    Buenas, menudo susto con el virus este, lo pille ayer y tampoco soy un virtuoso del ordenador pero funciona perfectamente el restaurar el sistema. Yo tengo Windows 7. Tienes que encender el ordenador con el dedo apoyado en F8 y cuando se abra una pantalla escribes “restaurar sistema”. Te aparecen una serie de opciones y eliges “Restaurar a un version anterior”. Te sale otra pantalla con la ultima actualizacion pero pides que te enseñe anteriores, y coges una que creas segura. Le das a restaurar y el virus se lo meten por donde ya sabeis. A los de Windows 7 les debe valer esto, los otros sistemas operativos no puedo decir. Gracias por los consejos me habeis quitado un marron del quince. Suerte

  57. dixan dijo:

    yo tengo problemas con la restaurcion no me dejaba hacerlo ni reiniciar,siempre me dio problemas

  58. dixan dijo:

    y se me enciende la videocamara

  59. LUHI dijo:

    En mi caso lo pude resolver eliminando el archivo er_0_00_l.exe.
    Entré en modo seguro, busqué todos los .exe, filtré por fecha, este fue el único sospechoso que encontré en la fecha de infección, así que lo borré y funcionó. Malwarebytes no me lo había resuelto.

  60. Monchu dijo:

    No me deja abrir ni en modo seguro. Probe desde el lector y con USB, y tampoco. ¿ alguna solución sabeis ?

  61. dario dijo:

    A mi me paso esto ayer y usando el malwarebytes escaneo completo en modo seguro no me funciono.al reiniciar me vuelve a salir la dichosa pantalla.Utilizare varias de las formas que mostrais en este foro pero me parece raro que no me vaya el malware,ya que me funciono a la perfeccion con todos los virus chungos que me saliron siempre.probare con el r kill y luego otra pasada.o con el polfix,buscar en carpetas los .exe y mas cosas.como ultima opcin restaurar.No puedo formatear ya que tengo muchos archivos que no puedo perder y ademas,justamente tengo el lector de cd o dvd jodido.Lo que si agradeceria es una explicacion mas exhaustiva del uso de rannochdecryptor por si mis archivos se encriptan.
    Un saludo y espero que funcione¡¡¡
    postdata
    Vamos España¡¡¡¡¡¡¡¡¡¡¡¡¡¡a por ellos¡¡¡¡¡

  62. Carlos dijo:

    Parece que esta ultima actualización del antivirus no la elimina el antivirus malware.

    Lo más sencillo es arrancar en modo seguro. Ir a c/usuario/appdata/roaming/0_0U_l.exe y borrarlo.

    Vuelves a rrancar y listo¡¡

    Que cabronazo ¡¡

  63. Gustavo dijo:

    A mi se me infesto el portatil ayer 2 de Julio y no he podido eliminarlo empleando dos antivirus diferentes y no encuentro ninguna de las opciones que comentais. Alguien tiene alguna solucion para esta version mejorada del virus?

  64. Carlos dijo:

    Hola a todos!!
    No soy experto en informática, pero me defiendo.
    A mí me sale, desde el 3-jul-2012, el virus policía que se activa webcam. Creo que es una versión muy reciente porque he intentado diversas cosas, pero no encuentro solución.
    Alquien puede echarme una mano dando una serie de pasos para solucionarlo?
    Muchísismas gracias a todos por vuestra solidaridad!

  65. jose dijo:

    A mi es que nisiquiera me sale ya la pantalla de la policia. el pc se queda pillado incluso pulsando f4 y entrando en el samsung recover…

  66. Patriarca dijo:

    En mi portatil me apareció el virus de la policia y por indicación de un amigo lo apague pulsado el botón, volví a encederlo, pulsé F8 y por último restauré el sistema a un punto anterior y me funcionó.

  67. miguel dijo:

    Muchas gracias. A mi me funciono el malware. despues al reiniciae el pc me aparecia el mensaje de que no se podia ejecutar el archivo 0_0u_i.exe creo que es el del virus. supongo que entrando en modo seguro buscandolo y eliminandolo se quite. espero no tener que acer la prueba…
    por cierto que en el mio usaban la web cam para que salieras en el aviso.

  68. are dijo:

    Para Carlos,Gustavo y todos los que tengan la Ultima versión del virus(incluye encendido de webcam)
    A mi pasó ayer y de casualidad he descubierto como quitarlo,no funciona el Malwarebytes Anti-Malware debido a que es una versión nueva y el Malware ni lo ve,la solución es la siguiente:
    1-Encender el ordenador en modo seguo o de función de red,no necesitamos internet.
    2-Ir a inicio y escribir la fecha en que se instalo el virus,siempre de este modo Ej:05/07/2012
    3-Aparecerá “ctfmon” sin comillas(al menos a mi me apareció así)
    4-Dar click derecho(nunca click izquierdo)y seleccionar eliminar
    5-Ir a la papelera de reciclaje y vaciarla
    6-Reiniciar el ordenador y listo
    Espero les sirva,comenten si les valió por favor.un saludo a todos

  69. Adrian dijo:

    Pues en mi caso me aparecio el virus de la policia,mi router tiene facilidad de cambiar de ip,reinicie el router y no me volvio a dar problemas,de todas formas estoy pasando un analisis que en otr web tambien me recomendaron,como que cuando reinicie router no me dio mas problemas?

  70. Anonimo dijo:

    A mi me apareció y después de bloquearme lo helogrado arreglar gracias a leer este foro y avosotros. Apaga el ordenador alas brava quitándole la batería , inicie en modo seguro y en el cuadro de búsqueda puse restaurar sistema . Reanude sesión anterior ala aparición dl problema otras reiniciar el ordenador se soluciono . Después de todo y tras leer cada uno de vuestros comentaristas se ha solucionado. Y yo no tengo ni idea de informática . Gracias.

  71. jose dijo:

    hay alguna solucion para los q nisiquiera nos funciona el Avira rescue system? Avira detecta al troyano pero no me lo elimina…

  72. Chiky dijo:

    Tenia el virus de la policia donde sale la webcam y lo quite arrancándolo en MODO SEGURO y aplicándole el programa POLIFIX.
    Espero os sirva.

  73. Iván Luis dijo:

    A mi me apareció ayer. No me funcionó el Polifix y el Malware no lo detectó. Tampoco localicé nigún ejecutable con los nombres habituales del virus, ni me encriptó ningún archivo. Finalmente en modo seguro, ejecuté msconfig, y revisé en la pestaña de inicio de Windows las aplicaciones que aparecian con fabricante desconocido. Había una que se ejecutaba desde C:\Users\Nombre de usuario\AppData\Roaming\Microsoft\Windows\925, que resultaba bastante sospechoso. Lo desactivé y reinicié en modo normal el ordenador sin que volviera a ejecutarse el virús, por lo que éste era el virus. Comprobré que esta carpeta se había creado justo a la hora en que se ejecutó el virus. El nombre el ejecutable en mi caso era WinScard. Borré la carpeta y todas las entradas del registro con referencias a este archivo. De momento no he vuelto a tener problemas. Como curiosidad parece el nombre que utilizó el virus, es el nombre de una libería que utilizan aplicaciones que permiten conectarse con el DNIe.

  74. Anónimo dijo:

    Me acaba de pasar hace apenas 20 minutos, y para quitarlo sencillamente he accedido en modo seguro y he evitado que se abra en el inicio con Windows+R -> msconfig -> Inicio de windows y quitandolo. Luego en AppData/Temp he borrado un archivo glom_g0.exe o similar, y no parece volver a aparecer-

  75. jose dijo:

    me aparecio ayer y lo quite abriendo en modo seguro y tambien puse en el cuadro de busqueda restaurar sistema, lo restaure y lo reinicie y todo ok. Gracias a gente como la de esta pagina el mundo va mejor

  76. Julio dijo:

    Are acabo de probar y funciona. Gracias.

  77. Aniceto dijo:

    Para poder entrar en modo a prueba de fallos debes tener un teclado con conexión ps2 o activar la conexión usb previamente en el setup. Una vez que entras ejecuta msconfig y en inicio de windows quitas el programa sospechoso por ejemplo ctfmon

  78. Domingo dijo:

    Gracias, Jose! He hecho tal cual indicas y funciona!
    Saludos a todos

  79. Xavi dijo:

    Mi notebook no tiene CD y esta infectado. ¿Como puedo desinfectarlo?

  80. Xavi dijo:

    He conseguido que funcione mediante una restauracion pero no acaba de ir correctamente y me ha desaparecido el antivirus, el windows defender no funciona y yo que se que más.

  81. Jose dijo:

    Hola!! A mí me apareció el lunes y no me deja entrar en modo seguro y por tanto tampoco en modo seguro con red. ( es un portatil ). He probado con el disco de avira y me detecta y dice que borra 9 archivos pero sigue sin funcionar. También le pasé el último Kaspersky, publicado ayer, aunque no trae el castellano entre los idiomas y tampoco. El avira no puedo actualizarlo porque no puedo conectarme a internet. He visto también que hay un archivo que se llama jusched.exe, no juzched.exe. Por cierto es la versión que sale la webcam.

  82. Helena dijo:

    Hola a todos…estoy en estos momentos en búsqueda y captura del máldito … y ha tenido que ser en modo rústico … ni el malware ni antivirus ni otros programas de esa línea detectaban nada extraño en el PC … Finalmente, la única solución ha sido, entrar en modo seguro, en opciones de person. carpeta mostrar ocultos y hacer una búsqueda sobre la fecha de hoy … han salido mil pufos y ninguno con el nombre que arriba mencionais algunos … mucho ojo a los que borran un archivo y piensan que está listo … yo he encontrado a parte de una carpeta llena de mierdecillas dentro de C:, numeros archivos sueltos en “mis documentos” “escritorio” … hacer una búsqueda exhaustiva … a mi todos me aparecían con un icono de la novia cadáver … O_o que os parece … ánimo!!!

  83. javiivi dijo:

    SOYS UNOS CRAACKS GRACIAAAS

  84. Pepote dijo:

    A mi tambien me ha tocado. Me lo he tomado con mucha tranquilidad. Despues de usar varios antivirus sin ningún resultado, he optado por bajarme el Malwarebytes y seguir los pasos que se indican.
    Al principio no me funcionaba correctamente el ordenador, pero borré el antivirus e hice una pequeña limpieza de archivos y me ha quedado estupendo. Animo que con paciencia todo se arregla.

  85. danny dijo:

    Muchisimas gracias estaba muy preocupado a la par que incredulo por lo que decia el virus .nunaca e borrado ninguno asique no se como agradecerlo un saludo y gracias

  86. maribel dijo:

    Hola, yo he podido desencriptar todos los archivos con el rannohdecryptor pero se me olvidó clicar la opción para que eliminara los duplicados y ahora tengo el disco duro hasta los topes. ¿Puedo pasar el rannohdecryptor otra vez o cómo lo hago para no hacerlo uno a uno?
    Gracias.

  87. Josete dijo:

    Amí me ha funcionado el método coemntado por:

    Pedro el 21 de junio de 2012 a las 17:50

    Sencillo y rápido, gracias Pedro.

  88. Antonio dijo:

    Gracias a todos los que de una manera tan desinteresada, poneis vuestros conocimientos al servicio de los demas.
    Gracias.

  89. Javi dijo:

    Hola!!! Pues quería daros las gracias a todos por vuestras aportaciones. Me ha entrado el virus esta mañana, el que se encendía la cam, y he seguido los pasos de Are, y se ha eliminado perfectamente. De nuevo gracias a todos, y espero que podáis solucionarlo lo más rápido posible.

  90. dora dijo:

    tengo mi cta de hotmail bloqueada y he logrado recuperarla sabes como hacer algo al respecto. gracias hasta luego

  91. dora dijo:

    hola veo maravilloso que hagas esos por vosotros, en mi caso no se como llamar lo q pasa con mi cta. continua bloqueada. hasta luego

  92. bedulthu dijo:

    me ha pasado lo mismo. He encendido el pc y antes de que salieran mas cosas he podido acceder al antivirus lo ha encontrado y lo he borrado. Para mi ha sido facil gracias a todos

  93. Emilio dijo:

    Hola! Yo también me he infectado con este puto virus. Solo me funcionaba el ordenador en modo seguro. Después de intentar casi todo decidí restaurar el sistema a un par de días antes. Parece que funcionó. Puedo utilizarlo sin problemas por ahora.

  94. Pedro dijo:

    Hola a tod@s!
    He seguido los pasos que explica Are el 6 de Julio y ¡¡¡¡funciona!!!!
    ¡Muchísimas gracias!

  95. Rafa dijo:

    Hola,
    Me ha hecho pasar un mal rato, pero lo eliminé.
    Tengo Windows 7 y era imposible con F8 conseguir que arrancara a modo prueba de fallos. Quemé en un CD el avira para que hiciera boot, pero no podía leer el disco (parece que tenía la opción de encriptación). Finalmente pude engañar al arranque del windows usando un disco usb y pulsando F8. El portátil intentó arrancar de ahí (en el setup del portátil es su primera opción de boot) y fue cuando me salió (al fin!) el menu para elegir el tipo de arranque. Elegí a prueba de fallos con red y luego me descargué el malwarebytes. Lo detectó y eliminó, volví a arrancar y listo!.
    Muchas gracias por la gran información que dais. Un saludo,

  96. kevin dijo:

    Yo tambien he seguido los pasos que explica Are el 6 de Julio y de una manera sencilla el virus ha desaparecido. Gracias ¡Que alivio!

  97. Mon dijo:

    Muchas gracias Are, tu sistema ha funcionado a la primera! Gracias a todos!

  98. biskuter dijo:

    Hola! También hemos seguido los pasos de Are del 6 de julio y funciona!!! Muchas gracias a tod@s!!

  99. Sintra dijo:

    Caso: portátil con W7 infectado con el virus de la policía el 24 de Julio, versión webcam. Tanto en el arranque en modo seguro con funciones de red, normal, e incluso en la última configuración buena conocida, el resultado era el mismo: pantalla en blanco en la que sólo se veía el puntero del ratón. No funcionaba el método de Alt+F4. Cuando pulsaba Ctrl+Alt+Supr me aparecía la opción de seleccionar el Administrador de Tareas, pero una vez elegido más de lo mismo: pantalla en blanco y puntero de ratón.
    Solución: arrancar en modo seguro con símbolo de sistema y seguir las instrucciones comentadas más arriba del metodo con Polifix.exe.
    ¡Funcionó!
    Posteriormente arrancando ……….en modo normal (ni tan siquiera necesité el modo seguro), entré en el Administrador de tareas para detener el proceso jusqued.exe, instalé y ejecuté el Malwarebytes.
    Además de buscar en varios lugares antes indicados ficheros y procesos que debieran ser borrados.

    ¡Solucionado!

    Gracias por vuestras aportaciones.

  100. braulio dijo:

    hola, a mi me ocurre una cosa que hasta ahora no he visto que le ocurra a nadie. Yo estaba navegando y de repente salió el mensaje a toda pantalla y con un recuadro de webcam en la que salía yo (porque mi ordenador lleva una webcam integrada). Se me ocurrió darle a CTRL+ALT+SUP y pude cerrar la sesión. Luego apagué el módem y arranqué el ordenador, éste se abrió con normalidad y me deja trabajar con él…hasta que conecto otra vez el módem, pincho en el icono del explorador y zas! otra vez el mensajito de la policia.

    Yo necesito algo que me lo desinstale de la configuración de internet (supongo).

    ¿Alguien tiene una solución?

  101. Juan dijo:

    Hola.

    Yo segui los pasos que comento el compañero Are 6 de julio pero con lo poner la fecha me, tengo xp hice lo siguiente puse en busqueda de carpetas y archivos ctfmon y elimine los que me salian con la fecha del dia que se me metio el virus.

  102. Josoltra dijo:

    Mas facil que eso, entras en modo “a prueba de fallos” (pulsando f8 mientras arranca el pc) o en modo “simbolo de sistema” y borra el contenido de las carpetas “Temp” de Windows:
    c:\windows\temp
    c:\documents and settings\(tunombredeusuario)\configuración local\temp

    a mi me ha funcionado con al menos 3 versiones del maldito virus ;)

    y luego ya quitas los nombres alfanumericos raros que veas en la clave de registro que indicas y de INICIO>PROGRAMAS>INICIO en xp
    o INICIO>TODOS LOS PROGRAMAS>INICIO en Windows Vista/7

  103. Juan Vicente dijo:

    A mi me ha ocurrido en los 3 ordenadores.
    - El virus parece que opera estando conectado a INTERNET. Asi que lo que hice es reiniciarlo con el Ruter apagado. o tambien se puede iniciando a prueva de fallos sin conexion.
    Luego fui a INICIO – todos los programas – Accesorios – Herramientas del Sistema – RESTAURAR EL SISTEMA-
    En restaurar el sistema te da la opción de dejar el sistema como estaba el dia anterior, o en otro momento. Le das a restaurar, y el virus ya no opera.
    Te aparece al iniciar el programa de que falta algo, pero se cierra y punto. que es lo que se activa cuando busca el programa virus.
    Eso tambien se puede quitar, pero tampoc molesta.

    En Windows Vista me paso lo mismo, pero el virus aunque es el mismo operaba de modo distinto, no me dejaba hacer lo anterior. Asi que reinicie F8 A prueva de fallos sin conexion, y como no me dejaba Restaurar el Sistema, puse en BUSCAR por fechas todo lo que se instalo ese dia. y veras que hay un ejecutable***exe. Lo borras. preo si no sabes que hay que borrar. Borra todo lo de esa fecha. Normalmente son archivos temporales.

  104. kapuchi dijo:

    hola amigos.

    yo hice lo que apuntaba en amigo juan borrar el archivo ctfmon pero al rato buelve a salir. que puedo hacer para que no me suceda mas?

    saludos y gracias

  105. deivon dijo:

    Muchas Gracias
    Lo he solucionado con la opcion del malwarebytes
    Un saludo

  106. Noka dijo:

    Are 6 de julio eres mu grande jajaja Muchas gracias!

  107. ramon garcia dijo:

    muchas gracias por vuestra ayuda, problema solucionado.

  108. JUAN dijo:

    He leído en el sitio de OSI que podría eliminarse restaurando el sistema al punto anterior a la infección. ¿Es correcto? ¿Puedo combinarlo con estos otros métodos?

  109. mara dijo:

    La solución Are del 6 d julio me ha dado resultado, muchas gracias por vuestra ayuda!

  110. os dijo:

    El método de Are 6 de julio me ha funcionado muy bien y hasta ahora no he vuelto a tener ningún problema. Gracias a todos los que os preocupáis de dar este tipo de información.
    La imagen que a mí me salió fue la de la webcam también y aquí os dejo el enlace por si podéis verla:

    http://www.satinfo.es/blog/wp-content/uploads/2012/06/wpbt0.jpg

    Por cierto, hay una forma de acceder al modo normal, por si queréis arreglarlo todo desde allí o simplemente seguir usando el ordenador normalmente. Yo uso Windows 7. Tenéis hacer CTRL+ALT+SUP y elegir “cerrar sesión”. Como el virus sigue corriendo os saldrá la pantalla en la que se os dice que no se puede cerrar sesión y os da las opciones de “Forzar cierre de sesión” y de “Cancelar”. Elegid “Cancelar” y podréis acceder al escritorio y trabajar en modo normal, porque el virus habrá dejado de ejecutarse. A partir de ahí yo seguí las instrucciones de Are 6 de julio y se arregló el problema, así que mirad su explicación porque funciona. Suerte y un saludo.

  111. Rubén86vila dijo:

    Hola a todos, mi caso ha sido el de la policia que te activa la web cam y no te deja entrar de ninguna manera ni en modo seguro ni nada y lo curioso de como lo he solucionado todavia lo desconozco. Resulta que he bajado el kaspersky rescue disk 10 y lo he grabado en iso, luego he arrancado desde cd y lo he analizado pero no ha encontrado nada de nada asi que he salido del cd pensando que no tendría arreglo pero al encender luego el ordenador ya no salía y funciona todo correcto, a que se puede deber? Gracias y animo a todos y que no nos jodan esos pts cabronsss!!

  112. rr dijo:

    solucionado en 1 minuto

    1ºreiniciar sistema y presionar la tecla f8 continuadamente
    y entrar en modo seguro

    2º accesorios – restaurar sistema a un estado anterior

    pd si no te funciona restaurar sistema o no lo tienes habilitado o no kieres perder programas instalados el dia anterior o asi tocan otros metodos.

    kien sera el kabro n ke crea estas mierdas

  113. MMC dijo:

    El virus con la webcam me apareción hace un rato y acabo de solucionarlo con de la forma que puso Are el dia 06/07/2012.

  114. mb dijo:

    Desconectar Internet para poder entrar normal y restaurar sistema, de momento no me da pantallazo, muchisimas gracias a todos por colaborar, ya que siembre hay algún hijo de P…. que quiere joder este invento maravilloso que es internet.

  115. Anita dijo:

    Muchas gracias lo he podido quitar entrando en modo seguro y ejecutando el malware

  116. Gintonic dijo:

    He entrado en Modo seguro. msconfig y he desactivado Jusched (la actualización de Java original). Luego he borrado los archivos temporales y le he pasado el polifix y…. listo, ni rastro del dichoso troyano

  117. Reinhart dijo:

    Mil gracias por la ayuda, con modo seguro y el malware funcionó, les debo una.

  118. anti-vendedoresde-antivirus dijo:

    …..ni modo a prueba de fallos, ni msconfig, ni antivirus en usb, ni f8, ni porras….

    hoy, simplemente apagando el wifi, he accedido al ordenador con normalidad, y he podido con mi antivirus patata lo he eliminado.

    ¿alguien puede probar si esto es asi, o es que simplemente he tenido suerte?

  119. anonimo dijo:

    Yo solucione el problema presionando alt cntrl suprimir y cerrando cesión primero, al cerrar sesión el SO de alguna forma cerró algunos de los procesos que bloqueaba el administrador de tareas por lo cual al reabrir cesión inicializas la tarea RSTRUI para restaurar win a un punto anterior. No desinstalas el virus. Directamente deshaces todos los cambios. No se si con las nuevas versiones funciona, sino habrán que pagar. 100 euros…. Es BROMA jeje

  120. Arranco a modo seguro y continuo igual, no sabeis si a cambiado otra vez?

  121. george dijo:

    que gilipoyez increible me pasa cada 2 por 3 con nod 32 comprado y al dia no vale para nada… el puto virus ha llegado al maximo ya nisiquiera en modo seguro no te deja la unica manera y mas rapida hasta ahora que encontre es de reiniciar en safe mode con command prompt y alli abrir el task manager ctrl alt del darle run browse open my computer en new window activar la opcion de folders ver carpertas escondidas te vas a c/documents users /tu user/ app data roaming y boras un puto exe de alli que ha aparecido justo el momento dia hora del virus ahora acaba de pasarme otravez este `exe ` lo veras tiene un icono que parece a 3 huevos jajja…. aaa y solo esto no vale porque se te mete en mas sitios … hay que ir luego in my computer disco c de windows users y alli tienes una carpeta escondida `program data` entras y alli igual te aparece 2 exes nuevos el mismo icono de 3 huevos y otro fichero , espero que os ayude a los sque tienen `el ultimo upgrade de este maldito virus ` en serio hablando la persona que ha hecho esto debe ser castigada con la pena de muerte si se aplicaria en espana ! un saludo.

  122. Luis dijo:

    Solucionado con Malwarebytes. Muchas gracias a todos por vuestra ayuda pues me he llevado un susto de coj…. Alguna solución para que no suceda de nuevo???

  123. Joana dijo:

    ¡Hola! Justo ahora he terminado de solucionar el problema de este maldito virus. Es la primera vez que me aperecia y me he quedado bloqueada, pero probe a descargarme el Malware, elimine las amenazas y todo ha vuelto a funcionar de maravilla. Muchas gracias por vuestra ayuda, ¡un saludo!

  124. Javivy dijo:

    Yo tb tengo el dichoso virus y no puedo reiniciar en modo seguro.
    ¿como puedo hacerlo entonces? Estoy desesperado, lo que he leido es todo desde el modo seguro, por favor, una ayudita.
    Saludos

  125. Sintra dijo:

    Javivy, ¿has probado la solución que yo apuntada un poco más arriba?, la de usar primero la herramienta polifix. Os la vuelvo a poner mejor explicada:
    Mi Caso: portátil con W7 infectado con el virus de la policía el 24 de Julio, versión webcam. Tanto en el arranque en modo seguro con funciones de red, normal, e incluso en la última configuración buena conocida, el resultado era el mismo: pantalla en blanco en la que sólo se veía el puntero del ratón. No funcionaba el método de Alt+F4. Cuando pulsaba Ctrl+Alt+Supr me aparecía la opción de seleccionar el Administrador de Tareas, pero una vez elegido más de lo mismo: pantalla en blanco y puntero de ratón.
    Solución: arrancar en modo seguro con símbolo de sistema y seguir las instrucciones comentadas más arriba del metodo con Polifix.exe:
    - Añado la información para utilizar el programa polifix.exe (primer paso a realizar cuando el ordenador está bloqueado):
    - Lo primero es conseguir dicha herramienta, buscando en internet os aparecerá. Después guardar el archivo en un pendrive.
    -Una vez iniciado en modo seguro el ordenador (si se puede), desde el símbolo de sistema: C:
    - escribir el comando diskpart
    - poner list volume (esto nos dará la unidad en la que se encuentra el pendrive.)
    - escribir: exit y aceptar.
    - Entrar en la unidad del pendrive (por ejemplo F:)
    - escribir el nombre del archivo cargado en el pendrive con las comillas: “polifix.exe”
    Dejarlo trabajar para desactivar el virus y poder reparar el inicio del ordenador.
    Tras ello ya podemos reiniciar y utilizar los programas de análisis del ordenador y pasarle los antivirus malwarebytes… etc.
    ¡Funcionó!
    Posteriormente arrancando ……….en modo normal (ni tan siquiera necesité el modo seguro), entré en el Administrador de tareas para detener el proceso juzched.exe, instalé y ejecuté el Malwarebytes.
    Además de buscar en varios lugares antes indicados ficheros y procesos que debieran ser borrados.
    ¡Solucionado!

  126. Carlos dijo:

    SOLUCIONADO. Y sin reiniciar en modo seguro.
    Yo nada más abrir, como se activan varios programas, me da tiempo a abrir el antivirus y ejecutar analizador de equipos (3 segundos) antes que salga el mensaje. Creo que puede funcionar con cualquier programa que inicie su ejecución. Nada más bloquearte el mensaje… déjalo un tiempo (por dedrás está actuando en antivirus / u otro programa). Cuando le das Ctr.Alt Supr. para cerrar sesión, el equipo de dice que hay un progrma abierto y si deseas cerrarlo. No lo cierres. y acto seguido, desde Inicio, escribiendo “Recuperar Sistema” lo haces, justo antes de que el equipo se infectará. A mi me ha fundionado !SUERTE!

  127. sergio dijo:

    Buenas es la primera vez que me ha salido el dichoso virus este,el ke tb sale una imgen de la webcam,lo solucione rapido gracias a seguir los pasos ke pone are el dia 6 de julio,es muy rapido,simple y por ahora no me ha salido de nuevo,gracias por vuestra aportación!

  128. holas!!! hasta ahora no me ha resistido a ccleaner y msconfig, pero hay uno k mañana juntare todas las cosas de ariba aver si me sale algo, normalmente cn una restauracion va todo bien… uso avast free antivirus. ya os informare.

  129. Raúl dijo:

    Buenas!! A mi me ha pasado esta mañana, es la segunda vez que me pasa esto. La anterior vez lo solucioné con un “restaurar el sistema”, pero hoy no me ha funcionado. Me he metido aqui en este foro, y he hecho lo que puso “are”( 6 de julio) y (toquemos madera) creo que está arreglado.
    Muchas gracias a todos!

  130. kloes dijo:

    buenas….llevo desde las 12 mediodia de hoy en miles de foros y no se que cojones ha entrado en el pc de mi novia pero no hay manera . sobretodo es que no se conecta a internet es decir el WLAN ni siquiera da señales, por lo que muchas de las opciones no son validas..me ha dejado sin internet, he pasado el malware el polifix y su santa madre y no se que le pasa . alguien tiene una buena opcion que no sea estudiar informatica?? o ya lo estoy llevando a un profesional? gracias

  131. kloes dijo:

    alguien le pasa esto ERROR AL CAGAR EL SOLUCIONADOR DE PROBLEMAS, dice que id del paqueta (desconocido) ruta (c..bla bla networking) codigo de error 0x8007007E contesxto restringido– que es esto?

  132. Mónica dijo:

    Hola, estoy intentando arreglar lo del virus este de la policía y no hay manera, no me da opción de entrar en modo seguro ni de ninguna otra forma de modo seguro. También he intentado ejecutar todo tipo de antivirús y antimalware pero no puedo porque en cuanto se empieza a cargar windows ya se me bloquea el escritorio. El problema es que yo no controlo mucho en todo esto y ahora mismo no puedo llevarlo a ningún sitio a arreglar, por lo que si alguién puede echarme una mano se lo agradecería.

  133. pardilla dijo:

    Hola, me meti esta tarde en una página para bajar pelis (no porno) y no tengo antivirus, tb me salio publicidad guarra pero la quite dandole a la x. El caso es que de repente me salio eso y me asuste muchisimo.
    He intentado entrar en mi pc desde modo seguro y desde modo seguro con funciones de red lo pincho y de repente me sale una pantallita azul y se vuelve a quitar y me aparece otra vez los modos de iniciar windows, osea que no puedo entrar desde modo seguro ¿qué hago? estoy muy preocupada!

  134. pardilla dijo:

    Se me ha olvidado decir que me ha pasado en un netbook y no tiene para meter CD ni nada de eso y para colmo tengo el window xp :(

  135. pardilla dijo:

    Si tengo que formatear me da igual, pero el caso es que no sé como formatear un netbook :(

  136. Angeloso dijo:

    Hola, como mucho de vosotros he pillado el virus famoso. Tengo Windos Xp, no se si alguno tiene el problema que tengo yo pero no puedo abrir el ordenador ni en modo seguro, ni en modo seguro con funciones de red, ni con simbolo del sistema, culaquiera de ellas me vuelve al menu de opciones avanzadas de windows para elegir una de las opciones ya comentadas.

    He pasado el Kasperky recues disk 10, dr web y ninguno de ellos me encuentra nada, he intentado como alguno a dicho antes intentar ejecutar el malware antes de que se carge el puto virus pero nada es mas rapidito.

    Sabe alguien que puedo hacer, GRACIAS a TODOS.

  137. Luis Mi dijo:

    Muchisisisimas gracias!! Ya es la segunda vez que me infecto. Anteriormente con recuperar un punto en el disco me valió. Pero esta vez no y con el Polifix de momento me ha valido en teoria no tengo archivos bloqueados pero seguire investgando a ver si falla algo. Muchas gracias por toda esta informacion!!

  138. Jaime Alba dijo:

    Gracias por la info. El anti-malware de MalwareBytes ha funcionado a las mil maravillas en Win7 tras arrancar en modo seguro, no como la p**a mierda de McAfee. Se cagan de graciosos los del viruscito de las narices.

  139. Javier dijo:

    A mí me ocurrió hará cosa de un mes, al pinchar en un lugar que debe contener vídeos demenciales. Digo “debe contener” porque no llegué a ver nada, simplemente saltó la pantalla de marras, dejándome estupefacto. Ingenuamente pensé que se trataba de un intento de estafa, a la vista del contenido del mensaje. Delinquir por ver algo puede ser algo muy discutible, pero encima ser multado por la simple curiosidad me pareció inconcebible. Si semejante cosa es idea de la policía los únicos delincuentes son ellos. No tuve otra opción que reinstalar el sistema operativo, conservando archivos, aunque no todos, claro está. Aún así, al día siguiente, al instalar un antivirus nuevo, seguía detectando cuatro troyanos que ya han sido eliminados. También instaló cuatro unidades virtuales de disco que no han terminado de desaparecer y canceló una cuenta de correo. Mi pregunta es: a pesar de que no lo detecte, ¿puede haber todavía activo algún virus en el arranque o algo similar?
    Aparte de apalear a la gente que pide un mundo más justo y de hacerse pajas con el material morboso que intervienen, ¿a eso se dedica esta gente, a extorsionar, chantajear y dañar el equipo de quien navega tranquilamente por Internet sólo por pinchar un enlace? La cosa es de denuncia, ¿no os parece?
    Digo lo de si puede quedar algo porque a ciertas horas no hace más que aparecerme un aviso del firewall: intento de intrusión bloqueado.
    Malditos fascistas.

  140. David dijo:

    Hola, a mi me ha pasado lo mismo hoy dia 8 de agosto de 2012, pero al encender el portatil (que es de mi hermana) me salia abajo algo de ministerio de policia nacional? … a la tercera vez no me ha vuelto a aparecer la pantallita debo suponer que el antivirus a matado ya el virus?

  141. Jordi dijo:

    Solamente, muchas gracias.

  142. Joselito dijo:

    Hola, a mi me pasa igual que a Angeloso!!! Tengo Windos Xp y no puedo abrir el ordenador ni en modo seguro, ni en modo seguro con funciones de red, ni con simbolo del sistema, culaquiera de ellas me vuelve al menu de opciones avanzadas de windows para elegir una de las opciones ya comentadas. ALGUNA SOLUCION???

  143. Javier dijo:

    Bueno, parece que me he dejado llevar por alguna idea paranoide. Me informan que se trata de un virus y que la policía, tal y como yo había pensado al principio, no tiene nada que ver. Disculpadme.
    De todos modos, quien ha ideado semejante putada es vil y rastrero. He estado mirando el historial del virus: al principio se aprovechaba de los que entran a ver algún material pedófilo, pero luego se ha extendido con diferentes formas a otros lugares. De ahí que salte nada más pinchar en algún enlace, intentando asustar al usuario. Por lo visto hay quien ha llegado a pagar los 100 € que piden, claro que sin resultado, porque el ordenador se queda jodido igual. Pregunta: ¿tan difícil es localizar a esta gente tan perversa?

  144. Lolo dijo:

    Mil gracias, no tengo ni idea de informática y con vuestra ayuda me he deshecho del virus
    Gracias

  145. Yu dijo:

    Hola!!!! Quiero comentar que tengo el windos 7 e hice los pasos similares a Ares del 6 de julio y me ha funcionado.. Solo que he puesto directamente ctfmon en la busqueda y ha salido todo ok!! Graciasss por la ayuda Ares!!!.

  146. JJ dijo:

    Hola. Yo tambien quiero comentaros que he seguido los paso de Ares del 6 de Julio y me ha funcionado; los pasos son muy sencillos y muy claros.
    1-Encender el ordenador en modo seguo,no necesitamos internet.
    2-Ir a inicio y escribir en búsqueda la fecha en que se instalo el virus,siempre de este modo Ej:07/08/2012
    3-Aparecerá “ctfmon” sin comillas(al menos a mi me apareció así)
    4-Dar click derecho del ratón y seleccionar eliminar
    5-Ir a la papelera de reciclaje y vaciarla
    6-Reiniciar el ordenador y listo
    Muchas gracias Ares. Y espero que si sirva a mucha más gente.

  147. deavid dijo:

    Hola yo tambien he hecho lo de Are y funciona creo por lo menos estoy utilizando el ordenador. asi k facil y parece k funciona (yo a lo justo se utilizar el ordenador y lo he conseguido) asi k eso es todo muchas gracias Are. adios

  148. Anonimo dijo:

    El método de Are funciona de escándalo.

  149. bolot dijo:

    Hola, he utlizado el metodo Are y después, al reiniciar, ha vuelto a saltar el jodido virus. No se que hacer, alguna sugerencia???? Muchas gracias a todos.

  150. Angeloso dijo:

    Hola Joselito, por fin me desice del puto virus con “Avira Antivir Rescue System” intentalo y suerte yo por ahora no he notado nada raro una vez quitado el virus
    Saludos y Gracias a todos

  151. alfonso dijo:

    gracias

  152. Eva dijo:

    Muchas gracias, es la segunda vez que me entra. La primera me clavaron 30€ por quitármelo… Garcias de nuevo.

  153. ANTONIO J dijo:

    LO PRIMERO ES PONER EL ORDENADOR EN MODO DE PRUEVA DE ERRORES CON FUNCIONES DE RED Y DESPUES LE DAS A INICIO , TODOS LOS PROGRAMAS Y LA CARPETA Q PONE INICIO DEVE ESTAR VACIA SI TIENE ARCHIVO LO ELIMINA Y VACIAS DESPUES LA PAPELERA REINICIAS EL ORDENADOR Y YA DEVE ESTAR TERMINADO OK PARA EL Q LE SIRVA YO LO ICE ASI UN SALUDO

  154. pedro dijo:

    A mi me ha entrado hace un rato en el portatil, al iniciar pulso f8 pero no me deja, se abre la pagina del virus, he intentado varias veces y el ordenador se ha quedado muerto ya ni enciende y tiene bateria, alguna solución gracias

  155. Ismic dijo:

    Hola, en primer lugar dar las gracias por la valiosa informacion que han compartido. Quiero decirles que a mi me entro el virus pinchando en un video de un amigo en facebook y consegui quitarlo restaurando la sesion a una fecha anterior. probe con metodos anteriores, borrando los archivos de la fecha en que salto el virus e instalando el malwarebytes y el Rkill, pero eso parece que no funcionaba asi que al parecer ahora va bien gracias a haber restaurado la sesion anterior. Ahora me gustaria saber si es posible descargar algun antivirus gratuito que sea fiable… conoceis algun link·? perdonad pero no me funcionan los acentos…..

  156. Juanmaparrilla dijo:

    Gracias por la información. Yo, sin tener mucha idea he seguido los pasos para utilizar el Malwarebytes y de momento funciona.
    Gracias

  157. mileny dijo:

    no tengo ni idea de informaticaaaaaaaaa y tengo ese dichoso virusss..necesito ayuda no se nada de nada y el pc es de mi hermana, no quiero q ella se de cuenta ayudadmeeeeeee.;;necesito el metodo mas sencillo por fa gracias!!

  158. francisco dijo:

    lo mio fue peor. me aconcoge, no tuve otra idea y me fui al cuartel de la Guardia Civil , y el guardia de puerta me dijo con una sonrrisa socarrona que era un virus.Con mucha tranquilidad me dijo que reeniciara y que no era yo el primero que iva.Pues ya sabeis paciencia y buscar ayuda en internet o en el cuartel de mi pueblo.

  159. [...] [...]

  160. duenDe dijo:

    Yo no podia entrar ni en modo seguro ni en modo seguro con red , mi virus era el de la camara web.La solución ha sido la reparar equipo y restauración del sistema a una fecha anterior y no tengais miedo que no se os borra ningun archivo.

  161. MisTic dijo:

    Gracias por el aporte.
    La ip a la cual se conecta el pc cuando se conecta a internet es
    146.185.218.52
    Bloquear todas las conexiones entrantes y salientes hacia esta ip, almenos de esta forma podeis actualizar antivirus, descargar el malwarebytes todo aquel que no tenga otro pc para poder hacerlo, y una vez bloqueado, seguid las recomendaciones arriba indicadas para hacer la limpieza.

  162. Mejor Respuesta :P dijo:

    Lo mejor es entrar al regedit y quitarlo del inicio te evitas tener que hacer toda esa mierda.. :P

  163. david dijo:

    En la carpeta de inicio te instala un .exe borrandolo se arregla

  164. juanlo dijo:

    Gracias a todos en general,por ayudar de esta manera desinteresada y a are 6/7/2012 en particular.Siguiendo sus instrucciones me libre de ese maldito virus de la policia.
    Sois unos fenomenos,que bien podrian copiar en otras capas de la sociedad (politicos, banqueros y gente de mal vivir)
    Saludos

  165. sergio dijo:

    Grácias , me a sido de mucha utilidad

  166. MONTSE dijo:

    que es el regedit

  167. J. Kampos dijo:

    Muchas gracias, con Avira no lo he conseguido pero con Kaspersky se ha solucionado sin problemas, joer con el virus de las narcies…..muchas gracias por la info.Saludos

  168. Lola dijo:

    Buenas,
    Escribo para contar mi caso; estaba en Suiza e intente ver en seriesyonkis un capitulillo total que elegi moevideo y de repente, pantalla en blanco y un mensaje de la policia suiza, reconozco que como aqui en Suiza las cosas funcionan muy asi, pense que era verdad, pero luego lo del pago, los 100 francos me parecieron poco para las multas de aqui y ponian de por medio que podias conseguirlo en las gasolineras e incluso en el servicio de trenes… asi que no me fie, busque otro pc para ver foros y demas y encontre mucha informacion. Asi que bueno ayer me pase el dia intentando eliminarlo pero no pude y esta manana, me conecte con windows a prueba de fallos y antes de que la pantalla se pusiera en blanco (fui rapida con el raton) y con un usb ya tenia descargado malwarebytes lo abri y ahi solucione el problema. No es tan facil como aparece en las indicaciones que dan porque, primero no podia conectarme con modo seguro de redes, segundo el virus aparece tambien cuando te conectas con windows a prueba de fallos, practique un poco para poder ser mas rapida que la pantalla del virus y es porque el pc antes carga otras cosas que sino estaba perdida. Me he alegrado un monton de conseguirlo pero me parece fatal que pasen estas cosas y sobretodo cuando uno no tiene ni idea de solucionarlo, que hubiera pasado si no hubiese tenido otro pc libre con conexion a internet???
    Bueno solo era para contarlo… que bien sienta deshacerse de un virus asi… que horrorrrr

  169. Al dijo:

    Muchas gracias!
    Yo tenia la version que comenta “are” en los mensajes anteriores. Te aperece una webcam y el Anti-Malware fue incapaz de eliminarle.
    Segui los pasos de “are” y funciono correctamente!
    Muchas gracias! =)

  170. joan dijo:

    Gracias a todos; probando lo que comentó “are” el 6 de julio me funcionó, en windows 7; mil gracias

  171. JUAN dijo:

    Gracias a todos los que nos ayudais a defendernos contra esta gentuza. Me ha funcionado Malware. Muchas gracias.

  172. Inma dijo:

    Gracias are,me funciono tu metodo rapido y sencillo

  173. peceerre dijo:

    Hola, yo borre el usuario afectado, se me ha perdido todo lo q habia guardado pero parace q funciona.Lo malo sera q si enciendo la cam vuelva el dichoso virus

  174. jesus dijo:

    ok gracias, solucionado con avira rescue system

  175. diana dijo:

    mi problema con este jodido virus es que tengo xp y todo bloqueado, despues de acceder al cd con el disco de rescate, el teclado se queda tqmbien bloqueado y no puedo elegir ninguna opcion ni con el avira, ni con dr web ni con karspesky, con lo cual vuelve a rebotar a la maldita pantalla- ¿alguna idea por favor? estoy desesperada y es el ordenador desde el que trabajo

  176. Manu dijo:

    Hola, mi problema es el mismo que todos, el dichoso virus, tengo windows 7, pero tengo varios usuarios y un solo administrador, al entrar en modo seguro, entro al administrador y me salta directamente la pantalla del virus, entonces no puedo instalar el malware, que puedo hacer?

  177. Jose dijo:

    yo tenia el mismo problema nada mas arrancar me salia el pantallazo y no podia hacer nada, asi que lo desconecte del cable de internet y me arranco sin que me saliera el pantallazo, funcionando normalmente pero sin internet, restaure el sistema a una fecha anterior le volví a conectar el cable de internet y no a vuelto a aparecer el pantallazo de la guardia civil y funciona normal, como siempre, un saludo.

  178. Juana dijo:

    Muchas gracias, Are. Ha ido perfecto.

  179. Ganar dinero en internet? dijo:

    [...] ATENCION-VIRUSFRAUDE-POLICIA NO ENTREGUES TU UKASH, TU ORDENADOR SE PUEDE DESBLOQUEAR, AQUÍ UN LINK QUE PUEDE AYUDAR:  http://www.malavida.com/blog/35972/como-quitar-virus-policia [...]

  180. Ramón dijo:

    Hola, parece que la solución de Are os ha funcionado a muchos. Mi problema es que no consigo arrancar en modo seguro (F8) en XP. He probado todas las opciones y vuelvo a la misma pantalla (la negra).
    ¿Habrá mutado otra vez el Virus?
    Alguna idea…. Gracias.

  181. Pablo dijo:

    A mi me ocurre lo mismo que a tí, Ramón. Parece que debe haber una nueva versión, ademas la imagen de “la policía” que me aparecía a mí, era algo diferente a las que he visto por internet…

  182. hugo dijo:

    muchas gracias por la informacion y la ayuda lo hice tal cual lo ponia y se soluciono el problema ya no tengo el virus de la policia jejeje bueno eso ponia, que susto al verlo y como no me lo creia pille el portatil y busque informacion y por suerte entre en esta pagina…muchisimas gracias

  183. Yolanda dijo:

    Hola:
    Muchas gracias a todos por la información. Hoy mismo entro en mi ordenador el virus-policia, al principio te quedas flipando y despues buscando información, me entero de que es un virus. He seguido los consejos y parece que funciona y los archivos no se dañaron (menos mal). Arranque en modo seguro y rapidamente accedi a la unidad del pendrive donde tenia instalado el programa “poli-fix” y ejecute (me costo porque enseguida salia la dichosa pagina policial) despues se reinicio el ordenador y para finalizar, por si acaso, le pase “panda active scan cleaner” que me detecto un par de archivos que elimine. Parece que funciona. Gracias a todos, una vez mas.

  184. gery dijo:

    hola yo tego dos ordenadores en casa i el mensaje me sale 1 de llos el otro tambien lo tiene?

  185. jr.luck dijo:

    no me dio tanta lata el maldito virus ese / abrí en modo seguro ,despues el inicio de windows, carpeta inicio y alli estaba escondido el bicho ese. lo eliminé hice un repaso con el antivirus que x cierto lo bloqueó el virus, y ahora està todo en orden.( que se jodan los creadores de ese virus )

  186. Marcos dijo:

    Yo no podía abrir al principio porque simplemente pulsaba f8, no savia que havia que mantenerlo pulsado jaja

  187. Joy dijo:

    Muchas gracia a todos :D lo solucionamos con malwarebytes
    espero que no nos vuelva a pasar…
    voy a quejarme a avast y reportar el archivo infectado porque no lo detecto como amenaza.

  188. Alguien dijo:

    Hola,

    Ayer fui infectado por esta segunda variante. La primera vez fue muy facil eliminarlo. entre en modo seguro y restaure sistema al dia anterior y fue todo muy facil.
    Ayer, despues de conseguir entrar en modo a prueba de fallos, me descargue el Malware y tras actualizarlo, quite este dichoso virus. Despues hice una limpieza con el CCleaner de todo, restaure sistema a 1 semana anterior y lo hizo bien, pero creo que tengo “restos” de sus trastadas.
    Ahora con el CCleaner si voy a la pestaña de elementos que quiero arrancar con el inicio del sistema, no me deja, me dice que tengo denegado el acceso.
    Si pruebo a restaurar sistema no me deja, me dice que hay un error y no puede restaurar a otro punto. Al contrario que muchos usuarios a mi no me ha bloqueado ningun archivo, creo que solo me ha hecho algunas modificaciones en el Registro de Windows. No me fio de que las actualizaciones automaticas funcionen como deberian.
    Como puedo “reparar” Windows? Es decir, volver a actualizar el propio sistema (o verificar que las actualizaciones del sistema funcionan correctamente) y volver a tener permisos y accesos que ahora tengo denegados. A alguien le ha pasado lo mismo?

  189. gibi dijo:

    A mi me paso ayer, menudo, sofocon, y como no entiendo de ordenadores,me lo crei y pague y cuando se me desbloqueo, buscando informacion , descubro que es un virus. Yo no hubiera podido solucionarlo. Que rollo

  190. sanfer dijo:

    Hola a todos, estoy de acuerdo con Pablo y Ramón; hay una nueva versión del “maldito virus”. He probado minuciosamente con todos métodos existentes hasta ahora y ninguno de ellos es efectivo contra ese virus. También se me queda la pantalla de inicio en negro y solamente se mueve el cursor; es imnposible acceder a modo de prueba de fallos, ni símbolo del sistema, ni nada de nada… ES EL PEOR VIRUS QUE HE CONOCIDO!!!!! ALGUIEN SABE COMO ARREGLAR LA ÚLTIMA VERSIÓN EN WINDOWS VISTA?????

  191. nobitakun dijo:

    Migu3lo, te recomiendo para que tu hermana no te de mas la bara que le PROHIBAS USAR INTERNET EXPLORER. Una solucion muy efectiva.

  192. JUAN dijo:

    Hola

    He probado las teclas f8 f5 y no me da ninguan alternativa no puedo entrar ni en modo seguro ni en modo seguro con red , tengo window xp algien puede ayudarme, tengo pocas nociones de ordenador.

  193. johnysaeta dijo:

    a mi me paso una cosa muyyy rara me salio el de la camara web pero reinicie normal. puse dos veces mal la contraseña y se me quito el pantallazo. descargue e instale el malwarebytes y me borro los dos archivos. animo gente que se puede solucionar!!!!!

  194. Yu13 dijo:

    Muchas gracias a tod@s por vuestra ayuda… menos mal que por cada hp que hace estas cosas hay miles que te echan una mano. Por suerte ya estaba advertida de este virus pero eso no quita que te dé un susto los primeros 2 segundos. Yo no entiendo mucho de informatica y después de valorar varias opciones que se habían comentado aquí que no entendía he hecho lo que puso Pedro el 21 de junio y, de momento, va todo perfecto. He de decir que a mi me dejaba entrar en el ordenador y el pantallazo sólo me saltaba cuando quería abrir el navegador. Pero, de todas formas, lo he hecho desde “modo seguro con opciones de red”.
    Por otra parte, que panda de cabr**** porque quien no tiene mucha idea, cae rápido en la trampa… pero si se piensa con un poco de lógica… desde cuando se pagan las multas por paypal?? (si se puede hacer, lo desconocía). El colmo ha sido cuando el virus intentaba encender mi webcam… porque en mi portatil no tengo… y, además, eso sería un delito contra la privacidad de las personas, así que no sería un método usado por la policía… pero el susto, a veces, no te deja pensar…

  195. Sergio dijo:

    Hola a todos, después de darle un par de vueltas buscando información desde mi iPad sobre como eliminar este maldito virus e encontrado la solución en este foro gracias a ARE del 6 de julio.
    1-Encender el ordenador en modo seguo o de función de red,no necesitamos internet.
    2-Ir a inicio y escribir la fecha en que se instalo el virus,siempre de este modo Ej:05/07/2012
    3-Aparecerá “ctfmon” sin comillas(al menos a mi me apareció así)
    4-Dar click derecho(nunca click izquierdo)y seleccionar eliminar
    5-Ir a la papelera de reciclaje y vaciarla
    6-Reiniciar el ordenador y listo

    Ami me a funcionado a la primera. Suerte al resto

  196. Juanjo dijo:

    En el ultimo metodo que e leido, el de escribir la fecha en inicio, como la escribo y donde? le doy a Inicio y ahora que ago?
    Gracias.

  197. are dijo:

    hola a todos
    1ro-quiero agradecer y dar las gracias a todas las personas que me han agradecido de una forma u otra el pequeño aporte que realicé el 6/7/2012 que tan buenos resultados veo que está dando,para que entre todos podamos erradicar este gran mal.
    2do-(perdonar por la frase):cagarme en la puta madre de todos los que se dedican a estafar y a joderle la vida a la gente con esta mierda de virus de los cojones.
    Bien,decirles que todo lo explicado el día 6/7 sigue funcionando pero claro este virus sigue evolucionando y ya no vale para todos los casos.
    Lo primero que ahora el virus ya no te deja encender el ordenador ni en modo seguro porque se pone toda la pantalla blanca con el maldito cartel.
    ok,cuando esto pase:
    1-encender el ordenador normal en el modo normal
    2-cuando salga el cartel o la pantalla en blanco(saldrá en blanco si tenemos apagado el router o desactivado el wifi)presionamos:Ctrl+Alt+Supr
    3-le damos a cerrar cesión
    4-click izquierdo norrmal sobre el cuadradito de usuario
    5-se abre la página de inicio de windows y ya podemos por lo menos trabajar con normalidad de nuevo.
    OJO:EL VIRUS SIGUE EN NUESTRO ORDENADOR
    QUE HACER?
    1-SI YA TIENES EL MALWAREBYTES ACTIVADO Y NO HACE NADA DEBEMOS DE ACTUALIZARLO PORQUE COMO MISMO SE ACTUALIZA EL VIRUS,TAMBIEN NUESTROS AMIGOS ACTUALIZAN SU MALWAREBYTES Y UNA VEZ ACTUALIZADO FUNCIONA Y DETECTA LA INFECCION,LA BORRAMOS Y YA ESTÁ
    2-QUE POR CASUALIDAD NO FUNCIONA:botón INICIO y ponemos en la barra:Roaming,click derecho y borramos el archivo:msconfig.dat
    3-INICIO,Local,Temp,y borramos glomO_og.exe
    4-por último borrar el archivo:winlogonlshe en Microsoft,WindowNT,Currentd..
    Espero les haya servido y una vez más muchas gracias,comenten por favor para saber si ha servido.

  198. Marisa dijo:

    SOLUCIONADO! Con Windows7: Entrar en modo seguro presionando seguido la tecla f8 a la vez que arranca el ordenador (HP Pavilion dm4). ir a inicio – ejecutar – teclear msconfig y en la pestaña Herramientas clkick en Restaurar sistema y Aceptar. El equipo te pide reiniciar después de esto. Y el virus ha desaparecido!!! Espero que no vuelva.

  199. Marisa dijo:

    se me olvidó decir que todo lo anterior se hace sin conexión a internet. desactivala desde la tecla f12 o la correspondiente a tu pc, o manualmente.

  200. AMPARO dijo:

    AYUDA POR FAVOR !!!!!! joooo, pocos conocimientos de informática y medios económicos escasos, así que, intento solucionarlo sin tener que llevar el equipo a ningún informático. Por favor, de verdad, una ayuda para torpessss !!!
    Os he leído varias veces, y en mi intento de seguir las pautas de Are, resulta que me he quedado al principio.. No funcionabas f8 y leí que se podía conseguir el “modo seguro” sin esa tecla.. Como he podido de rápido antes de que me salga la fastidiosa pantallita, he hecho. inicio.ejecutar.msconfig.aceptar-boot.in-safeboot y aceptar. A partir de ahí pretendía aplicar las instruciones de ARE, pero ahora estoy en la pantalla negra que me permite elegir la opción “modo seguro”, pero cuando la pincho, resulta que de nuevo me sale la misma pantalla una y otra vez.. Tengo Windows XP. Ahhh si pulso F8 me aparece una pantalla azul para que con dos opciones: sata: 3M-ST 3500……. y CDROM: 35-HL…..
    no sé que hacer!! no sé que intentar!!
    ADMITO MI IGNORANCIA !!! y de verdad, necesito ayuda y si es posible algo sencillo de aplicar..

    Gracias de antemano !

  201. AMPARO dijo:

    ahhhh y ahora cada vez que enciendo el ordenador, directamente me sale la pantalla negra para “modo seguro” y de ahí no puedo salir !!

  202. AMPARO dijo:

    Me han prestado un portátil para indagar si puede arreglarse, pero además tengo ahora miedo de fastidiarlo también.. Y bueno, era por aprovechar si leyéndoos se puedo hacer algo antes de que tenga que devolver el portátil y buscar dinero que ahora casi no tengo para que me quiten el puñetero virus de las narices !!
    estoy desesperada, la verdad !

  203. sanfer dijo:

    ESTO ES UNA RESPUESTA PARA ARE:

    Lamentablemente, tengo que decirte que he probado minuciosamente todas, y cada una de las formas que indicas para eliminar este “maldito” virus de mi ordenador que me entró el día 16/08/2012 en mi ordenador y que fui grabado con mi cámara web “in fraganti”.Solamente se puede iniciar pulsando la tecla F8>REPARAR EQUIPO; aunque no me permite restaurar el sistema puesto que el sistema me indica que “no se creó ningún punto de restauración anterior” (antes cuando mi equipo funcionaba con normalidad si los tenía). La única opción que me permite con mi nombre de usuario es acceder a el símbolo del sistema, pero ni funciona (no detecta el virus) PoliFix, ni Dr. Web, ni AVIRA, ni Kaspersky Rescue Disk, ni nada de nada… Además si lo inicio en modo normal no funciona el equipo porque no se pone el pantallazo blanco, como tú indicas, sino que se queda en negro y solamante aparece el cursor del ratón.

    ¿HAY ALGUIÉN QUE SEPA COMO REPARAR ESTO?

    ¡¡¡ ES DESESPERANTE !!!

  204. Emilio dijo:

    Hola,yo he sufrido éstos días los efectos del virus,que no es que sean directamente muy graves,pero si te da dolor de cabeza para eliminarlo.En principio os diré que para entrar en Windows sin que salga el pantallazo ese de la “policia”,basta con desactivar internet antes de entrar,ya sea quitando el pincho del wifi o apagando el botón de la antena si es un portátil,(si es por cable pués quitando el cable).En modo seguro es posible que se os apague ya que lo inutiliza el virus cuando lleva un rato.La cuestión es entrar en Windows y ejecutar msconfig, y seguidamente os saldrá una ventanita en la que debéis pinchar en la pestaña donde pone inicio.Ahí veréis el nombre del virus y la ruta donde se encuentran.En mi caso había un archivo en mis documentos/config.local/temp. y otro en el registro de Windows(HKCU/MICROSOFT/SOFTWARE/CURRENTVERSION/RUN).Para entrar en el registro basta con ejecutar regedit.En mi caso era ctfmon el nombre del archivo,excepto el de la carpeta temp que no recuerdo,pero cuando eliminé éste,el ctfmon ya no podía ejecutarse porque no encontraba el archivo.También es importante tener instalado el Spybot ya que os va avisando de cualquier cambio, como cuando quiere volver a ejecutarse,y en éste caso le dais a bloquear cambio.Bueno a mi me ha funcionado y no he tenido que formatear,aunque después de haber trasteado con otros métodos hasta que dí con ésta solución,si que he tenido que “pisar” la instalación de Windows para que me funcionaran algunas cosas ya que me había dejado de funcionar internet y me había cambiado el aspecto del escritorio y explorador de Windows.Espero que os pueda servir de ayuda.Un saludo

  205. Lucia dijo:

    hola ,también me pasó hace unos días y lo quité con la funcción resturar a un punto anterior en el tiempo desde panel d econtrol,lo hize en modo normal porque la puñetera pantallita blanca me salía únicamente cuando me conectaba,no perdí nada de archivos y todo funcciona cómo antes

  206. Trazo dijo:

    Mil gracias Emilio… virus eliminado en 5 minutos…

  207. pande dijo:

    Ola a tod@s,hoy nos ha entrado el maldito virus hemos probado todos vuestros consejos, no entra en modo seguro ni con red ni sin ella aparece siempre la pantalla blanca,apagando e router, restaurando arhivos da error y vuelve a aparecer la dichosa pantalla nada parece funcionar AYUDAAAAAAAAAAAA

  208. efm dijo:

    Quité la conexión a internet y pude entrar en windows para restaurar a un punto anterior, ya no hay virus. Muchas gracias por la ayuda.

  209. DARI dijo:

    ENTONCES QUIEN PONE EL VIRUS NO SON POLICIAS DE VERDAD?

  210. Gracias, solo lo he podido quitar con el Avira

  211. GUILLE dijo:

    Muchas gracias Hector sin tu ayuda seguiria con el equipo bloqueado, tras varios dias intentando entrar en modo seguro esta mañana mientras leia vuestra pagina en otro equipo el sistema se actualizó solo y al reiniciarlo e instalarse estas actualizaciones me ha dejado entrar en modo seguro el resto ha sido coser y cantar.

  212. mannix dijo:

    para AMPARO: a mí también me salía una lista con varias opciones entre ellas sata-no-sé-qué. Entré en la que me parecía que era el disco duro y pude entrar en modo seguro. A partir de ahí fui a ayuda y soporte técnico e hice restaurar sistema a una fecha anterior al virus y al reiniciarse automáticamente ya no aparecía la pantalla de la policía. Entonces escaneé el ordenador con Spyware Doctor con Antivirus (análisis profundo), que me encontró y eliminó 26 infecciones, y listo.

  213. Cecilia dijo:

    Enserio, mil millones de gracias a quienes redactaron esta información. Les debo la vida¡¡¡ jeje

  214. javivi85 dijo:

    Hola!! Gracias por la info. Tengo Windows Vista y la solución de instalar Malware me ha ido perfecta. Un saludo y gracias por la labor que hacéis. Xao.

  215. evatxu dijo:

    esta misma noche me ha llegado el puñetero virus y su demanda de los ridiculos 100 euros,que es lo que me ha hecho pensar en una estafa….tengo windows vista y al encender el ordenador he pinchado en modo seguro en red ,me he ido a google y he buscado la version prueba del Malwarebytes Anti-Malware,he seguido todos los pasos,me ha detectado 4 troyanos,los he eliminado y listo!!!,yo solita tu,que soy mas torpe que yo que sé!!!muuuuchas gracias,ah luego he podido abrir todo sin problemas,ufff qué susto….

  216. jorge85 dijo:

    Hola, yo he cogido el virus 2veces en 10 días xD. La primera vez me costó 3horas kitarlo xq el virus me blokeó todo y traté de restaurar sistema antes de iniciar windows (así lo solucioné después), pero mi pc tenía 1problem xq no rekonocía ni el teklao ni el ratón óptiko en esa fase de restaurar sistema y no podía completar los pasos, pero al final los puse cn cables y listo xD (antes probé cn 1montón de kosas: kapersky, avira, modo a prueba de fallos qno me kitaba esa pantalla, etc). Hoy lo he vuelto a coger, pero ya staba prevenido cn el winlockless y kuando ha aparecido la pantalla simplement he cerrao sesión y al iniciarla ha saltao el winlockless evitando qvolviese a aparecer y entonces he pasao el polifix, malware y ccleaner xD. X cierto, el virus ha entrao kuando tenía el xplorador de internet cerrao, así q no hace falta star navegando pa infectarte.. espero que os sirva salu2!!

  217. evatxu dijo:

    vale,ya no tengo el virus,pero que he de hacer para no volver a pillarlo?tengo el Malwarebytes de prueba solo trece dias y un avira,es suficiente?ademas el ordenador me pide actualizar el Java y me da miedo!!!que hago?

  218. Juanra dijo:

    Muchas gracias, me salvasteis la vida, a mi me apareció al conectarme a una página de enlaces a descarga para obtener Battleship, os debo la vida. 3 troyanos eliminados en 5 minutos, gracias

    Un saludo

  219. Eduardo dijo:

    Muchas gracias. El software de malwarebytes ha funcionado perfectamente. Gracias

  220. Yves dijo:

    Muchísimas gracias; a mí tb me ha valido con el malwarebytes.

  221. Vero dijo:

    Hola a todos;
    A nosotros nos ha entrado el p… virus el pasado día 20 de septiembre, hemos probado contodos los metodos que habéis indicado y nada, sigue apareciendo la pantalla inicial en blanco. Por favor, ¿alguien lo ha recuperado en los último 3 días?.
    Gracias anticipadas.

  222. bombe dijo:

    Ayer me entró este p… virus y aún no sabía nada de él,pero buscando información con el pc de mi hermano porque con el mio era imposible,encontré esta pagina,que lo explica muy bién,pude entrar y descargar el Malwarebytes y ahora me va de lujo,eliminé 3 troyanos en un plis-plas,muchisimas gracias.

  223. ARTURO dijo:

    Pues a mi me ha jodi do bien, ha entrado en el ordenador del trabajo y no me deja ni iniciar en modo seguro, ya sea con solo simbolo del sistema, o como sea no me deja hacer nada de nada por lo que he tenido que optar por formatear y ya os podeis imaginar la de cosas que se han perdido.

  224. Mady dijo:

    Hola a todos! Hoy 27 de septiembre me he infectado yo tambien con el maldito virus:( Me sale con la web cam y todo! Tengo Windows 7. No me dejaba hacer nada, lo unico que ha “funcionado” ha sido sin conexion a internet, pero cuando me conecto otra vez aparece la pantalla con el virus:( Que mas puedo hacer, alguien la ha resuelto estos ultimos dias? Gracias, un saludo

  225. ana dijo:

    he eliminado el virus de la policia como dijo are 6-7-2012 le doy las gracias ,puesto que a la primera lo he quitado y yo soy de las que no saben nada de ésto, muchas gracias.

  226. Alicia dijo:

    Muchas gracias me he pegado un susto terrible. Con vuestra ayuda he salido de momento del virus sin problemas

  227. fernando dijo:

    joder!!!!pueden creer que casi voy a la policia para enceñarles que no he cometido ninguna infraccion? me he puesto muy nervioso pero buscando me di cuenta que se trataba de un virus. ( gente bastarda)
    bueno que al final lo pude quitar con las guias de esta pagina.
    MIL GRACIAS!!

  228. Rufus dijo:

    El metodo que he utilizado…..con el router apagado….inicio y busco poniendo la fecha de la infeccion.
    Me aparecio ctfmon Ubicacion Isass (c\programdata) y lo elimine (boton drecho raton)
    Apago el orenador y arranco en modo seguro con redes….espero a que el router este en linea y rastauro el sistema desde una fecha anterior a la infeccion…y solucionado.

    Gracias a todos por vuestros comentarios y colaboraciones…gracias a ellos yo he podido eliminar el virus.

    Un saludo..
    Rufus

  229. cristina dijo:

    Hola a todos, tengo un virus (según mcafee) que me ha bloqueado la cuenta de facebook. No me deja entrar pero solo en mi pc porque desde otros pc si que puedo entrar (osea que no está bloqueada)…y me sale el mensaje de mcafee de que ellos me lo pueden arreglar previo pago claro sin darme opción a otra cosa. Alguien me puede decir como sulucionarlo?? graciasss!!

  230. enjotabe dijo:

    Muchisimas gracias, he sido infectado dos veces, la ultima viendo unas fotos de un orco de warcraft XD. En mi caso la opción fue desconectar el modem de la corriente. arrancar de nuevo el ordenador y sin conectar el modem pasarle el malwarebytes….detectado, limpiado. cerre el sistema y listo. Arranque de nuevo y parece que todo vuelve a la normalidad.

  231. pili dijo:

    Buenas, hoy mismo me ha pasado lo del tema del virus este. Yo tengo dos ordenadores, uno de mesa sin cam y un portatil con camara web integrada asi que no se cuando se enciende.

    Resulta que hoy ha aparecido en el ordenador de mesa el virus de la policia, con imagenes de la camara web siendo que no tengo cam en el ordenador de mesa!!!!!. No se como ha podido ser posible eso. debo examinar mi portatil tb?? me da un poco de miedo que pueda haber una grabación ya que no se si mi cam esta encendida o apagada. Alguien puede explicarme que puedo hacer?
    He instalado y creo que limpiado con el malwarebyte el virus que ya no me sale la ventana que me bloqueaba, pero estoy preocupada por si queda algo.

    un saludo y muchas gracias

  232. pablo dijo:

    vaya mierda, joer, si formateas se te reinicia todo¿

  233. Javi dijo:

    hola,yo tb hoy he sido infectado por segunda vez…la primera tuve que formatear porque aparecia nada mas iniciar. El de ahora, es el de la webcam, y solo me salía la pantalla cuando abria el navegador y a los 10seg ya la tenía!Puesto que me dejaba operar sin estar en internet, he habilitado el usuario invitado, me he bajado el malware, lo he pasado, he buscado todos los archivos *.exe y los que tenian fecha de hoy y la hora cuando me ha entrado, los he borrado. Reinicié y Tb hice la busqueda con *.* y borre el Issas en c/programdata, y parece que ya va bien…

    Suerte a todos, menos mal que hago copia todos los días de lo que tengo más importante…mas vale prevenir que lamentar…

  234. Vicente dijo:

    Buenas noches,

    ayer se me infectó el pc. Por suerte me ha dejado arrancar en modo seguro. He restaurado sistema, y le he pasado el malwarebytes y ccleaner. Por último he actualizado la versión de java directamente desde su web. Por el momento, no hay rastro del dichoso virus.

    Espero que os sirva. Mucha suerte y paciencia!

  235. Mon dijo:

    ¡Muchísimas gracias!. La verdad es que da bastante “cague” ver eso de la Policía, aunque desconfías cuando ves que te piden pasta. Siguiendo las indicaciones ha ido bien: Presionas F8 durante el arranque y entras en modo seguro, descargas el malwarebites anti-malware y lo pasas, detectándose los troyanos responsables y le das a eliminar, te pide que reinicies y lo haces… y TODO EN ORDEN. Posteriormente he pasado el CCleaner para borrar cualquier tipo de rastro por si acaso. ¡¡¡Uffff, qué alivio!!!. Gracias.

  236. me vuelvo loco dijo:

    Me vuelo loco con el reicio del sistema toodo el rato y no para de reiniciar lo apage de golpe por si acaso y ahora no me arranca q hago

  237. xtrancey dijo:

    Para los que os sale la pantalla en blanco aunque arranquéis en modo seguro lo único que me ha llegado a funcionar es descargándome Windows defender offline: http://windows.microsoft.com/es-ES/windows/what-is-windows-defender-offline
    Se ha tirado casi 4 horas analizando y finalmente lo ha eliminado.
    Habia probado Avira, restaurar sistema etc
    Actualizad la version de Java y pasad algún otro programa (cclenar, Malwarebytes…) después que os arrranque correctamente por si ha quedado algun resto.

  238. fran dijo:

    Increíble. Me apareció en mayo. Había dado el oredenador por imposible. He estado todo el verano fuera, cuatro meses. Cuando he vuelto he estado utilizando otro ordenador, me daba pereza tener que líarme a quitarlo. Hoy me he decidido a limpiarlo. Enciendo el ordenador y…. se había ido solo…

  239. malamadre dijo:

    Probad a arrancar un live cd de ubuntu-linux…accedereis al sistema y sus carpetas y desde alli eliminad esos ficheros.

  240. cetorru dijo:

    es alucinante recien instalado, no me ha dado tiempo ni ha instalar el avg y me han bloqueado el pc.

  241. cintia dijo:

    problema solucionado!!! muchas gracias por la ayuda y por la información.
    tengo el mcafee pero veo que no me ha servido de nada.
    ¿hay algún programa que pueda instalar para evitar que vuelva a pasar? si puede ser gratuito. ´gracias

  242. xerjio777 dijo:

    impresionante me considero el tio mas tonto en esto de la informatica pero con mawarwbytes impresionante gracias porque ya estaba acojanau.sacando 100euros jaja

  243. Maria dijo:

    Gracias, funcionó!

  244. Elvira dijo:

    Hola amigos.

    Muchísimas gracias por compartir toda esta información y que me ha sido muy útil.

    En mi caso, a mi me acababa de entrar hace tan solo unos minutos, en mi torre de windows xp. He optado por dejar la pantalla tal cual y buscar ayuda desde el portátil y os he encontrado ” Benditos seáis todos ”.

    Como no soy nada entendida, he optado por el remedio aquí expuesto, para mi el más fácil de llevar a cabo.He apagado el ordenador y al encenderlo de nuevo, he entrado como usuario invitado y he restaurado el equipo a una fecha bastante anterior.

    Solucionado. Ningún problema para abrir los documentos ni las fotografías.

    Muchas gracias a todos

  245. Eliseo Alemán Gajano. dijo:

    MUCHÍSIMAS GRACIAS POR TANTAS Y VALIOSAS INFORMACIONES PARA COMBATIR A TANTA GENTE INCOORPORADA A LAS MULTIMEDIAS E INTERNET SIN ESCRÚPULOS. PLENOS SALUDOS Y NUESTRO AGRADECIMIENTO A LA POLICÍA Y MININT ESPAÑOLES.

  246. sportivivi dijo:

    el karskpersky si pudo con el virus de la policia (live cd 10 ese)

  247. Patricia1 dijo:

    Yo he descargado el malwarebytes y he eliminado 3 troyanos, pero después, al reiniciar el pc, no me funciona el windows… sabéis cómo puedo solucionar esto??

  248. juan carlos dijo:

    Para eliminar el virus de la policia apagar el orenador en el boton y luego arrancar en modo funcion de red, luego entra en panel de control y en windwos 7 pincha recuperacion ya ahi le das a restaurar sistema y asunto arreglado.

  249. Miguel dijo:

    El Karskpersky es el único que me ha salvado la vida. Muchas gracias por vuestros consejos. Lo guardaré en la caja fuerte|||

  250. Vicenç dijo:

    HOla amigos
    efectivamente gracias por vuestra ayuda.
    En mi caso solo arrancar en el metodo seguro y restaure el sistema y…….solucionado.
    perfecto.
    muchas gracias

  251. angel dijo:

    QUISIERA AGRADECER A ARE 6-07-2012 YA QUE HOY NOS HA DADO UN SUSTO EL GRACIOSO DEL VIRUS POLICIA Y GRACIAS A BUSCAR EN UNA TABLETA PUDIMOS VEER SU COMENTARIO AYUDA. REPÌTO MUCHISIMAS GRACIAS

  252. Vicente dijo:

    Patricia 1: A mi ayer me paso igual, descargue el malwarebytes, hice un escaneo y me salieron 7 archivos infectados, los elimine y me dijo que reiniciara. Al arrancar me salia todo el escritorio con los iconos pero le dava con el raton y me fucionaba ninguno. No se si esto es lo que te ha pasado a ti.
    Solucion: Arrancar el ordenador en “modo seguro” es decir le das a reset o apagas y enciendes y depende del ordenador le vas dando a la tecla “escape” hasta que te sale un menu. En el con las flechitas le das al arranque modo seguro y este te arranca con windows con lo basico, ni conexsion internet ni nada.
    Abres el malwarebytes y te vas a la papelera y tendras los archivos que has borrado, le das a restaurar,(sin miedo) y luego yo le di por si acaso a restaurar sistema a unos dias anteriores, reinicio solo y ya me ha funcionado bien. Espero que te sirva de ayuda.

  253. Xana dijo:

    yo lo quite asi, desenchufe la conexionde internet de mi ordenador.Encendi el orde normalmente sin conexion a internet y puse restaurar sistema a un punto anterior al que me entro el virus. Volvi a conectar internet a mi ordenador y esta quitado , asi de facil. vale pare este y para otros virus.

  254. Raisa dijo:

    Gracias! entre primero en otra web y no entendía bien la explicación aquí a la primera con la opción del modo seguro y el malware.. que alivio

  255. Berni dijo:

    Yo pague los cien euros y asunto arreglado

  256. ojitos dijo:

    para quitarlo ejecuto administrador de tareas (crtl+alt+supr) cierro sesión y al abrir de nuevo el antivirus hace el resto (ESET-5 nod32)-

  257. Ravelli dijo:

    No sirve de nada todo lo que publicaron, realmente lo solucioné formateando la computadora.

    SALUDOS

  258. ana dijo:

    Muchisimas gracias, yo no tengo ni idea de ordenadores y gracias a ti he podido eliminar este dichoso virus, ya que no podia quitarlo con mis antivirus, me parece horrible que esta gente siga suelta inmune a todos estos delitos

  259. carmen dijo:

    puffff pues aunque no lo creais, es la primera vez que me entra un virus en mi pc… por lo menos que yo me haya dado cuenta… el susto que me dí cuando vi el pantallazo con el logotipo del ministerio del interior y de la policia… fue pequeño!!!! casi me da algo!!! jajaja y eso que sólo estaba viendo una página de anime para ver naruto… voy a intentar hacer lo que poneis por aquí, espero conseguirlo y no tener que formatear todo….

  260. Alba dijo:

    Si formateo el ordenador, se soluciona????

  261. Josep dijo:

    Me acaba de entrar el maldito virus. En mi caso son 3 archivos en windows XP:

    lsass.exe (tiene el mismo nombre que un exe de windows pero lo encuentras en C:\Documents and Settings\All Users\Datos de programa\ y no en “windows\system32″)

    ctfmon.lnk en “C:\Documents and Settings\TuNombreUsuario\menú inicio\programas\inicio”

    wgsdgsdgdsgsd.exe en “C:\Documents and Settings\TuNombreUsuario\Configuración local\Temp”

    No se pueden borrar directamente, pero si creas un archivo borrar.bat en el escritorio con el siguiente codigo (donde XXX pon tu usuario de windows)

    Del “C:\Documents and Settings\XXXX\Menini~1\Programas\Inicio\ctfmon.lnk”
    Del “C:\Documents and Settings\All Users\Datos de programa\lsass.exe”
    Del “C:\Documents and Settings\XXXX\Config~1\Temp\wgsdgsdgdsgsd.exe”

    Cierras sessión, vuelbes a entrar y ejecutas el archivo lo antes possible, lograras borrarlos y fuera virus.

    Con que borres uno de ellos el virus ya no se activa y puedes borrar manualmente los demás.

    No sé si afecta, yo lo he hecho desconectado de Internet, ya que al detectar Internet el virus hace saltar la magnífica pantalla del los co…

    Espero que os sea útil.

  262. Josep dijo:

    vuelves, no vuelbes, perdón por la falta…

  263. Tyris dijo:

    Muchas gracias por vuestros consejos. A mi me ha pasado hoy el de la cámara web y me sirvió lo que escribió Are 06/07/12.

  264. alberto dijo:

    Bien, a mí me entró este virus el día 11/11/12. A continuación indico el proceso que seguí para eliminarlo:

    INSTRUCCIONES PARA ELIMINAR EL VIRUS DE LA POLICIA (para windows vista home basic)

    En accesos a páginas no seguras puede ocurrir que se active el dichoso virus en forma de pantalla de policía, o ministerio de España…, e impidiendo que el ordenador funcione, bloqueándolo.
    Antes se podía reiniciar el sistema en modo seguro (desde donde sí se podía acceder a la pantalla) y desde la pantalla restaurar el sistema a un estado anterior (opción restaurar sistema en el menú
    configuración), pero la última versión del virus no permite arrancar ni siquiera en modo seguro, es decir, arrancar sí que arranca, pero se queda la pantalla en blanco, sea en el modo de arranque que sea, sin poderse hacer otra cosa que apagar el ordenador con el botón “on”, quitando la batería, etc… pero las funciones de pantalla quedan totalmente inaccesibles (bueno, no del todo: la función ctrl+alt+supr abre la ventana, permitiendo el apagado del equipo desde ahí, y poca cosa más…)
    Para resolver el problema hay que arrancar el ordenador infectado con una llave USB, en la que se habrá instalado previamente el programa PandaRescueDisk.iso de la página:

    http://www.pandasecurity.com/spain/homeusers/support/card?id=1673

    El proceso es el siguiente:
    Necesitaremos:
    -Un segundo ordenador libre del virus que nos haga de “puente”, con conexión a Internet.
    -Una llave USB (vacía de datos) para instalar en ella el antivirus que nos servirá para poder arrancar después el ordenador infectado.

    PASOS:

    1 – Abrir el ordenador “puente” y conectarse a Internet:
    Descargar PandaRescueDisk.iso de la página mencionada
    (http://www.pandasecurity.com/spain/homeusers/support/card?id=1673) y guardarlo en el equipo “puente” libre de virus. Guardarlo en una carpeta aparte para tenerlo “a raya”, p.e. en el escritorio.

    2 – Descarga UNetbootin, de la misma dirección anterior en el mismo ordenador “puente” libre de virus. Este programa sirve para cargar PandaRescueDisk en la llave USB. Puede guardarse en la misma carpeta en la que se guardó PandaRescueDisk.

    3.Introduce un dispositivo USB en el puerto USB (DEBE ESTAR VACIO DE ARCHIVOS).

    4.Haz doble-clic en el fichero descargado “unetbooting-windows-xxx.exe”, donde las equis corresponden con la versión de UNetbootin.

    5.Selecciona la opción Diskimage, pulsa el botón [...] que abre el explorador, ir a la carpeta donde se guardó el antivirus, seleccionar el archivo PandaRescueDisk.iso y pulsa OK. Se iniciará la instalación del programa en la llave USB.

    6.Esperar hasta que finalice el proceso de instalación, retirar la USB del ordenador y enchufarla en el ordenador infectado y arrancar el equipo.

    7.Nada más reiniciar el ordenador infectado hay que acceder a la BIOS (se accede dando a F2 o lo que indique el texto en el arranque); desde la BIOS configuraremos el sistema para que el ordenador arranque desde la USB; si no hacemos esto, arrancaría normalmente desde el disco duro.

    8. En la pantalla de la BIOS desplazarse con el teclado hasta el menú “BOOT”. Aquí aparece la lista de todos los dispositivos de arranque (disco duro, CDrom, USB…). Hay que llevar a la parte superior de la lista el dispositivo USB para que el ordenador destecte primero ese dispositivo y arranque con él. Como hay 3 dispositivos USB en la lista y no sé cual de ellos es llevo los 3 arriba
    de la lista y así me aseguro que iniciará con USB. El modo de desplazar líneas hacia arriba de la lista viene indicado a la derecha del panel (en mi equipo es con F6), mientras que para saltar de una línea a otra se hace con las flechas.

    9. Guardar los cambios realizados (en mi equipo es con F10) y saldrá la ventana de confirmación; confirmamos.

    10. Una vez esto continuará el arranque y se abrirá otra pantalla, la del asistente del PandaRescueDisk. En esta seleccionar la opción LIVE y pulsar intro. (Hay como 3 opciones que comienzan por LIVE, elegir una de ellas, y si no funciona repetir el proceso con otra, no recuerdo cuál de ellas me funcionó, incluso puede que funcione con todas ellas. Dar a ENTER.

    11. Se iniciará el asistente del Panda RescueDisk. Nada más empezar, al llegar a la línea “desinfection” o algo así se queda parado. No es que esté bloqueado; Hay que esperar, pues tarda un rato (5 minutos o más) en continuar.

    12. Cuando el proceso haya finalizado, en el texto indicará pulsar ENTER, quitamos la USB y pulsamos ENTER. El ordenador debería continuar el arranque, pero si no lo hace damos al reset (manteniendo pulsada la tecla “on”) y ya se iniciaría del modo normal, desapareciendo el virus.

    13.Abrir el programa antivirus del ordenador y realizar un análisis completo del ordenador para verificar la total desinfección de Trj/Ransom.ab. (nombre del virus)

    14 – Prevenir futuras infecciones:
    Este tipo de virus normalmente explota vulnerabilidades de sistema o de software. Para prevenir futuras infecciones, no te olvides de tomar las siguientes medidas de precaución:
    Evita navegar por páginas no seguras. Puedes navegar de forma segura utilizando navegadores sandbox como Panda Safe Browser.
    Asegúrate de que tus aplicaciones tienen instalados las últimas actualizaciones de seguridad, en especial, aquellos programas requeridos para navegar (Adobe, Java, etc.)
    Mantén siempre actualizado tu Sistema Operativo, por ejemplo, activando las actualizaciones automáticas de Windows (Windows update).
    Nunca abras correos electrónicos que provienen de remitentes desconocidos ya que podrían contener virus.

  265. Gregorio dijo:

    A mi me entró ayer 14-11-2012, con el explorer, y después de que al encenderlo algunas veces volvia a bloquear la pantalla,instintivamente apagué el router y fui a borrar las carpetas y archivos guardados en el explorer, pero no dejaba borrar algunos, aunque supongo que ahí no estaría guardado el troyano. Los pude borrar todos con el programa Revo. Con este mismo programa restauré el sistema al día 13 y parece no hay problema. Le pasé el Avasta y no encontró nada. Ahora le pasaré algún antispyware, pues alguien comentó que parece que queda en suspenso si no se elimina.

  266. Darth Rober dijo:

    Muchas gracias por la información, yo he probado la solución de Malwarebytes y de momento parece que ha eliminado todo y funciona correctamente. De nuevo gracias por la ayuda!!! ;-)

  267. miguel dijo:

    Muchas gracias. He seguido tus instrucciones para eliminar el virus con malaware con éxito. 17-11-2012

  268. raul dijo:

    ola tengo problema quisiera saver como se quita el virus de la policia en el windows gracias

  269. raul dijo:

    ola tengo un poblema quisiera saver como eliminar el virus de la policia del windows 8 gracias

  270. D10s dijo:

    Gracias alberto, hace 3 dias deje el ordenador ya estaba pensando en formatearlo tu solucion fue la mas facil!!!

    por cierto con seleccionar el 1er “live” me funciono a la primera!!! ahora estoy pasando el avg el q tenia pero voy a pensar en utilizar otro!!

    un millon de gracias

  271. Enrique dijo:

    A mi me ha tocado hoy 18-11-2012… y tras el susto, he seguido las instrucciones de josep del 9 de noviembre de 2012 a las 20:51 (muchas gracias, me salvado del apuro !) y ya no me pasa.

    Lo único, que de los tres ficheros que decía josep, yo solo tenia 2:

    1) “C:\Documents and Settings\All Users\Datos de programa\lsass.exe”
    2) “C:\Documents and Settings\XXXX\Config~1\Temp\wgsdgsdgdsgsd.exe”

    y con cambiarlos de nombre (que si que dejaba), y rebotar el
    ordenador ha sido suficiente. (no he tenido que borrarlos)

    Pasos para librarme del virus:
    1) lsass.exe —> renombrado a kklsass.exe
    2) wgsdgsdgdsgsd.exe —> renombrado a kkwgsdgsdgdsgsd.exe
    3) apagar y encender y listo.

    A mi me ha entrado al visitar una web de futbol en directo.
    Ademas del pantallazo de la policia donde me pedian 100 euros para
    desbloquear el pc, me impedia hacer cosas como ejecutar .bat o .sh o intentar acceder al administrador de tareas, pero si me dejaba apagar.
    Solo me saltaba el pantallazo de la poli al intentar conectarse a internet.

    Saludos y gracias

  272. oihan dijo:

    Alguien sabe como eliminarlo sin ser administrador? me ha entrado en el del curro…

  273. Trionyx dijo:

    Gracias Alberto, a mí me infectaron ayer 19/11/12, y siguiendo tus pasos lo he logrado eliminar.

  274. JOSE dijo:

    Hoy me ha salido este virus, y menos mal que he encontrado esta página….

    He probado lo que se indicaba en varios post, pero no lograba eliminar el virus.

    Al final me ha funcionado lo que indicab Josep “9 de noviembre de 2012 a las 20:51″

    Gracias!

  275. Maria dijo:

    Hola a todos, necesito vuestra ayuda hace una semana me entro el virus de la policia y como no entiendo de informatica lo lleve a una tienda y ahora me han eliminado todas las carpetas de imagenes que tenian y me han dicho que se lo había cargado el virus. Eso es posible???? nadie a perdido información con este virus verdad???? estoy muy preocupada porfavor necesito ayuda

  276. Silvi dijo:

    Hace una semana fui infectada por el virus de la policía, no me dejaba hacer nada, como al resto de los infectados, mi problema es que tenía archivos abiertos que no quería perder, yo no tengo ni idea de informática, pero os cuento como lo solucioné,y la duda que tengo ahora.
    Como no podía hacer nada, desenchufe el cable de internet de la torre, le di a CTRL+SUPR, seleccione la opción de cambio de usuario, y como tenía archivos abiertos me pregunto si quería guardarlos, le dije que si, y así solucione el no perder los archivos.

    Desde el portatil me baje el programa Malwarebytes y lo guardé en un pen.

    Volví al ordenador de sobre mesa infectado, (Sin internet, acordaros que desenchufe el cable) apagué el ordenador y lo volví a encender, le di a F8 y nada, se encendió otra vez con la pantalla de la policía, volví a darle a CTRL+SUPR y volví a cambiar de usuario (es lo único que me dejaba hacer), metí el pen e instalé el programa, me detecto varios virus, los elimine, reinicie el ordenador, y ya se encendió bien, volví a enchufar intenet y hasta ahora todo ha ido bien.

    La duda que tengo es que desde entonces el programa Malwarebytes constantemente me informa que ha bloqueado el proceso policyhost.exe en variedad de nº de puertos, y como este aviso me sale cada minuto si no menos, mi duda es si sigo teniendo el virus en el ordenador, porque si no, ¿porqué quiere ejecutarse ese proceso tan a menudo?

    Le tengo pánico a este virus, ya que cambia constantemente, y me da miedo que vuelva a activarse, ¿a alguien le ocurre lo mismo que a mi? Alguien puede orientarme de porque intenta ejecutarse? He buscado en todo el ordenador policyhost y no he encontrado nada… sugerencias!

  277. Silvi dijo:

    Maria, si que puede ser, este virus tiene muchas versiones, y a cada uno nos afecta de una manera, leyendo en foros, si que le ha pasado a más gente que no podía abrir archivos infectados, pero en la tienda, un informático profesional debería de haberte podido recuperar los archivos sin problema, lo que pasa que para ellos es más costoso, es más cómodo eliminarte todo y acaban antes, menos trabajo para ellos, no vuelvas a esa tienda porque no han sido muy profesionales, ves a otra tienda y pregunta de que manera y si se puede recuperar esos archivos y con lo que te informen vuelve y pégales la explicada o pon una hoja de reclamaciones, a ver si así te toman más enserio… la chapuzada ya esta hecha!

  278. toni dijo:

    Hola! intento seguir vuestros pasos con Windows Vista y no lo logro…..con F8 e iniciando en modo seguro me lleva directamente a la “página de la poli”, y tampoco puedo arrancar con USB, sigo los pasos con programa panda pero no ni con F8 ni F2 me sale la opción de arrancar de la unidade del lápiz USB… alguna otra sugerencia??

    ¡¡mil gracias por anticipado!!

  279. toni dijo:

    básicamente NECESITARIA saber cómo hacer arrancar el ordenador desde USB y no desde la unidad C….. con f2 no me sirve!

  280. ramon Gene dijo:

    alguien sabe si ingresas el importe solicitado de 100 € que sucede ??

  281. marcos dijo:

    Hola, con un Windows XP profesional al intentar entrar en modo seguro con f8 se reinicia automaticamente y vuelve a arrancar en modo normal.
    …y ale!!! otra vez pantallazo.
    puedo entrar de otra forma? ya probé de todas y solo consigo entrar desde :
    “modo seguro con simbolo de sistema”
    pero sabeis que tengo que hacer ahora?
    C:\Documents and settings\Administrador
    Si me podeis ayudar os lo agradezco, no tengo idea de informática.

    Gracias…

  282. inma dijo:

    GRACIAS SINTRA POR TU AYUDA. MARCOS A MI ME HA PASADO LO MISMO SIGUE LOS PASOS DE SINTRA A PRIMEROS DE AGOSTO CON EL POLIFIX. YO NO PODIA DE NINGUNA OTRA MANERA. GRACIAS

  283. riojano dijo:

    gracias a todos por que entre unos y otros me habeis ayudado.
    me pasaba como marcos el email anterior espero que te sirba.
    en mi caso lo he solucionado asi.
    mientras se carga el escritorio picar, inicio-programas-accesorios-restaurar sistema, todo bien rapido.elegir fecha del dia anterior y restaurar el sitema.
    tener paciencia vaya virus kbronnnnn.

  284. alberto dijo:

    Jajaja que LOL. Linux para recuperar un Winsucks

  285. danielmar dijo:

    Hola, me ha entrado el virus hoy y la cosa esk no me deja ni arrancar en modo seguro cn simbolo de sistema,he probado cn el cd live avira y tampoco , ya n se k mas acer, alguien m podria aconsejar algo para poder solucionarlo? Gracias por su tiempo

  286. josean dijo:

    Es una faena este virus. Yo he intentado quitarlo con el pandaRescueDisk.iso arrancando el ordenador con un USB. Aparentemente este programa actua pero, luego, cuando arranco de nuevo ya no tengo los iconos en el escritorio, ni el menú inicio, ni la barra de estado, ni nada, se inicia únicamente con el fondo de pantalla y nada más. Con el Administrador de Tareas he conseguido ir a Google, a esta página de malavida, y así estoy, penando. Lo llevaré al técnico. Pero tengo bronca con mis hijos segura.

  287. Vivescu dijo:

    De últimas, a mí se me ha estropeado todo el disco duro tras haber ejecutado el Avira AntiVir Rescue System. Borró el virus pero al reiniciar no logra entrar en windows, porque dice que falta NTLDR, es evidente que el disco duro tenía algún problema, pero hasta que este virus entró todo funcionaba perfectamente. Puede ser que mi ordenador ya estuviese mal o que el virus ha mutado de nuevo con mucha más fuerza. De entrada es complicadísimo poder entrar en modo seguro. Tuve que hacer un USB booteable para eliminarlo y al final. Disco duro jodido que no te deja ni reinstalar el sistema. así que a revisar qué más ha podido dañar y disco duro nuevo para poder instalar windows, con la consiguiente pédida de datos, archivos y trabajos. Y aún no sé por donde entró el maldito bicho!!!

  288. SUSI GARCIA dijo:

    por favor tengo windows 7 y soy incapaz de quitar el puñetero virus. No puedo entrar en modo seguro, si doy a escape no pasa nada. Ayudaaaaaaaaaaaaaaa

  289. Chuchi dijo:

    Hola.
    Yo he conseguido quitar el maldito virus de la policía de esta forma algo sencilla. Bueno, quiero decir que que lo he dejado como desactivado, porque el virus no lo he borrado del ordenador por si me creaba algún problema peor el antivirus al eliminar archivos.
    Lo hice así en XP: Arranco el ordenador y cuando estába a punto de terminar el arranque pulsé la tecla Windows para que me saliera la barra de estado y el botón de inicio (ya que lo que sale del virus es como una imagen que se pone a toda pantalla), con el botón inicio ya puedo ir a ejecutar programas, por tanto pulsé Inicio/Todos los programas/Carpeta inicio/ y borré el Acceso Directo que se había instalado allí, ya que lo que se encuentre en esta carpeta se ejecuta en el arranque del ordenador y por eso al arrancar lo que se ejecuta es el virus que no te deja ver el escritorio y por tanto no te deja hacer nada (yo esta carpeta de programas la suelo tener vacía, por la que fué fácil saber lo que tenía que borrar).
    Así quedó desactivado pero no borrado, hasta el momento no me ha dado ningun problema en 15 días, Supongo que habría que eliminarlo del ordenador, pero eso no lo he hecho por miedo a estropear algo de sistema, creo que aunque esté metido en el ordenador no me creará problema.
    Espero que les sirva de ayuda a alguien que esté desesperado como yo lo estaba. 28/12/2012. Saludos.

  290. Chuchi dijo:

    Hola, también restauré el ordenador a dos días anteriores al que había surgido el problema.

  291. melo dijo:

    hola muy bueno el programa malwarebytes lo use y por ahora funciona gracias por vuestra ayuda

  292. juli dijo:

    En modo a prueba de fallos me salta el virus y no puedo hacer nada. Pero cuando sale la pantalla del virus le doy a reiniciar y durante los poxos segundos que sale el escritorio le das a esc y te quedas normal. Ahora falta eliminarlo. Vaya engorro.

  293. mariano dijo:

    Acabo de eliminar el virus de la policia en mi ordenador de Windows Vista, uff qué alivio!
    Procedí así: arranqué, introduje mi contraseña y mantuve pulsado F8 (ya no salió la pag. del virus). A continuación el 2º paso fue restaurar el sistema, a través de Inicio y creando un punto de restauración (por ejemplo en 24 horas antes, es el que sale por defecto)

  294. mariano dijo:

    Perdón me he equivocado, NO me funcionó al entrar con mi usuario y F8.
    Fue al entrar con otro icono que tengo de “Invitado” y pulsando F8 lo que SI funcionó. Después el punto de restauración.

  295. carlos dijo:

    Gracias 10 min y listo

  296. morenete dijo:

    Hola, he conseguido quitar el maldito virus de la policía siguiendo los pasos de Josep del 9 de noviembre 2012.
    Me pase el disco duro a otro ordenador y localice el archivo “wgsdgsdgdsgsd.exe” y lo elemine y de esta forma pude arrancar el ordenador sin el maldito virus.
    También restauré el ordenador a dos días anteriores al que había surgido el problema y el antivirus me detecto tres archivos sospechosos los cuales elimine entre ellos estaba “wgsdgsdgdsgsd.exe” de los otros no me acuerdo pero todo OK.

  297. Tenorio dijo:

    ¡Muchas gracias! Tras estar toda la mañana liado con el, consegui eliminarlo con el metodo: Malwarebytes Anti-malware. Mi ordenador es un HP con windows 7. Insisto:Muchisimas Graaaaacias!!!!

  298. campe dijo:

    Muchas gracias,p la informacion!

  299. Juanjo dijo:

    Tengo el Windows 7 y no soy capaz de quitarlo por favor AYUDADME
    MUCGAS GRACIAS

  300. Martin dijo:

    Hola el 18/1/2013 mi PC se infecto con el virus de la policia, estoy en Argentina, el mismo no me dejaba iniciar la pc en modo seguro ni con simbolo de sistema.
    Lo resolvi de la siguiente manera:
    1)Desconectar la pc de internet y encenderla normalmente
    2)Instalar AVG PCtuneup y malwarebytes
    3)Ejecutar AVG PC tuneup (quita el virus)
    4)Conectar a internet actualizar y ejecutar malwarebytes (encuentra 2 archivos mas y los elimina)

    Despues de esto el problema estara solucionado difinitivamente, sin perder ningun archivo.
    Espero que les sirva asi lo solucione yo.
    Saludos

  301. Carmen dijo:

    Hola, tengo el windows 7 y desde ayer este maldito virus me esta volviendo loca, he probado a entrar en modo de errores pero no me acaba de iniciar cuando empieza a apagar de nuevo.. he probado tambien con el kaspersky rescue disk 10, pero nada .. si alguien me puediera ayudar le estaria eternamente agradecida .. muchas gracias

    !!! que desesperacion!!!

  302. Aopcoco dijo:

    Anoche entro, me tiene negro, voy a ir probando y ya os cuento

  303. Fer dijo:

    Juanjo entra en esta página lee el articulo espero que te sirva
    http://windowsespanol.about.com/od/ReparaProblemasDeWindows/ss/Reparar-Windows_2.htm

  304. Aopcoco dijo:

    Hola otra vez, el polifix mano de santo. Ahora voy a pasar el malware y a cruzar los dedos pero ya ha arrancado y puedo recuperar los archivos vitales para mi. Muchísimas gracias

  305. samu dijo:

    SOLUCION FACIL AL PROBLEMA…….Hola chicos!
    A mi tambien se me infecto el ordenador con el virus de la policia y despues de probar varias cosas que comentaban como posibles soluciones por internet, la solucion fue muy facil…aqui os lo comento:
    1º encendemos el ordenador en modo seguro(a mi el ordenador me da tres opciones: cogemos la tercera).
    Comentario: Si al enceder el ordenador no os da las opciones de arranque seguro se puede forzar apagando el ordenador desenchufando directamente del enchufe, no con la tecla de encendido y apagado.
    2º Cuando el ordenador empieze a arrancar, y antes de que salga el logo de windows, pulsamos la tecla “F8″(o la dejamos fija pulsada o a intervalos, yo lo hacia de las dos maneras).
    3ºEn la pantalla que nos sale ponemos…”msconfig” y le damos al intro
    4º Nos saldra una ventana con varias pestanas en la parte superior, vamos a la ultima pestaña donde nos da varias posibilidades de ejecucion. Elejimos la opcion de “restaurar sistema” y ejecutamos una restauracion unos dias mas antigua a la iniciacion de la contaminacion del virus y gualaaa…..solucionado

    A mi me ha funcionado a la perfeccion….suerte compis

  306. pascual dijo:

    si te ocure esto, vés a la comisaria de policia mas cercana,, con tu ordenador,, ellos podran ver la procedencia y pillar a esos hijos de puta

  307. Cesar P0e dijo:

    Saludos desde México:

    Me ha caido una netbook con el virus de policia, me ha sorprendido pero no he dejado que mi cliente entre en panico,
    El virus bloquea el ordenador, teclado administrador de tareas y regedit por lo que la solucion fue la siguiente:

    1 Entrar a modo a prueba de errores
    2 Buscar la entrada:
    “HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun”escondido bajo Adobe ARM con valor de “C:/ProgramData/ifgxpers.exe” ahi desactive los archivos que no se me hacian conocidos en mi caso fue el ifgxpers.exe q finge ser una libreria DLL de windows con un peso de 46.8 kb

    reinicie el equipo y funciono todo sin mayor problema…

    saludos y gracias por la guia…

  308. Alex dijo:

    Inicio como dices en tus instrucciones pero no me permite teclear nada y me lleva directo al reinicio del Windows

  309. policiavirus dijo:

    ese samu.ese samu.es un tigre.es la solucion masfacil y rapida.os la aconseji a todos las vutimas del virus.y asi jodemos a estos cabrones.lo solucine en 15 minutos alprincipio no lo hice bien.pero a la tercera me salio.seguir todos los pasos k dice SAMU .suerte a todos intentenlo

  310. teresa dijo:

    Gracias, m has salvado la vida, “malavida” solo m keda resolver un problema y es k m he kedado sin0 acceso a internet. Alguna sugerencia?

  311. juan dijo:

    Buenas, estoy intentando eliminar el virus pero tengo un problema, en modo a prueba de errores también me muestra la pantalla del virus y no me deja hacer nada, que puedo hacer? gracias

  312. jesus9 dijo:

    me llegaron 2 cpus con este virus, pero en cualquier modo seguro aparece la ventana bloqueando x completo las funciones, esperemos que con el avira rescue desde CD quede

  313. Dani dijo:

    Gracias, me valió con lo de restaurar

  314. Jose dijo:

    A mi me ha ocurrido lo mismo hoy. Y se me ha quedado cara de gil…..as. Al final leyendo varios foros, incluido éste. Lo he solucionado, reiniciando el ordenador y presionando F8. Cuando se me ha abierto lo del modo seguro, etc… he optado por la opción de ” reparar el ordenador “, presionando ahí, al final he ido a ” restaurar sistema “. He escogido un punto de hace un par de semanas. Al final me ha dejado arrancar el ordenador. Instalar Malwarebytes- anti-malware. Lo he ejecutado y me ha encontrado un troyano, creo que ” winlock”. y 4 archivos más asociados a éste. Ordenas la limpieza, y listo. por cierto, el virus, me habia inutilizado el norton. De momento me funciona, jeje. Qué gente con tan mala leche!

  315. Luis oso dijo:

    Hola solo queria darte las gracias por las instrucciones para quitar el virus policia esto me paso apenas ayer 26 de marzo 2013 y hoy 27 lo eh eliminado por la via de modo seguro y la insatalacion de malwarebytes y pos esta funcionando bien lastima que fui tan tonto que la desespercion compre las tarjetas para pagar asi ya que pero espero que esas malas personas las atrapen, soy de mexico y a mi fue la policia federal del virus pero ya que

  316. tartadefresa dijo:

    Me volvi loca para quitar el maldito virus q se apodero de mi pc. Buenisima respuestas gracias!! Yo tengo W7 pulse esc al arrancar y de ahi restaurar sistema hasta otra sesion anterior y listo!! No me daño nada y fue rapido. Se lo aconsejo

  317. girvanise dijo:

    Hola a ver si pueden ayudarme, tb tengo el mismo puto virus hago lo que me dicen modo seguro de red y esas cosas y cuando hago eso me sale acepar y seguido me dice windos esta iniciando y seguido de eso me dice que se esta cerrando y se me reinicia y otra vez la pantalla del virus por favor si alguen sabe como puedo hacer??? AYUDA

  318. miguel dijo:

    hola ayer me paso este problema aqui en mexico, primero se puso la pantalla y luego se encendio la camara por lo cual opte por apagar la pc inmediatamente, pero oh! sorpresa que al reiniciarla apararecia esa pantalla, asi que revisando foros desde mi antigua pc me di cuenta que no se trataba mas que de este asqueroso virus, asi que descargue el kapersky rescue disk, una vez hecho lo actualice y lo corri y se eliminaron varios virus y troyanos pero al reiniciar de nuevo sigue apareciendo la pantalla y no me deja entrar a windows y en modo seguro se me reinicia la pc, que debo hacer para solucionar esto o bien tendre que reformatear la pc?

  319. cas dijo:

    Las instrucciones del usuario Carlos funcionaron a la perfección cuando el virus no deja que inicies a prueba de errores ni en red……iniciando con simbolo del sistema sí se pudo. Gracias, súper últil. Además una vez iniciada la pc le corri el malwarebytes y encontró 2 virus.

  320. cas dijo:

    Esto que dijo e usuario Carlos alla arriba el 26 de mayo es lo que me funcionó a la perfeccion. Cabe precisar que después de hacerlo, le corri el malwarebytes. aun no termina pero ya lleva 6 virus encontrados y ya veo el escritorio normal y ya puedo navegar en internet . Añado la información para utilizar el programa polifix.exe (primer paso a realizar cuando el ordenador está bloqueado):
    Una vez iniciado en modo seguro el ordenador (si se puede), desde el símbolo de sistema:
    C:
    - escribir el comando diskpart
    - poner list volume
    esto nos dará la unidad en la que se encuentra el pendrive.
    - escribir: exit y aceptar.
    - Entrar en la unidad del pendrive (por ejemplo F:)
    - escribir el nombre del archivo cargado en el pendrive con las comillas:
    “polifix.exe”
    Dejarlo trabajar para desactivar el virus y poder reparar el inicio del ordenador.
    Tras ello ya podemos reiniciar y utilizar los programas de análisis del ordenador y pasarle los antivirus malwarebytes… etc.

  321. Jorge Guillermo dijo:

    muchas gracias genios de la red! a todos ustedes…

  322. juan dijo:

    Muchas gracias SAMU y a todos ¡¡
    He seguido la recomendación de mantener F8 … introducir msconfig y restaurar el equipo (última pestaña) y FUNCIONA.
    El problema sigue presente mientras no se denucie a estos cacos a la POLICIA.

  323. Pedro dijo:

    Siguiendo los pasos de Cas (13 abril 2013) pasando el polifix.exe, OK.
    Ahora pasare el malwarebytes. Gracias a todos.

  324. Diego dijo:

    Buenas a todos, tengo descargado polifix en un USB.pongo dispark y list valué…pero no me aparece nada…y no me reconoce polifix.exe…en la unidad e….alguno me puede ayudar?gracias

  325. jolupe dijo:

    Muy agradecido, ya que no teniendo ni idea de ordenadores, leyendo lo de Jose de 21.03 2013, ha sido suficiente para poder seguir operando.Gracias

  326. dabosss dijo:

    hola, le doy a modo seguro con funciones de red, se reinicia el ordenador,pero a partir de ahí se me queda la pantalla en blanco….que ago?

  327. Maxi dijo:

    Gracias Malwarebytes! Me salvo la vida :D

  328. sony gigi dijo:

    Muxas gracias a jose tus concejos muy bien lo hice como tu lo dijits y m resulto a las mil maravillas gracias muxas gracias

  329. A. Caballero dijo:

    Hola, hoy es 18/05/2013, anoche mismo pillé una de las últimas mutaciones del puñetero virus CNP y acabo de eliminarlo hace unos minutos.

    El método ha sido, arrancar en modo aprueba de fallos (F8), instalar el Malwarebytes Anti-Malware (en mi caso, que lo tenía instalado {y caducado}, actualizarlo a la ultima versión) Un escaneo rápido y detectó 3 ficheros infectados (uno de ellos skype.dat, ojo con este archivo ya que ahora todos estamos migrando del msn al skype) eliminé los 3 y revivió el pc al reiniciar.

    Es un troyano del tipo: Trj/Ransom.ab según el escaneo.

    También le he pasado el Rkill.exe (que lo colé en el “inicio” de windows como acceso directo, uno de los primeros métodos que salieron para bloquear o atontar al virus para poder usar el administrador de tareas de windows y eliminar los procesos del virus, que con la mutación desactivaba la combinación de teclas CTRL+ALT+SUPR) y creo que también ha contribuido a asegurar el sistema.

    Daros las gracias por la ayuda. Un cordial saludo a todos.

  330. cpsbc dijo:

    Gracias por la ayuda, utilice malwarebytes y me corrigio a la primera

  331. Antonio dijo:

    Hola a todos. El pasado 4 de Junio se me infectó el ordenador con el virus de la policía. Después del gran susto y de leer todos estos foros, intenté antes que nada un consejo que aparecía por ahí, sin que aparentemente tuviera mucha importancia. El caso es que ya no tengo el virus y todo parece estar como siempre. Los pasos son los siguientes (mi sistema operativo es Windows Vista):
    (1) Nada más encender el ordenador, dar repetidas veces a F5 hasta que aparece una pantalla negra donde en su centro se lee que le demos a F8 para abrir otra pantalla con posibles opciones.
    (2) Después de dar a F8 aparecen varias opciones, entre las que se encuentra “Reparar sistema”, o algo así. Le damos.
    (3) Aparecen varias pantallas para que concertemos el idioma de funcionamiento y demás.
    (4) Una vez establecidos los parámetros que queramos de idioma y tal, aparece otra pantalla donde varias posibilidades se nos abren, entre ellas, “Restaurar el equipo en un punto anterior”, esto es, en una fecha anterior a la de la infección del virus, en mi caso, anterior al 4 de Junio.
    (5) Le damos, y esperamos, bastante, hasta que otra pantalla nos indica ya los posibles puntos de inicio, y la opción de escoger nosotros otras anteriores.
    (6) Una vez restablecido el sistema, el ordenador de forma automática nos lleva al inicio normal. Damos la contraseña como siempre, si tenemos, y todo se abre como antes.
    (7) Solo nos queda, antes de hacer cualquier otra cosa (no debemos apagar el ordenador), hacer un análisis completo del PC con nuestro antivirus. Cuando acabó tal análisis, allí estaban los troyanos con gabardina y gafas oscuras: los policías secretos. Damos a eliminar y se acabó. Ya sí podemos apagar el ordenador y volver a empezar tranquilos.
    ¡Suerte!

  332. Luis dijo:

    Hola a todos. A mi me infectó a finales del año pasado pero por motivos de trabajo tuve que comprarme un ordenador nuevo, ya que aún no existían tantas páginas de ayuda como esta y no podía estar sin ordenador tanto tiempo. En mi caso el problema es más grave, ya que aunque lo conecto a mi nuevo equipo, tanto en el slot de HD que traen algunos ordenadores ahora, como vía USB y no lo reconoce. Es como si no existiera, por lo que me complica escanear algo que aparentemente no existe. ¿Cómo hago el HD “visible” para mi ordenador? Estas formas de eliminarlo sirven cuando es el HD del ordenador en cuestión, pero ¿Se puede limpiar teniéndolo conectado con una carcasa HD al USB o como esclavo? Gracias.

  333. MARÍA dijo:

    Hola a todos. Me ha ocurrido lo mismo con la pág. de Interpol. Tengo Windows 7. Intenté restaurar el sistema (prácticamente como dice Antonio el 12 de junio)y después de todo el proceso no me permite hacerlo. Me dice que no puede completar la restauración el sistema. No puedo acceder ni a la unidad de CD ni a un pendrive. ¿Cómo es posible entonces, pasar el Polifix u otro programa similar? No puedo entrar en modo seguro y si entro normalmente me lleva directamente a la página de marras. ¿Me podéis ayudar?

  334. joaquin dijo:

    Hola yo tambien e tenido el maldio virus ,es muy facil eliminarlo hay tutoriales en yotuve y te lo esplican todo ,tambien te dejan el link de 1progama que lo elimina en segundos.

  335. soliman dijo:

    Hola a todos:
    Despues del acojono inicial y leyendo varias opciones me he decidido por la del usuario SAMU puesto que al iniciar en modo seguro el pc se auto-reiniciaba y volvía a aprecer el puto pantallazo.
    Fácil, rápido y por ahora efectivo. Veremos si a pesar de todo queda algún “resto”.
    Por ahora instalaré el Malwarebytes y actualizaré mi Avira. Espero que sea suficiente.

  336. Lehendakari dijo:

    NUNCA MAIS!!
    Lo que yo he hecho:
    1.- Apagar ordenador
    2.-encenderlo pulsando f8 (mantener pulsada la tecla)
    3.-restaurar sistema a estado anterior Y analizar (estas opciones te salen automáticamente al presionar f8)
    Y POR FIN SE QUITÓ LA PAGINA CON UNA FOTO MIA

  337. ROLO dijo:

    Muchas gracias a todos/as por los comentarios tán útiles, pero mi problema es que me infecté ayer y tengo windows 8, y en este caso no da tiempo para entrar en modo seguro clicando el F8, Po rotra parte cuendo ya estás en windos solo permite llegar hasta cambio de configuración y aparece la pantalle de bloqueo.
    Alguna manera para entrar en modo seguro desde el arranque, antes de que se abrar windows?
    Gracias?

  338. Jorbato dijo:

    Para solucionar el problema siempre debe indicarse el sistema operativo instalado en el ordenardor, porque la solución depende de ello. Yo tengo instalado el Windows 8 y no me sala ninguna ventana de restaurar el sistema ni nada parecido. Total que estoy bloqueado y no sé como desbloquearlo ni sé si los archivos de fotos y otros quedarán afectados por este virus. Por favor ¿alguien podría explicarme de forma clara y amena la forma de desbloquer el ordenador de Windows 8 y proteger mis archivos? Gracias anticipadas

  339. dante dijo:

    yo lo elimine con el antivirus COMBOFIX lo bajas gratis en cualquier buscador

  340. jesús dijo:

    Buenas noches: gracias por vuestros comentarios. yo tengo Windows xp y el dichoso virus me ha bloqueado hasta el teclado, con lo que no puedo entrar en la configuración para arrancar en modo seguro ¿Qué hacer? ¿podríais ayudarme? gracias por anticipado

  341. Isidoro dijo:

    Bnas tardes…. muchas gracias por la ayuda , con el ordenador en modo seguro de red, pude bajar el malwarebites…. una solución perfecta…. muchas gracias..1!!!!

  342. Rosana dijo:

    Hola. Mi problema parece ser más grave que todo eso. Cuando enciendo el ordenador, la pantalla esta completamente en blanco. Si pulso F8, a veces…y solo a veces….sale la pantalla de inicio, pero solo esta a la vista unos segundos. No da tiempo a hacer nada de nada. Se apaga y asi…una y otra vez. ¿Podeis ayudarme? Gracias.

  343. Germán dijo:

    He seguido la táctica de Chuchi (28 de diciembre de 2012) para Windows XP, tenéis que o bien ser más rápidos al principio que el virus, o si os salta, marearle dando a la tecla de Windows muchas veces, o Ctrl+Alt+Supr, o Cerrar sesión o Apagar (sin cerrar y sin apagar), en algún momento puede que os deje la pantalla libre para actuar; y ahí plantaros en Inicio/Todos los programas/Carpeta Inicio y ahí eliminar un archivo sin extensión con nombre raro, el mío es 8mqrjf2. Por cierto, no lo he dicho, mi virus es el de la pantalla blanca, con la bandera de España arriba a la izquierda y la foto de la poli entrando en una casa a la derecha, abajo a la derecha el símbolo de Interpol, y en el mensaje la parte de la izquierda es la dedicada a “relataros vuestras actividades delictivas” (porno infantil/zoofilia :D ) y a la derecha arriba los cajetines para meter los números y la cantidad, y debajo la cantidad de colaboradores que “tienen” (cajas y bancos, etc etc etc).

    Una vez eliminado en el Inicio esto, he descubierto en C:\Documents and Settings\All Users\Datos de programa una entrada de registro con el mismo nombre (8mqrrjf2) y 3 archivos con nombres similares (un archivo ODD, otro FEE y otro JSS -javascript-). Los elimino, por supuesto.

    Por cierto, cambié el arranque para que me entrara directamente desde CD con el Kaspersky Rescue Disk 10 y nada de nada, no me valió para nada, sólo me quitó un troyano de hace la tira de tiempo que llevaba ahí. Ahora he actualizado el Malwarebytes anti-malware y estoy pasando el Panda Cloud Antivirus (éste último me ha localizado de momento 2 virus, el otro programa nada). Os seguiré contando.

  344. Fran dijo:

    Hola, esta tarde se me ha infectado a mí también el ordenador con este virus. He intentado entrar en modo seguro con y sin conexión a la red, pero el ordenador se apaga solo. El sistema es Windows XP, alguien me puede aconsejar qué hacer?

  345. Leticia dijo:

    Hola. Anoche me apareció el aviso la policía mientras navegaba por internet, pero no se me ha bloqueado el ordenador, funciona sin problemas. Me gustaría saber si realmente tengo el virus, ya he pasado varios antivirus y parece que me han limpiado lo que tuviera. Hay alguna forma de saber si sigue ahí? Gracias

Añade un comentario


Política de Privacidad
A efectos del cumplimiento con lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, se le informa de que los datos facilitados por Ud., incluyendo la dirección IP del equipo desde el que accede, serán incluidos en un fichero propiedad de Ontecnia Media Networks S.L., cuya finalidad será la gestión y mantenimiento de las relaciones comerciales con nuestros clientes y usuarios y la atención de consultas, sugerencias o dudas en relación con nuestros productos o servicios. Cuando expresamente se indique, los datos marcados con un asterisco (*) serán obligatorios, sin los cuales no podremos tramitar este servicio. Mediante el envío de la información anterior, presta Ud. consentimiento al tratamiento descrito, así como al envío de comunicaciones comerciales relativas a nuestros productos o servicios. Sus datos serán tratados de forma confidencial, aplicándose las medidas técnicas u organizativas establecidas en la legislación vigente para evitar su acceso, manipulación o eliminación indebidas, sin que, salvo consentimiento expreso por su parte, vayan a ser cedidos a otras entidades o terceras personas fuera de los casos legalmente permitidos. No obstante, Ud. puede, en cualquier momento, ejercer sus derechos de acceso, cancelación o rectificación en relación con dichos datos, solicitándolo a cualquiera de las direcciones indicadas en la Información Legal.