Virus MoneyPak del FBI
Publicado: Vie Feb 15, 2013 12:57 am
Este lo encontre ayer en una portatil. El virus te bloquea absolutamente todo (teclado, administrador de tareas, etc.) y si intentas apagar la PC te sale una pantalla azul.
El virus reclama que has estado usando tu computadora para cosas ilegales como pornografia de infantil; te instruye que debes conseguir un Moneypak y digitar el codigo para eliminar las restricciones.
Para eliminarlo, entré en modo seguro con Malwarebytes Antimalware. Actualice el programa y ejecute un chequeo del sistema. Inmediatamente tambien aplique las inmunizaciones con Spybot.
Registry Values Detected: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Adobe ARM (Trojan.FakeMS) -> Data: "C:\ProgramData\ifgxpers.exe" -> Quarantined and deleted successfully.
Registry Data Items Detected: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Trojan.FakeMS) -> Bad: (C:\ProgramData\ifgxpers.exe) Good: () -> Quarantined and repaired successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell.Gen.A) -> Bad: (C:\ProgramData\ifgxpers.exe) Good: (Explorer.exe) -> Quarantined and repaired successfully.
Folders Detected: 0
(No malicious items detected)
Files Detected: 5
C:\Users\usuario\AppData\Local\Temp\32407234b324.32e324x2334e324 (Trojan.FakeMS)
C:\Users\usuario\AppData\Local\Temp\b.exe (Trojan.FakeMS)


El virus reclama que has estado usando tu computadora para cosas ilegales como pornografia de infantil; te instruye que debes conseguir un Moneypak y digitar el codigo para eliminar las restricciones.
Para eliminarlo, entré en modo seguro con Malwarebytes Antimalware. Actualice el programa y ejecute un chequeo del sistema. Inmediatamente tambien aplique las inmunizaciones con Spybot.
Registry Values Detected: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Adobe ARM (Trojan.FakeMS) -> Data: "C:\ProgramData\ifgxpers.exe" -> Quarantined and deleted successfully.
Registry Data Items Detected: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Trojan.FakeMS) -> Bad: (C:\ProgramData\ifgxpers.exe) Good: () -> Quarantined and repaired successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell.Gen.A) -> Bad: (C:\ProgramData\ifgxpers.exe) Good: (Explorer.exe) -> Quarantined and repaired successfully.
Folders Detected: 0
(No malicious items detected)
Files Detected: 5
C:\Users\usuario\AppData\Local\Temp\32407234b324.32e324x2334e324 (Trojan.FakeMS)
C:\Users\usuario\AppData\Local\Temp\b.exe (Trojan.FakeMS)

