En la actualidad un virus esta haciendo estragos en los ordenadores españoles, el llamado virus Ramsonware bloquea el ordenador mediante una pantalla que indica que la policia ha detectado que estaba realizando actos "terroristas" pero que con una simple entrega de 100 euros (dejan varias opciones comodamente) podrá ser retirado y ya no se procedera a su persecución, con esta pantalla acompaña su ip y su localización por la misma que infunde miedo a los usuarios que inocentemente, se lo encuentran de golpe.

La solución para terminar con la pantalla que no deja acceder a ningun sitio es sencillo, aunque el virus dispone de varias versiones por lo que es posible que algun metodo no funcione, no hay que preocuparse y seguir el segundo.

En su primera versión el troyano ejecutaba una aplicación llamada "juzched.exe", que mediante el cierre en el administrador de tareas (Ctrl+Alt+Supr) cerraba la pantalla; ahora solo queda eliminarla del sistema, para ello vamos a Inicio y escribimos la palabra "regedit".
Eliminaremos la siguiente entrada:
Código:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\juzched
La segunda opción (la primera no es viable con las nuevas versiones) es acceder mediante modo seguro (pulsando cuando arranca el pc F8) y mediante las opciones de carpeta, dejara visible en el escritorio algun .exe que sera el encargado de lanzar la pantalla.
Para comenzar la desinfección necesitaremos este programa: Malwarebytes-Antimalware Malwarebytes Special Offer! en su versión gratuita, para ello volveremos a entrar en modo seguro con funciones de red para permitirnos actualizar a la ultima versión, el programa detectara y eliminara todo el contenido malicioso de el ordenador, aunque es posible que aun así, persista la infeccion.

La ultima opción sera coger un Live CD llamado Avira AntiVir Rescue System Avira Download Center (deberemos habilitar la opcion de arrancar desde CD); pulsar 1 y Enter para entrar en la Interfaz grafica y a continacion le indicaremos que haga un escaneo del sistema, eliminara el software malintencionado y reiniciaremos si ha funcionado correctamente.

Disponeis tambien de | Juego de herramientas de rescate y reparación de equipos AVG Rescue CD que funciona igual que el Avira; con un poco de paciencia el virus sera borrado y comenzaremos a ejecutar nuestras herramientas de limpieza habituales como Spybot search and destroy y el CCleaner.