Sips, desde el sábado por la tarde que aparece la alerta. Tanto el Nod32 como en el Norton lo detectan y lo bloquan o ponen en cuarentena.
Se intenta instalar un troyano que instala un programa llamado Security Shield que parece un antivirus pero es un fake.
Yo infecté el portátil del curro !!!
En realidad es un troyano que evita que ejecutes NADA. Si quieres pasar un antivirus te bloquea la acción, si cargas una web también.
En realidad siempre te lleva a una pantalla donde te 'pide' que pases SU antivirus pagando.
Aparece como un Security Center y parece 'algo de windows'.
Solución: reiniciar y cuando empieza a reiniciarse apretar F8. El F8 te dará la opción de cargar windows en MODO SEGURO CON FUNCIONES DE RED.
Entonces pasas el Search & Destroy (spyboot) y se borra la entrada del regedit (de hecho, le hace creer que 'has pagado' y desaparece el falso Security Center.
Listo. Menudo susto.