Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Documentación » Virus y Spywares mas comunes
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Virus y Spywares mas comunes Guías paso a paso con herramientas específicas para eliminar los Malwares mas peligrosos. Vundo, Rogues, Conficker, Zlob, Bagle, CiD, MSN.Worm.

 
 
Enviar a: Herramientas
  post #1  
Antiguo 01/09/09, 07:38:51
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Investigación Eliminar "Total Security 2009"

Nombre: Total Security
Tipo: Koobface (gusano de Facebook)
Alias: Total Security, Total Security 2009, TotalSecurity


Total Security es un Falso Antivirus el cual como todo estos malwares se instala sin nuestro consentimiento o mediante técnicas de ingeniería social (engaños)

Hace unos días atrás hablábamos sobre la aparición de Total Security 2009 en nuestro Blog y debido a la cantidad de consultas y casos reportados en el foro de como eliminar este, es que publicamos esta breve guía que esperamos pueda ayudarles a sacar este parásito molesto de su equipo.




Total Security cuenta con un sistema de autoprotección para que no podamos eliminar este de nuestros equipos, bloqueando cualquier programa que queramos ejecutar en nuestro equipo, principalmente otros Antivirus, AntiMalwares, etc. Tal como se muestra en la imagen de abajo, en las pruebas de laboratorio realizadas este bloqueaba cualquier intento de ejecución de programas diciéndonos que lo hacia porque estos estaban infectados


-


El truco para contrarrestar este bloqueo es muy sencillo y basta con iniciar nuestro equipo en modo seguro para que no se cargue el proceso del malware en el inicio de Windows, aunque en algunas variantes que probamos de "Total Security" este fue capaz de iniciarse y bloquear los programas incluso con el equipo en modo seguro. Por lo que en ese caso ya tendríamos que valernos de otra herramienta como Process Explorer la cual incluso tendríamos que renombrar a explorer.exe para que podamos ejecutarla y desde dentro de este poder matar el proceso bloqueador...




Herramientas necesarias para la limpieza:



Pasos para la eliminación:

Cita:
.- Descargar las herramientas arriba mencionadas, pero no ejecutarlas aun.


.- Reiniciar e iniciar en "Modo a prueba de fallos" (modo seguro)


.- Intentar ejecutar directamente Malwarebytes' Anti-Malware y enviar a cuarentena todo lo que este encuentre.


*Nota* En caso de que no nos permita ejecutar MBAM en nuestro equipo, incluso estando en modo seguro, deberemos primero renombrar la utilidad de Microsoft llamada "Process Explorer" a explorer.exe para que podamos correrla.

Una vez activada buscamos el proceso principal del malware y le aplicamos "Kill Process" para matar este y ahí intentamos ejecutar MBAM como lo indica el paso




.- Ejecutar la herramienta de limpieza "CCleaner" para borrar, cookies, Temporales y archivos basura del sistema.


.- Como segundo escaneo vamos a reiniciar en modo normal y hacerle un escaneo con "Panda ActiveScan"


.- Reiniciar y comprobar los resultados.






Para mas información:


Qué es el Rogue Software o FakeAV ?

Listado de Falsos Antispywares / Antivirus / Rogue Software

Ver nuestra recopilación de imágenes de Falsos Antivirus en Flickr







________________________________________________

Esto es una guía de esfuerzo personal. Úsela bajo su propio riesgo.

Forospyware.com no se hace responsable de los problemas que pueden ocurrir usando esta información. Si necesita ayuda personalizada, puede pegar su log de HijackThis en el
Foro Oficial de HijackThis en español

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
InfoSpyware

 

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ataque Router Wifi. (Solucionado) carx Temas Solucionados 15 02/06/09 08:26:53
mi pc esta infectado (Formateo) xinxu Temas Solucionados 16 16/05/09 13:24:54
Necesito ayuda para eliminar troyano (Solucionado) frodo53 Temas Solucionados 14 24/11/08 13:43:26
12 Virus y Anti-virus que no se instalan! Suso888 Foro de Virus y Spywares 11 05/03/07 21:04:55
Más Problemas despues de Spybot y Kaspersky lizard Foro Oficial de HijackThis en español 18 13/12/05 19:52:46




Todas las horas son GMT -4. La hora es 07:25:53.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31