• Registrarse
  • Iniciar sesión


  • Resultados 1 al 2 de 2

    Eliminar Antivirus Suite

    Nombre: Antivirus Suite Tipo: Rogueware, Scareware, Badware, FakeAV Alias: AntivirusSuite, Antivirus Suite, Antivirus Suite Basic, Antivirus Suite Pro, Antivirus Suite Platinum, FAKEAV.BUH Antivirus Suite , es un nuevo Falso Antivirus de la familia de "Antivirus ...

          
    1. #1
      FS-Admin
      Avatar de @MarceloRivero
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      40.917

      Investigación Eliminar Antivirus Suite

      Nombre: Antivirus Suite
      Tipo: Rogueware, Scareware, Badware, FakeAV
      Alias: AntivirusSuite, Antivirus Suite, Antivirus Suite Basic, Antivirus Suite Pro, Antivirus Suite Platinum, FAKEAV.BUH


      Antivirus Suite, es un nuevo Falso Antivirus de la familia de "Antivirus Soft". Antivirus Suite al igual que la mayoría de los Scarewares se instala en nuestros PCs sin nuestro consentimiento mediante técnicas de ingeniería social (engaños) estando oculto dentro de supuestos packs de codes o actualizaciones falsas de Flash Player que se muestran como necesarias para ver determinados vídeos.



      Antivirus Suite - Falso Antivirus en acción.



      Una vez que nuestro equipo se encuentra infectado por "Antivirus Suite" este toma el control del sistema modificando el registro para que no podamos ejecutar otros programas de desinfección y se encargara de autoejecutarse en cada inicio con un nombre de proceso aleatorio para así estar trabajando continuamente en segundo plano mostrando numerosos mensajes emergentes de alertas de supuestos virus, al igual que secuestrara el navegador web Internet Explorer con una pagina de error similar a la original de este, pero donde los enlaces lleva a la descarga de sus productos asociados.



      Pagina de error falsa de Internet Explorer



      Antivirus Suite es relativamente sencillo de eliminar si se siguen los pasos correctamente expresados en esta guía, siguiendo algunos trucos básicos como el iniciar en modo seguro para que no se ejecute el malware y no nos deje bloqueado el computador.

    2. #2
      FS-Admin
      Avatar de @MarceloRivero
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      40.917

      re: Eliminar Antivirus Suite


      Cómo eliminar Antivirus Suite




      Herramientas necesarias:




      Pasos para la eliminación:

      .- Iniciar en Modo Seguro // A prueba de fallos // con conexión a la red.


      .- Descargar y actualizar las herramientas antes mencionadas. Si no pudo iniciar en modo seguro o con conexión a la red, va a ser necesario que descargue las herramientas desde otro equipo limpio para luego pasarlas vía USB o similar y también ejecutar Rkill.com para eliminar restricciones.


      .- Ejecutar estas herramientas (una por una)

      1. HijackThis
      2. MalwareBytes' Antimalware



      *Nota* Busque y marque las siguientes entradas en HijackThis:

      • R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555


      Esta corresponde a el servidor proxy que instala el malware, el cual es el encargado de secuestrar nuestro Internet Explorer para impedir que podamos navegar en este. Hasta el momento es el único reportado y este no afecta a otros navegadores como ser Chrome, Opera o Firefox.

      • O4 - HKLM\..\Run: [<aleatorio>] %UserProfile%\Configuración local\Datos de programa\kjqrunxsd\<aleatorio>tssd.exe
      • O4 - HKCU\..\Run: [<aleatorio>] %UserProfile%\Configuración local\Datos de programa\kjqrunxsd\<aleatorio>tssd.exe


      Estas corresponden al nombre de archivo aleatorio que el malware ejecuta en el inicio y trabaja en segundo plano impidiendo que podamos ejecutar cualquier otro programa de desinfección. Si bien estos pueden ser mas difíciles de detectar, la particularidad es que todos los archivos siempre terminan con: tssd.exe

      • Una vez marcadas las entradas correspondientes a eliminar, presione en




      • Recuerde que si necesita ayuda para detectar estas entradas, puede abrir un nuevo tema solicitando ayuda en el Foro Oficial de HijackThis.




      • MalwareBytes' Antimalware, seleccione y mande a la cuarentena todo lo que este encuentre como infectado.

      - Ejecute CCleaner, para limpiar cookies, temporales y el Registro. Úselo de acuerdo a su manual.


      - Reinicie el equipo y compruebe los resultados.




      Para mas información:

      Qué es el Rogue Software o FakeAV ?

      Listado de Falsos AntiSpywares / Antivirus / Rogue Software

      Ver nuestra recopilación de imágenes de Falsos Antivirus en Flickr










      ________________________________________________

      Esto es una guía de esfuerzo personal. Úsela bajo su propio riesgo.

      Forospyware.com no se hace responsable de los problemas que pueden ocurrir usando esta información. Si necesita ayuda personalizada, puede pegar su log de HijackThis en el
      Foro Oficial de HijackThis en español
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.