Blog Registrarse Manuales Programas Glosario

Regresar   Foro de InfoSpyware » Documentación » Virus y Spywares mas comunes
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog
y seguirnos en nuestras vías de difusión: E-Mail - Facebook - Twitter.


Virus y Spywares mas comunes Guías paso a paso con herramientas específicas para eliminar los Malwares mas peligrosos. Vundo, Rogues, Conficker, Zlob, Bagle, CiD, MSN.Worm.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 06/04/10, 03:40:15
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 33.833
Investigación Eliminar Antivirus Suite

Nombre: Antivirus Suite
Tipo: Rogueware, Scareware, Badware, FakeAV
Alias: AntivirusSuite, Antivirus Suite, Antivirus Suite Basic, Antivirus Suite Pro, Antivirus Suite Platinum, FAKEAV.BUH


Antivirus Suite, es un nuevo Falso Antivirus de la familia de "Antivirus Soft". Antivirus Suite al igual que la mayoría de los Scarewares se instala en nuestros PCs sin nuestro consentimiento mediante técnicas de ingeniería social (engaños) estando oculto dentro de supuestos packs de codes o actualizaciones falsas de Flash Player que se muestran como necesarias para ver determinados vídeos.



Antivirus Suite - Falso Antivirus en acción.



Una vez que nuestro equipo se encuentra infectado por "Antivirus Suite" este toma el control del sistema modificando el registro para que no podamos ejecutar otros programas de desinfección y se encargara de autoejecutarse en cada inicio con un nombre de proceso aleatorio para así estar trabajando continuamente en segundo plano mostrando numerosos mensajes emergentes de alertas de supuestos virus, al igual que secuestrara el navegador web Internet Explorer con una pagina de error similar a la original de este, pero donde los enlaces lleva a la descarga de sus productos asociados.



Pagina de error falsa de Internet Explorer



Antivirus Suite es relativamente sencillo de eliminar si se siguen los pasos correctamente expresados en esta guía, siguiendo algunos trucos básicos como el iniciar en modo seguro para que no se ejecute el malware y no nos deje bloqueado el computador.
InfoSpyware

  post #2  
Antiguo 06/04/10, 04:38:34
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 33.833
re: Eliminar Antivirus Suite


Cómo eliminar Antivirus Suite




Herramientas necesarias:




Pasos para la eliminación:

Cita:
.- Iniciar en Modo Seguro // A prueba de fallos // con conexión a la red.


.- Descargar y actualizar las herramientas antes mencionadas. Si no pudo iniciar en modo seguro o con conexión a la red, va a ser necesario que descargue las herramientas desde otro equipo limpio para luego pasarlas vía USB o similar y también ejecutar Rkill.com para eliminar restricciones.


.- Ejecutar estas herramientas (una por una)
  1. HijackThis
  2. MalwareBytes' Antimalware


Cita:
*Nota* Busque y marque las siguientes entradas en HijackThis:
  • R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=127.0.0.1:5555

Esta corresponde a el servidor proxy que instala el malware, el cual es el encargado de secuestrar nuestro Internet Explorer para impedir que podamos navegar en este. Hasta el momento es el único reportado y este no afecta a otros navegadores como ser Chrome, Opera o Firefox.
  • O4 - HKLM\..\Run: [] %UserProfile%\Configuración local\Datos de programa\kjqrunxsd\tssd.exe
  • O4 - HKCU\..\Run: [] %UserProfile%\Configuración local\Datos de programa\kjqrunxsd\tssd.exe

Estas corresponden al nombre de archivo aleatorio que el malware ejecuta en el inicio y trabaja en segundo plano impidiendo que podamos ejecutar cualquier otro programa de desinfección. Si bien estos pueden ser mas difíciles de detectar, la particularidad es que todos los archivos siempre terminan con: tssd.exe
  • Una vez marcadas las entradas correspondientes a eliminar, presione en


  • Recuerde que si necesita ayuda para detectar estas entradas, puede abrir un nuevo tema solicitando ayuda en el Foro Oficial de HijackThis.




  • MalwareBytes' Antimalware, seleccione y mande a la cuarentena todo lo que este encuentre como infectado.

- Ejecute CCleaner, para limpiar cookies, temporales y el Registro. Úselo de acuerdo a su manual.


- Reinicie el equipo y compruebe los resultados.




Para mas información:

Qué es el Rogue Software o FakeAV ?

Listado de Falsos AntiSpywares / Antivirus / Rogue Software

Ver nuestra recopilación de imágenes de Falsos Antivirus en Flickr










________________________________________________

Esto es una guía de esfuerzo personal. Úsela bajo su propio riesgo.

Forospyware.com no se hace responsable de los problemas que pueden ocurrir usando esta información. Si necesita ayuda personalizada, puede pegar su log de HijackThis en el
Foro Oficial de HijackThis en español

Marcelo Rivero
InfoSpyware - Malware Researcher



* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
virus Chi_destroys_xpwga ale10 Foro de Virus y Spywares 6 19/12/09 10:15:38
caos en mi pc (solucionado) napi23 Temas Solucionados 84 23/07/09 13:46:32
Problema con falta de msravgx.dll (Terminado) Muku Temas Solucionados 38 11/02/09 14:52:09
btask.dll sahogu Foro de Virus y Spywares 20 23/05/08 08:26:29
Infostealer! (Solucionado) jacis84 Temas Solucionados 36 16/07/07 22:55:50




Todas las horas son GMT -4. La hora es 15:12:01.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31