Buscar este blog

lunes, 22 de abril de 2013

Eliminar BuscaID.com

BuscaID.com es un  buscador con una barra de herramientas BuscaID que clasificamos como un secuestrador de navegador (browser hijacker) o un virus de tipo adware. Afecta a los principales navegadores (Internet Explorer, Mozilla FireFox, Google Chrome..) del sistema operativo Windows.

¿Cómo podemos infectarnos con BuscaID.com?
Este secuestrador del navegador puede venir incluido en software freeware o shareware donde durante el proceso de instalación puede venir BuscaID.com como una opción extra a instalar. Si no estamos atentos podemos acabar instalando utilidades en nuestro ordenador que nos pueden suponer un problema.

Una vez instalado podemos encontrar una barra de herramientas BuscaID instalada en el navegador, nos modificará la configuración del navegador y se pondrá como página de inicio y como motor de búsqueda predeterminado. Va a mostrarnos anuncios y enlaces a sitios poco fiables, asociados a BuscaID.com. Va a espiarnos nuestros movimientos para mostrarnos resultados que nos parezcan interesantes con el fin de que hagamos clic sobre ellos. Estos enlaces dudosos pueden llevarnos a sitios maliciosos donde nos podemos infectar con virus o donde pueden ofrecernos productos maliciosos para nuestro ordenador. 

El hecho de que tengamos como motor de búsqueda predeterminado a BuscaID.com puede ser motivo de vulnerabilidades en nuestro ordenador y que haya la posiblidad de estar infectados con virus. Es por esto que debemos realizar un análisis completo de nuestro sistema en busca de posibles infecciones.

¿Cómo podemos infectarnos con BuscaID.com?

  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red.
 
  • Descargaremos RKill y lo guardaremos en el escritorio. Lo podemos descargar desde mi sección AntiMalwareEsta utilidad nos va a servir para parar distintos procesos malwares  que no nos dejan ejecutar programas antivirus para reparar nuestro sistema. Deberemos cerrar todos los programas abiertos > renombramos el archivo descargado por el de iExplore.exe para que no interfiera en el proceso de limpieza. 
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. 
     

  • Descargamos Adwcleaner (lo podéis descargar desde mi sección de AntiSpyware) y lo guardamos en el escritorio > ejecutamos el programa como Administrador > Clicamos en el botón Supresión > seguimos las instrucciones del programa.
 
  • AT-Destroyer, (Lo podéis descargar desde mi sección de AntiSpyware) Una vez descargado lo ejecutaremos en modo administrador > aparecerá el disclaimer del programa y le diremos Si > Luego le diremos Buscar y Destruir > si hay infección aparecerán líneas ROJAS y sino serán VERDES.
 
  • Realiza un análisis completo con Eset Nod32 online -> Version Descargable E Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn> marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
 
  • Usaremos CCleaner (limpiador de archivos), para limpiar el ordenador de los archivos no necesarios y pongamos orden en el registro de Windows. Lo podéis descargar desde mi sección Herramientas. Realizaremos un análisis del sistema para eliminar todos aquellos archivos que no sean necesarios y finalmente repararemos el registro.
 
  • Finalmente desinstalaremos tanto AT-Destroyer como Adwcleaner.
Estos pasos deberían ser suficientes en la mayoría de los casos para eliminar este secuestrador de navegadores o browser hijacker. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realicemos un análisis del sistema de manera personal.

No hay comentarios:

Publicar un comentario