Buscar este blog

miércoles, 17 de abril de 2013

Eliminar ChatZum Toolbar


ChatZum es un virus catalogado com oun secuestrador de navegador o browser hijacker que afecta a los principales navegadores de nuestro sistema.

¿Cómo podemos infectarnos con ChatZum Toolbar?
Puede llegar a nosotros promocionado por descargas gratuitas de programas freeware o shareware donde venga como una opción para su instalación. Debemos tener mucho cuidado con este tipo de instalaciones ya que puede incluir este tipo de barras de herramientas que luego pueden ser muy molestas, así que vigilemos las instalaciones y si lo hacemos tenemos que leer bien los pasos indicados. Si el software es de dudoso origen o símplemente es de confianza, mejor no instalarlo.

Una vez instalado nos agregará la barra de herramientas ChatZum, nos modificará la página de inicio del navegador por el de search.chatzum.com. Nos espiará nuestros movimientos en Internet para tener información y mostrarnos anuncios y enlaces promovidos por ChatZum que nos puedan ser interesantes, pero que no son de fíar. Pueden llevarnos a otros sitios maliciosos e infectarnos con virus más peligrosos. Puede robarnos datos privados como datos bancarios, de tarjetas de crédito o usuarios / contraseñas de cualquier tipo.

¿Cómo eliminar ChatZum Toolbar?

  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red.
 
  • Descargaremos RKill y lo guardaremos en el escritorio. Lo podemos descargar desde mi sección AntiMalwareEsta utilidad nos va a servir para parar distintos procesos malwares  que no nos dejan ejecutar programas antivirus para reparar nuestro sistema. Deberemos cerrar todos los programas abiertos > renombramos el archivo descargado por el de iExplore.exe para que no interfiera en el proceso de limpieza. 
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. 
     

  • Descargamos Adwcleaner (lo podéis descargar desde mi sección de AntiSpyware) y lo guardamos en el escritorio > ejecutamos el programa como Administrador > Clicamos en el botón Supresión > seguimos las instrucciones del programa.
 
  • AT-Destroyer, (Lo podéis descargar desde mi sección de AntiSpyware) Una vez descargado lo ejecutaremos en modo administrador > aparecerá el disclaimer del programa y le diremos Si > Luego le diremos Buscar y Destruir > si hay infección aparecerán líneas ROJAS y sino serán VERDES.
 
  • Realiza un análisis completo con Eset Nod32 online -> Version Descargable E Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn> marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
 
  • Usaremos CCleaner (limpiador de archivos), para limpiar el ordenador de los archivos no necesarios y pongamos orden en el registro de Windows. Lo podéis descargar desde mi sección Herramientas. Realizaremos un análisis del sistema para eliminar todos aquellos archivos que no sean necesarios y finalmente repararemos el registro.
 
  • Finalmente desinstalaremos tanto AT-Destroyer como Adwcleaner.
Estos pasos deberían ser suficientes en la mayoría de los casos para eliminar este secuestrador de navegadores o browser hijacker. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realicemos un análisis del sistema de manera personal.

2 comentarios:

  1. ¿No hay un método más simple de hacerlo y que no conlleve descargar programas al disco?

    ResponderEliminar