24/7 PC Guard es uno de esos falsos programas de seguridad al que clasificamos como un virus (Rogue), que pretende engañarnos mostrándonos falsas alertas de seguridad
avisándonos de virus y malware detectado. Al intentar eliminar estas infecciones detectadas, 24/7 PC Guard nos ofrecerá comprar una versión superior de pago con la que podremos solucionar nuestros problemas.
avisándonos de virus y malware detectado. Al intentar eliminar estas infecciones detectadas, 24/7 PC Guard nos ofrecerá comprar una versión superior de pago con la que podremos solucionar nuestros problemas.
¿Cómo podemos infectarnos con 24/7 PC Guard?
Puede llegar a infectar nuestro ordenador por navegar por sitios web donde lo promuevan. En estos sitios, mediante la Ingeniería Social van a intentar convencernos de que nuestro ordenador está en problemas y que 24/7 PC Guard es la herramienta perfecta para solucionarlo. Van a mostrarnos ventanas pop-up, que nos van a parecer legítimos, donde nos avisarán de la infección del ordenador y nos van a pedir que descarguemos el programa para resolver el problema.
Otros métodos habituales es mediante la descarga de archivos en Internet (por ejemplo al intentar ver un vídeo OnLine), o mediante emails spam con archivos adjuntos o enlaces maliciosos.
Cuando ya tenemos dentro del sistema a 24/7 PC Guard va a mostrarnos constantemente avisos con falsas alertas con el fin ya comentado, adquirir una versión superior de pago y así robarnos nuestras credenciales bancarias. Ninguno de estos mensajes es verdadero, solo buscan asustar a usuarios inexpertos!!
Para protegerse de ser desinstalado, 24/7 PC Guard va a desactivar distintas utilidades de Windows (Registro de Windows, Administrador de Tareas, ..), algunos programas de seguridad de nuestro ordenador (antivirus, antispyware, ..), puede bloquearnos el acceso a distintos sitios web de seguridad informática o foros antivirus. Mostrará constantes mensajes de errores al ejecutar algunos programas de nuestro ordenador para hacer más real la infección.
En el caso de que observemos la presencia en nuestro ordenador de 24/7 PC Guard, es un síntoma aparente de que estamos infectados con un virus informático. Es aconsejable que realicemos un análisis completo del sistema y eliminemos todas las infecciones que encontremos.
- Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red.
- Descargaremos RKill y lo guardaremos en el escritorio. Lo podemos descargar desde mi sección AntiMalware. Esta utilidad nos va a servir para parar distintos procesos malwares que no nos dejan ejecutar programas antivirus para reparar nuestro sistema. Deberemos cerrar todos los programas abiertos > renombramos el archivo descargado por el de iExplore.exe para que no interfiera en el proceso de limpieza.
- Descargaremos TDSKiller y lo guardaremos en el escritorio, (lo podemos descargar desde mi sección Anti-Rootkit). > Ejecutaremos el programa e iremos a la opción Change Parmetres y los modificaremos como en la imagen > Posteriormente pulsaremos Start Scan para analizar el sistema > al finalizar eliminaremos las amenazas detectadas.
- Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. Si no podemos ejecutarlo porque está bloqueado, seguiremos con el siguiente paso.
- Realiza un análisis completo con Eset Nod32 online -> Versión Descargable E Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn> marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.
- Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado > reiniciaremos el ordenador y volveremos a ejecutar el programa > esta vez iremos a las Opciones y clicaremos en el botón Fix Host lo que nos restaurará el archivo hosts original de Windows > después clicaremos en el botón Fix Proxy con lo que eliminaremos la configuración del proxy y del navegador donde se ha configurado por el malware > después clicaremos en el botón Fix DNS con el fin de revertir el cambio realizado por el programa en la configuración de DNS > volveremos a reiniciar el ordenador > ahora volvemos a ir a las Opciones y clicamos sobre Fix Shortcuts para volver restaurar los accesos directos originales.
- Glary Utilities nos permitirá realizar un mantenimiento general del ordenador y optimizarlo en profundidad. Lo podemos descargar desde mi sección de Herramientas. Una vez instalado lo ejecutamos y vamos a la opción Mantenimiento un clic > Clicamos la opción Ver resultados > y cuando termine Repararemos los problemas detectados.
No hay comentarios:
Publicar un comentario