Buscar este blog

jueves, 30 de mayo de 2013

Eliminar Tuvaro.com



Tuvaro.com es un software PUP, potientially unwanted program o programa potencialmente no deseado, que afecta a los principales navegadores de Windows
(Internet Explorer, Mozilla Firefox o Google Chrome..).

¿Cómo podemos infectarnos con Tuvaro.com?
El método más habitual de infección es por la descarga de software en Internet donde puede venir incluido. Muchas veces se esconde en el proceso de instalación, y si no estamos atentos durante el proceso podemos acabarla instalando. Un método que también se usa es el drive-by-download, webs vulneradas con scripts maliciosos que buscarán vulnerabilidades en nuestro ordenador para infectarnos. Puede llegar a nosotros por usar programas P2P de compartición de archivos, o mediante descargas FTP. Los emails Spam con enlaces maliciosos o archivos adjutnos pueden también infectarnos el sistema.

Una vez instalado en el navegador nos va a modificar la configuración, nos cambiará la página de inicio y el motor de búsqueda predeterminado por el de Tuvaro.com. Va a rastrear nuestros movimientos y preferencias en Internet, para mostrarnos publicidad y enlaces aparentemente atractivos pero que solo buscar ganar dinero a costa nuestra. Puede redirigirnos a sitios web maliciosos donde podemos infectarnos con otros virus, también puede robarnos datos privados, y/o credenciales bancarias.

Si detectamos la presencia de Tuvaro.com en nuestro ordenador, es un síntoma de que podemos estar infectados con algún virus. Es aconsejable que realicemos un análisis completo del sistema y eliminar las amenazas detectadas.

¿Cómo podemos eliminar Tuvaro.com?
  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red.
 
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. 
     

  • Descargamos Adwcleaner (lo podéis descargar desde mi sección de AntiSpyware) y lo guardamos en el escritorio > ejecutamos el programa como Administrador > Clicamos en el botón Supresión > seguimos las instrucciones del programa.
 
  • AT-Destroyer, (Lo podéis descargar desde mi sección de AntiSpyware) Una vez descargado lo ejecutaremos en modo administrador > aparecerá el disclaimer del programa y le diremos Si > Luego le diremos Buscar y Destruir > si hay infección aparecerán líneas ROJAS y sino serán VERDES.
 
  • Realiza un análisis completo con Eset Nod32 online -> Version Descargable e Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn > marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
 
  • Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado > reiniciaremos el ordenador y volveremos a ejecutar el programa > esta vez iremos a las Opciones y clicaremos en el botón Fix Host lo que nos restaurará el archivo hosts original de Windows > después clicaremos en el botón Fix Proxy con lo que eliminaremos la configuración del proxy y del navegador donde se ha configurado el malware > después clicaremos en el botón Fix DNS con el fin de revertir el cambio realizado por el programa en la configuración de DNS > volveremos a reiniciar el ordenador > ahora volvemos a ir a las Opciones y clicamos sobre Fix Shortcuts para volver restaurar los accesos directos originales.
  • Finalmente desinstalaremos tanto AT-Destroyer como Adwcleaner.
Estos pasos deberían ser suficientes para eliminar este secuestrador de navegadores y adware. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realicemos un análisis del sistema personalmente.

1 comentario: