Buscar este blog

viernes, 17 de mayo de 2013

Eliminar XP Micro Antivirus Online Scan

XP Micro Antivirus Online Scan es un falso programa de seguridad o rogue, que pretende engañarnos y convencernos de que es totalmente legítimo,
y que nos va a ser de gran utilidad para reparar los daños y las infecciones detectadas en nuestro ordenador. 


¿Cómo podemos infectarnos XP Micro Antivirus Online Scan?
Podemos acabar con XP Micro Antivirus Online Scan instalado en nuestro ordenador al navegar por sitios web donde lo promuevan y tengan alojado el falso antivirus o rogue. Al visitar este tipo de webs van a mostrarnos mensajes, ventanas o pop-ups que nos van a parecer totalmente legítimos, pero que nos van a mostrar resultados de análisis falsos con los que nos quieren convencer para que descarguemos e instalemos la aplicación. Si caemos en la trampa, descargamos la aplicación y la instalamos, va a continuar mostrando este tipo de mensajes con la intención de que los intentemos eliminar. Al hacerlo va a pedirnos que actualicemos el programa a una versión superior de pago con la que podremos solucionar todos nuestros problemas. Cualquier mensaje mostrado por XP Micro Antivirus Online Scan es totalmente falso, debemos obviarlo y proceder a analizar nuestro sistema para desinfectarlo de las posibles infeccciones que encontremos.


Los autores XP Micro Antivirus Online Scan del falso antivirus solo buscan nuestras credenciales bancarias para robarnos el dinero, así que nunca debemos comprar el producto ni debemos proporcionarles nuestros datos privados.
Para protegerse de ser eliminado va a modificarnos la configuración del sistema, va a bloquear algunos programas de Windows (Registro de windows, Administrador de tareas, etc..), también algunas aplicaciones de seguridad que tengamos instaladas (antivirus y/o antispyware), y hasta puede bloquearnos el acceso a sitios web. 

¿Cómo podemos eliminar XP Micro Antivirus Online Scan?
  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red.
 

  • Descargaremos TDSKiller y lo guardaremos en el escritorio, (lo podemos descargar desde mi sección Anti-Rootkit). > Ejecutaremos el programa e iremos a la opción Change Parmetres y los modificaremos como en la imagen > Posteriormente pulsaremos Start Scan para analizar el sistema > al finalizar eliminaremos las amenazas detectadas.

  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. Si no podemos ejecutarlo porque está bloqueado, seguiremos con el siguiente paso.
     
  • Usaremos Chamaleon, un software que nos va a permitir ejecutar Malwarebytes antimalware cuando el programa esté bloqueado por algún tipo de virus. Lo podemos descargar desde mi sección AntiMalware. > lo descomprimiremos en una carpeta e iremos ejecutando uno a uno los archivos hasta que se ejecute el programa y nos permita analizar el sistema con Malwarebytes.


  • Realiza un análisis completo con Eset Nod32 online -> Versión Descargable E Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn> marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.

  • Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado > reiniciaremos el ordenador y volveremos a ejecutar el programa > esta vez iremos a las Opciones y clicaremos en el botón Fix Host lo que nos restaurará el archivo hosts original de Windows > después clicaremos en el botón Fix Proxy con lo que eliminaremos la configuración del proxy y del navegador donde se ha configurado por el malware > después clicaremos en el botón Fix DNS con el fin de revertir el cambio realizado por el programa en la configuración de DNS > volveremos a reiniciar el ordenador > ahora volvemos a ir a las Opciones y clicamos sobre Fix Shortcuts para volver restaurar los accesos directos originales.
  • Glary Utilities nos permitirá realizar un mantenimiento general del ordenador y optimizarlo en profundidad. Lo podemos descargar desde mi sección de HerramientasUna vez instalado vas a la pestaña Estado y presionas Ver Actualizaciones y el programa actualizará su base de datos y de ser necesario te avisará si hay una nueva versión > después vamos a la opción Mantenimiento un clic > Clicamos la opción Ver resultados > y cuando termine Repararemos los problemas detectados.
 
Estos pasos deberían ser suficientes en la mayoría de los casos para eliminar este falso antivirus o rogue. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para realizar un análisis del sistema de manera personalizada.

No hay comentarios:

Publicar un comentario