Buscar este blog

sábado, 1 de junio de 2013

Eliminar Softonic toolbar o search.softonic.com

Softonic toolbar es una barra de herramientas en forma de add-on del sitio web search.softonic.com que está considerada como un secuestrador del navegador (browser hijacker).
Va a afectar a los principales navegadores de Windows, como Intenert Explorer, Google Chrome o Mozilla Firefox.

¿Cómo podemos infectarnos con Softonic toolbar?
Podemos encontrarla instalada en nuestro navegador por descargar software libre en Internet donde puede venir como un software opcional durante el proceso de instalación. Si no estamos atentos al proceso, podemos acabar instalando utilidades no deseadas que pueden provocarnos grabes molestias.
Puede también llegar a nosotros por usar software de compartición de archivos (P2P), o mediante emails spam con archivos adjuntos o enlaces maliciosos.

Una vez instalado en el navegador nos modificará la configuración, nos cambiará la página de inicio y el motor de búsqueda predeterminado por search.softonic.com. Va a rastrear nuestros movimientos y preferencias a la hora de navegar por Internet, para poder mostrarnos publicidad y enlaces que aparentemente pueden parecer atractivos pero que solo buscan ganar dinero a costa nuestra. También pueden redirigirnos a sitios web maliciosos o poco fiables donde podemos infectarnos con otros virus. 

Si detectamos la presencia en nuestro navegador de search.softonic.com o del toolbar Softonic, es un síntoma de que estamos infectados con algún virus. Es aconsejable que sigáis los pasos siguientes para proceder a realizar un análisis completo del sistema y eliminemos las amenazas detectadas.

¿Cómo podemos eliminar Softonic toolbar?
  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red.
 
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. 
     

  • Descargamos Adwcleaner (lo podéis descargar desde mi sección de AntiSpyware) y lo guardamos en el escritorio > ejecutamos el programa como Administrador > Clicamos en el botón Supresión > seguimos las instrucciones del programa.
 
  • AT-Destroyer, (Lo podéis descargar desde mi sección de AntiSpyware) Una vez descargado lo ejecutaremos en modo administrador > aparecerá el disclaimer del programa y le diremos Si > Luego le diremos Buscar y Destruir > si hay infección aparecerán líneas ROJAS y sino serán VERDES.
 
  • Realiza un análisis completo con Eset Nod32 online -> Version Descargable e Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn > marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
 
  • Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado > reiniciaremos el ordenador y volveremos a ejecutar el programa > esta vez iremos a las Opciones y clicaremos en el botón Fix Host lo que nos restaurará el archivo hosts original de Windows > después clicaremos en el botón Fix Proxy con lo que eliminaremos la configuración del proxy y del navegador donde se ha configurado el malware > después clicaremos en el botón Fix DNS con el fin de revertir el cambio realizado por el programa en la configuración de DNS > volveremos a reiniciar el ordenador > ahora volvemos a ir a las Opciones y clicamos sobre Fix Shortcuts para volver restaurar los accesos directos originales.
  • Finalmente desinstalaremos tanto AT-Destroyer como Adwcleaner.
Estos pasos deberían ser suficientes para eliminar este secuestrador de navegadores y/o toolbar malicioso. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realicemos un análisis del sistema personalmente.

6 comentarios:

  1. todos los programas son pagos estaria bueno q fueran gratis

    ResponderEliminar
    Respuestas
    1. Hola, todos los programas que aconsejo son gratis, en ningún caso hace falta pagar por eliminar amenazas en nuestro sistema. Si que es verdad que en algunos casos hay versiones superiores de pago, pero nunca es necesario pagar para eliminar las infecciones que explico en mis artículos..

      Eliminar
    2. Muchas gracias! ayer me encontré con este problema y pude solucionarlo gracias a tu página. Instrucciones sencillas y con enlaces. Felicidades por tu trabajo.

      Eliminar
  2. Muchísimas gracias!!! Siguiendo tus claras instrucciones pude solucionar el problema!

    ResponderEliminar
  3. hola a mi me empezó a suceder en mi navegador google problemas como que se cierra de la nada una pag., salen muchas publicidades hasta en youtube ( es que mi hermano bajo un programa que tenia este toolbar ) son muy molestos nunca habia sucedido esto ,hasta que empeze a investigar y he llegado a este sitio lo he leido todo ahora mi pregunta es ¿los programas que recomiendas debo instalarlo antes de reiniciar EN MODO SEGURO CON FUNCION DE RED o despues de MODO SEGURO CON FUNCION DE RED,importa el orden y si es despues la intalacion de dichos programas no lo afectan al sistema ,y se puede despues desinstalar normalmente sin problemas ya sea modo seguro o normal? .gracias y perdon por ser tan extensa mi pregunta espero una respuesta a mi problema

    ResponderEliminar
    Respuestas
    1. Hola, el primer paso es necesario si la infección que sufrimos nos bloquea alguna de las aplicaciones que aconsejo.. en el caso contrario no hace falta que entres en Modo seguro..

      Eliminar