Local Moxie es un secuestrador del navegador que
nos va a modificar la configuración de los principales navegadores de
Windows (Internet Explorer, Mozilla Firefox o Google Chrome).
Local Moxie no está considerado técnicamente como un virus, pero tiene
muchas características maliciosas como capacidades de rootkit, va a
secuestrarnos el navegador y va a espiar las preferencias del usuario afectado poniendo nuestra privacidad en entredicho.
¿Cómo podemos infectarnos con Local Moxie?
Un método muy habitual con el que podemos acabar instalando Local Moxie es por la descarga de software gratuito en Internet (freeware o shareware), donde
este programa venga como un software opcional a instalar.
También hay distintos sitios web como Softonic o
Brothersoft que también promueven este tipo de programas en sus descargas,
así que si hemos descargado algún programa de estos sitios web u otros parecidos, podemos
acabar instalando Local Moxie.
Debemos estar atentos a la instalación de este tipo de software ya que
si no revisamos los pasos del proceso de instalación podemos acabar
instalando este software potencialmente no deseado o PUP en el equipo.
También es habitual que llegue a nosotros por ser usuarios de programas
P2P de compartición de archivos, o por recibir emails de remitente
desconocido o emails spam con archivos o enlaces maliciosos. O al navegar por sitios web maliciosos o sitios web comprometidos.
Una
vez instalado va a cambiarnos la configuración del navegador, nos
cambiará la página de inicio y el motor de búsqueda predeterminado por localmoxie.com.
Va a espiar nuestros movimientos y nuestros hábitos de navegación para
mostrarnos enlaces y anuncios promovidos por sus autores, y que están
modificados para atraer nuestra atención. El motivo es ganar dinero gracias a la publicidad mostrada
y mejorar el posicionamiento web gracias a técnicas maliciosas. Puede
redirigirnos a sitios web maliciosos donde podemos infectarnos con otros
virus. Puede robarnos todo tipo de datos privados y hasta
puede robarnos nuestras credenciales (bancarias o de cualquier otro tipo).
Si detectamos la presencia de Local moxie
puede ser un síntoma de que estemos afectados por distintas infecciones de virus. El hecho de
desinstalar manualmente este programa no va a eliminar estas infecciones. Es aconsejable que realicemos un
análisis completo del sistema y así poder eliminar las amenazas detectadas.
¿Cómo podemos eliminar Local Moxie?
- Desinstalaremos manualmente de la lista de programas todas las aplicaciones maliciosas que detectemos, como Yontoo toolbar, DomaIQ, Supreme Savings, DownloadTerms, BrowserDefender, TidyNetwork, WebCake 3.0, Selection Links, MixiDJ, Search Protect by conduit. No tienen porqué estar todas presentes, pero podemos detectar algunas de ellas. Nos dirigiremos al Panel de Control / Agregar Quitar programas y buscaremos el programa. > cuando lo encontremos, seleccionamos la opción Desinstalar y seguimos el proceso hasta el final. Si tenemos algún problema durante la desinstalación de estos programas, podemos usar herramientas como CCleaner o Revo Uninstaller para desinstalar estas aplicaciones. Estas son muy sencillas de instalar y usar. Las podemos descargar desde mi sección de Herramientas.
- Eliminaremos del navegador Local moxie. Dependiendo del navegador que tengamos deberemos seguir distintos pasos:
- Mozilla Firefox
- Abriremos el navegador y dependiendo del sistema operativo clicaremos en el botón de Firefox, o en el menú de Ayuda / Información para solucionar problemas > clicaremos en el botón Restablecer Firefox para restaurar los valores por defecto > automaticamente se cerrará y se reiniciará solo para finalmente mostrarnos una ventana informativa > finalizaremos al final.
- Internet Explorer
- Abriremos el navegador y clicaremos en el icono del engranaje o iremos al menú Herramientas / Opciones de Internet > Luego clicaremos en la pestaña de Opciones Avanzadas > Chequearemos la opción de Eliminar configuración personal > Clicaremos en el botón Restablecer > cuando termine la restauración cerraremos el cuadro y aceptaremos > Cerreremos y volveremos a abrir el navegador y lo tenemos listo.
Google Chrome
- Google Chrome: Vamos al menú de Herramientas / Extensiones > si detectamos la presencia de extensiones maliciosas como Yontoo toolbar, DomaIQ, Supreme Savings, DownloadTerms, BrowserDefender, TidyNetwork, WebCake 3.0, Selection Links, MixiDJ, Search Protect by conduit, las eliminaremos.
- Posteriormente cambiaremos el motor de búsqueda predeterminado de Localmoxie.com a Google > iremos a Configuración y en la opción de Búsqueda clicaremos el botón de Administrar motores de búsqueda > aquí seleccionaremos Google o el deseado.
- Finalmente pondremos de página de inicio por la predeterminada que queramos > iremos al menú configuración > seleccionaremos Al iniciar y marcaremos Abrir la página Nueva pestaña > y luego en Aspecto marcaremos la opción de Mostrar el botón Página de inicio.
- Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red. En el caso de Windows 8, podemos seguir los pasos del artículo Iniciar Windows 8 en Modo Seguro con funciones de red.
- Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados.
- Descargamos Adwcleaner (lo podéis descargar desde mi sección de AntiSpyware) y lo guardamos en el escritorio > ejecutamos el programa como Administrador > Clicamos en el botón Supresión > seguimos las instrucciones del programa.
- JunkWare, (Lo podéis descargar desde mi sección de AntiSpyware) Una vez descargado lo ejecutaremos en modo administrador > y nos pedirá pulsar una tecla para continuar > después va a checkear nuestro ordenador en busca de infecciones > reiniciaremos si nos lo pide.
- Realiza un análisis completo con Eset Nod32 online -> Version Descargable e Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn > marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.
- Usaremos CCleaner (limpiador de archivos), para limpiar el ordenador de los archivos no necesarios y pongamos orden en el registro de Windows. Lo podéis descargar desde mi sección Herramientas. Realizaremos un análisis del sistema para eliminar todos aquellos archivos que no sean necesarios y finalmente repararemos el registro.
- Finalmente desinstalaremos Adwcleaner.
Estos pasos deberían ser suficientes para eliminarlo. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realice un análisis del sistema personalizado.
Haré los pasos que dice esta publicación exepto del Eset Nod32 online, que para eso tengo el Norton. Daré otro mensaje on lo sresltados.
ResponderEliminardemasiados programas que instalar y en las extensiones no tenia ninguna que fuera de esa lista así que no se que hizo que localmoxie infectara mi equipo
ResponderEliminarTio te quiero. Gracias mil por esto, la estaba liando ya parda para quitarlo, pero solo era temporal. Los dos últimos (junware y Adwcleaner) han sido mano de santo jaja :D
ResponderEliminar¡Perfecto! Local Moxie no me había cambiado la página de inicio ni el motor de búsqueda, pero hacía que me aparecieran enlaces absurdos cuando, por ejemplo, leía una publicación, y quién sabe qué cosas más que no podía ver. ¡Y como no es un virus, el antivirus no lo detectaba! Siguiendo todos los pasos, excepto el Eset antivirus (por si acaso entraba en competencia con el mío), ha desaparecido el problema.
ResponderEliminarMuchas gracias, yo también tenía una una extensión que no debía estar ahí. la detecte rapido en Chrome porque este te dice que no es de playstore.
ResponderEliminarOcurrio al bajarme la extensión Gestor de Descarga de www.yaservers.com que se encuentra entre las extensiones de Web Store de google. Lo cual, tras su uso, descargarme un VK se introducia una nueva extensión que no pertenecia a google y que hacia que cualquier web incluyera enlaces a Local Moxie.
Por suerte no necesite hacer todo el proceso sino solo deshacerme de la extension.
Gracias maestro!
ResponderEliminar