Buscar este blog

jueves, 22 de agosto de 2013

Eliminar Lucky Leap


Lucky Leap  es una aplicación adware, que se nos añadirá al navegador en forma de extensión, que puede entrar en nuestro ordenador sin permiso, que muestra cupones, anuncios y enlaces patrocinados a través de un cuadro de pop-up en Google, Youtube, Amazon, Facebook, entre otros sitios.
Es independiente del navegador y del motor de búsqueda que utilicemos, si estamos viendo anuncios de Lucky Leap, podemos estar infectados con algún tipo de virus. Lucky Leap no está considerado técnicamente como un virus, pero tiene muchas características maliciosas como capacidades de rootkit, va a secuestrarnos el navegador y va a espiar las preferencias del usuario.

¿Cómo podemos infectarnos con Lucky Leap?
Podemos descargar Lucky Leap desde su sitio web oficial. Pero la manera más habitual en la que podemos acabar instalando Lucky Leap es por la descarga de software gratuito en Internet, donde esta barra de herramientas venga como un software opcional a instalar. Hay distintos sitios web como Softonic o Brothersoft que también promueven este tipo de programas en sus descargas, así que si hemos descargado algún programa de estos sitios web u otros parecidos, podemos acabar instalando Lucky Leap. Debemos estar atentos a la instalación de este tipo de software ya que si no revisamos los pasos del proceso de instalación podemos acabar instalando este software potencialmente no deseado o PUP en el equipo. También al ser usuarios de programas P2P donde se comparten archivos, podemos acabar con programas maliciosos o pirateados. Los emails spam o emails con remitente desconocido con enlaces maliciosos a sitios webs infectados o archivos adjuntos.

Una vez infectados  por Lucky Leap este adware mostrará anuncios en las páginas de resultados de motores, sitios web comerciales, y también se mostrará un cuadro de cupón que se despliega en el navegador al visitar ciertos sitios como Amazon.com, Target.com. El objetivo de este tipo de infecciones es principalmente ganar dinero a costa de generar tráfico web, de promover ventas de productos o servicios en sitios web de dudoso origen, y por mostrar anuncios y enlaces promovidos por sus autores. Puede redirigirnos a sitios web maliciosos donde podemos infectarnos con otros virus peligrosos. Pueden robarnos datos privados, así como credenciales de todo tipo (por ejemplo bancarias).

Si detectamos la presencia de Lucky Leap o estamos sufriendo redirecciones a sitios web relacionados con Lucky Leap, es un síntoma de que estemos infectados con virus. Es aconsejable que  realicemos un análisis completo del sistema y eliminemos las amenazas detectadas.

¿Cómo podemos eliminar Lucky Leap?
  • Desinstalaremos manualmente de la lista de programas la aplicación Lucky Leap del navegador que detectemos y cualquier otra aplicación maliciosa que detectemos. Nos dirigiremos al Panel de Control / Agregar Quitar programas y buscaremos el programa. > cuando lo encontremos, seleccionamos la opción Desinstalar y seguimos el proceso hasta el final. Si tenemos algún problema durante la desinstalación de estos programas, podemos usar herramientas como CCleaner Revo Uninstaller para desinstalar estas aplicaciones. Estas son muy sencillas de instalar y usar. Las podemos descargar desde mi sección de Herramientas.
  • Eliminaremos del navegador la extensión Lucky Leap. Dependiendo del navegador que tengamos deberemos seguir distintos pasos:

  • Mozilla Firefox

    • Vamos al menú de Herramientas / Complementos / Extensiones > luego seleccionaremos la opción de Eliminar Lucky Leap y las extensiones maliciosas que detectemos.


    Internet Explorer

    • Abriremos el navegador y clicaremos en el icono del engranaje o iremos al menú Herramientas / Administrar complementos > iremos a la opción Barras de herramientas y extensiones y buscaremos las extensiones maliciosas para eliminarlas. 



    Google Chrome 

    • Vamos al menú de Herramientas / Extensiones > luego eliminaremos Lucky Leap y las extensiones maliciosas que detectemos.
  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red. En el caso de Windows 8, podemos seguir los pasos del artículo Iniciar Windows 8 en Modo Seguro con funciones de red.
 
  • Descargaremos RKill y lo guardaremos en el escritorio. Lo podemos descargar desde mi sección AntiMalwareEsta utilidad nos va a servir para parar distintos procesos malwares  que no nos dejan ejecutar programas antivirus para reparar nuestro sistema. Deberemos cerrar todos los programas abiertos > renombramos el archivo descargado por el de iExplore.exe para que no interfiera en el proceso de limpieza. > no debemos reiniciar el sistema después de usar RKill ya que se volverían a ejecutar todos los procesos maliciosos.

  • JunkWare, (Lo podéis descargar desde mi sección de AntiSpyware) Una vez descargado lo ejecutaremos en modo administrador > y nos pedirá pulsar una tecla para continuar > después va a checkear nuestro ordenador en busca de infecciones > reiniciaremos si nos lo pide.
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. Si no podemos ejecutarlo porque está bloqueado, seguiremos con el siguiente paso.
     
  • Realiza un análisis completo con Eset Nod32 online -> Versión Descargable E Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn> marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
     
  • Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado.

Estos pasos deberían ser suficientes en la mayoría de los casos para eliminar este falso programa de seguridad o rogue. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para realizar un análisis del sistema de manera personalizada.

6 comentarios:

  1. Hola, ya lo eliminé del panel de control y de Chrome, eso basta ?? o también debo descargar el antimalwares... gracias por su ayuda, hace tiempo que buscaba algo como esto.

    ResponderEliminar
  2. siii es necesario descargar todos esos programas o con cualquiera basta?

    ResponderEliminar
    Respuestas
    1. Hola, es necesario usar todos los programas del artículo ya que de esta manera detectaremos y eliminaremos las amenazas que tengamos en nuestro ordenador.

      Eliminar
  3. Bienvenidos multiprotejidos ....: 9

    ResponderEliminar
  4. por fin una pagina clara con instrucciones y links sin caer

    ResponderEliminar