Buscar este blog

lunes, 30 de septiembre de 2013

Eliminar Dfs.pathdone.net Pop-up


Dfs.pathdone.net es una plataforma de publicidad que utilizan algunos adwares o programas maliciosos para mostrar anuncios en ventanas emergentes o pop-ups, en los principales navegadores de Windows (Internet Explorer, Mozilla Firefox, Google Chrome).
Es independiente del navegador y del motor de búsqueda que utilicemos, si estamos viendo anuncios de Dfs.pathdone.net, podemos estar infectados con algún tipo de virus. No es un sitio malicioso pero es usado por ciberdelincuentes como un sitio web donde rastrearán los hábitos de navegación y programas de los usuarios afectados.

¿Cómo podemos infectarnos con Dfs.pathdone.net?
Podemos infectarnos por navegar por sitios web maliciosos o sitios web que hayan sido comprometidos. Un método cada vez más usado en general para la infección por virus es el drive-by-download, webs vulneradas con scripts maliciosos que buscarán vulnerabilidades en nuestro ordenador para infectarnos. También al ser usuarios de programas P2P donde se comparten archivos, podemos acabar con programas maliciosos o pirateados. Los emails spam o emails con remitente desconocido con enlaces maliciosos a sitios webs infectados o archivos adjuntos.

Una vez infectados  con anuncios desde Dfs.pathdone.net se nos mostrarán constantemente anuncios de tipo pop-ups. Se nos abrirán ventanas con mensajes de actualización de software maliciosos, mensajes diciéndonos que nuestro rendimiento en el PC es pobre, mensajes anunciándonos productos de salud, mensajes para que descarguemos productos o archivos desconocidos, etc... A menudo contienen algunos enlaces desconocidos sobre las palabras destacadas en los que no debemos confiar. Va a utilizar cookies de seguimiento para recopilar información del usuario como la dirección IP, nuestras cuentas de correo electrónico, o datos privados en general. El objetivo de este tipo de infecciones es principalmente ganar dinero a costa de generar tráfico web, de promover ventas de productos o servicios en sitios web de dudoso origen, y por mostrar anuncios y enlaces promovidos por sus autores. Puede redirigirnos a sitios web maliciosos donde podemos infectarnos con otros virus peligrosos. Pueden robarnos datos privados, así como credenciales de todo tipo (por ejemplo bancarias).

Si detectamos la presencia de Dfs.pathdone.net o estamos sufriendo redirecciones a sitios web relacionados con Dfs.pathdone.net, es un síntoma de que estemos infectados con virus. Es aconsejable que  realicemos un análisis completo del sistema y eliminemos las amenazas detectadas.

¿Cómo podemos eliminar Dfs.pathdone.net?
  • Si detectamos la presencia de programas maliciosos como DefaultTabDownloadTerms 1.0LessTabsTidyNetwork.comWebCake 3.0, Selection Links, u otros programas maliciosos, los eliminaremos. Nos dirigiremos al Panel de Control / Agregar Quitar programas y buscaremos el programa. > cuando lo encontremos, seleccionamos la opción Desinstalar y seguimos el proceso hasta el final. Si tenemos algún problema durante la desinstalación de estos programas, podemos usar herramientas como CCleaner o Revo Uninstaller para desinstalar estas aplicaciones. Estas son muy sencillas de instalar y usar. Las podemos descargar desde mi sección de Herramientas.
  
  • Eliminaremos del navegador Dfs.pathdone.net. Dependiendo del navegador que tengamos deberemos seguir distintos pasos: 
    Mozilla Firefox
    • Abriremos el navegador y dependiendo del sistema operativo clicaremos en el botón de Firefox, o en el menú de Ayuda / Información para solucionar problemas > clicaremos en el botón Restablecer Firefox para restaurar los valores por defecto > automaticamente se cerrará y se reiniciará solo para finalmente mostrarnos una ventana informativa > finalizaremos al final.

    Internet Explorer 
    • Abriremos el navegador y clicaremos en el icono del engranaje o iremos al menú Herramientas / Opciones de Internet > Luego clicaremos en la pestaña de Opciones Avanzadas > Chequearemos la opción de Eliminar configuración personal > Clicaremos en el botón Restablecer > cuando termine la restauración cerraremos el cuadro y aceptaremos > Cerreremos y volveremos a abrir el navegador y lo tenemos listo.


    Google Chrome
    • Haz clic en el menú de Chrome Chrome menu situado en la barra de herramientas del navegador > Selecciona Configuración > Haz clic en Mostrar opciones avanzadas y busca la sección "Restablecer la configuración del navegador” > Haz clic en Restablecer la configuración del navegador > En el cuadro de diálogo que aparece, haz clic en Restablecer


  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red. En el caso de Windows 8, podemos seguir los pasos del artículo Iniciar Windows 8 en Modo Seguro con funciones de red.
 
  • Descargamos Adwcleaner (lo podéis descargar desde mi sección de AntiSpyware) y lo guardamos en el escritorio > ejecutamos el programa como Administrador > Clicamos en el botón Scan > cuando termine pulsaremos Clean para eliminar los problemas detectados > seguimos las instrucciones del programa. 

  • JunkWare, (Lo podéis descargar desde mi sección de AntiSpyware) Una vez descargado lo ejecutaremos en modo administrador > y nos pedirá pulsar una tecla para continuar > después va a checkear nuestro ordenador en busca de infecciones > reiniciaremos si nos lo pide.
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un Análisis Rápido > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. 
  • Realiza un análisis completo con Eset Nod32 online -> Version Descargable e Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn > marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
 
  • Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado.
  • Finalmente desinstalaremos Adwcleaner.
Estos pasos deberían ser suficientes para eliminarlo. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realice un análisis del sistema personalizado.

4 comentarios:

  1. Hola, hasta ahora parece util el post, estoy haciendo todo lo explicado, pero al final hay que desinstalar todos los programas ademas del adwcleaner?
    o simplemente los dejo?
    yo ya tengo un antivirus norton, me podrias decir porque no me detecto esto?
    desde ya muchas gracias!

    ResponderEliminar
    Respuestas
    1. Hola, puedes dejarlos si quieres.. y cada vez que los uses los actualizas..

      Eliminar
    2. El tener en nuestro ordenador un antivirus no es suficiente para estar totalmente protegidos de todas las amenazas. Es por eso que debemos usar otro tipo de herramientas paralelamente para cumplimentar las funciones del antivirus

      Eliminar
  2. Muchas gracias,por la ayuda,genial.

    ResponderEliminar