Buscar este blog

viernes, 21 de marzo de 2014

Eliminar Windows Antivirus Patrol

Windows Antivirus Patrol

Windows Antivirus Patrol es un falso programa de seguridad (rogue) de la familia de Rogue.FakeVimes, que está considerado un virus informático de tipo troyano. Va a mostrarnos falsos mensajes de infecciones y problemas detectados supuestamente en nuestro ordenador con el fin de que usemos el programa para eliminarlas.

¿Cómo podemos infectarnos con Windows Antivirus Patrol?
Podemos acabar con el software instalado por navegar por sitios web maliciosos o sitios web infectados, donde nos mostrarán mensajes con falsas infecciones con el fin de que descarguemos el software. Es habitual también al recibir emails spam con archivos o enlaces maliciosos. Podemos acabar con el rogue al compartir archivos en programas P2P (peer to peer), o al descargar archivos por FTP. Esta infección también se transmite como un troyano que se hace pasar por un programa necesario para ver vídeos en línea.

Trial version Windows Antivirus Patrol

Una vez que lo hayamos descargado e instalado, empezará a realizar análisis falsos del sistema y nos mostrará las infecciones y los problemas supuestamente detectados. Tanto los análisis como los resultados son totalmente falsos y solo buscan engañarnos para robarnos nuestros datos privados, las credenciales bancarias y el dinero. En el momento que decidamos usar el programa para solucionar los problemas detectados, nos va a pedir actualizarlo a una versión superior de pago con la que si podremos arreglar los problemas detectados. Sobretodo nunca hacer caso al programa!! no debemos asustarnos por los problemas que dice que tenemos  porque son falsos.

Algunos ejemplos de la interfaz, falsas alertas, resultados de exploración falsos, y las ventanas emergentes que aparecen por Windows Antivirus Patrol pueden ser:


Mensaje 1 de error de Windows Antivirus Patrol

Mensaje 2 de error WindowsAntivirus Patrol

Mensaje 3 de seguridad Windows Antivirus Patrol

Mensaje 4 de Windows Antivirus Patrol

Como medidas de seguridad para protegerse, Windows Antivirus Patrol va a bloquearnos algunas aplicaciones de Windows (registro de Windows, Administrador de tareas, etc..), algunas aplicaciones de seguridad (antivirus, antispyware, etc..) y nos limitará el acceso a algunas webs donde pueda haber información que permita la eliminación del falso programa.

Si detectamos la presencia de Windows Antivirus Patrol en nuestro ordenador, es un síntoma de que estamos infectados con algún virus. Es aconsejable que realicemos un análisis completo del sistema y eliminemos las amenazas detectadas.

¿Cómo podemos eliminar Windows Antivirus Patrol?

Nota: Ten en cuenta que todo el software que aconsejo usar para eliminar este falso programa de seguridad o rogue Windows Antivirus Patrol es gratuito. Estos pasos están probados y deberían eliminar esta amenaza en los principales navegadores de Windows. Debes seguir todos los pasos en el orden indicado para eliminar satisfactoriamente Windows Antivirus Patrol. 
Importante: Si durante el proceso de eliminación de la amenaza tienes algún problema, por favor debes parar.



Voy a detallaros a continuación tres opciones distintas para eliminar esta infección. Las tres opciones son válidas, aunque puede haber algunos casos donde alguna de ellas no funcione. Escoge una y sigue los pasos en el orden indicado:

OPCION 1: Eliminar Windows Antivirus Patrol mediante el código de activación
PASO 1: Usar el código de activación de Windows Antivirus Patrol


Windows Antivirus Patrol nos ha modificado el Registro de Windows para iniciarse automáticamente al arrancar el sistema y antes de que inicie cualquier otro programa. Para evitar que esto suceda , podemos registrar Windows Antivirus Patrol.
  1. Abriremos Windows Antivirus Patrol y clicaremos en el botón del signo de interrogación que aparece en la esquina superior derecha y haremos clic en el botón de Registro:
  2. Pantalla para registro de Windows Antivirus Patrol
  3. Podemos activar Windows Antivirus Patrol con cualquiera de los códigos de registro siguientes: 0W000 - 000b0 - 00T00 - E0001 o el 0W000 - 000b0 - 00T00 - E0002 o el 0W000 - 000b0 - 00T00 - E0003
  4. Pantalla de registro de Windows Antivirus Patrol
  5. Después de registrarlo, Windows Antivirus Patrol debe permitirnos iniciar Windows normalmente y poder ejecutar otros programas. Hemos de tener en cuenta que el registro de este programa no va a eliminarlo, solo dejará de mostrarnos falsas alertas para que podamos seguir con los siguientes pasos y conseguir eliminarlo.
  6. Volver al principio de Eliminar virus Windows Antivirus Patrol.
PASO 2: Eliminar archivos maliciosos de Windows Antivirus Patrol con MalwareBytes Anti-Malware

Esta es una de las mejores herramientas gratuitas para la detección de malware que nos permite estar protegidos de las posibles infecciones de virus, gusanos, troyanos, rootkits, dialers, spywares y malwares.
  1. Primero descargaremos Malwarebytes Anti-Malware (gratuito) desde mi sección de AntiMalware
  2. Instalaremos el programa y seguiremos cada uno de los pasos indicados sin modificar ningún parámetro predeterminado. Una vez finalizada la instalación nos va a permitir actualizar el programa y ejecutarlo. 
    Actualizar y ejecutar Malwarebytes Anti-Malware
  3. Una vez iniciado el programa iremos a la pestaña Escáner, seleccionaremos Realizar un escáner rápido y pulsaremos el botón Escanear.
    Malwarebytes Anti-Malware Escaner rápido
  4. Cuando haya terminado Malwarebytes Anti-Malware nos mostrará nos dará un mensaje y posteriormente pulsaremos Mostrar los Resultados
    Malwarebytes Anti-Malware fin escaneo
  5. A continuación nos mostrará una pantalla con las amenazas detectadas. (La imagen mostrada es un ejemplo, puede variar en cada caso). Pulsaremos el botón derecho del ratón encima de las infecciones y escogeremos la opción Marcar todos los elementos, para acabar pulsando Eliminar seleccionados.
    Malwarebytes Anti-Malware eliminar amenazas detectadas
  6. En mi canal de Youtube pueden ver un vídeo explicativo de cómo usar el programa Malwarebytes Anti-Malware. (Ver vídeo Malwarebytes)
  7. Volver al principio de Eliminar virus Windows Antivirus Patrol.
    PASO 3: Analizar el sistema con ESET Nod32 OnLine en busca de otras amenazas

    ESET Online Escáner es un servicio gratuito on-line, simple y rápido, que realiza un rastreo anti-amenazas virtuales.
    1. Vamos a descargar la versión Descargable e Instalable llamada Esetsmartinstaller_esn de mi sección Antivirus OnLine
    2. Una vez descargada, la ejecutaremos para instalarla. Nos va a mostrar una pantalla donde aceptaremos la licencia del programa y continuaremos.
      Términos de uso ESET Online Escáner
    3. Va a empezar a descargar los componentes del programa hasta que se nos visualice la pantalla de configuración del programa. Marcaremos la opción Eliminar las amenazas detectadas y analizar archivos. Realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth.
      Configuración ESET Online Escáner
    4. Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
      Base de datos de firmas ESET Online Escáner
    5. Cuando termine el análisis eliminará las amenazas detectadas. Revisaremos los archivos que tengamos en cuarentena y revisaremos que no haya alguno que nos sea útil para que no lo eliminemos. Escogeremos la opción de Borrar ficheros en cuarentena en el caso de que nos interese. Seleccionaremos la opción de Desinstalar aplicación al cerrar y pulsaremos Finalizar.
      Eliminar amenazas con ESET Nod32 OnLine
    6. En mi canal de Youtube pueden ver un vídeo explicativo de cómo usar el programa ESET Online Escáner (Ver vídeo Eset OnLine Escaner)
    7. Volver al principio de Eliminar virus Windows Antivirus Patrol.
    Consejo: Este anti-virus On Line no suple la protección en tiempo real, visto que es una herramienta bajo-demanda, que detecta y elimina códigos maliciosos que ya están en tu ordenador. Para contar con la protección en tiempo real y permanente es necesario instalar una solución antivirus capaz de asegurar la protección total de tu ordenador y toda la red. 
    Anti-virus gratuitos aconsejados
    Anti-virus de pago aconsejados
    PASO 4: Mantenimiento del sistema con Glary Utilities

    Glary Utilities nos permitirá realizar un mantenimiento general del ordenador y optimizarlo en profundidad
    1. Vamos a descargar el programa desde sección de Herramientas y lo instalaremos.
    2. Si ya lo teníamos instalado, pulsaremos Buscar Actualizaciones y el programa actualizará su base de datos y de ser necesario te avisará si hay una nueva versión.
      Actualizar Glary Utilities
    3. Después vamos a la opción Mantenimiento un clic y marcamos todas las opciones para acabar pulsando el botón Buscar problemas.
      Glary Utilities buscar problemas en Mantenimiento un click
    4. Una vez ha terminado pulsaremos en Problemas de reparación y repararemos los problemas detectados. 
      Glary Utilities reparar problemas
    5. En mi canal de Youtube pueden ver un vídeo explicativo de cómo usar el programa Glary Utilities (Ver vídeo Glary Utilities)
    6. Volver al principio de Eliminar virus Windows Antivirus Patrol.
      OPCION 2: Eliminar Windows Antivirus Patrol por fijación del Registro de Windows
      PASO 1: Usar el código de activación de Windows Antivirus Patrol

      La opción 1 no es siempre efectiva. En ese caso debemos reparar el Registro de Windows para poder iniciar nuestro ordenador sin que Windows Antivirus Patrol nos bloquee el sistema.
      1. Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con Símbolo del sistema. En el caso de Windows 8, podemos seguir los pasos del artículo Iniciar Windows 8 en Modo Seguro, aunque al final deberemos escoger la opcion de Modo seguro con Símbolo del sistema.
      2. Modo seguro con símbolo del sistema
      3. Windows Antivirus Patrol ha modificado nuestro registro de Windows para que se inicie automáticamente antes de que aparezca el escritorio, lo que hace que el equipo quede inutilizable hasta que se elimine la infección. Es por eso que deberemos descargar en un CD o memoria USB el archivo siguiente RemFakeVimes que nos va a permitir reparar el registro > desde la opción de Modo seguro con símbolo del sistema hay la posiblidad de escribir comando y ejecutarlos, y deberemos escribir Explorer.exe (como en la imagen) y pulsar Intro para que se nos abra una ventana con el escritorio de Windows.
        Administrador cmd.exe
      4. Luego se nos va a abrir el escritorio de Windows y podremos cerrar la ventana del Símbolo del sistema clicando en la X. Insertaremos el CD o la unidad USB y entraremos en la unidad creada para ver el contenido. Después clicaremos sobre el archivo RemFakeVimes.reg y permitiremos fusionar los datos cuando nos lo pida siguiendo las indicaciones. Una vez haya terminado, retiraremos el CD ola unidad USB y reiniciaremos el ordenador en modo normal continuando con el paso siguiente del artículo.
        Unidades PC
      5. Reiniciaremos el ordenador en modo normal de Windows e iniciaremos sesión como el usuario infectado. Analizaremos el sistema con Malwarebytes Anti-Malware, continuaremos con RogueKiller , después con Eset Nod32 OnLine y terminaremos con Glary Utilities (de la misma manera que indico en la OPCION 1).
      6. Volver al principio de Eliminar virus Windows Antivirus Patrol.
      OPCION 3: Eliminar Windows Antivirus Patrol restaurando el sistema


      Restaurar sistema es un componente de los sistemas operativos Windows MeWindows XPWindows Vista , Windows 7 yWindows 8 que permite restaurar archivos de sistema, claves de Registro, programas instalados, etc., a un punto anterior a un fallo.
      1. Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con Símbolo del sistema. En el caso de Windows 8, podemos seguir los pasos del artículo Iniciar Windows 8 en Modo Seguro, aunque al final deberemos escoger la opcion de Modo seguro con Símbolo del sistema.


      2. Alternativamente, dependiendo del sistema operativo que estemos usando deberemos entrar en una carpeta u otra > si usamos Windows Vista, 7 y 8, se puede escribir: C: \ windows \ system32 \ rstrui.exey pulsar Enter > Y si usted es un usuario de Windows XP, escribiremos C: \ windows \ system32 \ restore \ rstrui.exea continuación, pulsar Enter.
      3. Restaurar sistema debe iniciarse y nos mostrará una lista de puntos de restauración. Escogeremos un punto de restauración creado antes de la fecha y hora en que el ordenador se haya bloqueado con el virus.
         
      4. Reiniciaremos el ordenador en modo normal de Windows e iniciaremos sesión como el usuario infectado. Analizaremos el sistema con Malwarebytes Anti-Malware, continuaremos con RogueKiller , después con Eset Nod32 OnLine y terminaremos con Glary Utilities (de la misma manera que indico en la OPCION 1).
      5. Volver al principio de Eliminar virus Windows Antivirus Patrol.
      Estos pasos deberían ser suficientes para eliminarlo. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realice un análisis del sistema personalizado.

      SOPORTE SOLUCIONAVIRUS (OPCIONAL)
      Todos los artículos para la eliminación de malware y las utilidades recomendadas son completamente gratuitas. Si quieres apoyar el trabajo realizado con un donativo, cualquier cantidad será agradecida.


      Puedes recomendar este artículo en las principales redes sociales: 

      No hay comentarios:

      Publicar un comentario