Google
 

Circula un VIRUS llamado ANTIVIRUS 2009 !!!!

asi se ve el antivurus 2009

asi se ve el antivurus 2009

Como los carros que desde finales del año en curso sacan su nuevos modelos del año que viene,  también las empresas de seguridad informática lanzan al mercado con algunos meses de anticipación sus productos del siguiente año, por ejemplo Kaspersky ya tiene versiones 2009…

Esta estrategia también está siendo usada por algunos hackers o ciberdelincuentes como el caso de un nuevo programa falso llamado ” ANTIVIRUS 2009 “que una vez instalado en el equipo simula un análisis de seguridad y supuestamente detecta muchas amenazas o virus que realmente no están presentes. Este tipo de programas fraudulentos se llaman Rogues

Hay otros programas fraudulentos como ” XP antivirus 2008 ” o ” Cleanator ” que engañan a sus víctimas y lo que buscan es que hagan una compra de una licencia que supuestamente activaría el programa y elimínaria todos los virus y amenazas detectadas.

Lo que hace a Antivirus 2009 más especial que otros programas fraudulentos es que realiza un engaño que lo ha hecho muy efectivo y es que infecta el navegador y agrega a la página principal de GOOGLE un mensaje falso en donde se recomienda activar el “ANTIVIRUS 2009″.

Asi se ve el google con el antivirus 2009

Asi se ve el google con el antivirus 2009

Tengan mucho cuidado.

Si ya han sido infectados, se preguntarán: Como eliminar Antivirus 2009

Sigue los siguientes pasos:

Paso 1- Descarga, Instala y actualiza estas herramientas: (pero no los ejecutes todavía)

ComboFix.exe (http://www.forospyware.com/sUBs/ComboFix.exe)

Malwarebytes’ Anti-Malware

HijackThis

Reinicia y entra en modo a pruba de fallos.

Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale ::fix:: a las siguientes entradas:

O2 – BHO: BhoApp Class – {F985D38B-61DE-3FCC-5872-1225C5BCB432} – C:\Archivos de programa\altcmd\altcmd32.dll (file missing)

O4 – HKCU\..\Run: [32547902366874392044290967265451] C:\Archivos de programa\AV9\av2009.exe

O4 – HKCU\..\Run: [s9201] “C:\Documents and Settings\All Users\Datos de programa\SoftLand Ltd\Antivirus 2008 XP\av2008xp.exe” /autorun

O8 – Extra context menu item: &Search – http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000

O20 – AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll

Paso 3- Ejecuta estas herramientas, de a una:
.:mbam_icon:. Malwarebytes’ Anti-Malware
*Nota* Es importante que envíes a “Cuarentena” todo lo que este detecte antes de copiar y pegarnos su reporte.

.:cf_icon:. Antes de usar ComboFix….
Desactiva temporalmente el Antivirus y/o Antispyware.
Cierra todas las ventanas abiertas.
Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
Cuando termine, generara un registro en C:\ComboFix.txt.

*Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
*Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff (http://www.forospyware.com/showgroups.php). Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las “Negaciones de la Garantía” de ComboFix.

Paso 4- Descarga CCleaner (http://www.forospyware.com/t105564.html) y ejecútalo usando primero su opción de “Limpiador” para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de “Registro” para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados. junto con el reporte de

Paso 5- Reinicia en modo normal y nos dejas los reportes de:

Malwarebytes’ Anti-Malware
C:\ComboFix.txt en este mismo mensaje.

**Nota**
- Para mayor comodidad imprime los pasos.

No Comments

No comments yet.

Comments RSS TrackBack Identifier URI

Leave a comment

  • Calendar

  • Search