|
Cuando nos secuestran el navegador, lo primero que hacemos es ir a la opción “Herramientas” y ahí seleccionamos la opción “Opciones de Internet”, donde restauramos la dirección de la pagina de inicio que teníamos antes, esta medida suele ser poco efectiva ya que el programa que nos han colado se encarga cada x segundos de cambiar este valor automáticamente, por lo que lo que tenemos que hacer es paralizar dicho programa, tal como se explica a continuación.
Para cerrar todos los procesos que se ejecutan que desconocemos seguimos los siguientes pasos: Cierre todos los programas que estén en uso, incluidos los que están en la barra de notificaciones (los que están junto a la hora) Abriremos la opción “Agregar o quitar programas” del “Panel de Control” y desinstalaremos desde allí todo el software que sea sospechoso de ser malware (por ejemplo new.net, websearch, etc…), una vez desinstalados cerraremos la ventana. Ahora presionamos CTRL+ALT+SUPR, hacemos clic en Administrador de tareas y, a continuación, hacemos clic en la ficha Procesos Hacemos clic en IEXPLORE.EXE y después en el botón Terminar proceso. (si tenemos cerrado el navegador no aparecerá y por tanto no hará falta cerrarlo). En la ventana del administrador de tareas activamos, si no lo esta, la opción “Mostrar procesos de todos los usuarios” Si hacemos clic sobre “Nombre de usuario” nos ordenara todos los procesos activos por el nombre de usuario y así podremos distinguir mejor los programas espías, que siempre son instalados en el nombre de usuario que usamos (muy rara vez se instalaran en la cuenta SYSTEM, SERVICIO LOCAL, o Servicio de red, por lo que en estos casos la mejor opción será usar software especializado). Con los otros procesos que nos hayan parecido sospechoso deberemos de obtener información sobre ellos para saber que tipo de archivos son, el primer paso seria realizar una búsqueda (pulsamos F3) en todo el disco duro de donde se ubica dicho archivo, viendo la carpeta en la que se ubica podremos identificar al software con el que se instalo, y si aun tenemos dudas y nos queremos asegurar realizaremos una búsqueda en Internet de ese nombre de proceso. Una vez identificados todos los procesos confirmados como malware o con un alto grado de probabilidad, realizaremos una búsqueda de esos nombres en todo el disco duro, una vez localizados eliminaremos completamente todos los que tengamos confirmados y realizaremos una copia de los que tenga probabilidad en un medio externo (disquete, cd, etc…) y lo etiquetaremos con una advertencia, una vez tengamos la copia y apuntado el directorio en el que se encontraban procederemos a su eliminación. Sin reiniciar o apagar el ordenador haremos clic en el botón “Inicio” de la barra de tareas y en el menú que aparece haremos clic sobre “Ejecutar…” escribiremos “regedit” y pulsaremos aceptar. Una vez en la aplicación regedit abriremos la carpeta que se encuentra en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run y localizaremos si aparece allí algún archivo de los que hemos apuntado para eliminar o si vemos algún otro archivo sospechoso, una vez apuntados los datos sobre los valores a eliminar procederemos a su eliminación, una vez realizada la eliminación cerraremos la aplicación regedit. El siguiente paso es comprobar que no nos han instalado ningún archivo mas que se cargue en el arranque, para ello haremos clic en el botón “Inicio” de la barra de tareas y en el menú que aparece haremos clic sobre “Todos los programas”, en el menú que nos aparece nos colocaremos sobre “Inicio” y veremos los archivos que allí aparecen, si vemos alguno sospechoso lo eliminaremos (normalmente sino sabemos lo que son los podremos eliminar, ya que seguramente no nos hagan falta para nuestro uso habitual del pc, y si luego queremos que se cargue solo hay que crear un acceso directo otra vez). Como ultimo paso abrimos de nuevo el navegador y cambiamos de nuevo la dirección de inicio, por la que queramos. Reiniciamos el pc y esperamos con los dedos cruzados que todo haya ido bien. Si aun se nos modifica la dirección de inicio, en el navegador haremos clic sobre “Herramientas” y a continuación sobre “Administrar complementos…” deshabilitando los complementos que creamos sospechosos o que no deseemos usar y repetiremos el proceso desde el paso 14. Si aun así no podemos con ellos la mejor solución será usar un software que se encargue de eliminación de archivos espía, en la sección de tutoriales se incluirán algunos tutoriales sobre estos software.
Esperamos que vuestro pc se haya quedado lo mas limpio posible, y os recomendamos que tengáis siempre actualizado vuestro pc con las ultimas actualizaciones de seguridad así como que uséis un navegador mas seguro como por ejemplo “Firefox”, y sobre todo cuando navegues precaución con en el ratón. |