Eliminación de Fake antivirus
El dia de hoy tuve la desafortunada desventura de
encontrarme frente a frente con uno de los molestos Fake antivirus (falsos
antivirus). Y que son los falsos
antivirus?, son programas que simulan ser antivirus o suites de seguridad, se
cargan desde que inicia el sistema y bloquea los archivos ejecutables para que
no puedas deshabilitarlo, es decir no tienes acceso al administrador de tareas,
al cmd, al msconfig al entrar y querer usar el internet explorer inmediatamente
salta la advertencia de que esta tu computadora por multitud de virus, pero en
realidad el virus, es ese falso antivirus.
El FA del que estoy escribiendo es : LIVE SECURITY PLATINUM
En otras ocasiones en que me topaba con uno de estos
utilizaba un Live cd(cd que bootea como sistema operativo independiente), para
poder eliminarlos utilizando programas
antispyware(spybot search and destroy, super antispyware, kaspersky antivirus),
pero en esta ocasión fallo la eliminacion del FA, y me sorprendio mucho, ya que
el Kaspersky me habia dando anteriormente unos resultados excelentes.
Afortunadamente un amigo me recomendo que le pusiera una
clave, para poder usar los programas exe, ya que al introducir la clave, el FA deja
de bloquearlos y puedes usar todas las herramientas para eliminarlo, despues de
esto pudimos acceder a restaurar el sistema y regresar la computadora un dia
antes de infectarse, y con esto se pudo eliminar.
Formas de eliminar el LIVE SECURITY PLATINUM:
La clave que funciono y dejo que trabajaramos el FA es: AA39754E-715219CE
Pasos para eliminar este
malware:
1. Descargar spyware doctor o
Hitman pro
2. Cargalo en tu usb o
quemalo en un cd
3. Reinicie el PC y presione
F8 para ir a modo seguro.
4. Inserte la unidad USB o un
disco CD en el PC y utiliza los programas recomendados
Si lo quieres eliminar
manualmente:
Archivos ejecutables
del FA
Live Security Platinum.lnk
a2e1a.exe
f424f.exe
c5826.exe
%AppData%\[Random]\[Random].exe
%Programs%\Live Security Platinum\Live Security Platinum.lnk
%Desktopdir%\Live Security Platinum.lnk
a2e1a.exe
f424f.exe
c5826.exe
%AppData%\[Random]\[Random].exe
%Programs%\Live Security Platinum\Live Security Platinum.lnk
%Desktopdir%\Live Security Platinum.lnk
Hay que eliminarlos
Procesos que hay que detener
a2e1a.exe
f424f.exe
c5826.exe
%AppData%\[Random]\[Random].exe
f424f.exe
c5826.exe
%AppData%\[Random]\[Random].exe
Entradas del registro que hay que borrar con el
regedit
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live
Security Platinum\UninstallString “%AppData%\[Random]\[Random].exe” -u
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\ShortcutPath “%AppData%\[Random]\[Random].exe” -u
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\DisplayName Live Security Platinum
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\DisplayIcon %AppData%\[Random]\[Random].exe,0
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\[random] %AppData%\[Random]\[Random].exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\ShortcutPath “%AppData%\[Random]\[Random].exe” -u
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\DisplayName Live Security Platinum
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\DisplayIcon %AppData%\[Random]\[Random].exe,0
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\[random] %AppData%\[Random]\[Random].exe
Despues de esto recomiendo
usar el Spyware Doctor o el Hitman pro bastante efectivos para eliminar este
falso antivirus.
Aquí me encontré un vídeo que te muestra la forma de eliminarlo:
http://www.youtube.com/watch?v=VTVbqPCpY0A&feature=player_embedded
Espero que esta información les sea de utilidad, por que a mi me funciono a la perfección y pude deshacerme de este molesto bicho.
Saludos a todos.
Raycherokee10
No hay comentarios:
Publicar un comentario