viernes, 17 de agosto de 2012

ELIMINAR LIVE SECURITY PLATINUM


Eliminación de Fake antivirus

El dia de hoy tuve la desafortunada desventura de encontrarme frente a frente con uno de los molestos Fake antivirus (falsos antivirus).  Y que son los falsos antivirus?, son programas que simulan ser antivirus o suites de seguridad, se cargan desde que inicia el sistema y bloquea los archivos ejecutables para que no puedas deshabilitarlo, es decir no tienes acceso al administrador de tareas, al cmd, al msconfig al entrar y querer usar el internet explorer inmediatamente salta la advertencia de que esta tu computadora por multitud de virus, pero en realidad el virus, es ese falso antivirus.



El FA del que estoy escribiendo es : LIVE SECURITY PLATINUM

En otras ocasiones en que me topaba con uno de estos utilizaba un Live cd(cd que bootea como sistema operativo independiente), para poder eliminarlos  utilizando programas antispyware(spybot search and destroy, super antispyware, kaspersky antivirus), pero en esta ocasión fallo la eliminacion del FA, y me sorprendio mucho, ya que el Kaspersky me habia dando anteriormente unos resultados excelentes.
Afortunadamente un amigo me recomendo que le pusiera una clave, para poder usar los programas exe, ya que al introducir la clave, el FA deja de bloquearlos y puedes usar todas las herramientas para eliminarlo, despues de esto pudimos acceder a restaurar el sistema y regresar la computadora un dia antes de infectarse, y con esto se pudo eliminar.

Formas de eliminar el LIVE SECURITY PLATINUM:

La clave que funciono y dejo que trabajaramos el FA es:  AA39754E-715219CE

Pasos para eliminar este malware:
1. Descargar spyware doctor o Hitman pro
2. Cargalo en tu usb o quemalo en un cd
3. Reinicie el PC y presione F8 para  ir a modo seguro.
4. Inserte la unidad USB o un disco CD en el PC y utiliza los programas recomendados

Si lo quieres eliminar manualmente:

Archivos ejecutables del FA
Live Security Platinum.lnk
a2e1a.exe
f424f.exe
c5826.exe
%AppData%\[Random]\[Random].exe
%Programs%\Live Security Platinum\Live Security Platinum.lnk
%Desktopdir%\Live Security Platinum.lnk
Hay que eliminarlos

Procesos que hay que detener
a2e1a.exe
f424f.exe
c5826.exe
%AppData%\[Random]\[Random].exe

Entradas del registro que hay que borrar con el regedit
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\UninstallString “%AppData%\[Random]\[Random].exe” -u
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\ShortcutPath “%AppData%\[Random]\[Random].exe” -u
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\DisplayName Live Security Platinum
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum\DisplayIcon %AppData%\[Random]\[Random].exe,0
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\[random] %AppData%\[Random]\[Random].exe

Despues de esto recomiendo usar el Spyware Doctor o el Hitman pro bastante efectivos para eliminar este falso antivirus.


Aquí me encontré un vídeo que te muestra la forma de eliminarlo:

http://www.youtube.com/watch?v=VTVbqPCpY0A&feature=player_embedded

Espero que esta información les sea de utilidad, por que a mi me funciono a la perfección y pude deshacerme de este molesto bicho.

Saludos a todos.

Raycherokee10

No hay comentarios:

Publicar un comentario