¿Síntomas de “Downloader.GK" "Briss.A" "Qhost.gen” en tu PC?
· Muestra diversas ventanas emergentes con contenidos publicitarios.
· No deja copiar, cortar, ni pegar archivos, tampoco cambiarle su nombre, ni moverlos.
· Además de esto, el virus reinicia automáticamente la PC y en algunos casos muestra mensajes diciendo que se reiniciará.
En nuestro Administrador de tareas, se ejecuta el proceso blaster.
En nuestro Administrador de tareas, se ejecuta el proceso blaster.
· Resulta imposible acceder a determinadas páginas web, especialmente si están relacionadas con soluciones antimalware u otro software de seguridad.
¿Cómo afecta “Downloader.GK"?
Descarga y ejecuta dos programas de tipo adware. Es un troyano de alta peligrosidad que instala el programa espía (Spyware).
¿Cómo combatirlo?
- Como primer medida para que la PC no se reinicie, da Click derecho sobre MI PC y elige Propiedades --> Solapa Opciones Avanzadas --> inicio y recuperación y le damos Configurar --> Ahí destilda la opción Reiniciar Automáticamente.
- Visita la siguiente dirección: http://www.microsoft.com/downloads/d...displaylang=es y baja el patch para remover el virus Blaster.
- Una vez bajado el archivo, procede a ejecutar el archivo y borrar el Blaster.
Para evitar que regrese, se baja el patch de la sig. dirección: http://www.microsoft.com/downloads/d...displaylang=es
¿Cómo afecta “Briss.A "?
Es un troyano que se coloca residente en memoria y realiza cada 24 horas la instalación de otros malware sin consentimiento del usuario.
¿Cómo combatirlo?
1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados
Borrar los siguientes archivos:
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados
Borrar los siguientes archivos:
c:windowssystema.exe
c:windowssystem ridge.dll
c:windowssystemjao.dll
c:windowssystem ridge.dll
c:windowssystemjao.dll
Vaciar la papelera de reciclaje
Editar el registro:
Abrir la siguiente rama:
Editar el registro:
Abrir la siguiente rama:
HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows
CurrentVersion
Run
SOFTWARE
Microsoft
Windows
CurrentVersion
Run
Borrar las siguientes entradas: Rundi, Systray
Abrir la siguiente rama:
HKEY_LOCAL_MACHINE
SOFTWARE
Classes
CLSID
{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}
SOFTWARE
Classes
CLSID
{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}
Borre la carpeta: "{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}".
Abrir la siguiente rama:
Abrir la siguiente rama:
HKEY_CLASSES_ROOTBridge.brdg
Borrar carpeta: "Bridge.brdg".
Usar "Registro", "Salir" para salir del editor y confirmar los cambios.
Reiniciar computadora.
¿Cómo afecta “Qhost.gen "?
Usar "Registro", "Salir" para salir del editor y confirmar los cambios.
Reiniciar computadora.
¿Cómo afecta “Qhost.gen "?
Imposibilita el acceso a diversas páginas web, generalmente pertenecientes a compañías que comercializan software de seguridad.
¿Cómo combatirlo?
Restaurar el archivo HOSTS con la última copia de seguridad disponible.
Buscar los archivos sospechosos:
§ Acceda al directorio de sistema de Windows
§ Organizar los archivos en orden cronológico.
§ Tome nota de los archivos ejecutables (aquellos con extensión EXE, COM, PIF, BAT o SCR) que han sido creados o modificados durante los últimos 1 días
§ Buscar las entradas asociadas a la ejecución automática de los archivos sospechosos en el Registro de Windows.
Estas entradas se encuentran en los caminos a continuación:
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
§ Eliminar los archivos sospechosos.
Recomendaciones para no ser afectado de nuevo:
§ Sospecha de los programas activos todo el tiempo (residentes en memoria).
§ Sospecha de cualquier programa gratuito. Los fabricantes de virus colocan frecuentemente en estos sus nocivos productos.
§ Obtén una lista de los virus mas comunes y verifica contra esta lista cualquier programa nuevo que tengas.
§ Fíjate en el tamaño de los archivos del sistema. Sospecha si es diferente del original.
§ Actualiza mensualmente tu AntiVirus.