Tuesday, October 5, 2010

Desktop Security 2010, un falso antivirus "que habla"


Desktop Security Detalles Técnicos

Nombre completo: Desktop Security
Peligrosidad: Alta
Tipo: Rogueware
Origen: Desconocido
Web: hxxp://securitysoftwaretech2010ltd.com
Desinfección: HijackThis, MalwareBytes
Desktop Security es un Falso Antivirus de la familia de PC Defender. Esta familia de Badwares suelen instalarse a través de falsos keygens y aplicaciones adulteradas sin consentimiento del usuario usando para ello técnicas de “ingeniería social”. Desktop Security esta diseñado para iniciarse con el sistema añadiendo para ello mas de una entrada en el arranque.Al igual que sus hermanos, este falso antivirus intentara “convencernos” de que nuestro equipo esta infectado, usando, a demás de las alertas tradicionales una voz femenina que nos alerta diciéndonos: “Nuevo virus encontrado!” y recordándonos cada cierto tiempo “Por favor, active su software de seguridad” para que terminemos comprándolo.
Desktop Security esta diseñado para protegerse a si mismo, por lo cual tratara de bloquear el acceso a las funciones básicas de Windows, así como también anulara cualquier intento de desinfección, frenando la ejecución de antivirus y herramientas de diagnostico tradicionales.



Desktop_Security03
Para anular el bloqueo que Desktop Security impone a nuestro sistema es necesario terminar primero su proceso en memoria. Dado que no permitirá la ejecución del administrador de tareas lo recomendable seria recurrir a un explorador de procesos alternativo, como por ejemplo Process Explorer, a través del cual podremos divisar y terminar su proceso:
Desktop_Security04
Después de esto ya se nos permitirá ejecutar herramientas de limpieza, realizaremos un escaneo completo con MalwareBytes debidamente actualizado, esto debiera registrar todos los componentes del Falso Antivirus, pulsaremos en “Quitar lo seleccionado para poner fin a este molesto inquilino”:
Desktop_Security05
Si tiene dudas o no sabe muy bien como proceder no dude en pedir asistencia en nuestros foros, donde un experto le guiara durante todo el proceso de desinfección.

No comments: