lunes, 11 de enero de 2010

Malware Defender

Malware Defender es un falso antivirus que por lo visto mas bien es un troyano que deja entrar en tu ordenador cuantos virus puedas imaginar.

Sintoma: A cada rato te aparece una burbujita en la lista de tareas activas (ver esta imagen) que dice en inglés que tu computadora esta gravemente infectada y que hagas algo al respecto "asap". Su icono en esta lista de tareas activas es idéntica al escudo del centro de seguridad de Microsoft!!

Luego también te aparece una ventanita que dice que tienes tales y cuales problemas de seguridad, te lista unos tales troyanos que tienes en la compu, y un botón en la parte inferior derecha que "Solucionar" o "Instalar" o algo así. Si le das clic en este botón, estás instalando el virus. No lo hagas!!!

La solución real, como casi siempre, es hacer backup de tus datos y reinstalar todo!!!

Pero si es la primera vez que ves esta amenaza y tu compu aun no está tan gravemente infectada, prueba encontrar su ejecutable:

Aparentemente es un virus que cambia de nombre de vez en cuando, en la compu donde lo encontré se llamaba wscntfy.exe, con su librería relacionada wscsvc.dll

Para ubicarlo haz Cntrl+Alt+Supr y haz un print screen de los procesos que están corriendo. Cuado te aparezca la maldita ventana, dale de nuevo la misma convinación de teclas y compara la lista con la que imprimiste. Detiene el proceso que te parezca sospechoso y si esta ventanita se cierra (la del Malware Defender) es por que encontraste el archivo correspondiente.

Luego haz una busqueda de este archivo en el ordenador y borralos!! Voila!!
Si la computadora te dice que no puede borrar esos archivos por que están en uso o algo así. Borralo desde un disco de mantenimiento (MiniPE o similar).

Como dije antes, si tu máquina aun no estaba muy infectada, podrás seguir contento. Pero si este virus ya hizo de las suyas, ya tendrás muchos otros virus felízmente hospedados en tu ordenador y tendrás que hacer un format C:
Pero esta solución te dará tiempo de hacer el backup.

Suerte!