Bienvenido! - Willkommen! - Welcome!

Bitácora Técnica de Tux&Cía., Santa Cruz de la Sierra, BO
Bitácora Central: Tux&Cía.
Bitácora de Información Avanzada: Tux&Cía.-Información
May the source be with you!

Monday, December 22, 2008

Troyano PSGuard y variantes

Fuente
Nombre: PSGuard, SpyAxe y sus variantes
Tipo: Troyano, Spyware, Hijacker
Alias: PSGuard, Troj/Smitfraud.c, Trojan-Spy.HTML.Smitfraud.a, w32.Sinnaka.A@mm, Trojan-Downloader.Win32.Agent.km, CWS.YEXE, Trojan.Bankfraud, HTML/Smithfraud.gen, Spy.HTML.Smitfraud.b, updatesearches.com, quicknavigate.com, qfind.net, startsearches.net, oneclicksearches.com, Virtual Maid, WinHound, Troj/w32.desktophijack, w32.desktophijack, Trojan.Desktophijack.B, W32.Desktophijack, Your computer is infected, Adware.TopAV, Downloader.SpyAxe, Malware.SpyAxe, PSGuard.com, Secure32.html, (Critical System Error!), Trojan-Downloader.Zlob.Media-Codec,
La familia de variantes PSGuard:
Esta familia aumenta continuamente no solo sus miembros sino también diferentes variantes de estos para hacer mas difícil su detección y posterior eliminación.
Los programas mas populares que componen esta familia de malwares:
Protección:
  • Cambia y bloquear la imagen del escritorio de Windows.
  • Cambia y bloquear la pagina de inicio del IE.
  • Instala un molesto "icono" en la barra de tareas con mensajes de alerta.
  • Abre pop-ups publicitarios y enlentece el sistema.
  • Instala una barra de herramientas spyware.
Cual es la finalidad del malware.
La finalidad es directamente engañarnos con mensajes en nuestra PC, para que compremos sus falsos productos.
Esto obviamente es un engaño ya que los mensajes son puestos por ellos mismos y la única infección real que tiene el equipo al mostrar estos, es la de ellos mismos.
Y por si fuera poco una vez que el usuario fue engañado y compro el falso producto empezaran las ventanas publicitarias "pop-ups" por los Adwares que estos tiene dentro.

Pasos para eliminar Psguard y sus variantes
Herramientas necesarias para la limpieza:

No comments: