Bienvenido! - Willkommen! - Welcome!

Bitácora Técnica de Tux&Cía., Santa Cruz de la Sierra, BO
Bitácora Central: Tux&Cía.
Bitácora de Información Avanzada: Tux&Cía.-Información
May the source be with you!
Showing posts with label hijacker. Show all posts
Showing posts with label hijacker. Show all posts

Monday, December 22, 2008

Troyano PSGuard y variantes

Fuente
Nombre: PSGuard, SpyAxe y sus variantes
Tipo: Troyano, Spyware, Hijacker
Alias: PSGuard, Troj/Smitfraud.c, Trojan-Spy.HTML.Smitfraud.a, w32.Sinnaka.A@mm, Trojan-Downloader.Win32.Agent.km, CWS.YEXE, Trojan.Bankfraud, HTML/Smithfraud.gen, Spy.HTML.Smitfraud.b, updatesearches.com, quicknavigate.com, qfind.net, startsearches.net, oneclicksearches.com, Virtual Maid, WinHound, Troj/w32.desktophijack, w32.desktophijack, Trojan.Desktophijack.B, W32.Desktophijack, Your computer is infected, Adware.TopAV, Downloader.SpyAxe, Malware.SpyAxe, PSGuard.com, Secure32.html, (Critical System Error!), Trojan-Downloader.Zlob.Media-Codec,
La familia de variantes PSGuard:
Esta familia aumenta continuamente no solo sus miembros sino también diferentes variantes de estos para hacer mas difícil su detección y posterior eliminación.
Los programas mas populares que componen esta familia de malwares:
Protección:
  • Cambia y bloquear la imagen del escritorio de Windows.
  • Cambia y bloquear la pagina de inicio del IE.
  • Instala un molesto "icono" en la barra de tareas con mensajes de alerta.
  • Abre pop-ups publicitarios y enlentece el sistema.
  • Instala una barra de herramientas spyware.
Cual es la finalidad del malware.
La finalidad es directamente engañarnos con mensajes en nuestra PC, para que compremos sus falsos productos.
Esto obviamente es un engaño ya que los mensajes son puestos por ellos mismos y la única infección real que tiene el equipo al mostrar estos, es la de ellos mismos.
Y por si fuera poco una vez que el usuario fue engañado y compro el falso producto empezaran las ventanas publicitarias "pop-ups" por los Adwares que estos tiene dentro.

Pasos para eliminar Psguard y sus variantes
Herramientas necesarias para la limpieza:

Wednesday, October 15, 2008

TNS-Search

My solution:
Do not use IExplorer version<7! Better: uninstall it completely!
Use Firefox, Flock or Opera instead (with webpage-threat advisors as belarcAdvisor, Sitehound, wot and McAfeeSiteAdvisor)
Don't forget NoScript! And hosts related software to protect zonemapping
Use Spybot Searcha&Destroy!



Company:
Product: TNS-Search
Threat: Hijacker
Description
This hijacker creates a false security warning when opening IE asking the user to download the latest virus definitions. In consequence, it will install an IE toolbar, redirect the IE start page and creates a lot of icons on the desktop.

Bestsearch.Scvhost

My solution:
Do not use IExplorer version<7! Better: uninstall it completely!
Use Firefox, Flock or Opera instead (with webpage-threat advisors as belarcAdvisor, Sitehound, wot and McAfeeSiteAdvisor)
Don't forget NoScript! And hosts related software to protect zonemapping
Use Spybot Searcha&Destroy!



Company:
Product: Bestsearch.Scvhost
Threat: Hijacker
Functionality
supposed to be a windows system file
Description
This hijacker pretends to belong to the windows system files. It runs in background, hijacks the start pages of the Internet Explorer and adds itself as debugger for exe files to get started with every application. Bestsearch.Scvhost also adds itself twice to the system start.

CoolWWWSearch

My solution:
Do not use IExplorer version<7! Better: uninstall it completely!
Use Firefox, Flock or Opera instead (with webpage-threat advisors as belarcAdvisor, Sitehound, wot and McAfeeSiteAdvisor)
Don't forget NoScript! And hosts related software to protect zonemapping
Use Spybot Searcha&Destroy!



Company:
Product: CoolWWWSearch
Threat: Hijacker
Description
This piece of malware hijacks the IE start page and redirects to its own sites. This will then lead to a malicious web search page causing popup windows while using IE. The sites may also advertise trojans and/or install them directly without user consent.