Foro de Ayuda IntercambiosvirtualeS

Foro de Ayuda IntercambiosvirtualeS (https://www.intercambiosos.org/index.php)
-   Seguridad (https://www.intercambiosos.org/forumdisplay.php?f=17)
-   -   Browser Highjacker (https://www.intercambiosos.org/showthread.php?t=44494)

Catweazle 11-ene-2016 05:37

Browser Highjacker
 
Los denominados browser highjacker proliferan y seguro algunos ya han tenido el dudoso honor de encontrarse con uno de estos. Habitualmente lo notamos al arrancar a nuestro navegador y nos encontramos que ha cambiado nuestro página de inicio, tenemos en vez de nuestro Google, Bing u el que usamos con otro con un nombre extraño, p.ej Qvo6, aparte de esto parece un buscador normal y funciona también como tal. Pero, aunque por si mismos no suelen ser peligrosos, si dan preferencia en las búsquedas a sitios bien comerciales o peor, sitios con phising o códigos malignos.
Tampoco nos sirve de restaurar la configuración original del navegador, ya que esta página del highjacker aparece de nuevo al reiniciar el navegador.
Ahora bien, aunque algo laborioso, si se puede quitar sin grandes dificultades y sin usar un programa específico (naturalmente teniendo uno lo facilitaría)

Vamos por pasos
Cerrar el navegador es lo primero
Después buscamos en el Panel de Control>Programas y propiedades el bicho en concreto, ya que se ha instalado como un programa cualquiera, y lo desinstalamos
Acto seguido borramos todos los accesos directos de nuestro navegador, ya que si miramos en las propiedades de estos accesos directos vemos que no apuntan directamente a la carpeta donde está nuestro navegador, sino a la ubicación de este bicho, con lo cual se intalará de nuevo si usamos estos accesos. Después de borrarlos, los creamos de nuevo desde el ejecutable del navegador.
Para eliminar los últimos restos del bicho que también se anidan en el registro, usamos algún reg cleaner, p.ej. Ccleaner u otro que tenemos a mano.
Ahora si, como último paso, arrancamos a nuestro navegador y en la configuración lo restauramos con nuestra página habitual, borrando la del bicho de la lista.
Con esto ya lo tenemos recuperado.
Estos highjackers suelen instalarse cuando descargamos algún programa de ciertos sitios que usan un instalador propio, como Softronic y en vez de elegir una instalación personalizada o avanzada, donde tenemos la posibilidad de desmarcar o saltar la co instalación de algunos Apps no relacionados, la instalación automática, opción letal.
Por esto siempre cuando sea posible, descargar el programa desde su página oficial, o si no, de páginas de confianza que descargan el programa de instalación del soft sin más. Aparte por principio, repasarlo con un AV, antes de ejecutar el instalador o el programa y elegir siempre la instalación personalizada o avanzada, si hay la opción, con esto nos evitamos disgustos.

tom1260 11-ene-2016 07:40

yo para desintalar y eliminar todos lo rastros que dejan los Browser Highjacker como este Qvo6 que ya lo he tenido en alguna ocasión utilizo el programa Revo Uninstaller que me permite borrar todas las entradas que deja en el registro de windows y después edito las propiedades del navegador en los accesos directos ejemplo el firefox tiene esta linea "C:\Navegadores\Mozilla Firefox\firefox.exe" hay que borrar rodo lo que haya detrás de las comillas (en todos los navegadores que se utilicen) y ¡¡¡ OJO !!! antes de utilizar el navegador de nuevo se tiene que haber quitado de todos los navegadores.

En realidad no es Highjacker sino hijacker como lo demuestra la busqueda que yo acabo de realizar: https://www.google.es/search?safe=ac...ser+Highjacker

Aquí os dejo una pagina en inglés de wikipedia con más información https://en.wikipedia.org/wiki/Browser_hijacking

y otra en español https://es.wikipedia.org/wiki/Hijacking

XKeithful 11-ene-2016 07:48

Muy buena explicación... Gracias

Para evitar que se instalen programas no deseados, aparte de evitar descargar de Softo..., yo recomiendo usar Uncheky...

http://www.intercambiosvirtuales.org...-los-programas

http://i.imgur.com/JWAMSec.png

Y si ya tienes ese problema el AdwCleaner lo limpia todo...

https://toolslib.net/downloads/viewd.../1-adwcleaner/

Saludos

Catweazle 11-ene-2016 08:00

Gracias por la buena info adicional, chicos. Sé que hay programas específicos para eliminar estos bichos, como el Revo, yo uso al AdwCleaner, que también los elimina, como también otros peores, sin dejar rastro. Sólo he puesto esto para enseñar como quitarlos sin necesidad de determinados programas que quizás algunos no tienen cuando les pasa esto.
Claro que siempre hay que andar con ojo de donde y que se descarga, quizás sería un buen tema de especificar los sitios que son de confianza y los donde hay que andar con ojo y los absolutamente desaconsejables.

baduser 11-ene-2016 10:34

http://i.imgur.com/KR1OD.png

redeyegt 11-ene-2016 13:12

Gracias.

tortex 11-ene-2016 16:11

Lo primordial sería descargar el software desde su sitio web oficial, si vamos a una 2da fuente el que yo recomendaría MajorGeeks

Catweazle 11-ene-2016 16:20

Si, es también entre mis favoritos, Softpedia y Freeware Files también me han dado buenos resultados, sin embargo, aparte del ya mencionado Soft@fq@, en CDnet y tucows hay que andar con ojo, allí también ya me lo han dado con queso.


La franja horaria es GMT -4. Ahora son las 12:59.

Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.

Ad Management by RedTyger