¿Cómo eliminar la Aplicación engañosa

SAFETYANTISPYWARE SEGÚN NORTON ANTIVIRUS DE SYMANTEC?

Actualizado: 10 de diciembre 2009 3:28:48 PM
Tipo: aplicación engañosa
Nombre: SafetyAntiSpyware
Versión: 1.0.0.0
Editor: safetyantispywareshop.com
Impacto del riesgo: Medio
Sistemas afectados: Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000

Las siguientes instrucciones pertenecen a todos los actuales y recientes de los productos antivirus de Symantec, incluido Symantec AntiVirus y Norton AntiVirus líneas de productos

Desactivar Restaurar sistema (Windows Me / XP).
Actualice las definiciones de virus.
Ejecute un análisis completo del sistema.
Elimine todos los valores añadidos en el Registro.
Para obtener detalles específicos sobre cada uno de estos pasos, lea las siguientes instrucciones.

1. Para deshabilitar Restaurar sistema (Windows Me / XP)

Si está ejecutando Windows Millennium Edition o Windows XP, le recomendamos que desactivar temporalmente la función Restaurar sistema.Windows Me / XP utiliza esta característica, que está habilitado por defecto, para restaurar los archivos de su computadora en caso de que se dañen.Si un virus, gusano o troyano infecta un equipo, Restaurar sistema puede sostener el virus, gusano o troyano en el equipo.

Windows previene programas exteriores, incluyendo los programas antivirus, de la modificación de Restaurar sistema. Por lo tanto, los programas antivirus o las herramientas no pueden eliminar las amenazas en la carpeta de Restaurar sistema. Como resultado, Restaurar sistema tiene el potencial de restaurar un archivo infectado en su equipo, incluso después de haber limpiado los archivos infectados de todos los otros lugares.

Además, una búsqueda de virus puede detectar una amenaza en la carpeta de restauración del sistema a pesar de que han eliminado la amenaza.

Para obtener instrucciones sobre cómo desactivar Restaurar sistema, consulte la documentación de Windows, o uno de los siguientes artículos:

Cómo habilitar o deshabilitar la función Restaurar sistema de Windows
Cómo activar o desactivar Restaurar sistema de Windows XP
Nota: Cuando esté completamente terminado con el procedimiento de extracción y están satisfechos de que la amenaza ha sido eliminado, vuelva a habilitar Restaurar sistema siguiendo las instrucciones de los documentos mencionados.

Para obtener información adicional, y una alternativa a desactivar Restaurar sistema, consulte el artículo de Microsoft Knowledge Base: herramientas antivirus no pueden limpiar los archivos infectados en la carpeta _Restore (artículo ID: Q263455).

2. Para actualizar las definiciones de virus

Symantec Security Response comprueba todas las definiciones de virus para la garantía de calidad antes de que se fijen a nuestros servidores. Hay dos formas de obtener las definiciones de virus más recientes:
LiveUpdate de funcionamiento, que es la forma más fácil de obtener las definiciones de virus.

Si utiliza Norton AntiVirus 2006, Symantec AntiVirus Corporate Edition 10.0, o más nuevos productos, las definiciones de LiveUpdate se actualizan diariamente. Estos productos incluyen nueva tecnología.

Si utiliza Norton AntiVirus 2005, Symantec AntiVirus Corporate Edition 9.0, o los productos anteriores, las definiciones de LiveUpdate se actualizan semanalmente. La excepción es brotes importantes, cuando las definiciones se actualizan con más frecuencia.

Descargar las definiciones usando el Updater inteligente: Las definiciones de virus Intelligent Updater se fijan diariamente. Usted debe descargar las definiciones del sitio Web de Symantec Security Response e instalarse manualmente.

Las últimas definiciones de virus Intelligent Updater se pueden obtener en: las definiciones de virus Intelligent Updater. Para obtener instrucciones detalladas consulte el documento: Cómo actualizar los archivos de definición de virus utilizando la herramienta Intelligent Updater.

3. Para ejecutar una exploración completa del sistema

Inicie su programa de antivirus Symantec y asegúrese de que está configurado para analizar todos los archivos.

Para los productos de consumidor Norton AntiVirus: Lea el documento: Cómo configurar Norton AntiVirus para analizar todos los archivos.
Para productos Symantec AntiVirus Enterprise: Lea el documento: Cómo comprobar que un producto antivirus empresarial de Symantec está configurado para analizar todos los archivos.

Ejecute un análisis completo del sistema

Si se detecta algún archivo, siga las instrucciones mostradas por el programa antivirus.Importante: Si no puede iniciar su producto antivirus de Symantec y de los informes de productos que no se puede eliminar un archivo detectado, podría tener que dejar de correr el riesgo con el fin de eliminarlo. Para ello, ejecutar la exploración en modo seguro. Para obtener instrucciones, consulte el documento Cómo iniciar el equipo en Modo seguro. Una vez que haya reiniciado en modo seguro, ejecute el análisis de nuevo.

Una vez eliminados los archivos, reinicie el equipo en modo Normal y proceda con la siguiente sección.

Los mensajes de advertencia puede aparecer cuando se reinicia el equipo, ya que la amenaza no puede ser totalmente eliminado en este punto.Puede ignorar estos mensajes y haga clic en Aceptar. Estos mensajes no aparecen cuando se reinicia el equipo después de las instrucciones de eliminación se ha completado del todo. Los mensajes que se muestran pueden ser similares a lo siguiente:

Título

Cuerpo del mensaje: Windows no puede encontrar [nombre de archivo]. Asegúrese de que escribió el nombre correctamente, y vuelva a intentarlo. Para buscar un archivo, haga clic en el botón Inicio y, a continuación, haga clic en Buscar.

4. Para eliminar el valor del registro

Importante: Symantec recomienda realizar una copia de seguridad del Registro antes de hacer cualquier cambio. La modificación incorrecta del Registro puede provocar la pérdida definitiva de datos o archivos dañados. Modifique las subclaves que se indiquen. Para obtener instrucciones, consulte el documento: Cómo hacer una copia de seguridad del registro de Windows.

Haga clic en Inicio> Ejecutar.
Escriba regedit.
Haga clic en Aceptar.

Nota: Si el editor de registro no se abre la amenaza puede haber modificado el registro para impedir el acceso al Editor del Registro. Security Response ha desarrollado una herramienta para resolver este problema. Descargue y ejecute esta herramienta, y luego continuar con la eliminación.

Busque y elimine la entrada del Registro siguiente

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run \ "Anti-Spyware 3" = "C: \ Archivos de programa \ Seguridad Anti-Spyware 3 \ Seguridad Anti-Spyware 3.exe"

Busque y elimine las subclaves del Registro siguientes

HKEY_CURRENT_USER \ Software \ 38D331181577BDFF1A869898F3DAA70D
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ Seguridad Anti-Spyware 3

Salga del Editor del Registro

Nota: Si el riesgo crea o modifica subclaves del Registro o las entradas en HKEY_CURRENT_USER, es posible que se creó para cada usuario en el equipo afectado. Para garantizar que todas las subclaves del Registro o las entradas se retiran o restauradas, inicie sesión con cada cuenta de usuario y comprobar que no existen elementos HKEY_CURRENT_USER mencionadas anteriormente.

Comentarios