lunes, 3 de junio de 2013

Eliminar Continuetosave toolbar

Continue to save es una barra de herramientas y add-on considerado como un adware que afecta a los principales navegadores de Windows como Internet Explorer, Google Chrome o Mozilla Firefox.
Va a monitorear los sitios web que accedamos para mostrarnos cupones, ofertas, descuentos, promociones especiales.

¿Cómo podemos infectarnos con Continue to Save?
Puede llegar hasta nuestro navegador por la descarga de software libre en Internet donde venga como un programa opcional. Debemos estar atentos al proceso de instalación y leernos todos los pasos, sino podríamos acabar instalando algún programa o utilidad indeseada que puede causarnos grabes problemas.
Otros métodos utilizados pueden ser por ser usuarios de programas P2P en los que se comparten archivos,    mediante emails o spam con archivos adjuntos o enlaces maliciosos. 

Una vez infectados con ContinueToSave nos modificará la configuración, puede cambiarnos la página de inicio y el motor de búsqueda predeterminado. Va a rastrear nuestros movimientos y nuestras preferencias a la hora de navegar por Internet, con el fin de redirigirnos a sitios web relacionados con sus autores. Estos sitios pueden parecernos atractivos, pero solo buscan el engaño y el beneficio de sus creadores. Pueden redirigirnos a sitios web maliciosos donde podemos infectarnos con otros virus. Pueden robarnos nuestros datos privados, nuestras credenciales bancarias y nuestros usuarios / contraseñas de cualquier sitio. No debemos hacer caso a estas redirecciones y menos realizar clics sobre ellas.

Si detectamos la presencia de ContinueToSave es un síntoma de que estamos infectados con uno o varios virus. Es aconsejable que realicemos un análisis completo del sistema y procedamos a eliminar las amenazas detectadas.

¿Cómo podemos eliminar Continue to Save?
  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red.
 
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. 
     

  • Descargamos Adwcleaner (lo podéis descargar desde mi sección de AntiSpyware) y lo guardamos en el escritorio > ejecutamos el programa como Administrador > Clicamos en el botón Supresión > seguimos las instrucciones del programa.
 
  • AT-Destroyer, (Lo podéis descargar desde mi sección de AntiSpyware) Una vez descargado lo ejecutaremos en modo administrador > aparecerá el disclaimer del programa y le diremos Si > Luego le diremos Buscar y Destruir > si hay infección aparecerán líneas ROJAS y sino serán VERDES.
 
  • Realiza un análisis completo con Eset Nod32 online -> Version Descargable e Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn > marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
 
  • Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado.
  • Finalmente desinstalaremos tanto AT-Destroyer como Adwcleaner.
Estos pasos deberían ser suficientes para eliminar este secuestrador de navegadores y/o toolbar malicioso. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realicemos un análisis del sistema personalmente.

No hay comentarios:

Publicar un comentario en la entrada