viernes, 12 de julio de 2013

Eliminar Omiga Plus


Omiga Plus es un programa diseñado por Taiwan Shui Mu Chih Ching Technology Limited, que nos ofrece organizar nuestro escritorio. Pero en realidad va a modificar la configuración de los principales navegadores de Windows (Internet Explorer, Mozilla Firefox o Google Chrome).
Omiga Plus no está considerado técnicamente como un virus, pero tiene muchas características maliciosas como capacidades de rootkit para ocultar procesos maliciosos, va a secuestrarnos el navegador y va a espiar las preferencias del usuario afectado.


¿Cómo podemos infectarnos con Omiga Plus?
Podemos instalar la aplicación desde su sitio web oficial donde lo promueven. Pero la manera más habitual en la que podemos acabar instalando Omiga Plus es por la descarga de software gratuito en Internet, donde venga como un software opcional a instalar. Hay distintos sitios web como Softonic o Brothersoft que también promueven este tipo de programas en sus descargas, así que si hemos descargado algún programa de estos sitios web u otros parecidos, podemos acabar instalandolo. Debemos estar atentos a la instalación de este tipo de software ya que si no revisamos los pasos durante el proceso de instalación podemos acabar instalando este software potencialmente no deseado o PUP en el equipo.
También es habitual que al ser usuarios de programas P2P donde se comparten archivos, acabamos con un archivo con el PUP. O mediante la recepción de emails de remitentes desconocidos o emails spam, donde haya enlaces al programa o archivos adjuntos. O también por navegar por sitios web maliciosos o infectados con virus en los que aprovechen vulnerabilidades en nuestro sistema para instalarnos aplicaciones sin permiso.

Una vez instalado va a cambiarnos la configuración del navegador, nos cambiará la página de inicio y el motor de búsqueda predeterminado por Qone8.com. Va a espiar nuestros movimientos y nuestros hábitos de navegación para mostrarnos enlaces y anuncios promovidos por sus autores, y que están  modificados para atraer nuestra atención. El motivo es ganar dinero gracias a la publicidad mostrada y mejorar el posicionamiento web gracias a técnicas maliciosas. Puede redirigirnos a sitios web maliciosos donde podemos infectarnos con otros virus. Puede robarnos todo tipo de datos privados y hasta puede robarnos nuestras credenciales (bancarias o de cualquier otro tipo).

Si detectamos la presencia de Omiga Plus hay la posibilidad de que estemos infectados con virus. El hecho de desinstalar manualmente estos programas no va a desinfectarnos de las infecciones con virus que tengamos. Es aconsejable que realicemos un análisis completo del sistema y eliminar las amenazas detectadas.

¿Cómo podemos eliminar Coupon Matcher?
  • Desinstalaremos manualmente de la lista de programas la aplicación Omiga Plus. Nos dirigiremos al Panel de Control / Agregar Quitar programas y buscaremos el programa. > cuando lo encontremos, seleccionamos la opción Desinstalar y seguimos el proceso hasta el final. Si tenemos algún problema durante la desinstalación de estos programas, podemos usar herramientas como CCleaner Revo Uninstaller para desinstalar estas aplicaciones. Estas son muy sencillas de instalar y usar. Las podemos descargar desde mi sección de Herramientas.

  • Eliminaremos del navegador Omiga Plus. Dependiendo del navegador que tengamos deberemos seguir distintos pasos: 
    Mozilla Firefox
    • Abriremos el navegador y dependiendo del sistema operativo clicaremos en el botón de Firefox, o en el menú de Ayuda / Información para solucionar problemas > clicaremos en el botón Restablecer Firefox para restaurar los valores por defecto > automaticamente se cerrará y se reiniciará solo para finalmente mostrarnos una ventana informativa > finalizaremos al final.


    Internet Explorer 
    • Abriremos el navegador y clicaremos en el icono del engranaje o iremos al menú Herramientas / Opciones de Internet > Luego clicaremos en la pestaña de Opciones Avanzadas > Chequearemos la opción de Eliminar configuración personal > Clicaremos en el botón Restablecer > cuando termine la restauración cerraremos el cuadro y aceptaremos > Cerreremos y volveremos a abrir el navegador y lo tenemos listo.


    Google Chrome
    • Vamos al menú de Herramientas / Extensiones > luego eliminaremos las extensiones maliciosas o desconocidas que detectemos

    • Posteriormente cambiaremos el motor de búsqueda predeterminado de  Qone8 Search a Google > iremos a Configuración y en la opción de Búsqueda clicaremos el botón de Administrar motores de búsqueda > aquí seleccionaremos Google o el deseado.

    •   

    • Finalmente pondremos de página de inicio por la predeterminada que queramos > iremos al menú configuración > seleccionaremos Al iniciar y marcaremos Abrir la página Nueva pestaña > y luego en Aspecto marcaremos la opción de Mostrar el botón Página de inicio.

  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red. En el caso de Windows 8, podemos seguir los pasos del artículo Iniciar Windows 8 en Modo Seguro con funciones de red.
 
  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados. 
     

  • Descargamos Adwcleaner (lo podéis descargar desde mi sección de AntiSpyware) y lo guardamos en el escritorio > ejecutamos el programa como Administrador > Clicamos en el botón Supresión > seguimos las instrucciones del programa.
 
  • JunkWare, (Lo podéis descargar desde mi sección de AntiSpyware) Una vez descargado lo ejecutaremos en modo administrador > y nos pedirá pulsar una tecla para continuar > después va a checkear nuestro ordenador en busca de infecciones > reiniciaremos si nos lo pide.
  • Realiza un análisis completo con Eset Nod32 online -> Version Descargable e Instalable: En mi sección Antivirus OnLine podemos descargarla con el nombre Esetsmartinstaller_esn > marcaremos la opción Eliminar las amenazas detectadas y analizar archivos > realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnolgía Anti-Stealth. > Clicamos Iniciar para que empiece a descargar  la base firmas de virus y posteriormente empiece a analizar tu sistema.
 
  • Eliminaremos entradas de registro maliciosas con RogueKiller, lo descargaremos de mi sección Herramientas. > una vez descargado lo ejecutaremos y esperaremos que haga un preescaneo > cuando termine clicaremos en el botón de Scan y realizaremos un escaneo del sistema > cuando termine clicaremos el botón Delete para eliminar lo detectado.
  • Finalmente desinstalaremos Adwcleaner.
Estos pasos deberían ser suficientes para eliminarlo. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para que realice un análisis del sistema personalizado.

7 comentarios:

  1. wow esto esta muy bien explicado gracias!!

    ResponderEliminar
  2. es necesario aser todo esto de intalar programas?

    ResponderEliminar
    Respuestas
    1. Hola,

      yo te lo aconsejaría para eliminar todas las posibles infecciones que tengas en el PC.

      Saludos

      Eliminar
    2. ok gracias si ya ic todo y si tenia varias infecciones :S

      Eliminar
  3. Gracias, me funciono perfecto!!!

    ResponderEliminar