Spy Axe es un spyware muy difícil de eliminar que utiliza el servicio de alertas de Windows para mostrar mensajes pop-ups.
A continuación veremos un método completo para eliminarlo, para ello seguimos estos pasos:
1). Lo primero que hay que hacer es instalar un cortafuegos para cerrar los puertos del PC a los intrusos, por ejemplo puede ser
ZoneAlarm
2) Deshabilitar el servicio “Mensajero”. Vamos a “Inicio > Panel de control > (cambiar a vista por categorías) Rendimiento y mantenimiento > Herramientas administrativas > Servicios” y hacemos doble clic en el servicio “Mensajero” y seleccionamos “Deshabilitado” y le damos clic a “Aceptar”
3) Desactivar la restauración del sistema. Hacemos clic derecho sobre “MI PC” y seleccionamos “Propiedades”. En la pestaña “Restaurar sistema” marcamos “Desactivar restaurar sistema” y le damos clic a “Aceptar”.
4) Descargar SmitfraudFix de S!Ri y HostsXpert
5) Generar un informe SmitfraudFix
- Abrimos SmitfraudFix haciendo doble clic sobre SmitfraudFix.cmd, luego escribimos el número 1 en la ventana que aparece para seleccionar la opción “Search”
- Posteamos el informe en el foro de
Virus y Seguridad
6) Reiniciar en modo seguro
Atención, a partir de ahora el procedimiento se debe realizar en modo seguro por lo que será necesario anotar o imprimir los siguientes pasos.
Para reiniciar el PC en modo seguro, basta con reiniciar el PC y presionar varias veces la tecla F8 (o F5) hasta que aparezca un menú, luego seleccionamos “Modo seguro”.
7) Desinfectar el PC
- Ejecutamos HostsXpert y hacemos clic sobre el botón "Restore MS Hosts File", verificamos que el candado situado en la parte superior izquierda este abierto si no aparecerá un mensaje de error.
- Ejecutamos SmitfraudFix y seleccionamos la opción 2 y respondemos con “Sí” a todas las preguntas que se nos haga.
8) Reiniciar en modo normal:
Después de haber reiniciado Windows en modo normal, volvemos a ejecutar SmitfraudFix y seleccionamos la opción 1, luego posteamos el log generado en el foro a continuación del anterior mensaje. Con seguridad algún usuario experto nos indicará rápidamente si el PC está completamente desinfectado.
9) Volver a activar la restauración del sistema. Desmarcamos de nuevo la casilla que fue marcada en el paso 3.
PD: El
artículo original fue escrito por Jeff, contribuidor de
CommentCaMarche