Cómo eliminar el Adware / Malware de ShopperPro horrible
Estábamos probando nuestra teoría de que todos los sitios de descarga de software gratuito son horribles cuando nos infectamos con el software publicitario ShopperPro, que se apodera completamente de toda la ventana del navegador con anuncios molestos, redirige los enlaces de Amazon a algún sitio sombrío y es horrible. Aquí es cómo quitarlo.
Lo curioso es que estábamos escribiendo sobre cómo eliminar el malware BoBrowser casi idéntico, y después de eliminarlo, el malware ShopperPro se hizo cargo de la computadora casi al instante. Estaba literalmente escondido en las alas esperando su oportunidad de atacar. Es por eso que recomendamos ejecutar Malwarebytes después de desinstalar cualquier software malicioso, porque casi siempre hay algo más oculto.
Nota: a veces nos critican por usar el desinstalador de malware real para desinstalar el malware, en lugar de usar alguna herramienta. Pero el hecho es que para evitar ir a la cárcel, muchas de estas compañías de malware realmente proporcionan un desinstalador que funciona (en su mayoría). Siempre que ejecute Malwarebytes después de la desinstalación, generalmente estará bien..
Y esa es la cosa, lo que están haciendo no es técnicamente ilegal (aunque debería serlo). Te engañan para que aceptes la instalación en algún momento mientras intentas instalar un estúpido protector de pantalla 3D y luego te proporcionan un mecanismo de desinstalación. Todo es perfectamente legal, y alguien se va al infierno por eso. Pero nadie va a ir a la cárcel..
Investigando ShopperPro
Lo loco de este malware es que si ingresas a las páginas de complementos o páginas de extensión de Chrome, no aparece nada. Resulta que este es un proceso que se inicia a través del Programador de tareas y luego secuestra el navegador usando algunas funciones de conexión de procesos de Windows..
Como podemos ver en esta captura de pantalla de Process Explorer, proviene de una entidad llamada Goobzo LTD. ¿Por qué se les permite tener un certificado para firmar digitalmente su software?.
Cuando te diriges a la pestaña Temas y observas algunas de las DLL que están en uso, las cosas se vuelven un poco más claras. En realidad, esto proviene de ese acelerador de YouTube que puede haber instalado o engañado para instalar..
Porque todos estos tipos de malware se combinan entre sí, y luego intentan instalar aún más adware. Es horrible.
Eliminando el Malware ShopperPro
Lo primero que querrás hacer es abrir el Administrador de tareas o el Explorador de procesos y eliminar todo lo que veas que tenga algo que ver con ShopperPro o el Acelerador de YouTube (o cualquier otra cosa que no reconozcas). Asegúrate de haber cerrado también todas las ventanas de tu navegador. Necesitamos asegurarnos de que los procesos ya no estén en la memoria, o la desinstalación fallará.
Ahora que todo está cerrado, podemos ir a Programas de desinstalación y eliminar Shopper-Pro.
Y luego elimine YouTube Accelerator, asegurándose de eliminar todos los componentes compartidos. Probablemente debería seguir adelante y eliminar todas las demás aplicaciones que no reconozca mientras está en ello..
En este punto, ShopperPro se ha ido en su mayoría.
Termina eliminando todos los rastros con Malwarebytes
Lamentablemente, la mayoría de los programas antivirus no eliminan el crapware y el adware, ya que técnicamente no son programas maliciosos, ya que en algún momento lo engañaron para que hiciera clic en Aceptar en una pantalla cuando debería haber apagado la computadora y lo había tirado por la ventana en lugar de instalar el software gratuito. de sitios web sombríos.
Es por eso que siempre recomendamos ejecutar un análisis con Malwarebytes, que se centra en programas publicitarios y programas espía y en eliminar todas estas cosas horribles. Y no importa cuánto intente limpiar las cosas por sí mismo, quedarán rastros de cosas, y en muchos casos, solo habrá más adware en espera de reemplazar el adware que acaba de eliminar..
Descargue y ejecute un escaneo con la versión gratuita de Malwarebytes: es completamente gratis para escanear y eliminar el software malicioso. Tienen una versión de pago que intenta evitar que esto suceda en el futuro, pero puedes usar la versión gratuita o la versión de prueba gratuita para limpiar tu sistema sin pagar nada..
Haga clic en el botón verde Aplicar acciones cuando finalice el análisis y luego reinicie su computadora. Si aparece algo más, es posible que desee ejecutar otro análisis.
A pesar de que hicimos un montón de limpieza manual, Malwarebytes todavía encontró algunos lugares en el registro que hacían referencia a ShopperPro. Vale la pena dar este paso extra seguro.