Cómo eliminar Amisites

Si tienes problemas con Amisites, debes saber que es un caso más de secuestrador de navegador web. Afecta principalmente a todos los navegadores web de Microsoft Windows, como pueden ser Chrome/Chromium, Internet Explorer/Edge, Firefox, y también otros. Se le relaciona con el motor de búsqueda Nuesearch.com, otra de las recientes amenazas descubiertas de este tipo.

Si lees frecuentemente este blog, ya sabrás que los secuestradores cambian la página de inicio de tu navegador o el buscador predeterminado por otro, redirigen el tráfico de red hacia páginas que no deseas, o pueden mostrar anuncios muy molestos, e incluso cambiar algunos parámetros de tu navegador web. También es frecuente que puedan instalarse extrañas barras de herramientas sin tu consentimiento. Realmente no son peligrosos, solo muy molestos, pero deberías eliminarlo para no tener otros problemas mayores en el futuro.

Este malware también puede afectar a macOS, aunque en menor medida. Los pasos a seguir serían los equivalentes a hacerlo en Windows…

1º Localizar el programa instalado y desinstalarlo

Recuerda que no siempre se llama Amisites el programa de la lista que buscas. A veces puede tener otros nombres…

El primer paso es eliminar este programa de tu equipo, y para ello debes seguir estos pasos:

  1. Ve a tu Panel de Control de la versión de Windows que tengas.
  2. Una vez dentro, en la sección Programas, haz clic en Desinstalar un programa.

  1. En la lista de aplicaciones, busca el nombre de este software que quieres eliminar y selecciona esta entrada.
  2. Pulsa en Desinstalar y espera a que se complete el proceso.

3

Ahora ya debes estar libre de esta molesta herramienta, aunque si ha habido una infección que haya venido junto al paquete que instalastes o si se ha descargado algún malware tras él, deberás seguir los siguientes pasos para asegurar que tu sistema está totalmente libre.

2º Limpia tu navegador web

Ahora es el momento de eliminar de tu navegador web el molesto software, para ello, según tu navegador, puedes seguir estos sencillos pasos:

  1. Haz clic con el botón derecho del ratón en el acceso directo del navegador web que uses. Luego pulsa Propiedades, ve a la pestaña Acceso directo, y en la sección Destino debes eliminar todo el texto que esté después del .exe. Una vez hecho, pulsa Aceptar y listo.

cerrar procesos Chrome

Ahora debes seguir haciendo estos pasos que son específicos para cada navegación:

  • Chrome: es un poco diferente, en este caso debes ir a la ruta  C:/Usuarios/TuNombreDeUsuario/AppData/Local/Google/Chrome/User Data. Dentro de esta carpeta hay otra llamada Default, debes renombrarla. Por ejemplo Deafult-old.  Luego reinicia el navegador y listo.

Limpiar Chrome malware

  • Firefox: abre tu navegador, a los Ajustes (botón tres rayas), y luego en Complementos y temas. Allí, en la sección de Extensiones debes buscar la que se corresponda con el nombre de la amenaza que intentas eliminar y eliminarla.

eliminar extensión Firefox

  • Microsoft Edge: el proceso es muy similar. Abre tu navegador, ve a la configuración de Add-ons, encuentra el que tiene el nombre de la amenaza, y pulsa Deshabilitar. Luego ve a Opciones del navegador, y allí modifica la página de inicio predeterminada al navegador que uses normalmente. Aplica los cambios y listo.

Recuerda que en ocasiones, los add-ons, extensiones o complementos que se instalan son más de uno. Busca también nombres como Babylon, etc. Si existen, elimínalos también…

3º Restablecer la configuración de red

Es posible que este tipo de amenazas hayan alterado de algún modo tu configuración de red, como por ejemplo el servidor DNS donde se resuelven las consultas de nombres de dominios y así conseguir redireccionarte hacia otras webs dudosas, etc. Será necesario que compruebes y restablezcas la configuración si ese es tu caso. Para ello, puedes seguir los siguientes pasos:

  1. Busca en Inicio o en Cortana «Conexiones de Red» y abre esa utilidad del sistema.
  2. Ahora haz clic en el botón derecho de tu adaptador de red (tarjeta de red), es probable que tengas dos, una para cable RJ-45 y otra WiFi. Asegúrate de que es la que estás usando en este momento.
  3. Ve a Propiedades.
  4. Busca Internet Protocol Version 4 (ICP/IP).
  5. Haz clic en Propiedades.
  6. En la línea DNS debería estar configurada la opción de automática, si no es así debes configurarlo como automático.
  7. Ahora ve a Advanced para entrar en las opciones avanzadas, en la sección DNS asegurate de que no haya nada, borra todo lo que existe allí.
  8. Pulsa Aceptar y estará listo.

DNS automático

4º Restablecer el navegador

Firefox, navegador

Debes reiniciar tu navegador web para que todo vuelva a la normalidad. Para ello, lo que tienes que hacer es seguir estos pasos sencillos según el navegador web que tengas:

  • Google Chrome:
    1. Ve a menú de configuración en la esquina superior derecha.
    2. Luego pulsamos Configuración.
    3. En el menú lateral izquierdo haz clic en Restablecer configuración y luego en Restaurar los valores predeterminados originales de la configuración.
    4. Ahora pulsa en Restaurar configuración para finalizar.

restaurar chrome

 

  • Mozilla Firefox:
    1. Dentro de tu navegador, escribe en la barra de direcciones «about:support» tal como se aprecia en la imagen.
    2. Eso te lleva a una página de configuración. Allí pulsa el botón Refrescar Firefox.

restablecer mozilla firefox

  • Microsoft Edge:
    1. Haz clic con el botón derecho del ratón sobre el icono del menú inicio de Windows.
    2. Pulsa en Aplicaciones y Características.
    3. Busca Edge en la lista o con el buscador.
    4. Una vez localizado, selecciona esa entrada y verás que aparece Opciones Avanzadas. Haz clic en ella.
    5. En la nueva ventana haz clic en el botón Reset o Reinicio.

 

Una vez seguidos estos pasos, el navegador habrá quedado restablecido.

5º Escanea posibles restos que hayan podido quedar ofuscados en el sistema

Descarga alguna de las apps antimalware que propongo en este apartado.

 

Malwarebytes Anti-Malware

Para desinfectar todos esos posibles archivos ofuscados o residuos ocultos que han podido dejar cierto malware, puedes seguir estos tres sencillos pasos. Básicamente es pasar 3 software antimalware diferentes para asegurarte que no se les escapa ninguno. Puede que algunos no sean tan efectivos para algunos códigos maliciosos, pero si usas tres, será más complicado que se les escape algo…

Los pasos son:

  1. Pasar Zemana AntiMalware Portable:
    1. Descargar Zemana. Otra opción, si lo prefieres, es usar Adwcleaner.
    2. Ejecutar el programa.
    3. Pulsa Scan para comenzar el escaneo.
    4. Espera a que termine y una vez concluye pulsa Next.
  2. Pasar Malwarebytes Anti-Malware:
    1. Descarga Malwarebytes o consigue una licencia barata para Malwarebytes Anti-Malware Premium por solo 8 euros.
    2. Ejecuta el .exe descargado, acepta e instala.
    3. Ahora ejecuta Malwarebytes.
    4. Pulsa Scan Now o escanear ahora.
    5. Espera a que termine, luego selecciona todas las infecciones detectadas y pulsa el botón para poner en Cuarentena.
    6. Acepta y listo.
  3. Pasar HitmanPro:
    1. Descarga HitmanPro
    2. Instala y ejecuta el programa descargado.
    3. Pulsa Next para comenzar el análisis.
    4. Espera a que termine y pulsa Next para que elimine el código malicioso detectado.
    5. Pulsa Activar Free License por 30 días.
    6. Ahora te dejará eliminar las infecciones detectadas. Hazlo.
    7. Sigue el resto de instrucciones finales de HitmanPro y listo!

Aunque en la mayoría de los casos no es necesario, pero puedes pasar también ESET Online Scanner por si quieres dar otra pasada extra para garantizar que no queda nada más…

Si aún así no se ha solucionado, te recomiendo leer este  artículo de desinfección de los navegadores.

Cómo evitar infectarme

seguridad

Para no volver a infectarse de malware lo mejor es llevar una buena política de prevención. Eso pasa por cumplir una serie de recomendaciones muy concretas:

Fuentes fiables

Siempre debes instalar software de fuentes de confianza como las tiendas de apps propias del sistema operativo (App Store, Play Store, Software Ubuntu, Microsoft Store,…) o desde la web oficial del desarrollador del software que buscas. Por ejemplo, si deseas instalar Firefox y Acrobat Reader debes descargar desde la página oficial del proyecto de Mozilla y desde la web oficial de Adobe. Si usas fuentes desconocidas como Softonic, Download.com, Soft32.com, cnet.com, sitios similares a éste o webs dudosas, puede que lo que te descargues no sea exáctamente el programa. O si lo es, puede que su instalador o alguno de sus archivos esté modificado para infectarte. Esta recomendación también sirve para los controladores y drivers, que siempre debes descargarlos desde las webs oficiales.

Evita software pirata

El software pirata se descarga desde webs poco seguras, además de que pueden contener programas Keygen o Cracks que podrían contener código malicioso e infectar tu sistema. Por tanto, usar software pirata es otra de las formas de infectarse de malware.

Medios extraíbles conocidos

Especialmente los pendrives se han convertido en otra fuente de malware bastante común. No solo porque pueden estar infectados y poder transmitir la infección de un ordenador a otro, sino porque son una herramienta que es usada por los ciberdelincuentes para infectar redes y sistemas. Por ejemplo, en ocasiones los dejan aparentemente «abandonados» para que la víctima caiga en la trampa y lo conecte a su equipo para ver qué contiene.

Contar con un buen programa antivirus y tenerlo actualizado

Los antivirus no son garantía de que no te infectes, pero si dispones de uno bueno, con una base de firmas actualizada, será menos probable que te puedas infectar. En nuestra guía sobre los mejores antivirus tienes algunas recomendaciones (Mejores antivirus para Android / Windows).

Mantente actualizado

Tanto el sistema operativo Windows/macOS/Linux/etc como el resto de software que tienes instalado. Eso puede parchear muchas vulnerabilidades que pueden ser explotadas para infectar, robar información, o escalar privilegios en el sistema.

Ignora emails sospechosos

El correo es otra fuente popular de contagio, especialmente de ransomware. Puede que te encuentres con correos electrónicos de Correos, de Endesa, de un banco, o de Hacienda, con archivos adjuntos. Los mensajes suelen alarmar al usuario para que descargue el archivo adjunto y así infectarlo. Estas entidades no suelen enviar emails con adjuntos, usan otras vías, por tanto sospecha. Por ejemplo, hace un tiempo me llegó un email de una tal Patricia que me decía que tenía varias facturas sin pagar, y que para evitar una sanción fiscal debía de abonar ya los pagos. Me adjuntaba un supuesto PDF con las facturas, y tenía extensión .pdf.iso. Algo muy muy sospechoso. Debes eliminar estos emails y nunca descargar los adjuntos.

Navegación segura

Configura adecuadamente tu navegador web para evitar ciertos pop-ups, y otras amenazas. Navegar con un navegador con una buena política de seguridad, privacidad y anonimato, que elimine cookies, etc., puede ser una ayuda extra para todo lo anterior. No obstante, el usuario puede ser el problema si navega por páginas webs no seguras HTTP en vez de certificadas HTTS, o donde hay anuncios y ventanas emergentes que te incitan a descargar supuestas soluciones, etc.

Redes seguras

Siempre debes conectarte a redes seguras, y eso incluye tanto redes cableadas, WiFi, y también otras tecnologías de conexión como Bluetooth. Siempre que no necesites estas redes debes desactivar en la configuración de tu sistema. Eso evitará que puedan ser aprovechadas por terceros malintencionados. Las redes WiFi abiertas (desprotegidas sin contraseña) o públicas son otro gran problema para la seguridad que deberías evitar.

Backups o copias de seguridad

No debería hacer falta recordar la importancia de realizar backups o copias de seguridad periódicas. La frecuencia de las copias de seguridad debería ser directamente proporcional al valor de los datos que manejas. Si tienes datos o archivos muy importantes, deberían ser mucho más frecuentes. Así evitarás que un fallo técnico, malware (especialmente ransomware), etc., pueda dejarte sin esos valiosos datos. Las copias de seguridad deberían estar bien documentadas o etiquetadas con la fecha en la que se hicieron, además de estar en medios lo más seguros posibles. Es decir, medios extraíbles fiables y robustos, como memorias USB, etc. Los medios ópticos no son demasiado recomendables debido a que se pueden deteriorar o rayar con facilidad.

Si estos consejos llegan tarde y ya estás infectado, sigue los pasos de nuestras guías para poder librarte de todo ese malware que tanto te molesta.

Isaac Paneque
Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Protegeme
Logo