- SmitFraud
-
SmitFraud o W32/SmitFraud.A es un programa espía que se instala en una computadora a través de un adware, sin el conocimiento del usuario. La mayoría del tiempo, se instala después de que el usuario de la computadora instala un códec falso, como BrainCodec, PCodec o VideoKeyCodec.
Acciones
Puede estar en cualquier sitio, incluso en uno seguro, una vez que el archivo infectado es guardado en el disco duro de la computadora, se ejecuta un archivo .bat que abre una ventana en DOS con la siguiente ruta C/WINDOWS/System32/cmd.exe, este archivo al ser ejecutado instala directamente el virus, una vez que el virus esté instalado, el fondo de pantalla es cambiado por uno que pone el siguiente mensaje:
- WARNING!! YOUR COMPUTER IS INFECTED WITH A SPYWARE
El mensaje puede variar según la variante de este virus, de cualquier forma, también aparecerá un icono en la barra de tareas que desplegará una caja de dialogo con el mensaje YOUR COMPUTER IS INFECTED, tratando de obligar al usuario a comprar un falso antivirus, aunque, si el usuario hace clic en esa caja de dialogo para comprar el antivirus, seguramente se abrirá una ventana del explorador de Windows que redirigira a una página pornográfica.
No solo hace todo esto, sino que hace que la navegación por Internet sea muy lenta debido a la gran cantidad de ventanas emergentes llenas de publicidad y mensajes pornográficos. Este virus también es capaz de crear falsas BSOD.
Solución y protección
Existen muchos programas antivirus y anti-spyware que lo detectan y todas sus variantes, aunque no son capaces de eliminarlo, debido a que el virus se encuentra escondido en archivos que el sistema lee cuando arranca Microsoft Windows, son archivos importantes y si se procede a su eliminación manual, el sistema puede quedar dañado.
Últimamente se ha creado la herramienta "SmitFraudFix.bat" que sirve para remover el virus, aunque las últimas versiones del virus vienen preparados para combatir a esta herramienta. Tal vez la única solución posible para remover el SmitFraud sea formateando la computadora, algo que muchos usuarios que han sido víctimas de este virus han tenido que hacer.
Enlaces externos
Categorías:- Adware
- Spyware
Wikimedia foundation. 2010.