El google no em fa cas! go.google.com

Us trobeu que cerqueu informació amb el google i quan hi voleu accedir us porta a una altra pàgina que no té res a veure, i a més, sempre us havien dit que el Firefox no era tant propens a agafar infeccions a Internet i també us fa e mateix? doncs probablement sou víctimes de malware.

Vosaltres confiats que teniu antivirus, i sino teniu eines antiespies, tipus Ad-aware, Spy-boot, ... , les heu actualitzat, passat, heu insistit, i no us troben res, però el problema no desapareix.

Be segurament sou victimes de malware conegut com BHO (Browser Helper Object).

¿Què és un BHO?

En realitat, els BHO no són virus. Són objectes que funcionen com a un complement del navegador web, generalment utilitzant tecnología ActiveX però com a novetat aquests no afecten nomes a Internet Explorer, sinó que ja tenen en compte Mozilla Firefox, Opera, ...

Accions realitzades

De fet m'he passat aquest cap de setmana barallant amb un d'aquests elements:
  • Afecten els cercadors Google o MSN funcionen correctament, pero modifiquen el redireccionament a pàgines diferents de les que realment son. Normalment a la barra d'estat, si ens fixem, surt go.google.com o go.msn.com.
Tenen pautes similars als virus: s'executen con nombre de processos de windows (svchost.exe, Isass.exe, etc...), es guarden en la carpeta C:\Windows\system32, etc. Però els BHO utilitzen fitxes DLL (biblioteques dinàmiques) en lloc d'executables. alguns noms utilitzats són:
  • C:\WINDOWS\system32\tdssadw.dll
  • C:\WINDOWS\system32\tdssl.dll
  • C:\WINDOWS\system32\tdssserf.dll
  • C:\WINDOWS\system32\tdssmain.dll
  • C:\WINDOWS\system32\tdssinit.dll
  • C:\WINDOWS\system32\tdsslog.dll
  • C:\WINDOWS\system32\tdssservers.dat
  • C:\WINDOWS\system32\drivers\tdssserv.sys
també ens poden modificar el registre de Windows:
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata
  • HKEY_LOCAL_MACHINE\SOFTWARE\tdss
Però no els cerqueu, ja que el mateix programa s'encarrega d'ocultar-los.

Com eliminar el malware

Totes aquestes característiques fan que sigui complicat eliminar, ja he dit al principi que ni antivirus, ni antiespies coneguts a dia d'avui, esperem que sigui temporal, no les detecten, per tant es complicat fer la neteja.

L'eina que jo he trobat i m'ha solucionat el problema sense haver de fer coses més dràstiques, ha sigut Malwarebytes Anti-Malware, un senzill, però efectiu programa:



Un cop fet l'escaneig complert i la neteja corresponent ens sol fer reiniciar el windows, i aquí probablement s'haurà acabat el problema.

go.google.com go.msn.com 216.195.52.100