Por Kristopher

Cómo detectar & eliminar eBlaster

Actualizado 03 Mar 2008

Nivel de Amenaza: eBlaster Es un Peligro Menor

eBlaster es un capturador de pulsaciones de teclado (keylogger) que captura copias exactas de sus mensajes de correo electrónico, chats y mensajería instantánea, así como las teclas pulsadas. eBlaster puede haber sido instalado por razones valederas (por ejemplo, monitorear la actividad de sus hijos en Internet, y por seguridad) pero eBlaster le estará capturando sus nombres de usuario y contraseñas de cuentas, haciendo un seguimiento de sus conversaciones online, mirando qué sitios visita usted, qué archivos descarga usted desde aplicaciones punto-a-punto (peer-to-peer), viendo qué aplicaciones ejecuta usted, y más. eBlaster es una violación muy seria a su seguridad y privacidad, y pone en riesgo su información personal y financiera. eBlaster también envía correo con sus actividades a quién sea que le instaló eBlaster, y eBlaster también filtra su uso de Internet. www.eBlaster.com.

Sugiero eliminar eBlaster de forma inmediata y deshacerse de cualquier cosa que eBlaster haya instalado en su PC.

¿Usted tiene eBlaster?

Cuando usted está infectado con badware -esto es eBlaster,spyware, adware, un troyano o un virus- hay algunos síntomas claves. Usted ha percibido…

  • Una performance más lenta de su computadora: Es suficiente con tener un parásito como eBlaster para que su computadora se vuelva más lenta de forma notoria. Si su PC demora más en iniciarse, o su conexión a Internet está más lenta que lo normal, usted puede estar infectado con eBlaster.
  • Nuevos accesos directos en su escritorio o cambios en la página de inicio de su navegador: El badware como eBlaster puede cambiar la configuración de su página de inicio a otro sitio web. El badware también puede agregar accesos directos en el escritorio de su PC.
  • Molestos anuncios desplegables: El badware puede bombardear su computadora con ventanas desplegables con anuncios, incluso cuando usted no está conectado a Internet. Por medio de estos anuncios desplegables usted puede ser engañado para que descargue más spyware.

Cómo remover eBlaster de forma manual

eBlaster warningAntes de comenzar, debe hacer un respaldo (backup) de su sistema y de su registro, de modo tal que resulte sencillo restaurar la situación anterior de su computadora en caso de que algo salga mal.

Para eliminar eBlaster de forma manual, lo que debe hacer es borrar los archivos de eBlaster. ¿No está seguro de cómo se borran archivos de eBlaster ? Haga clic aquí, y le mostraré cómo hacerlo. De lo contrario, siga adelante y…

Eliminar los procesos de eBlaster

eBlaster.exe
ebsetup.exe
msrac32.exe

Eliminar las DLLs de eBlaster

msu00mwin.dll
mserrtrc.dll
rmtcore.dll
msrac32.dll
mstv9swin.dll
mswebhlp.dll

Elimine valores de registro eBlaster

HKEY_CLASSES_ROOTclsid{deca39c1-f713-11d2-ba99-0080c8e9491a}inprocserver32
HKEY_CLASSES_ROOTclsid{6314e760-e667-11d2-ba98-0080c8e9491a}oleshellcommands

Detectar y eliminar los archivos de eBlaster

msrevgwin.ocx
su00mwin.ocx
msu00mwin.rcv
new.reg
shdocew.chm
winmstv9swin.drv
user.dat
windows explorer.lnk
wininit.ini
winmsu00mwin.drv

Borrar los directorios de eBlaster

%ProgramFiles%\SPK Demo\projects\temp

Nota: En todos los archivos deeBlaster que menciono más arriba, “%System%” es una variable que refiere a la carpeta del sistema de su PC.Quizás usted le cambió el nombre, pero por defecto la carpeta de su sistema es “C:\Windows\System32″ on Windows XP, “C:\Winnt\System32″ en Windows NT/2000,” o “C:\Windows\System” en Windows 95/98/Me.

“%Program_Files%”, “%ProgramFiles%”, o “%Profile%” es una variable que refiere a una carpeta en su PC donde las aplicaciones que no forman parte del sistema operativo de su PC son instaladas por defecto. Puede haberle cambiado el nombre a esta carpeta o puede haberla movido, pero si no la tocó, búsquela como “C:\Program Files”. Si tiene problemas para encontrar esta carpeta, la puede ubicar buscando el valor de registro “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir”.

Además, “%UserProfile%” es una variable que refiere a su actual carpeta de perfil de usuario. Si está utilizando Windows NT/2000/XP, por defecto es “C:\Documents and Settings\[CURRENT USER]” (por ejemplo, “C:\Documents and Settings\JoeSmith”). Si usted tiene preguntas sobre la eliminación manual de eBlaster, escríbanos un comentario.

¿Cómo eliminar los archivos de eBlaster?

¿Necesita ayuda para eliminar los archivos de eBlaster? Existe un cierto riesgo y por esa razón usted sólo deberá hacerlo si se siente cómodo editando su sistema; descubrirá que es fácil borrar archivos en Windows.

Cómo borrar archivos de eBlaster en Windows XP y Vista:

  1. Haga clic en el menú Inicio (Start) de Windows, y haga clic en “Buscar (Search)
  2. Aparecerá un menú de diálogo que le preguntará, “¿Qué desea buscar?” Haga clic en “Todas los archivos y carpetas.”
  3. Escriba el nombre del archivo en la caja de búsqueda y seleccione “Discos duros locales.”
  4. Haga clic en “Buscar.” Una vez que el archivo es encontrado, elimínelo.

Cómo detener procesos de eBlaster:

  1. Haga clic en el menú Inicio, seleccione Ejecutar.
  2. Escriba taskmgr.exe en la caja de comando de Ejecutar , y haga clic en “Aceptar.” También puede ejecutar el Administrador de Tareas de Windows presionado las teclas ALT + CTRL + DELETE o CTRL + May + ESC.
  3. Haga clic en la pestaña (tab) Procesos y busque los procesos de eBlaster.
  4. Una vez que encuentre los procesos deeBlaster, haga clic con el botón derecho sobre ellos y seleccione “Terminar Proceso (End Process)” para matar a eBlaster.

Cómo eliminar valores de registro de eBlaster :

eBlaster warning Debido a que su registro es una pieza muy importante del sistema Windows, siempre debe hacer un respaldo de su registro antes de editarlo. Editar el registro puede intimidar a quienes no son expertos en computación; cuando usted cambia o borra un valor de registro crítico, existe la posibilidad de que necesite reinstalar todo su sistema operativo.Asegúrese de hacer un respaldo de su registro antes de hacer cualquier cambio.

  1. Seleccione el menú “Inicio ,” de Windows y haga clic en “Ejecutar.”Le aparecerá un campo “Abrir“. Escriba “regedit” y haga clic en “Aceptar” para abrir el Editor del Registro.
  2. El Editor de Registro abrirá una ventana con dos partes. El lado izquierdo del Editor del Registro le permitirá seleccionar varios valores de registro, y el lado derecho muestra los valores de registro del valor de registro que usted seleccionó.
  3. Para encontrar un valor de registro de eBlaster , como cualquier otro valor de registro, seleccione “Editar,” y luego “Buscar,” y en la barra de búsqueda de escriba los valores de registro de eBlaster.
  4. Una vez que el valor de registro de eBlaster aparece, usted puede borrar el valor de registro de eBlaster, seleccionando “Modificar,” y luego haciendo clic en “Eliminar.”

Cómo eliminar archivos eBlaster:

  1. Primero localice los archivos DLL de eBlaster que desea eliminar. Abra el menú Inicio de Windows, luego haga clic en “Ejecutar.” escriba “cmd” y luego haga clic en “Aceptar.”
  2. Para cambiar su directorio actual, escriba “cd” en la línea de comando, presione la barra espaciadora una vez y luego escriba el directorio completo en el que está ubicado el archivo DLL de “eBlaster. Si usted no está seguro si el archivo DLL de eBlaster está ubicado en un directorio en particular, escriba “dir” en la línea de comando para mostrar el contenido del directorio. Para retroceder un directorio hacia atrás, escriba “cd ..” en la línea de comando y presione “Intro (Enter).”
  3. 3.Una vez localizado el archivo de eBlaster que desea eliminar, escriba “regsvr32 /u SampleDLLName.dll” (por ejemplo., “regsvr32 /u jl27script.dll”) y presione la tecla “Intro (Enter)“.

Eso es todo. Si quiere restaurar cualquier archivo DLL de eBlaster que eliminó, escriba “regsvr32 DLLJustDeleted.dll” (por ejemplo, “regsvr32 jl27script.dll”) en la línea de comando y presione la tecla “Intro”.

¿ eBlaster cambió su página de inicio?

  1. Haga clic en el menú Inicio > Panel de Control > Opciones de Internet.
  2. En Página de Inicio, seleccione General > Predeterminada.
  3. Escriba la Dirección que usted prefiere como su página de inicio (por ejemplo, “http://www.homepage.com”).
  4. Seleccione Aplicar > Aceptar.
  5. Deberá abrir una nueva página web para asegurarse que la nueva página de inicio por defecto está activa..

Consejo para eliminar eBlaster

¿Su computadora está actuando de manera atípica después que eliminó alguno de los archivos de eBlaster ? Le recomiendo utilizar un programa como File Recover de PC Tools. File Recover guarda los archivos eliminados que, en caso de no hacerlo, no pueden ser recuperados por sistema operativo Windows.

¿Quiere ahorrarse tiempo buscando los archivos de eBlaster? Descargue el escáner de spyware gratuito de Spyware Doctor, deje que el software busque los archivos de eBlaster por usted, y luego elimine los archivos de eBlaster de forma manual.

¿Cómo se infectó con eBlaster?

¿Le preocupa saber cómo eBlaster terminó dentro de su PC? Si usted está infectado con eBlaster o con otro badware, quizás usted está utilizando…

  • Freeware o shareware: ¿Descargó o instaló shareware o freeware? Estas aplicaciones de software de bajo costo o gratuitas pueden incluir spyware, adware, o programas como eBlaster.A veces el adware viene adjunto al software gratuito con el fin de “pagar” a los desarrolladores por el costo de crear el software, pero lo más frecuente es que el spyware venga adjunto al software gratuito, con el fin de dañar su computadora y robarle su información personal y financiera.
  • Software P2P o punto a punto (peer-to-peer): ¿Utiliza programas peer-to-peer (P2P) u otra aplicación en una red compartida? Cuando utiliza estas aplicaciones, pone en riesgo su sistema porque sin saberlo puede estar descargando un archivo infectado, incluyendo aplicaciones como eBlaster.
  • Sitios web dudosos: ¿Visitó un sitio web de naturaleza dudosa? Cuando usted visita sitios maliciosos que parecen ofrecer cosas maravillosas, el badware puede descargarse en forma automática e instalarse en su computadora, a veces incluyendo aplicaciones como eBlaster. Si aún no lo está utilizando, le recomiendo el navegador web Firefox.

Comprendiendo eBlaster

Si usted está infectado con eBlaster, debe saber contra lo que está combatiendo. Le pasaré a explicar algunas definiciones vinculadas a eBlaster.

eBlaster Quizás es un keylogger

Los capturadores de pulsaciones del teclado (“key loggers” o “keyloggers” o “keystroke loggers”) Ð son software o spyware que registran cada tecla que usted presiona en su PC. Algunos keyloggers se instalan con el objetivo de capturar nombres de usuarios y contraseñas, sus números de cuentas bancarias, sus números de tarjetas de crédito, etc. Algunos keyloggers pueden capturar imágenes de su pantalla y de su actividad, mirar mails o chats, y más. A veces los keyloggers son instalados en forma legítima con el fin de monitorear la actividad de un empleado o de un niño. Aun cuando los keyloggers son instalados sin propósitos maliciosos, estos trabajan en forma secreta, sin que usted lo sepa.

Debido a los métodos de ocultamiento utilizados por los keyloggers, aún cuando son instalados sin propósitos maliciosos, pueden poner en riesgo su información personal y financiera. Es una buena idea eliminar eBlaster y otros keyloggers.

Algunos keyloggers también caen en la categoría de spyware. Spyware es todo software o malware (“software malicioso”) utilizado para espiar o rastrear la actividad de su computadora. Aunque en algunas ocasiones el spyware puede ser instalado en forma legítima e intencional por padres o empleadores para monitorear la actividad en Internet de una computadora, también puede ser instalado con fines maliciosos. Con frecuencia el spyware viene junto a descargas de software gratuito o como cookie de un sitio web. Este spyware puede rastrear su actividad en Internet o robar nombres y contraseñas de cuentas secretas, números de tarjetas de crédito, y otra información personal o financiera.

Prevención contra los keyloggers

Los caminos para prevenir la captura de pulsaciones de teclas (keylogging) de su computadora no son sencillos. La mejor manera de evitar esta forma de ser espiado es utilizar el sentido común y aplicar algunos métodos de prevención contra keyloggers que mencionaremos a continuación.

  • Utilice Software Anti-Spyware: La mayoría del software anti-spyware detecta y elimina keyloggers, tanto si son comerciales o no. Es siempre recomendable utilizar regularmente software anti-spyware para monitorear su sistema por la eventual presencia de keyloggers y otros spyware.
  • Utilice Cortafuegos (firewall): Utilizar un firewall puede ayudarlo a proteger su computadora y protegerse usted de los keyloggers que se diseminan maliciosamente por medio de gusanos (worms), virus y troyanos.
  • Monitoree los Programas que Ejecuta su Computadora: Más allá de la motivación de prevenir los keyloggers, siempre mire cuáles qué programas están instalados en su PC y cuáles se ejecutan regularmente. Si su computadora está localizada en un área de fácil acceso para otras personas, mire los dispositivos conectados a sus puertos USB. Los keyloggers se instalan fácilmente por esta vía.
  • Utilice un Monitor de Red: Un monitor de red le avisará cada vez que una aplicación en su PC intente conectarse a Internet. De esta manera puede evitar el contacto entre el keylogger y el agresor anónimo y que el keylogger le envíe al agresor su información personal.
  • Formularios AutoCompletar: Los Formularios Autocompletar (Automatic Form fillers), entre ellos los que integran su navegador web, pueden ayudarlo a prevenir los daños del keylogging, ya que los programas le permitirán tener acceso a cuentas sensibles sin necesidad de tipear la información de usuario. Para que esto funcione, usted creará contraseñas que sean invisibles a la captura las pulsaciones de teclas y de imágenes en pantalla.
  • Teclados basados en web o en pantalla: Los teclados en pantalla, que mayormente son utilizados por sitios financieros, pueden ayudarlo a protegerse de que los capturadores de teclas le roben su nombre de usuario y contraseñas. En los teclados basados en web usted utiliza el mouse para hacer clic y “tipear” una contraseña en un teclado en pantalla. Aún así, un keylogger con una función de fotografiado de pantalla muy rápida, puede capturar esta información.

Si utiliza los métodos anteriormente descriptos podrá protegerse contra los keyloggers, pero los keyloggers con casi imposibles de detectar. Seguramente usted quiera escanear regularmente keyloggers en su PC, en especial si comparte la computadora o si se encuentra en un lugar al que acceden otras personas.