SweetIM Toolbar para Internet Explorer es un complemento de navegador que agrega varios accesos directos a sus navegadores para facilitar el acceso. Esta barra de herramientas también cambia su página de inicio a home.sweetim.com. La barra de herramientas generalmente se incluye con el programa gratuito Sweet Instant Messenger y no necesariamente se desinstala cuando Instant Messenger se elimina de la PC del usuario. Además, si esta barra de herramientas modificó la página de inicio y la configuración de búsqueda, el usuario debe revertirlas manualmente.
Esta extensión inyecta varios anuncios en los resultados de búsqueda de su navegador y cambia su motor de búsqueda predeterminado. Mientras navega por Internet, este software registra los datos de navegación de su sitio web, los clics y posiblemente información privada. Varios programas antivirus han clasificado SweetIM Toolbar como una aplicación potencialmente no deseada y no se recomienda conservarla.
Acerca de los secuestradores del navegador
El secuestro del navegador significa que un código de programa malicioso tiene poder sobre y modificó la configuración de su navegador web, sin su aprobación. Están diseñados para interrumpir las funciones del navegador por muchas razones diferentes. En general, la idea sería obligar a los usuarios a visitar sitios específicos que buscan aumentar el tráfico de visitantes y generar mayores ingresos publicitarios. La mayoría de la gente asume que estos sitios web son legítimos e inofensivos, pero eso es incorrecto. Casi todos los secuestradores de navegadores representan una amenaza real para su seguridad en línea y es vital clasificarlos como peligros para la privacidad. Además de eso, los secuestradores pueden hacer que todo el sistema infectado sea vulnerable; otros virus y malware dañinos aprovecharían estas oportunidades para inmiscuirse en su sistema sin esfuerzo.
Principales señales de que un navegador de Internet ha sido secuestrado
Los signos comunes que indican que tiene este software malicioso en su PC son: la página de inicio de su navegador respectivo se cambia inesperadamente; el marcador y la nueva pestaña también se modifican; se modifican el motor de búsqueda predeterminado y la configuración predeterminada del navegador web; descubra nuevas barras de herramientas que no agregó; encuentra muchos anuncios emergentes en la pantalla de su computadora; las páginas web se cargan muy lentamente y, a veces, están incompletas; Incapacidad para navegar a sitios particulares, particularmente antivirus y también otros sitios web de software de seguridad informática.
Exactamente cómo entran en su computadora o computadora portátil
Hay varias formas en que su computadora puede infectarse con un secuestrador de navegador. Por lo general, llegan a través de correo electrónico no deseado, a través de sitios web para compartir archivos o mediante una descarga oculta. Muchos secuestros de navegador se originan a partir de software complementario, es decir, barras de herramientas, objetos de ayuda del navegador (BHO) o extensiones agregadas a los navegadores para brindarles funciones adicionales. Un secuestrador de navegador también puede venir incluido con algún software gratuito que usted descarga involuntariamente en su sistema informático, comprometiendo su seguridad en Internet. Un buen ejemplo de algunos secuestradores de navegador notorios incluyen Anyprotect, Conduit, Babylon, SweetPage, DefaultTab, RocketTab y Delta Search, pero los nombres cambian continuamente. Los secuestradores de navegador pueden registrar las pulsaciones de teclas del usuario para recopilar información potencialmente invaluable que genera problemas de privacidad, causa inestabilidad en los sistemas, interrumpe gravemente la experiencia del usuario y, finalmente, ralentiza la PC hasta el punto en que se vuelve inutilizable.
Eliminación
Algunos secuestros de navegador se pueden corregir con bastante facilidad identificando y eliminando la aplicación de malware correspondiente a través de su panel de control. Sin embargo, muchos secuestradores de navegador son difíciles de eliminar manualmente. Independientemente de cuánto intente eliminarlo, puede seguir regresando una y otra vez. Debe considerar realizar reparaciones manuales solo si es una persona experta en tecnología, ya que existen riesgos asociados con los ajustes en el registro de la computadora y el archivo HOSTS. Los secuestradores de navegador pueden eliminarse de manera efectiva instalando la aplicación antimalware en la computadora afectada. Una de las mejores herramientas para reparar malware secuestrador de navegador es Safebytes Anti-Malware. Lo ayudará a deshacerse de cualquier malware preexistente en su computadora y le brinda monitoreo y protección en tiempo real contra nuevas amenazas de Internet. Junto con la herramienta antivirus, un optimizador de PC lo ayudará a deshacerse automáticamente de todos los archivos relacionados y las modificaciones en el registro.
¿No puede instalar Safebytes Anti-malware debido a Malware? ¡Hacer esto!
Los virus podrían potencialmente causar un gran daño a su computadora personal. Algunas variantes de malware alteran la configuración del navegador al incluir un servidor proxy o cambiar la configuración de DNS de la computadora. En tales casos, no podrá visitar algunos o todos los sitios de Internet y, por lo tanto, no podrá descargar o instalar el software de seguridad necesario para eliminar la infección. Si está leyendo esto, es probable que tenga una infección de virus que le impide descargar o instalar el software Safebytes Anti-Malware en su sistema. Aunque este tipo de problema será difícil de solucionar, hay algunas acciones que puede tomar.
Eliminar malware en modo seguro
La PC con Windows tiene un modo especial denominado “Modo seguro” en el que solo se cargan los programas y servicios mínimos requeridos. Si el malware está bloqueando el acceso a Internet y afectando su computadora, iniciarlo en Modo seguro le permite descargar antivirus y ejecutar un análisis de diagnóstico mientras limita el daño potencial. Para iniciar en modo seguro, presione la tecla "F8" en el teclado justo antes de que aparezca la pantalla del logotipo de Windows; O después del arranque normal de Windows, ejecute MSCONFIG, verifique el Arranque seguro en la pestaña Arranque y luego haga clic en Aplicar. Tan pronto como reinicie la PC en modo seguro con funciones de red, puede descargar, instalar y actualizar el programa anti-malware desde allí. En este punto, puede ejecutar el análisis antivirus para eliminar virus informáticos y malware sin ningún obstáculo de otra aplicación maliciosa.
Cambiar a un navegador alternativo
El código malicioso podría aprovechar las vulnerabilidades de un navegador de Internet específico y bloquear el acceso a todos los sitios de software antivirus. Si parece tener malware adjunto a Internet Explorer, cambie a un navegador de Internet alternativo con funciones de seguridad integradas, como Firefox o Chrome, para descargar su programa antivirus preferido: Safebytes.
Hacer una unidad antivirus USB de arranque
Otra solución es crear un programa antivirus portátil en su memoria USB. Siga estos pasos para ejecutar el antivirus en la PC afectada.
1) En una computadora limpia, instale Safebytes Anti-Malware.
2) Monte la unidad USB en la misma computadora.
3) Haga doble clic en el icono de Configuración del software antimalware para ejecutar el Asistente de instalación.
4) Elija una unidad flash USB como el lugar donde el asistente le preguntará exactamente dónde desea instalar la aplicación. Siga las instrucciones de activación.
5) Desconecte la unidad USB. Ahora puede utilizar este antivirus portátil en la computadora infectada.
6) Haga doble clic en el archivo EXE para abrir el programa Safebytes desde la memoria USB.
7) Haga clic en "Analizar ahora" para ejecutar un análisis completo en la computadora infectada en busca de virus.
Descripción general de SafeBytes Anti-Malware
Hoy en día, un programa antimalware puede proteger su computadora portátil o computadora de diferentes formas de amenazas en línea. Pero espere, ¿cómo elegir la mejor entre muchas aplicaciones de protección contra malware disponibles en el mercado? Es posible que sepa que existen numerosas empresas y herramientas antimalware que puede considerar. ¡Algunos de ellos son buenos, algunos son buenos y otros afectarán a su computadora! Debe elegir un producto que haya ganado una sólida reputación y que detecte no solo virus sino también otros tipos de malware. En la lista de aplicaciones muy recomendadas por la industria, los analistas se encuentran SafeBytes Anti-Malware, una conocida aplicación de seguridad para equipos con Windows. SafeBytes anti-malware es un software confiable que no solo protege su sistema por completo, sino que también es muy fácil de usar para personas de todos los niveles. Una vez que haya instalado esta aplicación, el sistema de protección avanzada SafeBytes se asegurará de que ningún virus o software malicioso pueda filtrarse a través de su PC. Hay muchas características excelentes que obtendrá con este producto de seguridad. A continuación se enumeran algunos de los mejores:
Protección activa: SafeBytes ofrece seguridad completa y en tiempo real para su computadora portátil o computadora. Esta herramienta monitoreará constantemente su PC en busca de actividad sospechosa y se actualiza regularmente para mantenerse al día con las últimas amenazas.
Protección antimalware: Con su algoritmo avanzado y sofisticado, esta herramienta de eliminación de malware puede identificar y eliminar las amenazas de malware que se esconden dentro de su sistema informático de manera efectiva.
Protección web: A través de su puntaje de seguridad único, SafeBytes le informa si un sitio es seguro o no para visitarlo. Esto asegurará que siempre esté seguro de su seguridad cuando navegue por la red.
Herramienta ligera: Este programa no es "pesado" en los recursos de la computadora, por lo que no verá ninguna dificultad de rendimiento general cuando SafeBytes esté funcionando en segundo plano.
Soporte experto en vivo 24 horas al día, 7 días a la semana: El servicio de soporte está disponible 24 x 7 x 365 días a través de chat y correo electrónico para responder a sus inquietudes.
Detalles técnicos y extracción manual (usuarios avanzados)
Si desea eliminar SweetIM manualmente sin el uso de una herramienta automatizada, puede hacerlo eliminando el programa del menú Agregar o quitar programas de Windows o, en el caso de las extensiones del navegador, accediendo al administrador de complementos o extensiones del navegador. y quitándolo. Es probable que también desee restablecer su navegador. Para garantizar la eliminación completa, verifique manualmente su disco duro y el registro en busca de todo lo siguiente y elimine o restablezca los valores según corresponda. Tenga en cuenta que esto es solo para usuarios avanzados y puede ser difícil, ya que la eliminación incorrecta de archivos provoca errores adicionales en la PC. Además, algunos programas maliciosos pueden replicarse o evitar la eliminación. Se recomienda hacer esto en modo seguro.
SweetIM crea o modifica los siguientes archivos, carpetas y entradas de registro
Archivos:
Archivo% COMMONAPPDATASweetIMMessengerconfusersmain_user_config.xml.
Archivo% COMMONAPPDATASweetIMMessengerdatacontentdbcache_indx.dat.
Archivo% PROGRAMFILESSweetIMMessengerdefault.xml.
Archivo% PROGRAMFILESSweetIMMessengermgYahooMessengerAdapter.dll.
Archivo% PROGRAMFILESSweetIMMessengermsvcp71.dll.
Archivo% PROGRAMFILESSweetIMMessengermsvcr71.dll.
Archivo% PROGRAMFILESSweetIMMessengerresourcesimagesAudibleButton.png.
Archivo% PROGRAMFILESSweetIMMessengerresourcesimagesDisplayPicturesButton.png.
Archivo% PROGRAMFILESSweetIMMessengerresourcesimagesEmoticonButton.png.
Archivo% PROGRAMFILESSweetIMMessengerresourcesimagesGamesButton.png.
Archivo% PROGRAMFILESSweetIMMessengerresourcesimagesKeyboardButton.png.
Archivo% PROGRAMFILESSweetIMMessengerresourcesimagesNudgeButton.png.
Archivo% PROGRAMFILESSweetIMMessengerresourcesimagesSoundFxButton.png.
Archivo% PROGRAMFILESSweetIMMessengerresourcesimagesWinksButton.png.
Archivo% PROGRAMFILESSweetIMMessengerSweetIM.exe.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerdefault.xml.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesabout.html.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesaffid.dat.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesbasis.xml.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesbing.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesclear-history.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcescontent-notifier.js.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcescontent-notifier-anim.gif.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcescontent-notifier-anim-over.gif.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesdating.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesdictionary.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcese_cards.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourceseye_icon.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourceseye_icon_over.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesfind.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesfree_stuff.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesgames.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesglitter.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesgoogle.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourceshelp.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourceshighlight.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourceslocales.xml.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourceslogo_16x16.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourceslogo_21x18.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourceslogo_32x32.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourceslogo_about.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesmore-search-proveedores.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesmusic.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesnews.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesoptions.html.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesphotos.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcessearch-current-site.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesshopping.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet ExplorerresourcesSmileySmile.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet ExplorerresourcesSmileyWink.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcessweetim_text.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcestoolbar.xml.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesversion.txt.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesvideo.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesweb-search.png.
Archivo% PROGRAMFILESSweetIMToolbarsInternet Explorerresourcesweb-toolbar.js.
Registro:
Directorio% COMMONAPPDATASweetIMMessengerconfusers.
Directorio% COMMONAPPDATASweetIMMessengerconf.
Directorio% COMMONAPPDATASweetIMMessengerdatacontentdb.
Directorio% COMMONAPPDATASweetIMMessengerdata.
Directorio% COMMONAPPDATASweetIMMessengerlogs.
Directorio% COMMONAPPDATASweetIMMessengerupdate.
Directorio% COMMONAPPDATASweetIMMessenger.
Directorio% COMMONAPPDATASweetIMToolbarsInternet Explorercache.
Directorio% COMMONAPPDATASweetIMToolbarsInternet Explorer.
Directorio% COMMONAPPDATASweetIMToolbars.
Directorio% COMMONAPPDATASweetIM.
Directorio% PROGRAMFILESSweetIMMessengerresourcesimages.
Directorio% PROGRAMFILESSweetIMMessengerresources.
Directorio% PROGRAMFILESSweetIMMessenger.
Directorio% PROGRAMFILESSweetIMToolbarsInternet Explorerconf.
Directorio% PROGRAMFILESSweetIMToolbarsInternet ExplorerMicrosoft.VC90.CRT.
Directorio% PROGRAMFILESSweetIMToolbarsInternet Explorerresources.
Directorio% PROGRAMFILESSweetIMToolbarsInternet Explorer.
Directorio% PROGRAMFILESSweetIMToolbars.
Directorio% PROGRAMFILESSweetIM.
La clave HKEY_CLASSES_ROOT denominada SWEETIE.IEToolbar.1, más los valores asociados.
La clave HKEY_CLASSES_ROOT denominada SWEETIE.IEToolbar, más los valores asociados.
La clave HKEY_CLASSES_ROOT llamada SweetIM_URLSearchHook.ToolbarURLSearchHook.1, más los valores asociados.
La clave HKEY_CLASSES_ROOT denominada SweetIM_URLSearchHook.ToolbarURLSearchHook, más los valores asociados.
La clave HKEY_CLASSES_ROOT denominada Toolbar3.SWEETIE.1, más los valores asociados.
La clave HKEY_CLASSES_ROOT denominada Toolbar3.SWEETIE, más los valores asociados.
Key 4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19 at HKEY_CLASSES_ROOTTypeLib.
Key 82AC53B4-164C-4B07-A016-437A8388B81A at HKEY_CLASSES_ROOTCLSID.
Key A4A0CB15-8465-4F58-A7E5-73084EA2A064 at HKEY_CLASSES_ROOTCLSID.
Key EEE6C35B-6118-11DC-9C72-001320C79847 at HKEY_CLASSES_ROOTCLSID.
Key EEE6C35C-6118-11DC-9C72-001320C79847 at HKEY_CLASSES_ROOTCLSID.
Clave EEE6C35C-6118-11DC-9C72-001320C79847 en HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects.
Key EEE6C35D-6118-11DC-9C72-001320C79847 at HKEY_CLASSES_ROOTCLSID.
Key EEE6C35E-6118-11DC-9C72-001320C79847 at HKEY_CLASSES_ROOTTypeLib.
Key EEE6C35F-6118-11DC-9C72-001320C79847 at HKEY_CLASSES_ROOTTypeLib.
Clave EEE6C360-6118-11DC-9C72-001320C79847 en HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerSearchScopes.
Clave EEE6C360-6118-11DC-9C72-001320C79847 en HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchScopes.
Clave 878E59AD181B66344A3316549572708A en HKEY_CLASSES_ROOTInstallerProducts.
Key E54D4DC11584D69448F0C2E257E2FC7B at HKEY_CLASSES_ROOTInstallerProducts.
Instalación clave en HKEY_CURRENT_USERSoftwareSweetIM.
Key Messenger en HKEY_LOCAL_MACHINESOFTWARESweetIM.
Clave SweetIM.exe en HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionApp Paths.
Key SweetIM en el software HKEY_CURRENT_USERS.
Key SweetIM en HKEY_LOCAL_MACHINESOFTWARE.
Barras de herramientas clave en HKEY_CURRENT_USERSoftwareSweetIM.
Barras de herramientas clave en HKEY_LOCAL_MACHINESOFTWARESweetIM.
Valor (predeterminado) en HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionApp PathsSweetIM.exe.
Valor EEE6C35B-6118-11DC-9C72-001320C79847 en HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebBrowser.
Valor EEE6C35B-6118-11DC-9C72-001320C79847 en HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar.
Valor EEE6C35D-6118-11DC-9C72-001320C79847 en HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerURLSearchHooks.
Ruta del valor en HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionApp PathsSweetIM.exe.
Valor simapp_id en HKEY_CURRENT_USERSoftwareSweetIM.