Brontok: cómo eliminar el virus manualmente

Brontok: cómo eliminar el virus manualmente

Brontok es un virus que se ejecuta en Microsoft Windows y puede aparecer en distintas variantes. Además de contagiar una computadora e infectar sus distintas unidades, también puede extenderse a otros equipos a través del correo electrónico. Si crees que has sido infectado, te explicamos qué debes hacer.

¿Qué es Brontok?

Brontok fue creado en Indonesia. De hecho, su nombre hace referencia al elang brontok, un tipo de ave originaria del sureste asiático. Este virus suele llegar a las computadoras por mail en forma de archivo adjunto denominado kangen.exe (como curiosidad, kangen significa "extrañar a alguien o algo").

Existen numerosas variantes de este gusano, también conocido como: W32/Rontokbro.gen@MM, W32.Rontokbro@mm, Worm/Brontok.a, Email-Worm.Win32.Brontok.a, Win32.Stration, Win32.Rontokbro.H, TR/Crypt.CFI.Gen...

¿Qué es Brontok?
© 123RF

¿Cómo funciona el virus Brontok?

Una vez se ejecuta, el virus se auto-copia en el directorio de datos del equipo y se configura para arrancar con Windows. Al mismo tiempo, deshabilita el Editor del Registro del sistema operativo y cambia la configuración del Explorador de Windows, desactiva el firewall y borra la opción de "Opciones de carpeta": así impide que el usuario pueda acceder a sus archivos ocultos.

En algunas de sus variantes, este gusano también fuerza el reinicio del PC si intentas abrir el símbolo del sistema de Windows, modifica los datos presentes en el el equipo, se instala en el Registro, puede bloquear el acceso a algunas páginas web (por ejemplo, páginas de seguridad), y detener las aplicaciones de seguridad y descargar archivos.

En cuanto a su método de propagación, se manda a sí mismo a las direcciones email que encuentre en el equipo y luego reenvía el virus con la dirección del usuario infectado como remitente. Asimismo, puede propagarse por el método peer-to-peer, mediante dispositivos externos (como memoria USB, disco duro externo, CD) etc.

¿Cómo funciona el virus Brontok?
© 123RF

¿Qué hacer si tu PC ha sido infectado?

Pasos previos

  • Si utilizas Windows 10, antes de empezar inhabilita el Autorun. Este virus intenta utilizar la función de Windows Autorun para propagarse a través de unidades extraíbles, como unidades flash USB, así que escanéalas.
  • Si utilizas Windows Vista o 7, desactiva el UAC (Control de Cuentas del Usuario durante la desinfección.
¿Qué hacer si tu PC ha sido infectado?
© Windows

Eliminar Brontok con Windows Defender

Windows Defender es un anti-malware que viene incluido por defecto a partir de Windows 8. En versiones anteriores de Windows, ha sido reemplazado por Microsoft Security Essentials.

Windows Defender es muy efectivo a la hora de detectar virus como Brontok. Este programa ofrece protección en tiempo real y lo elimina, por lo que es una buena solución de inicio.

Eliminar Brontok con Malwarebytes Anti-Malware

Este es otro buen anti-malware. Primero descarga e instala Malwarebytes Anti-Malware en tu PC. Antes de empezar a usarlo, actualízalo. Para comenzar el análisis, haz clic en Analizar su PC, luego en Análisis completo y, enseguida, en Analizar Ahora. Acabado el análisis, dale clic en el botón Mostrar los resultados. Finalmente, haz clic en Aplicar acciones.

Eliminar Brontok con Malwarebytes Anti-Malware
© Malwarebytes Anti-Malware

Otros métodos de desinfección

Otros anti-malware muy efectivos por sus herramientas específicas para Brontok son Bitdefender (solo eficaz contra Brontok A) y Kaspersky. 

¿Qué hacer después de haber hecho la limpieza?

Para comprobar que no queda ninguna infección, haz un análisis en línea de tu PC. Los anti-virus anteriormente mencionados, Bitdefender y Kaspersky te permiten hacer análisis en línea.

Virus