Novedades de septiembre de 2014
La extensión
Dr. Home versión 0.90 tiene un botón para desactivar todas las extensiones. Luego de desactivarlas, podrás abrir la página de extensiones.
Al parecer este tipo de malware comienza "infectando" el ícono de Chrome. Altera el acceso directo de Chrome activando un flag que le permite actuar sobre la página de extensiones. Por lo tanto, la primera medida consiste en limpiar el ícono de acceso directo de Chrome, y reiniciar Chrome.
Cómo limpiar el ícono de Chrome si está infectado:
Artículo original
Estimados, en la medida que Chrome se volvió más y más popular, ha captado más atención de los atacantes desarrolladores de virus.
Una nueva técnica de ataque impide al usuario entrar en la página de extensiones, para desactivar la extensión maligna.
Si tenés este problema, te pido probar lo siguiente, y comentar el resultado acá, anteponiendo el número de prueba a cada comentario.
- Antes que nada, indiquen su versión de Chrome, que aparece en el menú Acerca de Google Chrome. Debería ser la 37 como mínimo. Si es menor, hay que actualizar Chrome.
- Entrar a la página de extensiones escribiendo chrome://extensions en la barra de direcciones
- Entrar a la misma página desde la configuración: menú Configuración, clic en Extensiones en la columna izquierda
- Crear un perfil nuevo y repetir el paso 1 con ese perfil. Mejor si lo hacés rápido: copiá el texto chrome://extensions, creá un "nuevo usuario" desde la carita de tu usuario arriba a la izquierda, y rápidamente pegá el texto en la barra de direcciones del usuario recién creado.
- Instalar la extensión Dr. Home, y pegar acá el resultado del análisis. Pegá el reporte de Dr. Home aquí en el foro, marcando y copiando con CTRL+A y CTRL+C, y luego pegando con CTRL+V. Quizás quieras ocultar información privada, reemplazándola por el texto PRIVADO. Puede ser que quieras ocultar de esta manera tu nombre de perfil, y tu nombre de usuario si aparece en la ruta del perfil.
- Probar abrir la página de extensiones usando el enlace de Dr. Home, abajo, donde dice Configurar extensiones.
- Restaurar la configuración predeterminada de Chrome desde esta dirección: chrome://settings/resetProfileSettings#restaur . Más información
Con estas pruebas pronto te encaminaremos a la solución, y estarás colaborando para encontrar la solución definitiva para todos.
Para usuarios avanzados
8. Prueben iniciar Chrome con las extensiones deshabilitadas, con el siguiente parámetro en la línea de comandos: --disable-extensions y luego repetir los pasos desde el 1, hasta donde hiciera falta.
Asegúrense de haber cerrado Chrome antes de iniciarlo con este parámetro. Chrome tiene procesos que se ejecutan en segundo plano, y pueden seguir activos cuando se cierran todas sus ventanas. Para salir de manera limpia y completa, en lugar de cerrar la ventana, usar el menú Salir (simple, ¿no?), y luego iniciar Chrome con el parámetro para deshabilitar las extensiones.
Posible camino de solución
Sospecho que el ataque lo realiza una extensión maligna.
Instala esta extensión benigna, que te permite desactivar todas las extensiones, para poder así acceder a la pagina chrome://extensions y desinstalar la que quieras.