l2l.li Virus


l2l.li

l2l.li es una forma de software de redireccionamiento de navegadores creada con el fin de promocionar sitios en línea y generar anuncios dirigidos. l2l.li se adhiere al navegador principal del ordenador y manipula su configuración, provocando la generación incontrolada de anuncios, redireccionamientos de páginas, banners, enlaces clickbait, etc.

Uno de los tipos de software más molestos hoy en día, que muchos usuarios de la web buscan desinstalar, son los llamados secuestradores de navegadores. Su aparición suele estar asociada a una gran cantidad de anuncios, banners, ventanas emergentes, redireccionamientos automáticos de páginas y algunos cambios en el navegador principal que tienen lugar sin la aprobación directa de los usuarios. Otros signos evidentes de la presencia de este tipo de software en su sistema podrían ser la sustitución de su motor de búsqueda principal o de la página de inicio por otros nuevos y desconocidos, así como la aparición de nuevas barras de herramientas, botones y accesos directos que enlazan directamente con plataformas y sitios específicos de terceros. No importa qué navegador utilices, ya que prácticamente cualquiera de los más populares puede ser secuestrado por este software, ya sea Chrome, Firefox, Edge, Explorer, Opera u otro. Desafortunadamente, es posible que no puedas eliminar los cambios impuestos de ninguna manera mientras el secuestrador de navegadores siga operativo, lo cual puedes comprobar rápidamente por ti mismo en el momento en que intentes lidiar con alguno de los anuncios o los componentes relacionados.

En este artículo, hablaremos de un representante específico de la familia de secuestradores de navegadores llamado l2l.li . Esta aplicación es una nueva adición a esta categoría y tiene la capacidad de promover diferentes productos, servicios, plataformas y sitios web durante sus sesiones regulares de navegación web y con el fin de lograr que, por lo general se integra con su navegador principal. Si has llegado a esta página porque «los anuncios generados por l2l.li han empezado a llenar de spam tu pantalla y has empezado a experimentar redireccionamientos automáticos a varios sitios patrocinados, a continuación te diremos todo lo que necesitas saber sobre esta aplicación, así como te mostraremos los métodos que puedes usar para desinstalarla. Además, también te proporcionaremos una guía de eliminación muy detallada con capturas de pantalla, con la ayuda de la cual podrás encontrar y eliminar todos los archivos y componentes relacionados con l2l.li , incluyendo el nuevo dominio de la página de inicio o el motor de búsqueda que podría haberse impuesto en tu navegador.

El virus l2l.li

El virus l2l.li, en general, no se considera un virus o representante de categorías de malware como Ransomware, Troyanos o Spyware y no es preciso referirse a ellos como malware. El único propósito del virus l2l.li es promover y anunciar agresivamente varios tipos de bienes, servicios, sitios web, etc. en las pantallas de los usuarios durante su navegación web regular.

Está claro que esto es beneficioso para los fabricantes o distribuidores de los artículos y servicios anunciados, pero los desarrolladores de secuestradores de navegadores y otros programas similares también se benefician de ello. De hecho, el primer grupo paga al segundo por incluir sus anuncios en la transmisión en pantalla del secuestrador y por redirigir a los usuarios a sus sitios haciendo que hagan clic en determinados enlaces y ventanas emergentes. Esto ocurre según un conocido sistema de remuneración, llamado Pago por Clic, que es en realidad la base de tantos negocios. Desde un punto de vista legal, los secuestradores no están prohibidos per se – aplicaciones como l2l.li y Poshukach operan como herramientas publicitarias y no están interesadas en dañar el ordenador de la forma en que lo hacen los verdaderos virus, troyanos o infecciones de ransomware. Sin embargo, el problema de este tipo de aplicaciones radica en que muchos expertos en seguridad e incluso los propios usuarios consideran que los constantes redireccionamientos y anuncios son intrusivos y molestos. Además, no se sabe qué fiabilidad tienen estos anuncios. Por eso, si a usted también le preocupa, no dude en utilizar las siguientes instrucciones y deshágase del secuestrador de una vez por todas.

Resumen:

Nombrel2l.li
Tipo Browser Hijacker
Herramienta de detección


Eliminación del l2l.li Virus


PASO 1:

Reiniciar en Modo Seguro (utilice esta guía si no sabe cómo hacerlo).

Esta era la primera preparación.

PASO 2:

Mostrar todos las carpetas y archivos ocultos.

  • No omita esto  – el l2l.li  podría estar ocultado algunos de sus archivos.

Presione simultáneamente el Botón de Inicio y luego la tecla R. Escriba appwiz.cpl –>  y luego presione OK.

appwiz

Ahora está en el Panel Control. Mire para alguna entrada sospechosa. Desinstalarla/las.

Escriba msconfig en el espacio de búsqueda y presione enter. Aparecerá una ventana:

msconfig_opt

Vaya a la sección Startup —> y luego desmarque las entradas que tengan “Desconocido” como nombre del fabricante o parezcan sospechosas.

PASO 3:

Abra el menu de inicio y busque Conexiones de Red (En Windows 10 lo escribe justo después de presionar el botón de Windows) y luego presione enter.

  1. Haga click con el botón derecho del ratón en el adaptador de red que esté usando —> Propiedades—> Internet Protocol Version 4 (ICP/IP), luego click en propiedades  (Properties).
  2. La línea del DNS debería ser puesta para obtener el servidor DNS de manera automática. Si no lo está, hágalo usted mismo.
  3. Haga click en opciones avanzadas (Advanced) —> la sección DNS. Borre todo lo que haya aquí (si es que hay algo) y luego presione —> OK.
    
DNS

PASO 4:

Click con el botón derecho del ratón en el icono de acceso directo del navegador —> Propiedades.

NOTA: Le enseñamos cómo sería el proceso para Google Chrome, pero puede hacer lo mismo para Firefox e IE (o Edge).

browser-hijacker-taskbar-properties

Propiedades —–> Acceso Directo (Shortcut). En la sección  Target (objetivo), borre todo cuanto sigue a .exe.

This image has an empty alt attribute; its file name is browser-hijacker-removal-instructions.png

ie9-10_512x512  Eliminar el l2l.li  desde Internet Explorer:

Abra IE, clique   IE GEAR —–> Manage Add-ons..

pic 3

Encuentre la amenaza —> Desabilitar. Vaya a  —–> Opciones de Internet —> cambie el enlace URL para cualesquiera que esté habituado a usar  —> Apply.

 Eliminar el l2l.li   desde Firefox:

Abra Firefoxclique a  mozilla menu  ——-> Add-ons —-> Extensions (Extensiones).

pic 6

Encuentre el adware o software dañino y presione —> Remove (Eliminar).
 Eliminar el l2l.li  desde Chrome:

Cierre el Chrome. Navegue hasta:

 C:/Users/!!!!USER NAME!!!!/AppData/Local/Google/Chrome/User Data. Dentro hay una carpeta llamada «Default»:

Rename the Folder to Backup Default

Cambie el nombre por  “Backup Default”. Reinicie el Chrome.

  • En este punto la amenaza ya está eliminada del Crome, pero le sugerimos que complete la guía entera dado que el problema podría reaparecer en su sistema de nuevo.

PASO 5:

Pulse de manera simultánea CTRL + SHIFT + ESC . Vaya a la sección Processes Tab. Intente determinar cuáles son peligrosos. Busque información en Google o pregúntenos en los comentarios.

WARNING! ATTENCIÓN! LLEA DETENDIDAMENTE ANTES DE PROCEDER!

Haga click con el botón derecho del ratón  en cada uno de los procesos problemático por separado y seleccione Open File Location. Finalice el proceso después de que haya abierto la carpeta, luego borre los directorios a los que se le haya enviado.

malware-start-taskbar

PASO 6:

Escriba Regedit  en el espacio de búsqueda de la ventana y pulse  Enter.

Una vez dentro, pulse simultáneamente CTRL + F  y escriba el nombre de la amenaza. Click con el botón derecho del ratón y borre  todas las entradas que tengan un nombre similar. En caso de que no aparezcan así, vaya manualmente a estos directorios y bórrelos o desinstálelos:

  • HKEY_CURRENT_USER—-Software—–Random Directory. Podría ser cualquiera de ellos – pregúntenos si no puede discernir cuáles son dañinos.
    HKEY_CURRENT_USER—-Software—Microsoft—-Windows—CurrentVersion—Run– Random
    HKEY_CURRENT_USER—-Software—Microsoft—Internet Explorer—-Main—- Random
blank

About the author

blank

Valentin Slavov

Leave a Comment