eliminar hotoffers en windows 2ooo (solucionado) Me parece increible que un spyware tan potente como el hotoffers no merezca una mayor atencion de los antivirus como Norton o Nod32. Estuve en la pagina de Symantec y ni lo mencionan
No sera un virus pero es igual de malo, a mi me dejo la maquina lenta y con mensajes porno cada 5 minutos que me hacian imposible trabajar normalmente. Me intentaba conectar a internet constantemente, me cambio la pagina de inicio y me lleno de iconos no deseados en el escritorio.
Ejecute todos los recursos que tuve, Norton, Nod32, geeksuperhero, ad-aware, Hijackthis, regseeker y S&Destroy.
Nada funciono, siempre volvia, a pesar de que lo detectaban. estaba a punto de formatear el Pc pero me resistia porque eso no es una solucion sino una derrota. Si formateo la maquina puede ser que el mismo dia me vuelva a contagiar y estoy de nuevo en la misma.
De todas las paginas que consulte la de ustedes fue la que me parecio mas util y seria por eso me registre. Al principio segui las instrucciones que daban para eliminar el virus pero no me funciono. Note que habia una cantidad de pasos tecnicos y llaves de registro a borrar que no siempre eran iguales, etc.
Ademas las instrucciones estan por lo general para windows xp. Yo tengo win2000sp4.
Me parecio muy complicado sin embargo lei un mensaje de otro usuario en el foro (no pude quitar esta page www.hotoffers.info/a0002) (Norberto, gracias), que tuvo el mismo problema y encontro una solucion que de tan simple no parecia que funcionaria. Me parecia como en la pelicula Dia de Independencia, que introducen un virus en los alienigenas para destruir las naves, una idea tan ingenua que funciono (en la ficcion).
Bueno aqui la solucion era buscar el string "hotoffers", dentro de las dlls de windows.
En windows 2000 no existe systr.dll, por eso no me funciono la solucion del Killbox que dan ustedes. Sin embargo encontre el archivo c:\winnt\system32\param32.dll.
Lo revise y resulta que dentro estan todos los malditos textos e iconos y ventanas que me atormentaron. No se si esa dll sirve para algo en un sistema normal pero como no tenia nada para perder decidi eliminarla.
En ese punto use el Killbox colocando el archivo y la opcion delete on reboot , lo borre y reinicie el pc.
Se termino el problema. no lo podia creer. Por las dudas corri el Hijackthis, que no encontro ninguna referencia, corri el Regseekers que si me encontro referencia al archivo que habia borrado, y por ultimo el Ad-aware que no encontro nada. Muerto el perro se acabo la rabia.
Ya hace varias horas que mi sistema esta funcionando bien y ya conecte a internet sin ningun problema de paginas no deseadas. Cada vez que miro el escritorio me parece que ya van a aparecer los malditos iconos pero por ahora ........
Mi temor es que ya que no existe al momento ninguna herramienta automatica que detecte y elimine sin misterios el "hotoffers", que pasara cuando el genio que lo invento lo modifique, encriptando la dll para que no sea tan facil buscar los strings responsables.
Espero que la gente de los antivirus y anti spyware se pongan las pilas y desarrollen una herramienta mas eficaz para borrar este desgraciado.
Espero que con esto pueda ayudar un poquito a eliminar el bicho. nuevamente gracias a Norberto por su ocurrencia inspiradora. |