ccaarlos
16/10/05, 04:32:01
Hola, Tengo problema con fondo de escritorio capturado. Estoy siguiendo los pasos del tutorial. (tengo windows Xp).
Los problemas los encuentro en el paso 4º y 5º. He bajado los antispyware pero no puedo pasar los antispyware. No los encuentro. Sólo encuentro dos en el fondo de escritorio. Si me podeis decir donde tengo que acudir para buscar en mi pc los antispyware y el disk cleaner del paso 5 muchas gracias. He intentado venir a esta página para buscarlos pero obviamente (supongo) en el paso 4 no hay conexión a internet.
Muchas gracias. Si sois tan amables poned los pasos lo más sencillo que podais. Soy muy "inútil":wall:
NeoByte
16/10/05, 04:53:56
Hola ccaarlos
Tienes q pulsar abajo donde pone inicio,luego en todos los programas,eliges uno, lo pulsas una o dos veces y ya se te abren.
Aqui tienes unos tutoriales (http://www.forospyware.com/manuales-en-espanol/) para q lo veas mas claro. Si necesitas alguno mas nos lo pides.
saludos :adios:
ccaarlos
16/10/05, 09:22:14
Hola; qué hay de nuevo?. Muchísimas gracias. He hecho lo que me has dicho y he conseguido cumplir todos los pasos. No obstante el problema sigue. He cumplido el tutorial entero dos veces. En el fondo de pantalla sigue poniendo Warning tu ordenador puede estar infectado tal tal (en inglés).
Al cumplir los pasos los antispyware me han quitado algunos spyware (el spyboot y el ewido creo que han sido los más efectivos)
No obstante creo que (no sé si algo hago mal) reviven. Creo que lo hago bien, pero tengo dudas si hago bien el paso 6 (reiniciar normalmente). En este paso (tengo xp) después de deshabilitar safeboot reinicio.
Los spyware que me han detectado durante el proceso son el
---spyware.PSGuard en c/windows/sites.ini y en c/windows/system32/intell32.exe
---Not a -virus.Hoax.R... en c/Documents and settings/usuario/c...
El kaspersky me a detectado en distintos de C/windows/system32 los siguientes elementos
---- troyan.win32. puper.bh
----- troyan-Downwin32.small
Otra cosa, no recuerdo haber descargado el worldAntispy y se me abre al iniciar el ordenador. Este programa no creo que sea maligno.
Por último, por si sirve de algo, tengo el antivirus McAffe con licencia. Sólo tengo activado el antivirus. No los otros servicios ya que el tecnico me dijo que era mejor que no. No sé si debo activarlos y si me entran en la licencia.
Disculpa, tanto texto y si tienes idea de donde puedo tener el fallo por favor me lo dices. Muchas gracias:confused:
NeoByte
16/10/05, 09:44:55
Hola ccaarlos
Bueno, almenos ya sabemos como se llama "Trojan-Spy.HTML.Smitfraud.c"
Ahora es cuando tienes q eliminar todo esto, para ello tienes q seguir todos los pasos q se recomienda en este tutorial (http://www.forospyware.com/t4239.html) tambien necesitaras el *HijackThis (http://www.forospyware.com/t42.html) ( Ver video en flash para "Generar un log de HijackThis")
Leete bien todos las indicaciones y te las imprimes para tener todo a mano.
La proxima vez pones un log del *HijackThis (http://www.forospyware.com/t42.html) y nos explicas como va todo.
No se sitienes un *Cortafuegos/Firewall (http://www.infospyware.com/Firewall/Cortafuegos.htm) y aqui podrias elegir uno (http://www.infospyware.com/Firewall/) no puedes estar sin él.
saludos :adios:
ccaarlos
16/10/05, 11:33:13
Hola:
He hecho sin problemas paso 1 y 2.
En paso 3 no he encontrado ninguno de los 4 programas mencionados ni veo ninguno sospechoso. He seguido a paso 4.
En paso 4 lo he hecho pero tengo una duda ya que el ordenador no me lo reinicia. lo he reiniciado iendo a inicio. Al poner las rutas completas de los archivos lo hago uno a uno. Después de dar el No al reboot now (Si en el último), no pasa nada y borro la dirección del archivo ya hecha para poner la nueva.
En paso 5. No se ejecutar el HijackThis ya que no se ejecutarlo (no veo opción) y no encuentro FIX CHEKED. En portada tengo 2 HijackThis. Uno con símbolo de libros (como el Killbox) y otro con el símbolo de dinamita.
Pso 6 no he hecho nada pero veo que hay que descargar DelPSGuard.zip. Supongo que lo encontraré en el foro.
Un saludo. Muchas gracias.
NeoByte
16/10/05, 13:03:54
Hola ccaarlos
Tienes q darle a la dinamita,no vistes el tutorial por flasch,pulsa en donde pone
"Generar un log de HijackThis" en el tutorial del *HijackThis (http://www.forospyware.com/t42.html)
saludos :adios:
ccaarlos
17/10/05, 11:01:51
Hola:
Muchas gracias por la paciencia.
Ya me he estudiado todo otra vez y he hecho todo el proceso otra vez esta mañana. He empezado desde el principio. He hecho el tutorial general y el del antispyware. Como tampoco he podido llevarlo a cabo. He utilizado el HijackThis y lo he enviado al foro HijackThis. Creo que lo debo enviar allí. ¿O quieres que te lo traiga aquí?
Otra cosa en el paso 4 del tutorial general el ewido me ha detectado y borrado el Trojan.puper.bh en dos archivos y el Not-A-Virus.Hoax. Renos.q
Como me recomendaste me he bajado un cortafuegos.Me he bajado el SPF. Creo que lo tengo bien en el ordenador. Cada vez que abro el explorer me pregunta "Internet Explorer (IEXPLORE. EXE) is trying to connect to www.google using remote port 80 (HTTP World Wide Web. Do you want to allow this program to access the network? Le digo que sí y funciona. Tiene la opción no repetir este mensaje que es lo que supongo tendré que hacer.
Con respecto a lo programas te dire los que tengo el ordenador por si tengo que quitar alguno cuando consiga deshacerme de este espía (tarde o temprano supongo que podré). Estos son Killbox, Spf, Ad aware, CWSheredder, DiskCleaner, Spy bot, Spyware Blaster, Sygate Personal Firewall, HijackThis, ewido, Microsoft Antispyware y Mc Affe Segurity Center (este lo tengo con licencia). El que me parece que tenía antes de cambiar de ordenador que ahora no tengo es el Mozilla.
Muchísimas gracias.