Ver la Versión Completa : posible virus en el explorer


Alcarohtar
27/02/07, 09:37:11
buenas, tngo un problema, a ver si me podian echar un cable....

La cuestión sq de un día para otro el 'explorer.exe' dentro de los procesos del administrador de tareas ha empezado a utilizar una cantidad desorbitada de KB (hasta 310.000) sin estar apenas usando nada, y eso unido a q cada vez q abro una ventana con el internet explorer me aparece una ventanita de diversas propaganas según la vez, pero con patrón q al principio pone CID:(+la publicidad)...todo eso empezó a aparecerme ayer tras descargarme el netdumper desde una pagina de descargas directas (fileHO creo q era), al ver q me pasaba lo de la publi elimine el programa y la carpeta dnd estaba pero tanto la publicidad como lo del explorer persisten (con la consecuente putada de no poder usar apenas el pc, ya q tarde muchisimo en abrir una simple carpeta:S).
Lo dicho, a ver si alguien puede echarme una mano, mil gracias por adelantado:enfermo:

punkitaso
27/02/07, 10:22:41
Hola...

Realiza los siguientes pasos, sin saltarte ninguno por favor:


Descarga las siguientes herramientas, las cuales usaremos para saber si tu Pc presenta infecciones:

CCleaner (http://www.forospyware.com/t39511.html)
RegSeeker
(http://www.forospyware.com/t713.html)


:1: Visita Windows Update (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es) para que descargues las últimas actualizaciones criticas de seguridad, y Aquí (http://www.microsoft.com/spain/windows/downloads/ie/getitnow.mspx) para el internet explorer.


:2: Ejecuta el "CCleaner" para limpiar los Cookies y Temporales de tu PC. Es recomendable que la pases mínimo una vez por semana para no saturar tu Disco Duro.


:3: Ejecuta el programa "RegSeeker", y usa el Paso 9 de su manual (pásalo tantas veces sea necesario, hasta que ya no te salga nada).


:4: Realiza los siguientes cambios:

Apagar Restaurar Sistema. (http://www.forospyware.com/292280-post2.html)
Ver archivos ocultos. (http://www.forospyware.com/292282-post3.html)
Reiniciar a Prueba de Fallos. (http://www.forospyware.com/292284-post4.html)


:5: Elimina todas las cuarentenas que tengas y vacia la papelera tambien.


:6: Repite el paso :2: y el paso :3:


:7: Realiza 2 Scaneos OnLine, con los siguientes Antivirus (en ese orden):


---> Ewido Online Scanner: Elimina lo que encuentre con la opción "Remove Infections" y nos pegas aquí el reporte que te genere.

---> Kaspersky OnLine Scanner: Péganos el reporte que te genere, ya que este Antivirus no tiene la opción de eliminar los Malwares.



Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...

Esperamos los reportes.

Nos comentas. :adios:

Claw
27/02/07, 10:28:32
Hola...

Solo una cosilla ;)

Te pongo los enlaces a los escaneos online que te pidió punkitaso

Ewido (http://www.ewido.net/en/onlinescan/) con la opción Remove Infections activada (lee el Manual (http://www.forospyware.com/t42048.html)) <-- Elimina todo lo que encuentre
Karpersky (http://www.kaspersky.com/kos/english/kavwebscan.html) (lee el Manual (http://www.forospyware.com/t55793.html))

Saludos :bye:

Pety 2do
27/02/07, 11:25:50
SIMPLEEEEE!!!! desinstala el Internet Explorer y, ya que estas, instala uno mejor tipo Opera o Mozilla FirefoX :P


Salu2

PD: te ahogas en un vaso de agua(sin ofender)

Java Systems
27/02/07, 12:32:24
Hola Alcarohtar...

Te haré una pequeña recomendación, que te puede servir de gran ayuda. Estoy de acuerdo con los procedimientos de Punkitaso. Pero deberías borrar los puntos de restauración del sistema, porque allí una gran parte de los spywares se alojan y quedan ocultos. Haz lo siguiente:

1. Ve a Inicio> Todos los programas> Accesorios> Herramientas del Sistema> Liberador de espacio en disco.

2. Ve a la ficha Mas Opciones y en el recuadro Restaurar Sistema haz clic en Liberar...

3. Una vez ya eliminado el virus, Reactiva Restaurar Sistema repitiendo todos los pasos anteriores en el proceso de Apagar Restaurar Sistema (http://www.forospyware.com/292280-post2.html)

Saludos:Bien:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog