![]() |
| |||||||
| Foro de Software Para hablar de todo tipo de programas que no tengan que ver con la seguridad del PC. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| se instaló un generador de spam (solucionado) Todo empezó porque el tenía el antivirus pronto a caducar. Entré en este foro para ir conociendo. Leyendo los post vas sabiendo qué antivirus son fiables, cuales problemáticos. Yo creía que un antivirus estabas a salvo. Pero parece que no, que hay programas que no son "código malicioso", pero igual de jodidos que los que lo son. Por eso que me bajé el ewido. Escaneé el pc y encontré un par de troyanos: eran duros; el ewido los encontró pero no pudo con ellos. Pasé el antivirus (el NOD32), pero ni los vió. Escaneé el pc desde antivirus online: el AVT y el BitDefender. Y estos encontraron archivos infectados que afortunadamente pudieron reparar. Pateé el Nod32, me bajé un trial de Kaspersky (tengo leido que es bueno). Cuando lo hube bajado e instalado me encontré con que ya venía... caducado! ¿Tú te crees? Lo pateé, me bajé el Norton, en versión de evaluación. En el entretanto, para no dejar desprotegido el pc mientras sustituía un antivirus por el otro instalé un cortafuegos: el Zonealarm. Buenísimo. No deja pasar nada. Qué buen portero. Con el emule abierto me preguntaba por cada conexión que establecía. Fulano intenta entrar en el sistema, le dejamos? Sí, claro. Mengano intenta entrar en el sistema, le dejamos? Que sí, que sí. Así no podía estar. yo le daba a todo que sí, ya sin mirar sobré qué me preguntaba. Enredé tanto con el cortafuegos para que el emule siguiera funcionando que dejaba de ser cortafuegos. Así que ya tengo un antispy (Ewido), un cortafuegos (Zonealarm) y un antivirus nuevecito, nuevecito (el Norton). Todo bien, no? pues no: el emule seguía teniendo una id baja: algo había pasado y no encontraba servidores. ¿Sería de las componendas que hicie con el cortafuegos Zonealarm? Por si acaso, me deshice de el y me instalé otro cortafuegos: el OutsPost Firewall. Todo esto me llevaba a que resetear el pc continuamente. Y me aparecían problemas a cada rato; yo los achacaba a los registros, a las llaves y a esas cosas sueltas que van quedando olvidadas. Tengo el Ccleaner, el RegSeeker, así que no había cuidado. Pero el emule no me iba, la conexion se caía o era casi nula, no sabía qué pasaba. Desinstalé programas que no uso para liberar memoria, pero ni así. El Outlook es uno de esos programas que no uso, ni siquiera lo tenía configurado. En vez de desinstalarlo (que, por cierto, qué dificil es quitarle programas propios al windows XP) probé a configurarlo. Por supuesto, algo hice mal: podía mandar mensajes, pero no recibirlos. Y cuento esto porque lo del Outlook me daría la pista de lo que sucedía. Os cuento: Reseteo el pc por última vez, el Norton me avisa que el "auto-protect" está desactivado, lo activo, y me sale un mensaje de error. Y la pantalla se me empieza a llenar de ventanitas de Symantec (el Norton), en que me dice que no ha podido mandar tal mensaje a tal destinatario por que tal cuenta de correo no existe, o por que el servidor lo ha rechazado, o por que el servidor está saturado y mejor lo intente más tarde,... Mensajes que yo no estaba mandando. Cliqueo el LiveUpdate del norton en busca de actualizaciones por bajar. Y las hay. Las bajo, y para instalarlas me pide reinicie el pc. Lo hago... y vuelta a empezar. Me pasa lo mismo: el Norton se abre con el auto-protect desactivado, quedan actualizaciones por bajar y la pantalla se me colma de ventanitas. Bajo las actualizaciones, y he de reiniciar. Cada vez que abro el pc (me conecto a internet directamente, al abrir windows) el cortafuegos me avisa de todos los intentos de conexion, así que voy apuntándolo todo: qué proceso quiere conectarse (por ejemlplo: el "lucomserver_2_6.exe", del liveupdate de symantec) y qué programa lo inicia (por ejemplo: el "svchost.exe", que es una aplicación de windows). Tengo tres opciones: bloquear el proceso, permitirlo, o permitirlo "por esta vez". En realidad solo tengo dos opciones, porque si bloqueo, como en el ejemplo anterior, un aplicación de windows, se me va todo al garete. Así que en todos los casos doy permiso "por esta vez", y a ver qué pasa. Las ventanitas emergen de todas todas. Por un momento creí haber cazado al responsable: una aplicación del norton (varias .dll) querían conectarse, les dejé, y nada más aceptar su petición de conexión saltaron las ventanitas. serían esas .dll las responsables?. Reinicié el pc. Repetí los mismos pasos pero esta vez el spam comenzó bastante más tarde de aceptar su petición de conexión. Hubiera podido causar el spam otras apliaciones a las que permití conectarse: la barra de google del escritorio, o el mensajero de MSN. Entonces se me ocurrió que el virus (el troyano, gusano o lo que sea) utilizaba un programa de correo determinado: el programa de correo predeterminado (y siempre he tenido por defecto al Outlook). Me fuí a inicio, panel de control, correo, lo abrí, cuentas de correo: las borré todas (bueno, solo había dos: la que había configurado ese mismo día y una que debía estar ahí por defecto). Bajé las actualizaciones del norton, reinicié, windows se cargó, empezaron las peticiiones de conexión a red, las fuí permitiendo. Esperé.., nada. Todo estaba bien. El norton tiene sus actualizaciones al día, el "auto-protect" activado; no da mensaje de error. Puedo navegar con la fluidez ordinaria. Pero el bicho sigue ahí. He pasado el Spy Bot, amén del Ewido y no han hallado nada. He escaneado el pc desde varios antivirus online y no han hallado nada. Está ahí, pero no lo encuentro. Menudo campeón el bicho: ha podido con todos menos con el imposible Outlook (hasta que Windows saque un parche de esos para "corregir vulnerabilidad detectada del sistema", me lo envíe en forma de actualización De windows y me saque al bicho de la hibernación). He mirado en internet y solo doy con páginas que ofrecen recursos para liberarse del spam, que está muy bine, pero lo que yo quiero es liberarme del programa que los envía, que es el que tengo yo. ¿alguien sabe? gracias |
![]() | ![]() |
| ||||
| Re: tengo un progrma generador de correo spam instalado en mi pc Bienvenido al foro: La verdad que al llegar al tercer parrafo ya andaba mareado... por favor replantea tu caso, se claro y preciso, aqui estamos. Definitivamente entre tanta maraña de programas instalados y desinstalados puede haber creado falencias con la proteccion, pero bue... Nox comentax... XaludoX... Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por XnupoX fecha: 18/08/06 a las 13:14:39. |
![]() | ![]() |
![]() | ![]() |
| |||
| Re: tengo un progrma generador de correo spam instalado en mi pc hola. Gracias por vuestro interés. Creo que ya lo tengo solucionado. Encontré un programa: Mailcontrol, gratuito para uso doméstico. Es del año 2000, sin versiones posteriores. Lo instalé, reinicié y , en efecto, tenía un bicho: se abría una ventana tras otra. El programa funciona mostrando el remitente y el destinatario de cada correo que trata de ser enviado desde el ordenador así como la aplicación que trata de hacerlo. El remite y el destinatario eram distintos en cada ventana. La aplicación que enviaba los correos (o trataba de hacerlo) a veces era el "svchost", a veces el "ccApp" que es un ejecutable del norton: su función es correr el antivirus en el correo electrónico. en fin, era claro que tenía un bicho, que el norton no me servía, y que el antispy no lo detectaba. Desinstalé el norton, y estuve descargando e instalando antivirus hasta que dí con uno que parece detectó al bicho. El que tengo ahora instalado encontró que tenía: *trojan-proxy.win32.horst.et *trojan.win32.spabot.ad *trojan-downloader.win32.horst.b Le pedí que los eliminara. Y los borró. A la primera. Sin poner excusas: mi experiencia con los antivirus es como en aquella fábula en que la asamblea de ratones decide protegerse de no ser comidos por el gato colocándole un cascabel, y quién se lo pone? los antivirus igual: detectan un virus pero cuando les pides que lo eliminen o lo pongan en cuarentena, "failure to take required action". Y a propósito, se han fijado que las notificaciones de ese estilo, aun cuando tengas el programa en cuestión configurado a otro idioma, suelen venir en el idioma original de los programas? ¿será pereza del traductor, que no traduce esas cosas?, o será que su fe en la potencia del programa no vislumbra la posibilidad de una flaqueza? En fin, que creo que tengo el pc limpio. El antivirus, por si alguien quiere saber, es el "eScan para Windows" de MicroWorld. Un saludo. |
![]() | ![]() |
| ||||
| Re: tengo un progrma generador de correo spam instalado en mi pc Enhorabuena... Tema solucionado. Si necesitas que sea reabierto, me mandas un MP. ByteX... Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Se me cierra el regedit. No funciona ie (Solucionado) | Jer | Temas Solucionados | 13 | 29/05/06 15:44:35 |
| no se si zipfldr21 sera un spyware (Solucionado) | Tittina1 | Temas Solucionados | 5 | 28/05/06 18:54:50 |
| "El spam financiero y su impacto en los mercados de valores" | kontainer | Últimas Noticias | 0 | 17/05/06 23:39:20 |
| Problema Tarjeta ATI RAEDON 9200 SE (Solucionado) | Jhon Mike | Foro de Hardware | 10 | 19/02/06 10:14:20 |
| FindSpy.A???? (solucionado) | srm | Temas Solucionados | 8 | 06/08/05 02:15:34 |