| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Modo Seguro (Modo a prueba de fallos) Modo Seguro (Modo a prueba de fallos) Pregunta: ¿Por qué Windows no inicia en Modo Seguro (Modo a prueba de fallos)? Respuesta: Este problema es generado por una técnica utilizada por diversos malwares que consiste en atacar la siguiente subclave del registro de Windows: Código: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal Siga alguno de los siguientes métodos para reparar el error: Opción 1: Restaurar Sistema En primer lugar se recomienda utilizar la herramienta de Windows "Restaurar Sistema", para devolver la configuración del sistema a un estado (fecha) anterior, en la que sí se podía iniciar en Modo Seguro. Opción 2: Parche del registro En caso de que no se pueda Restaurar Sistema, podemos reparar la subclave ejecutando el parche SafeMode Repair (está al final del post): Cita:
Opción 3: SUPERAntiSpyware Como tercera opción, el SUPERAntiSpyware posee una reparación similar a la anterior, en la pestaña "Repairs" ("Reparar" en la versión en español) de las "Preferences" ("Preferencias"), llamada "Repair broken SafeBoot Key": Descargar SafeMode Repair ![]() Última edición por Kirigi fecha: 30/04/09 a las 22:31:43. Razón: Corregir Enlace de Modo Seguro |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Ventanas de publicidad Ventanas de publicidad Pregunta: Me aparecen ventanas de publicidad, popups, ventanas emergentes ¿Cómo puedo eliminarlas? Respuesta: Esta publicidad es conocida como Adware y despliega publicidad a manera de popups. Son diversas variantes de infección que utilizan este método, pero los casos mas comunes provienen de infecciones como:
Lop.comEste adware ya tiene mucho tiempo en circulación y su principal difusor es el patrocinador del programa Messenger Plus! Si le aparecen ventanas emergentes y tiene instalado el patrocinador del Messenger Plus, lo mas recomendable es desinstalar el patrocinador, luego el Messenger Plus y luego seguir los pasos de este enlace. Vundo o VirtumondeEsta infección crea archivos de nombre aleatorios con extensión dll, y algunas variantes de esta infección no se ven reflejadas en un log de Hijackthis, lo que hace mas difícil su detección Los pasos para su eliminación se describen en este mensaje. Look2meEsta infección al igual que Vundo, crean archivos de nombre aleatorio con extensión dll, pero a su vez añade direcciones al archivo Hosts de manera que pueda redireccionarnos a sitios determinados por la infección o inclusive bloquearnos el acceso a ciertas páginas web. Los pasos para su eliminación se describen en este mensaje Adware.NavipromoEsta infección tiene la particularidad de crear archivos aleatorios, con la particularidad de tener el "agregado" _nav y _navps los dos del tipo dat C:\WINDOWS\system32\refqxegcn.exe C:\WINDOWS\system32\refqxegcn.dat C:\WINDOWS\system32\refqxegcn_nav.dat C:\WINDOWS\system32\refqxegcn_navps.dat Los pasos para su eliminación se describen en este mensaje Última edición por ElPiedra fecha: 24/11/08 a las 15:08:04. |
![]() | ![]() |
| ||||
| Re: FAQs de Virus y Spywares Mantener "Java Runtime Environment" actualizado. Que es JAVA ? para que sirve ? y porque tendría que tenerlo actualizado ? Respuesta: El software de Java le permite ejecutar aplicaciones que se han escrito utilizando el lenguaje de programación de Java y que reciben el nombre de "applets". Los applets le permiten jugar en línea, participar en sesiones de chat con internautas de todo el mundo, ver imágenes en tres dimensiones entre otras funciones. Java Runtime Environment incluye todos los módulos de ejecución necesarios, la Maquina Virtual Java (JVM) para ejecutar aplicaciones hechas con Java. Incluye también el Java Plug-in que da la posibilidad de usar la ultima implementación Java de Sun en los navegadores Internet Explorer, así como Mozilla Firefox, en lugar de usar la máquina virtual de Java (JVM) que el navegador trae por defecto y así acelerando el funcionamiento de este. Este es un punto muy importante ya que las versiones anteriores tiene vulnerabilidades que los malwares podrían utilizar para infectar su sistema.
*Nota* Java no trabaja en Win 9.x o MI. Última edición por SanMar fecha: 08/11/09 a las 02:11:00. Razón: Actualizar versión de Java. |
![]() | ![]() |
| ||||
| Malware del DOBLE TILDE (´´) Malware del DOBLE TILDE (´´) Pregunta: Como solucionar el problema del doble acento ya que no puedo escribir palabras con tildes porque me salen dobles: (´´). Respuesta: Este tipo de infección se propaga por medio de correos electrónicos (emails) de Spam con archivos adjuntos y en redes P2P. Los nombres de este malware son: Wsnpoem, Trojan.W32/Wsnpoem.AW, Troj/Dloadr-AWJ, Win32.Agent.pz, Troj/Small-EKM, Wsnpoem.AW
Crea las siguientes ficheros en el directorio de sistema de Windows:
En HijackThis lo verán representado de este modo: F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe,C:\WINDO WS\system32\ntos.exe, Pasos para su eliminación: Cita:
En caso de que el problema persista, siempre puede solicitar ayuda en el Foro Oficial de HijackThis en español. |
![]() | ![]() |
| ||||
| Eliminar MBR Rootkit/Mebroot Nombre: MBR Rootkit/Mebroot Tipo: Virus con funciones de Rootkit Alias: Trojan.Mebroot (Symantec), Troj/Mbroot-A (Sophos), StealthMBR (McAfee), StealthMBR!rootkit (McAfee), TROJ_AGENT.APA (Trend Micro), Trojan.Win32.Agent.dsj (Kaspersky), Win32/Mebroot.A (Computer Associates), Trojan/Mebroot (Hacksoft), Win32 Sinowal (Norman). Este malware ataca directamente al MBR (Master Boot Record) reemplazándolo por uno que el mismo malware genera, dificultando su eliminación mediante comandos de consola de MS-Dos pues los deshabilita, además de abrir una puerta trasera para recibir comandos de diferentes direcciones : hxxp://dkfhchkb.Xom/ser, hxxp://gfeptwe.Xom., hxxp://gfkliy.Xxx.\X, entre otras. Herramientas necesarias para la eliminación del Malware Pasos para su eliminación Cita:
________________________________________________ Esto es una guía de esfuerzo personal. Úsela bajo su propio riesgo. Forospyware.com no se hace responsable de los problemas que pueden ocurrir usando esta información. Si usted necesita ayuda con cualesquiera de estos pasos, usted puede pegar su Log de HijackThis en el Foro Oficial de HijackThis en español Articulo relacionado: Nueva versión del MBR rootkit ha sido descubierta |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| como interpreto esto?...(Solucionado) | seba-L | Temas Solucionados | 8 | 07/05/07 21:08:21 |
| Virus me cierra programas | laiter | Temas Solucionados | 3 | 30/01/07 16:41:20 |
| un virus superinteligente no me da opciones | serlop73 | Temas Solucionados | 5 | 15/01/07 21:37:35 |
| Necesito ayuda contra troyano irreductible xD | Leirdasim | Foro de Virus y Spywares | 13 | 28/12/06 02:37:07 |
| Ayuda con "Home Search Assistent", "Search Extendr" y "Shopping (solucionado)" | sertrual | Temas Solucionados | 18 | 13/10/05 11:08:18 |