| |
|
Estas en el tema de: FAQs de Virus y Spywares en el foro de Spyware - Adware - Hijackers - Malwares de ForoSpyware. Modo Seguro (Modo a prueba de fallos) Pregunta: ¿Por qué Windows no inicia en Modo Seguro (Modo a prueba de fallos)? Respuesta: Este problema es generado por una técnica utilizada por diversos malwares que consiste ...
![]() |
|
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Modo Seguro (Modo a prueba de fallos) Modo Seguro (Modo a prueba de fallos) Pregunta: ¿Por qué Windows no inicia en Modo Seguro (Modo a prueba de fallos)? Respuesta: Este problema es generado por una técnica utilizada por diversos malwares que consiste en atacar la siguiente subclave del registro de Windows: Código: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal Siga alguno de los siguientes métodos para reparar el error: Opción 1: Restaurar Sistema En primer lugar se recomienda utilizar la herramienta de Windows "Restaurar Sistema", para devolver la configuración del sistema a un estado (fecha) anterior, en la que sí se podía iniciar en Modo Seguro. Opción 2: Parche del registro En caso de que no se pueda Restaurar Sistema, podemos reparar la subclave ejecutando el parche SafeMode Repair (está al final del post): Cita:
Opción 3: SUPERAntiSpyware Como tercera opción, el SUPERAntiSpyware posee una reparación similar a la anterior, en la pestaña "Repairs" ("Reparar" en la versión en español) de las "Preferences" ("Preferencias"), llamada "Repair broken SafeBoot Key": Descargar SafeMode Repair ![]() Última edición por Kirigi fecha: 30/04/09 a las 21:31:43. Razón: Corregir Enlace de Modo Seguro |
![]() | ![]() |
| ||||
| Ventanas de publicidad Ventanas de publicidad Pregunta: Me aparecen ventanas de publicidad, popups, ventanas emergentes ¿Cómo puedo eliminarlas? Respuesta: Esta publicidad es conocida como Adware y despliega publicidad a manera de popups. Son diversas variantes de infección que utilizan este método, pero los casos mas comunes provienen de infecciones como:
Lop.comEste adware ya tiene mucho tiempo en circulación y su principal difusor es el patrocinador del programa Messenger Plus! Si le aparecen ventanas emergentes y tiene instalado el patrocinador del Messenger Plus, lo mas recomendable es desinstalar el patrocinador, luego el Messenger Plus y luego seguir los pasos de este enlace. Vundo o VirtumondeEsta infección crea archivos de nombre aleatorios con extensión dll, y algunas variantes de esta infección no se ven reflejadas en un log de Hijackthis, lo que hace mas difícil su detección Los pasos para su eliminación se describen en este mensaje. Look2meEsta infección al igual que Vundo, crean archivos de nombre aleatorio con extensión dll, pero a su vez añade direcciones al archivo Hosts de manera que pueda redireccionarnos a sitios determinados por la infección o inclusive bloquearnos el acceso a ciertas páginas web. Los pasos para su eliminación se describen en este mensaje Adware.NavipromoEsta infección tiene la particularidad de crear archivos aleatorios, con la particularidad de tener el "agregado" _nav y _navps los dos del tipo dat C:\WINDOWS\system32\refqxegcn.exe C:\WINDOWS\system32\refqxegcn.dat C:\WINDOWS\system32\refqxegcn_nav.dat C:\WINDOWS\system32\refqxegcn_navps.dat Los pasos para su eliminación se describen en este mensaje Última edición por ElPiedra fecha: 24/11/08 a las 14:08:04. |
![]() | ![]() |
| ||||
| Re: FAQs de Virus y Spywares Mantener "Java Runtime Environment" actualizado. ¿Qué es JAVA? para qué sirve ? por qué tendría que tenerlo actualizado? Respuesta: El software de Java le permite ejecutar aplicaciones que se han escrito utilizando en el lenguaje de programación de Java y que reciben el nombre de "applets". Los applets le permiten jugar en línea, participar en sesiones de chat con internautas de todo el mundo, ver imágenes en tres dimensiones entre otras funciones. Java Runtime Environment incluye todos los módulos de ejecución necesarios de la Máquina Virtual Java (JVM) para ejecutar aplicaciones hechas con Java. Incluye también el Java Plug-in que da la posibilidad de usar la última implementación Java de Sun en los navegadores Internet Explorer, así como Mozilla Firefox, en lugar de usar la máquina virtual de Java (JVM) que el navegador trae por defecto y así acelerando el funcionamiento de éste. Este es un punto muy importante ya que las versiones anteriores tienen vulnerabilidades que los Malwares podrían utilizar para infectar su sistema.
*Nota* Java no trabaja en Win 9.x o MI. Última edición por MarinTai fecha: 06/05/12 a las 19:42:55. Razón: Actualizar |
![]() | ![]() |
| ||||
| Malware del DOBLE TILDE (´´) Malware del DOBLE TILDE (´´) Pregunta: Como solucionar el problema del doble acento ya que no puedo escribir palabras con tildes porque me salen dobles: (´´). Respuesta: Este tipo de infección se propaga por medio de correos electrónicos (emails) de Spam con archivos adjuntos y en redes P2P. Los nombres de este malware son: Wsnpoem, Trojan.W32/Wsnpoem.AW, Troj/Dloadr-AWJ, Win32.Agent.pz, Troj/Small-EKM, Wsnpoem.AW
Crea las siguientes ficheros en el directorio de sistema de Windows:
En HijackThis lo verán representado de este modo: F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe,C:\WINDO WS\system32\ntos.exe, Herramientas necesarias para eliminar al Malware
Pasos para su eliminación Cita:
En caso de que el problema persista, siempre puede solicitar ayuda en el Foro Oficial de HijackThis en español. |
![]() | ![]() |
| ||||
| Eliminar MBR Rootkit/Mebroot Nombre: MBR Rootkit/Mebroot Tipo: Virus con funciones de Rootkit Alias: Trojan.Mebroot (Symantec), Troj/Mbroot-A (Sophos), StealthMBR (McAfee), StealthMBR!rootkit (McAfee), TROJ_AGENT.APA (Trend Micro), Trojan.Win32.Agent.dsj (Kaspersky), Win32/Mebroot.A (Computer Associates), Trojan/Mebroot (Hacksoft), Win32 Sinowal (Norman). Este malware ataca directamente al MBR (Master Boot Record) reemplazándolo por uno que el mismo malware genera, dificultando su eliminación mediante comandos de consola de MS-Dos pues los deshabilita, además de abrir una puerta trasera para recibir comandos de diferentes direcciones : hxxp://dkfhchkb.Xom/ser, hxxp://gfeptwe.Xom., hxxp://gfkliy.Xxx.\X, entre otras. Herramientas necesarias para la eliminación del Malware Pasos para su eliminación Cita:
________________________________________________ Esto es una guía de esfuerzo personal. Úsela bajo su propio riesgo. Forospyware.com no se hace responsable de los problemas que pueden ocurrir usando esta información. Si usted necesita ayuda con cualesquiera de estos pasos, usted puede pegar su Log de HijackThis en el Foro Oficial de HijackThis en español Articulo relacionado: Nueva versión del MBR rootkit ha sido descubierta |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| como interpreto esto?...(Solucionado) | seba-L | Temas Solucionados | 8 | 07/05/07 20:08:21 |
| Virus me cierra programas | laiter | Temas Solucionados | 3 | 30/01/07 15:41:20 |
| un virus superinteligente no me da opciones | serlop73 | Temas Solucionados | 5 | 15/01/07 20:37:35 |
| Necesito ayuda contra troyano irreductible xD | Leirdasim | Temas Solucionados | 13 | 28/12/06 01:37:07 |
| Ayuda con "Home Search Assistent", "Search Extendr" y "Shopping (solucionado)" | sertrual | Temas Solucionados | 18 | 13/10/05 10:08:18 |