34 Mensajes |
#1• Algo se me ha colado esta tarde en el ordenador, porque aunque estoy navegando con firefox cada 15 minutos se me abre una pantalla de publicidad en internet explorer. Ya he pasado el antivirus (McAfee) y no ha detectado nada, y he mirado en el panel de control/agregar quitar programas y no he visto nada raro. ¿Qué más tengo que mirar? |
#2• Debes ejecutar al menos 2 antipywares: El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#3• Vale, voy a ello |
#4• Ni bien los termines de instalar, deberás actualizar las bases de definiciones en ambas antes de ejecutar el chequeo de tu ordenador (el clásico "Actualizar" o "Buscar actualizaciones") El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#5• |
#6• He pasado el primero y me ha encontrado 70 problemas, ahora voy con el adaware... |
#7• Ten en cuenta que esos programas también detectan cookies, de ahi que puedan encontrar elevada cantidad de items (fijate, ya que el en caso de ad-aware les da una calificación por tipo de riesgo); esto a título informativo. Yo por mi parte cuando ejecuto esos programas en alguna PC que no es mia, suelo eliminar todo lo que encuentren (cookies incluidas). El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#8• Ni idea, al lado de casi todos ponía algo de Troyano. He reiniciado, lo he vuelto a pasar sin conexión a internet y me ha detectado otros cuatro. He vuelto a limpiar, le he dado a un botón grande de inmunizar, he reiniciado y ahora estoy descargando el adware, que he tenido que desinstalar porque el otro me decía que tener los dos era incompatible... Mañana volveré a pasar el otro y pasaré este también a ver qué ocurre... Muchas gracias por las explicaciones Torry |
#9• No son incompatibles... es una advertencia que te hace.. yo estimo que mas por cuestiones de marketing que por otra cosa (yo hago caso omiso de la advertencia y le permito que se instale y ejecute), al menos no son incompatibles si no usas alguna protección residente (la de Spy Bot es el "tea timer"). Yo suelo dejar desativada esta opción ya que durante el uso normal de la PC suele ser bastante molesto con las adevertencias (por ejemplo al momento de instalar o desinstalar algún programa) El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#10• Bueno, esto no va muy bien. He pasado el spybot con y sin red, creo que ya van 4 veces, pero me sigue saliendo esto: He borrado estas tres claves desde aquí y desde el regedit, incluso las he borrado estando en modo seguro. También he inmunizado, quiera decir lo que quiera decir eso. Pero en cuanto entro de nuevo lo primero que me encuentro es No hay mucha información en internet sobre ésto, o no he conseguido encontrarlo... El Ad-aware no he podido pasarlo, en cuanto lleva un minuto o dos me da un error y finaliza la exploración. Si no me equivoco, me sale cuando está escaneando c\Windows. Mientras está escaneando aparece Infecciones detectadas: 1, pero cuando se finaliza, en el resumen me dice que no ha hecho nada (Nº infecciones encontradas 0, Archivos escaneados 0). He intentado pasar la exploración inteligente y la exploración completa, las dos con el mismo final. El error comienza así (lo tengo entero por si te dice algo) aawservice.exe has unfortunately experienced an unhandled exception and was forced to close. He probado a desinstalar el Spybot por si era ese el problema, no lo es. He buscado en internet y lo único que he encontrado es que es un problema del ordenador, pero no apunta a ningún sitio. |
#11• Más pruebas, ésto es parte de lo que tengo en el inicio. Los 3 de abajo, que están deshabilitados los desmarqué y reinicié, pero dos de ellos ha vuelto a cargarlos. Y esto son los servicios de fabricante desconocido, el resto son de Microsoft. Los dos desmarcados son uno que no conocía y otro que he aprovechado para que no me de la lata, pero tras el reinicio, sigue pidiendo la misma dll En Nod32-es.com he encontrado este programa que parece que sirve para eliminarlo (http://www.nod32-es.com/support/tools.htm)
Y según http://alerta-antivirus.red.es/virus/detalle_virus.html?cod=3859 Este troyano crea los siguientes ficheros en el equipo infectado:
Y basta con borrar una clave que yo no tengo... Clave:HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ RunValor: SysUpd = %ruta% \%archivo%.exe |
#12• Bien... ya hemos avanzado; el molesto malware está en la mira... ahora hay que eliminarlo, he ahi la cuestión! El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#13•• Este el log que me ha salido, ¿era ésto lo que querías ver? Logfile of Trend Micro HijackThis v2.0.2 |
#14•• Te dejo resaltado lo que debes justamente tildar y luego pulsar "Fix Checked". Te va a pedir reiniciar, hazlo y luego nos cuentas. ¿Usas OpenOffice?... no te dije de sacar nada de eso ante la duda... Escrito originalmente por 100x100net Logfile of Trend Micro HijackThis v2.0.2 El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#15• Sipes, pero si algo te da dudas, lo borramos y ya me lo volveré a bajar... |
#16• Escrito originalmente por 100x100net Sipes, pero si algo te da dudas, lo borramos y ya me lo volveré a bajar... No. No lo borres; solo quería confirmar si realmente lo usabas. Primero quita lo que te dejé resaltado. El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#17• Pues no lo ha arreglado, pero de todas formas creo que no estoy haciendo algo bien. He marcado lo que me has dicho, he pulsado Fix Checked, me ha saltado un popup diciendo que tengo que cerrar todas las ventanas de IE o de Windows explorer antes de seguir (no tengo nada abierto, he cerrado por si acaso firefox) y no ha hecho nada. La lista ha desaparecido, me ha dejado el cuadro en blanco, no ha dado error, tampoco me ha dicho nada sobre que haya terminado el trabajo y no me ha pedido reiniciar. He reiniciado por si acaso y he vuelto a hacerlo y en vez de las 8 cosas que me has marcado sólo hay 6, pero ahí están... Lo que me he descargado es el ejecutable, tenía que haber bajado otra cosa? (No creo que tenga nada que ver, pero cuando estaba revisando lo que me habías puesto me he dado cuenta de que firefox ha perdido el foco un par de veces, pero no me ha abierto la ventana de publicidad de explorer ni ha hecho nada...) |
#18•• Lo que está molestando seguramente tiene abierto el proceso IEXPLORE. Esto está complicado eh... se te ha metido algo que nos hace trabajar... ja Haz esto: Sal de todos los navegadores, vuelve a ejecutar Hijackthis, marca lo que quedó pendiente; pero antes de darle fixcheked abre al Administrador de tareas de Windows, ve a la solapa Procesos y termina cualquie proceso llamador iexplore y firefox (en caso de estar listado). Luego de eso, cirra el Administrador de tareas y haz lo que te dije en Hijackthis No te abre mas ventanas porque ya lo hemos logrado casi desactivar. El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#19• El problema es que no está aparece el explorer pero no el iexplore |
#20• Escrito originalmente por 100x100net El problema es que no está aparece el explorer pero no el iexplore Hazme un resumen de como está la situación: - ¿Ya no te arroja mas errores de inicio? El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#21• Buaaaaaaaaaaaaa En este momento es mínimamente molesto, al reiniciar me sigue saliendo el error de que no encuentra kodesale.dll, o sea, que el problema sigue ahí, pero de momento no me están saltando popup de publicidad. En cualquier caso, estoy reiniciando tanto que tampoco le estoy dando tiempo... Aprovecho que te vas (gracias por avisar) para ver si siguen saltando y luego te cuento. Por cierto, este es el error que me sale, en ese momento había matado incluso el explorer. |
#22• Escrito originalmente por 100x100net Buaaaaaaaaaaaaa En este momento es mínimamente molesto, al reiniciar me sigue saliendo el error de que no encuentra kodesale.dll, o sea, que el problema sigue ahí, pero de momento no me están saltando popup de publicidad. En cualquier caso, estoy reiniciando tanto que tampoco le estoy dando tiempo... Aprovecho que te vas (gracias por avisar) para ver si siguen saltando y luego te cuento. Por cierto, este es el error que me sale, en ese momento había matado incluso el explorer. Abre el editor de Registro (Regedit) y usa la opción buscar. Ahi busca estas 2 cosas (de una a la vez por supuesto) El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#23• Escrito originalmente por Torry_II Escrito originalmente por 100x100net Buaaaaaaaaaaaaa En este momento es mínimamente molesto, al reiniciar me sigue saliendo el error de que no encuentra kodesale.dll, o sea, que el problema sigue ahí, pero de momento no me están saltando popup de publicidad. En cualquier caso, estoy reiniciando tanto que tampoco le estoy dando tiempo... Aprovecho que te vas (gracias por avisar) para ver si siguen saltando y luego te cuento. Por cierto, este es el error que me sale, en ese momento había matado incluso el explorer. Abre el editor de Registro (Regedit) y usa la opción buscar. Ahi busca estas 2 cosas (de una a la vez por supuesto) Me olvidé de decirte: luego de eliminar eso, cierra el Regedit y reinicia la PC normalmente.- El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#24•• Supongo que vagiwara.dll y piwutukeva también, no? esta mañana he estado borrando durante un par de horas estas cosas hasta que me he dado cuenta de que se volvían a crear antes de que terminase... Si puede ayudar me voy al modo seguro sin funciones de red y lo hago desde ahí, a ver qué pasa... porque esta mañana no he conseguido eliminar eso... Pero sí he conseguido cargarme OTRA VEZ el iconito de ir al escritorio del inicio rápido En fin, me voy al modo seguro a ver qué tal... ahora vuelvo... |
#25• Escrito originalmente por 100x100net Pero sí he conseguido cargarme OTRA VEZ el iconito de ir al escritorio del inicio rápido Es fácil reestablecerlo. Busca en tu PC el fichero Mostrarescritorio.scf y le haces un acceso directo o bien creas un nuevo botón en Inicio Rápido y lo apuntas contra ese fichero El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#26• Okis gracias, en cuanto recupere mi ordenador lo creo de nuevo. Ahora mismo lo tiene el informático de la casa, ejecutando el spybot en residente (?) para intentar que no se relance el bicho, pero aquí está, apareciendo de nuevo... |
#27• Escrito originalmente por 100x100net Algo se me ha colado esta tarde en el ordenador, porque aunque estoy navegando con firefox cada 15 minutos se me abre una pantalla de publicidad en internet explorer. Ya he pasado el antivirus (McAfee) y no ha detectado nada, y he mirado en el panel de control/agregar quitar programas y no he visto nada raro. ¿Qué más tengo que mirar? La ayuda de Torry es súper. Al margen de todo, esto me sugiere que tenés un ejecutable o un archivo con macros que te ha instalado todo este rollo en tu pc y no fue detectado en su momento (hacer una rutina que crea claves en el registro es relativamente fácil). En definitiva: continúa con las indicaciones de Torry (más completa imposible), pero luego busca entre las instalaciones previas a que te aparezca esto (también puede ser que hayas ejecutado un archivo con macros), desde mi ver: lo que originó esto todavía lo tienes (aunque llama la atención que el escaneo todavía no lo haya detectado). |
#28•• Sea lo que sea, sigue ejecutándose sólo. Parece que la dll está metida en el winlogon, así que el próximo paso es entrar con una knoppix a ver si puede quitarlo de ahí... En este momento, yo me limito a retransmitir la jugada nada más La ayuda de Torry es super, porque TORRY ES SUPER (Por cierto GestionXLS, ando detrás de mirar lo de los conversores, esta mañana probé uno de ellos y me seguía convirtiendo el texto igual de mal, exactamente los mismos simbolitos en el mismo sitio... supongo que estará codificado de alguna manera) |
#29• Si habías logrado eliminar lo que te dije del Registro había muy buenas posibilidades de que no te molestara más; me refiero al asunto de eliminar las referencias a las .DLL. Fijate que no hay quedado ninguna referencia, ya que con el hecho de quede alguna puede volver a cargarse Lo que sigue ahora es mas complicado... una de las cosas que se me ocurren es iniciar la PC como Solo Simbolo de sistema. Una vez ahi... dirigirte mediante la linea de comandos a la carpeta Windows\System32 y ahi eliminar las librerias mencionadas con el clasico comando DEL. Si quieres te explico como.. ya que deberás cambiar de directorios usando el comando CD o chdir... Otra alternativa es usar Ewido (ahora avg antispyware), el cual suele resultar efectivo para casos asi. Si quieres bajalo, ejecutalo y actualizalo, Luego escanea; te va a mostrar las cosas que encontró, ajusta los TODOS valores a ELIMINAR y pulsa Ejecutar Acción. La cuestión es que acabo de mirar... y estan en pleno proceso de fusion de versiones... yo tengo instalado ewido antispyware pero ya no lo ofrecen mas, ya que lo reemplaza AVG 8. Si quieres probar: http://www.avg.com/download El que vence a los demás es poderoso, el que se vence a sí mismo es invencible |
#30•• El problema es que no llego a eliminar las dll, busco los nombres y cuando he terminado con ellas, ya se han vuelto a cargar, es inmediato... Cita: Lo que sigue ahora es mas complicado... una de las cosas que se me ocurren es iniciar la PC como Solo Simbolo de sistema. Una vez ahi... dirigirte mediante la linea de comandos a la carpeta Windows\System32 y ahi eliminar las librerias mencionadas con el clasico comando DEL. Si quieres te explico como.. ya que deberás cambiar de directorios usando el comando CD o chdir... Me dice el informático que esto es lo que estamos haciendo pero con la knoppix, ya me contarás cómo se hace ésto el día que tengas ganas (vamos, o lo busco por la red). Empiezo a sentirme culpable porque estés tanto tiempo dedicado a esto (Lim, falta un emoticono ruborizado) |
34 Mensajes |
ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un nuevo tema en lugar de responder al actual |
Opciones: Ir al subforo: |
Permisos: TU NO PUEDES Escribir nuevos temas TU NO PUEDES Responder a los temas TU NO PUEDES Editar tus propios mensajes TU NO PUEDES Borrar tus propios mensajes |
Temas similares |
No se han encontrado temas similares |