En fin; No se me da muy bien el exponer temas de los que
no soy experto, pero os comento mi caso y la solución que
encontré
El caso fué que la página de inicio se me había cambiado
de forma automática. por una página de contenido
PORNO...
Por si fuera poco, determinadas páginas como TERRA.ES, en
cuanto me disponía a abrirlas, me salían infinidad de
páginas PORNOGRÁFICAS...
He pasado el The Cleaner, el Ad-Aware, el Panda, el
Norton, todo actualizado y nada... en cuanto reiniciaba,
volvíamos a las andadas...
SiAL finasl, después de unas 5 o 6 horas, pude darme
cuenta de que esa página que yo abría, me direccionada a
un buscador llamado "coolwebsearch", que instalaba cierto
programita en mi PC y me modificaba la forma de navegar,
la página de inicio y demás. llegaba incluso a
teclear TERRA.ES, y se me abrían infinidad de páginas
porno
Me dí cuenta fijándome en la ruta que describía el
ordenador al disponerse a abrir esa página...
Después de localizar el "coolwebsearch", estuve buscando
por Internet y encontré la solución o al menos a mí
me sirvió
Por lo menos, no tuve que formatear el PC
HAY QUE HACER ÉSTO PASO A PASO porque ese Troyano NO
puedes eliminarlo a mano...
1. Actualizar la Versión de la Maquina Java
En primer lugar, más vale prevenir que curar, debemos
comprobar cual es la versión de nuestra máquina Java.
Para ello debemos abrir una ventana MS-DOS,y teclear:
JVIEW, despues de ello, le damos al enter.
En la parte superior nos aparecerá un texto que
dira: "Cargador de línea de comandos de Microsoft (R)
para Java Versión 5.00.xxxx", donde xxxx es la versión
actual. Debemos actualizarla a la versión 3810, si el
número que nos aparece es inferior.
Para ello acudiremos a Microsoft a uno de los siguientes
enlaces:
http://www.microsoft.com/technet/se...etin/ms03-
011.asp o al
http://windowsupdate.microsoft.com/
2. Borrado manual de los archivos creados por el gusano
Comrpueba si tienes algunos de estos ficheros en su
ordenador. Si es así, eliminalos
c:\windows\s.htm
c:\windows\hosts
c:\windows\system32\drivers\etc\hosts
c:\windows\favoritos\Nude Nurses.url
c:\windows\favoritos\Search You Trust.url
c:\windows\favoritos\Your Favorite Porn Links.url
Una vez borrados vamos a la "Papelera de reciclaje" en el
escritorio, y seleccionamos "Vaciar la papelera de
reciclaje".
3. Editamos el registro
Ejecutamos el editor de registro: Inicio, ejecutar,
escribimos REGEDIT y pulsamos ENTER
Miramos los valores que nos ofrecen los siguientes
registros:
HKEY_CURRENT_USER
HKCU\Software\Microsoft\Internet Explorer\Main\Search Page
HKCU\Software\Microsoft\Internet Explorer\Main\Search Bar
HKCU\Software\Microsoft\Internet
Explorer\Main\SearchAssistant
HKCU\Software\Microsoft\Internet
Explorer\Main\CustomizeSearch
HKEY_LOCAL_MACHINE
HKLM\Software\Microsoft\Internet Explorer\Main\Search Page
HKLM\Software\Microsoft\Internet Explorer\Main\Search Bar
HKLM\Software\Microsoft\Internet
Explorer\Main\SearchAssistant
HKLM\Software\Microsoft\Internet
Explorer\Main\CustomizeSearch
HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Default
Prefix
Eliminando aquellas direcciones, no la clave del
registro, que nos sean sospechosas o que no no
correspondan con Microsoft.
Finalmente reiniciamos el ordenador y teóricamente ya
habremos conseguido deshacernos de él.
En fin... y eso es todo
Espero que os sirva de ayuda como me sirvió a mí...
Un saludo a todo el Grupo...
Pedro.
pgdiaz@telecable.es
Leer las respuestas