Tags Palabras claves

SpyWare

22/11/2005 - 17:54 por Oriol Morera | Informe spam
Saludos grupo.

Tengo un "problemilla" con algo malicioso,

creo que es el resultado de buscar algun crack o algo asi, en el historial
del explorer vi que se conectaron a www.astalavista.box.sk
es un pc del trabajo, corre bajo Win ME, y desde hace unos dias aparecen
pagina web de contenido porno y se ejecutan programas solos como el paint o
inicio/ejecutar exit y cosas similares.

acciones tomadas

-spyboot
-adware
-spywareBlaster

-hemos borrado las cookies y archivos temporales desde herramientas

pero el problema persiste, me estan ganando y esto no puede quedar asi

en alguna ocasion he leido las recomendaciones que dais para una buena
limpieza
os agradeceria mucho buestra ayuda



Oriol
 

Leer las respuestas

#1 # Osvaldo #
22/11/2005 - 18:15 | Informe spam
Prueba borrar los temporales de esta manera:

PROCESO DE ELIMINACIÓN DE ARCHIVOS TEMPORALES
MODO NORMAL (Usuario común)

1) Abrir Internet Explorer ir a HERRAMIENTAS-OPCIONES DE INTERNET-GENERAL
Eliminar COOKIES y Eliminar ARCHIVOS, marcar eliminar todo el contenido sin
conexión
2) Ir a INICIO-EJECUTAR %Temp% , aceptar y eliminar todo lo que se
encuentra.

MODO AVANZADO (Mas para expertos, OPCIONAL)

3) Ir a INICIO-BUSCAR= content.ie5, aceptar y eliminar todas las carpetas
que se encuentran dentro de content.ie5, (NO ELIMINAR CONTENT.IE5) con la
excepción de INDEX.DAT que se borra desde Ms-Dos, fuera del sistema.
4) Si algún archivo no se puede borrar, entrar a MODO DE PRUEBA DE FALLOS, o
sea reiniciar el equipo apretando F8, una vez cargada la pantalla elegir a
MODO A PRUEBAS DE FALLOS y efectuar todo el proceso de eliminación explicado
anteriormente, desde esta opción.
5) OTROS ARCHIVOS INNECESARIOS QUE SE PUEDEN BORRAR
*.TMP
*.$$$
*.WKB
*.OLD
*.??~
*.GID
*.FTS
*.
*.00
*.COR
*.NAV
*.TBK
*.WBK
*.CHK
*.I~I
*.SHD


SI TIENES ZONEALARM
ELIMINAR ARCHIVO INNECESARIO DE ZONEALARM

El archivo se llama tvDebug.log.

Es un archivo usado por el True Vector de ZA para almacenamiento de datos.
El propósito del archivo es de dar Zone Labs acceso a información en el
caso de problemas con tu computador; por supuesto con la versión gratuita
esta posibilidad es remota.

Si alguien pasa mucho tiempo conectado a Internet el tamaño de este archivo
rápidamente se hace alarmante y un peso muy importante para un disco duro
chico.

Se puede averiguar el tamaño usando el siguiente camino:

C:\WINDOWS\INTERNET LOGS\tvDebug.log;

Si lo queréis limpiar hace lo siguiente:

Desconectar de Internet >> Cerrar ZoneAlarm (Clic derecho Icono al lado
del reloj) >> Navegar a tvDebug.log >> Clic derecho sobre nombre del archivo





Eliminar en el menú contextual >> Cerrar Ventana >> Inicio >> Programas >>
Zone Labs >> Clic sobre Zone Labs Security... O SIMPLEMENTE REINICIANDO.
El programa de cortafuegos va reiniciarse y el Icono aparece de nuevo al
lado
del reloj. El archivo tvDebug.log va ser regenerado por ZoneAlarm con un
tamaño
de 40 kb listo de nuevo para crecer con el uso.

Instala este programa y completa la limpieza:
CCleaner 1.25.201 (BUENÍSIMO y SÚPER RÁPIDO)
www.ccleaner.com

Luego efectúa una búsqueda a fondo con estos programas:

*A2* ANTITROYANO LO MEJOR HOY
http://www.emsisoft.org/es/software/free
http://www.emsisoft.com/en/software/free/
Antes de instalarlo se registra desde acá:
http://www.a-2.org/en/software/account/

Pest Patrol ANTITROYANO (MUY BUENO)
http://www.pestpatrol.com/Products/PestPatrolHE/

Spy Sweeper 4.0.3 Buid 359 ANTI-SPYWARE
http://www.webroot.com/downloads (FREE POR 30 DÍAS)

CWShredder 2.19 (VERSIÓN Noviembre de 2005) ANTITROYANO
http://www.intermute.com/spysubtrac...nload.html
http://cwshredder.net/bin/CWShredder.exe
http://www.spywareinfo.com/~merijn/downloads.html
http://www.intermute.com/products/index.html
http://www.zonavirus.com/datos/manu...redder.asp
http://www.softpedia.com/get/Intern...dder.shtml

Hijack This 1.99 REMUEVE HIJACKERS, SPYWARES Y ADWARES
http://www.lurkhere.com/~nicefiles
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/files/hijackthis.zip
TUTORÍA: Cómo usar HijackThis para remover hijackers, spywares y adwares:
http://www.bleepingcomputer.com/for...ial81.html


Tienes bastante trabajo para realizar , ve tranquilo paso a paso, ATENCION
TODOS LOS PROGRAMAS QUE UTILICES SIEMPRE ACTUALIZADOS, saludos.


Osvaldo Luis Vila
Burzaco- Buenos Aires.
Argentina.
Casi en el sur del Continente Americano.


Te interesa la informática? http://www.fermu.com
http://www.vsantivirus.com


PRIMERO LA SEGURIDAD-BÁSICO
Ad-Aware SE 1.06- Spybot-Search 1.4- Spyware Blaster 3.4- Ccleaner 1.25.201.
A²- Pest Patrol- CWShredder 2.18- Hijack 1.99.
AVG free 7.0- AVAST 4.6-
ZoneAlarm 6.0.667.000



"Oriol Morera" escribió en el mensaje
news:
Saludos grupo.

Tengo un "problemilla" con algo malicioso,

creo que es el resultado de buscar algun crack o algo asi, en el historial
del explorer vi que se conectaron a www.astalavista.box.sk
es un pc del trabajo, corre bajo Win ME, y desde hace unos dias aparecen
pagina web de contenido porno y se ejecutan programas solos como el paint


o
inicio/ejecutar exit y cosas similares.

acciones tomadas

-spyboot
-adware
-spywareBlaster

-hemos borrado las cookies y archivos temporales desde herramientas

pero el problema persiste, me estan ganando y esto no puede quedar asi

en alguna ocasion he leido las recomendaciones que dais para una buena
limpieza
os agradeceria mucho buestra ayuda



Oriol


Preguntas similares