zgztotal | |
| 2007-11-27 10:34 - Respuestas: 5 - Tema nº: 2484465
Características: Windows XP Home, portatil acer serie 3000 80g.
se me ha instalado algo en el ordenador que me da avisos de que esta infectado y me remite a comprar un programa que se llama spayware-secure
| |
|
|
angel32 | |
|
Re: ¿como se eliminan los falsos avisos de spayware? - 2007-11-27 10:48 - Respuesta 2
Prueba con lo que te dice este LINK | |
|
|
zgztotal | |
|
Re: ¿como se eliminan los falsos avisos de spayware? - 2007-11-28 10:45 - Respuesta 3
Buenos días craks:
he pasado el smitfarudfix y el resultado es este:
SmitFraudFix v2.256
Scan done at 20:39:28,14, 27/11/2007
Run from C:\Documents and Settings\Usuario\Escritorio\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
The filesystem type is FAT32
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0CFAC043-0ACF-4032-ADBF-B0417BDE3F6B}: NameServer=194.224.52.36,194.224.52.37
HKLM\SYSTEM\CCS\Services\Tcpip\..\{BEFFB0AD-E7F4-4E2B-85E0-3E1887A7A888}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0CFAC043-0ACF-4032-ADBF-B0417BDE3F6B}: NameServer=194.224.52.36,194.224.52.37
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BEFFB0AD-E7F4-4E2B-85E0-3E1887A7A888}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0CFAC043-0ACF-4032-ADBF-B0417BDE3F6B}: NameServer=194.224.52.36,194.224.52.37
HKLM\SYSTEM\CS2\Services\Tcpip\..\{BEFFB0AD-E7F4-4E2B-85E0-3E1887A7A888}: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=62.42.230.24 62.42.63.52
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=62.42.230.24 62.42.63.52
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
No sé que quiere decir todo esto, si me podéis ayudar..... | |
|
|
angel32 | |
|
Re: ¿como se eliminan los falsos avisos de spayware? - 2007-11-28 11:17 - Respuesta 4
Lo que quiere decir es que ha ido encontrando ficheros malos y los ha ido eliminando (deleting) y ha estado limpiando el registro de cosas innecesarias (Registry Cleaning) | |
|
|
tordanxa | |
|
Re: ¿como se eliminan los falsos avisos de spayware? - 2007-11-28 11:51 - Respuesta 5
Más que el informe lo que interesa saber es si se solucionó el problema o no. De todas formas realiza una desinfección completa para eliminar cualquier resto
Pasa a tu ordenador tu antivirus (o uno online: Panda Activescan ; ESET Online Scanner; F-Secure Online Scanner ;
Kaspersky Online Scanner ) y los siguientes programas actualizados y en modo a prueba de fallos:
SUPERAntispyware
Ad-aware (pack de lenguajes )
AVG AntiSpyware
El Ad-Aware pásalo con la opción Realizar exploración completa del sistema
Limpia el ordenador de archivos y entradas de registro innecesarias con el ccleaner
Y si aún así no has solucionado el problema el
HijackThis
En este último programa debes de hacer lo siguiente:
1.- Descarga e instala el programa
2.- En Modo normal haz doble clic en dicho archivo
3.- Selecciona la opción do a system scan and save logfile
4.- Se abrirá una ventana y el bloc de notas. Pega el contenido de este último aquí (en este mismo post).
Saludos
| |
|
|
|