Solución para los hijacker y los pop-ups en el navegador

Aqui un sitio reservado para los mensajes que no tienen porque ser de estrategia. Siempre respetando las normas generales de conducta y la buena educación, ante todo.
Avatar de Usuario
Haplo_Patryn
Moderador
Moderador
Mensajes: 19297
Registrado: 13 May 2003, 13:08
STEAM: Jugador
Ubicación: En mi casa
Contactar:

Mensaje por Haplo_Patryn »

Yurtoman escribió:Hola

Abro el hilo para ver si me podeís echar una mano.

Desde el Lunes tengo un virus en el PC, un trojano que no me deja entrar en google y me hace saltar los pops esos de la leche cuando quiere. No tengo ni idea de como ha entrado, pues tengo el antivir Guard (gratuito) siempre alerta y además el firewall.

Creo que es el que cogió Haplo, pues a partir de saber que lo tengo el pc va lento y los programas no van bien, supongo que los mismos síntomas que él explica.
Le he pasado el antivirus varias veces, pero no me lo soluciona, incluso le he pasado el Spyware Doctor (actualizado al día) que se supone que es potente; éste lo detecta y me dice que lo arregla, pero cuando él mismo reinicia el PC, ahí vuelvo a tenerlo al arrancar.

Es una jodienda, pues solo puedo navegar por mis favotitos, ya que no puedo entrar en los buscadores, ni buscar nada.

¿Dónde puedo bajar el Avast ese?. ¿Es posible tener más de un antivirus?

Gracias y saludos. Yurto.
Tendrías que hacer un escaneo antivirus desde el Modo a prueba de fallos del Windows para mayor seguridad. Comprueba que puedes ver todos tus archivos, incluido los "ocultos". Eso lo puedes acceder accediendo a las opciones de carpeta y haciendo la orden extensible a todas las carpetas. Asegúrate que tienes desactivado el sistema de restauración del Windows. ¡Si no lo desactivas borras el virus pero el sistema restaura el virus al iniciar!

Haz ahora el escaneo y a ver qué pasa. También puede ser que se te haya instalado algún programilla guarro y lo puedas desinstalar desde la opción Quitar/Agregar programas del Panel de Control.

El Avast lo puedes encontrar buscando en el yahoo por ejemplo. Busca la versión Home, que es la gratuita. Puedes tener dos antivirus a la vez pero te chuparán más recursos y te pueden causar problemas de "interferencia".

Saludos
Avatar de Usuario
Yurtoman
Crack - Oberst
Crack - Oberst
Mensajes: 4928
Registrado: 21 May 2003, 12:38
STEAM: Jugador
Ubicación: A orillas del Úadi Al Kabir, kúrab de Ishbiliya.

Mensaje por Yurtoman »

No tengo activado el restaurador de windows, Haplo.

Necesito un enlace directo a la descarga del antivirus, pues no puedo entrar en los buscadores y no puedo dar direcciones, siempre me manda a la misma web.

Intentaré hacerlo en modo a prueba de fallos, ahora mismo estoy haciendo otro escaneo con Antivir Guard actualizado a día de hoy. A ver qué ocurre. :cry:

Gracias y saludos. Yurtoman.
Imagen
Avatar de Usuario
Haplo_Patryn
Moderador
Moderador
Mensajes: 19297
Registrado: 13 May 2003, 13:08
STEAM: Jugador
Ubicación: En mi casa
Contactar:

Mensaje por Haplo_Patryn »

Yurtoman escribió:No tengo activado el restaurador de windows, Haplo.

Necesito un enlace directo a la descarga del antivirus, pues no puedo entrar en los buscadores y no puedo dar direcciones, siempre me manda a la misma web.
http://files.avast.com/iavs4pro/setupesp.exe
Intentaré hacerlo en modo a prueba de fallos, ahora mismo estoy haciendo otro escaneo con Antivir Guard actualizado a día de hoy.
No hay que intentarlo. DEBES hacerlo.

PD: Comprueba que eso que te sale guarro no sea un programilla que puedas desinstalar desde el Panel de Control, no sería la 1ª vez.
Avatar de Usuario
Yurtoman
Crack - Oberst
Crack - Oberst
Mensajes: 4928
Registrado: 21 May 2003, 12:38
STEAM: Jugador
Ubicación: A orillas del Úadi Al Kabir, kúrab de Ishbiliya.

Mensaje por Yurtoman »

Lo haré Haplo.

Por lo visto, el gusano este se llama "Trojan.Popuper ", también conocido como "Trojan.FakeSpy Smitfraud Quicknavigate Trojan.Puper ", y por lo visto es de los peligrosos y de alto riesgo.

Según me dice el S. Doctor, está instalado en una carpeta llamada Media codec, la cual no puedo borrar ni desinstalar.

Saludos. Yurtoman.
Imagen
Avatar de Usuario
Haplo_Patryn
Moderador
Moderador
Mensajes: 19297
Registrado: 13 May 2003, 13:08
STEAM: Jugador
Ubicación: En mi casa
Contactar:

Mensaje por Haplo_Patryn »

En principio tendrías que poder borrarlo usando un buen antivirus porque llevan la poción saneadora incorporada. Usa el Avast, tendrías que tener suficiente.
Nihil
Crack - Oberst
Crack - Oberst
Mensajes: 7405
Registrado: 24 Ago 2004, 12:10
STEAM: Jugador

Mensaje por Nihil »

El antivirus que tengas instalado después de la infección probablemente ya sea inutil, no te molestes en pasarlo más veces. Tienes que descargarte un antivirus gratuito, cualquiera, el adaware y el HijackThis no estaría nada mal tampoco, ojo no instales nada de esto de momento!

Si tienes desactivada la restauración arranca el sistema en el modo a rpueba de fallos, instala lo que te acabas de descargar y pasa el antivirus y el adaware, el hijackthis mucho cuidadito al usarlo porque es expeditivo a no poder más pero depende de que sepas lo que estás haciendo para que funcione correctamente, si no tienes muy claro mejor déjalo a ver si hay suerte y puedes con el antivirus y el adaware. Una vez pasado todo vacía la papelera de reciclaje y borra todos los temporales que puedas especialmente los relativos a navegación por internet.

Estos virus son un verdadero coñazo y probablemente te cueste limpiarlo, si ves que no puedes con él y no tienes a nadie cercano a quien recurrir pues al final quizás no te quede otra que formatear.

Qué como se te ha instalado? ni idea aunque si usas Internet Explorer o lo tienes actualizado al día y vas con cuidado por donde navegas o mejor aún te pasas a otro navegador.

http://www.forospyware.com/t8.html&#post9

Chequea esta hilo donde podrás encontrar todo lo necesario para librarte de spywares, desde el procedimiento hasta los enlaces de programas que puedes usar.

Yo creo que habría que poner chicheteado en algún lado un hilo con una serie de instrucciones de como librarse de tan molestos inquilinos.
Imagen
Imagen
Avatar de Usuario
Yurtoman
Crack - Oberst
Crack - Oberst
Mensajes: 4928
Registrado: 21 May 2003, 12:38
STEAM: Jugador
Ubicación: A orillas del Úadi Al Kabir, kúrab de Ishbiliya.

Mensaje por Yurtoman »

Gracias por la ayuda Nihil.

Es una página muy valiosa, voy a seguir todos los pasos que me indica y a ver si lo arreglo. De lo que no estoy seguro es de si hacer el escaneo en modo seguro con el Avast que me ha dado Haplo o con el Spy Doctor.

Si lo hago con el Avast, debo instalarlo en el modo seguro ¿no?

Saludos. Yurtoman.
Imagen
Avatar de Usuario
Haplo_Patryn
Moderador
Moderador
Mensajes: 19297
Registrado: 13 May 2003, 13:08
STEAM: Jugador
Ubicación: En mi casa
Contactar:

Mensaje por Haplo_Patryn »

Yurtoman escribió:Gracias por la ayuda Nihil.

Es una página muy valiosa, voy a seguir todos los pasos que me indica y a ver si lo arreglo. De lo que no estoy seguro es de si hacer el escaneo en modo seguro con el Avast que me ha dado Haplo o con el Spy Doctor.

Si lo hago con el Avast, debo instalarlo en el modo seguro ¿no?

Saludos. Yurtoman.
El Spy Doctor tiene la "pócima" para borrar ese virus, lo acabo de leer en un enlace sobre virus. Prueba el Spy Doctor y luego, cuando lo tengas todo solucionado, instala el Avast si quieres.

Todo en modo a prueba de fallos, no lo olvides.
Avatar de Usuario
Yurtoman
Crack - Oberst
Crack - Oberst
Mensajes: 4928
Registrado: 21 May 2003, 12:38
STEAM: Jugador
Ubicación: A orillas del Úadi Al Kabir, kúrab de Ishbiliya.

Mensaje por Yurtoman »

Bien Haplo, le pasaré entonces el Doctor.

Pero antes una duda, al dar a F-8 me salen varias opciones:

1º Modo seguro
2º " " con funciones de red.
3º" " con símbolo del sistema.
4º Habilitar el registro de inicio.
5º Habilitar modo VGA.
6º La última configuración buena conocida.
7º Modo de restauración de SD.
8º Modo Depuración.
9º Deshabilitar el reinicio automatico.
10º Iniciar Normalmente.
11 º Regresar al menú de opciones del SO.

¿Cuál es la de a prueba de fallos?

Saludos. Yurtoman.
Imagen
Nihil
Crack - Oberst
Crack - Oberst
Mensajes: 7405
Registrado: 24 Ago 2004, 12:10
STEAM: Jugador

Mensaje por Nihil »

Mira, pasa todo lo que tengas a mano en modo seguro, cuantas más herramientas distintas le pases más posibilidades de que entre todas se pulan lo que sea que te haya infectado, pero SIEMPRE en modo seguro, si no no serán capaces de elinarlo.

Hay varias pero coge la primera :-)
Imagen
Imagen
Avatar de Usuario
Yurtoman
Crack - Oberst
Crack - Oberst
Mensajes: 4928
Registrado: 21 May 2003, 12:38
STEAM: Jugador
Ubicación: A orillas del Úadi Al Kabir, kúrab de Ishbiliya.

Mensaje por Yurtoman »

Que rapidez!!!

Ok, en modo seguro, gracias Nihil.

Saludos. Yurtman.
Imagen
Avatar de Usuario
Yurtoman
Crack - Oberst
Crack - Oberst
Mensajes: 4928
Registrado: 21 May 2003, 12:38
STEAM: Jugador
Ubicación: A orillas del Úadi Al Kabir, kúrab de Ishbiliya.

Mensaje por Yurtoman »

Joder, parece ser que esto no tiene solución.

Ya no se qué hacer, pues despues de pasarme al modo seguro instalé el Avast y el Adware, y por este turno he ido escaneando. Primero le pasé el S. Doctor, depués el Avast que me indicó que aun estaba infectado y que desinfectaba, después pase el Adware y no me localizó nada maligno. A continuación con el Ccleaner he borrado todos los archivos temporales, los cookies, y la papelera. Acto seguido he reiniciado y he vuelto al modo seguro, al abrir el explorador me encuento con que lo tengo de nuevo, ostia!!!!.

He actualizado el Avast y Adware, y estoy haciendo otro escaneo, sino funciona lo intentaré de nuevo en modo seguro. Esto es lentísmo y muy puteante.

Saludos. Yurtoman.
Imagen
Avatar de Usuario
deibiz
Regular - Unterfeldwebel
Regular - Unterfeldwebel
Mensajes: 492
Registrado: 11 Ago 2005, 11:59
STEAM: No Jugador
Ubicación: En buena compañia

Mensaje por deibiz »

Como ya ha dicho Lino la mejor solucion es pasar de Mocosft...

desde que uso el Mozilla Firefox, mano de santo...
Avatar de Usuario
Yurtoman
Crack - Oberst
Crack - Oberst
Mensajes: 4928
Registrado: 21 May 2003, 12:38
STEAM: Jugador
Ubicación: A orillas del Úadi Al Kabir, kúrab de Ishbiliya.

Mensaje por Yurtoman »

SOLUCIONADO

Increíble, la solución ha sido la más fácil. He vuelto al modo seguro, me he ido a la carpeta que antes no podía borrar y ahora SÍ, y voalá, arreglado.

Gracias compañero por vuestro interés y paciencia.

Saludos. Yurtoman.
Imagen
Avatar de Usuario
Haplo_Patryn
Moderador
Moderador
Mensajes: 19297
Registrado: 13 May 2003, 13:08
STEAM: Jugador
Ubicación: En mi casa
Contactar:

Mensaje por Haplo_Patryn »

Yurtoman, es muy posible que tu problema sea que no tienes actualizado el Windows. Actualízalo con los últimos parches de seguridad, este es un virus que se aprovecha de un vulnerabilidad del Windows.
Responder