Registrarse Gratis

¡Únase para Aprender y Compartir!

[Solucionado] infectada

02/9/2007 09:39PM
hola a todos en el foro soy nuevo en esto pero ya he reparado varios equipos y tengo mproblemas con el mio ya que tengo unu pagina que me aparece en el explorador y parececser que es de whenU.com no he podido removerla y nme esta duplicando mis scarpetas y modifico el control panel ayuda por favor
Esta pregunta está cerrada. Si quieres puedes: Abrir otra Pregunta
25/9/2007 03:09PM
En tu caso, como dicen mis colegas, es pasarle un buen antivirus en modo a prueba de fallos o mejor que mejor desde algun live cd, y con registro compartido mucho mejor. Por otro lado, en mi opinion personal, el mejor antivirus es el nod 32 configurado y actualizado... Aqui te paso mi configuracion, solo debes instalar el nod32 y poner esta clave de registro... despues solo dejalo pasando tranquilo... Un saludo y suerte...

NOD32.rar  (4.2 kb) - Clave de registro de configuracion para Nod 32

Abysz 1060
SOLUCIÓN
02/9/2007 09:47PM
Cool Para restaurar la página de inicio podés utilizar un programita que se llama RestIE, ahora lo de la duplicada de carpetas es virus, lo eliminás pasandole un buen antivirus actualizado, lo del panel de control es muy difícil de solucionar y por lo regular es mejor reinstalar el sistema operativo.

Suerte.
CHARLIELD 600
ASISTIÓ A LA SOLUCIÓN
02/9/2007 10:03PM
El Whenu es un adaware y se saca limpito con el AD-AWARE SE actualizado. Para los virus no hay mejor que el ultimo nod32 actualizado y configurado. Si necesitas ayuda para configurar full el nod y el ad-aware avisame. Un saludo.
Abysz 1060
ASISTIÓ A LA SOLUCIÓN
03/9/2007 08:35PM
gracias por contestar ya tengo el adware se y no lo saca al contrario cada vez lo duplica y lo de whenU.com lo mire con spyboot no he probado el nod32 algo mas
gracias
03/9/2007 09:07PM
Mira, si el archivo se duplica no tiene que ver con el whenu, es otro virus que te esta jodiendo, y para eso no hay mejor que pasarle el nod32 actualizado y configurado. El ad-aware te lo saca, y si no lo hace es porque tenes otro problema de infeccion, yo ya lo saque varias veces. Un saludo.
Abysz 1060
ASISTIÓ A LA SOLUCIÓN
04/9/2007 10:49AM
Spybot Search & Destroy elimina ese spyware.
http://fileforum.betanews.com/detail/Spybot_Search_and_Destroy/1043809773/1
El-NoXa 12.3K
ASISTIÓ A LA SOLUCIÓN
04/9/2007 01:26PM
A que te refieres explicitamente cuando dices: "modifico el control panel", sera que te desahabilito ciertos iconos? si es esto, utiliza esta utilidad
http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUiPowertoySetup.exe y en la seccion de "Control panel" puedes mostrar u ocultar extensiones.
bgambin 56
ASISTIÓ A LA SOLUCIÓN
05/9/2007 01:47PM
Lo primero a tener en cuenta es tener un antivirus instalado; en particular recomiendo NOD32 o AVG Free Edition, si tienen otro instalado no es necesario cambiar.
Ahora vamos al tema de los programas espía o mas conocidos como spywares; para prevenir o eliminar esto, además de los antivirus mencionados anteriormente, vamos a necesitar tener instalado algunos programas anti-spywares , tales como Spybot - Search & Destroy, Ad-Aware SE Personal, SUPERAntiSpyware.
Vamos a la practica, el antivirus que este instalado debemos actualizarlo, luego hay que instalar el Spybot - Search & Destroy y después actualizarlo.
Después de instalar y actualizar estos programas vamos a desactivar “restaurar sistema”; siguiendo estos pasos:
Inicio > Configuración > Panel de Control > Sistema > (pestaña) Restaurar Sistema; ahí marcamos la opción “desactivar restaurar sistema en todas la unidades”, luego pinchamos en “Aceptar”.
Para los casos que no aparece la pestaña Restaurar Sistema.
Inicio, Ejecutar, escriba gpedit.msc y pulse Aceptar.
Acceda a Configuración del equipo\Plantillas administrativas\Sistema\Restaurar sistema.
Busca en el panel de la derecha la directiva Desactivar Restaurar sistema.
Haga doble clic sobre la misma, seleccione No configurada y pulse Aceptar.
Cierre Directiva de grupo y reinicie el sistema.
Iniciamos el ordenador en modo seguro (safe mode), para esto debemos mantener presionado f8 al momento que encendemos la pc.
Luego de estar en modo seguro, vamos a propiedades de carpeta y activamos la opción, “mostrar todos los archivos y carpetas ocultos”, pinchamos en “Aceptar”.
Ahora hacemos un escaneo total con el antivirus y el anti-spyware (en este caso Spybot - Search & Destroy)
Eliminamos los archivos y entradas sospechosas detectadas por estos programas.
También vamos a borrar archivos temporales, cookies, index.dat, etc ; para esto vamos a necesitar tener instalado Ccleaner.
El último de paso es limpiar el registro de Windows, para esto podemos usar el Ccleaner, RegSeeker, Registrar Registry Manager, antes de usar alguno de estos programas debemos hacer un respaldo del registro.
Inicio > ejecutar > regedit > archivo - Exportar (guardamos el archivo .reg)
Luego enciendan el ordenador en modo normal, y chequen si esta todo normal, que no haya síntomas de virus o spywares, pueden pasarle de nuevo el spybot S&D.
- Si no tiene firewall, instalen uno por ejemplo Outpost firewall, o Zonealarm.

Mas claro hechale agua Wink
ASISTIÓ A LA SOLUCIÓN
24/9/2007 11:49PM
me refeieroi alo de modifico o me quito el icono de opciones de carpetas
y me esta haciendo otros administradores tambien he corrido ccleaner adware se spy boot search & destroy no pude instalar el antvirus pc tools y no he podido entrar al registro ni al mscconfig por que cuando lo trato me henvia un mensaje de que la accion hasido cancelada por el administrador y supuestamente yo soy el administrador
25/9/2007 03:35AM
Entonses no solo tienes el whenU, sino alguno mas que ataca al AV y evita ser eliminado.
La mejor solucion es arrancar a prueba de fallos y pasar el KASPERSKY (online u offline)
En los seteos del AV pon que detecte tambien SPYWARE.
Si al momento de instalar algun AV te bloquea el mismo, es probablemente un virus llamado LECHUCK que borra los instaladores de los AV ni bien tratas de abrirlos.
Para combatirlo, tienes que arrancar con algun CD LIVE de XP o poner el HD en otra PC y borrar de la carpeta WINDOWS/SYSTEM32 el archivo oculto WINS.EXE

saludos
ASISTIÓ A LA SOLUCIÓN
31/10/2007 12:15AM
spyware-urbano escribió:Lo primero a tener en cuenta es tener un antivirus instalado; en particular recomiendo NOD32 o AVG Free Edition, si tienen otro instalado no es necesario cambiar.
Ahora vamos al tema de los programas espía o mas conocidos como spywares; para prevenir o eliminar esto, además de los antivirus mencionados anteriormente, vamos a necesitar tener instalado algunos programas anti-spywares , tales como Spybot - Search & Destroy, Ad-Aware SE Personal, SUPERAntiSpyware.
Vamos a la practica, el antivirus que este instalado debemos actualizarlo, luego hay que instalar el Spybot - Search & Destroy y después actualizarlo.
Después de instalar y actualizar estos programas vamos a desactivar “restaurar sistema”; siguiendo estos pasos:
Inicio > Configuración > Panel de Control > Sistema > (pestaña) Restaurar Sistema; ahí marcamos la opción “desactivar restaurar sistema en todas la unidades”, luego pinchamos en “Aceptar”.
Para los casos que no aparece la pestaña Restaurar Sistema.
Inicio, Ejecutar, escriba gpedit.msc y pulse Aceptar.
Acceda a Configuración del equipo\Plantillas administrativas\Sistema\Restaurar sistema.
Busca en el panel de la derecha la directiva Desactivar Restaurar sistema.
Haga doble clic sobre la misma, seleccione No configurada y pulse Aceptar.
Cierre Directiva de grupo y reinicie el sistema.
Iniciamos el ordenador en modo seguro (safe mode), para esto debemos mantener presionado f8 al momento que encendemos la pc.
Luego de estar en modo seguro, vamos a propiedades de carpeta y activamos la opción, “mostrar todos los archivos y carpetas ocultos”, pinchamos en “Aceptar”.
Ahora hacemos un escaneo total con el antivirus y el anti-spyware (en este caso Spybot - Search & Destroy)
Eliminamos los archivos y entradas sospechosas detectadas por estos programas.
También vamos a borrar archivos temporales, cookies, index.dat, etc ; para esto vamos a necesitar tener instalado Ccleaner.
El último de paso es limpiar el registro de Windows, para esto podemos usar el Ccleaner, RegSeeker, Registrar Registry Manager, antes de usar alguno de estos programas debemos hacer un respaldo del registro.
Inicio > ejecutar > regedit > archivo - Exportar (guardamos el archivo .reg)
Luego enciendan el ordenador en modo normal, y chequen si esta todo normal, que no haya síntomas de virus o spywares, pueden pasarle de nuevo el spybot S&D.
- Si no tiene firewall, instalen uno por ejemplo Outpost firewall, o Zonealarm.

Mas claro hechale agua Wink
HEY GHRACIAS POR LO DEL NOD 32 ES UN BUEN ANTIVIRUS TARDO PERO MUY EFECTIVO NADA MAS QUE PARA RESTAURAR TODOS LOS DEMAS PROBLEMAS TUVE QUE USAR SPYBOOT, AD-WARE,CCLEANER,REGISTRY, PERO GRACIAS
Esta pregunta está cerrada. Si quieres puedes: Abrir otra Pregunta