Otra vez lo mismo (SOLUCIONADO)

Cerrado
teniter
Mensajes: 110
Registrado: 21 Dic 2007, 18:55

Otra vez lo mismo (SOLUCIONADO)

Mensaje por teniter » 24 May 2008, 18:30

Hola soy yo otra vez hace un rato me ayudaron pero enseguida supuestamente se me instalo otro programade esos que se llama antivirus 2008 pro, por favor otrtavez ayudenme y digabnme porque se me instalan tantos estos virus, por favor.

aqui les dejop mi log



Logfile of HijackThis v1.99.1

Scan saved at 11:28:31 a.m., on 24/05/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

D:\Archivos de programa\ad aware\aawservice.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\VM305_STI.EXE

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

D:\Archivos de programa\ad aware\AAWTray.exe

D:\Archivos de programa\Advanced WindowsCare V2\MemCleaner.exe

C:\Archivos de programa\Windows Live\Protección infantil\fssui.exe

C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium\EDICT.EXE

C:\Archivos de programa\Pando Networks\Pando\Pando.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe

C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe

D:\Archivos de programa\Diskeeper 2008\DkService.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\DOCUME~1\ADMINI~1\CONFIG~1\Tempboome20.exe

D:\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll

O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Archivos de programa\Windows Live\Protección infantil\fssbho.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: gktxaspm - {6E90A503-DDFD-4CC5-9628-0391A05E7212} - C:\WINDOWS\gktxaspm.dll (file missing)

O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [AAWTray] D:\Archivos de programa\ad aware\AAWTray.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [SmartRAM] D:\Archivos de programa\Advanced WindowsCare V2\MemCleaner.exe /m

O4 - HKLM\..\Run: [fssui] "C:\Archivos de programa\Windows Live\Protección infantil\fssui.exe" -autorun

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [E06EDXRC_1793125] "C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium\EDICT.EXE" -m

O4 - HKCU\..\Run: [PowerBar] "\PowerBar.exe" /AtBootTime

O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized

O4 - HKCU\..\Run: [RapidCheck] D:\Archivos de programa\RapidCheck\RapidCheck.exe

O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKCU\..\Run: [WinSpywareProtect (ver. 5.1)] "C:\Documents and Settings\All Users\Datos de programa\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe" /autorun

O4 - HKCU\..\Run: [antivirus-2008pro.exe] C:\Archivos de programa\Antivirus 2008 PRO\antivirus-2008pro.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Clean Traces - D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - D:\Archivos de programa\DAP\dapextie.htm

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/229?91d8bcba393743fea8ea4daa995e2d54

O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/230?91d8bcba393743fea8ea4daa995e2d54

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Download &all with DAP - D:\Archivos de programa\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O17 - HKLM\System\CCS\Services\Tcpip\..\{F6711FAB-5189-4826-B336-0AFE91FF9C35}: NameServer = 200.89.96.4,200.89.112.2

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: pxgdslro - {037FA371-8190-470C-8315-A93CBCE4C916} - C:\WINDOWS\pxgdslro.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Archivos de programa\ad aware\aawservice.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Diskeeper - Diskeeper Corporation - D:\Archivos de programa\Diskeeper 2008\DkService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

teniter
Mensajes: 110
Registrado: 21 Dic 2007, 18:55

Re: Otravez lo mismo

Mensaje por teniter » 24 May 2008, 19:10

Hola eh otra vez yo les pido que me ayuden como siemrelo hacen poero mas que eliminar este nuevo troyano o spyware quiero que me digan si peueden porque se me insatlan ahora enguida, es decir elimine uno que ustedes me ayudaron y enseguida se me instala otro, por favor.



gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Otravez lo mismo

Mensaje por msc hotline sat » 24 May 2008, 19:14

Has probado el ELISTARA ???


[quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




Y si tras ello persiste el problema, envianos estos ficheros para analizar:



C:\DOCUME~1\ADMINI~1\CONFIG~1\Tempboome20.exe



C:\WINDOWS\gktxaspm.dll



C:\WINDOWS\pxgdslro.dll



C:\Documents and Settings\All Users\Datos de programa\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe



C:\Archivos de programa\Antivirus 2008 PRO\antivirus-2008pro.exe





y elimina estas claves:



O3 - Toolbar: gktxaspm - {6E90A503-DDFD-4CC5-9628-0391A05E7212} - C:\WINDOWS\gktxaspm.dll (file missing)



O4 - HKCU\..\Run: [WinSpywareProtect (ver. 5.1)] "C:\Documents and Settings\All Users\Datos de programa\Adsl Software Limited\WinSpywareProtect\WinSpywareProtect.exe" /autorun



O4 - HKCU\..\Run: [antivirus-2008pro.exe] C:\Archivos de programa\Antivirus 2008 PRO\antivirus-2008pro.exe





Para ello recuerda:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 24-05-2008





NOTA: Sobre el WinSpywareProtect, CA informa:



[i][b]"Software de seguridad que utiliza métodos engañosos para instalarse y llevar a cabo sus objetivos. Una vez se ha instalado, asusta al usuario con mensajes sobre software espía o software maligno instalados en el sistema. A continuación, ofrece al usuario la solución a cambio de un pago. Estas aplicaciones pueden venir en el mismo paquete con otro software maligno que tiene otro propósito. Normalmente parecen aplicaciones contra software espía o antivirus."[/b][/i]



y para el Tempboome20.exe:

ver http://www.prevx.com/filenames/X397157357417371835-X1/KVMSECURE.EXE.html





y para el gktxaspm.dll

ver http://www.prevx.com/filenames/1206023119223489532-X1/GKTXASPM.DLL.html





y para el pxgdslro.dll

ver http://www.prevx.com/filenames/3132384403047237042-X1/PXGDSLRO.DLL.html





y del antivirus-2008pro.exe sinb comentarios :wink: ms.

teniter
Mensajes: 110
Registrado: 21 Dic 2007, 18:55

Re: Otravez lo mismo

Mensaje por teniter » 25 May 2008, 18:08

Hola amigos ya les mande dos archivos ya les llego?, ahora pongo el elistara.



Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Otravez lo mismo

Mensaje por msc hotline sat » 25 May 2008, 18:39

Mañana analizaremos las muestras, cuando entremos a trabajar en SATINFO.



Ahora posteenos el contenido del c:\onfosat.txt tras haber probado el ELISTSRA, gracias



saludos



ms, 25-05-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Otravez lo mismo

Mensaje por msc hotline sat » 26 May 2008, 11:28

Recibidos los ficheros



un preanalisis detecta rutinas maliciosas



Se observa que se ha renombrado a .VIR.EXE lo cual no sirve para nada, pues sigue siendo ejecutable !!!



Debe tenerse en cuenta que es la ultima extension la que vale, asi que .EXE.VIR queda inoperativo, pero no al reves !



Los dos ficheros enviados son identicos. Se procede a monitorizar uno de ellos y ya informaremos



saludos



ms, 26-05-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Otravez lo mismo

Mensaje por msc hotline sat » 26 May 2008, 12:09

Se procede a controlar estos ficheros y eliminar sus claves de carga, asi como a ellos mismos, en el ELISTARA 16.35 de hoy



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus



saludos



ms, 26-05-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Otravez lo mismo

Mensaje por msc hotline sat » 26 May 2008, 18:47

Acabamos de subir las versiones de hoy:



https://foros.zonavirus.com/viewtopic.php?f=11&t=24930



ya puedes probarlas e informarnos del resultado



saludos



ms, 26-06-2008

teniter
Mensajes: 110
Registrado: 21 Dic 2007, 18:55

Re: Otravez lo mismo

Mensaje por teniter » 26 May 2008, 23:39

Hola amigosjchas gracias creo que se solucion pero antes de dar este tema por solucionado, no me pueden decir el porque se meten tantos spyware en mi compu y tan seguidos, no ses era porque no tengoel sp3 o algo asi, por favbor diganme, aqui les dejho lo que me dejo el elistara.



Mon May 26 12:06:15 2008

EliStartPage v16.34 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 23 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminados Ficheros Temporales del IE



Mon May 26 12:08:38 2008

EliStartPage v16.34 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 23 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\PXGDSLRO.DLL --> Acceso Denegado, AdWare.Agent.BN (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 6867

Nº Total de Ficheros: 67645

Nº de Ficheros Analizados: 17564

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0



Mon May 26 12:52:01 2008

EliStartPage v16.34 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 23 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Mon May 26 12:52:07 2008

EliStartPage v16.34 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 23 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\PXGDSLRO.DLL.VIR --> Eliminado, AdWare.Agent.BN



Nº Total de Directorios: 6879

Nº Total de Ficheros: 68760

Nº de Ficheros Analizados: 17648

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Mon May 26 13:07:56 2008

EliStartPage v16.35 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 26 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\Administrador\Escritorio\AntiVirus-2008Pro.lnk --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Internet Explorer\Quick Launch\AntiVirus-2008Pro.lnk --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "antivirus-2008pro.exe"="C:\Archivos de programa\Antivirus 2008 PRO\antivirus-2008pro.exe"

Eliminada Carpeta "%Archivos de Programa%\Antivirus 2008 PRO"

Eliminada Carpeta "%ProgMenuInicio%\Antivirus 2008 PRO"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 26 13:08:35 2008

EliStartPage v16.35 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 26 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Administrador\Configuración local\TEMPBOOME20.VIR --> Eliminado, AntiVirus2008Pro(antispy)

C:\RECYCLER\S-1-5-21-861567501-1715567821-839522115-500\DC11.VIR --> Eliminado, AntiVirus2008Pro(antispy)

C:\RECYCLER\S-1-5-21-861567501-1715567821-839522115-500\DC13.EXE --> Eliminado, AntiVirus2008Pro(antispy)

C:\RECYCLER\S-1-5-21-861567501-1715567821-839522115-500\DC14.VIR --> Eliminado, AntiVirus2008Pro(antispy)



Nº Total de Directorios: 6863

Nº Total de Ficheros: 67688

Nº de Ficheros Analizados: 17560

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Otravez lo mismo

Mensaje por msc hotline sat » 27 May 2008, 05:07

Pues sí, malwares detectados y eliminados.



Y lo que indica de porqué le entran, pues los parches ayudan a evitarlos, asi que recomendamos se actualice claro, pero ademas:




[quote="msc"]Los troyanos se adquieren por varios motivos, bien por acceder a webs poco fiables que los contienen, bien por descargar y ejecutar ficheros no conocidos, o bien por ser descargados por virus o troyanos, que entre sus acciones tienen programado descargar de webs especificas los malwares en cuestion.



Contra ello, no visitar webs dudosas, no ejecutar ficheros desconocidos, tener residente y actualizado un buen antivirus y un buen antispyware, y mucho sentido comun si se recibe un mail, mejor ya ni abrirlo si no es de nadie conocido, y aun que lo fuera, mucho cuidado porque puede que no haya sido enviado voluntariamente, asi que nada de pulsar en links, ni ejecutar anexados al mismo, como tampoco aceptar "regalitos" del messenger, si recibe algun ficheros de sus contactos, confirme que se lo hayan enviado voluntariamente antes de ejecutarlo.



Y para ayuda a determinar si las webs son dudosas, instale el siteadvisor:



http://www.siteadvisor.com[/quote]


Y cuando vuelva a infectarse, ya sabe donde estamos :wink:



Dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 27-05-2008

Cerrado

Volver a “Foro Spyware”