las pantallitas que parpadean indican espías?

Responder
Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

las pantallitas que parpadean indican espías?

Mensaje por Vainilla » 06 Oct 2004, 14:47

Me han comentado que cuando en el chivato que indica la conexión a la red las pantallas parpadean mientras que yo no utilizo Intenete, indican la presencia de espías...



He formateado el ordenador por segunda vez, que es lo que me han recomendado en mi tienda de informática para hacerme con un IP nuevo. Sin embargo, las pantallitas siguen parpadeando, incluso con el módem apagado...



He estado leyendo otras discusiones en este foro acerca de este tema. Sin embargo, entre los síntomas que indican la presencia espias no figura esta cuestión.



Muchas gracias.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 06 Oct 2004, 14:58

No creo que tenga nada que ver.



Para estar seguro de ello instala y pasas estos programas y saldras de dudas



Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema





Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1

http://kujoe.com/freeware/spybot.php

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp







Descarga, actualiza y pasas en modo seguro, si usas XP ó ME desactiva antes restaurar sistema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Oct 2004, 15:05

Cualquier ping a su IP, sin necesidad de ser ningun virus ni spyware, le producirá parpadeo en los leds de comunicacion.



De todas formas, si ha introducido spywares al bavegar por Internet, tras formatear, puedem crearle accesos indeseados de comunicacion.



Descargue el SPYBOT y tras instalarlo y configurarlo en castellano, arranque en modo seguro y lancelo, y una vez detectados los bichos que haya, pulse en SOLUCIONAR PROBLEMAS





Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Spybot - Search & Destroy 1.3

SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.

Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1

http://kujoe.com/freeware/spybot.php

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp



________





Si no tuviera el antivirus actualizado, pruebe uno ONLINE, arrancando en modo seguro con funciones de red y elimine los virus que encontrara si fuera el caso:



https://www.virustotal.com/es/



saludos



ms, 6-10-2004
Última edición por msc hotline sat el 06 Oct 2004, 19:46, editado 1 vez en total.

Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

necesito un par de alcaraciones

Mensaje por Vainilla » 06 Oct 2004, 19:17

Después de leer vuestros consejos, me surgen todavía un par de dudas más, ya que soy bien novatilla en estas lides.



Esas dudas son:



- ¿Cómo se desactiva lo de restaurar el sistema?



- ¿Qué significa el arranque en modo seguro? ¿Y cómo se hace?



Supongo que con estos datos ya podré ponerme manos a la obras y eliminar un par de troyanos...



Muchas gracias a los dos :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Oct 2004, 19:43

Son consultas ampliamente resueltas en este foro, para lo que sirve utilizar el "BUSCAR" del foro



Con él hubiera visto entre otras:



deshabilitar restauracion de sistema:

http://www.zonavirus.com/Detalle_ARTICULO.asp?ARTICULO=63



arrancar en modo seguro:

http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp











saludos



ms, 6-10-2004
Última edición por msc hotline sat el 07 Oct 2004, 14:47, editado 1 vez en total.

Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

Mensaje por Vainilla » 06 Oct 2004, 20:55

Gracias, ms.



:oops: Perdona si te resulto un pelín reiterativa, pero es que soy nueva aquí. Ya iré aprendiendo el manejo del lugar, lo prometo. Consultaré los enlaces que me has facilitado.



Vainilla.

Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

Mensaje por Vainilla » 07 Oct 2004, 14:11

:wink: Bien, he hecho todo lo que me recomendasteis y he seguido todas las instrucciones que he encontrado en el foro y he eliminado el DSO Exploit.



Sin embargo, el W32.SPYBOT.WORM sigue aquí. Como me indicasteis, busqué en el foro, donde encontré una discusión dedicada al respecto.Sin embargo, no he conseguido nada con las herramientas que en él se proponen. No sé si es que no seguí las instrucciones correctas, porque desconozco bastante este mundillo, o si es que éstas no sirven para mi ordenador...



Quise incluir este mensaje en esa discusión, pero la ésta está cerrada. Por eso he iniciado esta nueva.



Os cuento que tengo un portátil con WINDOWS XP. Utilizo el SPYBOT contra los espías. Y el NORTON como antivirus. Los tres están actualizados al día de hoy.



Es el NORTON el que ha detectado el W32.SPYBOT.WORM, pero no consigue eliminarlo. En el menú, me dice que el nombre del objeto (ni idea de lo que es esto, por cierto) es C:/WINDOWS/SISTEM32/STPTT32.DLL



:cry: Por favor. Ayuda. Ya no sé que hacer con este inquilino. Por su culpa no puedo ni instalar la impresora. Me tiene desesperada.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Oct 2004, 14:51

Bueno, vemos que estas haciendo muy bien los deberes !!!



Has llegado hasta descubrir que el W32.SPYBOT.worm es un virus, que detectam los antivirus, mientras que el SPYBOT Search & Destroy es un antispywares, los cuales solo tienen de parecido el nombre .



Con el mismo antivirus que lo detectas, lo podrás eliminar, pero eso sí, arrancando en modo seguro, que ya sabes como se hace.



Siempre que quieras eliminar virus o spyware, arranca en este modo y lanza la utilidad que te lo haya detectado, y podrás eliminarlo (generalment)



Hazlo así e informanos de los resultados



saludos



ms, 7-10-2004

Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

el W32.SPYBOT.WORM sigue aquí

Mensaje por Vainilla » 08 Oct 2004, 11:50

He pasado el NORTON, que es programa que localizó el spybot. Lo he hecho en el modo seguro y habiendo desactivado antes la opción de restaurar el sistema. Sin embargo, el w32.spybot.worm sigue en el archivo C:/Windows/sistem32/stptt32.dll. El NORTON no ha podido eliminarlo.



:cry: Ayudadme, por favor. Hay otro modo de intentarlo.



Vainilla.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Oct 2004, 11:58

No conocemos esta DLL, podría tratarse de una falsa alarma, pero en cualquier caso, desactivamdo el antivirus, envienosla anexada a un mail a zonavirus@satinfo.es indicando como texto un copiar y pegar de este post, y le contestaremos como respuesta de este Tema



Mientras, arrancando en modo seguro, copiesela a un disquete y borrela del disco duro, pues al no ser de sistema no tiene porque perjudicarle, y si hiciera falta, la podría volver a poner arrancando en mdodo seguro.



Quizas sacabdola de circulacion se termine el problema, pero tras analizarla, le diremos de que se trata.



saludos



ms, 8-10-2004

Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

Mensaje por Vainilla » 08 Oct 2004, 12:10

:shock: Uy! Uy! Uy! Eso que me acabas de decir me suena casi todo a chino... :oops:



¿Puedes explicarme cómo se hace pasito a pasito? He cogido el concepto de lo que me quieres decir. Pero no tengo ni idea de cómo hacerlo. Lo siento mucho... :cry:



Muchas gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Oct 2004, 12:47

Pues que nos envies el fichero en cuestion anexado a un mail a zonavirus@satinfo.es y para saber a que tema corresponde del foro, seleccines el texto de aquel post, hagas un copiar y lo peques como texto del mail



Aso podremos analizar el fichero y responderte con conocimiento de causa



Aparte, que en modo seguro, copies este fichero a un disquete, para guardarte una copia de seguridad, y lo elimines del disco duro, y que reincies, a ver si no lo encuentra a faltar y todo va normal



Aclarado?



saludos



ms, 8-10-2004

Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

Mensaje por Vainilla » 08 Oct 2004, 13:07

Aclarado.



Muchas gracias.



Voy a ponerme manos a la obra.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Oct 2004, 15:47

Casi...



Me indican mis compañeros de la web que se ha recibido un mail suyo sin fichero anexado.



Recuerde anexar el fichero !!!



Sin dicha muestra no hay nada que analizar



Pruebe de nuevo



saludos



ms, 8-10-2004

Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

Mensaje por Vainilla » 08 Oct 2004, 19:19

He intentado hasta la saciedad adjutar el archivo infectado.



Primero lo he intentado desde C:/, pero todo en vano.



Luego, lo he intentdo desde la copia que hice en el disquete como copia de seguridad. Lo que hizo fue borrármelo del disco. Así que hice una nueva copia y lo he vuelto a inetar. Ahora no me lo borra, pero tampoco me permite adjuntarlo al e-mail.



:roll: ¿Qué puedo hacer para facilitároslo?



Vainilla

Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

Mensaje por Vainilla » 08 Oct 2004, 19:22

Una pequeña puntualización que olvidé: ahora no me lo borra del disquete porque éste esta protegio contra escritura. Sino, me lo borraría de nuevo.



No me atrevo a borrarlo del disco duro hasta que no analiceis el contenido del archivo, por miedo a que se me vuelva a borrar.



Vainilla.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 08 Oct 2004, 21:09

mira vainilla,puedes borrarlo del disco duro,por que como muy bien has dicho lo tienes en diskete,pero ante te vas a la carpeta de [C:] /windows/system32/stptt32.dll,te posicionas encima y le das clic con botón derecho y pulsas en enviar a "destinatario de correos" a la direccion que te dio el compañero MSC y de esta manera sería extraño que no le llegara,pero ojo que hasta el miercoles no lo tendremos por aquí,"ha hecho acueducto".

y luego en a modo seguro desactivando restaurar sistema eliminas ese archivo,que ya te ha comentado que en caso de que sea necesario lo vuelves a instalar desde el diskette.

espero te pueda haber ayudado.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Vainilla
Mensajes: 10
Registrado: 06 Oct 2004, 14:38
Ubicación: Cádiz (ESPAÑA)

ya estoy de vuelta

Mensaje por Vainilla » 15 Oct 2004, 13:42

No sin un poco de ayuda, al fin logré borrar el archivo en cuestión. Ahora el sistema funciona como un reloj. De hecho, la primera vez que me conecté una vez eliminado el archivo, volvió a aparecer el mismo problema. Sin embargo, esta vez el Norton los solucionó y lo eliminó él solito.



Ahora, por enésima vez, intentaré enviar el archivo a ms por Internet, ya que lo tengo encerrado en un disquete.



Muchas gracias :D

Responder

Volver a “Foro Spyware”