[b]PROBLEMA A RAIZ DEL SEARCH BAR (messenger Plus!)[/b]

Responder
Mandragora
Mensajes: 2
Registrado: 21 Ago 2004, 22:13

[b]PROBLEMA A RAIZ DEL SEARCH BAR (messenger Plus!)[/b]

Mensaje por Mandragora » 26 Oct 2004, 09:54

Hola.

Desde ya agradezco la colaboracion desinteresada de vosotros.



Mi problema es el siguiente, se genero por instalar programas a la rapida (Plus!) y me entere bien de que se trataba... la famosa barra azul asociada a los cambios de pagina de inicio y todo eso... logre eliminar todo... pero hace unos dias actualice el messenger Plus! (grave error) y volvio el problema... creo q eso fue lo que paso...



Luego de eliminar de nuevo el spyware me sucede lo siguiente... el ad-watch no deja de lansarse a causa de intentos de cambio de registro:



26-10-2004 4:42:05 - Modificación del registro encontrada

Raiz:HKEY_CURRENT_USER

Key:Software\Microsoft\Internet Explorer\Main

Valor:Search Bar

Fecha:

Nuevos Datos:http://www.neqgqeawne.com/TagwmEVYHDMkNvOuUzNHiXV1rWd2NIEWlLxRV0pj6OydU2brEPTCgdiuXIYy9mNf.jpg



Posible secuestro de navegador (Bloqueado)



Y esto sucede cada 2 o 3 minutos...

no tengo idea donde esta alojado el maldito que intenta constantemente modificar mi registro, a alguien le ha sucedido o sabe de que se trata?



Por ultimo... si bien ya elimine este cuento una vez... me kedo una pekeña maña... la pagina default de los errores al no poder conectar fue cambiada por una asociada a este mismo bicho, por ejemplo



res://C:\DOCUME~1\MARIOA~1.RUI\CONFIG~1\Temp\CORN.res/error.htm#http://sfg/



me envia a esa direccion...(y a parte me abre una ventana de emoticones) creo q extroyan detecta el o los archivos... me lo señala como:



A/Lop

C:\DOCUME~1\MARIOA~1.RUI\CONFIG~1\Temp\*.RES



Cosa q no he podido borrar ya q no encuentro los benditos archivos q comprenden esas combinaciones.



Ojala alguien se de el trabajo de leer mi problema.. y ojala alguien tenga alguna solucion... principalmente para el asunto del ad-watch... q no me deja hacer nada...



Desde ya muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Oct 2004, 11:50

De entrada vea si puede ca,biar la pagina de inicio con el ELISTARA.EXE:



https://foros.zonavirus.com/viewtopic.php?f=5&t=860



Tras su ejecucion, eleimine la pagina de inicio e indique la deseada.



A continuacion abra el navegador y vea si ya va donde Vd quiere.



Si es a´sí reinicie y vuelva a repetir la pruebam a ver si el bucho se ha eliminado permanentemente o solo en aquella sesion, y nos cuenta los resultados, como respuesta de este tema



Si no han sido satisfactorios, le adelanto que robaremos con el CWSHREDDER, pero arrancando en modo seguro, y finalizando con FIX:



_________



CWSHREDDER 2.0



http://www.softpedia.com/public/cat/10/17/10-17-150.shtml



_________



Ya nos contará sus experiencias al respecto.



saludos



ms, 26-10-2004

Responder

Volver a “Foro Spyware”