claria y exploit, ¿virus o spyware que es? (Solucionado)

Cerrado
buitre
Mensajes: 134
Registrado: 06 Jul 2005, 02:49
Ubicación: mexico
Contactar:

claria y exploit, ¿virus o spyware que es? (Solucionado)

Mensaje por buitre » 13 Jul 2005, 07:35

buenas tardes:

instale el spybot el adware y el bazooka escaneo el sistema y...

spybot: gain.gator y un dso.exploit

ad-ware: hkey_local_machine y un claria

bazooka: no detecta nada

seguntodos estos ya los eliminaron y ya no hay pero la escaneo diario y diario los 3 encuentran exactamente los mismo (el claria y hkey y el gain y el exploit) lo puedo escanear dos veces al dia y detecta lo mismo y le pongo fix problem o bien remove y segun ellos ya los quito pero vuelven a aparecer

diganme:¿que son esos archivos (el claria y hkey y el gain y el exploit)

Y ¿COMO Y POR QUE NO SE QUITAN O SE REGENERAN?







SALUDOS

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Jul 2005, 08:11

Ante todo recuerde que para lanzar los antivirus y los antispywares en modo de eliminacion, debe arrancarse en modo seguro u con la restauracion de sistema deshabilitada si es XP



https://foros.zonavirus.com/viewtopic.php?t=5266



Con ello, al acabar el testeo de su antispyware y darle a FIX PROBLEM, sin reiniciar, lancelos de nuevo y vea que ya no los tiene, que se han borrado.



Si tras ello vuelve a navegar puede colver a ingresarlos, claro



Y Claria es un fabricante de adwares, somo el Gator, pero lo de HKEY indica una clave de registro, de las que hay miles, precise qué mas, al igual que un EXPLOIT es un malware que explota una vulnerabilidad de microsoft, por lo que conviene tener los parches de windows al día. Por si acaso, lance un windowsupdate



Recomiendo la lectira de los tutoriales:



https://foros.zonavirus.com/viewtopic.php?t=5370



Y siga ampliandonos lo del HKEY o el resultado de lo indicado, como respuesta de este Tema, gracias



saludos



ms, 13-07-2005

buitre
Mensajes: 134
Registrado: 06 Jul 2005, 02:49
Ubicación: mexico
Contactar:

Mensaje por buitre » 15 Jul 2005, 05:02

ya lo cice lo detecta y lo detecta segun lo borra y luego luego vuelvo a escannear y los vuelve a detectar

tambien un mru le pongo informacion de el y me pone esto

name: claria

category: data miner

object tipe: reg value hkey_local_machine

size: 89bytes

location: software/microsoft/windows/currentversion/run/"trickler"

last activity: 14-07-2005

relevance: low

tac rating: 7

comment: "trickler"



descripcion: open pop up ads. tracks browser use







name: mru list

category: spyware

abject tipe: mru regreference

size: -

location: software/microsoft/directdraw/mostrecentapplication/

last activity:

relevance: negligible

tac rating: 0

comment: most recent application to use microsoft direct draw



descripcion: most recently used list



que ago? no se quieren quitar

buitre
Mensajes: 134
Registrado: 06 Jul 2005, 02:49
Ubicación: mexico
Contactar:

Mensaje por buitre » 15 Jul 2005, 05:03

no se pude borrar ya vfolvi a escanear y los detecta segun el los borra luego luego vuelvo a realizar el escanneo y los vuelve a detectar no se que hacer le doy doble click en lo que detecta y me sale lo siguiente:

name: claria

category: data miner

object tipe: reg value hkey_local_machine

size: 89bytes

location: software/microsoft/windows/currentversion/run/"trickler"

last activity: 14-07-2005

relevance: low

tac rating: 7

comment: "trickler"



descripcion: open pop up ads. tracks browser use







name: mru list

category: spyware

abject tipe: mru regreference

size: -

location: software/microsoft/directdraw/mostrecentapplication/

last activity:

relevance: negligible

tac rating: 0

comment: most recent application to use microsoft direct draw



descripcion: most recently used list



que hago? no los puede borrar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Jul 2005, 07:53

Pues pruebe con otros de los antispywares indicados en el tutorial y sobre todo recuerde ARRANCAR EN MODO SEGURO y si usa XP, deshabilitar la restairacion de sistema



Y no se preocupe demasiado porque no son graves, y además, cuando lios hata eliminado, pueden volverle a entrar de todo tipo al navegar por internet.



No son virus, sino sistemas de publicidad no deseada, que webs poco eticas le endosan cuando las visita



saludos



ms, 15-07-2005

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 15 Jul 2005, 08:55

Al principio hablas de un dso/exploit



Instala la nueva version de Spybot



Spybot S&D v 1.4



http://www.zonavirus.com/descargas/spybot-sd.asp



Actualiza y la pasas, inmuniza y pulsa en solucionar problemas ante todo lo que te detecte.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

buitre
Mensajes: 134
Registrado: 06 Jul 2005, 02:49
Ubicación: mexico
Contactar:

Mensaje por buitre » 16 Jul 2005, 23:42

gracias ya instale el spybot y ya escaneo y encontro algo lo borre pero el ad-ware ya no detecta el claria si no el mru list

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Jul 2005, 10:10

Tal como ke dice su descripcion
[quote]name: mru list

category: spyware

abject tipe: mru regreference

size: -

location: software/microsoft/directdraw/mostrecentapplication/

last activity:

relevance: negligible

tac rating: 0

comment: most recent application to use microsoft direct draw[/quote]




puede que forme parte de alguna aplicacion recientemente instaada de microsoft direct draw, y que su eliminacion pase por desinstalar dicha apliacion.



Vea en Panel de Control->Agregar Quitar programas si tiene alguna aplicacion al respecto, y obre en consecuencia



y nos cuenta el resultado como respuesta de este Tema, gracias



saludos



ms, 17-07-2005[/quote]

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Jul 2005, 17:15

Son restos.



Pasa el programa y envia todo a la cuarentena, luego elimina dicha cuarentena, es decir todo lo que se encuentre en esa carpeta.



Elimina temporales, cookies y archivos sin conexion.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

buitre
Mensajes: 134
Registrado: 06 Jul 2005, 02:49
Ubicación: mexico
Contactar:

Mensaje por buitre » 17 Jul 2005, 23:56

gracias ya se arreglo

saludos

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 Jul 2005, 09:05

Pues nos alegramos de ello, y solucionado el tema procedemos a cerrarlo.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro Spyware”