ayuda con PS Guard

Responder
chem8
Mensajes: 5
Registrado: 16 Ago 2005, 14:22
Contactar:

ayuda con PS Guard

Mensaje por chem8 » 16 Ago 2005, 15:03

hola a todos,

soy novato en internet, tengo un pentiun2 de 128 de ram con

windows 98 2E, tengo instalado bitdefender standar8 de an

tivirus como único sistema de seguridad.

Creo que tengo un espía en el ordenador, se hace llamar PS Guard. Me ha cambiado la pantalla de inico del pc, ahora, además de los iconos que tenía instalados, hay una nota en todo el centro de la pantalla sobre fondo negro que dice:

warning!

your computer might be infected with spyware or adware!!

strange, mepage, popups, loss of important data and unsta

ble functioning are the sure signs that you are infected.

Click here to get the latest spyware removal software.

Entonces, si pincho en click here me manda a una web de dudosa pinta que es PS Guard donde me dicen que me quitan el espia ¿qué puedo hacer?¿cómo me puedo liberar de esto?

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 Ago 2005, 16:02

ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





Si persisten las entradas 015 despues de pasar el elistara



Seleccionar el contenido entre líneas del siguiente script y pegarlo en el bloc de notas y guardarlo como ELIPROTO.REG y después arrancar en modo seguro y con restauracion de sistema deshabilitada, ejecutar el ELIPROTO.REG generado y aceptar los cambios:



_______________________







REGEDIT4



[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]



[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]



[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]

@="http://"



[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes]

"ftp"="ftp://"

"gopher"="gopher://"

"home"="http://"

"mosaic"="http://"

"www"="http://"



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]

@=""

"http"=dword:00000003

"https"=dword:00000003

"ftp"=dword:00000003

"file"=dword:00000003

"@ivt"=dword:00000001

"shell"=dword:00000000



[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]

@=""

"http"=dword:00000003

"https"=dword:00000003

"ftp"=dword:00000003

"file"=dword:00000003

"@ivt"=dword:00000001

"shell"=dword:00000000







___________________





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

chem8
Mensajes: 5
Registrado: 16 Ago 2005, 14:22
Contactar:

ayuda con PS Guard

Mensaje por chem8 » 16 Ago 2005, 17:26

gracias por contestarme tan pronto maura63,

Soy tambien nobato en informática y no sé o no puedo descargar Elistara en la dirección que me das. ¿me podrias dar por favor otra dirección de descarga?

¿qué significa " contenido entre lineas"?

¿pegarlo en el bloc de notas?

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 Ago 2005, 17:49

Si persisten las entradas 015 despues de pasar el elistara



Seleccionar el contenido entre líneas del siguiente script y pegarlo en el bloc de notas y guardarlo como ELIPROTO.REG y después arrancar en modo seguro y con restauracion de sistema deshabilitada, ejecutar el ELIPROTO.REG generado y aceptar los cambios:





entra en http://www.zonavirus.com y te registras como el mismo nick y paswoord para poder descargar.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

chem8
Mensajes: 5
Registrado: 16 Ago 2005, 14:22
Contactar:

ayuda con PS Guard

Mensaje por chem8 » 17 Ago 2005, 10:45

gracias por la ayuda,

ya tengo elistara, ha quedado eliminado por ahora

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Ago 2005, 10:47

Para ver si queda algun resto



Bajar :

http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp



Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia C:\HijackThis\. Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.







Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

alfermartin
Mensajes: 4
Registrado: 23 Ago 2005, 20:20

No se limpia el PSSguard

Mensaje por alfermartin » 23 Ago 2005, 20:25

Hola, he seguido los pasos que comentaste para limpiar el PSSGuard pero no consigo limpiarlo.

Así que he pasado el Hijackthis y copio el log para que me aconsejeis. Muchas por vuestra ayuda





Logfile of HijackThis v1.99.1

Scan saved at 20:14:21, on 23/08/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



_____________________________________



INTERVENCION DE ADMINISTRADORDEL FORO:



eliminada continuacion del log, segun se indica en el siguiente post. ms.



_____________________________________

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Ago 2005, 20:38

A ver ALFERMARTIN, postea tu log del HJT en otro Tema. Este es de un W98 de CHEM8 y no deben mezclarse logs de dos ordenadores en un mismo Tema !!!:



https://foros.zonavirus.com/viewtopic.php?t=6268



y hazlo mejor en el apartado de analisis de logs de HiJackThis. gracias:



https://foros.zonavirus.com/viewforum.php?f=13



Pero visto que tienes virus galopante:



O4 - HKLM\..\Run: [CreativeMouse ] C:\Archivos de programa\Mouse Driver\MouseDrv.exe



antes, recuerda:



https://foros.zonavirus.com/viewtopic.php?t=5148



Empieza por descargar el ELISTARA y tras arrancar en modo seguro y deshabilitando la restairacion de sistema ya que usas XP, lanzar dicha aplicacion:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp







saludos



ms, 23-08-2005

Responder

Volver a “Foro Spyware”