hola a todos,
soy novato en internet, tengo un pentiun2 de 128 de ram con
windows 98 2E, tengo instalado bitdefender standar8 de an
tivirus como único sistema de seguridad.
Creo que tengo un espía en el ordenador, se hace llamar PS Guard. Me ha cambiado la pantalla de inico del pc, ahora, además de los iconos que tenía instalados, hay una nota en todo el centro de la pantalla sobre fondo negro que dice:
warning!
your computer might be infected with spyware or adware!!
strange, mepage, popups, loss of important data and unsta
ble functioning are the sure signs that you are infected.
Click here to get the latest spyware removal software.
Entonces, si pincho en click here me manda a una web de dudosa pinta que es PS Guard donde me dicen que me quitan el espia ¿qué puedo hacer?¿cómo me puedo liberar de esto?
ayuda con PS Guard
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Si persisten las entradas 015 despues de pasar el elistara
Seleccionar el contenido entre líneas del siguiente script y pegarlo en el bloc de notas y guardarlo como ELIPROTO.REG y después arrancar en modo seguro y con restauracion de sistema deshabilitada, ejecutar el ELIPROTO.REG generado y aceptar los cambios:
_______________________
REGEDIT4
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]
@="http://"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes]
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]
@=""
"http"=dword:00000003
"https"=dword:00000003
"ftp"=dword:00000003
"file"=dword:00000003
"@ivt"=dword:00000001
"shell"=dword:00000000
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]
@=""
"http"=dword:00000003
"https"=dword:00000003
"ftp"=dword:00000003
"file"=dword:00000003
"@ivt"=dword:00000001
"shell"=dword:00000000
___________________
Saludos
maura63
Si persisten las entradas 015 despues de pasar el elistara
Seleccionar el contenido entre líneas del siguiente script y pegarlo en el bloc de notas y guardarlo como ELIPROTO.REG y después arrancar en modo seguro y con restauracion de sistema deshabilitada, ejecutar el ELIPROTO.REG generado y aceptar los cambios:
_______________________
REGEDIT4
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]
@="http://"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes]
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]
@=""
"http"=dword:00000003
"https"=dword:00000003
"ftp"=dword:00000003
"file"=dword:00000003
"@ivt"=dword:00000001
"shell"=dword:00000000
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]
@=""
"http"=dword:00000003
"https"=dword:00000003
"ftp"=dword:00000003
"file"=dword:00000003
"@ivt"=dword:00000001
"shell"=dword:00000000
___________________
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
ayuda con PS Guard
gracias por contestarme tan pronto maura63,
Soy tambien nobato en informática y no sé o no puedo descargar Elistara en la dirección que me das. ¿me podrias dar por favor otra dirección de descarga?
¿qué significa " contenido entre lineas"?
¿pegarlo en el bloc de notas?
Soy tambien nobato en informática y no sé o no puedo descargar Elistara en la dirección que me das. ¿me podrias dar por favor otra dirección de descarga?
¿qué significa " contenido entre lineas"?
¿pegarlo en el bloc de notas?
Si persisten las entradas 015 despues de pasar el elistara
Seleccionar el contenido entre líneas del siguiente script y pegarlo en el bloc de notas y guardarlo como ELIPROTO.REG y después arrancar en modo seguro y con restauracion de sistema deshabilitada, ejecutar el ELIPROTO.REG generado y aceptar los cambios:
entra enhttp://www.zonavirus.com y te registras como el mismo nick y paswoord para poder descargar.
Saludos
maura63
Seleccionar el contenido entre líneas del siguiente script y pegarlo en el bloc de notas y guardarlo como ELIPROTO.REG y después arrancar en modo seguro y con restauracion de sistema deshabilitada, ejecutar el ELIPROTO.REG generado y aceptar los cambios:
entra en
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
ayuda con PS Guard
gracias por la ayuda,
ya tengo elistara, ha quedado eliminado por ahora
ya tengo elistara, ha quedado eliminado por ahora
Para ver si queda algun resto
Bajar :
http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp
Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia C:\HijackThis\. Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Saludos
maura63
Bajar :
Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia C:\HijackThis\. Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
-
- Mensajes: 4
- Registrado: 23 Ago 2005, 20:20
No se limpia el PSSguard
Hola, he seguido los pasos que comentaste para limpiar el PSSGuard pero no consigo limpiarlo.
Así que he pasado el Hijackthis y copio el log para que me aconsejeis. Muchas por vuestra ayuda
Logfile of HijackThis v1.99.1
Scan saved at 20:14:21, on 23/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
_____________________________________
INTERVENCION DE ADMINISTRADORDEL FORO:
eliminada continuacion del log, segun se indica en el siguiente post. ms.
_____________________________________
Así que he pasado el Hijackthis y copio el log para que me aconsejeis. Muchas por vuestra ayuda
Logfile of HijackThis v1.99.1
Scan saved at 20:14:21, on 23/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
_____________________________________
INTERVENCION DE ADMINISTRADORDEL FORO:
eliminada continuacion del log, segun se indica en el siguiente post. ms.
_____________________________________
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
A ver ALFERMARTIN, postea tu log del HJT en otro Tema. Este es de un W98 de CHEM8 y no deben mezclarse logs de dos ordenadores en un mismo Tema !!!:
https://foros.zonavirus.com/viewtopic.php?t=6268
y hazlo mejor en el apartado de analisis de logs de HiJackThis. gracias:
https://foros.zonavirus.com/viewforum.php?f=13
Pero visto que tienes virus galopante:
O4 - HKLM\..\Run: [CreativeMouse ] C:\Archivos de programa\Mouse Driver\MouseDrv.exe
antes, recuerda:
https://foros.zonavirus.com/viewtopic.php?t=5148
Empieza por descargar el ELISTARA y tras arrancar en modo seguro y deshabilitando la restairacion de sistema ya que usas XP, lanzar dicha aplicacion:
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
saludos
ms, 23-08-2005
y hazlo mejor en el apartado de analisis de logs de HiJackThis. gracias:
Pero visto que tienes virus galopante:
O4 - HKLM\..\Run: [CreativeMouse ] C:\Archivos de programa\Mouse Driver\MouseDrv.exe
antes, recuerda:
Empieza por descargar el ELISTARA y tras arrancar en modo seguro y deshabilitando la restairacion de sistema ya que usas XP, lanzar dicha aplicacion:
ELISTARA:
saludos
ms, 23-08-2005

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online