BROWSELA

Responder
Hendrickx
Mensajes: 6
Registrado: 27 Ene 2006, 21:52

BROWSELA

Mensaje por Hendrickx » 27 Ene 2006, 21:54

Como elimino el browsela.



Como reinicio el ordenador en modo seguro.



Y komo hago para k cuando busco en yahoo, el sistema no me redireccione a otra página de búsqueda???



Muchas preguntas lo sé, pero estoy atascada





Gracias,



Mar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Ene 2006, 04:53

El Browsella lo tenemos controlado con el ELISTARA en combinacion con el ELINOTIF.DLL



Te bajas los dos a una misma carpeta, arrancas en modo seguro y lanzas el ELiSTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Para arrancar en modo segurom sigue las instrucciones:



https://foros.zonavirus.com/viewtopic.php?t=5266



y sobre lo del buscador, elimina la pagina de inicio con el ELISTARA, y ponle la que quieras.



Y nos informas de los resultados como resùesta de este Tema, gracias



saludos



ms, 28-1-2006
Última edición por msc hotline sat el 01 Feb 2006, 07:05, editado 1 vez en total.

Hendrickx
Mensajes: 6
Registrado: 27 Ene 2006, 21:52

BROWSELLA

Mensaje por Hendrickx » 28 Ene 2006, 12:51

[quote="msc hotline sat"]El Browsella lo tenemos controlado con el ELISTARA en combinacion con el ELINOTIF.DLL



DESCARGUE ELISTARA Y ELINOTIF.DLL. EL PRIMERO ME ELIMINO DOS VIRUS PERO EL BROWSELLA SIGUE AHI, ME DICE DE ENVIAR UNA MUESTRA. KOMO HAGO???? Y EL ELINOTIF.DLL NO LO PUEDO EJECUTAR XK EL SISTEMA NO LO ABRE



EN CUANTO A MODO SEGURO, LO INTENTE PERO AL INTENTAR BUSCAR EL ELISTARA NO EXISTE EN EL ORDENADOR.



EN CUANTO A LA PAGINA, KOMO HAGO. SI ENTRO EN YAHOO, HAGO UNA BUSQUEDA X EJEMPLO DE "EL MUNDO", ME SALEN LAS BUSQUEDAS LOCALIZADAS, PINCHO EN EL LINK: http://WWW.ELMUNDO.ES Y ME REDIRECCIONA A OTRA PAGINA DE BUSKEDA K SE LLAMA VIPSET.NET.



ESTOY DESESPERADA. K HAGO????????





Te bajas los dos a una misma carpeta, arrancas en modo seguro y lanzas el ELiSTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Para arrancar en modo segurom sigue las instrucciones:



https://foros.zonavirus.com/viewtopic.php?t=5266



y sibre lo del buscador, elimina la pagina de inicio con el ELISTARA, y ponle la que quieras.



Y nos informas de los resultados como resùesta de este Tema, gracias



saludos



ms, 28-1-2006[/quote]

Hendrickx
Mensajes: 6
Registrado: 27 Ene 2006, 21:52

BROWSELA

Mensaje por Hendrickx » 28 Ene 2006, 12:54

EL ELISTARA RECONONOCIO EL BROWSELA Y ELIMINO DOS VIRUS MAS, PERO EL BROWSELA SIGUE AHI.



EN CUANTO A ELINOTIF.DLL CON K LO ABRO.



AL INICIAR EN MODO SEGURO EL ORDENADOR NO ME HA GRABADO LOS FICHEROS, CON LO K NO PUEDO EJECUTAR LOS PROGRAMAS.



ELISTARA ME PIDE UNA MUESTRA DEL VIRUS, KOMO LO HAGO.



Y EN CUANTO A LA PAGINA DE BUSKEDA SI BUSKO EN YAHOO Y LUEGO SELECCIONO UNO DE LOS LINK ME REDIRECCIONA A OTRA PAGINA DE BUSKEDA, VIPSET.NET



PLEASE, AYUDA!!!!!!!!!!!!!!!!!!!!!!

Hendrickx
Mensajes: 6
Registrado: 27 Ene 2006, 21:52

Re: BROWSELA

Mensaje por Hendrickx » 28 Ene 2006, 13:01

[quote="Hendrickx"]




PARA MAS REMATE, EL ELISTARA SE KEDO COMO COLGADO ANALIZANDO PERO NO SE VE NADA,NO PUEDO DE ALGUNA MANERA VER EL SEGUIMIENTO Y PARARLO O INICIARLO, VIENDO TODO EL PROCESO?????



SE KE SON MUCHAS PREGUNTAS, PERO LLEVO UN TIEMPO CON EL VIRUS METIDO Y NO HAY MANERA DE KITARLO Y ES BASTANTE MOLESTO ESTAR TRABAJANDO Y VER LA PANTALLA DE VIRUS CONTINUAMENTE.





MUCHAS GRACIAS







Como elimino el browsela.



Como reinicio el ordenador en modo seguro.



Y komo hago para k cuando busco en yahoo, el sistema no me redireccione a otra página de búsqueda???



Muchas preguntas lo sé, pero estoy atascada





Gracias,



Mar[/quote]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Ene 2006, 17:32

Puiedes tener el bicho en marcha, aun arrancando en modo seguro como se te ha indicado.



El log del ELISTARA se graba en C:\INFOSAT.TXT, posteanoslo



Aparte, lanza el ELISTARA con la opcion /DEBUG y posteanos luego el log que estará en C:\logdbg.txt



Mientras no piedas terminar el ELISTARA, puedes lanzar el ELINOTIF.DLL igual que lo programaría él en el registro para que procediera con sus instrucciones en el siguiente reinicio. Para ello abre una ventana al DOS y ejecuta:



RUDLL32.EXE ELINOTIF.DLL, Instala



colocando el ELINOTIF.DLL en una carpeta del path, por ejemplo en la de sistema C:\windows\system32 en XP



Tras ejecutar dicha instruccion (cuidado con las mayusculas y minusculas de la llamada a la funcion de la DLL, pues son significativas, la I en mayusculas y el resto en minusculas), quedarña instalada dicha DLL en el registro, t en el siguiente reinicio será ejecutada antes que nada, eliminando lo que tiene previsto



Si no entiendes algo, preguntanoslo, y en cualquier caso postea los logs indicados, y nos informas del resultado como respuesta de este Tema, gracias



Sobre las muestras, si bien podrías enviarlas como indica el ELISTARA a virus@satinfo.es , dado el seguimiento de este tema, envialas anexadas a un mail dirigido a zonavirus@satinfo.es en cuyo texto indiques la referencia "REF Hendrickx"

y tras analizarlas te contestaremos como respuesta a este Tema, aparte de implementarlas en nuevas versiones de nuestras utilidades, si procede.



saludos



ms, 28-1-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Ene 2006, 19:18

Para lo del buscador, que se habia quedado en el tintero, lanza el HJT y poteanos el log y te indicaremos la clave del buscador a eliminar





[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]







saludos



ms, 28-1-2006

Hendrickx
Mensajes: 6
Registrado: 27 Ene 2006, 21:52

BROWSELLA

Mensaje por Hendrickx » 31 Ene 2006, 21:50

BUENO PUES OS CUENTO:



INSTALE ELISTARA Y EL OTRO, ESTOY CANSADA Y YA NO ME ACUERDO EL NOMBRE.



AL PASAR EL ELISTARA EL ORDENADOR SE KEDO COLGADO, ASÍ QUE TUVE QUE APAGAR A LO BRUTO Y VOLVER A EMPEZAR, Y A PARTIR DE AHI EL PURO CAOS, ME KEDE SIN ORDENADOR DURANTE UN DIA ENTERO.



AL FINAL TOKETEANDO CONSEGUI ELIMINAR EL ELISTARA. HE VUELTO A INSTALAR EL TREND MICRO K SIGUE DETECTANDO A BROWSELLA PERO NO LO PUEDE ELIMINAR. Y ADEMAS INTERNET VA LENTISIMO,Y EN CUANTO ME DESCUIDO ME SALE EL MENSAJE DE K SE HA DETECTADO UN ERROR Y ME ECHA.



KE HAGO???? COMO ELIMINO A ESE MISERABLE GUSANO???? TENGO KE DESINSTALAR TREND MICRO, SI ES ASI ME DA PANICO XK VUELVEN A ENTRAR VIRUS COMO POSESOS.



ESO SI LO DE LA PAGINA DE BUSKEDA ESTA OK, NO SE KOMO PERO YA NO HAY PROBLEMA



AYUDA!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! ESTOY PENSANDO EN RESTAURAR TODO EL SISTEMA COMO MEDIDA FINAL!!!!



GRACIAS Y DISCULPAD TODAS LAS MOLESTIAS, PERO YA NO TENGO MAS IDEAS!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Feb 2006, 06:45

Si el ELISTARA se le cuelga por alguna anomalia de su ordenador, hardware o software, ???, veamos de utilizar a mano el ELINOTIF.DLL que es el que le instalaría el ELISTARA al detectar el Browsella y actuaría en el siguente reinicio



Para ello coloque dicho elinotif.dll en la carpeta de sistema (C:\windows\system32 en XP) y ejecute



RUNDLL32.EXE ELINOTIF.DLL, Instala



teniendo cuidado con indicar la funcion Instala tal como está escrito, la I en mayuscuylas y ekl resto en minusculas, pues las funciones de las DLL son sensibles a ello



Tras ello, reinicie y cuentenos el resultado, gracias



saludos



ms, 1-2-2006

Responder

Volver a “Foro Spyware”