ayuda please

Responder
lagalagasex
Mensajes: 3
Registrado: 14 Feb 2006, 23:17

ayuda please

Mensaje por lagalagasex » 15 Feb 2006, 19:59

tengo un virus o un spyware que no hace nada mas que decirme que tengo un virus, me ha cambiado la pagina de inicio del explorer, me sale un punto rojo con una x n el medio blanca y un triangulo amarillo en la barra de tareas, los dos dicen algo de que tengo un virus pero en ingles y cuando pincho se abre la pagina del spy falcon, del cual ya me he desecho, alguien puede echarme una mano.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Feb 2006, 07:27

Sí, el SPY FALCON ya lo conocemos ...!!!



Baje el ELISTARA. arranque en modo seguro y lancelo:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





saludos



ms. 16-2-2006

lagalagasex
Mensajes: 3
Registrado: 14 Feb 2006, 23:17

Mensaje por lagalagasex » 16 Feb 2006, 13:08

Esto es lo que me pasa cuando intento descargar en archivo, The system cannot find the file specified. Y luego me redirecciona a esta pagina http://www.dns404.net/, que hago?

karlmcfar
Mensajes: 74
Registrado: 30 Dic 2005, 13:55

Mensaje por karlmcfar » 16 Feb 2006, 14:11

Antes de todo pasa antivirus online a ver si te eliminan algo si no lo has hecho ya. Aki puedes elegir el q quieras: [url]http://www.zonavirus.com/antivirus-on-line/[/url]. SI no puedes acceder a ninguno de ellos, haz lo siguiente:



Prueba a limpiar el fichero de hosts:

Lo puedes hacer desde el Spybot search&destroy o el Hijackthis (si los tienes instalados), o bien manualmente o a traves de cualquier otro programa con el que puedas acceder a dicho fichero i eliminar las entradas que contenga.



-Si tienes el hijackthis, pega el log q consigas aki en este tema.

=>lo puedes aconseguir aki:[url]http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp[/url]

Si lo puedes bajar por el mismo motivo, ejecutalo i haz click en "Do a system scan and save a log file". Cuando haya terminado se te abrira el bloc de notas, copia el contenido i pegalo aki.



-Si tienes el spybot, selecciona el modo avanzado, i ve a herramientas->archivo de hosts, i aki elimina todas las entradas excepto 127.0.0.1 localhost.



-De forma manual, si tienes XP, escribe en la barra de direcciones del explorer "%systemroot%\system32\drivers\etc" i haz clic derecho sobre el fichero hosts i selecciona "abrir", en la lista q te aparece selecciona "bloc de notas". Cuando tengas el fichero abierto elimina todas las entradas EXCEPTO:



127.0.0.1 localhost

Y todas las q empiecen por #



I prueba a bajarte el programa otra vez.

karlmcfar
Mensajes: 74
Registrado: 30 Dic 2005, 13:55

Mensaje por karlmcfar » 16 Feb 2006, 14:20

Se me olvidava, si tienes dudas sobre el procedimiento u otra cosa, preguntalas antes de hacer nada.

lagalagasex
Mensajes: 3
Registrado: 14 Feb 2006, 23:17

Mensaje por lagalagasex » 16 Feb 2006, 14:53

# Copyright (c) 1993-1999 Microsoft Corp.

#

# Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.

#

# Este archivo contiene las asignaciones de las direcciones IP a los nombres de

# host. Cada entrada debe permanecer en una línea individual. La dirección IP

# debe ponerse en la primera columna, seguida del nombre de host correspondiente.

# La dirección IP y el nombre de host deben separarse con al menos un espacio.

#

#

# También pueden insertarse comentarios (como éste) en líneas individuales

# o a continuación del nombre de equipo indicándolos con el símbolo "#"

#

# Por ejemplo:

#

# # servidor origen

# # host cliente x



127.0.0.1 localhost





-esto es lo que me pone en el archivo host que borro,

karlmcfar
Mensajes: 74
Registrado: 30 Dic 2005, 13:55

Mensaje por karlmcfar » 16 Feb 2006, 15:31

Lo tienes correcto, de aki no viene el problema.



Si puedes bajarte el hijackthis, pega su log, pero antes pasa programas antivirus i antispyware para asegurarte que no tienes nada de este tipo.

karlmcfar
Mensajes: 74
Registrado: 30 Dic 2005, 13:55

Mensaje por karlmcfar » 16 Feb 2006, 15:49

Si tienes router arranca en modo seguro con funciones de red (presionar F8 seguidamente antes de q arranque el windows), y prueba de bajar los programas EliStarA i hijack desde este modo a ver si te funciona. Si te los puedes bajar, pasa el elistar primero y pegas el contenido del fichero Infosat.txt q estara creado en C:, y despues de haberlo pasado tambien puedes pegar el log del hijack.



Supongo que tienes un antivirus actualizado en tu PC i programas antispyware como spybot S&D, etc, y los has pasado no?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Feb 2006, 05:32

Desde otra maquina mira de bajar el ELISTARA, lo copias a esta y lo ejecutas, no sea quie lo que te pasa sea producido por el SYFALCON que indicas tienes



saludos



ms, 17-2-2006

HeeroYuy

Mensaje por HeeroYuy » 17 Feb 2006, 07:07

intervenido por administrador

_______________________



POST INTERVENIDO:



Este forero HeeroYuy está contestando con un mismo post en los temas abiertos con solucion en proceso



Ya lo ha hecho hoy en 6 Temas del foro !!!



Se excluye a este forero de nuestro foro y se le pide deje de incordiar !!!



saludos



ms 17-2-2006

Responder

Volver a “Foro Spyware”