NO PUEDO CAMBIAR PAGINA DE INICIO (SOLUCIONADO)

Cerrado
Kat
Mensajes: 5
Registrado: 16 Mar 2006, 13:09

NO PUEDO CAMBIAR PAGINA DE INICIO (SOLUCIONADO)

Mensaje por Kat » 16 Mar 2006, 13:19

Hola tengo un problema y es que la pagina de inicio no puedo cambiarla ya que cuando abro el explorer me aparece esto:



res://C:\WINDOWS\system32\shdocie.dll/defAPI.htm



Me he descargado el ELISTARA y aun y así no se ha cambiado.



Tambien me aparece un iccono en la barra de abajo que dice "windows security alerts" no se que es ni se como borrarlo.



Si me podeis ayudar os estaré muy agradecida.



Saludos.



Kat.

Kat
Mensajes: 5
Registrado: 16 Mar 2006, 13:09

Mensaje por Kat » 16 Mar 2006, 14:10

Ah, se me olvidaba decir, que cuando abro lo del ELISTARA me sale un mensaje que dice:

"Se ha detectado que su servidor DNS no es el mismo que el de su ISP"



No se que quiere decir, alguien tiene idea?



Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Mar 2006, 16:31

Pues claro, que esta atacando a un servidor de DNS que no es el de su ISP y le pueden llevar al huerto ...



Utilice el CONFGDNS.EXE para poner el que le indique su ISP





CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp





saludos



ms, 16-3-2006

Kat
Mensajes: 5
Registrado: 16 Mar 2006, 13:09

Mensaje por Kat » 17 Mar 2006, 13:59

Hola, muchas gracias, lo del ISP ya esta solucionado y por lo demas pues creo que tengo un virus que no logro quitar. Según ElistarA me quité un troyano DELF. pero aún sigo teniendo el ordenador infectado.



Aguna recomendación de un antivirus on line efectivo?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Mar 2006, 14:59

Si su antivirus no le detecta nada y ya ja eliminado los spywares, posteenos el log del HJT y lo analizaremos: PERO DIGAMOS QUE PROBLEMAS TIENE AHORA SU ORDENADOR !!!





[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



saludos



ms, 17-3-2006

Kat
Mensajes: 5
Registrado: 16 Mar 2006, 13:09

Mensaje por Kat » 17 Mar 2006, 20:18

Pues según el antivirus spymantec tengo esto:





c:\q940856.exe is infected with Download.Trojan

c:\WINDOWS\TEMP\BIRDIHUY32.DLL.Muestra EliStartPage v11.35 is infected with Backdoor.Fivsec

c:\WINDOWS\SYSTEM32\shdocie.exe is infected with Adware.Iefeats

c:\WINDOWS\SYSTEM\favset.exe is infected with Trojan.Favadd

c:\WINDOWS\SYSTEM\filesafer23.exe is infected with UnSpyPC





Saludos.



Kat.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Mar 2006, 21:04

Pues si no puede eliminarlos, empaquetelos en un zip con password VIRUS y nos lo envia a zonavirus@satinfo.es anexado a un mail en cuyo texto indique referencia "REF KAT" y, tras analizarlpos, implenentaremos su control y eliminacion en nuestras utilidades, de lo cual le informaremos para qie pueda solucionarlo facilmente



saludos



ms, 17-3-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Mar 2006, 11:53

Recibidos con esta referencia mail con solo dos ficheros, una DLL y un EXE



Entran en proceso de monitorizacion. y se añadiran a las utilidades de hoy, de lo que ya informaremos



saludos



ms, 20-3-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Mar 2006, 18:43

Ya est´ña disponible el ELISTARA 11.36 que controla las muestras enviadas





---v11.36-(20 de Marzo del 2006) (Muestras de PestTrap, SpySheriff, Puper(dr) "NVCTRL.EXE", FakeAlert "BHOIMPL.DLL", EvidenceEliminator "SHDOCIE.EXE", Swizzor "ACTIVEAXIS.EXE" y Lager "TASKDIR.EXE")





Descarguelo y pruebelo, tras lo cual nos informa del resultado, gracias



saludos



ms, 20-3-2006

Kat
Mensajes: 5
Registrado: 16 Mar 2006, 13:09

Mensaje por Kat » 20 Mar 2006, 22:43

Hola, execelente resultado, ha sido eliminado el troyano y ya se ha podido cambiar la pagina de inicio así que por el momento parece que se ha solucionado.



Muchísimas gracias!!



Saludos!!!



Kat.



Ps. Supongo que podré seguir enviando muestras en caso de que aparezcan otros, no?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Mar 2006, 07:06

Siempre que quieras, pero postealo antes en el foro para que abramos expediente y te indiquemos la referencia



Y solucionado el problema, procedemos a cerrar el Tema



saludos



ms, 21-3-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”