INTENTO DE SECUESTRO EXPLORER, NO PUEDO NAVEGAR (Solucionado

Cerrado
CARMEN MUÑOZ
Mensajes: 3
Registrado: 23 Sep 2007, 19:23
Ubicación: Lima - Perú

INTENTO DE SECUESTRO EXPLORER, NO PUEDO NAVEGAR (Solucionado

Mensaje por CARMEN MUÑOZ » 23 Sep 2007, 19:39

Tengo el Panda antivirus 2007 y desde hace unos días no puedo navegar en internet con el Mozilla, y cuando lo hago por el Explorer, me aparece una ventana del truprevent, que me dice el siguiente mensaje:



INTENTO DE SECUESTRO DE INTERNET EXPLORER

Tipo de ataque:

INTENTO DE MODIFICACION DE SEARCH ASSISTANT

Programa:

C:\PROGRAMFILES\INTERNET EXPLORER\IEXPLORER.EXE



Cuando escojo:

Deseo denegar la modificación durante esta ejecución del programa

Me vuelve a aparecer otra ventana



TIPO DE ATAQUE: INTENTO DE MODIFICACION DE SEARCH PAGE (all user)



Pongo de nuevo denegar y otra vez aparece la ventana, esta vez dice:



TIPO DE ATAQUE: INTENTO DE MODIFICACION DE



Recién después de poner denegar nuevamante, se abre la ventana del explorer y recién puedo navegar en internet, pero no pasa lo mismo con el mozilla.



He buscado información de este problema y me he descargado el programa gratuito de Spybot, para atacar al supuesto virus secuestrador, pero según este programa y el panda antivirus, no tengo ningún virus.



También encontré en algunos foros, que la solución se encuentra eliminando la carpeta "SYSTEM 32" de Windows, pero tengo miedo de malograr mi computadora y perder información.



Cuál es la solución a mi problema por favor? Explíquenme paso a paso, que de computadoras la verdad no se mucho (no tengo idea como pegar esos símbolos que les dicen "log" ni que siginifica "hijackthis"). Yo sólo quiero volver a navegar en el Mozilla.



Espero su pronta respuesta.
Carmincha

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Sep 2007, 19:46

En este foro no damos soporte al Mozilla.



Mejor lo desinstala para evitar confusiones y si le sigue pasando con el I,E., pruebe el ELISTARA:



http://www.zonavirus.com/descargas/elistara.asp







Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 23-09-2007

CARMEN MUÑOZ
Mensajes: 3
Registrado: 23 Sep 2007, 19:23
Ubicación: Lima - Perú

YA LE PASE EL ELISTARA

Mensaje por CARMEN MUÑOZ » 23 Sep 2007, 21:01

Eliminé el mozilla y le pasé el Elistara, pero me siguen saliendo las mismas notificaciones del truprevent, cuando abro el Explorer. habrá solución?

Te paso lo que me sale en en c:\infosat.txt



Sun Sep 23 13:40:49 2007

EliStartPage v14.69 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



S
Carmincha

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 23 Sep 2007, 21:16

Te falta analisis por exploracion, despues de aceptar a todo lo que te pregunta te sale un cuadro que pone explorar o salir, dale a explorar, y peganos el log completo, saludos

CARMEN MUÑOZ
Mensajes: 3
Registrado: 23 Sep 2007, 19:23
Ubicación: Lima - Perú

MUCHAS GRACIAS SE SOLUCIONO!!

Mensaje por CARMEN MUÑOZ » 23 Sep 2007, 22:11

Primero borré el programa de Spybot, porque me aparecían ventanas que me confundían cuando hacia el análisis. Luego volví a bajarme el ELISTARA, pero esta vez guardé el programa (antes sólo lo ejecutaba) y ahora sí me preguntó la opción de explorar.



Aprecieron estos problemas que abajo te detallo. Después me preguntó cual quería que fuese mi nueva página de inicio, y puse la que siempre uso (http://www.google.com.pe)



Luego reinicié la compu, ya no volví a tener la alerta de intento de secuestro, y pude navegar en el explorer normalmente.



De verdad muchas gracias por la rapidez de tus soluciones. Si sabes como descifrar cual fue el problema, me ayudaría en un futuro, para no cometer los mismos errores.



Gracias totales!



Sun Sep 23 14:45:32 2007

EliStartPage v14.69 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A054.DLL --> Eliminado, MoviePass

C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosmart_c3100_s4080\HPZ3A054.DLL --> Eliminado, MoviePass

C:\Program Files\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Program Files\NewTech Infosystems\NTI Backup NOW! 4.5\PART32.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl)

C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP218\A0052444.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP218\A0052625.DLL --> Eliminado, MoviePass

C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP218\A0052626.DLL --> Eliminado, MoviePass

C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP218\A0052627.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP218\A0052628.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl)
Carmincha

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Sep 2007, 08:22

Y postcierre, para evitar caer en webs indeseables, e ingresar sus troyanos, prueba lo del siteadvisor de McAfee:



https://home.mcafee.com/root/landingpage.aspx?lpname=get-it-now&affid=0&cid=170789&ctst=1



saludos



ms, 24-09-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”