Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: ikun en 06 de Mayo de 2004, 10:52:04 pm

Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: ikun en 06 de Mayo de 2004, 10:52:04 pm
A ver os cuento:
Se me han instalado por razones desconocidas unos accesos directos en mi pc. No solo en mi sesion sino tb en la de mi hermana. El problema que a mi me afecta es que se guardan solos en favoritos y en el escritorio principal así como en archivos de programa. El acceso directo conectaria directamente con un dialer en caso de que pinchara sobre el, pero al tener adsl creoooo(si me equivoco avisad) que no me afecta mucho. Además prohibi toda conexion mediante la llamadita a timofonica, que diga, telefonica.No necesito un antidialer sino la forma de eliminarlos. Cuando los borro y los mando a la papelera de reciclaje y la vacio. se regeneran :!:  :shock:  :shock:  :shock:

una ayudita??
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: BuHo en 06 de Mayo de 2004, 10:55:17 pm
actualiza y pasa el adaware
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: BuHo en 06 de Mayo de 2004, 10:59:18 pm
ah, y dile a tu hermana, si lo usa, que no use el internet explorer a menos que tengais muy actualizado este browser, porque es un coladero.
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: ikun en 06 de Mayo de 2004, 11:03:17 pm
como que actualice??

Asias buho,cielo.
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: BuHo en 06 de Mayo de 2004, 11:04:52 pm
el ad-aware tiene opcion de actualizar, para añadir los nuevos archivos "malos" a la lista de cosas que hay que eliminar (bueno, Fats te podria decir mucho mas de esto)
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: jontxudj en 06 de Mayo de 2004, 11:46:58 pm
hola.

 Además de lo que te dice Buho, prueba a hacer esto:

 Entra en inicio, ejecutar, escribe msconfig y pica en inicio, mira ver si tienes alguno allí. Si es así lo deshabilitas, aplicar, aceptar y reinicias. Te sale una pantallita, seleccionas no mostrar este mensaje y aceptar.

 Borra todos los cookies y temps, y mira si en c:archivos de programa podrías tener algo sospechos y lo eliminas manualmente.

 Saludos.
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: Inscientia en 06 de Mayo de 2004, 11:53:31 pm
Bueno, pues ya lo han dicho los compañeros: pasar ad-aware actualizado y yo también te recomiendo que pruebes otros navegadores, por ej. opera, firefox... Como tú misma dices, teniendo ADSL no hay peligro de engorde de la factura.  :wink:
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: fedelf en 06 de Mayo de 2004, 11:56:23 pm
Eso, como dice Buho, ocurre al visitar ciertas paginas con el IE, es mas, ni siquiera hace falta visitarla, simplemente estando en una pagina normal, y que se nos habra algun popup tipo tododescargas.com, o alguna otra mierda de esas ya puedes haberla pifiado, y por mucho que los borres manualmente vuelven a colocarse despues del reinicio, el problema que yo he podido ver con estos accesos es que las paginas que los instalan siempre van modificando cosillas para que el Ad-aware no los detecte, asi que hay que esperar unos dias, o enviar los archivos a la propia lavasoft.

Como recomendacion, no seria ninguna tonteria el pasarte de navegador al Mozilla o al Firefox.
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: FatsGordon en 07 de Mayo de 2004, 06:41:25 pm
Si desean pasar esto al foro de Spyware, podríamos continuar la charla allí. Tengo unas birritas y algo para comer, recién limpié la sala... Eso sí, si son muchos tienen que traer banquetas porque no me alcanzan las sillas (Dabo puso cuatro nomás...) :D
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: fedelf en 07 de Mayo de 2004, 06:44:55 pm
Pues si quiere Miyu te lo podria mover, ahora que veo que esta aqui, y de paso practica. ;)

Miyuuuuuuuu!!!!! El profe cabroncete ataca de nuevo. :lol:  :lol:  :lol:

Yo voy ya pa'ya por la birrita. :D
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: Miyu en 07 de Mayo de 2004, 06:59:46 pm
:mrgreen:
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: FatsGordon en 07 de Mayo de 2004, 07:24:03 pm
Ikun, creo mejor copiarte lo que le dije a uno una vez:

Citar
Primero que nada necesito que hablemos un mismo idioma, y es este: ¿qué versión de Ad-aware tienes? ¿Con qué archivo de referencia? Si las respuestas son 6.181 y 01R300 del día de hoy (28 de abril), entonces estamos bien. Si no son las respuestas por favor hagamos lo siguiente:

- Si NO es la versión 6.181, y es la versión Personal (gratuita): desinstala la versión de tu máquina y baja e instala la nueva, que puedes bajar del enlace en mi firma.

- Si NO es la versión 6.181, y NO es la versión gratuita, o sea que se trata de la Plus o Professional, que has comprado en alguna oportunidad, tendrías que tener en consecuencia un mail con datos de la compra. Si es así, te invito a registrarte en el foro de soporte de Lavasoft (abajo en mi firma) para poder ponerte en contacto con un Administrador que te guiará en cómo actualizar el programa. Si NO lo compraste, te sugiero que lo desinstales e instales la versión Personal (gratuita).

Una vez arreglado el tema de la versión, debes tener en cuenta que al bajar una versión nueva del programa hay que SÍ o SÍ actualizar el archivo de referencia, porque el que trae es viejo.

- Si NO es el archivo de referencia correcto (el actual), por favor actualizalo. Para ello hay que hacer un Webupdate, o bien bajarlo del enlace en mi firma y deszipearlo dentro del directorio del Ad-aware (comunmente C:\Archivos de programa\Lavasoft\Ad-aware 6\).

Una vez que esté todo como tiene que estar, vas a bajarte un programa llamado Ad-aware Cloak, de este sitio: http://www.lavasoftnews.com/downloads/AAWCloak.exe (http://www.lavasoftnews.com/downloads/AAWCloak.exe). Una vez bajado lo colocas en el escritorio (o un acceso directo a él) y ANTES de abrir el Ad-aware ejecutas el Cloak y presionas Activate Cloak. Lo que hace este programa es evitar que se cierre el Ad-aware y no puedas escanear tu máquina. Una vez que el escaneo ha finalizado y se cerró el Ad-aware, recién ahí se debe cerrar el Cloak.

Eso no significa que SIEMPRE haya que ejecutar el Cloak. Sólo lo vamos a hacer esta vez para asegurarnos que todo esté en condiciones, y lo puedes hacer cada vez que el Ad-aware se cierre inesperadamente.

Luego necesito que vayas a este enlace y ajustes el Ad-aware a lo que allí dice, tal y como está señalado en dicho enlace: http://www.daboweb.com/phpBB2/viewtopic.php?t=2443 (http://www.daboweb.com/phpBB2/viewtopic.php?t=2443). Aquí se explica cómo hacer un escaneo full con el Ad-aware, que es lo que quiero que hagas.

Una vez hecho el escaneo (recuerda abrir primero el Cloak y presionar "Activate Cloak" y luego el Ad-aware), necesito que primero intentes eliminar TODO lo que encuentre, luego reinicies la máquina y SIN ESTAR CONECTADO A INTERNET hagas un nuevo escaneo FULL. De ese escaneo necesito ver el LOG COMPLETO (por favor no omitas nada). Para ello vas a C:\Archivos de programa\Lavasoft\Ad-aware 6\Logs\ y lo buscas por fecha y hora, o bien lo abres desde el mismo Ad-aware cuando termina el escaneo y apretamos Siguiente (ahí está un botón que dice "Ver log" o algo así). En ambos casos lo que se abre es una ventana de Notepad o Bloc de Notas. Ahí hay que SELECCIONAR TODO, copiarlo y pegarlo en este mismo hilo. No hay necesidad de abrir un hilo distinto, ¿ok?

Cuando hayas hecho eso, entonces allí seguimos.


Entonces, espero tu log. :D
Título: ACCESO DIERCTO SOSPECHOSO
Publicado por: ikun en 08 de Mayo de 2004, 05:42:48 pm
chicos disculpen que no ctara antes,no he tenido tiempo demirar esto antes. Lo leere todo más detenidamente porque ahora no puedo.

 En cuanto al mozilla, tengo los dos exploradores en el portatil. Yo uso el mozilla porque me gusta mas poder abrir pestañitas y ese rollo. Mi hermana usa el explorer pero tenemos la barra de google que frena los pop-ups!!.

Fats asias por tu post. Lo leere y veré a ver que peich. Al retso asias.

Y a fedelf asias  un besote niño.