![]() |
|
|||||||
| Avisos |
| Informática y Tecnología A los amantes ... y no tan amantes de las computadoras, gadgets y la tecnología. Un foro para preguntar, aprender, informarse y salir de dudas. |
![]() |
|
|
LinkBack | Herramientas | Buscar en Tema | Desplegado |
|
|
#1 | |||||||||
|
|
La idea de este post es darle la mano a esas ocaciones donde nos topamos con un virus y ya nos dan los clasicos problemas de, desabilitar la pagina del ie, deshablitar el task manager y bueno, ya se han de estar acordando de algunos. aqui pretendo dejar unas lineas y podemos utilizar el blog de notas para crear facilmente una "medicina" contra esos sintomas, ademas de ayudar con algunos tips para la prevencion o eliminacion.
No confundir con los Trucos que andan rondando por ahi, ya que estos estan presisamente Enfocados a liberar la pc de sintomas o infecciones de algun virus o malware sin recurir a la formateada. sin mas que decir va lo que tengo a la mano. logicamente despues de creado el .reg, tendras que ejecutarlo ===========Habilitar el Reg Edit========================== sintoma: Algunos virus deshabilitan el regedit para tratar de hacer mas dificil la desinfeccion, con el siguiente codigo se resuelve eso. Cita:
================================================== == ==========desbloquear la pagina de inicio de Ie=============== sintoma: No se puede modificar el apartado por que se encuentra deshabilitado (color gris) Cita:
================================================== == ==========Habilitar las propiedades de mi pc ================= sintoma: algunos virus deshabilitan estas opciones para evitar la desinfeccion o el acceso a algunos recursos de administracion de la pc Cita:
================================================== == =========Habilitar el Agregar o Quitar programas=============== sintoma: no tienes forma de accesder a agregar o quitar programas Cita:
================================================== == ==========Habilitar la visualizacion de componentes de windows==== sintomas: no puedes acesar a la esta parte para eliminar o agregar componentes de windows Cita:
================================================== === ========Quitar el password al administrador de contenido del IE===== sintoma: Cuando alguien le ha puesto un password y no lo recuerda, o tambien algunos virus agregan una lista de paginas y restringen mediante este metodo. Cita:
guarda el archivo con el nombre que quieras y con la extension .reg ================================================== === ======Deshabilitar los programas al iniciar windows=============== sintomas: Siempre cuando una pc inicia se cargan programas en la llave del reg edit HKLM/software/microsoft/windows/current version/run y presisamente los troyanos y algunos malware se auto agregan en esa lista, para poder reaizar una desinfeccion puedes deshabilitar esta lista mediante el sig. codigo. Cita:
================================================== ==== Por el momento es lo que tengo a la mano, igual alguien quizas quiera compartir
__________________
S L A C K W A R E Linux... http://fd0xh.wordpress.com/ ![]() ![]() Los juguetes son para los niños Slackware no...... |
|||||||||
|
|
|
|
|
#2 | ||
|
Ingreso: febrero-2008
Mensajes: 169
![]() |
excelente aporte, aunk yo la verdad sugeriria hacer un formato de cualquier pc infectada con virus, y mas con trojans o backdoors por que pues se compromete ya la seguridad de la pc y por mas antivirus o edits de registro k se hagan no va a ser lo mismo
|
||
|
|
|
|
|
#3 | ||
|
|
Bien para no dejar caer este post, les traigo los programas que se ejecutan desde el panel de control.
Esto con la finalidad de que a veces los mismos virus deshabilitan el panel de control o le quitan opciones a los menus, con esta lista puedes invocarlos sin necesidad de entrar al panel, esto lo haces con Inicio,,,,ejecutar,,,, nombre.msc (importante agregarle la extension) certmgr.msc (certificado) ciadv.msc (indexado) compmgmt.msc (administración del sistema) devmgmt.msc (adm de dispositivo) dfrg.msc (desfragmentador) diskmgmt.msc (adm de disco) evenvwr.msc (sucesos) fsmgmt.msc (recursos compartidos) lurmgr.msc (usuarios locales y grupos) ntmsmgr.msc (removibles) perform.msc (rendimiento) services.msc (servicios) wmimgmt.msc (gestor)
__________________
S L A C K W A R E Linux... http://fd0xh.wordpress.com/ ![]() ![]() Los juguetes son para los niños Slackware no...... |
||
|
|
|
|
|
#4 | ||
|
|
interesante, deberia de guardarlo en favoritos para cuando me haga falta... esperemos que no jé...de igual manera se puede intentar, si lo último que vas a hacer es formatear, pues estas son las penultimas opciones segun sea el caso... gracias ;D... |
||
|
|
|
|
|
#5 | |||
|
|
Anexo la opcion para restablece Opciones de carpetas
=============Opciones de Carpetas==================== Cita:
__________________
S L A C K W A R E Linux... http://fd0xh.wordpress.com/ ![]() ![]() Los juguetes son para los niños Slackware no...... |
|||
|
|
|
|
|
#6 | |||
|
Ingreso: febrero-2008
Ubicación: Guardalajarra (MEX)
Mensajes: 490
![]() |
Cita:
Este codigo me serviria para anular 2 ventanas del internet explorer que se autoabren cada que inicio windows?? no quiero quitar las demas opciones de inicio como: el antivirus y el anti-spiware. Sólo quiero deshacerme de esas molestas ventanas del ie.Nos posteamos luego.
__________________
... ![]() |
|||
|
|
|
|
|
#7 | |||
|
|
Cita:
zone_black@hotmail.com
__________________
S L A C K W A R E Linux... http://fd0xh.wordpress.com/ ![]() ![]() Los juguetes son para los niños Slackware no...... |
|||
|
|
|
|
|
#8 | ||
|
Ingreso: febrero-2008
Ubicación: Guardalajarra (MEX)
Mensajes: 490
![]() |
Pues aqui dejo lo que me desplego del scan con el hijackthis:
Código:
Logfile of HijackThis v1.99.1
Scan saved at 05:47:23 p.m., on 08/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
C:\ARCHIV~1\SPYWAR~1\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\ARCHIV~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
c:\archivos de programa\prodigy antivirus\prodigy antivirus\WebProxy.exe
C:\Archivos de programa\Archivos comunes\Teleca Shared\Generic.exe
C:\Archivos de programa\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\DOCUME~1\Rocio\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mx.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.t1msn.com.mx/0SEESMX/SAOS01?FORM=TOOLBR
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.metacrawler.com/crawler?general=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FA365C92-A689-40E2-9958-655F19B148F2} - C:\WINDOWS\system32\ddcyv.dll (file missing)
O3 - Toolbar: Vista de HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Archivos de programa\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [UpdateManager] "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [SpywareTerminator] "C:\ARCHIV~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Windows Internet Explorer] iexplore.exe
O4 - HKLM\..\RunServices: [Windows Internet Explorer] iexplore.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [iLike] C:\Archivos de programa\iLike\1.1.26\ilikesidebar.exe /checkforupdate
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q105&bd=pavilion&pf=laptop
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {5CF549B1-E178-4D8C-ADEF-73F226644F12} (Room328 Designer Setup) - http://www.webvdecor.com/app/WebVDSetUp.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chiocd1.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O20 - Winlogon Notify: ddcyv - C:\WINDOWS\system32\ddcyv.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: iifcbxx - iifcbxx.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe
O23 - Service: Idmc8xwstpb - Intel Corporation - (no file)
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Archivos de programa\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Archivos de programa\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\ARCHIV~1\SPYWAR~1\sp_rsser.exe
![]()
__________________
... ![]() |
||
|
|
|
|
|
#9 | |||
|
|
Cita:
__________________
S L A C K W A R E Linux... http://fd0xh.wordpress.com/ ![]() ![]() Los juguetes son para los niños Slackware no...... |
|||
|
|
|
|
|
#10 | ||
|
Ingreso: febrero-2008
Ubicación: Guardalajarra (MEX)
Mensajes: 490
![]() |
ok, te mande un mp, sólo que olvide decirte que cuando inicio windows no tengo el internet conectado.
__________________
... ![]() |
||
|
|
|
|
|
#11 | ||
![]() |
|