Retroceder   Foros del Web > Seguridad y Redes > Virus, troyanos y spyware

Respuesta
 
Herramientas Desplegado
Antiguo 15-dic-2006, 16:44   #1 (permalink)
Bujia no se puede cailificar en este momento
 
Avatar de Bujia
 
Fecha de Ingreso: diciembre-2006
Mensajes: 115
Molesto intrusoso en googlee y yahoo!!!!!!!!!!!!

sas, que hay? les comento que tengo unos problemas con google y algo raro que me desvia de mis sitios.
mejor lo explico, lo que me pasa esque cuando enprendo una busqueda en el google o en yahoo cuando clikeo sobre los primeros puestos me aparese una pagina que nada quever conla que busque, son 2 paginas que se me interponen, me parese que son buscadores intrusos tratando de robar publico a google y yahoo.
estas paginas son: NET-HOSTING...... y MOV-X-ARCHIVE....
son motores de busqueda que estorban y deseo saber como hago para que cuando seleccione la pagina a la que quiero ir no me la redireccione a estas paginas intrusas
Bujia está desconectado   Responder Citando
Antiguo 16-dic-2006, 18:18   #2 (permalink)
Moderador
Gpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy pronto
 
Avatar de Gpastor
 
Fecha de Ingreso: octubre-2003
Ubicación: Callao - Perú
Mensajes: 3.058
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Hola, una de las infecciones que causa los redireccionamientos es Wareout, para eliminarlo sigue estos pasos:

- Descarga, instala y actualiza AVG Antispywares luego realiza un escaneo en Modo Seguro.

- Descarga e instala Hijackthis pero no lo ejecutes aún.

- Luego reinicia en Modo Normal y sigue estos pasos:

1.- Descarga la herramienta llamada FixWareout y guárdala en el escritorio de Windows, pero no la ejecutes aún.

2.- Apaga el "Restaurar Sistema" y reinicia el sistema.

3.- Dale doble clic al archivo Fixwareout para que empieze la instalación del programa, luego le das clic al botón Next y luego a Install, debes verificar que la casilla "Run fixit" esté marcada y luego dale clic al botón Finish, va a aparecer una ventana donde deberás seguir las indicaciones del programa, esta te pedirá el reinicio de tu sistema.
El reinicio de la máquina puede demorar en cargar, esto es normal, cuando el sistema cargue sigue las indicaciones, luego el Hijackthis se abrirá, presiona el botón "Do a system scan and save a logfile".

4.- Pega un log de Hijackthis y pega también un log de Fixwareout que se encuentra en la carpeta C:\fixwareout\report.txt

Saludos
__________________
<Forospyware> - <ASAP Member>
Gpastor está desconectado   Responder Citando
Antiguo 18-dic-2006, 22:45   #3 (permalink)
nausicaa ha deshabilitado el karma
 
Fecha de Ingreso: octubre-2005
Mensajes: 95
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Gpastor
le enseñas a solucionar su problema o a usar el hijackthis?
en serio no te pagan comision por difundir su uso?
Bujia
ve a regedit
(click en inicio / ejecutar / regedit)
entras al registro
vas a edicion y usas : buscar
net hosting y mov-x-archive
y si ves que tiene el nombre especifico en los resultados que aparecen al lado derecho, lo eliminas sin temor
si lo prefieres hazte un back up del registro haciendo click en archivo/exportar
si no tienes muchos archivos, no das con el problema y las "soluciones" que aqui te dan te parecen tediosas formatea el disco porque no te da problema ya que al parecer tu maquina es un condominio de facil acceso para los bichos asi eliminas todos de una vez y te instalas un buen firewell (www.kaspersky.com)
saludos
Nausicaa
nausicaa está desconectado   Responder Citando
Antiguo 19-dic-2006, 14:13   #4 (permalink)
gonza.182 ha deshabilitado el karma
 
Fecha de Ingreso: julio-2006
Ubicación: BS.AS.Argentina
Mensajes: 394
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
ve a regedit
(click en inicio / ejecutar / regedit)
entras al registro
vas a edicion y usas : buscar
net hosting y mov-x-archive
y si ves que tiene el nombre especifico en los resultados que aparecen al lado derecho, lo eliminas sin temor
si lo prefieres hazte un back up del registro haciendo click en archivo/exportar
si no tienes muchos archivos, no das con el problema y las "soluciones" que aqui te dan te parecen tediosas formatea el disco (LOL?) porque no te da problema ya que al parecer tu maquina es un condominio de facil acceso para los bichos asi eliminas todos de una vez y te instalas un buen firewell (www.kaspersky.com)
saludos
Nausicaa

Bujia, no le hagas caso, no entres al regedit, ya q yo se q sos principiante en esto y el regedit si eliminas algo q no debes podes hacer colapsar tu sistema.


Nausicca volvemos a encontrarnos? muajaja xD. na, posta no le hagas entrar al regedit a personas q no sabes su conocimiento en PCS.
gonza.182 está desconectado   Responder Citando
Antiguo 22-dic-2006, 14:03   #5 (permalink)
Yaguare no se puede cailificar en este momento
 
Avatar de Yaguare
 
Fecha de Ingreso: octubre-2006
Ubicación: Madrid
Mensajes: 80
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Gonza.182 : Si Bujia no tiene conocimiento del PC dale una oportunidad para que aprenda; pues de la manera que respondes, ni le ayudas a solucionar el problema, ni le enseñas como manejar el regedit.
Bujia: Entra al regedit como te aconsejó nausicaa.
Yaguare está desconectado   Responder Citando
Antiguo 22-dic-2006, 14:37   #6 (permalink)
causita está en el buen camino
 
Avatar de causita
 
Fecha de Ingreso: noviembre-2002
Ubicación: Lima-Perú
Mensajes: 1.826
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
Iniciado por nausicaa
le enseñas a solucionar su problema o a usar el hijackthis?
en serio no te pagan comision por difundir su uso?
x favor!!

yo creo q si gpastor empezó a ayudarlo en el tema, él debe seguir ayudándolo, caso contrario confundirán a Bujia, no sabrá q hacer, o en el peor de los casos, irá a otro foro y posiblemente le hagan hacer otra cosa q pueda malograr su pc.

Digo esto para no crear inseguridades al usuario q formula una consulta, ad+ gpastor sabe lo q hace, lo digo x experiencia ya q me ha salvado en varias oportunidades. Y para terminar, x las puras no tiene la categoria de COLABORADOR.

Un abrazo.
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita

Última edición por causita; 22-dic-2006 a las 14:38. Razón: add info
causita está desconectado   Responder Citando
Antiguo 22-dic-2006, 15:09   #7 (permalink)
gonza.182 ha deshabilitado el karma
 
Fecha de Ingreso: julio-2006
Ubicación: BS.AS.Argentina
Mensajes: 394
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
x favor!!

yo creo q si gpastor empezó a ayudarlo en el tema, él debe seguir ayudándolo, caso contrario confundirán a Bujia, no sabrá q hacer, o en el peor de los casos, irá a otro foro y posiblemente le hagan hacer otra cosa q pueda malograr su pc.

Digo esto para no crear inseguridades al usuario q formula una consulta, ad+ gpastor sabe lo q hace, lo digo x experiencia ya q me ha salvado en varias oportunidades. Y para terminar, x las puras no tiene la categoria de COLABORADOR.

Un abrazo.

causita, no te preocupes esta chica hizo un Fan club ANTI- gonza.182, master_0456 y Gpastor osea q siempre critica todo lo q recomendamos y su solucion es ''formatea'' pero no voy a volver a hablar de viejos posts.


Gpastor es uno de los mejores personas q conoci, me salvò cuando no podia sacar un maldito antivirus. osea q no le des importancia.


Suerte.
gonza.182 está desconectado   Responder Citando
Antiguo 22-dic-2006, 15:11   #8 (permalink)
gonza.182 ha deshabilitado el karma
 
Fecha de Ingreso: julio-2006
Ubicación: BS.AS.Argentina
Mensajes: 394
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
Gonza.182 : Si Bujia no tiene conocimiento del PC dale una oportunidad para que aprenda; pues de la manera que respondes, ni le ayudas a solucionar el problema, ni le enseñas como manejar el regedit.
Bujia: Entra al regedit como te aconsejó nausicaa.

Como le vas a decir q entre al regedit a alguien q tal vez nunca lo uso?, y ademas esta bien, si entra al regedit pero q ya tenga las rutas q tiene q borrar naussica dijo que busque las rutas q tenga esos nombres y si el archivo tiene como ruta otro nombre? o se cambia de nombre ? mmm... se colapsa el sistema si borra algo q no tiene q borrar.


Mi primera vez en el regedit fue con un ingeniero en sistemas en el MSN explicandome paso por paso q rutas tenia q borrar y asi no hice nada q no tendria.


Bujia, trata de hacer lo que te dijo Gpastor, y si vez q no hay otra salida te ayudamos con el tema del regedit.
gonza.182 está desconectado   Responder Citando
Antiguo 23-dic-2006, 12:03   #9 (permalink)
Moderador
Gpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy pronto
 
Avatar de Gpastor
 
Fecha de Ingreso: octubre-2003
Ubicación: Callao - Perú
Mensajes: 3.058
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Se están confundiendo algunas cosas en este tema, y para evitar confusiones es preferible aclarar algunos puntos.

Para empezar, debemos entender como es el proceso de búsqueda en internet, así que empezaremos con un ejemplo de como funcionan las DNS:

Cita:
Supongamos que el navegador necesita resolver el nombre "blog.smaldone.com.ar".

1. El sistema tiene configurado el servidor de nombres 200.49.156.3 (perteneciente al proveedor argentino Fibertel). Por lo tanto envía a éste el requerimiento de resolver "blog.smaldone.com.ar".
2. El servidor de 200.49.156.3 envía la consulta root server 198.41.0.4.
3. 198.41.0.4 le informa que el servidor con autoridad sobre "ar" es athea.ar, cuya dirección IP es 200.16.98.2. (En realidad, informa la lista de todos los servidores con tal autoridad, pero para simplificar el ejemplo tomaremos solamente uno.)
4. 200.49.156.3 envía nuevamente el requerimiento a athea.ar (el cual, recordemos, también tiene autoridad sobre "com.ar").
5. athea.ar responde que la autoridad sobre smaldone.com.ar la tiene ns1.mydomain.com cuya dirección IP es 64.94.117.213.
6. 200.49.156.3 envía ahora la consulta a ns1.mydomain.com.
7. ns1.mydomain.com informa que la dirección IP de "blog.smaldone.com.ar" es 208.97.175.41.
8. Finalmente, 200.49.156.3 devuelve este resultado a la aplicación que originó la consulta.
Fuente

- ¿Qué pasa en el caso de las redirecciones?

- Hay infecciones llamadas Hijackers y entre sus cualidades están: secuestrar la página de inicio, redireccionar búsquedas de internet, entre otras cosas, lo que nos interesa en este caso son las redirecciones.

- Los Hijackers cambian los servidores DNS del sistema, de manera que este apunte a sus servidores, de esta manera pueden dirigirnos al sitio que ellos decidan. En el ejemplo anterior nos referiríamos al punto 1.

- Uno de los Hijackers mas comunes es Wareout (el que mencioné en mi primera intervención) este tiene la cualidad de cambiar las DNS por algo así:
Código PHP:
85.255.113.202
85.255.112.202 
Siendo estos los DNS Preferido y Alternativo.

Y se ve reflejado en Hijackthis en las entradas 017 de esta manera:

Código:
O17 - HKLM\System\CS2\Services\Tcpip\..\{053E85F1-7814-4012-85E4-5953F2BC4939}: NameServer = 85.255.113.202,85.255.112.202
En el caso de de Wareout estos DNS varían en sus 2 terminales

Código PHP:
85.255.xxx.xxx 
Generalmente las DNS de Wareout son ucranianas y tienen como función principal la de redireccionar las búsquedas en buscadores como Google y/o Yahoo.

- Por ejemplo agregando google.com.pe a sus servidores DNS, estos pueden hacer que cuando vayas a www.google.com.pe, te redirijan al sitio de su elección, ya que las DNS apuntan directamente hacía ellos.

Tips:

- Para determinar a que compañía pertenecen las DNS configuradas en nuestro sistema hay muchas páginas dedicadas a esto, principalmente uso estas 2:
- Para saber cuales son las DNS configuradas en nuestro sistema, podemos seguir estos pasos:
  • Clic derecho al ícono Mis Sitios de red y elegir la opción Propiedades
  • Clic derecho a tu conexión y elegir Propiedades
  • Seleccionar Protocolo Internet TCP/IP y presionar el botón Propiedades.
  • En esta sección verás las DNS.

- Al saber nuestras DNS, podemos ingresarlas a la/s páginas proporcionadas para realizar un Whois y determinar si tenemos o no las DNS provistas por nuestro ISP.

Resumiendo:

- Las redirecciones son causadas por el cambio de DNS las cuales apuntan a un servidor distinto a la de nuestro ISP y NO porque estas direcciones residan en el registro, no tiene sentido tocar nada en el registro en este caso ya que los sitios a los cuales somos redirigidos se encuentran en los servidores de los Hijacker, NO en el registro.



Eso es lo que puedo aportar en cuanto a las redirecciones. Para finalizar, todo usuario es libre de opinar ya que esto es un foro, tanto el ayudante es libre de brindar un posible solución, como el ayudado es libre de tomar la decisión de elegir una de las propuestas bajo su riesgo, lo único que se pide es responsabilidad al momento de ayudar para tratar que el usuario que pide ayuda resuelva su problema, no hacer de su problema algo mayor.

Saludos
__________________
<Forospyware> - <ASAP Member>

Última edición por Gpastor; 23-dic-2006 a las 12:11.
Gpastor está desconectado   Responder Citando
Antiguo 24-dic-2006, 14:42   #10 (permalink)
causita está en el buen camino
 
Avatar de causita
 
Fecha de Ingreso: noviembre-2002
Ubicación: Lima-Perú
Mensajes: 1.826
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

disculpa gpastor, pero......q tiene q ver esto con el tema?

o me perdí d algo? =s
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita
causita está desconectado   Responder Citando
Antiguo 24-dic-2006, 15:03   #11 (permalink)
Moderador
Gpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy prontoGpastor llegará a ser famoso muy pronto
 
Avatar de Gpastor
 
Fecha de Ingreso: octubre-2003
Ubicación: Callao - Perú
Mensajes: 3.058
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
Iniciado por causita Ver Mensaje
disculpa gpastor, pero......q tiene q ver esto con el tema?

o me perdí d algo? =s
jejeje no te perdiste de nada causita, si ves el post inicial:

Cita:
Iniciado por Bujia
sas, que hay? les comento que tengo unos problemas con google y algo raro que me desvia de mis sitios.
mejor lo explico, lo que me pasa esque cuando enprendo una busqueda en el google o en yahoo cuando clikeo sobre los primeros puestos me aparese una pagina que nada quever conla que busque, son 2 paginas que se me interponen, me parese que son buscadores intrusos tratando de robar publico a google y yahoo.
estas paginas son: NET-HOSTING...... y MOV-X-ARCHIVE....
son motores de busqueda que estorban y deseo saber como hago para que cuando seleccione la pagina a la que quiero ir no me la redireccione a estas paginas intrusas
Lo que está marcado en negrita explica que el usuario tiene problemas con redireccionamiento de sus búsquedas en google y en yahoo hacia determinadas páginas, por ahí alguien recomendó buscar esas páginas en el registro, mi explicación va para que no se confunda y desinforme al usuario en buscar algo que no va a encontrar en el registro, pero sino está explícito con mucho gusto puedo aclararlo.

Saludos
__________________
<Forospyware> - <ASAP Member>
Gpastor está desconectado   Responder Citando
Antiguo 24-dic-2006, 19:33   #12 (permalink)
causita está en el buen camino
 
Avatar de causita
 
Fecha de Ingreso: noviembre-2002
Ubicación: Lima-Perú
Mensajes: 1.826
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

jaja oh ok....ahora si ..crei q t habias confundido o algo x el estilo..... xD.. ya q en tu 1er post hablas de ejecutar AVG Antispywares , hijackthis, reiniciar en modo seguro ...etc...y ahora mencionabas cosas q no le encontraba sentido (producto d mi ignorancia) x eso era mi consulta.

Ahora todo claro.

un abrazo paisa
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita
causita está desconectado   Responder Citando
Respuesta
Calificación: Calificación de Tema: 2 votos, 2,00 de promedio.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 18:48.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93