Foros del Web » Soporte técnico » Virus, troyanos y spyware »

intrusoso en googlee y yahoo!!!!!!!!!!!!

Estas en el tema de intrusoso en googlee y yahoo!!!!!!!!!!!! en el foro de Virus, troyanos y spyware en Foros del Web. sas, que hay? les comento que tengo unos problemas con google y algo raro que me desvia de mis sitios. mejor lo explico, lo que ...
  #1 (permalink)  
Antiguo 15/12/2006, 17:44
Avatar de Bujia  
Fecha de Ingreso: diciembre-2006
Mensajes: 118
Antigüedad: 17 años, 4 meses
Puntos: 1
intrusoso en googlee y yahoo!!!!!!!!!!!!

sas, que hay? les comento que tengo unos problemas con google y algo raro que me desvia de mis sitios.
mejor lo explico, lo que me pasa esque cuando enprendo una busqueda en el google o en yahoo cuando clikeo sobre los primeros puestos me aparese una pagina que nada quever conla que busque, son 2 paginas que se me interponen, me parese que son buscadores intrusos tratando de robar publico a google y yahoo.
estas paginas son: NET-HOSTING...... y MOV-X-ARCHIVE....
son motores de busqueda que estorban y deseo saber como hago para que cuando seleccione la pagina a la que quiero ir no me la redireccione a estas paginas intrusas
  #2 (permalink)  
Antiguo 16/12/2006, 19:18
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Hola, una de las infecciones que causa los redireccionamientos es Wareout, para eliminarlo sigue estos pasos:

- Descarga, instala y actualiza AVG Antispywares luego realiza un escaneo en Modo Seguro.

- Descarga e instala Hijackthis pero no lo ejecutes aún.

- Luego reinicia en Modo Normal y sigue estos pasos:

1.- Descarga la herramienta llamada FixWareout y guárdala en el escritorio de Windows, pero no la ejecutes aún.

2.- Apaga el "Restaurar Sistema" y reinicia el sistema.

3.- Dale doble clic al archivo Fixwareout para que empieze la instalación del programa, luego le das clic al botón Next y luego a Install, debes verificar que la casilla "Run fixit" esté marcada y luego dale clic al botón Finish, va a aparecer una ventana donde deberás seguir las indicaciones del programa, esta te pedirá el reinicio de tu sistema.
El reinicio de la máquina puede demorar en cargar, esto es normal, cuando el sistema cargue sigue las indicaciones, luego el Hijackthis se abrirá, presiona el botón "Do a system scan and save a logfile".

4.- Pega un log de Hijackthis y pega también un log de Fixwareout que se encuentra en la carpeta C:\fixwareout\report.txt

Saludos
__________________
<Forospyware> - <ASAP Member>
  #3 (permalink)  
Antiguo 18/12/2006, 23:45
 
Fecha de Ingreso: octubre-2005
Mensajes: 93
Antigüedad: 18 años, 6 meses
Puntos: 0
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Gpastor
le enseñas a solucionar su problema o a usar el hijackthis?
en serio no te pagan comision por difundir su uso?
Bujia
ve a regedit
(click en inicio / ejecutar / regedit)
entras al registro
vas a edicion y usas : buscar
net hosting y mov-x-archive
y si ves que tiene el nombre especifico en los resultados que aparecen al lado derecho, lo eliminas sin temor
si lo prefieres hazte un back up del registro haciendo click en archivo/exportar
si no tienes muchos archivos, no das con el problema y las "soluciones" que aqui te dan te parecen tediosas formatea el disco porque no te da problema ya que al parecer tu maquina es un condominio de facil acceso para los bichos asi eliminas todos de una vez y te instalas un buen firewell (www.kaspersky.com)
saludos
Nausicaa
  #4 (permalink)  
Antiguo 19/12/2006, 15:13
 
Fecha de Ingreso: julio-2006
Ubicación: BS.AS.Argentina
Mensajes: 392
Antigüedad: 17 años, 10 meses
Puntos: 3
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
ve a regedit
(click en inicio / ejecutar / regedit)
entras al registro
vas a edicion y usas : buscar
net hosting y mov-x-archive
y si ves que tiene el nombre especifico en los resultados que aparecen al lado derecho, lo eliminas sin temor
si lo prefieres hazte un back up del registro haciendo click en archivo/exportar
si no tienes muchos archivos, no das con el problema y las "soluciones" que aqui te dan te parecen tediosas formatea el disco (LOL?) porque no te da problema ya que al parecer tu maquina es un condominio de facil acceso para los bichos asi eliminas todos de una vez y te instalas un buen firewell (www.kaspersky.com)
saludos
Nausicaa

Bujia, no le hagas caso, no entres al regedit, ya q yo se q sos principiante en esto y el regedit si eliminas algo q no debes podes hacer colapsar tu sistema.


Nausicca volvemos a encontrarnos? muajaja xD. na, posta no le hagas entrar al regedit a personas q no sabes su conocimiento en PCS.
  #5 (permalink)  
Antiguo 22/12/2006, 15:03
Avatar de Yaguare  
Fecha de Ingreso: octubre-2006
Ubicación: Jerusalem humahuaqueña
Mensajes: 214
Antigüedad: 17 años, 6 meses
Puntos: 8
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Gonza.182 : Si Bujia no tiene conocimiento del PC dale una oportunidad para que aprenda; pues de la manera que respondes, ni le ayudas a solucionar el problema, ni le enseñas como manejar el regedit.
Bujia: Entra al regedit como te aconsejó nausicaa.
  #6 (permalink)  
Antiguo 22/12/2006, 15:37
Avatar de causita  
Fecha de Ingreso: mayo-2002
Ubicación: Lima-Perú
Mensajes: 2.043
Antigüedad: 22 años
Puntos: 8
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
Iniciado por nausicaa
le enseñas a solucionar su problema o a usar el hijackthis?
en serio no te pagan comision por difundir su uso?
x favor!!

yo creo q si gpastor empezó a ayudarlo en el tema, él debe seguir ayudándolo, caso contrario confundirán a Bujia, no sabrá q hacer, o en el peor de los casos, irá a otro foro y posiblemente le hagan hacer otra cosa q pueda malograr su pc.

Digo esto para no crear inseguridades al usuario q formula una consulta, ad+ gpastor sabe lo q hace, lo digo x experiencia ya q me ha salvado en varias oportunidades. Y para terminar, x las puras no tiene la categoria de COLABORADOR.

Un abrazo.
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita

Última edición por causita; 22/12/2006 a las 15:38 Razón: add info
  #7 (permalink)  
Antiguo 22/12/2006, 16:09
 
Fecha de Ingreso: julio-2006
Ubicación: BS.AS.Argentina
Mensajes: 392
Antigüedad: 17 años, 10 meses
Puntos: 3
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
x favor!!

yo creo q si gpastor empezó a ayudarlo en el tema, él debe seguir ayudándolo, caso contrario confundirán a Bujia, no sabrá q hacer, o en el peor de los casos, irá a otro foro y posiblemente le hagan hacer otra cosa q pueda malograr su pc.

Digo esto para no crear inseguridades al usuario q formula una consulta, ad+ gpastor sabe lo q hace, lo digo x experiencia ya q me ha salvado en varias oportunidades. Y para terminar, x las puras no tiene la categoria de COLABORADOR.

Un abrazo.

causita, no te preocupes esta chica hizo un Fan club ANTI- gonza.182, master_0456 y Gpastor osea q siempre critica todo lo q recomendamos y su solucion es ''formatea'' pero no voy a volver a hablar de viejos posts.


Gpastor es uno de los mejores personas q conoci, me salvò cuando no podia sacar un maldito antivirus. osea q no le des importancia.


Suerte.
  #8 (permalink)  
Antiguo 22/12/2006, 16:11
 
Fecha de Ingreso: julio-2006
Ubicación: BS.AS.Argentina
Mensajes: 392
Antigüedad: 17 años, 10 meses
Puntos: 3
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
Gonza.182 : Si Bujia no tiene conocimiento del PC dale una oportunidad para que aprenda; pues de la manera que respondes, ni le ayudas a solucionar el problema, ni le enseñas como manejar el regedit.
Bujia: Entra al regedit como te aconsejó nausicaa.

Como le vas a decir q entre al regedit a alguien q tal vez nunca lo uso?, y ademas esta bien, si entra al regedit pero q ya tenga las rutas q tiene q borrar naussica dijo que busque las rutas q tenga esos nombres y si el archivo tiene como ruta otro nombre? o se cambia de nombre ? mmm... se colapsa el sistema si borra algo q no tiene q borrar.


Mi primera vez en el regedit fue con un ingeniero en sistemas en el MSN explicandome paso por paso q rutas tenia q borrar y asi no hice nada q no tendria.


Bujia, trata de hacer lo que te dijo Gpastor, y si vez q no hay otra salida te ayudamos con el tema del regedit.
  #9 (permalink)  
Antiguo 23/12/2006, 13:03
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Se están confundiendo algunas cosas en este tema, y para evitar confusiones es preferible aclarar algunos puntos.

Para empezar, debemos entender como es el proceso de búsqueda en internet, así que empezaremos con un ejemplo de como funcionan las DNS:

Cita:
Supongamos que el navegador necesita resolver el nombre "blog.smaldone.com.ar".

1. El sistema tiene configurado el servidor de nombres 200.49.156.3 (perteneciente al proveedor argentino Fibertel). Por lo tanto envía a éste el requerimiento de resolver "blog.smaldone.com.ar".
2. El servidor de 200.49.156.3 envía la consulta root server 198.41.0.4.
3. 198.41.0.4 le informa que el servidor con autoridad sobre "ar" es athea.ar, cuya dirección IP es 200.16.98.2. (En realidad, informa la lista de todos los servidores con tal autoridad, pero para simplificar el ejemplo tomaremos solamente uno.)
4. 200.49.156.3 envía nuevamente el requerimiento a athea.ar (el cual, recordemos, también tiene autoridad sobre "com.ar").
5. athea.ar responde que la autoridad sobre smaldone.com.ar la tiene ns1.mydomain.com cuya dirección IP es 64.94.117.213.
6. 200.49.156.3 envía ahora la consulta a ns1.mydomain.com.
7. ns1.mydomain.com informa que la dirección IP de "blog.smaldone.com.ar" es 208.97.175.41.
8. Finalmente, 200.49.156.3 devuelve este resultado a la aplicación que originó la consulta.
Fuente

- ¿Qué pasa en el caso de las redirecciones?

- Hay infecciones llamadas Hijackers y entre sus cualidades están: secuestrar la página de inicio, redireccionar búsquedas de internet, entre otras cosas, lo que nos interesa en este caso son las redirecciones.

- Los Hijackers cambian los servidores DNS del sistema, de manera que este apunte a sus servidores, de esta manera pueden dirigirnos al sitio que ellos decidan. En el ejemplo anterior nos referiríamos al punto 1.

- Uno de los Hijackers mas comunes es Wareout (el que mencioné en mi primera intervención) este tiene la cualidad de cambiar las DNS por algo así:
Código PHP:
85.255.113.202
85.255.112.202 
Siendo estos los DNS Preferido y Alternativo.

Y se ve reflejado en Hijackthis en las entradas 017 de esta manera:

Código:
O17 - HKLM\System\CS2\Services\Tcpip\..\{053E85F1-7814-4012-85E4-5953F2BC4939}: NameServer = 85.255.113.202,85.255.112.202
En el caso de de Wareout estos DNS varían en sus 2 terminales

Código PHP:
85.255.xxx.xxx 
Generalmente las DNS de Wareout son ucranianas y tienen como función principal la de redireccionar las búsquedas en buscadores como Google y/o Yahoo.

- Por ejemplo agregando google.com.pe a sus servidores DNS, estos pueden hacer que cuando vayas a www.google.com.pe, te redirijan al sitio de su elección, ya que las DNS apuntan directamente hacía ellos.

Tips:

- Para determinar a que compañía pertenecen las DNS configuradas en nuestro sistema hay muchas páginas dedicadas a esto, principalmente uso estas 2:
- Para saber cuales son las DNS configuradas en nuestro sistema, podemos seguir estos pasos:
  • Clic derecho al ícono Mis Sitios de red y elegir la opción Propiedades
  • Clic derecho a tu conexión y elegir Propiedades
  • Seleccionar Protocolo Internet TCP/IP y presionar el botón Propiedades.
  • En esta sección verás las DNS.

- Al saber nuestras DNS, podemos ingresarlas a la/s páginas proporcionadas para realizar un Whois y determinar si tenemos o no las DNS provistas por nuestro ISP.

Resumiendo:

- Las redirecciones son causadas por el cambio de DNS las cuales apuntan a un servidor distinto a la de nuestro ISP y NO porque estas direcciones residan en el registro, no tiene sentido tocar nada en el registro en este caso ya que los sitios a los cuales somos redirigidos se encuentran en los servidores de los Hijacker, NO en el registro.



Eso es lo que puedo aportar en cuanto a las redirecciones. Para finalizar, todo usuario es libre de opinar ya que esto es un foro, tanto el ayudante es libre de brindar un posible solución, como el ayudado es libre de tomar la decisión de elegir una de las propuestas bajo su riesgo, lo único que se pide es responsabilidad al momento de ayudar para tratar que el usuario que pide ayuda resuelva su problema, no hacer de su problema algo mayor.

Saludos
__________________
<Forospyware> - <ASAP Member>

Última edición por Gpastor; 23/12/2006 a las 13:11
  #10 (permalink)  
Antiguo 24/12/2006, 15:42
Avatar de causita  
Fecha de Ingreso: mayo-2002
Ubicación: Lima-Perú
Mensajes: 2.043
Antigüedad: 22 años
Puntos: 8
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

disculpa gpastor, pero......q tiene q ver esto con el tema?

o me perdí d algo? =s
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita
  #11 (permalink)  
Antiguo 24/12/2006, 16:03
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

Cita:
Iniciado por causita Ver Mensaje
disculpa gpastor, pero......q tiene q ver esto con el tema?

o me perdí d algo? =s
jejeje no te perdiste de nada causita, si ves el post inicial:

Cita:
Iniciado por Bujia
sas, que hay? les comento que tengo unos problemas con google y algo raro que me desvia de mis sitios.
mejor lo explico, lo que me pasa esque cuando enprendo una busqueda en el google o en yahoo cuando clikeo sobre los primeros puestos me aparese una pagina que nada quever conla que busque, son 2 paginas que se me interponen, me parese que son buscadores intrusos tratando de robar publico a google y yahoo.
estas paginas son: NET-HOSTING...... y MOV-X-ARCHIVE....
son motores de busqueda que estorban y deseo saber como hago para que cuando seleccione la pagina a la que quiero ir no me la redireccione a estas paginas intrusas
Lo que está marcado en negrita explica que el usuario tiene problemas con redireccionamiento de sus búsquedas en google y en yahoo hacia determinadas páginas, por ahí alguien recomendó buscar esas páginas en el registro, mi explicación va para que no se confunda y desinforme al usuario en buscar algo que no va a encontrar en el registro, pero sino está explícito con mucho gusto puedo aclararlo.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #12 (permalink)  
Antiguo 24/12/2006, 20:33
Avatar de causita  
Fecha de Ingreso: mayo-2002
Ubicación: Lima-Perú
Mensajes: 2.043
Antigüedad: 22 años
Puntos: 8
Re: intrusoso en googlee y yahoo!!!!!!!!!!!!

jaja oh ok....ahora si ..crei q t habias confundido o algo x el estilo..... xD.. ya q en tu 1er post hablas de ejecutar AVG Antispywares , hijackthis, reiniciar en modo seguro ...etc...y ahora mencionabas cosas q no le encontraba sentido (producto d mi ignorancia) x eso era mi consulta.

Ahora todo claro.

un abrazo paisa
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas (incluyéndote)




La zona horaria es GMT -6. Ahora son las 19:04.