Foros del Web » Soporte técnico » Virus, troyanos y spyware »

No se como....

Estas en el tema de No se como.... en el foro de Virus, troyanos y spyware en Foros del Web. Acabo de pasar A-Aware por mi máquina y ahora el fondo de mi escritorio me ha quedado como un fondo de una página que no ...
  #1 (permalink)  
Antiguo 02/11/2004, 14:56
Avatar de Gustavo100  
Fecha de Ingreso: octubre-2004
Mensajes: 104
Antigüedad: 19 años, 6 meses
Puntos: 0
No se como....

Acabo de pasar A-Aware por mi máquina y ahora el fondo de mi escritorio me ha quedado como un fondo de una página que no puedo sacar de ninguna manera. Alguién me puede ayudar.

Gracias.
  #2 (permalink)  
Antiguo 02/11/2004, 16:31
 
Fecha de Ingreso: agosto-2004
Mensajes: 188
Antigüedad: 19 años, 9 meses
Puntos: 0
Pasale el panda on-line(panda active scan) www.pandasoftware.es , pasale tu antivirus y prueba tambien con el spybot S&D te lo puedes bajar de www.infospyware.com , y tambien te aconsejo que le pases el hijackthis. ya veras que con eso se te tiene que quitar. suerte y Saludos....
  #3 (permalink)  
Antiguo 02/11/2004, 17:00
Avatar de Gustavo100  
Fecha de Ingreso: octubre-2004
Mensajes: 104
Antigüedad: 19 años, 6 meses
Puntos: 0
Gracias por la respuesta, pero antivirus he pasado y spaybot y no se quita, lo que no conozco es ese ¨hijackthis¨
Si me dices de donde sacarlo.
Gracias nuevamente¡.
  #4 (permalink)  
Antiguo 02/11/2004, 18:20
 
Fecha de Ingreso: agosto-2004
Mensajes: 188
Antigüedad: 19 años, 9 meses
Puntos: 0
si claro bajatelo de www.infospyware.com ademas ahi hay muchas cosas que te pueden ser utiles . suerte !

Saludos
  #5 (permalink)  
Antiguo 02/11/2004, 21:10
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
mmmmmm creo que no entiendo muy bien tu problema decis que tenes en el escritorio de windows una pagina web ?

Si es eso lo podes desabilitar de las propiedades de tu escritorio para que te mustre la imagen que quieras.

Ahora si es en el internet explorer ahi si tenes un spyware y te recomiendo que le hagas caso a "Manotipo" o leas el Tutorial de Spywares.

Salu2
El Piedra
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #6 (permalink)  
Antiguo 03/11/2004, 07:07
Avatar de Gustavo100  
Fecha de Ingreso: octubre-2004
Mensajes: 104
Antigüedad: 19 años, 6 meses
Puntos: 0
Bien amigos he pasado el antivirus y antispywrey está todo bien, pero quiero explicarles mejor mi problema.
Mi desktop había quedado con una especie de pagina donde había un mensaje algo así como "WARNING ....."no se que, y que al tocarlo me direccionaba a diferentes páginas, entonces cuando iba a propiedades no me daba lo de siempre y que ya conocemos todos, sino que salia un cartelito que decía;
Protocolo: File Protocol
Tipo: HTML
Conexión: No Cifrado
Dirección: file://C:\WINDOWS\desktop.html
Creado.....
modificado....
Entonces fui a c/windows/ desk...y tiré ese archivo, y ahora no está mas ese fondo que taaaaaanto molestaba, pero ahora va cambiando de color entre un blanco y amarillo y me sigue tirando el mismo mensaje en las propiedades.

Ahora espero haber sido más correcto en las apreciaciones, aunque solucionamos algo, todavía me falta.
Gracias y espero que me puedan ayudar un poco más.
  #7 (permalink)  
Antiguo 03/11/2004, 09:41
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Bueno hay algunos troyanos que se apoderan del archivo Desktop.html, proba hacer lo siguente a ver si tenes este.

1- Si usas win me o xp apaga el restaurar sistema

2- Mira en los procesos si tenes este y si esta cortalo
Wintime.exe

3- Entra en el registro de windows con REGEDIT o alguna herramienta y busca estas claves para eliminarlas

Clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
Valor: "Wintime"="Wintime.exe"

Clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion
Valor: "ShellServiceObjectDelayLoadSystem"="{0A323FA1-38DE-44EC-B2FA-4002183C143E}"

Clave: HKEY_CLASSES_ROOT\CLSID\{0A323FA1-38DE-44EC-B2FA-4002183C143E}\InProcServer32
Valor: "(Predefinido)"="%system%\system32.dll"

Claves: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Internet Settings
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings
Valores: "MinLevel"="Code Download"
"Safety Warning Level"="SucceedSilent"
"Security_RunActiveXControls"="0x01000000"
"Security_RunScripts"="0x01000000"
"Trust Warning Level"="No Security"
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:17.