Limpia tu mierda aqui. Hilo del sidra interneteril y viruses variados

Morzhilla

RangoMuerto por dentro
Registro
2 Jun 2009
Mensajes
35.847
Reacciones
18.624
Buenas, abro hilo especifico para viruses y demas morralla, ya que los de hardware y software que no los mira ni dios, a ver si aqui encontramos solución a la mierdaza.


Tengo algun virus de mierda que no consigo identificar, es mi primera vez con el :oops:. Me redirecciona todas las webs de google a sitios de mierda sospechosos que me hacen saltar el antivirus.

Adjunto log de hijackthis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:21:21, on 12/09/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\AVG\AVG9\avgchsvx.exe
C:\Archivos de programa\AVG\AVG9\avgrsx.exe
C:\Archivos de programa\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\ARCHIV~1\AVG\AVG9\avgtray.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Archivos comunes\Nikon\Monitor\NkMonitor.exe
C:\Archivos de programa\TrojanHunter 5.3\THGuard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Archivos de programa\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\AVG\AVG9\avgwdsvc.exe
C:\Archivos de programa\AVG\AVG9\avgfws9.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\AVG\AVG9\avgam.exe
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Archivos de programa\AVG\AVG9\avgnsx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Archivos de programa\AVG\AVG9\avgcsrvx.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\aMSN\bin\wish.exe
C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Archivos de programa\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG9\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] C:\Archivos de programa\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Archivos de programa\Archivos comunes\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Archivos de programa\Archivos comunes\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Archivos de programa\Archivos comunes\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [AVG9_TRAY] C:\ARCHIV~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Archivos de programa\Archivos comunes\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Archivos de programa\Archivos comunes\Nikon\Monitor\NkMonitor.exe
O4 - HKLM\..\Run: [THGuard] "C:\Archivos de programa\TrojanHunter 5.3\THGuard.exe"
O4 - HKLM\..\Run: [onwrxasecm.tmp] "C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\onwrxasecm.tmp"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\archivos de programa\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Vidalia] "C:\Archivos de programa\Vidalia Bundle\Vidalia\vidalia.exe"
O4 - HKCU\..\Run: [Wisdom-soft AutoScreenRecorder 3.1 Free] 0
O4 - HKCU\..\Run: [RegistryBooster] "C:\Archivos de programa\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - https://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Archivos de programa\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Archivos de programa\AVG\AVG9\avgwdsvc.exe
O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - C:\Archivos de programa\AVG\AVG9\avgfws9.exe
O23 - Service: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, s.r.o. - C:\Archivos de programa\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Archivos de programa\Archivos comunes\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 11950 bytes
 
Si usais el windows para navegar por la internec lo mejor es que tengais vuestras particiones en el disco para datos exclusivamente y formateeis la partición de windows cada X tiempo (3 meses por ejemplo), andarse con antivirus y mierdas por el estilo es una pérdida de tiempo, en serio. Lo mejor sería que navegaseis con el Ubuntu por ejemplo, que es fácil de cojones y ultra-estandar y os olvidais de antiviruses. La cosa es que si de verdad quieres limpiar windows bien, sin formatear, tienes que andar tocando el registro por cojones y la cagas fijo.
 
Avast + Superantispyware. Mano de santo; aquí no entra ni dios.

Y déjate de pegar logs de mierda, que esto no es infospyware.com
 
Como solucion rapida a la redireccion, sanea el archivo hosts y protegelo contra escritura.
 
Krakenjitsu rebuznó:
Como solucion rapida a la redireccion, sanea el archivo hosts y protegelo contra escritura.


Bua que bueno, era justo lo que estaba buscando.

Ahora bien, si me lo explicas en plan hablarle a alguien con retraso mental severo estaría de puta madre. No digo que seas retrasado eh, digo que lo soy yo respecto a la informática.

No te pido ya que vengas a mi casa a formatearme el pc, entre otras cosas porque seguramente acabaríamos teniendo sexo y yo ya estoy comprometido.

Procede.
 
Morzhilla rebuznó:
Bua que bueno, era justo lo que estaba buscando.

Ahora bien, si me lo explicas en plan hablarle a alguien con retraso mental severo estaría de puta madre. No digo que seas retrasado eh, digo que lo soy yo respecto a la informática.

No te pido ya que vengas a mi casa a formatearme el pc, entre otras cosas porque seguramente acabaríamos teniendo sexo y yo ya estoy comprometido.

Procede.

:face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face::face:


  1. Lo primero busca el archivo hosts en \system32\drivers\etc
  2. Mira esto How do I reset the hosts file back to the default?
  3. Copia lo que corresponda de las cajitas que veras (depende del sistema operativo)
  4. Abre el archivo hosts
  5. Selecciona todo el puto texto
  6. Pega lo que copiastes antes encima
  7. Guarda el archivo y sal del editor
  8. Ahora dale boton derecho encima del archivo hosts y metete en propiedades
  9. Marca la casilla "solo lectura"
  10. Cierra
  11. Ponte a rezar a Lol
  12. Mira a ver si no te redireccionan mas a www.masputaquelamadredeinvictus.com
  13. Si funciona ya te paso mi cuenta de Paypal :lol:
 
bua me rindo, esto es jodidamente complicado.

Tendre que llamar a alguien para que me formateé la mierda de pc.
 
De verdá necesitas que alguien te formatee el PC? Hijo, hazlo solito que no es tan difícil.
 
A mí se me ha instalado alguna mierda que se hace pasar por "el centro de seguridad de windows", me dice que tengo el disco duro a tope de troyanos y worms, y me insta cada 10 segundos a que instale un maravilloso software que me librará de todo mal. No me deja desinstalar programas ni instalar un antivirus en condiciones (ni ninguna clase de programa). Tampoco puedo restaurar el sistema. Y encima el disco de recuperación vete a saber dónde cojones está, por lo que la opción nuclear no es posible.

¿Hay alguna solución o tiro el ordenador?
Bah, da lo mismo, me compro otro.
 
Falonicus rebuznó:
A mí se me ha instalado alguna mierda que se hace pasar por "el centro de seguridad de windows", me dice que tengo el disco duro a tope de troyanos y worms, y me insta cada 10 segundos a que instale un maravilloso software que me librará de todo mal. No me deja desinstalar programas ni instalar un antivirus en condiciones (ni ninguna clase de programa). Tampoco puedo restaurar el sistema. Y encima el disco de recuperación vete a saber dónde cojones está, por lo que la opción nuclear no es posible.

¿Hay alguna solución o tiro el ordenador?
Bah, da lo mismo, me compro otro.

Yo probaría a restaurar el sistema, pero haciéndolo en modo seguro. Ya lo sabrás: reinicias y pulsas F8. De hecho yo antes cuando tenía el XP esa era la única forma en que podía restaurar el sistema. Prueba así a ver.
 
Dionysos rebuznó:
Yo probaría a restaurar el sistema, pero haciéndolo en modo seguro. Ya lo sabrás: reinicias y pulsas F8. De hecho yo antes cuando tenía el XP esa era la única forma en que podía restaurar el sistema. Prueba así a ver.

Mano de santo, oiga.:121
 
Aviso para novatos limpia mesenya and linux, todas las limpiezas que hagais hacedlas en modo a prueba de fallos, si las haceis en modo normal conforme borrais se regeneran.
 
Krakenjitsu rebuznó:
Vaya puta mierda de virus, hoiga.

Debía de ser un virus andaluz.:lol:

El programa pedía ser instalado, y como después de haber pillado la gonorrea soy muy precavido y desconfiado, no lo hice. Creo que ahí es cuando la cagas, porque he buscado por la red información sobre el parásito, y si es el mismo sobre el que he leído, una vez instalado quitártelo de encima es un coñazo de manera que si no tienes algo de soltura informática al final acabas formateando.
 
Dionysos rebuznó:
Yo probaría a restaurar el sistema, pero haciéndolo en modo seguro. Ya lo sabrás: reinicias y pulsas F8. De hecho yo antes cuando tenía el XP esa era la única forma en que podía restaurar el sistema. Prueba así a ver.


Cojonuda la idea :121


Tal que así lo hice, y no me volvió a arrancar el pc ya que se quedaba la pantalla en un negro tono alma de Turbo.

Total, se lo llevo a un hamijo para que lo formateé, pero a el tampoco le arranca, pensando que era fallo de la gráfica, se la cambiamos a ver y nada.
Ya dábamos por muerta la placa base y ya estaba planeando en comprar otra cuando se le ocurrió cambiar el disco duro a otro pc. Resulta que el virus (uno de ellos) no dejaba arrancar la BIOS. asique borrar y actualizar el tema y luego a formatear la partición infectada.

Total, que he perdido el disco duro del porno y los juegos pero he salvado el disco duro de las peliculas y series que nunca veo.

Dos cortados y una copa de patxaran me ha costado la broma, ten hamijos, que luego te sacaran los ojos :mad:
 
Hace poco se me metio el TrojanDownloader el hijo de puta, pase de tener el pc limpio a 20 troyanos en 10 minutos.

Por suerte tenia un restaurar sistema del dia anterior y me lo quite de encima.Me pregunto que ganan esos hijos de puta jodiendo los PC a la gente.

Y hasta aquí el Anecdotón. :lol:
 
Empalador rebuznó:
Hace poco se me metio el TrojanDownloader el hijo de puta, pase de tener el pc limpio a 20 troyanos en 10 minutos.

Por suerte tenia un restaurar sistema del dia anterior y me lo quite de encima.Me pregunto que ganan esos hijos de puta jodiendo los PC a la gente.

Y hasta aquí el Anecdotón. :lol:

Dinero. Se consigue o acojonandote hasta que pagues (antivirus2000 y otros scareware), o mangandote numeros de tarjetas (keyloggers y no son tan populares) y la mas mejor, usando tu cacharro como bot, asi cuando tienes 2000 pc infectados puedes usarlos para romper contrasenyas o directamente para meter denials of service y cargarte un servidor hasta que les paguen rescate.

Los rusos son hamos en esto ultimo.
 
Como hacéis eso de restaurar sistema. Si me lo explicáis así, como si fuera lerdo, que lo soy, mejor. Porque esto para mi es ciencia ficción.
 
Morzhilla rebuznó:
Como hacéis eso de restaurar sistema. Si me lo explicáis así, como si fuera lerdo, que lo soy, mejor. Porque esto para mi es ciencia ficción.

Inicio / Accesorios / Herramientas del sistema / Restaurar sistema / Eliges una fecha anterior a cualquier problema (generalmente el día anterior a instalar el programa lleno de viruses) y arreando.
 
No sé si es un virus pero no puedo entrar a mi cuenta de Hotmail y Messenger.

Me dice que falla y que tengo que cambiar la contraseña, lo he hecho y no pasa nada.

No he seguido porque no sé si es un virus maligno para pillarme las cuentas, tengo miedo.
 
CaRlWiNsLoW rebuznó:
No sé si es un virus pero no puedo entrar a mi cuenta de Hotmail y Messenger.

Me dice que falla y que tengo que cambiar la contraseña, lo he hecho y no pasa nada.

No he seguido porque no sé si es un virus maligno para pillarme las cuentas, tengo miedo.

Cosa de la huelga, durante todo el día ha estado fallando internet.
 
A ver hijos de los mil bites.

A mi me pasa una cosa cuanto menos mosqueante y no descarto la posibilidad de que estuvieran utilizando mi PC como zombie/boot.

Resulta que aun incluso cerrando todos los programas en ejecución y desconectando el cable de red, el disco duro no deja de sonar, como si estuviese trabajando al 100%.

Le paso periodicamente el Malwarebites.

Que coño puede ser?
 
misilblanco rebuznó:
A ver hijos de los mil bites.

A mi me pasa una cosa cuanto menos mosqueante y no descarto la posibilidad de que estuvieran utilizando mi PC como zombie/boot.

Resulta que aun incluso cerrando todos los programas en ejecución y desconectando el cable de red, el disco duro no deja de sonar, como si estuviese trabajando al 100%.

Le paso periodicamente el Malwarebites.

Que coño puede ser?

Sistema operativo por favor?
 
sabran rebuznó:
Sistema operativo por favor?

Sorry :oops:

Windows XP (instalación desatendida), SP3 con el Winup instalado. Tengo el restaurar sistema deshabilidado. Lo hice así por los viruses, pero de todas maneras no me deja acceder a el por falta de permisos. Ahí hay algo raro raro raro......
 
Atrás
Arriba Pie