Spyware?

18/05/2005 - 18:41 por Nacho | Informe spam
Hce un rato pase el spybot y encontró "ABetterInternet", le puse fix it y
después al rato lo volvi a pasar y volvió a aparecer. Probé eliminandolo en
modo seguro pero después sigue apareciendo. Ahora le pase el adaware y me
encuentra un objeto que en el tipo dice RegData, categoría: vulnerability,
object:
HKEY_LOCAL_MACHINE:SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon"Shell" 0. Cuando lo elimino y lo vuelvo a pasar, también sigue apareciendo.
¿Cömo puedo hacer para eliminarlo? ¿es peligroso?
Lo que encuentran el spybot y el adaware será lo mismo?
Gracias.

Preguntas similare

Leer las respuestas

#1 Marc [MVP Windows]
18/05/2005 - 18:44 | Informe spam
Te has mirado el link que te he puesto?

Saludos,

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.


"Nacho" wrote:

Pasé el scanspyware y detectó "abetterinternet" y aurora, el aurora lo
elimino definitivamente, pero abetterinternet cuando pase el spybot lo volvio
a encontrar y tambien el scanspyware. Este ultimo tambien encuentra el VX2
transponder, pero lo elimina y vuelve a aparecer, qué puedo hacer? gracias!
Respuesta Responder a este mensaje
#2 fermu
18/05/2005 - 18:45 | Informe spam
Hash: SHA1

Nacho wrote:

HKEY_LOCAL_MACHINE:SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon"Shell" 0. Cuando lo elimino y lo vuelvo a pasar, también sigue apareciendo.
¿Cömo puedo hacer para eliminarlo? ¿es peligroso?




Ese valor corresponde a la shell o interfaz gráfica que es utilizada
cuando se inicia winxp... consulta su valor, debe estar establecido con
un tipo "REG_SZ" y apuntando a "explorer.exe"

Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#3 Nacho
18/05/2005 - 18:46 | Informe spam
En lo que aparece en el spybot me fije en more info y dice:
HKEY_USERS\S-1-5-21-1935655697-1767777339-839522115-1003\Software\aurora

Y ahora ya van dos veces en media hora que se habre una ventana vacia que en
la parte de arriba dice aurora, la primera vez la cerré yo, pero la segunda
se cerró sola
Respuesta Responder a este mensaje
#4 Nacho
18/05/2005 - 18:47 | Informe spam
Pasé el scanspyware y detectó "abetterinternet" y aurora, el aurora lo
elimino definitivamente, pero abetterinternet cuando pase el spybot lo volvio
a encontrar y tambien el scanspyware. Este ultimo tambien encuentra el VX2
transponder, pero lo elimina y vuelve a aparecer, qué puedo hacer? gracias!
Respuesta Responder a este mensaje
#5 Nacho
18/05/2005 - 18:53 | Informe spam
Perdón por escribir tantos mensajes, mejor no lean todos los anteriores y
lean este último:
Pasé el scanspyware y elimina los que no eliminaban el spybot o el adaware,
el tema es que si paso el spybot o el adaware vuelven a aparecer (y tambien
los detecta el scanspyware), como puede ser eso? Qué puedo hacer?
Y mi otra duda es que en regedit hay una carpeta que es "Aurora" pero yo no
tengo idea que es y en el archivo que encontraba de spyware decía aurora, es
peligroso que borre esa carpeta directamente?
Muchas gracias.
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida