Spyware?

18/05/2005 - 18:41 por Nacho | Informe spam
Hce un rato pase el spybot y encontró "ABetterInternet", le puse fix it y
después al rato lo volvi a pasar y volvió a aparecer. Probé eliminandolo en
modo seguro pero después sigue apareciendo. Ahora le pase el adaware y me
encuentra un objeto que en el tipo dice RegData, categoría: vulnerability,
object:
HKEY_LOCAL_MACHINE:SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon"Shell" 0. Cuando lo elimino y lo vuelvo a pasar, también sigue apareciendo.
¿Cömo puedo hacer para eliminarlo? ¿es peligroso?
Lo que encuentran el spybot y el adaware será lo mismo?
Gracias.

Preguntas similare

Leer las respuestas

#11 fermu
18/05/2005 - 20:09 | Informe spam
Hash: SHA1

Nacho wrote:

No me podrías decir que tengo que hacer?



Por supuesto, en el hilo que he puesto a los grupos de google, tienes la
solución, y una traducción de babelfish del articulo ese en ingles...

(te iba a poner un copy/paste, pero para eso es mejor que te leas el
hilo completo, con todas mis respuestas a las preguntas de Dani y las
aclaraciones finales) :-P

Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#12 Nacho
18/05/2005 - 20:27 | Informe spam
En el ejemplo que me mandaste en inglés me parece que tenía bastantes cosas
más.
Yo una vez que hago el cambio que me dijiste en el registro y
1º- paso el AdAware y ya no sale nada
2º- paso el Spybot y salen: ABetterInternet
(HKEY_USERS\S-1-5-21-1935655697-1767777339-839522115-1005\software\aurora) y
HotSearchBar (C:\Windows\system32\DrPMon.dll) - con la segunda pasada sale
solo el HotSearchBar (Y no lo elimina porque dice que hay algo que lo
requiere, me pide que reinicie para eliminarlo)
3º- paso el ScanSpyware y sale: [VX2, file, C:\windowsail.exe]; [VX2,
file, C:\windows\Svcproc.exe]; [ABetterInternet (c:\documents and
settings\ignacio altube\cookies\)]
Respuesta Responder a este mensaje
#13 fermu
18/05/2005 - 23:55 | Informe spam
Hash: SHA1

Nacho wrote:
En el ejemplo que me mandaste en inglés me parece que tenía bastantes cosas
más.




Joer... es que tienes una jungla metida dentro del PC empieza por el
nail.exe (que no es moco de pavo eliminarlo) y luego seguimos

Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#14 AlejoR
19/05/2005 - 11:27 | Informe spam
Segun Spyware Warrior

http://www.spywarewarrior.com/rogue...pyware.htm


"Nacho" escribió en el mensaje
news:
Perdón por escribir tantos mensajes, mejor no lean todos los anteriores y
lean este último:
Pasé el scanspyware y elimina los que no eliminaban el spybot o el
adaware,
el tema es que si paso el spybot o el adaware vuelven a aparecer (y
tambien
los detecta el scanspyware), como puede ser eso? Qué puedo hacer?
Y mi otra duda es que en regedit hay una carpeta que es "Aurora" pero yo
no
tengo idea que es y en el archivo que encontraba de spyware decía aurora,
es
peligroso que borre esa carpeta directamente?
Muchas gracias.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida