Informática en general > Dudas informáticas

 Problema Con Mi Carpeta De Favoritos

<< < (2/2)

Masiosare:
Eso es característico (aunque no exclusivo) de un grupo de virus (espías) llamado "Cool Search Web" o llamados simplemente CSW, los cuales son en muchos casos sumamente dífiles de quitar (pero no letales,  atacan más bien al navegador), tienen gran capacidad de secuestrar el navegador.

Esto lo sé por que una vez me cayó uno de esos llamado "look at me" que no paraba de abrir ventanas de publicidad, al grado de no dejarme trabajar. Las herramientas más comunes no lo detectaban, o cuando lo detectaban y trataban de eliminarlo, dejaban un pequeño rastro (una entrada en el registro, o un pequeño archivo) con lo que era suficiente para que se instalara completamente de nuevo. Investigue en internet y la solución fué recurrir a algo llamado algo así como "limpieza manual", que es como dice
carmamezo entrando en modo a prueba de fallos y eliminando las entradas de registro y los archivos mediante el explorador y el regedit.

Hay algunos casos de CSW que insertan enlaces a páginas de pornografía infántil en la carpeta de favoritos, y otros que requieren de plano (por exajerado que parezca) el formatear el disco duro.


Aquí va una página que dá unos ejemplos de estos espías: CSW Chronicles

Y aquí una supuesta herramienta de Trend Micro que busca exclusivamente estos espías (quizá y te ayude): CWS shredder

Bueno pero después de todo es una teoría.

Fuente: www.alerta-antivirus.es.red

Se me olvidaba:

Si requieres de la llamada "remoción manual" te puede ayudar mucho el hijackthis que lo que hace es buscar en el registro entradas sospechosas, resalto sospechosas por que no siempre tiene que ver con un malware si no con una aplicación instalada, por lo que hay que tener cautela usando este programa, lo más seguro es tomar el informe que dé y preguntar a gente que conosca (más que yo) de virus, ó bien, hacer copias de seguridad. También es necesario hacerlo en modo a prueba de fallos por que en el modo normal los malwares se protegen. También es posible que necesites programas especiales para eliminar archivos protegidos y cerrar procesos "protegidos", los cuales debes usar con mucha (pero mucha) mayor cautela, pero no recuerdo donde encontrarlos.

Como ya mencioné, no puedo asegurar que sea un CSW, pero sí creo que sea una malware.

Angel38:
Gracias caballeros pondré en practica todo lo que me han dicho a ver que pasa.

En la taberna del bit hay un post que habla sobre lo que pagan algunas empresas por este tipo de software y he quedado sorprendido de la demanda que tienen en el mercado negro.

Navegación

[0] Índice de Mensajes

[*] Página Anterior

Ir a la versión completa