elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
17 Mayo 2012, 06:36  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  adaware.ndotnet
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: adaware.ndotnet  (Leído 536 veces)
impulsiu

Desconectado Desconectado

Mensajes: 20



Ver Perfil
adaware.ndotnet
« en: 25 Marzo 2005, 10:52 »

he mandado una consulta pero no se donde se ha publicado, asi que la repito

tengo norton antivirus, adware sepersonal, y spybot, y el norton modo a prueba de fallos me detecta 4 spyes amenazas de publicidad, que no me elimina.

son adware.ndotnet ..alguien sabe como los elimino

gracias
En línea
....Gusto....


Desconectado Desconectado

Mensajes: 1.822



Ver Perfil
Re: adaware.ndotnet
« Respuesta #1 en: 25 Marzo 2005, 11:05 »

es casi imposible sacarlo sin quedarse sin INTERNET asi que dejalo hasta q formatees el New.Net :D yo tuve q hacer eso. Si queres postea un Log de HijackThis asi te ayudamos a sacar las porquerias ;D
En línea

.:.~GuStO~.:.

impulsiu

Desconectado Desconectado

Mensajes: 20



Ver Perfil
Re: adaware.ndotnet
« Respuesta #2 en: 25 Marzo 2005, 11:22 »

gracias pero no se que es new.net

ni que es un log

me xplicais
En línea
....Gusto....


Desconectado Desconectado

Mensajes: 1.822



Ver Perfil
Re: adaware.ndotnet
« Respuesta #3 en: 25 Marzo 2005, 11:26 »

new.net es el nombre del "amigo" (spyware) que tenes instalado ;D y un log es una lista de acciones. busca en el foro sobre como hacer un log con hijackthis (un programa) que es muy facil y te digo que eliminar ;D
En línea

.:.~GuStO~.:.

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: adaware.ndotnet
« Respuesta #4 en: 25 Marzo 2005, 11:31 »

Cuando nuestros programitas de defensa hacen agua, hay que recurrir a lo manual... Antes que todo tengo que decirte que los riesgos de dañar el sistema operativo (A tal punto que no arranque o que te quedes sin conexion a internet) son muyyy altos...
Primero que todo conseguite un mataprocesos, creo que el mejorcito, liviano y completo es procexp, fijate si encontras procesos involucrados en el funcionamiento de estos espias, fijate en que ubicacion estan, matalos y luego vas a la ubicacion y borras los archivos antes detectados...
Si con el mataprocesos no encuentra un proceso puro involucrado en todo esto ahi te la ves mas dificil... lo que hariamos en este caso es tildar procesos como EXPLORER, IEXPLORER, MSNMSGR e ir visualizando en la parte posterior del mataprocesos las librerias (*.dll) que estan corriendo junto con la aplicacion, fijate las propiedades de cada una, generalmente las que no tienen la firma de microsoft corporation y para mas seguridad la fecha en la que fueron creadas, ya que la firma de microsoft corporation es facilmente falsificable... Si encontras librerias que veas que estan involucradas con estos espias, anota los nombres, la ubicacion de las mismas, cerra las aplicaciones bajo las cuales estan corriendo, te vas al editor de registro (regedit) y usas la opcion "Buscar" para encontrar las entradas que hacen arrancar y funcionar la maquinaria dañina, borras esas entradas y repites el proceso hasta que regedit te diga que no hay mas entradas vinculadas con la palabra clave con la cual estas haciendo la busqueda... Hace lo mismo con los nombres que te detectanlos antivirus estos spywares... cerras el editor de registro y luego reinicias el ordenador...
Con esto deberias de estar libre, pero para mas seguridad, abri de nuevo las aplicaciones y fijate si las librerias dejaron de inyectarse en tus programas, de no ser asi repite los pasos en el regedit, ya que en mas de una ocasion se le escapa alguna entrada...
Cuando las librerias ya no esten mas corriendo con los programas podeis proceder trankilamente a dirigirte a la ubicacion donde estaban y borrarlas con total seguridad...
Espero te sea util, buena suerte...
Un saludo
« Última modificación: 25 Marzo 2005, 11:47 por HypNosS » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines