elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
13 Febrero 2012, 00:13  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Eliminar Spywares, Adwares, Hijackers, Malware, Virus y Rootkits
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Eliminar Spywares, Adwares, Hijackers, Malware, Virus y Rootkits  (Leído 85,860 veces)
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 16.983


La libertad no se suplica, se conquista


Ver Perfil WWW
Eliminar Spywares, Adwares, Hijackers, Malware, Virus y Rootkits
« en: 16 Noviembre 2005, 17:23 »

v 2.9

No quiero leerlo todo, no tengo tiempo, quiero algo rápido (menos de 1 minuto):

Análisis online con Panda ActiveScan

Citar
¿Qué tipo de amenazas detecta ActiveScan 2.0?
ActiveScan 2.0 detecta cualquier tipo de:

  • Virus, troyanos, gusanos.
  • Spyware.
  • Jokes.
  • Dialers.
  • Herramientas de hacking.
  • Riesgos de seguridad.
  • Cookies espía.

Además, también detecta las vulnerabilidades del software instalado en tu PC y que podría comprometer la seguridad de tu equipo.

http://www.pandasecurity.com/activescan/



Opción más efectiva:

Arrancar con un Live-CD antivirus, antimalware para limpiar y desinfectar el sistema.

Recuerda que la mayoría de malware no es posible eliminarlos mientras están en ejecución (es decir, mientras Windows está en marcha) y lo mejor es arrancar bootear con un Live-CD para buscar las infecciones en un entorno limpio.


AVG Rescue CD

CD
Descarga: http://www.avg.com/ww-es/download-file-cd-arl-iso
 (80 MB)

USB
http://download.avg.com/filedir/inst/avg_arl_ffi_all_100_100826a3693.rar

Diferentes versiones para hacer CD bootable o por USB:
http://www.avg.com/us-en/avg-rescue-cd-download

Avira Antivir Rescue System

Descarga: http://dlpro.antivir.com/package/rescue_system/common/en/rescue_system-common-en.iso
(47 MB)

BitDefender Rescue Disk CD

 Descarga: http://download.bitdefender.com/rescue_cd/bitdefender-rescue-cd.iso

F-Secure Rescue live CD 3.11

Descarga: http://www.f-secure.com/linux-weblog/files/f-secure-rescue-cd-3.11.23804.zip

G Data Boot CD 2011

Descarga: https://www.gdata.de/typo3conf/ext/dam_frontend/pushfile.php?docID=7749

Kaspersky Rescue Disk 2010

Descarga: http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso

Panda SafeCD 4.4.3.3

Descarga: http://www.pandasecurity.com/resources/tools/SafeCD.iso

Dr.Web LiveCD

Descarga: http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-600.iso



Método manual (largo)

Recuerda seguir todos los pasos

1)

Descargar e instalar algunos de estos programas: Malwarebytes Ad-Aware, SpyBot, SpywareBlaster, Sweeper, HijackThis, CCleaner

Click en el nombre del programa para descargar:

Ad-Aware 2007 Free

SpyBot Search & Destroy

SpywareBlaster

HijackThis 2.0.2

Ewido Security Suite 3.5

Disk Cleaner (Para Eliminar Cookies y Temporales de internet)

CCleaner (Para Eliminar Cookies, Temporales de internet, Registro, etc.)

VundoFix.exe (Busca dll's infectadas)

2)

Apagar-Desactivar Restaurar Sistema (System Restore)

Windows XP

Vamos a Inicio, Configuración, Panel de Control --> Sistema --> pestaña "Resaturar Sistema" --> Marcar --> "Desactivar Restaurar Sistema"

Windows Vista

Panel de control, Sistema y mantenimiento > Sistema, "Protección del sistema" --> "Puntos de restauración automática" desactive todas las casillas

Recuerda rehabilitar "Restaurar el sistema" una vez solucionados los problemas con los spywares

Cómo obtener acceso a la carpeta Información del volumen del sistema
http://support.microsoft.com/kb/309531

3)

Ver archivos ocultos en todos los Windows

Vamos a Mi PC, menú Herramientas, y después en Opciones de carpeta y en la pestaña Ver, quitamos la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos". En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos". y por último quitamos la marca en "Ocultar archivos protegidos del sistema operativo".

4)

Pasar Antivirus Online

http://www.kaspersky.com/sp/virusscanner
http://www.bitdefender-es.com/scan8/ie.html
http://www.pandasoftware.com/activescan
http://housecall.trendmicro.com/
http://us.mcafee.com/root/mfs/default.asp
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx
http://www.freedom.net/viruscenter/onlineviruscheck.html

Pasar Anti-Espías Online

http://www.trendmicro.com/spyware-scan/
http://www.sunbelt-software.com/dell/scan.cfm
http://www.spywareguide.com/txt_onlinescan.html
http://www.webroot.com/consumer/products/spysweeper/freescan.html

¿Saber si un fichero tiene virus?

http://www.virustotal.com/
http://virscan.org
http://www.filterbit.com
http://virusscan.jotti.org
http://www.kaspersky.com/remoteviruschk.html
http://www.fortiguardcenter.com/antivirus/virus_scanner.html


Recuerda que la mayoría de los antivirus on-line necesitan Java:

http://www.java.com/es/download/manual.jsp

5)

Iniciar en Modo a Prueba de Fallos

Apretar la tecla F8 antes que salga el logo de Windows y después que salga la BIOS y elegir la opción:

"Modo a prueba de fallos" o "Modo Seguro"

6)

Ejecutar el Ad-Aware, SpyBot, SpywareBlaster, Spy Sweeper, HijackThis

Ejecutar el registro para ver si hay procesos raros en las ramas:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run --> se ejecuta siempre

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce --> 1 vez

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx --> 1 vez y se pasa a Run.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Si usas el Windows XP, ves a Inicio, Ejecutar ---> msconfig (en la pestaña "Inicio") tienes los mismos valores que en el registro.



+ Cosas

A) Webs que no se abren

 Abrir HijackThis, pulsa sobre “Open the Misc Tools section” -> “Open hosts file manager”

Y elimina todas las entradas que tengas menos esta ->
Código:
127.0.0.1 localhost

B) Actualizar/Parchear Windows

 Ir a "Windows Update" y descargar todas las actualizaciones de alta prioridad.

http://www.windowsupdate.com

C) Archivos que no se dejan eliminar

Podemos usar el programa Killbox

Instrucciones:

Iniciar el KillBox.exe y seleccionar la opción "Delete on reboot" (Eliminar al reiniciar).

Elegir "Full path of file to delete" (Ruta completa del archivo a eliminar).

Poner el nombre del archivo que queremos eliminar y la ruta de donde se encuentra.

Otro programa es el Unlocker 1.8.6 que no necesita reiniciar el ordenador:

http://ccollomb.free.fr/unlocker/

- Eliminar archivos con FileASSASSIN
http://www.malwarebytes.org/FileASSASSIN_esp.zip

Descargar el programa FileASSASSIN_esp.zip desde el enlace de abajo, descomprima el archivo, y ejecute el instalador.

Comience FileASSASSIN y seleccione un archivo arrastrándolo hacia el área del texto o selecciónelo usando el botón (...) .

Luego, seleccione un método de remoción de la lista.

Finalmente, pulse el botón "Eliminar" y el proceso de eliminación comenzará.

Desbloquear página de inicio

Anti-Secuestro
http://www.seguridadenlared.org/es/archivos/restIEv.1.1.zip

D) No consigo nada con ningún programa

Es posible que alguna DLL esté infectada y sea bastante más complicado eliminar el malware

VundoFix.exe

Vundofix también elimina el VirtuMonde y sus variantes.

 Para ejecutar la herramienta VundoFix.exe sigua estos pasos

 * Hacer Doble-click al archivo VundoFix.exe para activarlo.
 * Marque la casilla - "Run VundoFix as a task".
 * Recibirá un mensaje que dice que el programa se cerrara y que abrira nuevamente en un minuto o menos. Déle ACEPTAR.
 * Cuando VundoFix abre nuevamente, presione el botón "Scan for Vundo"
 * Una vez que termina la exploración, presione el botón "Remove Vundo"
 * Recibirá un mensaje preguntado si desea quitar los archivos y ponerle YES
 * Una vez presionado YES su escritorio parpadeara en blanco ya que esta quitando el parasito.
 * Cuando termina presionar en OK para reiniciar el equipo en modo normal.

E) Especial Vundo

Symantec Removal Tool
http://securityresponse.symantec.com/avcenter/FixVundo.exe

Trojan.Vundo.B
http://securityresponse.symantec.com/avcenter/FxVundoB.exe

El Vundo y sus variantes crean dll en el directorio

Citar
C:\WINDOWS\System32\

Los nombres de las dll varian, por lo tanto complica su desinfección.

Suele meterse por el Winlogon y el MSEvents.

Si tienes instalado el HijackThis deberás cambiarle el nombre al "hijackthis.exe" que se encuentra en "C:\Program Files\HJT" o "C:\Archivos de Prorama\HJT". Click encima de "hijackthis.exe", haz click en el botón derecho, cambiar nombre y elige "analyse.exe"'

Existe una nueva variante del Virtumonde (Vundo) que no será detectada a menos que le cambies el nombre al "hijackthis".

Si todo esto no funciona y te sigue saliendo algo del Vundo o la página web de WinAntivirus Pro 2006

Usa este programa llamado ElistarA, funciona realmente bien.

EliStarA

Necesita esta DLL que esté en el mismo directorio que el ejecutable (el .exe) del ElistarA.

ELINOTIF.DLL 06.08.03

F) Malware go.google.com, go.msn.com

Malware go.google.com
http://foro.elhacker.net/seguridad/malware_gogooglecom-t243878.0.html




Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y además visualizar aquellos con atributos de "Oculto", proceda así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú 'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u 'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos', MARQUE 'Mostrar todos los archivos y carpetas ocultos' y DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.




Ventanas de publicidad que se siguen abriendo:

Ejemplo:



Desactivar el servivio Messenger Service, Mensajero, Pop-up

Deberás entrar a los servicios Inicio->Ejecutar->services.msc.
Y hay tienes que buscar Mensajero, que nada tiene que ver con el Messenger.

Desactivar Mensajero :
Windows XP
1. Haga click en Inicio, Panel de control (o Rendimiento y mantenimiento, según el tipo de Vista)
2. Seleccione las Herramientas administrativas
3. Haga doble click sobre Servicios
4. Busque y seleccione "Messenger" o "Mensajero"
5. Haga click derecho, elegí Propiedades
6. Haga click el botón de "Detener"
7. Seleccione "Deshabilitarlo" o "Dejarlo manual"




Cómo evitar los virus y gusanos que llegan vía USB

Desactivar AutoRun (autoejecución) (No ejecutar automáticamente)

NoDriveTypeAutoRun (AutoPlay) no es suficiente.

Crear fichero noautorun.reg:

Código:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"




Eliminar, Detectar y Desinstalar RootKits
http://www.elhacker.net/eliminar-rootkits.html



« Última modificación: 31 Enero 2011, 19:48 por el-brujo » En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.045


#include<nda.h>


Ver Perfil WWW
Re: Eliminar Spywares, Adwares, Hijackers, Malware, Virus y Rootkits.
« Respuesta #1 en: 18 Noviembre 2006, 20:25 »

Lista con anti-spywares sospechosos o no confiables:
http://www.vsantivirus.com/lista-nospyware.htm

Algunos incluso contienen spyware  :D


En línea

Red Mx
Rojito
Colaborador
***
Desconectado Desconectado

Mensajes: 3.636


Viva México Cabrones...


Ver Perfil WWW
Re: Eliminar Spywares, Adwares, Hijackers, Malware, Virus y Rootkits. [Actualizado].
« Respuesta #2 en: 6 Marzo 2008, 23:06 »

Pasos rápidos para eliminar malware.

Bien el malware mas común es fácil de poder eliminar y seria bueno probar algo rápido.

Si después de esto no sale hay que hacer los pasos de arriba.


paso 1
Actualice sus antivirus con las últimas definiciones, luego siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos presionando F8 cuando windows inicie o como se indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus discos duros.

3. IMPORTANTE: Tome nota del nombre de todos los archivos detectados como infectados.

4. Borre todos los archivos detectados como infectados.


Paso 2
Realiza un scan online con kaspersky

www.kaspersky.com/sp/virusscanner



Paso 3
Despues pasale el SpyBot

Descarga

http://www.spybotupdates.com/files/spybotsd152.exe

mas info.

http://dscargar.com/SpyBot.htm
« Última modificación: 6 Marzo 2008, 23:08 por Red Mx » En línea

Desarrollar Malware Es Causa De Cancer...
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Eliminar Rootkits
Análisis y Diseño de Malware
inverse 6 1,156 Último mensaje 13 Julio 2011, 09:40
por skapunky
Ayuda eliminacion spywares, adwares
Seguridad
bebito0077 2 812 Último mensaje 22 Diciembre 2005, 20:00
por bebito0077
Crean eficaz solución para eliminar rootkits [Basada en Hardware]
Noticias
Casidiablo 0 331 Último mensaje 25 Abril 2006, 15:47
por Casidiablo
Eliminar virus de msn(malware-worm)
Seguridad
LokoD4rk 5 3,190 Último mensaje 9 Marzo 2008, 05:44
por LokoD4rk
Eliminar Spywares
Seguridad
LokoD4rk 0 485 Último mensaje 6 Marzo 2008, 03:18
por LokoD4rk
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines