Foros del Web » Soporte técnico » Virus, troyanos y spyware »

como elimino un hijack?

Estas en el tema de como elimino un hijack? en el foro de Virus, troyanos y spyware en Foros del Web. hola maestros!! otra vez yo molestando. la consulta ahora es esta: el ad aware me detecto un hijack ( de ahi que no puedo configurar ...
  #1 (permalink)  
Antiguo 29/06/2004, 14:34
 
Fecha de Ingreso: junio-2004
Mensajes: 54
Antigüedad: 20 años, 6 meses
Puntos: 0
como elimino un hijack?

hola maestros!! otra vez yo molestando. la consulta ahora es esta: el ad aware me detecto un hijack ( de ahi que no puedo configurar la pagina de inicio y me aparece constantemente about blank), obviamente lo borre pero cada vez que me conecto a internet vuelve a aparecer, lo borre varias veces y cuando no estoy conectada el ad aware no lo encuentra pero ni bien me conecto vuelve a aparecer. busque info y encontre que existe el hijack blaster 1.0 en forma gratuita, el problema es solo se puede bajar via sms para clientes de españa porque necesita un codigo. yo vivo en italia asi que me es imposible ustedes podrian decirme si hay otro programa (que sea facil porque soy bastante inutil) o si hay alguna pagina que no sea softonic donde lo puede conseguir?
gracias otra vez, si no fuera por ustedes ya me hubiera colgado frente a la pc en un par de oportunidades.
vaneitalia
  #2 (permalink)  
Antiguo 29/06/2004, 22:51
 
Fecha de Ingreso: junio-2004
Mensajes: 299
Antigüedad: 20 años, 5 meses
Puntos: 0
A ver si tu problema tiene relacion con esto es q no se a q te refieres con un hijack porque no se q es...

La cosa es q mira este articulo http://www.helpy.com.ar/noticiasweb/...9-6-2004-3.htm

q habla sobre te voy a poner al parte inicial a ver si tiene q ver....
La Asociación de Internautas advierte a los usuarios de la Red que si encuentran problemas para acceder a su página de inicio se trata de un "secuestro por parte de programas maliciosos" y recomienda a los inexpertos en reponer valores de registro se descarguen el programa gratuito AntiSecuestro V.1.0.

Bueno pero igual me podrias decir q es eso de hijack? ;) te lo agradeceria.
  #3 (permalink)  
Antiguo 30/06/2004, 10:46
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 10 meses
Puntos: 13
Bueno antes que nada aclararle a "NightShade" que Hijack es el nombre de los programas secuestrador de navegadores también llamados hijack browsers.

Este tipo de programas que son cada vez mas comunes en la red.
Modifican el Registro de Windows a través de algún código malicioso escrito en ActiveX o JavaScript, o de alguna aplicación spyware que viene incorporada en el software que instalamos. Por eso, cada vez que reiniciamos la PC, el Registro de Windows vuelve a colocar como página de inicio ese sitio que horas antes habíamos borrado de nuestras preferencias de Internet.
.
Como sabemos sin tenemos un hijack en nuestra maquina, muy fácil si nuestra pagina de inicio cambia y no la podemos restaurar manualmente y si se mete una barra de herramientas que no podemos eliminar.

Para eliminarlos y prevenir futuros ataques les recomiendo que lean este
Mini-Tutorial de Spywares

Hay muchos programas como el Ad-Aware, SpyBot, Cwshredder, que siguiendo los pasos para una buena eliminación nos permiten volver a recuperar el control de nuestro IE.

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #4 (permalink)  
Antiguo 01/07/2004, 09:21
 
Fecha de Ingreso: junio-2004
Mensajes: 54
Antigüedad: 20 años, 6 meses
Puntos: 0
hola elpiedra.
te cuento que tengo todo lo que me recomendaste, spybot, ad aware, ad aware cloak, spywareblaster y cwshredder y el hijack sigue ahi. es mas el cwsh... no lo detecta. si lo detecta el ad aware y no importa cuantas veces lo borre vuelve a aparecer apenas me vuelvo a conectar. lei en www.spywareinfo.com (ahi me manda el cwsh.. para buscar mas info) que esto puede suceder y en ese caso necesitaria el hijackthis. se que este no es un programa para principiantes y el manual que dan ellos esta en ingles que me recomendas hacer? si me decis que me lo baje voy a necesitar un manual en español donde lo consigo?
te hago una consulta, desde hace bastante tengo el problema de que el sistema se me reinicia solo frecuentemente. es provable que todo sea a causa de lo mismo?
un millon de gracias otra vez
vaneitalia
  #5 (permalink)  
Antiguo 01/07/2004, 10:15
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 10 meses
Puntos: 13
Bueno vamos por parte si el Ad-Aware te reconoce el parásito y lo eliminas y regresa es porque no estas siguiendo los pasos para una buena eliminación que están en el tutorial

Lo mas seguro que sea del tipo troyano spyware y cuando lo eliminas se reinstala nuevamente, borralo desenchufado de internet y apaga el Restaurar Sistema. Otra cosa que podes hacer es instalar un Firewall tipo el Outpost y de esa manera cuando lo elimines no te lo va a dejar reinstalar.

Del HijackThis no conozco ningún manual ya que el programa este lo único que hace es mostrarte todo lo que se carga en el Explorer y en las configuración de internet.
El por si solo no reconoce cuales son las entradas de registro malignas y cuales no te muestra todas y tenes que borrar manualmente las que pueden ser, por eso no hay un manual ya que cada maquina es diferente.

Lo podes usar sin problema pero antes hace una copia de seguridad de tu registro y si queres simplemente abrilo y apreta el botón de Scan y si queres antes de borrar nada publica el blog aca y lo vemos
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #6 (permalink)  
Antiguo 01/07/2004, 11:33
Avatar de Caminante
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Xalapa, Veracruz. Mex
Mensajes: 4.420
Antigüedad: 22 años, 4 meses
Puntos: 47
El asunto es que algunos de estos programas, bajan alguna aplicacion, que cuando es ad aware lo detecta debes ocalizar o el nombre del archivo y usar la opcion de buscar para lozalizar alguna referencia ademas de buscarlo en el registro, ahi normalmente te va indicar las aplicaciones que necesita...y pudieras en dado caso sabes que otros programas llama para ejecutarse.
  #7 (permalink)  
Antiguo 03/07/2004, 07:12
 
Fecha de Ingreso: junio-2004
Mensajes: 54
Antigüedad: 20 años, 6 meses
Puntos: 0
gracias chicos!! finalmente logre eliminar al maldito espia. les digo como hice asi si otro tiene el mismo problema lo puede hacer.
segui obviamente el mini tutorial de elpiedra e hice todo lo que dice pero configure el ad aware de la siguiente forma (lo pongo en ingles porque asi lo encontre en una pagina asi que pasen el programa a ingles)
click en la rueda y despues en los demas puntos
tweaks- +scaning engine- unload recognized process during scaning
- +cleaning engine -automaticlay try to unregister object prior to
delection
- let windows remove files in use after reboot
cuando termine con todos los pasos del mini tutorial, cree un nuevo punto de restauro del sistema manual.
cuando termine con todo apague la compu y la volvi a prender ( porque si reiniciaba no tenia acceso a intenet) y por fin se fue y no fue necesario que instale el outpost ni el hijackthis.
muchas gracias otra vez por la buena onda y por su ayuda.
vaneitalia
  #8 (permalink)  
Antiguo 04/07/2004, 12:13
Avatar de Slayer_X
Colaborador
 
Fecha de Ingreso: mayo-2001
Ubicación: Lima
Mensajes: 865
Antigüedad: 23 años, 7 meses
Puntos: 1
Yo no recomendaria el uso de Internet Explorer, pero si desean arriesgarse, por lo menos desactiven el "ActiveX". Ese es el causante de la mitad de los problemas de seguridad que tiene Internet Explorer
__________________
(o> Cesar Villegas Ureta
// "Slayer_X"
V_/_ http://www.slayerx.org/
  #9 (permalink)  
Antiguo 04/07/2004, 12:16
Avatar de nabucco  
Fecha de Ingreso: febrero-2004
Ubicación: Las Palmas, Africa
Mensajes: 1.718
Antigüedad: 20 años, 9 meses
Puntos: 1
Cierto, cierto... pero el problema está en cómo acceder a Windows Update sin IE...
  #10 (permalink)  
Antiguo 06/07/2004, 12:55
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 10 meses
Puntos: 13
Cita:
Iniciado por Slayer_X
Yo no recomendaria el uso de Internet Explorer, pero si desean arriesgarse, por lo menos desactiven el "ActiveX". Ese es el causante de la mitad de los problemas de seguridad que tiene Internet Explorer
Se puede proteger el IE de los ActiveX si necesidad de desactivarlos ni de cambiar de navegador.

Por supuesto que el IE tiene muchos problemas en cuanto a seguridad y otros browsers como Firefox (este me gusta) son mejores pero lamentablemente todavía existe muchas paginas en la red que están optimizadas para IE y no se ven muy bien en otro navegador.
También como dice el compañero "nabucco" no se pude acceder a Win uptadate de otro navegador que no sea IE

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #11 (permalink)  
Antiguo 05/08/2004, 04:35
Avatar de LoverFunker  
Fecha de Ingreso: julio-2003
Ubicación: Montcada i Reixac - Barcelona
Mensajes: 96
Antigüedad: 21 años, 4 meses
Puntos: 0
El hijack de los cojones...

Buenas a todos.
Bien, es curioso pero ahora mismo tengo una variante del hijack en mi PC, no se por donde me ha entrado, pero ha sido despues de instalarme el último parche de seguridad de IE6 y el norton antivirus 2004 (actualizado). Principalmente siempre te cambia la pagina de inicio a http://sqjous.outhost.info (siempre pone un subdominio de caracteres aleatorios). Estoy estudiando el comportamiento de este virus o troyano y es de lo más curioso que he visto nunca, tiene unas maneras de actuar pensadas a mala leche para asegurarse de que no lo vas a eliminar. Ahora explico algunos de sus comportamientos.

1. Pasas el Ad-aware y detecta las claves de registro del hijack, las eliminas... y no ha hecho nada, porque vuelves a escanear y sigues teniendo lo mismo.
2. Pasamos el Norton: no detecta nada
3. Vamos a buscar información de hijack en el google. Perfecto, ves páginas que te dan pistas para eliminar dicho virus, así que entras en una de ellas, y el navegador se te cierra automáticamente!!! Osea, de alguna manera el virus lee el texto de la página que tienes en el navegador, y si encuentra diferentes palabras clave relacionadas con su existencia, te cierra el explorador, sin más.
4. Decidimos bajarnos el spybot de downloads.com: Nos lo baja, cuando llega al 99% te dice que es imposible leer el archivo de origen, osea... que no te lo baja. Lo mismo ocurre con otros programas para eliminar el hijack.

Bien, os agradeceria que si alguien encontrase la manera de acabar con el virus me lo hiciese saber.
lover(arroba)arsystel.com
__________________
don't be american, eat tortilla de patatas
www.biomotique.com
  #12 (permalink)  
Antiguo 05/08/2004, 09:08
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 10 meses
Puntos: 13
Bueno "LoveFunker" si el Ad-Aware te lo reconoce ya corres con una ventaja, seguramente no estas siguiendo los pasos para una buena eliminación.

Si miras en el Mini-Tutorial de Spywares ahi tenes de donde descargarte las herramientas y los 14 pasos fundamentales para la buena eliminación, como Apagar el Restaurar Sistema de las propiedades de MiPC.

La verdad nunca escuche de ese tipo de comportamientos, de que si ve que estas en algo relacionado te corte las instalaciones o te cierre las paginas, pero si es un Browser Hijacker como su nombre lo dice es un Secuestrador del Navegador y lo puede manipular a su gusto.

Ahora para borrarlo del todo te recomiendo que te bajes el programa HijackThis 1.98, este no hay que instalarlo sino simplemente cerrar todos los programas, apagar el restaurar sistema, y en algunos casos entrar en modo a prueba de fallos y correrlo.

Cuidado que no todo lo que muestra es malo, te recomiendo hacer copia de seguridad de tu registro antes, después que lo pases si precisas ayuda publica el log y lo vemos, pero hacelo en un tema nuevo asi este no se hace tan largo y la eliminación de tu extraño virus puede ayudar a otros.

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #13 (permalink)  
Antiguo 19/04/2009, 13:27
 
Fecha de Ingreso: abril-2009
Mensajes: 1
Antigüedad: 15 años, 8 meses
Puntos: 0
Respuesta: como elimino un hijack?

mirá yo estoy medio fanatizado con el funcinamiento de mi pc desde hace unos dias, como desde que tengo internet,jajaja bueno este hujack en teoria te ayuda a organizar la compu, yo cada vez que eso pasa desinstalo el programa y si no funciona en vez de media hora me tomo 2 y los pasos son los siguientes, yomas el cd de windows que uses, si es xp todo va a ser muy sencillo, lo introducis en el loector correspondiente, reinicias la compu y cuando esta está en la pantalla negra leyendo la memória presionas "supr" de este modo ingresas en la "BIOS" desde el "standar" o "advanced" "cmos setup" buscas "1 boot device" first boot device" entonces seleccionas : "CDROM" o "DVD" previamente tenes que tener todos tus datos en uno o mas DVD, los necesários para hacer el "backup" ya sea música, fotos o programitas que hayas ido bajando... apretas "F10" enter, reinicias la compu y le haces caso a la interfaz de instalacion del sistema operativo

en la primera pantalla: este te dá la opción de particionar, yo te recomiendo que tengas una partición de almenos 30 GB para instalar en esta el sistema operativo y los otros programas, si cuando esta te nombra las particiones tenes solo una entonces te conviene borrarla y rehacer la misma pero esta vez mas chica y del tamaño que te decía, luego la proxima particions del tamanho restante... esta interfaz de usuario es muy facil, pero realmente muy facil de usar, no tengas miedo!!! jajaja, luego elejis la particion de 30 GB para instalar el sistema operativo y le das para adelante con el tema, te tomas unos cafés mientras el ordenador hace su trabajo y le haces caso a lo que te dice el programita de instalación, es importante borrar la partición vieja donde estaba el sistema operativo porque algunos virus se encriptan y bo se pueden borrar con un formato común, después instalas cada programa que necesites y esot te va a llevar unos entre 3 y 15 minutos por cada uno de ellos, los drivers que no encuantres los buscas por internet, es facil hacerlo si tenes las cajas con los nombres de las placas y dispositivos periféricos(skaners, impresoras, etc... ) que tengas ya que los nombres de los chips van directamente relacionados con los drivers que necesitan para fucionar en plenitud, si no entendiste, emmaesouza en skype: despues de las 7 suelo estar en casa aburrido o estudiando para la facu o enalizando mi compu, te explico mas en detalles en inglés portugués o español, el horário es de argentina, ajaja un abrazo espero te séa util...

-1-PD: si no queres hacer esto tenes que borrar todas las cookies en la carperta de windows, esto va a ser mas facil, si es que tu problema es una cookie. A dío!
-2-PD:no temas soy tecnico en computación del college y de un centro de soluciones y servícios oficial de EPSON lo que no es mucho pero tampoco es poco, jajaj besos
  #14 (permalink)  
Antiguo 20/04/2009, 14:52
 
Fecha de Ingreso: marzo-2009
Mensajes: 82
Antigüedad: 15 años, 9 meses
Puntos: 0
Respuesta: como elimino un hijack?

Cita:
Iniciado por emmaesouza Ver Mensaje
mirá yo estoy medio fanatizado con el funcinamiento de mi pc desde hace unos dias, como desde que tengo internet,jajaja bueno este hujack en teoria te ayuda a organizar la compu, yo cada vez que eso pasa desinstalo el programa y si no funciona en vez de media hora me tomo 2 y los pasos son los siguientes, yomas el cd de windows que uses, si es xp todo va a ser muy sencillo, lo introducis en el loector correspondiente, reinicias la compu y cuando esta está en la pantalla negra leyendo la memória presionas "supr" de este modo ingresas en la "BIOS" desde el "standar" o "advanced" "cmos setup" buscas "1 boot device" first boot device" entonces seleccionas : "CDROM" o "DVD" previamente tenes que tener todos tus datos en uno o mas DVD, los necesários para hacer el "backup" ya sea música, fotos o programitas que hayas ido bajando... apretas "F10" enter, reinicias la compu y le haces caso a la interfaz de instalacion del sistema operativo

en la primera pantalla: este te dá la opción de particionar, yo te recomiendo que tengas una partición de almenos 30 GB para instalar en esta el sistema operativo y los otros programas, si cuando esta te nombra las particiones tenes solo una entonces te conviene borrarla y rehacer la misma pero esta vez mas chica y del tamaño que te decía, luego la proxima particions del tamanho restante... esta interfaz de usuario es muy facil, pero realmente muy facil de usar, no tengas miedo!!! jajaja, luego elejis la particion de 30 GB para instalar el sistema operativo y le das para adelante con el tema, te tomas unos cafés mientras el ordenador hace su trabajo y le haces caso a lo que te dice el programita de instalación, es importante borrar la partición vieja donde estaba el sistema operativo porque algunos virus se encriptan y bo se pueden borrar con un formato común, después instalas cada programa que necesites y esot te va a llevar unos entre 3 y 15 minutos por cada uno de ellos, los drivers que no encuantres los buscas por internet, es facil hacerlo si tenes las cajas con los nombres de las placas y dispositivos periféricos(skaners, impresoras, etc... ) que tengas ya que los nombres de los chips van directamente relacionados con los drivers que necesitan para fucionar en plenitud, si no entendiste, emmaesouza en skype: despues de las 7 suelo estar en casa aburrido o estudiando para la facu o enalizando mi compu, te explico mas en detalles en inglés portugués o español, el horário es de argentina, ajaja un abrazo espero te séa util...

-1-PD: si no queres hacer esto tenes que borrar todas las cookies en la carperta de windows, esto va a ser mas facil, si es que tu problema es una cookie. A dío!
-2-PD:no temas soy tecnico en computación del college y de un centro de soluciones y servícios oficial de EPSON lo que no es mucho pero tampoco es poco, jajaj besos

supongo que tu solucion le llega un poco tarde al usser, ¿no te das cuenta que el post es del 2004?

XDDDD, no te enfades pero me hizo mucha gracia
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 06:51.