Problemas con mi pc.

Estado
Cerrado para nuevas respuestas

Hug0_CL

Nuevo Miembro
Miembro
#1
Hola que tal.

En realidad no se mucho de computadoras, pero un amigo me dijo que aquí me podían ayudar.

Bueno la cosa es que al ponerle Full System Scan, al Norton Antivirus, me aparecieron 15 virus, dos de ellos con el nombre de w32.hllw.gaubot.gen, que están en cuarentena porque no los pudo borrar, los otros trece al parecer se borraron.

Este Amigo que les mencione me mando el siguiente programa Hijackthis.

Ya para terminar he aquí el resultado del programa Hijackthis:

Logfile of HijackThis v1.98.1

Scan saved at 01:48:49 a.m., on 02/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\w32usb2.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\WINDOWS\System32\NAVscan2.exe

C:\Program Files\Internet Optimizer\optimize.exe

C:\WINDOWS\System32\qaqjif.exe

C:\Program Files\Internet Optimizer\actalert.exe

C:\WINDOWS\System32\voltio.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Norton AntiVirus\QConsole.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\rundll32.exe

C:\ARCHIV~1\WINZIP\winzip32.exe

C:\Documents and Settings\PERSONAL\Configuración local\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://zone.msn.com/en/root/ageofempires

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\WINDOWS\System32\apuc.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE

O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

O4 - HKLM\..\Run: [Video Services] explore.exe

O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\ukxtxlva.exe

O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\miehs.exe

O4 - HKLM\..\Run: [Microsoft System Internet] sysmsi.exe

O4 - HKLM\..\Run: [Norton Antivirus tools] NAVscan2.exe

O4 - HKLM\..\Run: [Win32 USB2.0 Driver] w32usb2.exe

O4 - HKLM\..\Run: [BootCTRL] C:\bootctrl.exe

O4 - HKLM\..\Run: [MSNMSGRS] C:\OPENS.HTML

O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKLM\..\Run: [bzgjejxyq] C:\WINDOWS\System32\qaqjif.exe

O4 - HKLM\..\Run: [BullsEye Network] C:\Archivos de programa\BullsEye Network\bin\bargains.exe

O4 - HKLM\..\Run: [conscorr] C:\WINDOWS\conscorr.exe

O4 - HKLM\..\Run: [System Startup] voltio.exe

O4 - HKLM\..\RunServices: [Microsoft System Internet] sysmsi.exe

O4 - HKLM\..\RunServices: [Norton Antivirus tools] NAVscan2.exe

O4 - HKLM\..\RunServices: [System Startup] voltio.exe

O4 - HKLM\..\RunServices: [Win32 USB2.0 Driver] w32usb2.exe

O4 - HKLM\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe

O4 - HKCU\..\Run: [Win32 USB2.0 Driver] w32usb2.exe

O4 - HKCU\..\Run: [Norton Antivirus tools] NAVscan2.exe

O4 - HKCU\..\Run: [System Startup] voltio.exe

O4 - HKCU\..\Run: [Microsoft System Internet] sysmsi.exe

O4 - HKCU\..\RunServices: [Microsoft System Internet] sysmsi.exe

O4 - HKCU\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4...006_regular.cab

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1093758052436

O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab

O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{28320686-ECC4-4EAC-9432-3113A204D5DD}: NameServer = 148.240.241.9 148.240.241.41

O17 - HKLM\System\CS1\Services\Tcpip\..\{28320686-ECC4-4EAC-9432-3113A204D5DD}: NameServer = 148.240.241.9 148.240.241.41

O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Fpeofk32.dll (file missing)

Les agradecería mucho su ayuda, de antemano gracias.
 

alnitak

Ex-Admin
Miembro
#2
NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
Hola. Tienes un montón de gusanos y adwares infectando tu sistema.

Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:

Mostrar archivos ocultos

Desactiva la opción de restaurar el sistema:

Como activar/desactivar restaurar el sistema

Reinicia el sistema en modo seguro:

Como reiniciar a prueba de fallos

Abre el Administrador de tareas: <Ctrl>+<Alt>+<Supr>

De existir termina cada uno estos procesos:

C:\WINDOWS\System32\w32usb2.exe

C:\WINDOWS\System32\NAVscan2.exe

C:\Program Files\Internet Optimizer\optimize.exe

C:\WINDOWS\System32\qaqjif.exe

C:\Program Files\Internet Optimizer\actalert.exe

C:\WINDOWS\System32\voltio.exe

Cierra el administrador de tareas y vuélvelo a abrir para asegurarte que esos procesos ya no estén.

Abre el editor de registro:

Inicio>>ejecutar>>escribes regedit y aceptas

Respaldalo salvandolo como archivo:

Selecciona Mi Pc>pica el menú archivo>exportar>asegutare que esté marcada la casilla todos y salvalo.

Ahora navega el registro hasta encontrar y seleccionar la rama:

HKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

En el panel derecho elimina estas entradas:

[Video Services] explore.exe

[Cryptographic Service] C:\WINDOWS\System32\ukxtxlva.exe

[System Update] C:\WINDOWS\System32\miehs.exe

[Microsoft System Internet] sysmsi.exe

[Norton Antivirus tools] NAVscan2.exe

[Win32 USB2.0 Driver] w32usb2.exe

[BootCTRL] C:\bootctrl.exe

[MSNMSGRS] C:\OPENS.HTML

[Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

[bzgjejxyq] C:\WINDOWS\System32\qaqjif.exe

[BullsEye Network] C:\Archivos de programa\BullsEye Network\bin\bargains.exe

[conscorr] C:\WINDOWS\conscorr.exe

[System Startup] voltio.exe

Navega el registro hasta encontrar y seleccionar la rama:

HKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunServices\

En el panel derecho elimina estas entradas:

[Microsoft System Internet] sysmsi.exe

[Norton Antivirus tools] NAVscan2.exe

[System Startup] voltio.exe

[Win32 USB2.0 Driver] w32usb2.exe

Navega el registro hasta encontrar y seleccionar la rama:

HKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnce\

En el panel derecho elimina estas entradas:

[Win32 USB2.0 Driver] w32usb2.exe

Cada usuario dispone de un área en el registro de la forma HKY_LOCAL_USER\ Por cada usuario(ósea sigue absolutamente todas las instrucciones hasta el final con el usuario que estás usando y después vuelves a entrar al sistema en modo seguro desde cada cuenta de usuario que exista en tu sistema) sigue las siguientes instrucciones para editar el registro:

Navega el registro hasta encontrar y seleccionar la rama:

HKY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run\

En el panel derecho elimina estas entradas:

[Win32 USB2.0 Driver] w32usb2.exe

[Norton Antivirus tools] NAVscan2.exe

[System Startup] voltio.exe

[Microsoft System Internet] sysmsi.exe

Navega el registro hasta encontrar y seleccionar la rama:

HKY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunServices\

En el panel derecho elimina estas entradas:

[Microsoft System Internet] sysmsi.exe

Navega el registro hasta encontrar y seleccionar la rama:

HKY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnce\

En el panel derecho elimina estas entradas:

[Win32 USB2.0 Driver] w32usb2.exe

Ya puedes cerrar el editor de registro.

Inicia el HijackThis.

Cierra todos los navegadores, tanto los navegadores Web como el Explorer de Windows (es indispensable que los cierres o no resultará)

Corre el HijackThis, dale a Scan , revisa las casillas de las siguientes entradas(las que todavía estén presentes) y dale a fix:

O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll

O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\WINDOWS\System32\apuc.dll

O4 - HKLM\..\Run: [Video Services] explore.exe

O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\ukxtxlva.exe

O4 - HKLM\..\Run: [System Update] C:\WINDOWS\System32\miehs.exe

O4 - HKLM\..\Run: [Microsoft System Internet] sysmsi.exe

O4 - HKLM\..\Run: [Norton Antivirus tools] NAVscan2.exe

O4 - HKLM\..\Run: [Win32 USB2.0 Driver] w32usb2.exe

O4 - HKLM\..\Run: [BootCTRL] C:\bootctrl.exe

O4 - HKLM\..\Run: [MSNMSGRS] C:\OPENS.HTML

O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKLM\..\Run: [bzgjejxyq] C:\WINDOWS\System32\qaqjif.exe

O4 - HKLM\..\Run: [BullsEye Network] C:\Archivos de programa\BullsEye Network\bin\bargains.exe

O4 - HKLM\..\Run: [conscorr] C:\WINDOWS\conscorr.exe

O4 - HKLM\..\Run: [System Startup] voltio.exe

O4 - HKLM\..\RunServices: [Microsoft System Internet] sysmsi.exe

O4 - HKLM\..\RunServices: [Norton Antivirus tools] NAVscan2.exe

O4 - HKLM\..\RunServices: [System Startup] voltio.exe

O4 - HKLM\..\RunServices: [Win32 USB2.0 Driver] w32usb2.exe

O4 - HKLM\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe

O4 - HKCU\..\Run: [Win32 USB2.0 Driver] w32usb2.exe

O4 - HKCU\..\Run: [Norton Antivirus tools] NAVscan2.exe

O4 - HKCU\..\Run: [System Startup] voltio.exe

O4 - HKCU\..\Run: [Microsoft System Internet] sysmsi.exe

O4 - HKCU\..\RunServices: [Microsoft System Internet] sysmsi.exe

O4 - HKCU\..\RunOnce: [Win32 USB2.0 Driver] w32usb2.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4...006_regular.cab

O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab

O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab

O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab

O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Fpeofk32.dll (file missing)

Elimina estos archivos:

explore.exe

C:\WINDOWS\System32\ukxtxlva.exe

C:\WINDOWS\System32\miehs.exe

sysmsi.exe

NAVscan2.exe

w32usb2.exe

C:\bootctrl.exe

C:\OPENS.HTML

C:\WINDOWS\System32\qaqjif.exe

C:\WINDOWS\conscorr.exe

voltio.exe

C:\WINDOWS\localNRD.dll

C:\WINDOWS\System32\apuc.dll

Elimina estas carpetas y todo su contenido:

C:\Program Files\Internet Optimizer\

C:\Archivos de programa\BullsEye Network\

Reinicia normalmente, reactiva la opción de restaurar el sistema y postea otro log.

NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
 

Hug0_CL

Nuevo Miembro
Miembro
#3
Logfile of HijackThis v1.98.1

Scan saved at 12:05:33 a.m., on 03/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Winamp\Winampa.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Real\RealPlayer\RealPlay.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\PERSONAL\Configuración local\Temp\Directorio temporal 2 para hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://zone.msn.com/en/root/ageofempires

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE

O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1093758052436

O17 - HKLM\System\CCS\Services\Tcpip\..\{28320686-ECC4-4EAC-9432-3113A204D5DD}: NameServer = 148.240.241.9 148.240.241.41

O17 - HKLM\System\CS1\Services\Tcpip\..\{28320686-ECC4-4EAC-9432-3113A204D5DD}: NameServer = 148.240.241.9 148.240.241.41
 

alnitak

Ex-Admin
Miembro
#4
Muy bien, no ha quedado ningún malware activo.

Aclarame si estás experimentando algún problema porque algúnos de esos gusanos me eran desconocidos(y a google tambien) y por lo tanto no sabría decirte si han realizado algún cambio adicional en tu registro.

Te aconsejo escanearte con algún antivirus actualizado y con algúna herramienta antispyware, posiblemente Ad Aware, para que remuevan cualquier archivo que puedan haber quedado y que a pesar de no estar activo podría volverte a infectar si por error lo repicas.
 

Hug0_CL

Nuevo Miembro
Miembro
#5
Te agradezco mucho alnitak.

Voy a tratar de scanear nuevamente con el Norton, lo actualize hace 5 días.

Posteriormente, pongo el resultado del scan.

Ah, y otra cosa, ¿Que programa me recomiendas que baje para evitar tanto virus y de donde lo puedo bajar?

Muchas gracias nuevamente.
 

alnitak

Ex-Admin
Miembro
#6
Hola. Los antivirus hay que configurarlos para que se actualicen automáticamente todos los días, una base vieja de 5 días se puede considerar vieja.

Cada día salen nuevos gusanos que se propagan a través de la red bien sea por medio del correo electronico o por otras vias y de por si los antivirus tardan uno o dos días en responder a estas amenazas, si a eso le suma 5 días de retrazo en actualizar vamos ya por los 7 y en 7 días un gusano particularmente infectivo puede llevar ya varios cientos de miles de PC infectados.

Para reducir los riesgos de infeccion asegurate que tu antivirus se actualice a diario de forma automatica.

Nunca abras ningún archivo ejecutable que te llegue a través del correo electronico y que no hayas solicitado, ni que sea enviado desde la cuenta de uno de tus contactos puesto que los gusanos roban los contactos desde las cuentas de messenger y del outlook para autoenviarse simulando la dirección del dueño de la cuenta.

Posiblemente utiliza un firewall para prevenir y sobre todo controlar las infecciones e impedir la propagación como la comunicacion de cualquier gusano que llegase a infectar tu maquína y aconsejale a tus contactos hacer lo mismo.

Un firewall también te pondrá a salvo de los troyanos y garantizará en cierta medida la seguridad de tu información reservada. Toma en cuenta que algúnos gusanos están programados para robarse todos los datos de cuentas tanto de correo como bancarias así como los seriales de algúnos programas y es importante impedirle que envien esos datos mediante un firewall.

Pidele a tu antivirus que analice cada archivo ejecutable que te descargues desde la red o que recibas a través del messenger o del correo antes de abrirlo.

Actualiza tu sistema operativo a través del Windows Update con frequencia, puesto que algúnos gusanos explotan bugs de Windows en sistemas no actualizados para infectarte automáticamente sin tener que hacer mas que conectarte a internet sin un firewall activado.

Para prevenir las infecciones de adwares no uses el Internet Explorer a no ser que sea indispensable. Existe una gran variedad de navegadores alternativos y todos y cada uno son mas eficientes, mas rapidos, mas estables, mas bonitos y mucho mas seguros del internet Explorer.

Si abres ciertas paginas Web o si tan solo previsualizas ciertos email usando un Internet Explorer no parcheado te infectarás así no mas.

Instala algúna herramienta antispyware tipo Ad Aware que es en mi opinion lo mejor en esto y manten su modulo residente Ad Watch activado, el Ad Watch previene los cambios indeseados en el registro de Windows y te pedirá autorización para que apruebes o rechaces cualquier cambio.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie