Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

Adware/SearchAid. Modifica páginas de Inicio y búsqueda
 
VSantivirus No. 1562 Año 8, sábado 16 de octubre de 2004

Adware/SearchAid. Modifica páginas de Inicio y búsqueda
http://www.vsantivirus.com/searchaid.htm

Nombre: Adware/SearchAid
Nombre Nod32: Win32/Adware.SearchAid (varios)
Tipo: Parásito, Caballo de Troya (Adware)
Alias: SearchAid, AdvWare.WinShow.a, AdvWare.WinShow.b, Adware.Iefeats, Adware.MainSearch, Adware.NetOptimizer, Adware.Searchaid.A, Adware.Searchaid.C, Adware.Searchaid.E, Adware.Winshow, Adware/SearchAid, Adware/SearchHook, Adware/ShowSearch, Adware-SearchAid, Adware-Showsearch, Bck/Agent.J, Clicker.AC, Download.Adware, Download.Trojan, Downloader.Agent.2.AT, Downloader.Agent.2.AU, Downloader.Agent.2.E, Downloader.Agent.2.G, Downloader.Agent.2.H, Downloader.Agent.2.I, Downloader.Agent.2.J, Downloader.Agent.2.Q, Downloader.Agent.2.X, Downloader.Agent.2.Y, Downloader.Agent.2.Z, Downloader.Agent.BA, Downloader.Agent.BF, Downloader.Agent.BG, Downloader.Agent.BH, Downloader.Agent.BI, Downloader.Agent.BJ, Downloader.Agent.BK, Downloader.Agent.BM, Downloader.Agent.BN, Downloader.Agent.BO, Downloader.Agent.BQ, Downloader.Agent.BT, Downloader.Esepor.AA, Downloader.Petrolin.C, Downloader.Small.4.A, Downloader.Small.6.BJ, Downloader.Small.7.BE, Downloader.Small.7.BG, Downloader.Winshow.AA, Downloader.Winshow.AB, Downloader.Winshow.AC, Downloader.Winshow.AD, Downloader.Winshow.AE, Downloader.Winshow.AF, Downloader.Winshow.AG, Downloader.Winshow.AI, Downloader.Winshow.AK, Downloader.Winshow.AL, Downloader.Winshow.AO, Downloader.Winshow.AS, Downloader.Winshow.AT, Downloader.Winshow.N, Downloader.Winshow.P, Downloader.Winshow.Q, Downloader.Winshow.R, Downloader.Winshow.S, Downloader.Winshow.T, Downloader.Winshow.V, Downloader.Winshow.W, Downloader.Winshow.X, Downloader.Winshow.Y, Downloader.Winshow.Z, Downloader.Wintrim.2.H, Downloader.Wintrim.2.J, JS.Winshow.U, PMS/stroyIn, StartPage-CM, TR/Click.Exploide.L, TR/Dldr.Agent.AN, TR/Dldr.Agent.AN.1, TR/Dldr.Agent.AN.2, TR/Dldr.Agent.AN.3, TR/Dldr.Agent.AP, TR/Dldr.Agent.AP.1, TR/Dldr.Agent.AP.2, TR/Dldr.Agent.AP.3, TR/Dldr.Agent.Z, TR/Dldr.Agent.Z.1, TR/Dldr.Agent.Z.2, TR/Dldr.Agent.Z.4, TR/Dldr.WinSh.AC.03, TR/Dldr.WinSh.AC.07, TR/Dldr.WinSh.AC.09, TR/Dldr.WinSho.AF.3, TR/Dldr.WinSho.AF.4, TR/Dldr.WinShow.R.1, TR/Dldr.WinShow.R.2, TR/Dldr.WinShow.R.3, TR/Dldr.WinShw.AC.2, TR/Dldr.Wintrim.BE, TR/Esepor.r, TR/IstBar.AM.5, TR/IstBar.AM.6, TR/SPY.IcooLoader, TR/WinShow.n.Drp2, TR/WinShow.P.DLer, TR/WinShow.T, Trj/Clicker.K, Trj/Downloader.FG, Trj/Downloader.HV, Trj/Krepper.A, Trj/StartPage.IO, Troj/CWS-B, Troj/Dloader-AB, Troj/Dloader-AC, Troj/Dloader-AE, Troj/Dloader-AQ, Troj/Iefeat-A, Troj/Iefeat-H, Troj/Iefeat-I, TROJ_AGENT.AE, TROJ_AGENT.AR, TROJ_AGENT.AS, TROJ_AGENT.BQ, TROJ_AGENT.PA, TROJ_AGENT.RM, TROJ_AGENT.Z2, TROJ_AGENT.Z3, TROJ_EMT.A, TROJ_ESEPOR.R, TROJ_ICOOL.A, TROJ_IEFEATS.A, TROJ_POUTER.A, TROJ_STRTPAGE.RN, TROJ_WINSHOW.AG, TROJ_WINSHOW.G, TROJ_WINSHOW.U, TROJ_WINSHOW.W, TROJ_WINSHOW.Y, Trojan.Agent.Z, Trojan.Azat, Trojan.Clicker.Exploider.L, Trojan.Clk.Exploider.C, Trojan.DL.Agent.AY, Trojan.DL.Agent.AZ, Trojan.DL.Agent.BA, Trojan.DL.Agent.BB, Trojan.DL.Agent.BD, Trojan.DL.Agent.BG1, Trojan.DL.Agent.BH, Trojan.DL.Agent.BP, Trojan.DL.Agent.BQ, Trojan.DL.Agent.BR, Trojan.DL.Agent.CC, Trojan.DL.Agent.CD, Trojan.DL.Agent.CE, Trojan.DL.Small.JT1, Trojan.DL.Winshow.I, Trojan.DL.WinShow.K, Trojan.DL.WinShow.L, Trojan.DL.WinShow.M, Trojan.DL.WinShow.N, Trojan.DL.WinShow.O, Trojan.DL.WinShow.P, Trojan.Download.Feat, Trojan.DownLoader.20480, Trojan.DownLoader.235, Trojan.DownLoader.374, Trojan.DownLoader.468, Trojan.DownLoader.500, Trojan.Downloader.Agent.AN, Trojan.Downloader.Agent.AP, Trojan.Downloader.Agent.Ap, Trojan.Downloader.Agent.AQ, Trojan.Downloader.Agent.Aw, Trojan.Downloader.Agent.Z, Trojan.Downloader.Feat, Trojan.Downloader.Feats, Trojan.Downloader.Geami, Trojan.Downloader.HQFeat.A, Trojan.Downloader.IeFear.A, Trojan.Downloader.Small.LB, Trojan.Downloader.Winjj.A, Trojan.Downloader.WinShow.AC, Trojan.Downloader.WinShow.AF, Trojan.Downloader.WinShow.B, Trojan.Downloader.WinShow.N, Trojan.Downloader.Winshow.Shp, Trojan.Downloader.Wintrim.BE, Trojan.Esepor.R, Trojan.Feat, Trojan.Feat.2, Trojan.Feats, Trojan.IeFear, Trojan.StartPage.171, Trojan.Startpage.Conf.D, Trojan.Startpage.Iesh, Trojan.Startpage.Inlr, Trojan.Startpage.Q25, Trojan.Startpage.Shp, Trojan.Trojandownloader.Agent.Al, Trojan.Trojandownloader.Agent.Ap, Trojan.Trojandownloader.Agent.Z, Trojan.Trojandownloader.Small.Dq, Trojan.Trojandownloader.Small.Lb, Trojan.Trojandownloader.Small.Lb, Trojan.Trojandownloader.Winshow.Ac, Trojan.Trojandownloader.Winshow.Ae, Trojan.Trojandownloader.Winshow.Af, Trojan.Trojandownloader.Winshow.O, Trojan.Trojandownloader.Winshow.P, Trojan.Trojandownloader.Winshow.R, Trojan.Trojandownloader.Winshow.T, Trojan.Trojandownloader.Winshow.U, Trojan.Trojandownloader.Winshow.Y, Trojan.Trojandownloader.Winshow.Z, Trojan.Trojandownloader.Wintrim.Be, Trojan.Vax, Trojan.Win32.Small.ae, Trojan.Winshow, Trojan.Wintrim, Trojan:Win32/IeFear, TrojanClicker.Win32.Exploider.l, TrojanDownloader.Esepor, TrojanDownloader.Schaid, TrojanDownloader.Win32.Agent.al, TrojanDownloader.Win32.Agent.an, TrojanDownloader.Win32.Agent.AN, TrojanDownloader.Win32.Agent.ap, TrojanDownloader.Win32.Agent.AP, TrojanDownloader.Win32.Agent.aq, TrojanDownloader.Win32.Agent.AQ, TrojanDownloader.Win32.Agent.aw, TrojanDownloader.Win32.Agent.bc, TrojanDownloader.Win32.Agent.BC, TrojanDownloader.Win32.Agent.z, TrojanDownloader.Win32.Agent.Z, TrojanDownloader.Win32.Esepor.r, TrojanDownloader.Win32.Petrolin.a, TrojanDownloader.Win32.Small.dq, TrojanDownloader.Win32.Small.lb, TrojanDownloader.Win32.Small.LB, TrojanDownloader.Win32.WinShow, TrojanDownloader.Win32.WinShow.ab, TrojanDownloader.Win32.WinShow.ac, TrojanDownloader.Win32.WinShow.ae, TrojanDownloader.Win32.WinShow.af, TrojanDownloader.Win32.WinShow.ag, TrojanDownloader.Win32.WinShow.ah, TrojanDownloader.Win32.WinShow.ai, TrojanDownloader.Win32.WinShow.n, TrojanDownloader.Win32.WinShow.o, TrojanDownloader.Win32.WinShow.p, TrojanDownloader.Win32.WinShow.q, TrojanDownloader.Win32.WinShow.r, TrojanDownloader.Win32.WinShow.t, TrojanDownloader.Win32.WinShow.T, TrojanDownloader.Win32.Winshow.u, TrojanDownloader.Win32.WinShow.U, TrojanDownloader.Win32.Winshow.v, TrojanDownloader.Win32.WinShow.w, TrojanDownloader.Win32.WinShow.W, TrojanDownloader.Win32.WinShow.x, TrojanDownloader.Win32.WinShow.y, TrojanDownloader.Win32.WinShow.Y, TrojanDownloader.Win32.WinShow.z, TrojanDownloader.Win32.Wintrim.be, TrojanDownloader.Win32.Wintrim.BE, TrojanDownloader.Winshow, TrojanDownloader:Win32/Agent.AL, TrojanDownloader:Win32/Agent.AN, TrojanDownloader:Win32/Agent.AP, TrojanDownloader:Win32/Agent.AQ, TrojanDownloader:Win32/Agent.BC, TrojanDownloader:Win32/Agent.Z, TrojanDownloader:Win32/Esepor.R, TrojanDownloader:Win32/IeFear, TrojanDownloader:Win32/Petrolin.A, TrojanDownloader:Win32/Small.LB, TrojanDownloader:Win32/WinShow, TrojanDownloader:Win32/WinShow.AC, TrojanDownloader:Win32/WinShow.AG, TrojanDownloader:Win32/WinShow.F, TrojanDownloader:Win32/WinShow.G, TrojanDownloader:Win32/WinShow.N, TrojanDownloader:Win32/Winshow.P, TrojanDownloader:Win32/WinShow.Q, TrojanDownloader:Win32/WinShow.R, TrojanDownloader:Win32/Winshow.U, TrojanDownloader:Win32/WinShow.U1, TrojanDownloader:Win32/WinShow.V, TrojanDownloader:Win32/WinShow.X, TrojanDownloader:Win32/WinShow.Z, W32/Agent.G, W32/Agent.K@dl, W32/Agent.L@dl, W32/Agent.P@dl, W32/Agent.R@dl, W32/Agent.U@dl, W32/Agent.V@dl, W32/Agent.W@dl, W32/DLoader.AM, W32/DLoader.AN, W32/DLoader.AV, W32/DLoader.BA, W32/DLoader.BC, W32/SearchAid, W32/Sillydl.EK, W32/Sillydl.EQ, W32/Winshow.K, W32/Winshow.L, Win32/Adware.SearchAid.C, Win32/Adware.SearchAid.D, Win32.Shinwow!downloader, Win32.Winshow, Win32.Winshow!downloader, Win32.Winshow.B, Win32.Winshow.C, Win32.Winshow.D, Win32.Winshow.E, Win32.Winshow.F, Win32.Winshow.G, Win32.Winshow.H, Win32.Winshow.I, Win32.Winshow.J, Win32.Winshow.K, Win32.Winshow.L, Win32.Winshow.M, Win32.Winshow.N, Win32.Winshow.O, Win32.Winshow.Q, Win32.Winshow.R, Win32.Winshow.T, Win32/Shinvow.Downloader.Trojan, Win32/StartPage.IH, Win32/TrojanDownloader.Agent.AL1, Win32/TrojanDownloader.Agent.AN, Win32/TrojanDownloader.Agent.AN1, Win32/TrojanDownloader.Agent.AN2, Win32/TrojanDownloader.Agent.AN4, Win32/TrojanDownloader.Agent.AN5, Win32/TrojanDownloader.Agent.AP, Win32/TrojanDownloader.Agent.AP1, Win32/TrojanDownloader.Agent.AP2, Win32/TrojanDownloader.Agent.BC, Win32/TrojanDownloader.Agent.NAC, Win32/TrojanDownloader.Agent.NAE, Win32/TrojanDownloader.Agent.NAH, Win32/TrojanDownloader.Agent.NAI, Win32/TrojanDownloader.Agent.NAJ, Win32/TrojanDownloader.Esepor.R, Win32/TrojanDownloader.WinShow.AC, Win32/TrojanDownloader.WinShow.NAA, Win32/TrojanDownloader.WinShow.NAB, Win32/TrojanDownloader.WinShow.NAD, Win32/TrojanDownloader.WinShow.NAE, Win32/TrojanDownloader.WinShow.NAG, Win32/TrojanDownloader.WinShow.P, Win32/TrojanDownloader.WinShow.Q, Win32/TrojanDownloader.WinShow.R, Win32/TrojanDownloader.WinShow.T, Win32/TrojanDownloader.WinShow.U, Win32/TrojanDownloader.WinShow.U1, Win32/TrojanDownloader.WinShow.W, Win32/TrojanDownloader.WinShow.X, Win32/WinShow.6656.Trojan, Win32/WinShow.B.Trojan, Win32/WinShow.C.DLL.Trojan, Win32/WinShow.DLL.Trojan, Win32/Winshow.F.Trojan, Win32/Winshow.G.Trojan, Win32/Winshow.I.DLL.Trojan, Win32/Winshow.L.Trojan, Win32/WinShow.M.Trojan, Win32/WinShow.N.Trojan, Win32/WinShow.Trojan, Win32/WinTrim.BE.DLL.Trojan, Win32:IEfeat-adware [Trj], Win32:ISTbar-H [Trj], Win32:Trojan-gen. {Other}, Win32:Trojan-gen. {UPX!}, Win32:Trojano-165 [Trj], Win32:Trojano-173 [Trj], Win32:Trojano-180 [Trj], Win32:Trojano-181 [Trj], Win32:Trojano-193 [Trj]
Fecha: 14/oct/04
Plataforma: Windows 32-bit
Tamaño: variable

Se trata de una familia de troyanos que modifican la página de inicio del navegador y su configuración de búsqueda, a los efectos de controlar la descarga de publicidad. Los cambios realizados en el sistema, comprometen el rendimiento general de la navegación.

Se integra al Internet Explorer como un objeto del tipo BHO (Browser Helper Object), de modo que sus comunicaciones con el sitio que lo crea, no son interceptadas por el cortafuegos al ejecutarse como parte del propio navegador (un objeto BHO es un DLL que se adjunta a si mismo a cada nueva instancia del Internet Explorer, pudiendo ejecutar eventos predeterminados).

Se instala manualmente, o en forma clandestina como un componente de otro programa.

Existen una gran cantidad de variantes, cada una con diferentes archivos. Todas las variantes requieren un ejecutable y un DLL para realizar sus funciones.

El ejecutable principal, que es descargado de Internet, se ejecuta una sola vez, y descarga sus otros componentes desde diferentes sitios web, por ejemplo:

http:/ /www .75tz .com
http:/ /www .iefeadsl .com
http:/ /www .v61 .com

Cuando se ejecuta, modifica la página de inicio del Internet Explorer para que cargue siempre una página de publicidad predeterminada.

Cambia la configuración de las opciones de búsqueda, de modo que cualquier petición hecha por el usuario, sea redirigida a un servidor preestablecido.

Es posible que quitando este troyano, el programa asociado deje de funcionar.

El archivo principal descarga y ejecuta otros archivos, que son descargados de diferentes sitios de Internet durante el proceso de instalación, y copiados en la carpeta System (o System32). Cada variante puede descargar de 2 a 5 componentes. Esta es una lista de algunos de ellos:

[nombre al azar].dll
dict.dat
dl.dat
f2install.exe
feat2.dll
image.dll
keywords.dat
mshp.dll
msiesh.dll
msiesh.new
msits.exe
msopt.dll
mssearch.dll
service.exe
submit2.exe
submithook.dll
sysda32.dll
sysda32.new
uninstall.exe
uninstall.ini
update.txt

El [nombre al azar], es generado con la combinación de las siguientes cadenas más 2 o 3 letras al azar:

32
add
api
app
atl
cr
d3
ie
ip
java
mfc
ms
net
nt
sys
win

Por ejemplo: MSIESH.DLL, ADD32EF.DLL

El troyano usualmente no requiere la presencia del ejecutable original una vez que se ha instalado en el sistema.

Según la versión, el troyano puede crear todas o algunas de las siguientes entradas en el registro para autoejecutarse en cada reinicio de Windows:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
Image = rundll32 [nombre del DLL],Install

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Image = rundll32 [nombre del DLL],Install

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Image = rundll32 [nombre del DLL],Install
delsubmit = [ejecutable del troyano]

También crea las siguientes entradas para modificar la página de inicio y la configuración de búsqueda, además de otros datos para ejecutarse automáticamente (tenga en cuenta que no todas las versiones modifican o crean todas estas opciones):

HCU\Software\Microsoft\Windows\CurrentVersion\Explorer
\{????????-????-????-????-????????????}

HKCR\CLSID\{????????-????-????-????-????????????}
(Predeterminado) = "ViewSource Class"

HKCR\Image.Image

HKCR\Image.Image.1

HKCU\Software\Microsoft\Internet Explorer\Main
Search Page = [sitio de Internet o archivo]
Start Page = [sitio de Internet o archivo]
Use Search Asst = no

HKCU\Software\Microsoft\Internet Explorer\Search
SearchAssistant= [sitio de Internet]

HKCU\SOFTWARE\WinShow\

HKLM\SOFTWARE\Classes\CLSID\
{????????-????-????-????-????????????}

HKLM\SOFTWARE\Classes\Image.Image

HKLM\SOFTWARE\Classes\Image.Image.1

HKLM\Software\Microsoft\Internet Explorer\Main
Search Page= [sitio de Internet o archivo]

HKLM\Software\Microsoft\Internet Explorer\Search
Default_Search_URL= [sitio de Internet o archivo]

HKLM\SOFTWARE\Microsoft\Windows
\CurrentVersion\Explorer\Browser Helper Objects
\{????????-????-????-????-????????????}

Luego de ejecutarse, puede descargar actualizaciones de si mismo desde diferentes direcciones IP.

Algunas de las acciones posibles:

- Reemplaza los banners publicitarios que muestran los sitios visitados, por otros de su creador.

- Monitorea toda actividad del usuario en Internet.

- Cambia la página de inicio del navegador.

- Descarga otros archivos en la computadora infectada, sin el conocimiento del usuario.


Cómo protegernos de los parásitos

¿Qué son los parásitos?. ¿Qué tipos de parásitos existen?. ¿Cómo llegan a nuestra computadora?. ¿Cómo protegernos de ellos?. Toda la información relacionada la encuentra en el siguiente artículo:

Parásitos en nuestra computadora
http://www.vsantivirus.com/ev-parasitos.htm

También sugerimos la siguiente configuración para evitar la descarga y ejecución de esta clase de parásitos:

Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm


Procedimiento sugerido de limpieza

Puede desinstalar este parásito, desde "Agregar o quitar programas" del Panel de control de Windows. Sin embargo, sugerimos el siguiente procedimiento de limpieza.

NOTA: Eliminar este parásito, puede ocasionar que algunos de los programas que lo instalan, dejen de funcionar o no funcionen correctamente.

1. Actualice su antivirus, y luego apague su computadora y aguarde cinco segundos por lo menos, antes de reiniciarla en modo a prueba de fallos, como se indica en el siguiente artículo:

Cómo iniciar su computadora en Modo a prueba de fallos
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Desde modo a prueba de fallos, ejecute su antivirus y escanee todo su disco duro. Tome nota de los nombres de los archivos infectados (los que deberá borrar). Generalmente serán detectados archivos .DLL y .EXE.

3. Cierre el Internet Explorer y cualquier otra ventana abierta

4. Desde Inicio, Ejecutar, escriba lo siguiente (más Enter):

regsvr32  /u  [nombre]

Donde [nombre] es el nombre del archivo .DLL detectado en el punto 1. Si son más de un archivo .DLL, deberá repetir el punto 3 con cada archivo.

5. Se podría abrir una ventana del Internet Explorer, ciérrela.

6. Ejecute el editor de registro: Inicio, ejecutar, escriba REGEDIT y pulse ENTER

7. Seleccione el menú desplegable "Edición", "Buscar", y escriba en la ventana "Buscar" que será desplegada, el nombre de los archivos .DLL detectados en el punto 2.

8. Tome nota de la carpeta del tipo {????????-????-????-????-????????????} que contenga dicho nombre (los signos "????" representan letras y números). Por ejemplo:

{0b40a54d-bec3-4077-9a33-701bd6acdeb2}

9. Seleccione el menú desplegable "Edición", "Buscar", y escriba en la ventana "Buscar" que será desplegada el nombre de la carpeta detectada en el punto 8.

10. Borre todas las carpetas con ese nombre.

11. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\RunServices

12. Haga clic en la carpeta "RunServices" y en el panel de la derecha, bajo la columna "Nombre" busque y borre la siguiente entrada:

Image

13. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run

14. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Nombre" busque y borre la siguiente entrada:

Image

15. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\RunServices

16. Haga clic en la carpeta "RunServices" y en el panel de la derecha, bajo la columna "Nombre" busque y borre todas las entradas relacionadas con alguno de los siguientes nombres:

Image
delsubmit

17. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CLASSES_ROOT
\Image.Image

18. Borre la entrada "Image.Image"

19. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CLASSES_ROOT
\Image.Image.1

20. Borre la entrada "Image.Image.1"

21. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\WinShow

22. Borre la entrada "WinShow".

23. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Classes
\Image.Image

24. Borre la entrada "Image.Image".

25. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Classes
\Image.Image.1

26. Borre la entrada "Image.Image.1".

27. Use "Registro", "Salir" para salir del editor y confirmar los cambios.

28. Reinicie su computadora (Inicio, Apagar el sistema, Reiniciar).


Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.

2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de "temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse CTRL+E (o seleccione desde el menú "Edición", la opción "Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo, incluyendo los ejecutables.

5. haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo, reinicie Windows en modo a prueba de fallos, como se indica en el siguiente artículo, y repita todos los pasos anteriores:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm


Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.


Procedimiento para restaurar página de inicio y página de búsqueda en Internet Explorer

1. Cierre todas las ventanas del Internet Explorer abiertas

2. Seleccione "Mi PC", "Panel de control".

3. Haga clic en el icono "Opciones de Internet".

4. Seleccione la lengüeta "Programas".

5. Haga clic en el botón "Restablecer configuración Web"

6. Asegúrese de tener tildada la opción "Restablecer también la página inicio" y seleccione el botón SI.

7. Haga clic en "Aceptar".


Cambiar la página de inicio del Internet Explorer

Cambie la página de inicio del Internet Explorer desde Herramientas, Opciones de Internet, General, Página de inicio, por una de su preferencia (o haga clic en "Página en blanco"). O navegue hacia una página de su agrado, haga clic en Herramientas, Opciones de Internet, General, y finalmente haga clic en "Usar actual".


Cambiar las páginas de búsqueda del Internet Explorer

1. Inicie el Internet Explorer.

2. Haga clic en el botón "Búsqueda" de la barra de herramientas.

3. En el panel que se despliega (Nuevo, Siguiente, Personalizar), seleccione "Personalizar".

4. Asegúrese de marcar "Utilizar el asistente de búsqueda" (Use Search Assistant).

5. Haga clic en el botón "Reiniciar" (Reset).

6. Haga clic en el botón "Configuración de Autosearch" (Autosearch Settings).

7. Elija un proveedor de búsquedas en el menú (Search Provider).

8. Seleccione "Aceptar" hasta salir de todas las opciones.


Información adicional

Nota: Recomendamos utilizar un programa tipo firewall (cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá la conexión de este y cualquier otro troyano con Internet, así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un excelente cortafuegos, también impide la ejecución de cualquier adjunto con posibilidades de poseer virus (sin necesidad de tener que actualizarlo con cada nueva versión de un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


Activar el cortafuegos de Windows XP (Internet Conexión Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o Conexiones de Red e Internet, Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas conexiones disponibles para conectarse a Internet, y en "Conexión de Red de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi equipo y mi red limitando o impidiendo el acceso a él desde Internet" en todos los casos.

4. Seleccione Aceptar, etc.


Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y además visualizar aquellos con atributos de "Oculto", proceda así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú 'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u 'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos', MARQUE 'Mostrar todos los archivos y carpetas ocultos' y DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema" como se indica en estos artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm



(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2004 Video Soft BBS