Página 1 de 2

elimina, Quita definitivamente el About:blank, CWS

Publicado: Dom Sep 12, 2004 4:07 pm
por Linkmen X


:wink: He logrado eliminar definitivamente el About:blank, CWS, si :evil: ese maldito secuestrador de navegadores, que te cambia la pagina inicio por una que dice about:blank, hasta que es imposible checar tu correo en Hotmail y yahoo...
( :P esta comprobado, ya que lo he eliminado en 4 equipos )

Quieres Eliminarlo? :wink: ; sigan estos pasos al pie de la letra:
Nota: Si tienen contraseña de administrador y no la saben olvídense de estos pasos.

Imprimir este documento, ya que reiniciaras la el equipo...

1.- Consigue los Siguientes programas Necesarios.
- Ad Aware SE http://files3.majorgeeks.com/files/009b ... rsonal.exe

- CWShredder 1.59 http://files3.majorgeeks.com/files/009b ... redder.zip

- Trend Micro Internet Security (Teniendo encuenta de estar bien actualizado) http://www.trendmicro.com/ftp/products/ ... w1131e.exe

2. Desinstala Cualquier otro Antivirus (ya que ha sido infectado por CWS).

3. Elimina todos los archivos temporales (C:/Documents and settings/("usuario")/configuracion local/temp
(usuario= dependiendo el nombre del sistema)
Nota: si no aparecen las carpetas espècificadas tendras que quitar la opcion Ocultar carpetas…. Si no saben investestiguenlo…

4. EJecuta Ad Aware (Previamente Actualizado), escanea todo el sistema, elimina todos los objetos criticos.

5. Ejecuta CWShredder, este programa eliminara algunas variantes del CWS...

6. Instala el Antivirus TrendMicro Internet Security, Actualizalo, escanea el equipo, activa el Real Time Agent de Trend micro, ahora... pon atencion..

7. AL momento de activarse el RealTime Agent, ejecuta internet explorer ò windows media player... ( al momento de abrir la ventana, se abrira una ventana del antivirus diciendo que se a encontrado un virus, pero no lo puede eliminar (esto en Ingles ),(esto ventana sale cada cuando abres un programa, es decir el virus a sido cargado con el sistema)--- pon atencion a la ventana del Antivirus. Anota bien el nombre del archivo infectado en una hoja de papel. __por lo regular se aloja en C:\WINDOWS\system32\ (este archivo es el mero mero de todos, es el que da las ordenes, asi que lo vamos a eliminar).

8.- Ya con el nombre en papel, buscamos el CD de instalacion de Windows XP, ( si no lo tienen consiganlo, no es necesario el serial) ahora, pongan mucha antencion a los que no estan familiarizados con esto de Consola de Recuperacion de Windows XP.

9. Introduce el CD de Windows XP; Reinicia la maquina; presiona varias veces F8 hasta que salga unas pequeñas opciones ( boot ), selecciona la que dice CD ROM...
saldra un pequeño mensaje en la parte superior de la pantalla diciendo PULSE CUALQUIER TECLA PARA INICIAR DESDE EL CD. presionamos cualquier tecla. esto hara que se cargen los archivos del CD como si fueramos a instalar WIndows XP.

10. Al momento de iniciarse el programa de Instalacion, presionamos la tecla R, (para iniciar la consola de recuperacion de Windows XP), la pantalla se pondra en negro, y nos dara la bienvenida a la consola de recuperacion... nos dira una pequeña pregunta que dice en que instalacion queremos iniciar. ( seleccionamos la opcion donde este C:\Windows\ ejemplo:

1. C:\WINDOWS

presionamos la tecla 1 y pulsamos enter ( ten encuenta que este activado bloqnum)

nos pedira una contraseña,
- Si nuestro sistema no tiene contraseña de administrador, no pongamos nada y pulsamos enter.
- Si nuestro sistema tiene contraseña de administrador, digitenla y presionen enter

Hemos entrado a la consola recuperacion: todo se ve negro con letras blancas el famoso MS-DOS..
Estamos en el directorio C:\WINDOWS

11.- Poner atencion que si borramos un archivo equivocado, podemos provocar que nuestro sistema sufra bloqueos al abrir un programa o inclusive dejar de arrancar windows.

12. Desde C:\WINDOWS, nos dirigimos al subdirectorio SYSTEM32. ejemplo:

C:\WINDOWS\SYSTEM32
No sabes como hacer solo escribe esto:

cd system32
y pulsamos la tecla enter.. ( en este momento estas en C:\Windows\system32.

13. ahora escribe dir ( esto comando te mostrara todos los archivos )
Busca el nombre del archivo que tienes en el papel.

Si lo encontraste, sigue al siguiente paso
Si No lo encontraste, buscale bien, de uno por uno
Si de plano no lo encuentras, salte de ahi, vuelve a repetir los mismos pasos, hasta que llegues a este puntos, si sigues sin encontrarlo... la verdad no se como ayudarte al menos por el momento.... y gracias por leer este mensaje...

14. escribe el siguiente comando
attrib -r nombre del archivo ejemplo:

attrib -R hlp.dll
presiona la tecla enter. si lo hiciste bien,despues de eso te aparecera C:\WINDOWS\SYSTEM32\>

si te aparece un error de archivo no encontrado o algo asi, checa bien el nombre... y vuelve a intentarlo.

15. ahora escribe el siguiente comando
del nombre del archivo ejemplo:
del hlp.dll
presiona la tecla enter..si lo hiciste bien,despues de eso te aparecera C:\WINDOWS\SYSTEM32\>

si te aparece un error fijate en la sintaxis, checa el nombre...

16. escribe EXIT, y presiona enter... tu PC se reiniciara... ahora entraremos en modo a prueba de errores... ( modo seguro).

17. En modo seguro ejecuta AD aware, CWSHREDDER... cuando terminen de escanar y de eliminar... reinicia de nuevo tu pc, para que inicies normalmente.

18. Felicidades CWS (About:blank) se ha quitado, ahora es tu responsabilidad que no vuelve a instalarse en tu equipo.

19. para cualquier duda o aclaracion escribe a mi correo linkmenx@hotmail.com y con guste les dare mas detalles... 8)

20. para mayor seguridad, vuelve a ejecutar el Ad Aware, CWSHREDDER, TRENDMICRO internet security...
------------------------------------------------------------------------------------
Jaime Reyes SJ
Multimedia Artist - Progressive Minds
Emiliano Zapata, Morelos, Mexico
http://www.freewebs.com/linkmenx
------------------------------------------

Publicado: Dom Sep 12, 2004 5:20 pm
por Nacho
Muy bien explicado. PERO ME PARECE QUE SERIA MAS FACIL FORMATEAR EL DISCO Y REINSTALAR WINDOWS, JAJAJAJA.
Por lo menos mas rapido, jajaja.
Muy complicado loko, el que no sabe de bastante de computacion, no lo va a poder hacer ni en re-pedo.

Linkmen, te recomiendo algo... ejecuta la proteccion automatica del Panda Titanium 2004, y despues ejecuta el explorador. El virus no va a aparecer. Despues de entrar en una pagina cualquiera, va a aparecer un mensaje del Panda diciendo que a la mierda con el virus.
Nisiquiera es necesario reiniciar, siempre y cuando no hayan tenido otra ventana del explorador abierta mientras hacian la desinfeccion.

Esto funciona en windows 98, les aconsejaria que lo prueben con el XP, a ver si tambien funciona en esa nueva asquerosidad de Microsoft.

Salu2
Nacho

PD: Despues pueden desactivar la proteccion automatica si quieren, o incluso volar el antivirus. Pero como dijo el amigo de arriba, van a tener que tener cuidado de que el muy hijo de p... no les vuelva a infectar la pc.
Si dejan la proteccion automatica activada no :wink:

Publicado: Dom Sep 12, 2004 11:11 pm
por MAURICIO
compa, creo que solo con el ad aware hubiera bastado, no era cosa del otro mundo.... pero buenooo..

Publicado: Lun Sep 13, 2004 8:55 am
por Invitado
MAURICIO escribió:compa, creo que solo con el ad aware hubiera bastado, no era cosa del otro mundo.... pero buenooo..
Se nota que este "compa" no ha tenido el problema con una variante fuerte. El Ad-Aware funciona sólo con los casos más simples pero para los que tienen alguna de esas variantes que dan verdaderos dolores de cabeza la información suministrada por Linkmen X puede ser muy útil.

Linkmen: gracias por sacar tiempo para compartir información UTIL y no te desanimes por los comentarios no constructivos. Resalto UTIL porque algunos responden a consultas hechas aquí y creo que ni se dan cuenta de que sus respuestas son ambiguas e inexactas, o sea, no útiles. Yo respondo sólo cuando sé de lo que estoy hablando.

Esta es mi ultima visita a estos foros porque he notado que se ha perdido la calidad y espíritu de verdadera ayuda que había antes y ahora parece que los administradores ni se fijan en el contenido. Espero hallar otros foros buenos y aprovecharlos antes de que se echen a perder.

Ojalá que personas como Linkmen y otros que he visto por aquí logren rescatar estos foros.


Prosperidad para todos.

Y si...

Publicado: Lun Sep 13, 2004 5:51 pm
por Nacho
Che Mauricio, viste que hay algunas personas que se piensan que haciendo las cosas siempre de la manera mas complicada, es mejor ?
Debe estar buenisimo pasarse toda una tarde solucionando el problema del topic, cuando se puede solucionar en 15 minutos, no ????
Que gente rara esta....

Si lo que queres es un contenido de calidad, "Invitado" (nisiquiera das tu nombre), te digo la verdad: es mucho mas facil formatear el disco y reinstalar windows. A menos que para vos calidad, sea hacer las cosas de la manera mas complicada. Vos te pensas que eso es lo que quiere la gente que entra a estos foros ?? No, le gente que entra a estos foros quiere solucionar sus problemas de una manera confiable y sencilla. Y que se lo expliquen en menos de 70 pasos.

Y vaaamos, que el spyware que no detecta el ad-aware, lo saca el panda, o lo sacamos a mano, o no lo sacamos por que ni nos damos cuenta que esta.
Asique no se confundan. Como dije varias veces: a veces la solucion es muuuuucho mas sencilla de lo que se piensan. Pero bueno, hagan como quieran, la computadora es de cada uno de ustedes asique hagan con ella lo que quieran. :D
Salu2
Nacho

PD: Lamento no verte mas por aca "Invitado", una lastima perderse de tus comentarios tan UTILES

Puede y tengas razon

Publicado: Lun Sep 13, 2004 7:04 pm
por Linkmen X
Puede y tengas razon, algunos no tienen la capacidad para hacerlo como tu verdad...

Pero a la gente que les gusta hacer las cosas por si solo y no depender siempre de un antivirus, pues ahi esta mi solucion...

Por cierto, creo ni si quiera saben como se llama el Spyware que hace todo esto del about:blank que no es lo unico que hace... tiene demasiadas instrucciones...como por ejemplo como Bajar e instalar el trojan.Agent.AC...

La verdad mi respeto al programador de este Spyware...

Bueno ahi les dejo mis solucion para el que no quiera formatear el equipo y no depender de su antivirus ( que seguro es el Panda o el Norton )..

Saludos me retiro
------------------------------------------------------------------------------------
Jaime Reyes SJ
Multimedia Artist - Progressive Minds
Emiliano Zapata, Morelos, Mexico
http://www.freewebs.com/linkmenx
------------------------------------------

Publicado: Lun Sep 13, 2004 8:52 pm
por MAURICIO
LO IMPORTANTE DE UN FORO O POR LO MENOS LO QUE YO ENTIENDO ES QUE JUNTOS PODERMOS LLEGAR A UNA SOLUCION, POR LO MENOS YO EN TODOS LOS CASOS NO PRETENDO Y NO CREO CREER QUE LO SE TODO, LO IMPORTANTE ES INVESTIGAR, NO DAR POR HECHO QUE CON UNA PREGUNTITA POSTEADA SE SOLUCIONEN LAS COSAS. EN NINGUN MOMENTO PRETENDO SER EL MASTER DE LAS COMPUTADORAS PERO ME ESFUERZO EN QUERER SOLUCIONAR LOS PROBLEMAS, Y ACEPTAR QUE AVECES COMETO ERRORES, SOY HUMANO, PERO NUNCA ME QUEDO PARADO.. POR LO MENOS YO DOY TODOS MIS DATOS PARA QUE CULQUIERA DE USTEDES ME CONTACTE Y DIGA LAS COSAS COMO SON.. ESPERO SU MADUREZ ANTE TODO... JEJEJEJE Y SUERTE

????

Publicado: Mar Sep 14, 2004 2:19 am
por Nacho
Mira loko, que no quieras depender de un antivirus, esta perfecto.
Pero mientras yo aconsejo depender de UN solo programa, mira lo que aconsejas vos:
1.- Consigue los Siguientes programas Necesarios.
- Ad Aware SE http://files3.majorgeeks.com/files/009b ... rsonal.exe

- CWShredder 1.59 http://files3.majorgeeks.com/files/009b ... redder.zip

- Trend Micro Internet Security (Teniendo encuenta de estar bien actualizado) http://www.trendmicro.com/ftp/products/ ... w1131e.exe
Quien depende mas de los programas ahora ??? :P
De todas formas respeto tu esfuerzo y todo eso, mas vale que si, y seguramente funcionara perfecto la solucion que vos diste. Pero despues de todo creo que es como yo dije, que cada uno lea las soluciones, y elija la que mas le convenga. Ahi esta justamente el problema, en creer que la solucion es una sola. Cada problema tiene varias soluciones, no les parece? Que la gente elija la que mas le guste, y todos contentos.
Salu2
Nacho

Re: elimina, Quita definitivamente el About:blank, CWS

Publicado: Mar Sep 14, 2004 3:51 am
por ReyArturo
LINKMEN !!!
Un millon de gracias !!!

Ya habia intentado de todo, habia actualizado y corrido el ad-aware, el spybot, el spy hunter de iolo system mechanic, mcafee virusscan y nada.
Los consejos que dio en este foro vampirillo (gracias tambien a el) me funcionaron para unas maquinas del trabajo pero para otras no. Finalmente hice lo que dijiste y POR FIIIN.
Estaba a punto de formatear e instalar windows de nuevo pero no dispongo de tanto tiempo para configurarla, instalar de nuevo office, antivirus, winzip, anti spyware, norton systemworks, iolo, yahoo messenger, etc, etc y varios etceteras mas.

GRACIAS DE NUEVO Y QUE TODO MARCHE BIEN. :D

Re: elimina, Quita definitivamente el About:blank, CWS

Publicado: Mar Sep 14, 2004 3:58 am
por R2D2
Disculpen por los 4 mensajes con el mismo contenido que envie pero al enviar cada uno me salia un mensaje de error diciendo que no creia que fuera mail.abcdatos.com.
Por eso volvia a intentar enviarlo y pense que el nombre rey arturo era el problema por ser de 2 palabras. Fue cuando volvi al foro que me percate de que si se habian enviado los mensajes. MIS DISCULPAS.