PDA

Ver versión completa : Tutorial de Spywares


ElPiedra
01-sep-2004, 01:04
¿Le ha pasado algo de lo siguiente?
- Se me cambio la pagina de inicio en el Internet Explorer y no puedo cambiarla!
- En lugar de salirme la clásica pagina de error me redirecciona a otro sitio!
- ¿Cómo puedo cortar las molestas ventanas que se me abren solas cuando estoy en internet??

El problema es que están infectados con algún tipo de parásito llamados Spywares.

Pero luego de leer este tutorial atentamente, descargar y actualizar las herramientas que se muestran a continuación, se solucionarán sus problemas.

Qué son los Spywares?
La figura del espía ha sido habitual en el cine y la literatura. Tipos misteriosos, capaces de pasar desapercibidos en cualquier lugar y extremadamente inteligentes. Su misión: recoger información y enviarla. Como personaje de ficción, resultan atractivos, pero seguro que no te gustaría vivir siempre con la sospecha de que hay alguien en tu casa, al que no puedes ver y que se encarga de informar sobre todo lo que haces en tu vida cotidiana.

En el mundo de la informática a esto es lo que le llamamos programas espía (spyware). Tienen cierta similitud con los Virus pero a diferencia de estos los spyware no tiene código dañino para nuestros PC (por lo tanto los Anti-Virus comunes no los pueden reconocer ni eliminar). Simplemente se dedican a utiliza nuestra conexión de Internet para robar nuestros datos e información sobre el contenido de nuestro PC o nuestro comportamiento. Todo ello, claro, sin avisarnos y sin solicitar nuestro consentimiento.

¿Cómo entran en nuestras PCs?
1. Al visitar sitios de Internet que nos descargan su código malicioso (ActiveX, JavaScripts o Cookies), sin nuestro consentimiento.

2. Acompañando algún virus o llamado por un Troyano

3. Estando ocultos en un programa gratuitos (Freeware) los cuales al aceptar sus condiciones de uso (casi siempre en ingles y que no leemos) estamos aceptando que cumplan sus funciones de espías.

¿Qué información nos pueden sacar?
Pueden tener acceso por ej a: Tu correo electrónico y el password, dirección IP y DNS, teléfono, país, paginas que visitas y de que temas te interesan, que tiempos estas en ellas y con que frecuencia regresas, que software tienes y cuales descargas, que compras haces por internet y datos mas importantes como tu tarjeta de crédito y cuentas de banco.

¿Cuáles son los Spywares mas comunes?
CoolWebSearch, 180Solutions, Alexa, Cydoors, Gator, Web3000, Webhancer, Look2Me, Hotbar, KaZaa, New.net, Win-eto, Lop.com, VX2, Home Search Assistent, ISTBar, n-Case, eZula, MyWay, etc...

Los 5 principales síntomas de infección son.
1. Se nos cambian solas las página de inicio, error y búsqueda del navegador.

2. Se nos abren ventanitas pop-ups por todos lados, incluso sin estar conectados y sin tener el navegador abierto, la mayoría son de temas pornográficos.

3. Barras de búsquedas de sitios como la de Alexa, Hotbar, MyWebSearch etc.. que no podemos eliminar.

4. Botones que se aparecen la barras de herramientas del navegador y no podemos sacarlos.

5. La navegación por la red se hace cada día mas lenta.

Listado de los mejores Antispywares

SpyBot Search & Destroy 1.4
Detecta, elimina y elimina mas de un millar de spywares y malwares, incluye protección en tiempo real (TeaTimer) para prevenir infecciones.
Descárgalo de AQUI (http://www.infospyware.com/Anti-Spywares.htm)

SUPERAntiSpyware Free edition
SuperAntiSpyware analiza tu sistema en busca de cualquier tipo de amenaza que pueda colarse en tu PC.: spyware, troyanos, dialers, rootkits, gusanos, adware, malware y cualquier otro tipo de elemento de software malintencionado.
Descárgalo de Aquí (http://www.infospyware.com/Anti-Spywares.htm)

* Nuevo Parche Traductor a idioma español - Traductor SUPERAntiSpyware (http://www.forospyware.com/t95233.html)

SpywareBlaster 3.5
Una herramienta fundamental para la prevención de ataques de spywares. no los elimina simplemente deshabilita los controles ActiveX de los mas conocidos spywares. Lo recomienda Spybot para inmunizar el sistema! Descárgalo de AQUI (http://www.infospyware.com/Anti-Spywares.htm)

AVG Anti-Spyware 7.5 [/color]
Ewido Antispyware 4.0 cambia de nombre pero mantiene su interfaz y motor de protección y eliminación contra todo tipo de Spywares, Troyanos, Gusanos, Dialers, Rootkits, Hijackers Keyloggers y Malware en gral.
Descárgalo de Aquí (http://www.infospyware.com/Anti-Spywares.htm)

HijackThis 2.0.x
Es una pequeña herramienta que nos permite detectar y, eventualmente, eliminar las modificaciones hechas por programas de terceros en nuestro navegador Explorer. (Toolbars, Paginas de Inicio, Paginas de búsqueda, etc) Hay que tener mucho cuidado con los cambios en el Registro. Úselo bajo su responsabilidad. Visite el Foro Oficial de HijackThis en español (http://www.forospyware.com/forumdisplay.php?f=14) si necesita ayuda para analizar su log
Descárgalo de Aquí (http://www.forospyware.com/t68195.html#post292279)


Los 11 Pasos fundamentales de una buena eliminación son:


:1: - Descargar y/o actualizar estas herramientas, pero no las ejecute aun.:

SpyBot S&D (http://www.infospyware.com/Anti-Spywares.htm)
SUPERAntiSpyware (http://www.infospyware.com/Anti-Spywares.htm)
SpywareBlaste 3.5.1 (http://www.infospyware.com/Anti-Spywares.htm)
CCleaner (http://www.forospyware.com/t39511.html)



:2: - Apagar el "Restaurar Sistema" (http://www.forospyware.com/t68195.html#post292280) (System Restore) Solo en Win ME y XP.

:3: - Iniciar el sistema en "Modo a Prueba de Fallos" (http://www.forospyware.com/t68195.html#post292284) (modo seguro)

:4: - Ejecutar las herramientas Antispyware de a una eh ir eliminado lo que estas encuentren:


SpyBot S&D / Manual (http://www.infospyware.com/Manual%20de%20SpyBot.htm)
SUPERAntiSpyware / Manual (http://www.infospyware.com/Manual%20de%20SpyBot.htm)
SpywareBlaster 3.5.1 / Manual (http://www.infospyware.com/Manual%20de%20SpywareBlaster.htm)


:5: - Utilizar "CCleaner" (Manual (http://www.forospyware.com/t39511.html)) para limpiar cookies y temporales.

Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


:6: - Reiniciar el sistema en modo normal.

:7: - Analizar el sistema al menos con dos de estos Antivirus Online (http://www.forospyware.com/announcement.php?f=12)

:8: - Repetir los pasos 4 y 5 en modo normal

:9: - Comprobar que el problema o malware haya desaparecido.

:10: - En caso que el problema persista, ejecutar HijackThis y pegar su reporte para ser analizado
en el Foro de HijackThis (http://www.forospyware.com/forumdisplay.php?f=14) , siguiendo las siguientes "Recomendaciones". (http://www.forospyware.com/announcement.php?f=14)

:1::1: - Una vez eliminados los parásitos de su sistema le recomendamos, mantener su Antivirus siempre actualizado, complementarlo con un Antispyware como SpyBot S&D (residente en memoria) y SpywareBlaster 3.5.1 al igual que instalar algún cortafuegos como COMODO Firewall (http://www.infospyware.com/Firewall/) o Zone Alarm (http://www.infospyware.com/Firewall/)

**Nota 1 **
Antes de proceder con los pasos para eliminar spyware, desinstale programas como: Messenger Plus, KaZaA, o cualquier otro que se encuentre en estas listas: "Lista 1" (http://www.forospyware.com/t5.html) - "Lista 2" (http://www.forospyware.com/t7.html)

**Nota 2 **
Puede encontrar pasos específicos para su problema visitando la sección de como eliminar los Virus y Spywares mas comunes (http://www.forospyware.com/forumdisplay.php?f=16)

**Nota 3 **
Para prevenir futuras infecciones de spywares recomendamos instalar SpywareBlaster 3.5 y usar un navegador mas rápido y seguro como Firefox (http://www.forospyware.com/Firefox/Firefox.htm)

Todos los programas mencionados en este tutorial son de libre distribución,
Úselos bajo su responsabilidad.

Fuente: InfoSpyware (http://www.infospyware.com)

enric
01-sep-2004, 01:27
:arrow: Realmente presentas información de interés, vale la pena perder unos minutos en su lectura, pues la seguridad de nuestras maquinas bien lo mercen.

maradona
04-sep-2004, 01:38
oye como dice enric vale la pena leer, la verdad que da gusto saber que alguien tenga la disponibilidad de ayudar.

gracias.

Jony
04-sep-2004, 05:57
Hey yo la ultima vez que formatie mi pc fue porque estaba cansando de una maldita barra, de cierta paginas. La cual siendo tal molestosa te llenaba la pagina de publicidad de su compañía ojala, eso puedo solucionarlo.

saludos cordiales
jonathan

Don Rufo
30-sep-2004, 19:28
Amigos , solo por cuestion de duda en mi ingles. A el momento de iniciar win pulsando la tecla F8 , "entrar a modo a prueba de fallos" , Es igual que "Debugging Mode" :?:

Ademas , Una vez que utilize este procedimiento con cualquiera de estos programas para el spyware y finalize los problemas detectados , Puedo desintalar estos programas aun teniendo cuarentena?

Se afectara otra vez la pc?

Saludos........................... :wink:

JOB
01-oct-2004, 02:23
Hola que tal.. Don Rufo..

bueno el entrada a prueba de fallo... (Debugging Mode).. no deja a la pc con problema... lo unico que hace es que la pc entre con los controladores mìnimos para trabajar..

de tal manera.. que si todos los programas que se cargan al inicio de windows.. no se cargaran.. y esto incluyen.. llamadas a instalacion de virus, spy, dialer y otros...

entonces en estas condisiones un scaneo.. saca a flote estos archivos manipuladores... por tal motivo podras identificarlos y eliminarlos...

despues de esto los posibles errores que se registrann seran lllamados a procesos eliminados.. dll, exe y otros.. lo cuales puede eliminarlos para que no salgan con el hijackthis (teniendo la debida precausion al usarlo)...


saludos

Don Rufo
03-oct-2004, 23:30
Cuando te refieres a un scaneo , te refieres a escanear esto con un Antivirus , un Spyware y demas ?


Tambien , Aque te refieres cuando mencionas "los posibles errores que se registrann seran llamados a procesos eliminados.. dll, exe y otros.. " ??


Saludos........... :wink:

JOB
04-oct-2004, 02:42
Hola que tal Don Rufo...

Hacer un scaneo.. es similar lo que hace un antivirus.. buscar los diferentes archivos que de una u otra forma puede resultar extraños o potencialmente peligroso. en pocas una revision de los diferentes archivos de la PC..


Tambien , Aque te refieres cuando mencionas "los posibles errores que se registrann seran llamados a procesos eliminados.. dll, exe y otros.. " ??


esto es que al iniciar windows los virus y otros programas cargan archivos (dll y otros archivos), por ejemplo: el explorer carga el mdn.. si por alguna razon un antivirus u otro programa elimina este archivo.. cuando se cargue windows.. de mostrara un error en donde te indica que el archivo mdn.. no se ha encontrado. lo mismo pasaria despues de eliminar algunas dll de programas intrusos... por eso habria que ver el registro para eliminar esos llamados y no se muestre el error.

saludos

ElPiedra
04-dic-2004, 19:52
Nueva actualizacion de versiones de programas Antispyware del Tutorial y muchas gracias a los que les gusto por el apoyo.

Salu2

Yugo
12-ene-2005, 18:37
¡ElPiedra y www.infospyware.com RULEZZZ! Muy interesante ese FAQ en verdad.

El link al Lenguaje Pack de idiomas del Ad-aware me sale "Not Found".

xalima
05-mar-2005, 11:50
Esta muy bien... pero spywares nuevos salen cada semana... ¿saben de alguna web que dé info en español sobre los nuevos que van saliendo?
Gracias.

Cristus
22-may-2006, 12:34
GRANDIOSA EXPLICACION!!!
en verdad es de mucha ayuda y grato poder leer tan buena informacion y de mucha ayuda.... como veran soy de descargar muchas cosas de web y la mayoria esta en megaup... pero para poder bajar de esta pagina te pide el tollbar de alexia y pues no crei que fuera tan dañino tenerlo pero con esto ni hablar ahora mismo le doi al sondeo y a usar estos programas

tengo el add aware pero creo que probar tbn con los demas no me quita nada

MUCHAS GRACIAS por el tuto es un placer esta en esta web de mucha ayuda!

salu!

RDPJ_ZK
30-may-2006, 21:07
Cristus solo revisa los programas que pruebes porque algunos no sirven y solo te infectan la maquina

http://www.vsantivirus.com/lista-nospyware.htm

Cristus
31-may-2006, 04:21
Gracias RDPJ por la Info muy buena y de mucha ayuda... ampliar mis conocimientos en seguridad me va rebien ;) y por tu aporte ;)

nefertyry
02-jun-2006, 00:10
hola que tal soy nefertyry:
yo realice un scaneo de mi pc y me sale un eror y me dice que cierto archivo no se encuentra como puedo checar el registro para que ya no salga el mensaje de error .....y felicidades la informacion es muy interesante y vale la pena leerlo

mil gracias