infectada

Seguir
hola a todos en el foro soy nuevo en esto pero ya he reparado varios equipos y tengo mproblemas con el mio ya que tengo unu pagina que me aparece en el explorador y parececser que es de whenU.com no he podido removerla y nme esta duplicando mis scarpetas y modifico el control panel ayuda por favor

11 Soluciones propuestas

Para restaurar la página de inicio podés utilizar un programita que se llama RestIE, ahora lo de la duplicada de carpetas es virus, lo eliminás pasandole un buen antivirus actualizado, lo del panel de control es muy difícil de solucionar y por lo regular es mejor reinstalar el sistema operativo.

Suerte.
El Whenu es un adaware y se saca limpito con el AD-AWARE SE actualizado. Para los virus no hay mejor que el ultimo nod32 actualizado y configurado. Si necesitas ayuda para configurar full el nod y el ad-aware avisame. Un saludo.
gracias por contestar ya tengo el adware se y no lo saca al contrario cada vez lo duplica y lo de whenU.com lo mire con spyboot no he probado el nod32 algo mas
gracias
Mira, si el archivo se duplica no tiene que ver con el whenu, es otro virus que te esta jodiendo, y para eso no hay mejor que pasarle el nod32 actualizado y configurado. El ad-aware te lo saca, y si no lo hace es porque tenes otro problema de infeccion, yo ya lo saque varias veces. Un saludo.
A que te refieres explicitamente cuando dices: "modifico el control panel", sera que te desahabilito ciertos iconos? si es esto, utiliza esta utilidad
http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUiPowertoySetup.exe y en la seccion de "Control panel" puedes mostrar u ocultar extensiones.
Lo primero a tener en cuenta es tener un antivirus instalado; en particular recomiendo NOD32 o AVG Free Edition, si tienen otro instalado no es necesario cambiar.
Ahora vamos al tema de los programas espía o mas conocidos como spywares; para prevenir o eliminar esto, además de los antivirus mencionados anteriormente, vamos a necesitar tener instalado algunos programas anti-spywares , tales como Spybot - Search & Destroy, Ad-Aware SE Personal, SUPERAntiSpyware.
Vamos a la practica, el antivirus que este instalado debemos actualizarlo, luego hay que instalar el Spybot - Search & Destroy y después actualizarlo.
Después de instalar y actualizar estos programas vamos a desactivar “restaurar sistema”; siguiendo estos pasos:
Inicio > Configuración > Panel de Control > Sistema > (pestaña) Restaurar Sistema; ahí marcamos la opción “desactivar restaurar sistema en todas la unidades”, luego pinchamos en “Aceptar”.
Para los casos que no aparece la pestaña Restaurar Sistema.
Inicio, Ejecutar, escriba gpedit.msc y pulse Aceptar.
Acceda a Configuración del equipo\Plantillas administrativas\Sistema\Restaurar sistema.
Busca en el panel de la derecha la directiva Desactivar Restaurar sistema.
Haga doble clic sobre la misma, seleccione No configurada y pulse Aceptar.
Cierre Directiva de grupo y reinicie el sistema.
Iniciamos el ordenador en modo seguro (safe mode), para esto debemos mantener presionado f8 al momento que encendemos la pc.
Luego de estar en modo seguro, vamos a propiedades de carpeta y activamos la opción, “mostrar todos los archivos y carpetas ocultos”, pinchamos en “Aceptar”.
Ahora hacemos un escaneo total con el antivirus y el anti-spyware (en este caso Spybot - Search & Destroy)
Eliminamos los archivos y entradas sospechosas detectadas por estos programas.
También vamos a borrar archivos temporales, cookies, index.dat, etc ; para esto vamos a necesitar tener instalado Ccleaner.
El último de paso es limpiar el registro de Windows, para esto podemos usar el Ccleaner, RegSeeker, Registrar Registry Manager, antes de usar alguno de estos programas debemos hacer un respaldo del registro.
Inicio > ejecutar > regedit > archivo - Exportar (guardamos el archivo .reg)
Luego enciendan el ordenador en modo normal, y chequen si esta todo normal, que no haya síntomas de virus o spywares, pueden pasarle de nuevo el spybot S&D.
- Si no tiene firewall, instalen uno por ejemplo Outpost firewall, o Zonealarm.

Mas claro hechale agua
me refeieroi alo de modifico o me quito el icono de opciones de carpetas
y me esta haciendo otros administradores tambien he corrido ccleaner adware se spy boot search & destroy no pude instalar el antvirus pc tools y no he podido entrar al registro ni al mscconfig por que cuando lo trato me henvia un mensaje de que la accion hasido cancelada por el administrador y supuestamente yo soy el administrador
Entonses no solo tienes el whenU, sino alguno mas que ataca al AV y evita ser eliminado.
La mejor solucion es arrancar a prueba de fallos y pasar el KASPERSKY (online u offline)
En los seteos del AV pon que detecte tambien SPYWARE.
Si al momento de instalar algun AV te bloquea el mismo, es probablemente un virus llamado LECHUCK que borra los instaladores de los AV ni bien tratas de abrirlos.
Para combatirlo, tienes que arrancar con algun CD LIVE de XP o poner el HD en otra PC y borrar de la carpeta WINDOWS/SYSTEM32 el archivo oculto WINS.EXE

saludos
SOLUCIÓN ACEPTADA
En tu caso, como dicen mis colegas, es pasarle un buen antivirus en modo a prueba de fallos o mejor que mejor desde algun live cd, y con registro compartido mucho mejor. Por otro lado, en mi opinion personal, el mejor antivirus es el nod 32 configurado y actualizado... Aqui te paso mi configuracion, solo debes instalar el nod32 y poner esta clave de registro... despues solo dejalo pasando tranquilo... Un saludo y suerte...
Lo primero a tener en cuenta es tener un antivirus instalado; en particular recomiendo NOD32 o AVG Free Edition, si tienen otro instalado no es necesario cambiar.
Ahora vamos al tema de los programas espía o mas conocidos como spywares; para prevenir o eliminar esto, además de los antivirus mencionados anteriormente, vamos a necesitar tener instalado algunos programas anti-spywares , tales como Spybot - Search & Destroy, Ad-Aware SE Personal, SUPERAntiSpyware.
Vamos a la practica, el antivirus que este instalado debemos actualizarlo, luego hay que instalar el Spybot - Search & Destroy y después actualizarlo.
Después de instalar y actualizar estos programas vamos a desactivar “restaurar sistema”; siguiendo estos pasos:
Inicio > Configuración > Panel de Control > Sistema > (pestaña) Restaurar Sistema; ahí marcamos la opción “desactivar restaurar sistema en todas la unidades”, luego pinchamos en “Aceptar”.
Para los casos que no aparece la pestaña Restaurar Sistema.
Inicio, Ejecutar, escriba gpedit.msc y pulse Aceptar.
Acceda a Configuración del equipo\Plantillas administrativas\Sistema\Restaurar sistema.
Busca en el panel de la derecha la directiva Desactivar Restaurar sistema.
Haga doble clic sobre la misma, seleccione No configurada y pulse Aceptar.
Cierre Directiva de grupo y reinicie el sistema.
Iniciamos el ordenador en modo seguro (safe mode), para esto debemos mantener presionado f8 al momento que encendemos la pc.
Luego de estar en modo seguro, vamos a propiedades de carpeta y activamos la opción, “mostrar todos los archivos y carpetas ocultos”, pinchamos en “Aceptar”.
Ahora hacemos un escaneo total con el antivirus y el anti-spyware (en este caso Spybot - Search & Destroy)
Eliminamos los archivos y entradas sospechosas detectadas por estos programas.
También vamos a borrar archivos temporales, cookies, index.dat, etc ; para esto vamos a necesitar tener instalado Ccleaner.
El último de paso es limpiar el registro de Windows, para esto podemos usar el Ccleaner, RegSeeker, Registrar Registry Manager, antes de usar alguno de estos programas debemos hacer un respaldo del registro.
Inicio > ejecutar > regedit > archivo - Exportar (guardamos el archivo .reg)
Luego enciendan el ordenador en modo normal, y chequen si esta todo normal, que no haya síntomas de virus o spywares, pueden pasarle de nuevo el spybot S&D.
- Si no tiene firewall, instalen uno por ejemplo Outpost firewall, o Zonealarm.

Mas claro hechale agua [/quote:36a679b7c2] HEY GHRACIAS POR LO DEL NOD 32 ES UN BUEN ANTIVIRUS TARDO PERO MUY EFECTIVO NADA MAS QUE PARA RESTAURAR TODOS LOS DEMAS PROBLEMAS TUVE QUE USAR SPYBOOT, AD-WARE,CCLEANER,REGISTRY, PERO GRACIAS