Procedimientos en Logs de HijackThis
Este es un debate sobre Procedimientos en Logs de HijackThis escrito en el foro Logs de HijackThis, parte de la categoria Seguridad informatica ; Apagar Restaurar Sistema (System Restore) A continuación le indicamos cómo puede deshabilitar la opción de “Restaurar sistema” dependiendo del sistema ...
| Logs de HijackThis Analizamos logs de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en general. |
![]() |
|
|
Herramientas | Desplegado |
|
#1
|
||||
|
||||
|
Apagar Restaurar Sistema (System Restore) A continuación le indicamos cómo puede deshabilitar la opción de “Restaurar sistema” dependiendo del sistema operativo que tenga instalado: Windows Me, XP o Vista. Al tener esta opción activa se realiza un respaldo automático de los archivos esenciales del sistema para poder restituirlos ante cualquier modificación crítica. Sin embargo, algunos virus, por copiarse en ciertas carpetas o ubicaciones especiales, también son "respaldados", causando problemas a los antivirus al intentar eliminarlos. Por ello es necesario deshabilitar la Restauración del Sistema para llevar a cabo la eliminación de virus y, a continuación, analizar su sistema con un programa antivirus en "Modo a prueba de fallos" (o como se indica más adelante). Windows 7 1- Para abrir Sistema, haga clic en el botón Inicio, haga clic en el Panel de control, luego en Sistema y seguridad y, finalmente, haga clic en Sistema. 2- En el panel izquierdo, haga clic en Protección del sistema (Se requiere permiso de administrador). Si se le solicita una contraseña de administrador o una confirmación, escriba la contraseña o proporcione la confirmación. 3- En Configuración de protección, haga clic en el disco y después en el botón Configurar. 4- Haga clic en Desactivar protección del sistema, en Aceptar y otra vez en Aceptar. Windows Vista
Windows XP
Windows Me
=========================================== De este modo la utilidad "Restaurar sistema" quedará deshabilitada. Nota: Después de limpiar con HijackThis puedes volver a habilitar la opción de Restaurar el Sistema. Para volver a habilitar la opción de “Restaurar el sistema” siga el proceso inverso al indicado anteriormente. Última edición por marga; 22-sep-2008 a las 21:41. |
|
#2
|
||||
|
||||
|
Ver archivos ocultos en todos los Windows Los sistemas operativos de Windows, en forma predeterminada, no muestran los archivos ocultos o los archivos protegidos del sistema operativo. Es posible que necesite cambiar estas configuraciones, por ejemplo, para encontrar un archivo oculto que debe modificar o eliminar. Windows 95/98/NT tiene la opción de mostrar o no los archivos ocultos. Windows Me/2000/XP/Vista también puede ocultar archivos protegidos del sistema operativo. Siga las siguientes instrucciones para su sistema operativo. Para configurar Windows 95/98 para que muestre archivos ocultos: 1- Haga doble clic en el icono Mi PC en el escritorio de Windows. 2- Haga clic en el menú Ver, y después en Opciones u Opciones de carpeta. 3- Haga clic en la pestaña Ver. 4- Realice uno de los siguientes pasos: - Windows 95. Seleccione "Mostrar todos los archivos". - Windows 98. En el cuadro Configuraciones avanzadas, en la carpeta "Archivos ocultos", seleccione Mostrar todos los archivos. 5- Haga clic en Aplicar y después en Aceptar. ---------------------------------------------------------------------------------- Para configurar Windows Me/2000 para que muestre archivos ocultos: 1- Haga clic en Mi PC. 2- Haga clic en el menú Herramientas, y después en Opciones de carpeta. 3- Haga clic en la pestaña Ver. 4- Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos". 5- En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos". 6- Quite la marca en "Ocultar archivos protegidos del sistema operativo". 7- Haga clic en Aplicar, y después en Aceptar. ---------------------------------------------------------------------------------- Para configurar Windows XP para que muestre las extensiones de archivo: 1- Haga clic en Mi PC. 2- Haga clic en el menú Herramientas, y después en Opciones de carpeta. 3- Haga clic en la pestaña Ver. 5- Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos". 6- En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos". 7- Quite la marca en "Ocultar archivos protegidos del sistema operativo". 8- Haga clic en Aplicar, y después en Aceptar. ---------------------------------------------------------------------------------- Para configurar Windows Vista para que muestre las extensiones de archivo: 1- Haga clic en el botón Inicio y, después, en Panel de control 2- Haga clic en Apariencia y personalización 3- Haga clic en Opciones de carpeta 4- Haga clic en la pestaña Ver. 5- Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos". 6- En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos". 7- Quite la marca en "Ocultar archivos protegidos del sistema operativo". 8- Haga clic en Aplicar, y después en Aceptar. ---------------------------------------------------------------------------------- Para configurar Windows 7 para que muestre las extensiones de archivo: 1- Haga clic en el botón Inicio y, después, en Panel de control 2- Haga clic en Apariencia y personalización 3- Haga clic en Opciones de carpeta 4- Haga clic en la pestaña Ver. 5- Quite la marca en "Ocultar extensiones de archivo para tipos de archivo conocidos". 6- En la carpeta "Archivos ocultos" seleccione "Mostrar archivos y carpetas ocultos". 7- Quite la marca en "Ocultar archivos protegidos del sistema operativo". 8- Haga clic en Aplicar, y después en Aceptar. |
|
#3
|
||||
|
||||
|
Cómo iniciar el PC en Modo a prueba de fallos En algunas ocasiones, usted deberá iniciar su computadora en modo a prueba de fallos, para resolver algún problema puntual, o para ejecutar un antivirus o borrar manualmente algún virus. En el modo a prueba de fallos, Windows carga los archivos de inicio mínimos, de forma que los mecanismos de la mayoría de los virus para engancharse al inicio de Windows no funcionarán. De acuerdo a su sistema operativo, estas son las acciones a llevar a cabo: Para todos los Windows: 1 -Prender el PC y pulsar repetidas veces en el inicio la tecla F8 hasta que la pantalla quede negra y nos de las opciones. 2 -Ahí elegir la opción que dice "Modo a prueba de fallos" o "Modo Seguro" y darle "Enter" 3 - Cuando Windows inicie nos preguntara si estamos seguros de querer entrar en ese modo y que hay cosas que no funcionaran y le damos que SI Nota: Para terminar el Modo a prueba de fallos, reinicie normalmente. ------------------------------------------------------ Últimamente se están reportando varios tipos de infecciones de malwares capases de modificar ciertas entradas en el registro de Windows para no permitir iniciar el sistema en Modo Seguro utilizando los pasos anteriormente descriptos, para solucionar este usaremos SafeMode Repair Cita:
Última edición por marga; 22-sep-2008 a las 21:42. |
|
#4
|
||||
|
||||
|
Eliminar archivos utilizando FileASSASSIN FileASSASSIN es un pequeñoo programa diseñado con el único objetivo de acabar con este tipo de ficheros malignos tanto de librerías .DLL, .EXE, carpetas u otros archivos que no se dejen eliminar normalmente y que están alojados firmemente en el sistema. Para ello, FileASSASSIN utiliza avanzadas técnicas de descarga de módulos y finalización de procesos, liberando el archivo sospechoso de sus ataduras a nuestro sistema operativo para que podamos eliminarlo manualmente sin peligro. Manual Fileassassin Eliminar archivos utilizando KillBox Para eliminar tanto librerías .DLL, .EXE, Carpetas u otros archivos que no se dejen eliminar normalmente, vamos a utilizar una herramienta llamada KillBox. Descargar el programa KillBox.zip y descomprimirlo. Iniciar el KillBox.exe y seleccionar la opción "Delete on reboot" (Eliminar al reiniciar). En el recuadro etiquetado como "Full path of file to delete" (Ruta completa del archivo a eliminar). Ahi poner el nombre del archivo que queremos eliminar y la ruta de donde se encuentra por ej: si queremos eliminar el archivo Bad.dll y se encuentra en la carpeta System32 ponemos: Cita:
Eliminar archivos utilizando Shell de Windows Se puede quitar del registro la extensión .dll desde el shell de Windows para después poder borrar esos archivos en modo seguro. Procedimiento: 1. En la opción Ejecutar existente dentro del menú Inicio de Windows, escribe cmd, hacer clic en Aceptar y saldrá una pantalla negra con el intérprete de comandos. 2. Teclea cd 3. Desde C:> (E:> o el directorio que corresponda según la unidad en la que se encuentre el intérprete de comandos de DOS), teclear el comando regsvr32 /u seguido de la ruta donde se encuentra la extensión que queremos borrar. Por ejemplo si queremos borrar la entrada de C:\WINDOWS\SYSTEM32\atmd.dll quedaria de la siguiente manera: Código:
regsvr32 /u C:\WINDOWS\SYSTEM32\atmd.dll ![]() Eliminar archivos utilizando HijackThis Procedimiento: Iniciado el HijackThis: 1. Presionar el botón Config. 2. Seleccionar Misc Tools. 3. Pulsar el botón etiquetado con Delete a file on reboot. 4. Se abre una nueva ventana preguntándote cual es el archivo que quieres sea borrado al reiniciar dándote la opción que lo selecciones, busca el archivo que se quiera eliminar y cuando lo encuentres pulsa Abrir (Open). 5. Preguntara si te gustaría reiniciar el ordenador para borrar el archivo, pulsamos en Sí (Yes) y se reiniciara el sistema para proceder a su eliminación.
|
|
#5
|
||||
|
||||
|
Reparar Modo Seguro (Modo a prueba de fallos) A veces a causa de las infecciones, no es posible iniciar Windows en modo seguro o modo a prueba de fallos nuestro sistema operativo. Este problema es generado por una técnica utilizada por diversos malwares que consiste en atacar la siguiente subclave del registro de Windows: Código:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal Siga alguno de los siguientes métodos para reparar el error: Opción 1: Restaurar Sistema En primer lugar se recomienda utilizar la herramienta de Windows "Restaurar Sistema", para devolver la configuración del sistema a un estado (fecha) anterior, en la que sí se podía iniciar en Modo Seguro. Opción 2: SUPERAntiSpyware Descargar el programa SUPERAntispyware Ir a Preferences --> Repairs --> marcar Repair broken SafeBoot Key y aceptar Opción 3: Parche del registro Descargar SafeMode Repair.zip, descomprimirlo en una carpeta y hacer doble clic en el archivo SafeMode Repair.reg y aceptamos. Un saludo, jbex
__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo. ¡Esto es un foro y no un móvil, cuida la escritura.!
|
|
#6
|
||||
|
||||
|
Eliminar los temporales manualmente ○» Cierre todas las ventanas y todos los programas abiertos. ○» Desplácese a Inicio-> Ejecutar, escriba %TEMP% y pulse Enter. ○» Cuando se le abra la ventana del Explorador de Windows, pulse CTRL+E (o seleccione desde el menú Edición, la opción Seleccionar todo). ○» Pulse la tecla SUPR y confirme el borrado de todo, incluyendo los ejecutables. ○» Pinche con el botón derecho sobre el icono de la Papelera de reciclaje en el escritorio, y seleccione Vaciar la papelera de reciclaje. Eliminar los temporales automáticamente Podemos eliminar los archivos temporales automáticamente usando la herramienta CCleaner o ATF-Cleaner
__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo. ¡Esto es un foro y no un móvil, cuida la escritura.!
|
![]() |
| Marcadores |
| Etiquetas |
| hijackthis, killbox, logs, procedimientos, restaurar, sistema |
«
Tema Anterior
|
Próximo Tema
»
| Herramientas | |
| Desplegado | |
|
|
La franja horaria es GMT +2. Ahora son las 05:03.









Mode Lineal
