Ver la versión completa : como acabar con el troyano startpage nbs??????
Vamos a ver, tengo este asqueroso troyano que me secuestra el navegador y he probado ya varios ANTISPYWARE (Ad aware se, spyboot y el aware spyware destroyer). he probado varios antivirus (Nod 32, antivir, a-squared, panda viruscan, y otros mas online) y no hay manera de acabar con este ******azo y perdonen la expresion.
Tambien os dire que el amigo genera un archivo que se llama TLBASSUI.EXE y el Nod32 lo detecta pero no puede borrarlo definitivamente y no da opcion para desinfectarlo y aunque lo ha borrado en cuanto abro otra vez el navegador, vuelve a saltar la alerta del nod.
Lo he probado ya todo y no hay manera, si alguien ve alguna pagina por ahi o hay alguna utilidad para destruir este hp, please ponerlo aqui y os lo agradecere eternamente.
a ver si te sirve el pc anti-vir
Has probado reiniciando en modo a prueba de fallos y pasándole el nod32?? Muchas veces no se pueden eliminar los virus en modo normal ya que se están ejecutando. Un saludo y buena suerte!
Tienes localizado el troyano? intenta arrancar en modo a prueba de fallos (simbolo de sistema) y vas a la carpeta y lo eliminas manualmente y veras si se va o no...
Suerte!
He hecho todo lo que me decis, e incluso he intentado eliminarlo segun unas instrucciones para una version anterior del troyano, modificando el registro y nada, el troyano este apareció por internet y lo que he podido encontrar en tan solo una pagina web (http://sandbox.norman.no/live_2.html) el 18/12/04, por lo que tiene dos dias.
El Nod32 lo detecta y en modo a prueba de fallos y normal lo borra, pero el muy cerdo, se reproduce, vuelve a generarse en cuanto cargues dos veces el IE y es un incordio total y mas cuando intentas entrar en alguna pagina y te dice que tu ordenador es posible que este infectado con un virus y te lo bloquea. Y el virus es el!!!!!!!!!!!!, que HP.
- Prueba a arrancar en modo a prueba de fallos.
- Pasale algun programa para eliminarlo (como has hecho hasta ahora).
- Como seguramente usas Window$ XP, elimina tu perfil en el Panel de Control->Cuentas de usuario (guarda tus archivos primero) y luego te creas otro perfil distinto.
- Y haber si hay suerte y al volver a arrancar "normalmente" ya no te aparece.
Un consejo: usa otro navegador, como por ejemplo Firefox.
Por fin y despues de dos dias de incontables chequeos y demas comprobaciones, he vencido al asqueroso troyano. Para el que le pueda interesar he hecho esto:
1. Pasar el HijackThis.
2. Ir a la página http://www.hijackthis.de/index.php (estupenda)
3. Pegar el log del Hijack, y te lo analiza.
4. Despues ver el analisis y comprobar las entradas implicadas.
5. Hacer un fix en dichas entradas con el programa hijackthis (paso 1).
6. Borrar directamente el troyano (TLBASSUI.EXE), de la carpeta windows.
7. Ir a las opciones de internet dentro del panel de control y borrar las cookies, temporales e historial.
8. Reiniciar el equipo, santiguarse, rezar tres padres nuestros y ejecutar el IE, si todo ha salido bien, saldra la pagina de inicio que le pongamos nosotros.
Dichoso IE... con lo bonito ke keda un "zorro de fuego" en los PCs ^_^ ... :cool:
Tambien tengo instalado el FireFox, pero el IE es mas compatible con muchas mas paginas de Internet y mas para comprar con tarjeta de credito.
tom120@ono.com
01/01/2005, 20:36
LO HE INTENTADO CASI TODO,PERO AL MENOS AHORA NO TENGO SECUESTRADA LA PAGUINA NI ME SALE AVISO DEL PANDA DEL TROYANO.
he usado un programa gratuito para evitar secuestro de paginas,el programa en cuestion es startpage guard.
es gratuito,no recuerdo la paguina de donde lo he bajado,pero buscarlo en google podreis buscarlo.una vez instalado,lo abris, y poneis como paguina de inicio pagina en blanco(el program esta en ingles),una vez echo eso lo cerrais,lo volveis a abrir y os dice que es posible que tengais secuestrado el explorador,confirmais,y volveis a cerrar,una vez hayais echo eso, IE funcionara sin estar secuestrado y sin saltar el antivirus.
Powered by vBulletin® Version 4.2.5 Copyright © 2025 vBulletin Solutions Inc. All rights reserved.