Mostrando entradas con la etiqueta VIRUS. Mostrar todas las entradas
Mostrando entradas con la etiqueta VIRUS. Mostrar todas las entradas

sábado, 8 de octubre de 2011

ENTENDIENDO AL ASQUEROSO IESTA.IN

Hasta ahora no encuentro solución a este virus y dudo encontrarlo y es que yo tenia encuentra que solamente lo único que hacia era cambiar la pagina de inicio a iesta in y ya en una entrada anterior que escribí mencione como deshacernos de el, pero el problema va mas allá al grado de infectar nuestra memorias al conectarlas y lo peor es cuando alenta el pc dejándolo inservible.


La única solución es formatear pero si memoria usb esta infectada al momento de conectarla se vuelve a infectar y te das cuenta por que la pagina de inicio se transforma a iesta.in.


Algo así




El primer síntoma que notamos es que no podemos cambiar la pagina de iesta.in como pagina de inicio y lo que vemos cuando lo intentamos es esto.










Como ya dije en una entrada anterior ya le di solución a esto, ahora al notar que la pagina se volvia a establecer, intento averiguar el por que pues con la solucion que puse se resuelve, al menos en lo que yo estoy ahi todo va bien pero cuando no estoy es cuando sucede.


Lo primero que considere es que se trata de un virus que infecta al pc mediante el messenger.


Pero no.


El pc se vuelve a infectar mediante las usb que se infectan al conectarse y asi infectan a muchos otros pc justo en el momento en que son conectadas.


¿Como saber si la memoria esta infectada ????


El sintoma es el siguiente




Aqui yo tengo dos carpetas en la memoria y si se fijan en cada una hay una flecha en la esquina.


Esto me da a entender que el archivo se trata de un acceso directo a la carpeta, pero, ¿que hace un acceso directo en mi memoria usb? y siendo asi ¿en donde quedo dicha carpeta?


Las carpetas se encuentran escondidas y probablemente no las encontremos ni siquiera utilizando la opcion de "ver carpetas ocultas"


Si nuestra computadora no esta infectada en el momento en que demos doble clic sobre este archivo infectaremos la computadora, lo siguiente sera que al abrir el explorer tendremos la pagina de iesta.in establecida como pagina de inicio, y a partir de aqui cualquier memoria que insertemos se infectara y servirá como transporte de este he infectara las computadoras a las que se conecte.


Hasta ahorita no le he dado solucion a esto, pues se trata de cuatro computadoras que son utilizadas por muchas personas y la solucion que se me ocurre es desinfectar la memoria de todos los que lleguen, algo complicado y tedioso.


En linux no hay problema, al menos en macpup logro ver las carpetas escondidas sin problemas.


Pero bueno espero darle solucion al problema. espero y esto sirva como advertencia para evitar infecciones.

lunes, 3 de octubre de 2011

IESTA.IN QUITARLO COMO PAGINA DE INICIO





Ok esto lo escribo mas como un recordatorio para mi mismo de como quitar esta pagina.
Por ahi me tope alguna vez en alguna pagina el como quitar el iesta.in pero solo resultaba por unos momentos, pues, despues de la tercera vez que habria el explorer este volvia a aparecer.

No se si sea virus o que onda pero de que es latoso lo es, se establece como pagina de inicio y no deja que volvamos a establecer la pagina de inicio que queremos, bloqueando asi esta funcion.

El sintoma se ve asi










Si intentamos poner otra pagina de inicio simplemente no se puede, pues la parte en donde escribimos la pagina esta bloqueada y no se espuede escribir la direccion.
Con una flecha he marcado lo que seria el sintoma de este problema.


Ok para no hechar tanto choro, arreglamos esto de la siguiente manera.

abrimos el regedit esto es boton inicio y despues tecleamos

REGEDIT

y despues damos enter.
Esto seria algo asi




Ahora la ventana que se habre es la de el

REGEDIT

Aqui cabe mencionar que debemos tener cuidado pues se trata de claves importantes de las cuales depende el sistema y si vorramos alguna clave que no se debe tocar entonces podriamos hechar a perder nuestro sistema operativo.

Tampoco es para que le tengamos miedo pero si no entiendes nada no lo intentes mejor repasa todo una y otra y otra vez hasta que quede muy claro.

Este punto deberia detenerme y profundizar muy bien en lo que es el regedit pero no lo hare, solo me limitare a decir que lo siguiente que haremos sera navegar entre subclaves yla subclave que nos interesa se llama

INTERNET EXPLORER

Una vez que la encontremos lo que eramos con ella sera borrarla dando clic derecho sobre esta y luego clic sobre eliminar.
Para llegar a ella seguiremos la siguiente ruta


HKEY_CURRENT_USER –> Software –> Policies –> Microsoft ->Internet Explorer


Algo asi





Ahora si podremos cambiar la pagina de inicio.





De este modo nos libramos de esta molesta pagina, lo unico malo es que no me he fijado como es que se instala en el pc, si es por messenger (que es lo mas obvio) o bien por dar clics en alguna pagina, hasta ahora no he tenido chance de checar como es que ocurre pero si tienes cuidado y checas lo que haces esta pagina ya no se vuelve a instalar.


25/03/2012......

Si quieres saber como eliminar este virus da clic en los siguientes enlaces

IESTA.IN ELIMINANDO AL ASQUEROSO VIRUS

IESTA.IN ELIMONANDO AL ASQUEROSO VIRUS EN MODO SEGURO