hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
08 de ſeptiembre de 2008, 08:44:59
Noticias: La 1era E-Zine de CPH ya fue liberada, encuentrala
Para ver este enlace Registrate o Inicia Sesion
> aquí

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Espías y troyanos que raptan el Internet Explorer
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Espías y troyanos que raptan el Internet Explorer  (Leído 1259 veces)
vart001
Administrador
*****
Desconectado Desconectado

Mensajes: 1,416


El Mero, mero!


Ver Perfil WWW
« : 22 de Febrero de 2005, 08:36:29 »

Espías y troyanos que raptan el Internet Explorer.


Uno de los más peligrosos y difíciles de erradicar es el CoolWebSearch
Por qué no ayuda formatear y reinstalar Windows
Remedios, trucos y consejos





Una consulta se repite sin cesar desde hace al menos un par de años: la referida a los programas que secuestran la página de Inicio del Internet Explorer (IE). Se los conoce como hijackers; hijack significa en inglés tomar por la fuerza el control de un vehículo en tránsito.

El IE no es un vehículo en tránsito, pero por aquello de navegar por la Web ha quedado instalada esta palabra. Uno de los hijackers más ladinos, persistentes, difundidos y difíciles de erradicar es el CoolWeb Search (CWS). En realidad, se trata del mismo nombre para una variedad de invasores (asociados con el sitio Coolwebsearch. com), pero una vez que alguno de éstos ha infectado nuestra PC el visitar páginas Web se vuelve un suplicio, si acaso es posible, la página de inicio del IE cambia, ya no podemos restaurar la que teníamos originalmente y el navegador de Microsoft es redirigido automáticamente a sitios a los que no queríamos ir. Programas como el MSN y el Outlook también pueden verse afectados y el rendimiento del equipo se resiente.

    ¿Todo mal? Espere, hay algo peor.


El remedio de la dinamita

Los hijackers son difíciles de sacar, ya lo sabemos; y las variantes de CWS son particularment e pertinaces: usan técnicas de ocultamiento, atacan los programas de seguridad instalados en el equipo (incluidos los antiespías, como Ad-Aware) e instalan su propio software, que queda residente en la memoria. El Norton Antivirus, que es capaz de erradicarlo, lo consigna como troyano. Es un hueso duro de roer. Así que no es raro que algunos técnicos a quienes les pedimos ayuda terminen concluyendo, luego de intentar infructuosamen te vencer al invasor, que tenemos que formatear y reinstalar Windows. Ciertamente, esto resuelve el problema de la misma forma que dinamitar una casa subsanará ese problemita de humedad que había en el desván.

    ¿Qué debería hacer un técnico responsable? Primero, establecer como norma que la reinstalación del sistema operativo no es una opción. Es verdad que en ciertos casos, tras una larga serie de desastrosas decisiones de seguridad empeoradas por otros igualmente catastróficos remedios, probablemente se necesite reinstalar Windows. En general, sin embargo, no es así.

Con esta consigna, el técnico se ve obligado a agotar las posibilidades frente a un virus o un hijacker. En el caso del CoolWebSearch, hay que utilizar el programa CW-Shreder (
Para ver este enlace Registrate o Inicia Sesion
www.spywareinf o.com/~merijn
), con el que se lo elimina en unos pocos segundos.

Pero si incluso esto falla, el técnico que se resiste a formatear y reinstalar -por las dificultades que esto le acarreará al usuario- debería ser capaz de removerlo manualmente. En sitios como el de Symantec (
Para ver este enlace Registrate o Inicia Sesion
www.symantec.c om
) y Computer Associates ( www3.ca.com/securityadvisor/pest/pest.aspx?id=453076035 ) hay instrucciones para hacerlo.

Ad-Aware y Spybot Search & Destroy, dos populares antiespías, detectan el CoolWebSearch, pero éste los ataca en el momento en que intentan borrarlo de la PC, colgando todo y dejando la invasión ilesa. No casualmente el CWS tiene tan mala fama.

De hecho, hubo versiones del CWShreder que eran víctimas del programa al que pretendían erradicar, pero eso se resolvió en sucesivas actualizacione s.

Una cosa es segura: si por causa de un programa malicioso nos vemos obligados a dar formato y reinstalar todo, ganó el invasor. Y es muy posible que vuelva a entrar. Y que vuelva a ganar.


Fuente:
Diario La Nación
Suplemento de Informática
Ariel Torres (E. Dahl)
En línea

root from cph


Para ver este enlace Registrate o Inicia Sesion
Hackear hotmail aqui

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online