Hola
El pasado domingo, creo que navegue por donde no debia y tengo tocado el ordenata. A ver si alguno me echa una mano.
Tenia activos el Nod32 con actualizacion del 20 de Agosto activo asi como el residente del Spybot con su lista de procesos chungos.
Pase a tener problemas de navegacion varios:
- La navegacion via buscadores es mas lenta de lo habitual.
- el goggle se redirecciona o con webs intermedias tipo go.google o google_analytcs.
- a veces los resultados del google tienen un enlace distinto al que indica en verde.
- De vez en cuando pinchas al google y salta a una web que no tiene nada que ver.
- Si navego en mis webs habituales parece que va bastante mejor. aunque ayer no puede poner un post aqui me daba el error de noisy code... dos veces perdiendo el texto.
El Troyano me ha redirigido la navegacion al bucle local (127.0.0.1) de webs de antispyware. Comprobado con un ping.
Actualice el spybot bajandome los archivos desde otro ordenador. el NOD32, ad-aware no pueden contactar con sus servidres ya que lo impide.
Me fui de cabeza al archivo HOSTS pero esta impoluto con una unica linea. Pare el servicio de DNS vacie la cache (ipoconfig /dnsflush) y nada.
Supongo que han desviado el directorio del archivo HOSTS, tengo que comprobarlo.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath
Despues de la navegacion el NOD se quejaba que desde una IP me intentaban enviar un windows_uptade.exe con bicho incluido, no lo apunte
Revisando el PC encontre un svchost.exe que estaba en windows\system32\drivers (el verdadero esta arriba) con fecha del domingo que me dio mala espina renombre la extension.
No me detectan nada el NOD32 (20 agosto) con un scaneeo profundo con una heuristica alta ha encontrado alto, el spybot con las ultimas localiciones ha encontrado a alexa un viejo conocido. Y el adware lo acabo de instalar pero no puedo actualizar su BBDD.
Con el hijack salen no demasiados programas y aparentemente no son peligrosos.
No tengo punto de restauracion previo.
gracias por leer el tocho, que puedo hacer?