|
|
|

 |
O8: Items extra en el menú contextual de IE
El menú contextual en IE es el que se obtiene al pulsar el
botón derecho sobre la web que estáis viendo. Nos muestra
diferentes ítems o líneas de selección y pueden deberse a
aplicaciones normales, pero también a spyware. Las diferentes
opciones en ese menú se albergan en la sgte. cadena del
registro:
HKCU\Software\Microsoft\Internet Explorer\MenuExt
Ejemplo normal: O8 - Extra context menu item: Exportar a
Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
Pero si no reconocemos la aplicación
responsable del ítem extra en el menú contextual y sospechas
que sea un spyware, hay que aplicar 'Fix Checked'.
|
 |
O9: Botones extra en la barra de herramientas de IE / Items
extra en el apartado Herramientas de IE (no incluidas en la
instalación por defecto)
Si tienes botones extra en la barra de herramientas principal
de IE o bien ítems extra en el menú Herramientas de IE (que no
sean los incluidos en la instalación por defecto) y quieres
eliminarlos por sospechar que provengan de spyware, hay
que mirar en este
ítem O9 del log de HJT, que obtiene los datos de la sgte. cadena del
registro:
HKLM\SOFTWARE\Microsoft\Internet
Explorer\Extensiones
Ejemplos normales:
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: AIM (HKLM)
En los normales no es preciso hacer nada, pero
ante casos indeseables que se quiera hacerlos desaparecer,
el 'Fix Checked' debería poder con ellos sin problemas.
|
 |
O10: Winsock hijackers
En este apartado hay que ser extremadamente cautos o podrían dañar
la conexión a Internet. Desde la propia Merijn.org recomiendan,
en caso de necesitar resolver reseñas mostradas en este ítem
O10, emplear el
LSPFix.exe.
No hay problema si las referencias a algún módulo del antivirus. Puede ser normal en aquellos que actúan a
nivel del Winsock.
La entrada 010 es tomada por el conocido spyware
New.net si encuentra esto en su log:
O10 - Hijacked Internet
access by New.Net
|
 |
O11: Adición de un grupo extra en las Opciones Avanzadas de
IE (no por defecto)
Estamos hablando de IE > Herramientas > Opciones > pestaña
Opciones Avanzadas. Si ahí apareciera algún grupo extra, no
perteneciente a los que trae por defecto, vendría reflejado
(como los originales) en la sgte. cadena del registro:
HKLM\SOFTWARE\Microsoft\Internet
Explorer\AdvancedOptions
Desde Merijn.org comentan que, de momento, sólo el hijacker
CommonName añade sus propias opciones en la pestaña de
avanzadas. En ese caso el ítem mostrado (Spyware) sería como
siguiente:
O11 - Options group: [CommonName] CommonName
Si se encuentra ese caso aplicarle 'Fix
Checked' . Si es diferente es recomendable buscar mas
informacion para estar seguros.
|
 |
O12: Plugins para IE
En condiciones normales, la mayoría de
plugins son de aplicaciones legítimas y están ahí para ampliar
funcionalidades de IE.
Ejemplos normales:
O12 - Plugin for .spop: C:\Archivos de programa\Internet
Explorer\Plugins\NPDocBox.dll
O12 - Plugin for .PDF: C:\Archivos de programa\Internet
Explorer\Plugins\nppdf32.dll
Generalmente son normales, pero ante la duda,
conviene buscar en Google su procedencia.
No obstante, se tiene reportado algún caso claro
de spyware
en este apartado como es el plugin de OnFlow, que se detecta
fácil por su extensión *.ofb; si se encuentra, conviene marcarlo
y aplicar 'Fix Checked'.
|
|
 |
 |
|
 |
Manual de HijackThis en español
Todos los derechos reservados
© El Piedra
InfoSpyware.com
|  |
|
|