bullet

O8: Items extra en el menú contextual de IE
El menú contextual en IE es el que se obtiene al pulsar el botón derecho sobre la web que estáis viendo. Nos muestra diferentes ítems o líneas de selección y pueden deberse a aplicaciones normales, pero también a spyware. Las diferentes opciones en ese menú se albergan en la sgte. cadena del registro:

HKCU\Software\Microsoft\Internet Explorer\MenuExt

Ejemplo normal: O8 - Extra context menu item: Exportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

Pero si no reconocemos  la aplicación responsable del ítem extra en el menú contextual y sospechas  que sea un spyware, hay que aplicar 'Fix Checked'.
 

bullet

O9: Botones extra en la barra de herramientas de IE / Items extra en el apartado Herramientas de IE (no incluidas en la instalación por defecto)
Si tienes botones extra en la barra de herramientas principal de IE o bien ítems extra en el menú Herramientas de IE (que no sean los incluidos en la instalación por defecto) y quieres eliminarlos  por sospechar que provengan de spyware, hay que mirar en este
ítem O9 del log de HJT, que obtiene los datos de la sgte. cadena del registro:

HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensiones

Ejemplos normales:
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: AIM (HKLM)

En los normales no es preciso hacer nada, pero ante casos indeseables que se quiera  hacerlos desaparecer, el 'Fix Checked' debería poder con ellos sin problemas.
 

bullet

O10: Winsock hijackers
En este apartado hay que ser extremadamente cautos o podrían dañar la conexión a Internet. Desde la propia Merijn.org recomiendan, en caso de necesitar resolver reseñas mostradas en este ítem O10, emplear el LSPFix.exe.
No hay problema si las  referencias a algún módulo del antivirus. Puede ser normal en aquellos que actúan a nivel del Winsock.

La entrada 010 es tomada por el conocido spyware New.net si encuentra esto en su log:
O10 - Hijacked Internet access by New.Net
 

bullet

O11: Adición de un grupo extra en las Opciones Avanzadas de IE (no por defecto)
Estamos hablando de IE > Herramientas > Opciones > pestaña Opciones Avanzadas. Si ahí apareciera algún grupo extra, no perteneciente a los que trae por defecto, vendría reflejado (como los originales) en la sgte. cadena del registro:

HKLM\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions

Desde Merijn.org comentan que, de momento, sólo el hijacker CommonName añade sus propias opciones en la pestaña de avanzadas. En ese caso el ítem mostrado (Spyware) sería como siguiente:

O11 - Options group: [CommonName] CommonName

Si se encuentra ese caso aplicarle 'Fix Checked' . Si es diferente es recomendable buscar mas informacion para estar seguros.
 

bullet

O12: Plugins para IE
En condiciones normales, la mayoría de plugins son de aplicaciones legítimas y están ahí para ampliar funcionalidades de IE.

Ejemplos normales:
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O12 - Plugin for .PDF: C:\Archivos de programa\Internet Explorer\Plugins\nppdf32.dll

Generalmente son normales, pero ante la duda, conviene buscar en Google su procedencia.

No obstante, se tiene reportado algún caso claro de spyware en este apartado como es el plugin de OnFlow, que se detecta fácil por su extensión *.ofb; si se encuentra, conviene marcarlo y aplicar 'Fix Checked'.



 

Manual de HijackThis en español
Todos los derechos reservados
 © El Piedra
InfoSpyware.com

 


Home | Publicite con Nosotros | Enlaces - Links | Notas de Prensa | Mapa del Sitio | Ayuda