18 de septiembre de 2008
ForoSpyware en la mira de los creadores de malwares.

Desde nuestro foro oficial estamos recibiendo varios reportes de usuarios que no pueden acceder correctamente a nuestro este así también como a poder actualizar sus programas Antivirus.
Esto es debido a nuevos malwares que están circulando por la red “VirTool:Win32/Injector.gen!D”, “Trojan.W32/Autorun.LPF” y algunas variantes de los parásitos mas populares que circulan por la red Vundo, Delf, IRCBot y Troj.Agent.
Su técnica en particular consiste en que al infectar el sistema, deshabilitan el editor del registro de Windows (Regedit), el administrador de tareas (Task Manager) y la recuperación del sistema (System Restore).
Luego para evitar que el usuario pueda investigar acerca de los síntomas que nota en su equipo y que se actualice su programa Antivirus, el troyano, modifica el fichero HOSTS de su equipo haciendo que todas las direcciones apunten a "localhost" con el consecuente bloqueo a cualquier sitio web puesto tras este.
- En el caso del bloqueo de nuestro foro en el archivo HOSTS lo veríamos así:
127.0.0.1 www.forospyware.com
En el pasado otros malwares han utilizado esta técnica de bloqueo hacia nuestro foro como lo fue el virus W32/Cazaar!p2p reportado por McAffe en el año 2005, pero ahora es un poco mas grave ya que se trata de malwares de mayor difusión como Vundo, Delf, IRCBot y Troj.Agent.
Por lo que a nuestro usuarios que presenten problemas a la hora de entrar al foro los pasos básicos a seguir serian los siguientes:
Limpiar las cookies de su navegador. El procedimiento a seguir sería el siguiente:
Descargue la herramienta CCleaner (éste es el manual) y use las opciones limpiador y luego registro, haciendo una copia de seguridad del registro.
Edite el archivo HOST de su equipo colocando la IP del servidor del foro.
El archivo puede encontrarlo en las siguientes rutas, dependiendo de su sistema operativo:
- Windows 95/98/Me: C:\Windows\Hosts
- Windows NT/2000: C:\WINNT\System32\drivers\etc\hosts
- Windows 2003, XP y Vista: C:\WINDOWS\system32\drivers\etc\hosts
Una vez localizado el archivo HOST debe abrirlo con un editor de texto (Bloc de notas) y seguidamente agregar la siguiente línea al final:
209.51.139.27 www.forospyware.com
209.51.139.27 forospyware.com
Guarde los cambios y cierre el fichero.
Con estos cambios tendría que ser suficiente para poder acceder correctamente al foro.
Surf Safely
Autor: Marcelo Rivero
Malware/IT Threats Researcher - Founder / CEO to InfoSpyware & ForoSpyware
Posts relacionados:
- IniRem by InfoSpyware
- Nueva estafa que pretende ser Google
- DelPSGuard v 5.0.6
- Nuevos servidores webs para ForoSpyware 2010
- RegUnlocker
- Troyano DNSChanger
- Nuevo Ad-Aware 2007 – Próximamente!!!!
- VideoAccessCodec (VAC)
- Security Essentials 2010, nuevo Falso Antivirus.
- Virus Alert! Nueva variante de la familia de malware Zlob.
Comentarios
-
Sunne // 18 de septiembre de 2008
cierto, me ha pasado esta semana, tenía un troyano y tuve que utilizar un segundo PC para entrar en vuestro foro y bajarme todos los programas necesarios, que menuda colección tengo ahora.jeje
pd: al final resultaba ser un virus metido en el usb en el autorun.
-
laura // 19 de septiembre de 2008
hola, que mal todo esto, no tengo problemas para entrar a su foro pero si para entrar a otros hace una semana que no puedo ingresar a foros a los cuales concurria muy a menudo, que se puede hacer?
-
juanchi138 // 23 de septiembre de 2008
Hola. desde que hace unos dias visito vuestro foro, el antivirus me detecta virus w/32 y el pc va lentisimo, incluso me cuesta entrar en el foro
-
laura // 24 de septiembre de 2008
el foro sigue interrumpiedo?, porque no puedo entrar n_n
-
jorge luis // 24 de septiembre de 2008
hola, no puedo ingresar al foro, y me he dado cuenta que tampoco puedo cargar el google pero mmodo de busqueda de imagenes.. que podria hacer.. hize lo que recomiendan en este blog, pero naada :S
-
laura // 24 de septiembre de 2008
hola, gracias por contestar. No hay caso no puedo ingresar al foro.
-
davidrm15 // 24 de septiembre de 2008
Hola, no puedo entrar al foro ni con lo q está posteado acá, para como quería postear los informes para ver como solucionar los problemas q tengo=(
-
laura // 24 de septiembre de 2008
gracias por la respuesta, crei que era yo la que no podia entrar pues me pasa con otras paginas. Bueno suerte y espero que pronto todo se solucione.
-
Aldo710 // 25 de septiembre de 2008
Buenas tardes a todos, soy un fanatico de este sitio, solo un comentario, hay que ser muy mala persona para atacar a este sitio, sigan trabajando como lo hace hasta ahora y espero que lo puedan solucionar
Suerte y un abrazo grande -
-Rauln // 25 de septiembre de 2008
Cuando estoy en su blog, al darle click a la página siguiente me dice algo del host y no me muestra la página, tambien ocupo hacer esto?
Gracias…
-
matias // 25 de septiembre de 2008
HOLAA.. COMO SABES NO PUEDO ENTRAR A FOROSPYWARE. INTENTE LA EXPLICACION DE ARRIBA PERO NADA SIGO IGUAL. UNA PREGUNTA ME CONVIENE DEJAR EL SUPERSPYWARE COMO RESIDENTE LO TENGO AL SPYBOT PERO DESCONFIO(NO ME DETECTA NADA) NO CREO Q LOS VIRUS SEAN TAN BUENOS CONMIGO JAJAJJA.. SI ME PODES RESPONDER AL MAIL TE LO AGRADEZCOO
UN ABRAZO -
Aldo710 // 25 de septiembre de 2008
De nada Piedra usted se la merece, por la cantidad de veces que me salvo de que esta mala gente me infecte las maquinas, muchas gracias por todo y sigan asi
-
Eugenio // 28 de septiembre de 2008
Saludos.
Al editar el archivo host de mi equipo no me puedo guardar los cambios:Error al crear el archivo C:\windows\System32\drivers\HOSTS
Asegurese de que la ruta de acceso y el nombre de archivo sean correctos.
¿Que puedo hacer?
-
Brakoran // 30 de septiembre de 2008
Gracias, Gracias, Por fin me dio No me entraba, pero ya me entra muchas mu has gracias, Siii, Oigan Pero para Otras paginas q se me an bloqueado q debo hacer ?
-
julia // 4 de octubre de 2008
hola amigos. tengo instalado NOD32 ANTIVIRUS, resulta que que recientemente comenzo a solicitarme que compre o registre licenciay que me he pasado del tiempo de haberlo adquirido. Este antivirus me lo instalo la empresa a cual compre mi pc. Anteriormente ya me paso con otros antivirus y termino infectando todo el equipo aal no ´hacer caso de la advertencia. Quçe debo hacer en estos casos.por favor necesito ayuda urgente
-
julia // 4 de octubre de 2008
tambien me pide deshintale la version
-
cmartinezsalas // 5 de octubre de 2008
Instale el super spyware, porque me dijeron que la dificultad que tengo con los acentos o tildes que empezaron a aparecer dobles, ej. qu´´e, es un virus especifico que combate este antivirus, segui las instrucciones, pero sigo con el problema… alguien sabe qu´´e m´´as debo hacer..??
-
alberto // 8 de octubre de 2008
no entiendo bien .. no puedo entrar en forospyware pero tengo el archivo host en 127.0.0.1 localhost .. si me conecto desde otro equipo de un vecino entro bien .. si pongo la direccion dicha arriba en el archivo host si puedo entrar en la pagina .. alguna idea..
saludos sigan asi -
arluicanf // 10 de octubre de 2008
es sierto que ai programas pra abrir mas de uan cesion de msn para hotmail i qetan confiables
-
luciano // 11 de octubre de 2008
Estoy Jodido, no puedo entrar al foro ni siquiera modificando el archivo HOST, lo hice desactivando el Spybot S&D
:S no se si se debe a una situación particular del foro o es mi máquina que está infectada. Lo que si puedo hacer es acceder al caché de google, pero eso no me ayuda demasiado ya que esta mañana dejé un tema abierto en el foro y quisiera ver si tiene algunas respuestas, hacia referencia justamente a esto, que a determinadas páginas no puedo ingresar bien.
Muchas Gracias por su desinteresado trabajo.
-
Sandra // 15 de octubre de 2008
Hola, a mi novio y a mi nos pasaron una “foto” por msn… pero era un virus. El cual no me deja abrir ni instalar ningun antivirus ni spybot ni me deja scanear con antivirus online ni me deja entrar en modo seguro no me deja hacer nada de nada.
Quisiera saber si alguien me puede ayudar con ésto.. o si directamente tengo q formatear todo. Muchas gracias
-
Mikel // 19 de octubre de 2008
Es un tema esto de los malwares, en mi PC de casa entró uno por msn esta semana y fue un engorro, canceló la restauracion del sistema, el modo seguro, el msconfig, el editor del registro, el antivirus AVG. Gracias a los consejos que están en vuestros post pude volver a levantarla, espero que no hayan quedado rastros
-
Carlos Piña // 20 de octubre de 2008
saludos amigos se que podran sulicionarlo hermano. ustedes pueden. queria hacer una consulta, espero que por aqui se pueda: avast home sera conflictivo con pctools?
-
Carlos Piña // 20 de octubre de 2008
oigan y se me olvido algo. no puedo navegar con internet explorer, solo con firefox. a que se debera? en que me podrias ayudar? gracias!!
-
Rozzane // 26 de octubre de 2008
Gracias,pues de verdad necesité utilizar el foro y no abria. Problema Solucionado.
-
toni30 // 30 de octubre de 2008
hola quisiera q me ayuden con el antivirus nod32 2.7 ,resulta que cuando compre mi pc me venia el paquete de windows con este antivirus y que no era de prueba ,todo iva bien hasta que me pusieron internet o sea (3 meses anduvo bien) ,cuando el nod32 2.7 comenzo a bajar actualizaciones este anduvo bien por lo menos 4 meses , y pasado ese tiempo cuando yo lo abro me aparece la ventana (registrar licencia) en la cual me pide nombre de usuario y contraseña los cuales datos no me administraron cuando me dieron el pack.
cuando voy ver las firmas digitales,entro en certificados y me dice que el mismo a caducado,pero se encuentran otros dos certificados sin caducar, puedo aser para solucionar mi problema por que tengo mi pc en riesgo de contaminacion de algun virus.
les agradeceria que me dieran una mano. -
gndl7 // 13 de noviembre de 2008
Hola, en primer lugar felicitaros por vuestra labor, no debe de ser facil llevar una pagina que afece tanta ayuda como esta…y encima ser blanco de ataques para que no podais seguir ayudando a la gente..Mi problema es que no puedo entrar al foro, he hecho lo que pone arriba, pero nada…Trato de pasar el malware pero no puedo, no se inica cuando doy doble clic sobre el icono, trato de instalarlo otra vez (descargado desde otro pc, porque con este no puedo…)y no puedo…Tengo un tema abierto y la persona que me atiende se llama Leosolari (gndl7) es mi nombre de usuario, bueno intentare contactar con el desde otro ordenador,pero si me puedes dar una solucion desde aqui mejor porque no siempre puedo tengo acceso a otro pc…Gracias
-
eduardo3564 // 7 de enero de 2009
hola a todos , yo tampoco puedo entrar al forospyware ahora engo algo en el ordenador que se ha cargado al super antispyware y no me deja descargar algun otro y si lo hace luegome sale que hay errores en la descarga he sguido los pasos que arriba señalan y he editado los hosts exactamente igual como lo aconseja este foro pero igual no puedo entrar estoy realmente acorralado por este problema saludos , Eduardo.
-
marco quezada // 11 de febrero de 2009
Quisiera comentar que al ingresar mis PEN DRIVE salta el aviso de virus con el nombre autorum.inf nombre UBS:malware-gen. Tipo de sofware perjudicial virus /gusano versión de UPS 090205 y corro el programa y no se limpia ningun PEN DRIVE
-
Erick // 31 de marzo de 2009
Quiero agradecer la ayuda que he recibido de tan exelente sitio, hace unos dias no me dejaba descargar un antivirus, Avira, a la mitad de la descarga saltaba un error, al siguiente dia ya lo pudo hacer. Mil gracias…
-
geronimo // 3 de abril de 2009
buenas, miren, les comento que e tratado durante estas semanas sin exito en entrar a la pagina forospyware, y por ahi lei que una forma de acceder es poniendo en vez del nombre de dominio el numero de ip en el buscador. por eso me gustaria saber la ip de la pagina. o si ahi otra solucion. Gracias!
-
geronimo // 3 de abril de 2009
Hola Marcelo. mira hice lo que me indicaste pero no ay caso, tambien probe poniendo en numero de ip en el buscador pero no me aparece la pagina. No solo forospyware es el problema, tambien no puedo acceder a ninguna pagina de antivurs, antispywares, etc. Mi pc inicia lento, a veces ni inicia, se queda trabada con una pantalla negra en la parte donde tiene que aparecer la pantalla de bienvenida. Probe sacar la pantalla de bienvenida pero no puedo acceder a configuracion de usuarios en panel de control. El antivirus que tengo es Avira que se actualiza bien, y me a detectado muchos virus (aunque tambien falsas alarmas) teno el superantispyware, pero esta neutralizado porque no se puede actualizar. Estoy muy preocupado. Gracias!!
-
geronimo // 4 de abril de 2009
Gracias por la respuesta marcelo. Sin embargo me vas a tener que explicar como se hace un reporte de Hijackthis ya que no tengo muchos conocimientos de informatica. El antivirus que tengo no me ha detectado nada, porque? bueno, te agradezco toda la ayuda que me estas dando. Saludos!!
-
j053777 // 14 de mayo de 2009
pues yo al abrir el archivo del host y cambiarlo, no me deja guardarlo… y no puedo hacer esto… hay algun otro consejo?
-
erick // 16 de mayo de 2009
no puedo entrar al foro spyware me sale una pagina de preica.com parking de dominio no se que es que hagooooooo
-
tiago // 18 de mayo de 2009
Me agarre un virus, el avg lo detecta como: Rootkit.Win32.Agent.Go
La PC hacia miles de errores y cuando estaba en http://www.forospyware.com buscando alguna solución, internet detecta un error y se cierra. Cuando vuelvo a entrar, estaba bloqueado.
Elimine el virus, puse el codigo que hay que poner en el archivo de hosts y ahora ya anda todo bien. Muchas gracias !
-
facundo // 21 de mayo de 2009
hola gente, soy usuario del foro y desde que hace dos dias postee una inquitud porque tenia problemas con el antivirus, es imposible entrar al forospyware. probé modificar editando el archivo host y no me deja guardar. segui las indicaciones de marcelo rivero y deshabilité el spybot pero nada. sigo sin tener acceso al mismo.
les agradezco y ya estan al tanto -
irwing // 25 de mayo de 2009
tengo un problema igual lo malo esq no puedo entrar al foro ps tengo una cuenta ahi pero no puedo entrar . e realizado las indicasiones de esta pagina http://www.forospyware.com/archive/t-239946.html ps el computador tenia los mismos sintomas y tambien le pasado el SUPERAntiSpyware Free Edition por siacaso y otras notas a decir es que el que no podia descargar el combofix, puedo abrir las paguinas de internet pero no las del foro ni entrar a mi cuenta tampoco no se si me pueden ayudar ps lo unico que falta que yo pueda entrar al foro y cada vez que lo intento me redirecciona a http://www.nuevaq.fm/
porfavor necesito de su ayuda lo mas pronto posible -
jerson // 28 de mayo de 2009
buenas si alguien puede ayudarme a solucionar o ver que es lo que pasa ya que no puedo ingresar a forospyware como tal hay dias que si puedo otros no no entiendo porq es como si se bloqueara o la bloqueran tengo spybot-sd y kaspersky
-
facundo // 29 de mayo de 2009
bueno, yo anteriormente ya he posteado aqui por el mismo problema y ahora nuevamente lo tengo. hace unas horas ingrese sin problemas y ahora imposible.
yo tampoco entiendo cual es el motivo de que siempre provoque lo mismo un bloqueo externo al foro. -
john // 6 de agosto de 2009
hola su trabajo es de gran ayuda hace unos dias no puedo entrar al foro arriba lei q podria ser porq bloquean algunas direcciones ip como saber si es eso o si tengo virus por favor ayuda!!!!
mi ip es 190.11.7.?
-
john // 6 de agosto de 2009
Hola otra vez soy yo corri el inirem y restaure el host ahora si puedo ingresar al foro eso debio ser porque algun virus desconfiguro el host? si es asi sigue aqui el virus que me aconsejarian hacer?
-
Raquel // 16 de agosto de 2009
Gracias…Mil Gracias…., me pase toda la tarde/noche tratando de porque no me ingresaba al forospyware, probe con el spybot, elimino varias amenazas, pero no pude entrar, le pase malwarebytes y tampoco solucione, recien al pasarle el Ccleaner y modificar el HOSTS con las direcciones del foro me funciono…Gracias por la ayuda…!!! Ademas, tengo la pc mucho mas rapida ahora…jijijiji cariños y bendiciones..!!!
-
Luis // 6 de diciembre de 2009
Pues si que si claro yo estaba en una situacion mucho peor no podia abrir,regedit,simbolo,restaurar sistema,cuentas de usuario,ningun privilegio para modificar el sistema”como administrador en mi propio equipo”,de echo no tenia acceso a las carpetas del sistema alojadas en el disco duro local C)que sustote me di pero gracias al foro de spyware mi pc corre al 100 ahora que leo comprendo porque sucedian esas cosas en mi equipo algo de lo mas extraño mi antivirus parecia funcionar pero no me daba cuenta que ya estaba totalmente jackeado,bueno el foro me dio muy buenos pasos a seguir y no me imagino la suerte que tuve al poder conectarme con este sitio aun estando infectado claro antes de ingresar a este foro tambien le doy credito a Avira A.P.valla que me a ayudado pero en general este blog y foro tiene un puntaje de 10.
POSIBLEMENTE EL MEJOR EN SEGURIDAD INFORMATICA.
jajajajaj…
Bueno para mi si,asta luego.
Atte;LuIsJoNsKaTe -
SpikeKill // 20 de julio de 2010
Buen Tema!!! Dos años despues sigue ayudando. Excelente.
-
leopoldo // 24 de julio de 2010
Efectivamente la informacion sigue estando vigente,acabo de solucionar el problema que tenia para entrar al foro.
Gracias.
-
Fer // 28 de julio de 2010
Muchasss GRACIAS!! son unos genios!!… que los creadores de virus sean juzgados en su “juicio final” muejeje
-
raul // 29 de julio de 2010
Disculpen ya hice todo lo que indican las instrucciones y de todas maneras no puedo acceder al foro.
Podrían decirme que puedo hacer?
Muchas gracias por sus atenciones.
sl2
Trackbacks
-
4º Aniversario de ForoSpyware | InfoSpyware Blog // 15 de enero de 2009




