HOLA VALERIA!!
Bueno casualmente un mi familiar recibio un correo de un usuario desconocido y lo abrio e infecto mi laptop con este mismo problema busque en varios lugares me descargue los mejores antivirus y nada pero no me rendi y encontre una solucion en portugues la cual la explicare con el fin de ayudar a todas aquellas personas que se encuentran en esa situación.
1) ir a Mi pc - luego a disco C: o (donde tengan instalado windows). luego a la carpeta Windows- buscamos la carpeta System32- y posteriormente la carpeta Drivers la abrimos y encontraremos varios archivos y uno de esos llamado host.
2) hacemos copia de todo el contenido de la carpeta drivers y la guardamos en un lugar como mis documentos y en otra locacion como lo puede ser una memoria Usb con el fin que si hacemos algo mal tengamos algun tipo de respaldo.
3) abrimos el host archivo que guardamos en mis documentos y nos aparecerá una lista de programas para abrirlo escogemos Word Pad o en su defecto Block de notas
y nos aparecerá una lista de Ip's y nomres de direcciones web, buscamos los nombres que contengan los siguiente numero de Ip 222.24.94.15. y que tambien poseen algun tipo de nombre vinculatorio a hotmail, login u otros. luego que los ubiquemos los borramos tanto el nombre como su Ip y luego guardamos dejando el mismo nombre de host. (OJO solo serán como 6 o 7 archivos y solo los que poseen ese numero de ip 222.24.94.15)
5) luego de haber guardado la modificacion copiamos el archivo modificado que les recuerdo esta en mis documentos y nos vamos a la ubicacion en donde se encuentra el archivo original siendo esta mi pc-disco C: o en su defecto en donde se instalo Windows-carpeta Windows- carpeta system32- carpeta drivers- ahora le damos en pegar y nos aparecerá una ventana diciendo que si queremos pegar y reemplazar y le damos que si.
y listo se a solucionado este problema y lo que sucede es que al aceptar este tipo de mensajes bloquea la pagina de inicio de hotmail con una mascara y direccion erronea a hotmail.
Nota
esto lo realice el 17 de Julio de 2011 y con widows vista version en ingles por lo que se me complico un poco asi que no deberia de haber problemas con su sistema operativo saludos y espero que les ayude Att. Wanapa1212
¿Como resolver el problema?
Una opción puede ser bloqueando a la persona que se lo envía, aunque definitivamente en este caso quizá ni ella este enterada de la infección, además si bloquea a dicho remitente no podrá recibir correos que legítimamente si le envíe.
El trojan banker toma el control de los clientes que se conectan a la plataforma de hotmail como el messenger y páginas relacionadas, captura los datos de contraseña del usuario y de allí actúa como compuerta y envía mensajes a todos los contactos de messenger.
Así que si usted esta recibiendo dichos correos, hágale un favor a su amigo y envíele la solución que exponemos a continuación.
Soluación:
a. Los usuarios avanzados pueden limpiar el archivo Hosts manualmente.
b. Solución mas sencilla es descargar el programa Hoster
pero no puedo dejar el link
Al abrirlo se hace click en Restore Microsoft's Hosts File
Haga click en OK para confirmar el cambio
Aquí queda solucionado el problema.
Este cambio restaura los hosts originales de Microsoft, permitiendole de nuevo el acceso al Hotmail y Messenger. Puede proteger adicionalmente sus host de modificaciones por virus haciendolos de Solo Lectura. Para hacer esto en el mismo Hoster haga click en Make Hosts Read Only?
mantenga siempre sus antivirus actualizados.
Si me sirvio,solo quiero agregar que para windows 7 lo encontre ahi mismo pero en el folder ETC y el archivo se llama hosts.
gracias.
Gustavo lo que pasa es que el archivo host lo encont're en drivers pero alli una carpeta llamada "etc".
gracias
ya ke solo aparecen estos
102.54.94.97 rhino #PRE #DOM:networking #net group's DC
# 102.54.94.102 "appname \0x14" #special app server
# 102.54.94.123 popular #PRE #source server
# 102.54.94.117 localsrv #PRE #needed for the include
#
Las copias del directorio las borré una vez que vi el milagro. De todas formas tengo el original (con el nombre cambiado) en el mismo directorio.
Enhorabuena y gracias por tu aportación
a) los cuatro pasos sugeridos por wanapa1212 son correctos y efectívos, sin embargo si se desea ir directamente al grano en la modificación del archivo host, podemos aprovechar el programa Host Handler 1.2
http://host-handler.uptodown.com/
el cual nos concede editar el archivo hosts "sin miedo a cometer errores" ;
b) No obstante ¿ Que podemos hacer si al abrir o buscar el archivo host no lo conseguimos por ninguna parte porque ha sido tachado por la alimaña que nos ha infectado ?
Nuestra única alternativa es restablecer los valores por default del archivo host y soñar hacerlo sumergiendonos en el corazón del registro de Windows es una tarea titánica.
Nuevamente podemos auxiliarnos con el programa free Complete Internet Repair 1.2.6.1262
http://www.softpedia.com/get/Internet/Other-Internet-Related/Complete-Internet-Repair.shtml
que se encarga entre casi una docena de cosas, en la opción número diez, de la tarea "Restore the default hosts file" .
Es imperativo reiniciar nuestro equipo y si todo se ha hecho con escrupulosidad, les aseguro que de inmediato podrán nuevamente ingresar de manera cabal a la página de Hotmail.
Un respetuoso abrazo.
ya esta el problema resuelto.
que hago???
http://www.zonavirus.com/noticias/2011/el-exitoso-robo-de-las-contrasenas-de-hotmail-gracias-al-troyano-sobre-el-fallecimiento-de-amy-winehouse.asp
Gracias por el post... de verdad nos a servido mucho... problema resuelto.. gracias!! saludos
luego desabilitan, el solo de lectura y ahora abren con worpad y borran las ip y guardan y listo
60.2.249.202 www.hotmail.com.br
60.2.249.202 live.com
60.2.249.202 www.live.com
60.2.249.202 login.live.com
60.2.249.202 hotmail.com
60.2.249.202 www.hotmail.com
Un detallito mas: No traten de borrarlas desde su ubicacion en system 32 porque muy seguramente no les dejara guardar. Copien el archiivo host en dos ubicaciones distintas como en descargas y otra en documentos: una de respaldo y otra para trabajar en ella. Cuando hayan borrados las ip, entonces si copien el archivo nuevamente y peguenlo en la ubicacion de sistem 32/drivers/etc: si funciona
me aperecen estos nomas
#
# 102.54.94.97 rhino #PRE #DOM:networking #net group's DC
# 102.54.94.102 "appname \0x14" #special app server
# 102.54.94.123 popular #PRE #source server
# 102.54.94.117 localsrv #PRE #needed for the include
que hago
cual seria la solucion.