How to remove spyware using HijackThis Cómo eliminar el spyware utilizando HijackThis

Posted on June 23, 2008 at 5:05 am Publicado el 23 de junio de 2008 a 5:05 am

Are you getting unusual system slowdown ?  Have you tried scanning your computer with an antivirus and cleaned up your hard disk but still no effect?  Is your browser too crowded with silly add-ons that your favorite niece mercilessly installed on your home computer? ¿Está Usted obteniendo inusual sistema de desaceleración? ¿Ha intentado escanear el ordenador con un antivirus y limpiar su disco duro, pero aún no surte efecto? ¿Su navegador demasiado lleno de tontos add-ons que su sobrina favorita sin piedad instalado en la computadora de tu casa?

Stop pulling you hair. Pare usted tirando de pelo. Your computer could be infested by malware, adware or just plain annoying but hard to remove software that your antivirus or personal firewall software failed to detect.  Nowadays it is easy to be infected with these sort of software because they come in with legitimate software installers like a hardware device driver or a media player. Su ordenador podría estar infestada de malware, adware o simplemente molesto, pero son difíciles de eliminar que su software antivirus o software de cortafuegos personal para no detectar. Hoy en día es fácil ser infectados con este tipo de software, ya que vienen con los instaladores de software legal, como un controlador de dispositivo de hardware o un reproductor de medios.

Canon printers for example come in with a “bonus” software like Easy-WebPrint that supposedly lets you print web pages using your browser.  I can do that with just a plain print button on the browser, thank you very much Canon.  If you think Canon is bad for trying to give you this stuff, HP is even worse - the HP utility software run even when you are not printing, scanning or browsing anything! Impresoras Canon, por ejemplo, vienen con un "bonus" como el software Easy-WebPrint que supuestamente le permite imprimir las páginas web a través de su navegador. Puedo hacer eso con sólo un simple botón de impresión en el navegador, muchas gracias Canon. Si usted piensa Canon es malo para tratar de darle a usted este material, HP es aún peor - la utilidad de software HP correr incluso cuando usted no está de impresión, escaneo o navegar por cualquier cosa!

Apple also loves to bundle their Itunes software with modules you don’t need like the Apple también ama a su paquete de software iTunes con módulos que no necesitan al igual que el Apple mobile device service Apple dispositivo móvil de servicio , can’t they wait until I am able to buy an iPhone before they enable this software in my computer?  These unuseful crapware hogs memory and CPU utilization thereby slowing the overall system performance. , No puede esperar hasta que estoy en condiciones de comprar un iPhone antes de habilitar este software en mi computadora? Estos unuseful crapware cerdos memoria y utilización de la CPU retrasando así el rendimiento global del sistema.

Usually, if we want to kill a process we go to the Windows Task Manager.  But we all know that the Task Manager just lets you stop processes and not remove them - they will still comeback and run once you reboot or open a program that calls the process.  Uninstalling the software using Add/Remove Programs on the control panel could also be a non-option since most of the time there is no way you can uninstall a component without uninstalling the whole thing - you don’t want to have a printer without a driver right? Por lo general, si queremos matar un proceso que vaya a la gestión de tareas de Windows. Pero todos sabemos que el Administrador de tareas sólo le permite detener procesos y no eliminarlos - que aún regreso y una vez que reinicie o abrir un programa que pide el proceso. Desinstalación del software utilizando Agregar o quitar programas del panel de control también podría ser una opción no ya que la mayoría de las veces no hay manera puede desinstalar un componente sin desinstalar todo esto - usted no quiere tener un impresora sin conductor derecho?

An answer from the Trend Micro Group came when they gave the freeware called Una respuesta del Grupo de Trend Micro se dio cuando la llamada freeware HijackThis HijackThis . Download.com gave it a perfect 5 star rating and is tested spyware free.  This tool lets you scan the registry and hard drive and lists down everything so you can pick and “fix” what you think is bad. . Download.com le dio una perfecta calificación de 5 estrellas y se prueba libre de spyware. Esta herramienta te permite escanear el registro y el disco duro y enumera abajo todo por lo que puede escoger y "arreglar" lo que usted piensa que es mala.

Scanning your computer with HijackThis is simple, open it, click “Do a system scan and save a logfile” and wait until it finishes scanning: El escaneo de su ordenador con HijackThis es sencillo, abierto, haga clic en "¿un sistema de escaneo y guardar un logfile" y esperar hasta que termine el escaneo:

imagen

A sample scan result is shown below: Una muestra de exploración resultado se muestra a continuación:

imagen

At first this could look too complicated but it’s not.  The coded groups like R1, R0, O2, O3 at the beginning of each entry is just the group or type of entry.  To see the description of each group click the Info… button on the lower right corner: Al principio esto podría parecer demasiado complicado, pero no lo es. Los grupos codificados como R1, R0, O2, O3, al comienzo de cada entrada es sólo el grupo o el tipo de entrada. Para ver la descripción de cada grupo haga clic en la Información… botón en la esquina inferior derecha:

imagen

This should give an output with the list of groups and the corresponding description: Esto debería dar una salida con la lista de grupos y la correspondiente descripción:

R - Registry, StartPage/SearchPage changes R - Registro, de inicio / SearchPage cambios
R0 - Changed registry value R0 - El cambio de valor de registro
R1 - Created registry value R1 - Creado el valor de registro
R2 - Created registry key R2 - Creado clave del registro
R3 - Created extra registry value where only one should be R3 - Creado extra valor de registro, donde sólo uno debe ser
F - IniFiles, autoloading entries F - IniFiles, autoloading entradas
F0 - Changed inifile value F0 - El cambio de valor inifile
F1 - Created inifile value F1 - Creado inifile valor
F2 - Changed inifile value, mapped to Registry F2 - El cambio de valor inifile, mapeado en el Registro
F3 - Created inifile value, mapped to Registry F3 - Creado inifile valor, mapeado en el Registro
N - Netscape/Mozilla StartPage/SearchPage changes N - Netscape / Mozilla inicio / SearchPage cambios
N1 - Change in prefs.js of Netscape 4.x N1 - Cambio en prefs.js de Netscape 4.x
N2 - Change in prefs.js of Netscape 6 N2 - Cambio en prefs.js de Netscape 6
N3 - Change in prefs.js of Netscape 7 N3 - Cambio en prefs.js de Netscape 7
N4 - Change in prefs.js of Mozilla N4 - Cambio en prefs.js de Mozilla

[... so on...] etc ...]

Be warned: this tool lets you remove everything including the good software.  It doesn’t identify which is good or bad, rather it let’s you find and pinpoint what you think is the offending software and with that information, you can remove it.  Do not remove the item if you are not sure. Tenga cuidado: esta herramienta le permite eliminar todo, incluso el buen software. No identificar qué es bueno o malo, sino que te permite encontrar y localizar lo que usted piensa es el software de ofender y con esa información, puede quitarlo . No extraiga el tema si no está seguro.

After identifying the culprit, check the box beside them and click Fix checked : Tras identificar al culpable, marque la casilla al lado de ellos y haga clic en Fix comprobado:

imagen

It will prompt with a warning, so again please be careful , after hitting Yes there is no turning back: Se hará con una advertencia, por lo que de nuevo, por favor tenga cuidado, después de pegar no hay vuelta atrás:

imagen

The next  part is the System Settings Change window, this will restart your computer (needed to remove the service and maybe the registry entry).  Click Yes to restart the computer. La siguiente parte es la Configuración del sistema Cambiar la ventana, se reinicie el ordenador (necesario para eliminar el servicio y quizás el registro de entrada). Haga clic en para reiniciar el ordenador.

imagen

After that, you are done.  The annoying software that you “fixed” should be gone.  The HijackThis tool is recommended for users that want to take control of the processes on their computer.  It can also be an effective analysis tool to determine serious security breaches like a Después de eso, ya está. Molesto El software que usted "fijo" debe ido. HijackThis La herramienta está recomendado para usuarios que quieren tomar el control de los procesos en su ordenador. También puede ser una eficaz herramienta de análisis para determinar graves de seguridad las violaciones como un keylogger keylogger .

Ben Carigtan is a new contributor writer.  A Software Engineer with more than 7 years of technical experience, he will be writing articles covering practical advices and tips for computer users. Ben Carigtan es un nuevo contribuyente escritor. Ingeniero de software con más de 7 años de experiencia técnica, será la redacción de artículos que abarcan consejos prácticos y consejos para los usuarios de computadoras.

If you enjoyed this post, make sure you En caso de que haya disfrutado de este puesto, asegúrese de que subscribe to my RSS feed suscribirse a mi feed RSS ! !

» Filed Under »Presentadas en virtud de Cool Websites Cool Páginas web

Related Posts Puestos relacionados

2 Responses to “How to remove spyware using HijackThis” 2 Responses to "¿Cómo eliminar el spyware utilizando HijackThis"

  1. Doug Woodall Doug WOODALL said on : dice:

    Wow, nicely done on the presentation. Wow, muy bien hecho en la presentación. HiJack this is truly a great program. Secuestrar este es verdaderamente un gran programa. TrendMicro was smart to buy it up. TrendMicro fue inteligente para comprarlo.


  2. ben said on : Ben dijo:

    Doug, Thanks! Doug, Gracias! Yep, TrendMicro did a good move on acquiring it. Sí, TrendMicro hizo un buen paso en la adquisición. I remember I used this software to remove a registry that keeps on changing my homepage. Recuerdo que he utilizado este software para eliminar un registro que mantiene sobre la evolución de mi página de inicio. Hopefully this will be useful to other users as well. Se espera que esto será útil para los demás usuarios también.


    Please post your comments/suggestions! Por favor envie sus comentarios o sugerencias!