Jethomepage

Desde hace algún tiempo cuando entro en internet a través del explorer además de cargar la página de inicio me carga otra (sólo me doy cuenta si visito el historial o miro la barra inferior de la pantalla), ésta es jethomepage, y no consigo librarme de ella de ninguna manera, ¿qué puedo hacer? ¿Es un virus? ¿Es un troyano? Hace un par de días me ha obligado a bajarme un fichero iexplore.exe y no se que es lo que tengo que hacer.
5

5 respuestas

Respuesta
1
Entra en la parte de opciones de internet y pone usar página en blanco como página de inicio
POr las dudas entra en www.download.com y bajate un programa que se llama AdWare
Que detecta la presencia de programas espías en tu PC
Es gratuito y te vas a llevar una sorpresa cuando lo corras por primera vez.
Nos vemos
Respuesta
1
Tenemos problemas porque es lo que se llama un "spyware o adaware" y son difíciles de remover, estos programas además de lanzarte aplicaciones informan sobre todo lo que haces en internet a alguien, dios sabrá quien y para que.-
Son difíciles de remover porque todos utilizan técnicas distintas, pero bueno vamos a ir paso a paso.-
Primero intentamos lo normal y luego vamos a meter mano a fondo.-
Te recomiendo en este orden:
Bajar el programa que esta en este link y pasarlo por tu pc reiniciarla y ve que pasa.-http://download.cnet.com/downloads/0-10106-100-7302674.html?tag=st.dl.10001-103-1.lst-7-2.7302674
Si no funciona repetís el procedimiento con este otro:
http://download.cnet.com/downloads/0-3356727-100-8465887.html?tag=st.dl.10001-103-1.lst-7-3.8465887
Hace esto y contame como te fue, porque vamos a tener que meterle mano al registro de windows si no funciona.-
Gracias tío eres un Genio, me he bajado el programa Adware que me comentas y ha sido fulminante, se ha cargado los archivos espías y funciona de cojones. Muchas gracias por tu trato y por tu tiempo.
Respuesta
1
Pues si, como te temías es un virus.
Te mando info de lo que he encontrado.
Nuevo gusano de Java Script con autoenvío de mails infectados
Nombre de virus: JS/Seeker.gen
Alias conocidos: JS_Seeker. B
Riesgo Infección:Alto (Bajo, Alto, Muy Alto)
Activación: Cambia página inicio navegador a JetHomePage.com
Propagación: autoenvía fichero Runme.HTA
Detección: Desde DATS 4102
Motor necesario: Engine 4.0.35 o superior
Infección actual: Inicial (Inicial, Media, Elevada)
Otro gusano de internet, este escrito en lenguaje JavaScript que, sin conocimiento del usuario, cambia la página de inicio del navegador y accede a la página http://www.JetHomePage.com
El Script usa una vulnerabilidad del MS Internet Explorer para lograr crear el fichero Runme.HTA en el directorio de inicio de Windows.
El fichero se ejecuta en el siguiente reinicio de Windows y el Script toma el control, cambiando claves en el registro de sistema, si bien antes crea dos ficheros de seguridad copia del registro inicial, dentro del directorio Windows, en los ficheros BACKUP2. REG y BACKUP2. REG
Por último el script borra el fichero RUNME.HTA y a sí mismo
En nuestra web www.satinfo.es ya están disponibles los DATS 4109 y SDAT4108.EXE por lo que si no se dispone de DATS mínimos 4102, se puede bajar el fichero DAT4109.ZIP o superior, al directorio C:\DATS, proceder con el Autoupdate, y reiniciar Windows.
Si el engine es inferior al 4.0.35, lo cual es poco probable, procede bajar el SDAT4108.EXE y ejecutarlo. Con ello y tras reiniciar el ordenador, se verá que los DATS ya son 4108 y que el engine ya es el 4.1.20, aunque para este virus sería suficiente cualquiera desde el engine 4.0.35
Hemos creado la utilidad ELISEEK.EXE para restaurar la normalidad en los ordenadores afectados, pues aunque el virus se haya autoborrado, las consecuencias permanecerán hasta que se ejecute esta utilidad .
Todas nuestras utilidades están disponibles en el apartado UTILIDADES de nuestra web, www.satinfo.es.
NOTA: Para evitar este virus es importante controlar extensiones HTA. Ver fichero ADDEXT13.EXE en el apartado de utilidades de nuestra web,
Puedes probar a entrar en la página de panda para escanear tu pc online:
www.pandasoftware.es
o en la siguiente pagina:
http://housecall.antivirus.com
Suerte
Respuesta
1
Eso se llama un Pop Up. La página que tengas de home es la que ha cambiado, y ha incorporado una llamada a un Pop UP llamado jethomepage. Prueba a cambiar de página de inicio.
Suerte!
Respuesta
1
Desde algunas páginas web es posible que intenten modificar nuestra página de inicio y por lo general yendo a herramientas, opciones de internet podríamos modificarlo.
El problema es que en algunos casos (sobre todo visitando páginas underground) nos modifican el registro para que aunque nosotros lo modifiquemos vuelva a su estado anterior.
Para solucionar este problema tendremos a mano una versión del internet explorer a mano.
Iremos a inicio ejecutar regedit y accederemos a la clave
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer
La eliminamos y reinstalamos el internet explorer. Con esto debería servir.
Por otro lado jamas bajaremos nada que nos obligue el navegador puede ser desde un virus a un dialer que te conectará a internet a través de un 906 aumentando considerablemente nuestra factura de teléfono.
Khepper es dios

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas