<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Blog de Soluciones</title>
	<atom:link href="http://blogdesoluciones.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogdesoluciones.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Sun, 28 Dec 2008 02:58:59 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blogdesoluciones.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Blog de Soluciones</title>
		<link>http://blogdesoluciones.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blogdesoluciones.wordpress.com/osd.xml" title="Blog de Soluciones" />
	<atom:link rel='hub' href='http://blogdesoluciones.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Desactivar falsos anti-spywares</title>
		<link>http://blogdesoluciones.wordpress.com/2008/12/28/desactivar-falsos-anti-spywares/</link>
		<comments>http://blogdesoluciones.wordpress.com/2008/12/28/desactivar-falsos-anti-spywares/#comments</comments>
		<pubDate>Sun, 28 Dec 2008 02:44:32 +0000</pubDate>
		<dc:creator>tnkit</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Antispywares]]></category>

		<guid isPermaLink="false">http://blogdesoluciones.wordpress.com/?p=5</guid>
		<description><![CDATA[Elimina esos molestos virus que la mayoría de nuestros antivirus no los detectan, ni son capaces de eliminar<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blogdesoluciones.wordpress.com&amp;blog=5974339&amp;post=5&amp;subd=blogdesoluciones&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em>Hace un tiempo en mi otra pc me entro uno de estos molestos spywares <br />
no lo podia sacar con ningun programa directamente.. hasta q encontre esto, espero les sea util&#8230;</em></p>
<p><em><img class="alignleft" title="Imagen de Falso-Antispyware" src="http://i41.tinypic.com/2gwuxvp.png" alt="" width="491" height="420" /></em></p>
<p><em>Lo que pasa es que navegando por sitios web raros se encuentran por ofertas de Antivirus falsos que se despliegan en una ventana popup donde supuestamente te hace una revisión de tu equipo y te encuentra virus, entonces la víctima cae y termina instalando el antivirus que ofrecen “gratis” estos anuncios con la esperanza de eliminar dichos virus. </em></p>
<p>Y la sorpresa viene cuando se dan cuenta de que fueron engañados porque resulta que ese antivirus se convierte en algo muy molesto y no es para menos, pues estos antivirus falsos en realidad contiene virus y spyware además de que al parecer son imposibles de desisntalar y te están pidiendo a cada rato que pagues para poder eliminarlo y hasta para poder desinstalarlo. </p>
<p>Algunos de los nombres que toma este antivirus falso son los siguientes: AntiVirGear, AdwareSheriff, Antispyware Soldier, Antivirus-Golden, AntiVermins, MalwareWiper, Perfect Codec, PestTrap, PSGuard, P.S.Guard, QualityCodec, Silver Codec, SpyAxe, SpyFalcon, Spy-Heal, SpyLocked, SpyTrooper, SpySheriff, SpywareQuake, SpywareSheriff, SpywareStrike, SpywareHeal, SystemDoctor 2006 Free, Spyware Soft Stop, Super Codec, VirusBlast, Virus-Burst, VirusBurster, Video ActiveX Object, WinAntiVirus Pro 2006 &#8211; 2007 &#8211; 2008 o 2009, VirusProtectPro 3.x y este virus tiene varios alias que son: PSGuard, Troj/Smitfraud.c, Trojan-Spy.HTML.Smitfraud.a, w32.Sinnaka.A@mm, Trojan-Downloader.Win32.Agent.km, CWS.YEXE, Trojan.Bankfraud, HTML/Smithfraud.gen, Spy.HTML.Smitfraud.b, updatesearches.com, quicknavigate.com, qfind.net, startsearches.net, oneclicksearches.com, Virtual Maid, WinHound, Troj/w32.desktophijack, w32.desktophijack, Trojan.Desktophijack.B, W32.Desktophijack, Your computer is infected, Adware.TopAV, Downloader.SpyAxe, Malware.SpyAxe, PSGuard.com, Secure32.html, (Critical System Error!), Trojan-Downloader.Zlob.Media-Codec, spyguard 2008. </p>
<p><span><strong>Pasos para eliminar Psguard y sus variantes:</strong></span></p>
<blockquote>
<ol>
<li> Desactiva la opción de “Restaurar Sistema” en tu Windows XP o ME, en Vista no es necesario. </li>
<li> Desinstala cualquier programa relacionado con Psguard desde el Panel de Control -&gt; Agregar/Quitar Programas </li>
<li> Reiniciar tu computadora e iniciar en “Modo a prueba de fallos” (modo seguro) </li>
<li><strong><span style="font-weight:normal;"> Con todos los programas cerrados ejecutar HijackThis y aplícale “Fix checked” a cualquiera de las siguientes entradas (en caso de que las tenga): R1 &#8211; HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html <br />
R0 &#8211; HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html <br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe <br />
O2 &#8211; BHO: (no name) &#8211; {873eb32d-ae1a-4183-89bd-45a77f761be4} &#8211; C:\WINDOWS\system32\ixt0.dll <br />
O2 &#8211; BHO: HomepageBHO &#8211; {e9ccf15d-4c68-4b5a-9e9a-8e12e4bd39bd} &#8211; C:\WINDOWS\System32\hp[numero de cuatro cifras].tmp <br />
O3 &#8211; Toolbar: Protection Bar &#8211; {bf1ced2c-4b3f-4079-a330-864eda5a4cff} &#8211; C:\Archivos de programa\[Nombre de "Codec"\isamonitor.exe <br />
O4 - HKLM\..\Run: [SpyAxe] C:\Archivos de programa\SpyAxe\spyaxe.exe <br />
O4 &#8211; HKLM\..\Run: [PSGuard] C:\Archivos de programa\PSGuard\PSGuard.exe <br />
O4 &#8211; HKLM\..\Run: [SpyFalcon] C:\Archivos de programa\[Nombre del falso Antispyware]\Archivo.exe <br />
O4 &#8211; HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe <br />
O4 &#8211; Startup: system.exe <br />
O4 &#8211; Global Startup: autorun.exe <br />
O7 &#8211; HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 <br />
O7 &#8211; HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 <br />
O20 &#8211; AppInit_DLLs: hadjajr.ini <br />
O21 &#8211; SSODL: featherweed &#8211; {ab340860-fd81-4a65-b345-82eb77a66b5e} &#8211; C:\WINDOWS\system32\jbtazy.dll <br />
O21 &#8211; SSODL: archenteric &#8211; {d7bdd42a-7e69-4bb8-aac3-d76ff65a3aa3} &#8211; C:\WINDOWS\system32\ [nombre aleatorio] .dll <em>y todas las entradas con nombre similares al falso anty-spyware q tengas</em></span></strong></li>
<li> Ejecuta la herramienta DelPSGuard. Esto es muy importante ya que la herramienta detectará y eliminará todo archivo y entrada del registro de Windows relacionada con la variante que este tenga. </li>
<li> Ejecutar la herramienta Malwarebytes‘ Anti-Malware y envía a “Cuarentena” todo lo que este detecte. </li>
<li> Reinicia nuevamente en modo normal y ejecuta CCleaner para terminar de limpiar los archivos temporales, cookies y archivos innecesarios del PC. </li>
</ol>
<p>Listo ya tienes tu computadora limpia de esta basura, para evitar futuras infecciones mejor navega en internet siempre con Mozilla Firefox. </p>
<p><span>Gracias a <a href="http://www.carlosleopoldo.com/post/eliminar-antivirus-falso/" target="_blank">carlosleopoldo</a></span> </p>
<p>Los programas se los descarga de: <a href="http://www.forospyware.com/t4239.html" target="_blank">Forospyware</a></p></blockquote>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/blogdesoluciones.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/blogdesoluciones.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/blogdesoluciones.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/blogdesoluciones.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/blogdesoluciones.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/blogdesoluciones.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/blogdesoluciones.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/blogdesoluciones.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/blogdesoluciones.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/blogdesoluciones.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/blogdesoluciones.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/blogdesoluciones.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/blogdesoluciones.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/blogdesoluciones.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blogdesoluciones.wordpress.com&amp;blog=5974339&amp;post=5&amp;subd=blogdesoluciones&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blogdesoluciones.wordpress.com/2008/12/28/desactivar-falsos-anti-spywares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2e2f6df342d559bb5ad9d146971d74fe?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">tnkit</media:title>
		</media:content>

		<media:content url="http://i41.tinypic.com/2gwuxvp.png" medium="image">
			<media:title type="html">Imagen de Falso-Antispyware</media:title>
		</media:content>
	</item>
		<item>
		<title>Hello world!</title>
		<link>http://blogdesoluciones.wordpress.com/2008/12/28/hello-world/</link>
		<comments>http://blogdesoluciones.wordpress.com/2008/12/28/hello-world/#comments</comments>
		<pubDate>Sun, 28 Dec 2008 00:09:32 +0000</pubDate>
		<dc:creator>tnkit</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Welcome to WordPress.com. This is your first post. Edit or delete it and start blogging!<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blogdesoluciones.wordpress.com&amp;blog=5974339&amp;post=1&amp;subd=blogdesoluciones&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Welcome to <a href="http://wordpress.com/">WordPress.com</a>. This is your first post. Edit or delete it and start blogging!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/blogdesoluciones.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/blogdesoluciones.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/blogdesoluciones.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/blogdesoluciones.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/blogdesoluciones.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/blogdesoluciones.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/blogdesoluciones.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/blogdesoluciones.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/blogdesoluciones.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/blogdesoluciones.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/blogdesoluciones.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/blogdesoluciones.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/blogdesoluciones.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/blogdesoluciones.wordpress.com/1/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blogdesoluciones.wordpress.com&amp;blog=5974339&amp;post=1&amp;subd=blogdesoluciones&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blogdesoluciones.wordpress.com/2008/12/28/hello-world/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2e2f6df342d559bb5ad9d146971d74fe?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">tnkit</media:title>
		</media:content>
	</item>
	</channel>
</rss>
