Se cambia el puntero del mouse

Tengo windows 98 estoy en internet y al abrir una página de repente se cambia el puntero a un cuadro con rayas medio transparente, ya cheque contra virus y deshabilite todos los programas del inicio y no se quita, cuando reinicio la computadora esta bien, pero al abrir el word o alguna página de internet se vuelve a cambiar.

1 Respuesta

Respuesta
1
Bueno con ese síntoma, parece ser que tuvieras un troyano ejecutándose en tu PC, para que te asegures de que se trata de un Troyano realiza lo siguiente:
Primero: Puede ser que tu antivirus no detecte el troyano por tanto lo que debes instalarte para escanear tu PC en este caso es un AntiTroyano, te aconsejo el TDS3, que te lo puedes descargar desde:
http://tds.diamondcs.com.au/
Cuando lo instales ve a al menú "System Testing" y seleccionas "Full System Scan", espera los resultados.
Segundo: Puedes también realizar las siguientes comprobaciones "Manualmente":
1.- Analizar la carpeta de Autoejecución:
la cual se localiza en C:\Windows\Menu Inicio\Programas\Inicio
Deberás allí analizar cada uno de los archivos, pues estos se ejecutan cada vez que recinicias Windows.
2.- Archivo Win.ini:
Abre el archivo win.ini y busca las siguientes lineas (Cada una de ellas hace que el troyano se autoejecute al reiniciar Windows):
[windows]
load= nombre del troyano (ej. troyano.exe)
run= nombre del troyano (ej. troyano.exe)
NullPort=None
BaseCodePage=1256
Entonces para que el troyano se deje de autoejecutar debes BORRAR todo lo que se encuentre luego de los signos de igualdad (=).
3.- Archivo System.ini:
Muy parecido a revisar el archivo Win.ini,si encuentras las lineas shell=Explorer.exe troyano.exe , el troyano se iniciará cada vez que uses el explorador, es decir cada vez que reinicies Windows.
4.- Revisar el registro del sistema:
El registro es muy usado para hacer que un archivo se "Autoejecute", por ejemplo busca las siguientes claves:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Info"="c:\directorio\Troyano.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Info"="c:\directorio\Troyano.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Info"="c:\directorio\Troyano.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
"Info="c:\directorio\Troyano.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Info"="c:\directorio\Troyano.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Info"="c:\directorio\Troyano.exe"
Abriendo "DOS" a través del registro:
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
Alguna clave con el valor "%1 %*" se podría localizar allí y si encuentras el nombre de algún archivo ejecutable en esa ruta este se estaría ejecutando cada vez que abres o ejecutas un archivo binario. Por ejemplo: troyano.exe "%1 %*"; reiniciaría el troyano.
Bueno estos son algunos tips que espero te sirvan.
Cualquier nueva duda que tengas me la haces llegar por este medio.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas