Malware Doctor o Doc. Qué es???

Problemas de software/hardware sobre PC's/soluciones cloud. Recomendaciones, soluciones, consultas, aportes en general.
Responder
Avatar de Usuario
Mosca
xTreme Argimmer
xTreme Argimmer
Mensajes: 1881
Registrado: Dom Dic 07, 2008 3:40 pm
Ubicación: Rosario cuna la bandera
Agradecido: 0
Agradecimiento recibido: 0

Malware Doctor o Doc. Qué es???

Mensaje por Mosca »

Bueno, molesto con otro temita aunque este me parece importante, les cuento: el viernes un amigo me llamó porque tenia un problemita con la cpu, me la trajo la revise y note que el sistema no arrancaba(windows XP) y se reiniciaba de vuelta.
Imagen
Bueno, entre en la BIOS la configure para que bootee principalmente la lectograbadora, guarde los cambios y la reinicie. Puse el cd original de Windows xp la reinicie y clickee en la opción de reparar para usar la consola de recuperación de windows. Le di enter para empezar y escribir el comando Chkdsk /R así me correjía los errores del Disco. Despues que me corrijio los errores escribi Exit para salir y que se reinicie el sistema, el cual arrancó el sistema y me puse a acomodar la cpu y darle una limpieza, le instalé mi modem de Arnet por entrada USB y de paso a actualizarle el Msn.
Mientras actualizaba al msn mas o menos a la mitad, se cerraron todos los programas y se reinicio sola; me dije "What pass".
Cuando se reinicio a los 10 segundos  me aparecio este lindo cartel:
Imagen

Un FAKE antimalware que aparecio creo por la conexión de internet al entrar en alguna pagina o por la actualización del msn, todavia no lo sé.

Bueno,  la reinicie  después aprete F8 para que me de estas opciones:
Imagen
Puse Menu a prueba de fallos ó Modo seguro y me aparecio la pantalla azúl cosa que no pude entrar, por que queria escanear con el antivirus y anotarmelo en un papel y borrarlo manualmente.
Bueno, la reinicie para ver si encontraba por la Net algo del tema: y encontre que debia borrar estos procesos:

Malware Doctor.exe
MDsetup.exe
%ProgramFiles%\Malware Doctor\Malware Doctor.exe
%ProgramFiles%\Malware Doctor\unins000.exe


Eliminar las Dlls de Malware Doctor:

%ProgramFiles%\Malware Doctor\htmlayout.dll
%ProgramFiles%\Malware Doctor\Validation.dll


Detectar y eliminar los archivos de Malware Doctor:

%\Documents and Settings%\All Users\Start Menu\Programs\Malware Doctor\Malware Doctor.lnk
%ProgramFiles%\Malware Doctor\maincfg.xml
%ProgramFiles%\Malware Doctor\unins000.dat
help.htm
index.htm
main.css
options.htm
protect.htm
r_index.htm
r_protect.htm
r_support.htm
register.htm
status.htm
support.htm
update.htm
images
about.png
banner.png
button-back.png
button-back-active.png
button-back-hover.png
focusled.png
greenpoint.png
header.jpg
header.png
header_right.jpg
header-hover.png
help.ico
noconnection.png
ok.png
options.ico
options.png
progress-back.png
progress-body.png
progress-body-dark.png
protect.png
protection.ico
redpoint.png
regicon.png
register.png
scan.ico
sectionheader.png
sectionheaderred.png
shield.png
status.ico
stripback.png
support.png
tab.png
tabback.png
tab-hover.png
thanx.png
toolbarback.png
update.ico
update.png
warning.png
warningicon.png
Malware Doctor.lnk
maincfg.xml
unins000.dat


Eliminar valores de registro de Malware Doctor:

HKEY_USERS\Software\Microsoft\Windows\Explorer\MenuOrder\Start Menu2\Programs\Malware Doctor
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Uninstall\Malware Doctor
HKEY_CURRENT_USER\Software\Malware Doctor
HKEY_CURRENT_USER\Software\Malware Doctor\AntiSpy Knight
HKEY_LOCAL_MACHINE\SOFTWARE\Malware Doctor
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Malware Doctor_is1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “Alcmtr”


Borrar los directorios de Malware Doctor:

%\Documents and Settings%\All Users\Start Menu\Programs\Malware Doctor\
%ProgramFiles%\Malware Doctor\
%ProgramFiles%\Malware Doctor\GUI\


Nota: En todos los archivos deMalware Doctor que menciono más arriba, “%System%” es una variable que refiere a la carpeta del sistema de su PC.Quizás usted le cambió el nombre, pero por defecto la carpeta de su sistema es “C:\Windows\System32″ on Windows XP, “C:\Winnt\System32″ en Windows NT/2000,” o “C:\Windows\System” en Windows 95/98/Me.

“%Program_Files%”, “%ProgramFiles%”, o “%Profile%” es una variable que refiere a una carpeta en su PC donde las aplicaciones que no forman parte del sistema operativo de su PC son instaladas por defecto. Puede haberle cambiado el nombre a esta carpeta o puede haberla movido, pero si no la tocó, buscala como “C:\Program Files”. Si tiene problemas para encontrar esta carpeta, la puede ubicar buscando el valor de registro “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir”.

Además, “%UserProfile%” es una variable que refiere a su actual carpeta de perfil de usuario. Si está utilizando Windows NT/2000/XP, por defecto es “C:\Documents and Settings\[CURRENT USER]” (por ejemplo, “C:\Documents and Settings\Moscatelli”).

Cómo borrar archivos de Malware Doctor en Windows XP y Vista:

   1. Haga clic en el menú Inicio (Start) de Windows, y haga clic en “Buscar (Search)“
   2. Aparecerá un menú de diálogo que le preguntará, “¿Qué desea buscar?” Haga clic en “Todas los archivos y carpetas.”
   3. Escriba el nombre del archivo en la caja de búsqueda y seleccione “Discos duros locales.”
   4. Haga clic en “Buscar.” Una vez que el archivo es encontrado, elimínelo.


Cómo detener procesos de Malware Doctor:

   1. Haga clic en el menú Inicio, seleccione Ejecutar.
   2. Escriba taskmgr.exe en la caja de comando de Ejecutar , y haga clic en “Aceptar.” También puede ejecutar el Administrador de Tareas de Windows presionado las teclas ALT + CTRL + DELETE o CTRL + May + ESC.
   3. Haga clic en la pestaña (tab) Procesos y busque los procesos de Malware Doctor.
   4. Una vez que encuentre los procesos deMalware Doctor, haga clic con el botón derecho sobre ellos y seleccione “Terminar Proceso (End Process)” para matar a Malware Doctor.

Cómo eliminar valores de registro de Malware Doctor :

Malware Doctor warning Debido a que su registro es una pieza muy importante del sistema Windows, siempre debe hacer un respaldo de su registro antes de editarlo. Editar el registro puede intimidar a quienes no son expertos en computación; cuando usted cambia o borra un valor de registro crítico, existe la posibilidad de que necesite reinstalar todo su sistema operativo.Asegúrese de hacer un respaldo de su registro antes de hacer cualquier cambio.

   1. Seleccione el menú “Inicio ,” de Windows y haga clic en “Ejecutar.”Le aparecerá un campo “Abrir“. Escriba “regedit” y haga clic en “Aceptar” para abrir el Editor del Registro.
   2. El Editor de Registro abrirá una ventana con dos partes. El lado izquierdo del Editor del Registro le permitirá seleccionar varios valores de registro, y el lado derecho muestra los valores de registro del valor de registro que usted seleccionó.
   3. Para encontrar un valor de registro de Malware Doctor , como cualquier otro valor de registro, seleccione “Editar,” y luego “Buscar,” y en la barra de búsqueda de escriba los valores de registro de Malware Doctor.
   4. Una vez que el valor de registro de Malware Doctor aparece, usted puede borrar el valor de registro de Malware Doctor, seleccionando “Modificar,” y luego haciendo clic en “Eliminar.”

Cómo eliminar archivos Malware Doctor:

   1. Primero localice los archivos DLL de Malware Doctor que desea eliminar. Abra el menú Inicio de Windows, luego haga clic en “Ejecutar.” escriba “cmd” y luego haga clic en “Aceptar.”
   2. Para cambiar su directorio actual, escriba “cd” en la línea de comando, presione la barra espaciadora una vez y luego escriba el directorio completo en el que está ubicado el archivo DLL de “Malware Doctor. Si usted no está seguro si el archivo DLL de Malware Doctor está ubicado en un directorio en particular, escriba “dir” en la línea de comando para mostrar el contenido del directorio. Para retroceder un directorio hacia atrás, escriba “cd ..” en la línea de comando y presione “Intro (Enter).”
   3. 3.Una vez localizado el archivo de Malware Doctor que desea eliminar, escriba “regsvr32 /u SampleDLLName.dll” (por ejemplo., “regsvr32 /u jl27script.dll”) y presione la tecla “Intro (Enter)“.

Eso es todo. Si quiere restaurar cualquier archivo DLL de Malware Doctor que eliminó, escriba “regsvr32 DLLJustDeleted.dll” (por ejemplo, “regsvr32 jl27script.dll”) en la línea de comando y apreta la tecla “Intro ó Enter”.

Bueno, ya tenia todo y la forma de eliminarlo no? Error, en Inicio-Busqueda o Buscar no me encontraba nada.Un garrón , exactamente.
Y en tanto en Ejecutar-Abrir-Regedit. no entraba, ah que lindo ya se estaba poniendo má linda y jugosa la cosa.
En tanto el administrador de tareas que??? siiii, tampoco funcionaba...jojojo.

Diagnostico, era un Windows Desatentido por eso no me dejaba hacer nada.

Así que me decidi Formatearlo y listo, cosa que má nos gusta pero que se hace en los últimos casos.

"Listo el pollo pelada la gallina"
, como dice el refrán.

Bueno ahora pongo  como se pudo haber Infectado :

Freeware o shareware: ¿Descargó o instaló shareware o freeware? Estas aplicaciones de software de bajo costo o gratuitas pueden incluir spyware, adware, o programas como Malware Doctor.A veces el adware viene adjunto al software gratuito con el fin de “pagar” a los desarrolladores por el costo de crear el software, pero lo más frecuente es que el spyware venga adjunto al software gratuito, con el fin de dar su computadora y robarle su información personal y financiera.
No creo... :P

Software P2P o punto a punto (peer-to-peer): ¿Utiliza programas peer-to-peer (P2P) u otra aplicación en una red compartida? Cuando utiliza estas aplicaciones, pone en riesgo su sistema porque sin saberlo puede estar descargando un archivo infectado, incluyendo aplicaciones como Malware Doctor.
Tampocuss... :P

Sitios web dudosos: ¿Visitó un sitio web de naturaleza dudosa? Cuando usted visita sitios maliciosos que parecen ofrecer cosas maravillosas, el badware puede descargarse en forma automática e instalarse en su computadora, a veces incluyendo aplicaciones como Malware Doctor. Si aún no lo está utilizando, le recomiendo el navegador web Firefox.
Puede ser, aunque no habia entrado en ninguna pagina chancha... :P ;D :D ::)


Bueno, espero que sirva pa' algunos, y si hay algo mal se modifica o lo modifica algunos de los moders...
Saludos para todos ;D :D :P
Última edición por Anonymous el Mar Jun 09, 2009 12:32 am, editado 1 vez en total.
Avatar de Usuario
D136U170
xTreme Argimmer
xTreme Argimmer
Mensajes: 1885
Registrado: Sab Sep 15, 2007 12:52 am
Ubicación: Córdoba Capiiiital
Agradecido: 0
Agradecimiento recibido: 0

Re: Malware Doctor o Doc. Qué es???

Mensaje por D136U170 »

No lei todo, pero evidentemente es un antimalware Fake...

Cuando te conectas a internet via modem USB quedas demasiado expuesto en internet... Te recomiendo usar la conexion via LAN.
Responder