Peeera, que decodifico el ASCII.
Joer, vaya nombre.
acc.count-all.com/-/?ydtfs
en realidad, poner esa ristra de numeracos, es ocultar que en realidad tu página de inicio, probablemente de búsqueda, y unas cuantas cosas más (seguramente tu proxy) es ahora esa:
http://acc.count-all.com/-/?ydtfs (los ASCII de esas letras son esos números que mandas).
La ralentización se debe seguramente a que cualquier cosa que pida tu IE pasa por allá, cualquier foto de cualquier página.
Supongo que acc.count-all.com debe ser una empresa que debe emitir informes de tendencias de navegación, una especie de feedback.
Supongo que ydtfs debe venir a ser el identificador del "proveedor" de usuarios "voluntarios" para el feedback, y por cada información de navegación que les llega, acc.count-all.com le deben pagar un tanto al señor este, el ydtfs. Así a primera vista se me ocurre esa explicación.
Así que el señor ydtfs debe estar como tu dices repantingado en su sofá, con una web porno fea de verdad, en la que ha metido algo que se cuela en todos los explorers que puede, recibiendo dinero por cada vez que le ha colado el spyware a alguien.
De momento, del atacante vamos a decir unas cuantas cosas:
domain: count-all.com
status: production
organization: Asia Pacific Imaging & Programming LTD.
owner: Bharat Bhagwan
email:
[email protected]
title: Dr.
address: No.9284, Fountain Plaza, 81st Floor,
address: Road No. 86, Banjara Hills
city: Mumbai
postal-code: 600 008
country: IN
admin-c:
[email protected]#0
tech-c:
[email protected]#0
billing-c:
[email protected]#0
nserver: a.ns.joker.com 194.176.0.2
nserver: b.ns.joker.com 194.245.101.19
nserver: c.ns.joker.com 194.245.50.1
registrar: JORE-1
created: 2003-09-01 13:31:23 UTC JORE-1
modified: 2003-09-02 14:01:39 UTC JORE-1
expires: 2004-09-01 09:31:07 UTC
source: joker.com
Lo que imaginaba, deben ser de malasia, o por ahí, con la ley es imposible darles caña. Aunque la dirección es esa, por si quieres ir a partirle la cara (aunque probablemente haya charlies cerca, eso también).
y el responsable directo no es él, aunque probablemente esté de acuerdo en este tipo de prácticas.
El problema es como sacar eso. Los antivirus actualizados podrían llegar a funcionar, aunque no lo se, yo he tenido casos de estos y no lo he podido solucionar del todo.
Mira, lo que ocurre es que aunque tu toques cosas, hay algún programa que carga tu ordenador (el problema es que carga millones al iniciar, y es muy difícil saber cual es solo mirando) que vuelve a dejar tu ordenador preparado para los señores de acc-count.
Hay modos de solucionarlos, pero te van a salir bastante más caros en tiempo que las 5000 pelas que te va a pedir tu beep más cercano si le llevas la caja y le dices que te han jodido el explorer, que quieres que te lo limpien. Más o menos viene a ser una hora de curro, y te vendrá a costar eso. (Bueno, a lo mejor algún contertulio te lo puede concretar más, yo creo que viene a ser eso, pero puede que sea más dinero. 10.000?)
Si de todos modos quieres empaparte de lo necesario... ármate de muuuuuucha paciencia y prepárate a empaparte demasiado en el mundo windows, pues necesitarías pasearte por el registro del sistema (regedit) buscando la cadena esa (acc-count), buscando también lo que has puesto tu, 61%63%63%2e%63%6f%75%6e%74%2d%61%6c%6c%2e%63%6f%6d/%2d/?%79%64% por ejemplo, y vaciándolo de donde lo encuentres. Luego, instalarte un controlador de registro, un programa que mira qué programa va a tocar algo del registro del sistema, y te pregunta antes si debe hacerlo o no, y encender el ordenador, y ver qué programa de inicio mete esos valores otra vez en la configuración del explorer, después buscar ese programa en los posibles archivos de inicio, y quitarlo, asegurándote antes que no es una librería necesaria troyanizada...
Otro método es metiéndole un firewall (ZoneAlarm, Tiny Personal Firewall) y configurarlo para que controle quien toca esas opciones de registro, que no deje acceder a acc-count, etc... pero configurar un firewall también tiene una curva de aprendizaje de la hostia.
de verdad, vivalasvegas. Llévalo al médico, que si no te vas a morir antes de conseguir quitar eso. Mira a ver cuanto te cuesta y ya está.