Ver la Versión Completa : Se abren páginas espontaneamente!!! Hola,soy nuevo en el foro y quisiera agradecer el aporte que realizan a nuestros problemas.
En mi caso se me abren páginas de inicio de firefox y una especialmente jodida: pc-on-internet.com,he leido que ya han tenido problemas con esta página en un mensaje de un forero,he seguido la indicaciones de "el piedra" pero cuando quiero ingresar en modo seguro no me lo permite en las opciones,bajé el programa SafeMode Repair y tampoco funciona,aparece el cartel con las opciones: Remove-flopys y demas pero no "Modo seguro".Ademas ests super lenta al cambiar a otra pestaña.Por favor nesecito de sus conocimientos para solucionar esto.Desde ya mil gracias
Saludos
sejol <¡D3vIL!> 03/11/07, 11:14:09 Hola sejol
Realiza estos pasos Modo Seguro (Modo a prueba de fallos) (http://www.forospyware.com/411708-post11.html), hace la opción 3
Luego realiza esto:
Descarga la herramienta ComboFix.exe (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) y guárdala en el escritorio de Win.
Hace doble-click en el archivo combofix.exe y sigue los avisos.
Cuando termine este generara un reporte que se situa en C:\ComboFix.txt pegar el informe en este mismo mensaje.
Nota* Puede que algunos Antivirus detecten un falso positivo (http://www.forospyware.com/glossary.php?do=viewglossary&term=20)en ComboFix pero no hay que preocuparse por esto.
salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados Hola sejol
Realiza estos pasos Modo Seguro (Modo a prueba de fallos) (http://www.forospyware.com/411708-post11.html), hace la opción 3
Luego realiza esto:
Descarga la herramienta ComboFix.exe (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) y guárdala en el escritorio de Win.
Hace doble-click en el archivo combofix.exe y sigue los avisos.
Cuando termine este generara un reporte que se situa en C:\ComboFix.txt pegar el informe en este mismo mensaje.
Nota* Puede que algunos Antivirus detecten un falso positivo (http://www.forospyware.com/glossary.php?do=viewglossary&term=20)en ComboFix pero no hay que preocuparse por esto.
salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados
Hola Devil,te comento que no solo no me lo permite el antivirus (AviraAtivir) tambien el Spaybot se puso con advertencia por "camcio importante en el registro de Win. y cada ves que selecciono ignorar en el Avira me vuelve a aparecer el mismo cartel inmediatamente con lo cual el Combofix queda en "espere Combo...se prepara para empezar.como sigo Devil? <¡D3vIL!> 03/11/07, 12:16:38 Hola sejol
Desactiva el residente de tú antivirus y de Spybot - Search & Destroy, luego te pasas el ComboFix.
Salu2 Hola sejol
Desactiva el residente de tú antivirus y de Spybot - Search & Destroy, luego te pasas el ComboFix.
Salu2
Hola Devil
Como me has indicado,he desactivado los resid. pero cuando quiero continuar con el Combofix en presione 1 para continuar no responde.QUE PROBLEMA!!! Y ahora como sigo maestro,disculpá la molestia
Saludos
sejol <¡D3vIL!> 03/11/07, 20:30:00 Hola sejol
Intenta pasar el CF en "Modo a prueba de fallos" (http://www.forospyware.com/292284-post4.html) :Bien:
Salu2 Hola sejol
Intenta pasar el CF en "Modo a prueba de fallos" (http://www.forospyware.com/292284-post4.html) :Bien:
Salu2
Hola Devil
Como te decía,no puedo pasar CF. porque cuando me indica: "para continuar presione 1" esa opción no responde,nose como seguir,y está super lenta la maquina y para cargar tarda un siglo.HELP Devil
saludo
sejol <¡D3vIL!> 03/11/07, 23:24:43 Hola sejol
Haber, realiza esto:
Descargate he instala Avira Anti Rootkit (http://dl.antivir.de/down/windows/antivir_rootkit.zip)
Ve a Inicio > Todos los programas > Avira Rootkit Detection y ejecuta la herramienta.
Al finalizar haces clic en View report y pegas el informe que te genero aquí
Salu2
Recuerda volver Hola sejol
Haber, realiza esto:
Descargate he instala Avira Anti Rootkit (http://dl.antivir.de/down/windows/antivir_rootkit.zip)
Ve a Inicio > Todos los programas > Avira Rootkit Detection y ejecuta la herramienta.
Al finalizar haces clic en View report y pegas el informe que te genero aquí
Salu2
Recuerda volver
Hola Devil
Este es el informe:
Avira AntiRootkit Tool - Beta (1.0.1.17)
================================================== ================================================== ====
- Scan started Domingo, 04 de Noviembre de 2007 - 11:01:35 a.m.
================================================== ================================================== ====
--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [ ] Fast scan
- Working disk total size : 232.88 GB
- Working disk free size : 216.13 GB (92 %)
--------------------------------------------------------------------------------------------------------
Results:
Hidden file : c:\windows\prefetch\uifybksd.exe-0e06d9a5.pf
Hidden file : c:\windows\system32\uifybksd.dat
Hidden file : c:\windows\system32\uifybksd.exe
Hidden file : c:\windows\system32\uifybksd_nav.dat
Hidden file : c:\windows\system32\uifybksd_navps.dat
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run -> uifybksd
Hidden process : uifybksd.exe (PID: 3768)
--------------------------------------------------------------------------------------------------------
Files: 5/112282
Registry items: 1/348681
Processes: 1/35
Scan time: 00:09:21
--------------------------------------------------------------------------------------------------------
Active processes:
- fiqvnuvc.exe (PID 324) (Avira AntiRootkit Tool - Beta)
- System (PID 4)
- smss.exe (PID 772)
- csrss.exe (PID 832)
- winlogon.exe (PID 856)
- services.exe (PID 900)
- lsass.exe (PID 912)
- svchost.exe (PID 1092)
- svchost.exe (PID 1140)
Gracias por tu tiempo
Saludos
sejol <¡D3vIL!> 04/11/07, 13:49:21 Hola sejol
Realiza estos pasos
Paso 1: Descarga las siguientes herramientas :
- Brute Force Uninstaller (por Merijn) (http://www.merijn.org/files/bfu.zip) y descomprimirlo en la carpeta C:\BFU
Dle clic con el botón secundario en esta dirección url : http://metallica.geekstogo.com/EGDACCESS.bfu (script de Pieter Arntz) y selecciona "Guardar como" (Tipo "todos los archivos").
Coloca el archivo EGDACCESS.bfu en la carpeta donde se situa el Brute Force Uninstaller (en C:\BFU).
-Navipromo.zip (http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip) y descomprime el contenido en el Escritorio
- Reinicia en Modo Seguro (a prueba de fallos) (http://www.forospyware.com/47-post4.html)
Paso 2: haz doble-click al archivo Navipromo.bat que se situa en la carpeta Navipromo, en el escritorio.
selecciona la opción R : "Recherche et suppression automatique", pulsa la tecla ENTER y espera un poco. Cierra el reporte que va a abrirse.
cuando es terminado, ejecuta de nuevo la herramienta, pero esta vez selecciona la opción H : "Suppression Heuristique" y pulsa la tecla ENTER. Espera de nuevo un poco, y cierra el reporte que va a abrirse.
Paso 3: Ejecuta la herramienta "Brute Force Uninstaller" : haz doble-click al archivo BFU.exe q se situa en la carpeta C:\BFU. Clic en el ícono de la pequeña carpeta, a la derecha de "Scriptline to execute", y selecciona el archivo : EGDACCESS.bfu
- En el recuadro etiquetado como "Scriptline to execute", debes ahora ver esto:C:\BFU\EGDACCESS.bfu
Dale clic en "Execute" y espera un poco.
Cuando termine de ejecutarse la herramienta, se mostrará un mensaje indicando "Complete script execution", clic OK.
Repetir otra vez esta operación, después haga clic en Exit para cerrar el programma BFU.
Paso 4: Inicio > Panel de Control > Opciones de Internet
Clic en la pestaña "Contenido", después pestaña "Certificados" y si ves esto, en "Editores aprobados" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> borralos todos
Paso 5: Reinicia el pc en modo normal, pega el reporte que se situa en el archivo C:\Navipromo.txt, y nos cuenta como te fue.
salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados Hola Devil
Después de una semana complicada por trabajo vuelvo a retomar y a abusar de tu tiempo.Te comento que en principio me fue imposible iniciar en modo seguro por lo cual no pude realizar los pasos siguientes que me indicaste,pero hice una pasada con SUPERAntiSpyware y Spybot y vaya sorpresa ya no abren las páginas espontáneamente,pero continua muy lenta para cerrar y cambiar pestañeas y para iniciar cualquier programa,lo "extraño" es que solo ocurre en mi sesión,las demás cuenta de usuario funcionan bien,qué me sugerís qué haga Devil,gracias nuevamente
Salute MUSHI93 11/11/07, 13:32:26 como que no pudiste iniciar en modo seguro?
Al reiniciar la pc apreta F8 repetidamente hasta que aparezca una pantalla en negro, luego con el teclado selecciona modo seguro y realizas los pasos indicados por devil :Bien:
Esas ventanas que se abren son seguramente spyware, trata con el Spybot Search and destroy y Superantispyware.
Eso que te enlentece la PC puede ser otro tema, desde cuando empezo eso? instalaste algun programa que se inice automaticamente?
para saberlo, inicio>ejecutar>msconfig
en la pestaña servicios marca ocultar servicios de microsoft, de ahi puedes desmarcar el programa que quieras.
La otra razon puede ser que hayas instalado un antivirus muy pesado (Mcafee, Norton)
Haste un scan de kaspersky online,
espero logs de ...
kaspersky
superantispyware
spybot search & destroy
(recuerda desabilitar restaurar sistema, e intenta hacer el scan de superantispyware en modo seguro)
Suerte
No dejes de responder :Bien: como que no pudiste iniciar en modo seguro?
Al reiniciar la pc apreta F8 repetidamente hasta que aparezca una pantalla en negro, luego con el teclado selecciona modo seguro y realizas los pasos indicados por devil :Bien:
Esas ventanas que se abren son seguramente spyware, trata con el Spybot Search and destroy y Superantispyware.
Eso que te enlentece la PC puede ser otro tema, desde cuando empezo eso? instalaste algun programa que se inice automaticamente?
para saberlo, inicio>ejecutar>msconfig
en la pestaña servicios marca ocultar servicios de microsoft, de ahi puedes desmarcar el programa que quieras.
La otra razon puede ser que hayas instalado un antivirus muy pesado (Mcafee, Norton)
Haste un scan de kaspersky online,
espero logs de ...
kaspersky
superantispyware
spybot search & destroy
(recuerda desabilitar restaurar sistema, e intenta hacer el scan de superantispyware en modo seguro)
Suerte
No dejes de responder :Bien:
Hola Mushi93
No,no pude iniciar en modo seguro,ya se lo explicaba a Devil-que dicho sea de paso parece que se aburrió de este cybercabernícola- después de teclear repetidas veces f8 aparece un cartel con cuatro opciones: Remove...y otras tres q ninguna es modo seguro.Con respecto a las a las paginas q se abren,ya comenté que después de pasar Spybot y SUPERAanti.... ya no se abren más.
En cuanto al antivirus también comenté que tengo instalado AVIRA Ativir Personal Classic Free y nunca tuve inconvenientes.
...y bueno si alguien puede darme alguna ayuda más se agradece
Saludos
sejol | |