Ver la Versión Completa : No puedo eliminar pag. webs que se han colado en FAVORITOS


salv_a
18/03/05, 18:14:32
Bueno, os comento el problema que tengo. Todo esto comenzo porque tenia problemas con el msn 7.0 Beta que la verdad no se poque lo instale con lo bien que me iba este, pues lo quite lo volvi a instalar porque es que se me apagaba solo, y un mire la web de softonic, y vi algo que era como msn 7.0 plus (Beta) o algo así y lo instale, ademas venia al finalizar de instalarlo algo en ingles que no comprendia y le di que "si" y mi sorpresa fue que cuando volvi a entrar en internet. habia cambiado mi pagina de inicio.

Lo de la pagina de inicio, lo quite, pero resulta que en favoritos, se me han colado sobre unas 10 webs entre carpetas y paginas. de las que cito "Cool Stuff, Travel, Shopping Gifts, Internet, Computers, Online Gaming estas son las carpetas y las paginas webs son, Computers, Movie, Games, Webs hosting, Casino Online".

Pues, las quise eliminar y no me deja, tampoco, me coloco encima de estas con el boton derecho del raton y me pone "Cerrar barra de herramientas". Pues otra solucion que pense fue ir directamente a la carpeta de favoritos que se encuentra en "Documentos and sett. y Usuario " y alli mi sorpresa fue que no se encuentran que no estan alli.

La otra solucion que pense, fue en Restaurar el sistema y resulta que tampoco puedo donde me sale "rstrui.exe ha detectado un problema y debe cerrarse"

Comentar ademas, que desde que instale hace ya unos tres meses el antivirus karspesky y actualizado el servipack 2, ademas tambien instale el ad-ware. y no me ha entrado pupblicidad, ni nada raro en el pc, y desde el dia que me paso esto con el msn. me salen cosas de publicidad que estan relacionadas con las paginas webs que se me colaron en favoritos.

Indicar ademas, que cuando no se puede entrar en internet, cuando no tienes conexion por ejemplo. Te salia una pagina en blanco que ponia algo que, no se podia y que le podias dar atras o no se si me explico, Pues esa pagina me he dado cuenta que tambien ha cambiado,

Y me pone algo como Not found, y mas abajo casi cojiendo casi todo la pantalla todas las paginas estas que se colaron en favoritos.

Me he querido explicar lo mejor que he podido, solo pido una ayudita por algun compañero de chat, y gracias anticipadamente..

Jereque
18/03/05, 19:54:33
Hola!!!

Cuando instalas el msn plus debes seguir estos pasos:

Paso 1- Cuando ejecutes el instalador, en la primer ventana en Idioma (Language) elige "español (latino)".

Paso 2- Elige la instalación manual ó "Custom Installation" click en [Siguiente>]

Paso 3- Elige el directorio donde deseas instalar MSN Plus, (deja la que asigna el programa), click en [Siguiente>]

Paso 4- Ahora en esta ventana, "Acuerdo con el patrocinador" marca "No acepto, no instalar el programa auspiciador" y click en el botón [Instalar]


Si aceptas instalar el programa auspiciador, te instalara adware.

Bien, te recomiendo que sigas los 11 pasos fundamentales para eliminar spyware (http://www.forospyware.com/announcement.php?f=11) .

Si tu problema no se soluciona descarga HijackThis 1.99.1 (http://www.forospyware.com/showpost.php?p=44&postcount=1) y postea tu log en este mismo mensaje para que te indiquemos lo que has de eliminar.

Saludos.

Jereque
21/03/05, 13:47:44
Hola para postear tu log solo tienes que descargar HijackThis, crearle una carpeta para él, ejecutarlo y pulsar el boton "Do a system scan and save a logfile", inmediatamente comenzará el escaneo y al finalizar este automaticamente se abrirá tu bloc de notas con tu log, el cual deberás copiar y pegar a continuación de este mensaje.

Luego lo analizaremos y te daremos los pasos a seguir.

Saludos.

ronaldriosmedin
05/12/05, 20:20:56
yo pasé el hijackthis y tambien el adware pero no logro eliminar los favoritos que se grabaron luego de instalar el messenger plus, aqui el reporte:
Logfile of HijackThis v1.99.1
Scan saved at 08:16:36 p.m., on 05/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Winamp\winampa.exe
C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE
C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
C:\Archivos de programa\Java\jre1.5.0_04\bin\jucheck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Persystems\Perav\PERVAC.EXE
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\ARCHIV~1\PERSYS~1\Perav\pertsk.exe
C:\Archivos de programa\Persystems\Perav\PAVSS.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jjslmxzqxugyeddnadpco.info/SnriSCZuboqcpkbZuJ/ayKG3f60J11x8z6i_zukvBNckbLzj3xTaoi2EhuiAMrlE.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PAV.EXE] C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [curbextraburntest] C:\Documents and Settings\All Users\Datos de programa\Wave Browse Curb Extra\StopPure.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Dash Glue] C:\DOCUME~1\USER\DATOSD~1\INTERN~1\RefFreeSect.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Actualización de PER Antivirus.lnk = C:\Archivos de programa\Persystems\Perav\PERUPD.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{46D65C7E-0625-4564-8963-887CAEE5BA43}: NameServer = 200.48.225.130,200.48.225.146
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: PER Antivirus Security Service (pav_security) - PER SYSTEMS S.A. - C:\Archivos de programa\Persystems\Perav\PAVSS.EXE
O23 - Service: PER Antivirus (pav_service) - PER Systems S.A. - C:\Archivos de programa\Persystems\Perav\PERVAC.EXE

Espero me puedan ayudar

deseo
10/08/06, 17:59:46
ogfile of HijackThis v1.99.1
Scan saved at 23:59:19, on 10/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\lg_fwupdate\fwupdate.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Archivos de programa\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\WinTV\Ir.exe
C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [FlashIcon] 
O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Archivos de programa\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Dvd This Manager Mfcd] C:\Documents and Settings\All Users\Datos de programa\Jump heck dvd this\two eggs.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Archivos de programa\WinTV\Ir.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: TV Remote Control.lnk = C:\Archivos de programa\ADS Tech\Instant TV Remote\ADSRMT.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /Service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /Service (file missing)

nabetseesoj
17/08/06, 16:15:10
Yo tampoco podia.

Tenia instalado el Panda Titanium, y de tanto ver por los foros las alabanzas a Kaspersky, decidi instalarlo y no me detectaba virus, ni me detectaba estos que tu hablas; pero seguia con ellos, y no habia manera de eliminarlos.
Solución: desinstalé Kaspersky y volví a instalar Panda, efectué un analisis completo, y ha detectado y eliminado 24 virus en memoria y 62 en el disco duro, entre ellos ha eliminado los famosos cool stuff etc.

Pues mala experiencia el Kaspersky, por lo menos para mi.

Si te sirve de ayuda, prueba a pasar Panda http://www.pandasoftware.es (gratuito) y a ver que pasa, igual los quita.

Por cierto, saludos a todos, que soy nuevo en el foro.

PiRfO
20/11/06, 05:56:28
Ahora estoy yo pasando por esto... y estoy desesperado... q rabia...

He hecho todo lo que me habeis dicho y nada... que no hay manera de borrar eso de favoritos...

Por cierto... ¿se instalan solas al tiempo de haber instalado el Plus o es automatico...? Porque este fonde me he ido de casa, mi padre se ha quedado al cargo del PC... y cuando he llegado me he encontrado esto...

Saludos ;)

TICONET
22/12/06, 12:39:17
Ahora estoy yo pasando por esto... y estoy desesperado... q rabia...

He hecho todo lo que me habeis dicho y nada... que no hay manera de borrar eso de favoritos...

Por cierto... ¿se instalan solas al tiempo de haber instalado el Plus o es automatico...? Porque este fonde me he ido de casa, mi padre se ha quedado al cargo del PC... y cuando he llegado me he encontrado esto...

Saludos ;)

hola soy nuevo en el foro, soy un fiel segudidor de esta fabulosa pagina que me ha ayudado mucho, con varios problemas, les comento que en este momento tengo el mismo problema que sita este foro.
Direcciones en favoritos que no deceo instalados depues de actualizar mi messenger 7.5 al plus estoy seguro que teclee en "no" a todos estos banner pero que al parecer se instalaron solos.
ya he pasado varios anti-spayware y limpiadores de registro pero sigo sin encontrar la causa.
solo tengo un sospechoso la carpeta "amencoalmath"
estare pendiente de sus comentarios

Gracias...

Mientras tanto continuare luchando contra esta nueva amenaza...

Jereque
27/12/06, 15:10:37
Hola!!!

A ver::pensar::

No revivan temas tan viejos (19/03/05), ni planteen sus problemas dentro de los temas de otro usuario.

Se cierra este tema.

Si tienen problemas creen su propio tema solicitando ayuda.

Saludos

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog