| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: problemas con Adware.mirar Hola, bienvenida al Foro ![]() Haz lo siguiente:
Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: problemas con Adware.mirar Hola Hice lo que me indicaste, pero el último paso, al escanear con ewido-on-line, éste detectó 2 cookies y algo así como "not virus monitor", al utilizar la opcióm Remove infections, la página ya no cargó, me apareción en la parte unferior del navegador la alerta de error y la pagina no se cargó adecuadamente por lo que ya no pude guardar el reporte, aquí te pongo los otros reportes: ccleaner LIMPIEZA COMPLETA - (23.558 segs) ------------------------------------------------------------------------------------------ 104.2MB borrados. ------------------------------------------------------------------------------------------ el de de Malwarebytes' Anti-Malware Scan type: Full Scan (C:\|) Objects scanned: 74041 Time elapsed: 51 minute(s), 36 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 12 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 9 Files Infected: 5 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\W MPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully. Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: C:\Archivos de programa\The Weather Channel FW (Adware.Hotbar) -> Quarantined and deleted successfully. C:\Archivos de programa\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully. Files Infected: C:\Archivos de programa\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\MyWebSearch\bar\Settings\setting2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\MyWebSearch\bar\Settings\settings.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Archivos de programa\FunWebProducts\ScreenSaver\Images\002900D 3.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully. Espero que con esto sea suficiente, sigo intentando cargar Ewido-on-line gracias saludos |
![]() | ![]() |
| ||||
| Re: problemas con Adware.mirar MBAM ya eliminó gran parte. Busca y desinstala estos Programas si aún están en la PC: MyWebSearch FunWebProducts FocusInteractive The Weather Channel Luego descarga DelPSguard y le ejecutas en Modo Seguro, dejando el reporte que genera aquí mismo. Omite Ewido, y haz el escaneo con Kaspersky Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: problemas con Adware.mirar Hola de nuevo este es el reporte de ewido, aunque con la opción remove infections se bloquea y no carga bien la pagina ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: TrackingCookie.Atdmt Path: C:\Documents and Settings\Toshiba\Cookies\toshiba@atdmt[2].txt Risk: Medium Name: TrackingCookie.Mediaplex Path: C:\Documents and Settings\Toshiba\Cookies\toshiba@mediaplex[1].txt Risk: Medium Name: TrackingCookie.Revsci Path: C:\Documents and Settings\Toshiba\Cookies\toshiba@revsci[2].txt Risk: Medium Name: Not-A-Virus.Monitor.Win32.AKL.25 Path: C:\WINDOWS\system32\__delete_on_reboot__T_D_i_s_p_ V_o_l_._d_l_l_ Risk: Low he buscado los programas que me dices pero no los encuentro.. otra cuestión es cómo bajo DelPSguard? ya intenté escanear con Kasper y tampoco funciona!!! tengo instalada la versión 6! gracias de nuevo |
![]() | ![]() |
| ||||
| Re: problemas con Adware.mirar Desde aquí, al final del post, descargas DelPSGuard. Además, busca y elimina este archivo: C:\WINDOWS\system32\__delete_on_reboot__T_D_i_s_p_ V_o_l_._d_l_l_ Si se resiste, usa File Assassin para eliminarlo. Ejecuta DelPSGuard en Modo Seguro y deja el reporte que genere. Si no te va Kaspersky, haz un escaneo on line con Panda Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Hola aquí te va el reporte de DelPSGuard by www.ForoSpyware.com Reporte Creado: 20:38:31.82, 27/02/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» C:\WINDOWS\system32 \ntimage.gif ...: ! Eliminado ! :... »»»»»»»»»»»» Programas Malwares »»»»»»»»»»»» Busqué el archivo C:\WINDOWS\system32\__delete_on_reboot__T_D_i_s_p_ V_o_l_._d_l_l_ y ya no me aparece ![]() no sé por qué mi navegador (explorer porque el firefox no corre en mi pc) no puede abrir correctamente las páginas de Kasper on line, Panda y Ewido... ![]() utilicé TotalScan y este es el reporte... sigue detectando el Adware.mirar ANALYSIS: 2008-02-27 21:04:37 PROTECTIONS: 1 MALWARE: 1 SUSPECTS: 0 PROTECTIONS Description Version Active Updated Kaspersky Anti Virus 6.0 6.0.0.303 Yes Yes MALWARE Id Description Type Active Severity Disinfectable Disinfected Location 00145083 adware/mirar Adware No 1 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} 00145083 adware/mirar Adware No 1 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} SUSPECTS Location Saludos |
![]() | ![]() |
| ||||
| Re: problemas con Adware.mirar (anotación al margen) Bueno, he estado leyendo que Adware.mirar provoca que en el navegador se abran ventanas emergentes, en este caso no es así, el único problema que tengo con el explorer es que no abre correctamente ciertas páginas... otro problema que tengo es el error que reporta el firefox al abrir... saludos |
![]() | ![]() |
| ||||
| Re: problemas con Adware.mirar Ejecuta nuevamente Malwarebytes para ver que no queden rastros. Para eliminar las claves infectadas, te va a Inicio->ejecutar: regedit+enter Luego navegas en la ventana de la izquierda hasta encontrar la clave: Código HTML: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9A9C9B69-F908-4AAB-8D0C-10EA8997F37E}
Con cuidado, ya que si accidentalmente eliminas otra, se pueden generar problemas. Luego, descarga y ejecuta en Modo Seguro, AVG Anti Rootkit. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problemas con el msn (Solucionado) | c_carlos | Temas Solucionados | 3 | 19/10/06 18:32:40 |
| Publicidad no deseada!! (Solucionado) | anonimo14001 | Temas Solucionados | 6 | 21/12/05 22:20:17 |
| Nescesito de sus sabios consejos | Miharu_Endoh | Foro de Virus y Spywares | 3 | 19/12/05 20:07:37 |
| ya tengo mi "log" please ayudenme | jdr | Foro Oficial de HijackThis en español | 10 | 21/11/05 14:34:29 |
| Hola les agradecere me brinden su ayuda | valfrev | Foro Oficial de HijackThis en español | 20 | 17/08/05 14:14:06 |