![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| No puedo evitar ventanas emergentes Hola soy nuevo, necesito vuestra ayuda, navego con explorer en windows vista y desde hace un tiempo me salen ventanas emergentes de paginas de publicidad que generalmente tienen que ver con la web que estoy consultando en cuanto al contenido se refiere. He pasado el Spybot y el Ad-Aware 2007 pero siguen apareciendo, os dejo el log de Hijackthis para ver si me podeis ayudar. Saludos. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:32:51, on 17/03/2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16609) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Grisoft\AVG7\avgcc.exe C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe C:\Windows\ehome\ehtray.exe C:\Users\BEEP\AppData\Local\rvzeb.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Windows\ehome\ehmsas.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe C:\Windows\system32\SearchFilterHost.exe C:\Users\BEEP\Desktop\WINRAR\WINRAR\WinRAR.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe O4 - HKCU\..\Run: [rvzeb] c:\users\beep\appdata\local\rvzeb.exe rvzeb O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user') O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O13 - Gopher Prefix: O15 - Trusted Zone: http://v7.e-tmm.com O15 - Trusted Zone: http://www.cert.fnmt.es O15 - Trusted Zone: http://v7.e-tmm.com (HKLM) O16 - DPF: {9544F1E8-7A1D-470E-999F-0FFE329A45AD} (TMMOCX Control) - http://v7.e-tmm.com/bin/NpTmmOcx.cab O16 - DPF: {C7C7152F-6E85-44F3-A14B-A7F85FDDEA3B} (InstallerCtrl Class) - http://v7.e-tmm.com/bin/tol7inst.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe -- End of file - 7204 bytes |
![]() | ![]() |
| ||||
| Re: No puedo evitar ventanas emergentes Hola Marcus74, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Descarga estas herramientas pero no las ejecutes aun: Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:O4 - HKCU\..\Run: [rvzeb] c:\users\beep\appdata\local\rvzeb.exe rvzeb Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola Elpiedra, me he quedado en el paso 3, no se como desactivar temporalmente los antivirus, no obstante he intentado ejecutar el combo fix y me da el siguiente mensaje: "El sistema no pueda encontrar el mensaje numero 0x2371 en el archivo de mensajes para application" Por otro lado si te sirve de ayuda te pego el reporte de Malwarebytes. Veras que hice el tipo de examen rapido si bien anteriormente lo habia hecho completo y me detecto los mismos ficheros infectados. A la espera de tu respuesta, Saludos. Malwarebytes' Anti-Malware 1.08 Versión de la Base de Datos: 499 Tipo de examen : Examen Rápido Objetos examinados: 28443 Tiempo transcurrido: 3 minute(s), 2 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 2 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\Users\All Users\Desktop\WebMediaPlayer.lnk (Adware.EGDAccess) -> Quarantined and deleted successfully. C:\Users\Public\Desktop\WebMediaPlayer.lnk (Adware.EGDAccess) -> Quarantined and deleted successfully. |
![]() | ![]() |
| ||||
| Re: No puedo evitar ventanas emergentes Hacele un escaneo completo con: Reinicia y nos dejas los reportes. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Gracias por tu ayuda, he pasado el Superantyspyware y el Dr. Web, el Kapersky no he podido ya que me sale el siguiente error: "fallo en la actualizacion" "some components are damaged or not present. Please reinstal de applicattion" Ahora ya no tengo emergentes pero tengo otro problema, sin que yo hiciera nada el fondo de escritrio se me ha puesto de color negro y no me deja cambiarlo, tan solo lo puedo cambiar de color pero no puedo poner una foto o cualquier imagen. Ademas cuando abro una carpeta con archivo de imagenes, estas no se ven solo se ve el nombre del archivo esto se arregla cuando le doy a VISTAS. Te dejo el reporte de Superantyspyware a ver si me puedes seguir ayudando. Saludos. SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 03/20/2008 at 03:41 PM Application Version : 4.0.1154 Core Rules Database Version : 3422 Trace Rules Database Version: 1414 Scan type : Complete Scan Total Scan Time : 00:20:31 Memory items scanned : 598 Memory threats detected : 0 Registry items scanned : 6806 Registry threats detected : 0 File items scanned : 17316 File threats detected : 14 Adware.Tracking Cookie C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\beep@atdmt[2].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@ads.perfil.e-planning[1].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@weborama[1].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@ad.yieldmanager[1].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@www.videoclubsexo[1].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@www4.addfreestats[1].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@atdmt[2].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@clickair[2].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@doubleclick[1].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@imrworldwide[2].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@tradedoubler[2].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@statcounter[1].txt C:\Users\BEEP\AppData\Roaming\Microsoft\Windows\Co okies\Low\beep@vip2.clickzs[2].txt Adware.GAIN/Gator C:\PROGRAM FILES\CODEC PACK DE ELISOFT\DIVX511\FSG_4104.EXE |
![]() | ![]() |
| ||||
| Re: No puedo evitar ventanas emergentes Proba estos pasos: Ir a Mi pc > Panel de Control > Pantalla y entonces en Propiedades de Pantalla > Escritorio > Personalizar Escritorio > web Ahí donde veas tu pagina de inicio actual seguramente mas abajo tenes algo como "info3" o similar (o incluso tu misma pagina) la borras y le das Aplicar y Aceptar y luego pones nuevamente una imagen y nos contas los resultados. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: No puedo evitar ventanas emergentes No me salen las opciones que me dices, te recuerdo que tengo el windows vista premium y las opciones que da son: panel de control-apariencia y personalizacion-personalizacion-cambiar fondo de escritorio. Espero tu respuesta. Salu2 |
![]() | ![]() |
| ||||
| Re: No puedo evitar ventanas emergentes Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: No puedo evitar ventanas emergentes Hola Elpiedra, despues de ejecutar el Delpsguard, sigo teniendo el mismo problema con el fondo de escritorio, solo lo puedo cambiar de color pero no puedo poner imagenes de otro tipo., lo que si he solucionado es el tema de que al abrir carpetas de archivos de imagenes se puedan ver las mismas sin necesidad de darle a VISTAS como me pasaba antes. Te dejo el reporte. Gracias. DelPSGuard v 4.9.2 by www.ForoSpyware.com Reporte Creado: 1:13:00.54, 2008-03-22 SO: Microsoft Windows [Versi¢n 6.0.6000] Backup generado en C:\DPSG_Backup Modo de Inicio: Normal _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»» Creo que os habeis olvidado de mi, si no es asi disculpen mis prisas. Saludos. Última edición por Marcus74 fecha: 25/03/08 a las 14:55:17. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como evitar ventanas emergentes spyware | GIROMAN77 | Foro Oficial de HijackThis en español | 1 | 06/02/08 15:35:00 |
| Ventanas Emergentes No Puedo Quitarlas | leonardth | Foro Oficial de HijackThis en español | 3 | 21/09/07 23:52:28 |
| Desesperado: ventanas emergentes (Solucionado) | Gracchus | Temas Solucionados | 4 | 19/04/07 20:10:58 |
| Amargado con ventanas emergentes con url que termina casi siempre en yyy102 | pedreitor | Foro de Virus y Spywares | 2 | 20/01/06 12:12:04 |
| Me enloquecen las ventanas emergentes (solucionado) | carbonero78 | Temas Solucionados | 5 | 03/01/06 19:54:28 |