• Registrarse
  • Iniciar sesión


  • Resultados 1 al 8 de 8

    No Logro Quitar Ventanas Emergentes En Internet Explorer (Solucionado)

    Resumen del tema: No Logro Quitar Ventanas Emergentes En Internet Explorer (Solucionado) - Hola a todos. Os pido ayuda pq estoy desesperada y no se lo que hacer. Hace poco lei que a un chico le pasaba exactamente lo mismo que a mi. Os lo copio pq no ...

      
    1. #1
      Usuario Avatar de chisuca88
      Registrado
      abr 2008
      Ubicación
      españa
      Mensajes
      5

      Sonrisa No Logro Quitar Ventanas Emergentes En Internet Explorer (Solucionado)

      Hola a todos. Os pido ayuda pq estoy desesperada y no se lo que hacer. Hace poco lei que a un chico le pasaba exactamente lo mismo que a mi. Os lo copio pq no se podia haber explicado mejor.
      cada vez que abro el IE salen ventanas nuevas de publicidad variada (mercado libre, casinos, paginas de citas de adulto, etc) ya realice los pasos indicados en esta pagina, restaure el sistema, inicie modo a prueba de fallos, corri los siguientes antispayware Ad-Aware SE Personal, Spybot - Search & Destroy, limpie el registro y los temporales con los programas sugeridos por ustedes, Ya no se que hacer por eso tome la opcion de copiar el log de hijackthis en este foro esperando que ustedes me puedan ayudar gracias
      No se si se puede o no ni si se puede repetir tema pero he visto varios logs.yo os dejo el mio a ver si podeis hacer algo muchas gracias y siento mucho si he repetido tema.
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 8:23:42, on 09/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
      C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
      C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\Messenger\msmsgs.exe
      C:\Archivos de programa\Ares\Ares.exe
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\ARCHIV~1\Crawler\CToolbar.exe
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Archivos de programa\WinRAR\WinRAR.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      R3 - URLSearchHook: (no name) - {70a732af-f392-4ed8-823a-85fd644d4d92} - (no file)
      R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\ARCHIV~1\Crawler\ctbr.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
      O3 - Toolbar: Barra &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\ARCHIV~1\Crawler\ctbr.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
      O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [AXIS TONS THE MP3] C:\Documents and Settings\All Users\Datos de programa\Readme Live Axis Tons\Plan Meet.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [Forktrust] C:\DOCUME~1\Usuario\DATOSD~1\AXISLE~1\licenseaim.exe
      O4 - HKCU\..\Run: [G-Lock SpamCombat] C:\Archivos de programa\G-Lock Software\G-Lock SpamCombat\gsc.exe
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Archivos de programa\SCRABBLE\Images\stg_drm.ocx
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Archivos de programa\SCRABBLE\Images\armhelper.ocx
      O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\ARCHIV~1\Crawler\ctbr.dll
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)

      --
      End of file - 7863 bytes
      Última edición por chisuca88 fecha: 09/04/08 a las 02:24:24

    2. #2
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      37.992

      Re: No Logro Quitar Ventanas Emergentes En Internet Explorer

      Hola chisuca88, te doy la bienvenida al Foro de InfoSpyware.

      Paso 1- Descargar y actualizar las siguientes herramientas:



      Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:


      O4 - HKLM\..\Run: [AXIS TONS THE MP3] C:\Documents and Settings\All Users\Datos de programa\Readme Live Axis Tons\Plan Meet.exe

      O4 - HKCU\..\Run: [Forktrust] C:\DOCUME~1\Usuario\DATOSD~1\AXISLE~1\licenseaim.e xe




      Paso 3- Sin reiniciar, ejecutar de a una, estas herramientas:
      • SUPERAntiSpyware
      • Malwarebytes' Anti-Malware
        *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.



      Paso 4- Ejecutar CCleaner usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


      Reinicia y nos contas los resultados.


      **Nota**
      - Para mayor comodidad imprime los pasos.
      - Recuerda regresar y contarnos los resultados.


      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de chisuca88
      Registrado
      abr 2008
      Ubicación
      españa
      Mensajes
      5

      Re: No Logro Quitar Ventanas Emergentes En Internet Explorer

      EL PIEDRAS ANTES QUE NADA DARTE LAS GRACIAS POR AYUDARME PERO TENGO QUE DECIRTE HE HE HECHO AL PIE DE LA LETRA Y UNA POR UNA CADA COSA QUE ME HAS DICHO. ES VERDAD QUE AHORA NO TENGO UN BOMBARDEO DE PAGS COMO TENIA ANTES PERO SI M SIGUEN SALIENDO LAS PAGS DE PUBLIDIDAD.Y EL PC VA MUYYYYY LENTO. T PASO EL LOG NUEVO Y LO DICHO MIL GRACIAS DE NUEVO POR AYUDARME. EN LOS PASOS QUE HE SEGUIDO AL FINAL DEL TODO HE TENIDO UN ERROR CON EL CLEANERPC PONIA ERROR EN INETCPL.CPL FALTA ENTRADA:CLEAR MY TRACKS BY PROCESS, NO SE SI ESTO INFLUIRA EN ALGO.
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 5:21:11, on 11/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
      C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
      C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\Messenger\msmsgs.exe
      C:\Archivos de programa\Ares\Ares.exe
      C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\WinRAR\WinRAR.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R3 - URLSearchHook: (no name) - {70a732af-f392-4ed8-823a-85fd644d4d92} - (no file)
      R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
      O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKCU\..\Run: [Forktrust] C:\DOCUME~1\Usuario\DATOSD~1\AXISLE~1\licenseaim.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Archivos de programa\SCRABBLE\Images\stg_drm.ocx
      O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Archivos de programa\SCRABBLE\Images\armhelper.ocx
      O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

      --
      End of file - 7098 bytes
      AHI VA A VER SI VES Q ES LO QUE PUEDE ESTAR PASANDO Y GRACIASSSSSSS UNA VEZ MAS

    4. #4
      Usuario Avatar de chisuca88
      Registrado
      abr 2008
      Ubicación
      españa
      Mensajes
      5

      Re: No Logro Quitar Ventanas Emergentes En Internet Explorer

      No Por Dios... Decirte Que Ahora Si Vuelvo A Tener El Bombardeo;/ Que Desesperacionn

    5. #5
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      37.992

      Re: No Logro Quitar Ventanas Emergentes En Internet Explorer

      Hola, si tienes el Messenger Plus, desinstalarlo.

      :cf_icon:. - Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
      • Cuando termine, generara un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.

      • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.




      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #6
      Usuario Avatar de chisuca88
      Registrado
      abr 2008
      Ubicación
      españa
      Mensajes
      5

      Re: No Logro Quitar Ventanas Emergentes En Internet Explorer

      he hecho lo que me dijistes. comprobe que no tenia instalado el msm plus y cerre todos los programas y ejecute el combo fix y t dejo el reporte que me ha salido muchas gracias el piedras. aun no se si se ha solucionado el problema. voy a mirar ahora a ver lo que ha pasado y ya t digo. muchas gracias
      ComboFix 08-04-11.8 - Usuario 2008-04-12 19:34:17.1 - NTFSx86
      Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.307 [GMT 2:00]
      Se ejecuta desde: C:\Documents and Settings\Usuario\Escritorio\ComboFix.exe

      ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
      .

      (((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\WINDOWS\Downloaded Program Files\setup.inf
      C:\WINDOWS\regedit.com
      C:\WINDOWS\system32\taskmgr.com

      .
      (((((((((((((((((( Archivos creados desde 2008-03-12 - 2008-04-12 )))))))))))))))))))))))))))))))))
      .

      2008-04-12 00:51 . 2008-04-12 00:51 <DIR> d-------- C:\WINDOWS\LastGood
      2008-04-11 10:31 . 2008-04-11 10:31 0 --a------ C:\23990098.$$$
      2008-04-11 06:19 . 2008-04-11 06:19 <DIR> d-a------ C:\WINDOWS\zts2.exe
      2008-04-11 06:19 . 2008-04-11 06:19 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll
      2008-04-11 06:19 . 2008-04-11 06:19 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll
      2008-04-11 06:19 . 2008-04-11 06:19 <DIR> d-a------ C:\WINDOWS\rundll16.exe
      2008-04-11 06:19 . 2008-04-11 06:19 <DIR> d-a------ C:\WINDOWS\rundl132.dll
      2008-04-11 06:19 . 2008-04-11 06:19 <DIR> d-a------ C:\WINDOWS\logo1_.exe
      2008-04-11 05:58 . 2008-04-11 05:58 <DIR> d-------- C:\VundoFix Backups
      2008-04-11 05:38 . 2004-08-19 20:43 152,064 --a------ C:\WINDOWS\R.COM
      2008-04-11 05:38 . 2004-08-19 20:43 141,312 --a------ C:\WINDOWS\system32\T.COM
      2008-04-11 05:38 . 2008-04-11 05:38 26 --a------ C:\WINDOWS\Lic.xxx
      2008-04-11 05:00 . 2008-04-11 05:00 <DIR> d-------- C:\Archivos de programa\CCleaner
      2008-04-11 04:59 . 2008-04-11 04:59 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
      2008-04-11 04:52 . 2008-04-11 04:52 <DIR> d-------- C:\Archivos de programa\Yahoo!
      2008-04-11 04:20 . 2008-04-11 04:20 <DIR> d-------- C:\Documents and Settings\Usuario\Datos de programa\Malwarebytes
      2008-04-11 04:20 . 2008-04-11 04:20 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
      2008-04-11 04:20 . 2008-04-11 04:20 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
      2008-04-11 03:59 . 2008-04-11 03:59 <DIR> d-------- C:\Documents and Settings\Usuario\Datos de programa\SUPERAntiSpyware.com
      2008-04-11 03:59 . 2008-04-11 03:59 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
      2008-04-11 03:59 . 2008-04-11 03:59 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
      2008-04-11 03:52 . 2008-04-11 03:52 <DIR> d-------- C:\WINDOWS\DA15D5355E1D4076B5208571346D6238.TMP
      2008-04-11 03:46 . 2008-04-11 03:46 2,751,368 --a------ C:\Archivos de programa\CLEANERRESPUESTAFOROMIPREGUNTAPASO1.exe
      2008-04-10 19:54 . 2008-04-10 19:54 <DIR> d-------- C:\Documents and Settings\pepi\Datos de programa\Grisoft
      2008-04-09 15:53 . 2008-04-09 15:53 <DIR> d-------- C:\Documents and Settings\pepiiii\Datos de programa\Grisoft
      2008-04-09 10:29 . 2008-04-09 10:29 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft
      2008-04-09 10:29 . 2008-04-09 10:29 <DIR> d-------- C:\Archivos de programa\Lavasoft
      2008-04-09 09:22 . 2008-04-09 09:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
      2008-04-09 08:52 . 2008-04-11 03:52 <DIR> d-------- C:\Archivos de programa\Panda Security
      2008-04-09 07:30 . 2008-04-09 07:30 <DIR> d-------- C:\Archivos de programa\Trend Micro
      2008-04-04 14:43 . 2008-04-04 14:43 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
      2008-04-02 14:56 . 2008-02-28 14:26 1,414,440 --a------ C:\WINDOWS\system32\ShellManager310E2D762.dll
      2008-04-02 14:56 . 2008-02-28 14:01 774,144 --a------ C:\WINDOWS\system32\NEROINSTAEC43759.DB
      2008-03-25 04:05 . 2008-03-25 04:05 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WLInstaller
      2008-03-18 21:47 . 2008-03-18 21:47 <DIR> d-------- C:\Documents and Settings\pepi\Datos de programa\Nero
      2008-03-17 20:34 . 2008-03-17 20:34 <DIR> d-------- C:\Documents and Settings\pepiiii\Datos de programa\Nero
      2008-03-17 17:16 . 2008-03-17 17:16 <DIR> d-------- C:\Documents and Settings\Usuario\Datos de programa\Nero
      2008-03-17 17:13 . 2008-04-04 14:44 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Nero
      2008-03-17 17:13 . 2008-03-17 17:13 <DIR> d-------- C:\Archivos de programa\Nero
      2008-03-17 17:13 . 2008-04-04 14:44 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Nero

      .
      (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-04-12 17:32 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\mIRC
      2008-04-12 17:24 --------- d-----w C:\Archivos de programa\MSN Messenger
      2008-04-12 04:32 --------- d-----w C:\Archivos de programa\mIRC
      2008-04-11 03:04 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Avira
      2008-04-11 01:59 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
      2008-04-10 17:57 --------- d-----w C:\Documents and Settings\pepi\Datos de programa\mIRC
      2008-04-09 03:45 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
      2008-04-09 03:26 --------- d-----r C:\Archivos de programa\QuickTime Alternative
      2008-04-09 03:04 --------- d-----r C:\Archivos de programa\Alcohol Soft
      2008-04-04 12:44 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
      2008-04-04 12:43 --------- d-----w C:\Archivos de programa\epson
      2008-04-04 12:42 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
      2008-03-27 00:20 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\UDL
      2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
      2008-03-11 03:45 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\AXISLESSMODE
      2008-03-11 03:45 --------- d-----w C:\Documents and Settings\pepiiii\Datos de programa\mIRC
      2008-03-11 03:45 --------- d-----w C:\Documents and Settings\pepiiii\Datos de programa\AXISLESSMODE
      2008-03-11 03:45 --------- d-----w C:\Documents and Settings\pepi2\Datos de programa\AXISLESSMODE
      2008-03-11 03:45 --------- d-----w C:\Documents and Settings\pepi\Datos de programa\AXISLESSMODE
      2008-03-11 03:45 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Avg7
      2008-03-11 03:45 --------- d-----w C:\Archivos de programa\SoftSpot Software
      2008-03-11 03:45 --------- d-----w C:\Archivos de programa\Google
      2008-03-11 03:45 --------- d-----w C:\Archivos de programa\Freecorder
      2008-03-11 03:45 --------- d-----w C:\Archivos de programa\Creative
      2008-03-11 03:45 --------- d-----w C:\Archivos de programa\AXISLESSMODE
      2008-03-11 03:44 --------- d-----w C:\Archivos de programa\Microsoft Works
      2008-03-11 03:43 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Readme Live Axis Tons
      2008-03-03 01:01 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Zylom
      2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
      2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
      2008-01-16 06:05 74,752 ------w C:\WINDOWS\ST6UNST.EXE
      2008-01-16 06:05 290,816 ------w C:\WINDOWS\Setup1.exe
      2006-11-21 10:01 2,520,464 ----a-w C:\WINDOWS\inf\SETC7.tmp
      .

      ((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 13:55 5674352]
      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 20:42 15360]
      "MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
      "ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-12-31 16:29 962560]
      "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968]
      "Forktrust"="C:\DOCUME~1\Usuario\DATOSD~1\AXISLE~1\licenseaim.exe" [2008-02-18 03:15 430080]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 00:43 8466432]
      "nwiz"="nwiz.exe" [2007-06-29 00:43 1626112 C:\WINDOWS\system32\nwiz.exe]
      "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-29 00:43 81920]
      "Creative WebCam Tray"="C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE" [2004-07-30 11:04 245760]
      "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496]
      "Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 20:51 39792]
      "EPSON Stylus DX3800 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.exe" [2005-02-08 06:00 98304]

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
      C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
      "AntiVirusOverride"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Archivos de programa\\mIRC\\mirc.exe"=
      "C:\\Archivos de programa\\Ares\\Ares.exe"=
      "C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
      "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
      "C:\\Archivos de programa\\NetMeeting\\conf.exe"=

      R3 V0090VID;Creative WebCam Vista Plus;C:\WINDOWS\system32\DRIVERS\V0090Vid.sys [2005-04-14 03:00]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
      \Shell\AutoRun\command - D:\_SETIMG\EPSSWT.EXE /NODISP:"ALL" /NOWIZ:"..\EPSETUP.EXE" /ST:"3500,WIN98,WINME"

      *Newly Created Service* - CATCHME
      .
      Contenido de carpeta 'Tareas Programadas'
      "2008-04-11 13:00:00 C:\WINDOWS\Tasks\Norton Security Scan.job"
      - C:\Archivos de programa\Norton Security Scan\Nss.exe
      .
      **************************************************************************

      catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-04-12 19:35:44
      Windows 5.1.2600 Service Pack 2 NTFS

      escaneando procesos ocultos ...

      escaneando entradas ocultas de autostart ...

      escaneando archivos ocultos ...

      el escaneo se completo con exito
      archivos ocultos: 0

      **************************************************************************
      .
      Tiempo completado: 2008-04-12 19:36:53
      ComboFix-quarantined-files.txt 2008-04-12 17:36:43
      8 dirs 242,630,184,960 bytes libres
      12 dirs 242,632,155,136 bytes libres
      .
      2008-04-09 01:31:44 --- E O F ---

    7. #7
      Usuario Avatar de chisuca88
      Registrado
      abr 2008
      Ubicación
      españa
      Mensajes
      5

      Re: No Logro Quitar Ventanas Emergentes En Internet Explorer

      ELPIEDRA QUERIA DARTE MIL GRACIASSSSSSSSSSSSS TENGO PC NUEVO. NO SOLO HAN DEJADO DE APARECER LAS VENTANAS UNA Y OTRA VEZ, ADEMAS ESTO VAS MAS RAAAAAAAAAAAAAAAPIDO QUE NUNCA. GRACIAS UNA Y OTRA VEZ POR ESTA LABOR TAN MARAVILLOSA Q HACEIS :)

    8. #8
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      37.992

      Re: No Logro Quitar Ventanas Emergentes En Internet Explorer

      Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC, por lo que si todo esta funcionado bien, damos por terminado el tema.

      Para terminar solo te quedaría desinstalar CF de la siguiente manera:


      • Ir a Inicio > Ejecutar
      • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:


      • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")



      Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox
      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.