Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 21/04/08, 15:08:44
Usuario
 
Registrado: abr 2008
Ubicación: BRIGHTON
Mensajes: 26
Triste Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

--------------------------------------------------------------------------------

HOLA BUENAS A TOD@S!!, os cuento el lineas generales mi problema, aver si me podeis echar una mano, porque sinceramente, no se que hacer... he leido en foro todo lo que hacia referfencia a problemas similares al mio, y he hecho todo lo indicado... y me siguen apareciendo las insoportables ventanas emergentes Cid, honestamente me estoy desesperando y no se ya que hacer; os comento todo lo que he hecho:
- he pasdo el ccleaner, el pasado el limpiador y el registro.
- he desactivado resturar el sistema.
- hice lo indicado para ver los archivos ocultos. (reinicia en prueba de fallos, en ingles es como feilures o algo asi)
- pase el panda online. (yo tengo instalado el norton 360, lo descative como puede)
- pase en otra ronda el Kaspersky on line. los resultado del kaspersky fueron que contenia dos Troyan, asi que los pase con el programa FileASSASSIN y los elimine, pulsano la pestaña "eliminar al reiniciar windows". REINICIE
Despues de esto seguían las ventanas Cid.
Asi que he desinstalado todos las herramientas messenger (plus, live...) y aún asi siguen apareciendo.
ah! tambien instale el superantispyware 4.0; y siempre que lo paso me detecta un virus lo lo elimino en cuarentena. Por otro lado instale el Spywareblaster y me dice que "all protection is anabled and validated. your computer is being protected"... Y el norton 360 también me dice que estoy protegido con seguriadad... así despues de todo esto, os rogaría un ultimo consejo...esto desesperado, uso bastante el ordenador al estar fuera de españa. Os agradeceria que me contestaseis lo mas pronto posible. MIl gracias de antemano. Os dejo a continuacion todos los reportes de los programas que espero que os ayuden.

1: Este es el reporte de HijackThis:




2. reporte del Kaspersky online: relaizado el 18 abril.:

Objetivo a analizar Mi PC
C:\
D:\
E:\
Estadísticas
Número de objeros analizados 122784
Virus encontrados 2
Objetos infectados 2 / 0
Objetos sospechosos 0
Duración del análisis 01:36:04

Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\Administrator\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrator\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\All Users\Application Data\McAfee\MSC\McUsers.dat Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Application Data\SingleClick Systems\HomeNet Manager\Logs\hnm_svc.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-04-18_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\Shared\QBackup\index.qbs Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBConfig.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDebug.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDetect.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBNotify.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBRefr.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg2.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetDev.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetLoc.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetUsr.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBStHash.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBValid.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPPolicy.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStart.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStop.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtErEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\5C82BBEA.TMP Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\B17D0FC9.TMP Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtMoEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtNvEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtScEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtTxFEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtViEvt.log Object is locked saltado
C:\Documents and Settings\All Users\Start Menu\Programs\Descargar programas.exe Infectados: Backdoor.Win32.Hupigon.bnca saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\MANUSHH\Application Data\Gtek\GTUpdate\AUpdate\DellSupport\DSAgnt.log Object is locked saltado
C:\Documents and Settings\MANUSHH\Application Data\Gtek\GTUpdate\AUpdate\DellSupport\DSAgnt_GTAc tions.log Object is locked saltado
C:\Documents and Settings\MANUSHH\Application Data\Gtek\GTUpdate\AUpdate\DellSupport\gdql_d_DSAg nt.log Object is locked saltado
C:\Documents and Settings\MANUSHH\Application Data\Gtek\GTUpdate\AUpdate\DellSupport\glog.log Object is locked saltado
C:\Documents and Settings\MANUSHH\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs \SUPERANTISPYWARE-4-18-2008( 0-29-47 ).LOG Object is locked saltado
C:\Documents and Settings\MANUSHH\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___04 - tu mejor perfil.mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___05 valerie.mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___05-mark_ronson-valerie_(feat _amy_winehouse)(2).mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___05-mark_ronson-valerie_(feat _amy_winehouse).mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___11 - lo principal eres tu.mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___17 estelle - american boy [feat kanye west] (prod by will i am).mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___dd2.mpg Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___duffy - mercy.mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___hate that i love you.mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___jose manuel soto- entre dos aguas.mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___man at play - executive pleasures 1 (2007).avi Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___manu tenorio entenderas 2006 mp3 192kbps www mp3-es com.rar Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___men at play - private viewing 04.wmv Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___rita hayworth - put the blame on mame (gilda,1946).mp3 Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___the office 301 hdtv-lol [vtv].avi Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Ares\My Shared Folder\___ARESTRA___yinynsqfl.mpg Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\BVRP Software\NetWaiting\MoHlog.txt Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\History\History.IE5\MSHist012008041820080 419\index.dat Object is locked saltado
C:\Documents and Settings\MANUSHH\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\MANUSHH\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\MANUSHH\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2008-04-18.00-27-57.log Object is locked saltado
C:\Program Files\Circle Developement\Uninstall.exe Infectados: Trojan-Dropper.Win32.Agent.lxl saltado
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\coShared\WA\1.5\NCOWAD.dat Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\coShared\WA\1.5\NCOWADMT.dat Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\coShared\WA\1.5\NCOWAS.dat Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\coShared\WA\1.5\NCOWAS.ldb Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\SNDALRT.log Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\SNDCON.log Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\SNDDBG.log Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\SNDFW.log Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\SNDIDS.log Object is locked saltado
C:\Program Files\Common Files\Symantec Shared\SNDSYS.log Object is locked saltado
C:\Program Files\Dell Network Assistant\Logs\ezi_hnm.log Object is locked saltado
C:\Program Files\Norton 360\Log\AutoProtect.log Object is locked saltado
C:\Program Files\Norton 360\Log\AVContext.log Object is locked saltado
C:\Program Files\Norton 360\Log\AVManual.log Object is locked saltado
C:\Program Files\Norton 360\Log\Backup.log Object is locked saltado
C:\Program Files\Norton 360\Log\CUInternetPageViewHistory.log Object is locked saltado
C:\Program Files\Norton 360\Log\CUInternetSearchHistory.log Object is locked saltado
C:\Program Files\Norton 360\Log\CUInternetTempFiles.log Object is locked saltado
C:\Program Files\Norton 360\Log\CUWindowsTempFiles.log Object is locked saltado
C:\Program Files\Norton 360\Log\EmailScan.log Object is locked saltado
C:\Program Files\Norton 360\Log\InternetSecurity.log Object is locked saltado
C:\Program Files\Norton 360\Log\ISIntrusionPrevented.log Object is locked saltado
C:\Program Files\Norton 360\Log\ISIOTraffic.log Object is locked saltado
C:\Program Files\Norton 360\Log\ISNewNetwork.log Object is locked saltado
C:\Program Files\Norton 360\Log\LiveUpdate.log Object is locked saltado
C:\Program Files\Norton 360\Log\NCO.log Object is locked saltado
C:\Program Files\Norton 360\Log\VABrowserSettings.log Object is locked saltado
C:\Program Files\Norton 360\Log\VAIPAddresses.log Object is locked saltado
C:\Program Files\Norton 360\Log\VAWeakPasswords.log Object is locked saltado
C:\Program Files\Norton 360\Log\WDFScanner.log Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\ModemLog_Conexant HDA D110 MDC V.92 Modem.txt Object is locked saltado
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{D7098D56-FA1B-4C80-992A-622A7203FCD2}.crmlog Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{D68C63 49-92B6-4AE7-AC38-29FF8B08F71A}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Media Ce.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\etc\Hosts.bak Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\cc1D.tmp Object is locked saltado
C:\WINDOWS\Temp\cc1E.tmp Object is locked saltado
C:\WINDOWS\Temp\cc1F.tmp Object is locked saltado
C:\WINDOWS\Temp\cc35.tmp Object is locked saltado
C:\WINDOWS\Temp\cc36.tmp Object is locked saltado
C:\WINDOWS\Temp\cc37.tmp Object is locked saltado
C:\WINDOWS\Temp\cc38.tmp Object is locked saltado
C:\WINDOWS\Temp\JET22E1.tmp Object is locked saltado
C:\WINDOWS\Temp\JET27E2.tmp Object is locked saltado
C:\WINDOWS\Temp\mcmsc_iy6I73wfnezsGc6 Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.

3. EL programa Superantispyware 4.0 tienes dos intems en curentena, que hago: REMOVE OR RESTORE? o los sigo manteniendo en cuarentena??; se tratan de dos: Adware. Tracking Cookie: manushh@ad.adtoma(2).txt ymanushh@adserver(!).txt


GRACIAS!!
PD: ESPERO QUE AHORA NO HAY NINGUN PROBLEMA
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 21/04/08, 16:12:48
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.844
Re: Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

Hola te doy la bienvenida a Foro de InfoSpyware.

Descargate OTMoveIt lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.

Código HTML:
C:\Documents and Settings\All Users\Start Menu\Programs\Descargar programas.exe
C:\Program Files\Circle Developement\Uninstall.exe
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, haz clic enExit.
  • Reinicia el PC (Este paso es muy importante)

Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.


Sigue estos pasos:

Antes de comenzar con la desinfección, desinstala los siguientes programas, si es que los tienes:

MessengerSkinner
InternetGameBox
Spyware-Secure
Instant Access
HotTVPlayer
MailSkinner
GoRecord
Go-Astro
sudoku
WhenU
Messenger Plus! <-- Si lo instalo con su patrocinador CID desinstalelo y vuelvalo a instalar sin este.
CiD Help/CiD Manager
Netpumper
BitGrabber
Bitroll
BitDownload
torrentq
torrent101
Zone Media
Download Plugin for Internet Explorer


Apaga "Restaurar Sistema" (System Restore) Solo en Win ME y XP

Iniciar el sistema en "Modo a Prueba de Fallos" (modo seguro)

Aun en modo seguro; Escanea tu PC con Utiliza el CClenaer. Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Deshacer el paso número 1

Por comodidad te recomiendo que imprimas las indicaciones.


Comentanos como te ah ido!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 21/04/08, 16:33:47
Usuario
 
Registrado: nov 2006
Ubicación: españa
Mensajes: 35
Re: Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

Con permiso, yo llevo unos dias como loco con estas ventanitas, apoyate en mi problema y en las soluciones que me proponen, pero desde que instale en Mozilla Firefox como navegador habitual esto ha mejorado.
Echale un vistazo a mis mensajes a ver si te sirven de ayuda.
Chao
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 21/04/08, 16:41:04
Usuario
 
Registrado: abr 2008
Ubicación: BRIGHTON
Mensajes: 26
Re: Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

Muchasz gracias!!!
Este es el reporte de OTmoveit:

File/Folder C:\Documents and Settings\All Users\Start Menu\Programs\Descargar programas.exe not found.
File/Folder C:\Program Files\Circle Developement\Uninstall.exe not found.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04212008_212836

Ahora voy a pasar a desintalar alguno de esos programas y a seguir los siguientes pasos aver que tal... aver si hay suerte!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 21/04/08, 16:57:44
Usuario
 
Registrado: abr 2008
Ubicación: BRIGHTON
Mensajes: 26
Triste Re: Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

De la lista los programas descritos no tengo ninguno instaldao, el messenger de momento no lo quiero volver a instalar, ahora se esta procediendo el scan del ordenador. Antes de eso quisirea comentaros, que la abrir internet para escribiros se me ha abierto otra "famosa" ventana CID. Espero que despues del escaneo haya mejores resultados. ¿cuando finalice el scan los resultados que esten en cuarentena los remove o los remote??... Gracias de nuevo a todos. puff
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 21/04/08, 18:03:40
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.844
Re: Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

Hola, no te preocupes, vallamos paso por paso.

Caundo finalicen los escaneos dejame los reportes para analizarlos.

Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 22/04/08, 03:24:59
Usuario
 
Registrado: abr 2008
Ubicación: BRIGHTON
Mensajes: 26
Triste Re: Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

HOLA DE NUEVO!!
Bueno os cuento, anoche hice todo lo recomendado y parecia que todoa bien, aun asi decidi esperar hasta hoy... y efectivamente aunque no salen tantas como antes, siguen apareciendo las "repetiotivas" paginas CID, segun el superantispyware 4.0 tenía unos 21 amenazas las cuales se pasaron a cuarentena os paso el reporte; (creo que ees lo que coincide por fechas, en la pestaña "statistics/logs):


UPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 04/21/2008 at 10:31 PM

Application Version : 4.0.1154

Core Rules Database Version : 3430
Trace Rules Database Version: 1422

Scan type : Complete Scan
Total Scan Time : 00:37:50

Memory items scanned : 659
Memory threats detected : 0
Registry items scanned : 5700
Registry threats detected : 0
File items scanned : 15635
File threats detected : 21

Adware.Tracking Cookie
C:\Documents and Settings\MANUSHH\Cookies\manushh@banner.joylandcas ino[2].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@pacificpoker[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@ad.zanox[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@new-pcp[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@server.iad.livepe rson[2].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@cassava[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@www.inteletrack[2].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@a.websponsors[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@ads.ociomedia[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@ads3.qsoft.co[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@adopt.euroclick[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@eas.apm.emediate[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@p[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@ads.ft[2].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@888[2].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@roiservice[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@zanox.parship.co[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@www.clash-media[2].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@www.zanox-affiliate[1].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@da-tracking[2].txt
C:\Documents and Settings\MANUSHH\Cookies\manushh@www.adserver5[1].txt


Aver si logramos algo, parece mentira pero no se lo desquiciante y la impotencia que produce estas dichosas paginas!!!

gracias y saludos!!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 22/04/08, 11:46:52
Avatar de juan01_12
Colaborador
 
Registrado: dic 2006
Ubicación: Gral. Juan Madariaga -Buenos Aires- -Argentina-
Mensajes: 4.844
Re: Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

Hola,

Realiza estos pasos:

Descarga, ejecuta y actualiza CCleaner. Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que éste te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Descarga y ejecuta MalwareBytes Anti-malware, examina por completo tu PC, elimina lo que éste te encuentre y reinicia. (dejanos el reporte que genere).

Recuerda volver y nos comentas si mejora o no tu PC, Saludos!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 22/04/08, 14:55:22
Usuario
 
Registrado: abr 2008
Ubicación: BRIGHTON
Mensajes: 26
Triste Re: Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

HOLA DE NUEVO A TOD@S!!!
Acabo de realizar el analisis con el programa, y este es el reporte:

Malwarebytes' Anti-Malware 1.11
Versión de la Base de Datos: 670

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 157867
Tiempo transcurrido: 1 hour(s), 32 minute(s), 0 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 2
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)
...

ahora voy a reiniciar y aver que pasa... Decirme también que os parece el resultado del analisis.
Gracias de nuevo.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 22/04/08, 15:48:37
Usuario
 
Registrado: abr 2008
Ubicación: BRIGHTON
Mensajes: 26
Triste Re: Ventanas Emergentes Cid, Desde Que Instale El Messenger Plus

Pues aqui estoy de nuevo, acabo de reiniciar... y justo abrir internet y... de nuevo se abre una "maravillosa" ventanita CID... no se lo que ha podido pasar... o que es lo que pasa... es desesperante. Lo que si puedos deciros es que este ultimo analisis lo he hecho si darle a la casilla de "desactivar restaurar sistema" y "ver archivos ocultos"... podria ser por eso??... que puede ser esto?? que hago??puff... no se que deciros ya, solo que Gracias!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ventanas Emergentes CID Ali77 Foro Oficial de HijackThis en español 1 31/03/08 10:29:28
Se abren ventanas emergentes con el encabezado CiD (Solucionado) mastercoat Temas Solucionados 17 05/03/08 10:59:14
ventanas emergentes CID boyi10 Foro Oficial de HijackThis en español 2 15/01/08 11:55:17
tengo problemas con las ventanas emergentes (cid) (solucionado) webo9287 Temas Solucionados 11 17/06/07 10:50:09
PC infectado por Spyware por falso codec de video..(Solucionado) JEYJEY Temas Solucionados 9 10/03/07 17:06:45




Todas las horas son GMT -4. La hora es 22:45:21.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363