![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| No puedo eliminar pag. webs que se han colado en FAVORITOS Bueno, os comento el problema que tengo. Todo esto comenzo porque tenia problemas con el msn 7.0 Beta que la verdad no se poque lo instale con lo bien que me iba este, pues lo quite lo volvi a instalar porque es que se me apagaba solo, y un mire la web de softonic, y vi algo que era como msn 7.0 plus (Beta) o algo así y lo instale, ademas venia al finalizar de instalarlo algo en ingles que no comprendia y le di que "si" y mi sorpresa fue que cuando volvi a entrar en internet. habia cambiado mi pagina de inicio. Lo de la pagina de inicio, lo quite, pero resulta que en favoritos, se me han colado sobre unas 10 webs entre carpetas y paginas. de las que cito "Cool Stuff, Travel, Shopping Gifts, Internet, Computers, Online Gaming estas son las carpetas y las paginas webs son, Computers, Movie, Games, Webs hosting, Casino Online". Pues, las quise eliminar y no me deja, tampoco, me coloco encima de estas con el boton derecho del raton y me pone "Cerrar barra de herramientas". Pues otra solucion que pense fue ir directamente a la carpeta de favoritos que se encuentra en "Documentos and sett. y Usuario " y alli mi sorpresa fue que no se encuentran que no estan alli. La otra solucion que pense, fue en Restaurar el sistema y resulta que tampoco puedo donde me sale "rstrui.exe ha detectado un problema y debe cerrarse" Comentar ademas, que desde que instale hace ya unos tres meses el antivirus karspesky y actualizado el servipack 2, ademas tambien instale el ad-ware. y no me ha entrado pupblicidad, ni nada raro en el pc, y desde el dia que me paso esto con el msn. me salen cosas de publicidad que estan relacionadas con las paginas webs que se me colaron en favoritos. Indicar ademas, que cuando no se puede entrar en internet, cuando no tienes conexion por ejemplo. Te salia una pagina en blanco que ponia algo que, no se podia y que le podias dar atras o no se si me explico, Pues esa pagina me he dado cuenta que tambien ha cambiado, Y me pone algo como Not found, y mas abajo casi cojiendo casi todo la pantalla todas las paginas estas que se colaron en favoritos. Me he querido explicar lo mejor que he podido, solo pido una ayudita por algun compañero de chat, y gracias anticipadamente.. |
![]() | ![]() |
| ||||
| Re: No puedo eliminar pag. webs que se han colado en FAVORITOS Hola!!! Cuando instalas el msn plus debes seguir estos pasos: Paso 1- Cuando ejecutes el instalador, en la primer ventana en Idioma (Language) elige "español (latino)". Paso 2- Elige la instalación manual ó "Custom Installation" click en [Siguiente>] Paso 3- Elige el directorio donde deseas instalar MSN Plus, (deja la que asigna el programa), click en [Siguiente>] Paso 4- Ahora en esta ventana, "Acuerdo con el patrocinador" marca "No acepto, no instalar el programa auspiciador" y click en el botón [Instalar] Si aceptas instalar el programa auspiciador, te instalara adware. Bien, te recomiendo que sigas los 11 pasos fundamentales para eliminar spyware . Si tu problema no se soluciona descarga HijackThis 1.99.1 y postea tu log en este mismo mensaje para que te indiquemos lo que has de eliminar. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: No puedo eliminar pag. webs que se han colado en FAVORITOS Hola para postear tu log solo tienes que descargar HijackThis, crearle una carpeta para él, ejecutarlo y pulsar el boton "Do a system scan and save a logfile", inmediatamente comenzará el escaneo y al finalizar este automaticamente se abrirá tu bloc de notas con tu log, el cual deberás copiar y pegar a continuación de este mensaje. Luego lo analizaremos y te daremos los pasos a seguir. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: No puedo eliminar pag. webs que se han colado en FAVORITOS yo pasé el hijackthis y tambien el adware pero no logro eliminar los favoritos que se grabaron luego de instalar el messenger plus, aqui el reporte: Logfile of HijackThis v1.99.1 Scan saved at 08:16:36 p.m., on 05/12/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Winamp\winampa.exe C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe C:\Archivos de programa\Java\jre1.5.0_04\bin\jucheck.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Persystems\Perav\PERVAC.EXE C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\ARCHIV~1\PERSYS~1\Perav\pertsk.exe C:\Archivos de programa\Persystems\Perav\PAVSS.EXE C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jjslmxzqxugyeddnadpco.info/SnriSCZuboqcpkbZuJ/ayKG3f60J11x8z6i_zukvBNckbLzj3xTaoi2EhuiAMrlE.asp R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PAV.EXE] C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [curbextraburntest] C:\Documents and Settings\All Users\Datos de programa\Wave Browse Curb Extra\StopPure.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [Dash Glue] C:\DOCUME~1\USER\DATOSD~1\INTERN~1\RefFreeSect.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Actualización de PER Antivirus.lnk = C:\Archivos de programa\Persystems\Perav\PERUPD.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{46D65C7E-0625-4564-8963-887CAEE5BA43}: NameServer = 200.48.225.130,200.48.225.146 O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: PER Antivirus Security Service (pav_security) - PER SYSTEMS S.A. - C:\Archivos de programa\Persystems\Perav\PAVSS.EXE O23 - Service: PER Antivirus (pav_service) - PER Systems S.A. - C:\Archivos de programa\Persystems\Perav\PERVAC.EXE Espero me puedan ayudar |
![]() | ![]() |
| |||
| Re: No puedo eliminar pag. webs que se han colado en FAVORITOS ogfile of HijackThis v1.99.1 Scan saved at 23:59:19, on 10/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\lg_fwupdate\fwupdate.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe C:\Archivos de programa\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe C:\Archivos de programa\Ahead\InCD\InCD.exe C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\Archivos de programa\Windows Defender\MSASCui.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\WinTV\Ir.exe C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" O4 - HKLM\..\Run: [FlashIcon] O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Archivos de programa\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [Dvd This Manager Mfcd] C:\Documents and Settings\All Users\Datos de programa\Jump heck dvd this\two eggs.exe O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: AutoStart IR.lnk = C:\Archivos de programa\WinTV\Ir.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: TV Remote Control.lnk = C:\Archivos de programa\ADS Tech\Instant TV Remote\ADSRMT.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /Service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /Service (file missing) |
![]() | ![]() |
| |||
| Re: No puedo eliminar pag. webs que se han colado en FAVORITOS Yo tampoco podia. Tenia instalado el Panda Titanium, y de tanto ver por los foros las alabanzas a Kaspersky, decidi instalarlo y no me detectaba virus, ni me detectaba estos que tu hablas; pero seguia con ellos, y no habia manera de eliminarlos. Solución: desinstalé Kaspersky y volví a instalar Panda, efectué un analisis completo, y ha detectado y eliminado 24 virus en memoria y 62 en el disco duro, entre ellos ha eliminado los famosos cool stuff etc. Pues mala experiencia el Kaspersky, por lo menos para mi. Si te sirve de ayuda, prueba a pasar Panda http://www.pandasoftware.es (gratuito) y a ver que pasa, igual los quita. Por cierto, saludos a todos, que soy nuevo en el foro. |
![]() | ![]() |
| |||
| Re: No puedo eliminar pag. webs que se han colado en FAVORITOS Ahora estoy yo pasando por esto... y estoy desesperado... q rabia... He hecho todo lo que me habeis dicho y nada... que no hay manera de borrar eso de favoritos... Por cierto... ¿se instalan solas al tiempo de haber instalado el Plus o es automatico...? Porque este fonde me he ido de casa, mi padre se ha quedado al cargo del PC... y cuando he llegado me he encontrado esto... Saludos ![]() |
![]() | ![]() |
| |||
| Re: No puedo eliminar pag. webs que se han colado en FAVORITOS Cita:
Direcciones en favoritos que no deceo instalados depues de actualizar mi messenger 7.5 al plus estoy seguro que teclee en "no" a todos estos banner pero que al parecer se instalaron solos. ya he pasado varios anti-spayware y limpiadores de registro pero sigo sin encontrar la causa. solo tengo un sospechoso la carpeta "amencoalmath" estare pendiente de sus comentarios Gracias... Mientras tanto continuare luchando contra esta nueva amenaza... |
![]() | ![]() |
| ||||
| Re: No puedo eliminar pag. webs que se han colado en FAVORITOS Hola!!! A ver No revivan temas tan viejos (19/03/05), ni planteen sus problemas dentro de los temas de otro usuario. Se cierra este tema. Si tienen problemas creen su propio tema solicitando ayuda. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|