Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 06/10/08, 13:15:28
Usuario
 
Registrado: jun 2008
Ubicación: aDFHF
Mensajes: 27
[¿Spyware?] Ventanas emergentes (solucionado)

Hola, ya he posteado aquí con algunos problemas y me los han resuelto (o lo han intentado .. ).

Bueno a lo que vamos, cuando navego con Firefox me aparecen unas ventas emergentes y creo que es un virus ¿Me podríais ayudarme a quitarlas?

Gracias de antemano, N0RT0X

EDITO:

He pasado el Anti-Virus,Anti-Spyware y demás pero parecen que no detectan nada ..
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 06/10/08, 13:28:03
Avatar de anoika
Usuario Habitual
 
Registrado: ago 2008
Ubicación: aysen
Mensajes: 1.189
Re: [¿Spyware?] Ventanas emergentes

ola nortox

mira primero que nada te aconsejo que te pases por aca http://www.forospyware.com/t2.html

no es por nada pero no espesificas nombre del supuesto virus, o ventanas que te salen, esta informasion es muy importante pera poder ayudarte ya que los MAESTROS del foro no pueden estar adivinando.

saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 06/10/08, 15:37:21
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.324
Re: [¿Spyware?] Ventanas emergentes

Hola N0RT0X.

Con permiso...

Antes de proceder con los pasos para la desinfección desinstale estos programas si los tuviera instalados:

MessengerSkinner
InternetGameBox
Spyware-Secure
Instant Access
HotTVPlayer
MailSkinner
GoRecord
Go-Astro
sudoku


Ahora realice lo siguiente:

Paso 1- Descargue, instale y actualice los siguientes programas (pero no los ejecute aun):Paso 2- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)

Paso 4- Ejecuta estas herramientas, de a una:
  • Ejecuta el SuperAntispyware;
    • Realiza un analisis completo en el equipo y elimina todo lo que encuentre.
  • Ejecuta el Navilog1;
    1. Primero realiza una busqueda seleccionando al opcion "1" "Search".
    2. Luego elimina todo lo que Navilog1 encuentre seleccionando la opcion "2" "Automatic Cleaning".
Paso 5- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Paso 6- Realiza un análisis online con Panda ActiveScan 2.0 como lo indica su manual.

En tu proxima respuesta:
Pega los reportes de Navilog1 y PandaActiveScan 2.0.
Nos cuentas los resultados.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 12/10/08, 15:08:29
Usuario
 
Registrado: jun 2008
Ubicación: aDFHF
Mensajes: 27
Re: [¿Spyware?] Ventanas emergentes

M@co siento la tardanza de la respuesta, pero no he podido tocar el ordenador ya que he estado ocupado ...

A continuación te pego los reportes del Navilog1:
Código:
Search Navipromo version 3.6.6 began on 12/10/2008 at 18:07:14,88

!!! Warning, this report may include legitimate files/programs !!!
!!! Post this report on the forum you are being helped !!!
!!! Don't continue with removal unless instructed by an authorized helper !!!
Fix running from C:\Program Files\navilog1
Actual User Account : "MANUEL1" 

Updated on 29.09.2008 at 17h30 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6001 
Version Internet Explorer : 7.0.6001.18000
Filesystem type : NTFS

Search done in safe mode

*** Searching for installed Software ***


*** Search folders in "C:\Windows" ***


*** Search folders in "C:\Program Files" ***


*** Search folders in "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Search folders in "c:\progra~2\micros~1\windows\startm~1" ***


*** Search folders in "C:\ProgramData" ***


*** Search folders in "c:\users\manuel1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Search folders in "C:\Users\MANUEL1\AppData\Local\virtualstore\Program Files" ***


*** Search folders in "C:\Users\MANUEL1\AppData\Roaming" ***


*** Search with Catchme-rootkit/stealth malware detector by gmer ***
for more info : http://www.gmer.net



*** Search with GenericNaviSearch ***
!!! Possibility of legitimate files in the result !!!
!!! Must always be checked before manually deleting !!!

* Scan in "C:\Windows\system32" *

* Scan in "C:\Users\MANUEL1\AppData\Local\Microsoft" *

* Scan in "C:\Users\MANUEL1\AppData\Local" *



*** Search files *** 



*** Search specific Registry keys ***

HKEY_CURRENT_USER\Software\Lanconfig found ! 

*** Complementary Search ***
(Search specific files)

1)Search new Instant Access files :


2)Heuristic Search :

* In "C:\Windows\system32" :


* In "C:\Users\MANUEL1\AppData\Local\Microsoft" :


* In "C:\Users\MANUEL1\AppData\Local" :

cyqsy.dat found !
cyqsy_nav.dat found !
cyqsy_navps.dat found !

3)Certificates Search :

Egroup certificate found !
Electronic-Group certificate found !
Montorgueil certificate not found !
OOO-Favorit certificate found !
Sunny-Day-Design-Ltd certificate not found !

4)Search known files :



*** Search completed on 12/10/2008 at 18:17:26,50 ***
Código:
Navipromo Removal version 3.6.6 started on 12/10/2008 at 18:22:18,22

Fix running from C:\Program Files\navilog1
Actual User Account : "MANUEL1" 

Updated on 29.09.2008 at 17h30 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6001 
Internet Explorer : 7.0.6001.18000
Filesystem type : NTFS

Automatic removal 
with Catchme and GNS results


Cleanning stage done in safe mode

 
*** fsbl1.txt not found ***
(Check that Catchme found nothing in Search Mode)
 

*** Deleting with Backups GenericNaviSearch results ***

* Deletion in "C:\Windows\System32" *


* Deletion in "C:\Users\MANUEL1\AppData\Local\Microsoft" *


* Deletion in "C:\Users\MANUEL1\AppData\Local" *



*** Deleting folders in "C:\Windows" ***


*** Deleting folders in "C:\Program Files" ***


*** Deleting folders in "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Deleting folders in "c:\progra~2\micros~1\windows\startm~1" ***


*** Deleting folders in "C:\ProgramData" ***


*** Deleting folders in c:\users\manuel1\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Deleting folders in "C:\Users\MANUEL1\AppData\Local\virtualstore\Program Files" ***


*** Deleting folders in "C:\Users\MANUEL1\AppData\Roaming" ***



*** Deleting files ***


*** Deleting temporary files ***

Cleaning of C:\Windows\Temp done !
Cleaning of C:\Users\MANUEL1\AppData\Local\Temp done !

*** Complementary Search ***
(Search specific files)

1)Deletion with backups new Instant Access files:

2)Heuristic search and deletion with backups :


* In "C:\Windows\system32" *


* In "C:\Users\MANUEL1\AppData\Local\Microsoft" *


* In "C:\Users\MANUEL1\AppData\Local" *


cyqsy.dat found ! 
Copy cyqsy.dat done !
cyqsy.dat deleted !

cyqsy_nav.dat found ! 
Copy cyqsy_nav.dat done !
cyqsy_nav.dat deleted !

cyqsy_navps.dat found ! 
Copy cyqsy_navps.dat done !
cyqsy_navps.dat deleted !


*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Registry cleaned


*** Certificates ***

Egroup Certificate deleted !
Electronic-Group Certificate deleted !
Montorgueil Certificate not found !
OOO-Favorit Certificate deleted !
Sunny-Day-Design-Ltd Certificate not found !


*** Cleaning stage complete on 12/10/2008 at 18:23:09,14 ***
Y por último el del PandaActiveScan 2.0.
Código:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-10-12 20:07:07
PROTECTIONS: 2
MALWARE: 5
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
Windows Defender                             1.1.4005.0                    No        Yes
Norton Antivirus Internet Security 2008      15.0.0.58                     No        No
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00139535  Application/Processor              HackTools           No        0         Yes            No           C:\Program Files\Navilog1\Process.exe
03603149  Generic Worm                       Virus/Worm          No        0         Yes            Yes          C:\Users\MANUEL1\Documents\UTILIDADES\TuneUp Utilities 2008 7.0.7992\TuneUp Utilities 2008 7.0.7992 Keymaker.exe
03696341  Trj/Ldpinch.WE                     Virus/Trojan        No        1         Yes            Yes          C:\Users\MANUEL1\Desktop\Manuel\Musica Manuel\Melendi - Curiosa la cara de tu padre (Nuevo 2008)\Curiosa la cara de tu padre (2008).exe
03738686  Generic Malware                    Virus/Trojan        No        0         Yes            Yes          C:\Program Files\Navilog1\catchme.exe
03738695  Generic Malware                    Virus/Trojan        No        0         Yes            Yes          C:\Users\MANUEL1\Documents\UTILIDADES\Nero 8.1.1.0b ESP Ultra  Edition +Seriales+Plantillas\keygen\keygen.exe
;===================================================================================================================================================================================
SUSPECTS
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              �8w
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                �8w
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Por ahora el ordenador va bien, no me ha salido más la molesta ventanita de publicidad. Muchisimas gracias

Saludos, N0RT0X
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 12/10/08, 15:59:36
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.324
Re: [¿Spyware?] Ventanas emergentes

Hola.

Haz lo siguiente:
  1. Desinstala: Navilog1
  2. Descarga OTMoveIt2 by OldTimer en el escritorio.
    • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
    • Asegúrate que este marcado "Unregister Dll's and Ocx's".
    • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Files / Folders to be moved.
    Código HTML:
    C:\Users\MANUEL1\Documents\UTILIDADES\TuneUp Utilities 2008 7.0.7992\TuneUp Utilities 2008 7.0.7992 Keymaker.exe
    "C:\Users\MANUEL1\Desktop\Manuel\Musica Manuel\Melendi - Curiosa la cara de tu padre (Nuevo 2008)\Curiosa la cara de tu padre (2008).exe"
    C:\Program Files\Navilog1\
    C:\Users\MANUEL1\Documents\UTILIDADES\Nero 8.1.1.0b ESP Ultra  Edition +Seriales+Plantillas\keygen\keygen.exe
    EmptyTemp 
    purity 
    
    • Haz clic en el botón rojo MoveIt! para lanzar la supresión.
    • Cuando el resultado aparezca en el marco Results, haz clic en Exit.
    • Reinicia el PC (Este paso es muy importante)
    • Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 12/10/08, 17:19:13
Usuario
 
Registrado: jun 2008
Ubicación: aDFHF
Mensajes: 27
Re: [¿Spyware?] Ventanas emergentes

Gracias por contestar tan rápido, aqui lo tienes:

Código:
File/Folder C:\Users\MANUEL1\Documents\UTILIDADES\TuneUp Utilities 2008 7.0.7992\TuneUp Utilities 2008 7.0.7992 Keymaker.exe not found.
File/Folder "C:\Users\MANUEL1\Desktop\Manuel\Musica Manuel\Melendi - Curiosa la cara de tu padre (Nuevo 2008)\Curiosa la cara de tu padre (2008).exe" not found.
Folder move failed. C:\Program Files\Navilog1\Safebackup scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Report scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Contents scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Backupnavi scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1 scheduled to be moved on reboot.
File/Folder C:\Users\MANUEL1\Documents\UTILIDADES\Nero 8.1.1.0b ESP Ultra  Edition +Seriales+Plantillas\keygen\keygen.exe not found.
< EmptyTemp  >
File delete failed. C:\Users\MANUEL1\AppData\Local\Temp\etilqs_wgnAphktcygKsNhKoywC scheduled to be deleted on reboot.
File delete failed. C:\Users\MANUEL1\AppData\Local\Temp\~DF407D.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\MANUEL1\AppData\Local\Temp\~DF409E.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\MANUEL1\AppData\Local\Temp\~DFC8BC.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\MANUEL1\AppData\Local\Temp\~DFC923.tmp scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
< purity  >
 
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10122008_221122

Files moved on Reboot...
Folder move failed. C:\Program Files\Navilog1\Safebackup scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Report scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Contents scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Backupnavi scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Safebackup scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Report scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Contents scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1\Backupnavi scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Navilog1 scheduled to be moved on reboot.
File C:\Users\MANUEL1\AppData\Local\Temp\etilqs_wgnAphktcygKsNhKoywC not found!
File C:\Users\MANUEL1\AppData\Local\Temp\~DF407D.tmp not found!
File C:\Users\MANUEL1\AppData\Local\Temp\~DF409E.tmp not found!
File C:\Users\MANUEL1\AppData\Local\Temp\~DFC8BC.tmp not found!
File C:\Users\MANUEL1\AppData\Local\Temp\~DFC923.tmp not found!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 12/10/08, 18:54:48
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.324
Re: [¿Spyware?] Ventanas emergentes

Hola.

Realiza lo siguiente:
  • Haz doble clic en OTMoveIt2.exe para ejecutarlo.
    • Asegúrate de tener una conexión a Internet.
    • Haz clic en el botón verde CleanUp!.
      • Se descargará una lista de los componentes utilizados en la limpieza de malware.
      • Si el cortafuegos o protección en tiempo real intenta bloquear el acceso a Internet a OtMoveit2, permítele a la aplicación conectarse.
      • Haz clic en "Yes" para iniciar el proceso de limpieza y eliminar estos componentes, entre ellos esta aplicación.
    • Se pedirá que reinicie la máquina para terminar el proceso de limpieza. Si se pide que reinicie la máquina elegir "Yes".
.- Nos avisa si podemos dar el tema como solucionado.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 12/10/08, 20:54:52
Usuario
 
Registrado: jun 2008
Ubicación: aDFHF
Mensajes: 27
Re: [¿Spyware?] Ventanas emergentes

M@co si le doy a "Clean Up!" me pone acceso denegado ¿qué pasa?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 12/10/08, 21:09:50
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.324
Re: [¿Spyware?] Ventanas emergentes

Hola.

Tienes que impedir que el Firewall y/o la proteccion del antivirus bloqueen a otmoveiT2.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 13/10/08, 09:00:48
Usuario
 
Registrado: jun 2008
Ubicación: aDFHF
Mensajes: 27
Re: [¿Spyware?] Ventanas emergentes

En la configuración del Firewall lo pongo en la opcion permitir y cuando le doy a "Clean Up!" me dice lo mismo "File access denied".

¿Hay algo que lo haga mal?

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ventanas Emergentes en el explorer (Solucionado) xxjaox Temas Solucionados 3 23/06/08 18:16:03
Ventanas Emergentes de Publicidad (Solucionado) Tabernero Temas Solucionados 6 13/05/08 08:10:34
Ventanas Emergentes Cid (Solucionado) antoanto Temas Solucionados 3 05/05/08 18:04:17
Desesperado: ventanas emergentes (Solucionado) Gracchus Temas Solucionados 4 19/04/07 21:10:58
Problemas con ventanas emergentes de envíos de correo electrónico (Solucionado) mago56 Temas Solucionados 3 01/11/06 11:50:19




Todas las horas son GMT -4. La hora es 04:50:19.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454