Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 04/03/06, 22:50:51
Usuario
 
Registrado: sep 2005
Ubicación: España
Mensajes: 18
Bueno... me tocó a mí.

Hola a todos!

Vereis, no sé desde cuando, el caso es que cada vez que accedo a internet y busco en google algo, me aparecen correctamente los enlaces, pero al pinchar sobre ellos una de cada 5 veces más o menos me redirecciona a la página alemana "IQbattle" (creo que es así). Cuando pulso la flecha de "retroceso" de internet, vuelvo al listado de enlaces del google pero en alemán. Y casi inmediatamente se abre una ventana con la dirección de la página "sex-findx" y a la dirección " http://213.83.55.150/promo.html".
Sólo me ocurre la primera vez que entro en internet y realizo busquedas por google. No ocurre con enlaces directamente escritos en la barra del explorer.
He reiniciado en modo seguro, le he pasado el Spyboot y el Adaware SE Pro 1.05 y nada. Le he pasado un antivirus online y sólo me detecta como virus los ficheros midimapd.dll y lfgax80n.dll, en Windows-System32, pero aunque los moví de sitio sigo teniendo el problema.
Pasé el DiskCleaner eliminando cookies y ficheros temporales de internet y de MSN. Sin cambios.
Eliminé y volví a instalar la barra de MSN en el explorer, y sigue todo igual: la primera vez que busco en google, me redirecciona a la página alemana comentada y me habre un par de pop-ups. Y ya está. No es excesivamente "pesado", pero no puedo dejar a mi hijo sólo con internet porque le aparece la página de sexo comentada.
Ya sé que la solución es cambiar Internet Explorer por otro buscador , pero por favor, con estos datos que os doy, ¿os suena a un problema conocido d efácil solución?. Por supuesto estoy abierto a cualquier petición de detalle más técnico de mi software.

Siempre he usado ZoneAlarm ySpyw-Blaster. Y no detectó nada.


MUCHAS GRACIAS

Marlin

Última edición por Marlin fecha: 04/03/06 a las 22:55:54.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 05/03/06, 07:52:51
Usuario
 
Registrado: sep 2005
Ubicación: España
Mensajes: 18
Re: Bueno... me tocó a mí.

He visto que habéis colgado otros posts. Vot a intentar un par de cosillas más antes de mostrar el HijackThis. EL DiskCleaner no lo había pasado a todo. Lo haré., a ver si consigo solucionarlo por mí mismo.

En cambio con el Regcleaner tengo un problema: Cuando elimino todo lo que me aparece, el desfragmentador no funciona. Ni siquiera me analiza. ¿Sabéis a que se debe?.

Muchas Gracias

Marlin

(Una duda: cuando enlazáis a otros posts, ¿debo esperar respuesta, o lo que se pretende es precisamente que primero haga lo que voy a hacer, es decir, intentar alguna cosa más?. Es por saber un poco el funcionamiento habitual del foro y no ser muy "pesado" )
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 05/03/06, 13:32:51
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.907
Re: Bueno... me tocó a mí.

Buenas..........


En realidad esperamos que cada usuario busque un poco de informacion para resolver el problema antes de postear, pero no vamos por eso a dejar de asesorar o ayudar respondiendo un tema


Sobre tu caso, puedes comenzar por seguir estos pasos con las herramientas que alli se te indican


Si se presentan infecciones, nos comentas el nombre de estas



Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 05/03/06, 17:34:19
Usuario
 
Registrado: sep 2005
Ubicación: España
Mensajes: 18
Pops ups y demás solo al buscar con Google/MSN

Hola Acron0248!
Sí, sí, lo entiendo. Veo la cantidad de posts que recibíis y algo "saturaditos" debéis estar. Tan sólo posteé con una ligera información por si se tratara de un problema que tuvieráis supercontrolado y con un par de detalles lo resolvíamos.

Bueno, he seguido correctamente los pasos, y aunque de momento no me ha vuelto a ocurrir tengo mis dudas de que esté solucionado. Os cuento:

El fallo se produce solo cuando realizo búsquedas en google o con la barra de MSN (por eso he editado el nombre del post: he descubierto lo "jodido" que es buscar post de otros usuarios con tu mismo caso y leer "busco ayuda", " help!", etc etc . Aunque no sé cómo hacerlo para editar el título inicial...).
No ocurre mientras estoy en una página o con direcciones exactas.

Tengo ZoneALarm y el TeaTimer (residente del Spyboot).

* SpyBoot en modo a prueba de errores detectó sólo el banner DAP.gif. (Ya, ya lo sé. Genera malwares. Pero me va bien desde hace tiempo y sólo me ha pasado lo que ahora tratamos. Pero si hay una relación directa, lo desinstalo y punto).

* Ad-Aware SE Profesional 1.05 no detectó nada en modo a prueba de errores. En modo normal, le instalé el plugin VX2CLeaner y no detectó nada.

* CWShredder en modo a prueba de errores no detectó nada.

* DiskCleaner en modo a p. de e. limpió todo.

* Regseeker no puedo utilizarlo porque el desfragmentador dejó de funcionar, por lo que tuve que volver a reinstalar todas las copias de los registros borrados. ¿Me puedes dar solución, por favor?

* Ewido detectó dos ficheros en el System32: EL fgax80n.dll y el midimapd.dll. Creé una carpeta que llamé "EN CUARENTENA" y los pasé allí.

* Karpersky detectó:
C:\Archivos de programa\mirc\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.616 skipped
C:\Documents and Settings\Administrador\Mis documentos\AVIACIÓN\Lock On\Realviewuer 4.0\vnc-4.0-x86_win32_viewer.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped
C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus2.zip/RestartApp.exe Suspicious: Password-protected-EXE skipped
C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus2.zip ZIP: suspicious - 1 skipped
C:\WINDOWS\system32\EN CUARENTENA\lfgax80n.dll Infected: not-a-virus:AdWare.Win32.Stud.a skipped
C:\WINDOWS\system32\EN CUARENTENA\midimapd.dll Infected: not-a-virus:AdWare.Win32.Stud.a skipped

De momento no he tenido problemas de nuevo. Pero, ¿creéis que esos dos ficheros .dll son los causantes?. Os podría poner un Hijackthis, pero prefiero que me lo solicitéis primero antes de saturar elmensaje.

Y no olvidéis, por favor, el tema del Regseeker y el defragmentador.

Muchas gracias. Hasta pronto.

Marlin

Última edición por Marlin fecha: 05/03/06 a las 17:36:20.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 06/03/06, 07:41:55
Usuario
 
Registrado: mar 2006
Ubicación: España
Mensajes: 3
Re: Bueno... me tocó a mí.

Yo tengo exactamente el mismo problema que tu Marlin, yo no lo hubiera explicado mejor, el caso es que llevo un par de días en ello y todavía no he encontrado solución. Si determinas el problema exactamente por favor avisame, yo haré lo mismo. Gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 06/03/06, 17:59:19
Usuario
 
Registrado: sep 2005
Ubicación: España
Mensajes: 18
Re: Bueno... me tocó a mí.

Bueno, pues después de un par de días, parece que todo está controlado.

Seguí todos los pasos que comenté en mi anterior post, a excepción del RegSeeker por los problemas también comentados.

Eliminé esos dos ficheros (los tengo en la papelera, por si acaso), y el jodido "Einstein alemán" de momento no ha vuelto a salir, ni su hermana la "pornográfica".

También eliminé el banner DAP.gif que me aparece con el Spybot. No creo que sea eso, pero así está todo más limpio. (Aunque de momento no he desinstalado el DAP (¿Hay otro acelerador de descargas gratuito que no sea tan nocivo?)).

Creo que podemos dar el tema por cerrado. Si volviera a suceder, entonces sí que pondría el HijackThis en el foro adecuado. (¿Se hace así?).

Pero... ¡necesito una ayuda con el RegSeeker que "paraliza" el Defrag!!. ¿Alguien sabe qué fichero del registro no debo eliminar para que siga funcionando?. ¿O no debería ocurrir?. Soy consciente que ya no tengo una incidencia grave (de momento) pero me gustaría pasarle el Regseeker a todo lo que aparece, que es muchísimo.

MUCHAS GRACIAS!!!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 06/03/06, 18:52:42
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.907
Re: Bueno... me tocó a mí.

Buenas...........


Pues no tenemos ningún caso donde el desfragmentador de disco sea dañado por una limpieza del regseeker, si fuera así, tu serías el primer caso, de todos modos, puedes hacer una limpieza con otros programas como CCleaner o Regcleaner


Haz la prueba con ellos y verificas los resultados



Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 06/03/06, 19:36:54
Usuario
 
Registrado: sep 2005
Ubicación: España
Mensajes: 18
Re: Bueno... me tocó a mí.

Ok.

Volveré a intentarlo, por si se tratara de un momento "rencoroso" de esos que a veces tienen los PC´s

Si lo consigo, posteo. Si no lo consigo, intentaré ser meticuloso y descubrir el registro que le afecta y también os lo contaré. Pero vamos, salvo que el Spy o lo que fuera esté escondido, creo que el tema está solucionado, salvo lo del RegSeeker, que a modo de epílogo intentaré postear en qué acaba.

GRACIAS (y que todos los problemas sean así )

Marlin
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 07/03/06, 06:59:34
Usuario
 
Registrado: ene 2006
Ubicación: España
Mensajes: 7
Re: Bueno... me tocó a mí.

No se si lo habrás hecho ya, pero "por si acaso" pasa un Scandisk antes de ejecutar el Defragmentador.

Saludos.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 07/03/06, 17:57:40
Usuario
 
Registrado: sep 2005
Ubicación: España
Mensajes: 18
Re: Bueno... me tocó a mí.

Estoy en ello (en breve). Llegó a tiempo tu consejo. Gracias.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
540filost.com y demás problemas en mi PC... (Solucionado) ele_icequeen Temas Solucionados 10 31/01/06 04:14:19
haciendo "arreglos" en mi ordenador, quería saber si mi log está limpio (Solucionado) Reitxelle Temas Solucionados 4 02/01/06 20:28:29
mi pc me tiene tirria, problema con teclado y cuenta de usuario (Solucionado) carmelmarc Temas Solucionados 4 30/12/05 18:16:13
Mi pc tarda en arrancar (Solucionado) Neskatapy Temas Solucionados 5 26/12/05 15:34:26
Problemas con mi pc - (Solucionado) ainsha Temas Solucionados 3 15/12/05 16:21:46




Todas las horas son GMT -4. La hora es 12:33:45.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433