• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 14

    Como quitar en IE esta pagina de inicio: MMWWR (Solucionado)

    Resumen del tema: Como quitar en IE esta pagina de inicio: MMWWR (Solucionado) - Saludos, alguien que me pueda ayudar. Cada vez que abro el Explorer me aparece una pagina de inicio: www.mmwwr.com.ar Corri Malwarebyte´s, Ccleaner y el muy. . . todavia permanece alli Por mas que cambie la ...

      
    1. #1
      Usuario Avatar de jhoan1
      Registrado
      abr 2011
      Ubicación
      Venezuela
      Mensajes
      9

      Como quitar en IE esta pagina de inicio: MMWWR (Solucionado)

      Saludos, alguien que me pueda ayudar. Cada vez que abro el Explorer me aparece una pagina de inicio: www.mmwwr.com.ar
      Corri Malwarebyte´s, Ccleaner y el muy. . . todavia permanece alli
      Por mas que cambie la pagina de inicio, al reiniciar mi PC vuelve a aparecer

      Mi OS es WinXP

      Agradezco infinitamente la atencion y apoyo

    2. #2
      Ex-Colaborador Avatar de Rollinguit
      Registrado
      sep 2009
      Ubicación
      Argentina
      Mensajes
      6.229

      Re: Como quitar en IE esta pagina de inicio: MMWWR

      Hola jhoan1.




      Podrías pegar el último reporte generado por Malwarebytes. Ubicado dentro del programa en la pestaña "Registros.


      Saludos!

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de jhoan1
      Registrado
      abr 2011
      Ubicación
      Venezuela
      Mensajes
      9

      Re: Como quitar en IE esta pagina de inicio: MMWWR

      Saludos y gracias por responder. A continuacion el registro del Malwarebytes:


      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Versión de la Base de Datos: 6302

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      08/04/2011 11:53:26 a.m.
      mbam-log-2011-04-08 (11-53-26).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Objetos examinados: 192191
      Tiempo transcurrido: 1 hora(s), 1 minuto(s), 45 segundo(s)

      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 1
      Carpetas Infectadas: 0
      Archivos Infectados: 0

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Archivos Infectados:
      (No se han detectado elementos maliciosos)

    4. #4
      Ex-Colaborador Avatar de Rollinguit
      Registrado
      sep 2009
      Ubicación
      Argentina
      Mensajes
      6.229

      Re: Como quitar en IE esta pagina de inicio: MMWWR

      Realiza lo siguiente:

      Desde Internet Explorer




      • Cuando haya terminado, DDS se abrirá dos (2) reportes:


      1. DDS.txt
      2. Attach.txt
      • Guardar los dos informes en su escritorio y pegue únicamente el reporte del archivo DDS.txt en este mismo mensaje.
      Nos traes su reporte y nos comentas como funciona el Sistema.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de jhoan1
      Registrado
      abr 2011
      Ubicación
      Venezuela
      Mensajes
      9

      Re: Como quitar en IE esta pagina de inicio: MMWWR

      .
      DDS (Ver_11-03-05.01) - NTFSx86
      Run by Administrador at 12:11:45,17 on 08/04/2011
      Internet Explorer: 8.0.6001.18702
      Microsoft Windows XP Professional 5.1.2600.3.1252.58.3082.18.1014.318 [GMT -4,5:30]
      .
      AV: Panda Cloud Antivirus *Disabled/Updated* {5AD27692-540A-464E-B625-78275FA38393}
      .
      ============== Running Processes ===============
      .
      C:\WINDOWS\system32\svchost -k DcomLaunch
      svchost.exe
      C:\WINDOWS\System32\svchost.exe -k netsvcs
      svchost.exe
      svchost.exe
      C:\WINDOWS\system32\svchost.exe -k winmgmt
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Archivos de programa\Nero\Nero 10\Nero BackItUp\NBAgent.exe
      C:\Archivos de programa\Panda Security\Panda Cloud Antivirus\PSUNMain.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\ARCHIV~1\FireBird\Bin\ibguard.exe
      C:\Archivos de programa\Panda Security\Panda Cloud Antivirus\PSANHost.exe
      C:\Archivos de programa\Nero\Update\NASvc.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\ARCHIV~1\FireBird\Bin\ibserver.exe
      C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe
      C:\Archivos de programa\Panda Security\Panda Cloud Antivirus\PSANToManager.exe
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\FS3G31SD\dds[1].pif
      .
      ============== Pseudo HJT Report ===============
      .
      mWinlogon: SfcDisable=-99 (0xffffff9d)
      BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\archivos de programa\archivos comunes\adobe\acrobat\activex\AcroIEHelperShim.dll
      BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\archiv~1\micros~2\office14\GROOVEEX.DLL
      BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - c:\archiv~1\micros~2\office14\URLREDIR.DLL
      BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\archivos de programa\java\jre6\bin\jp2ssv.dll
      uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
      uRun: [Google Update] "c:\documents and settings\administrador\configuración local\datos de programa\google\update\GoogleUpdate.exe" /c
      uRun: [AsRockUpdate] c:\windows\system32\asrock.exe
      mRun: [IMJPMIG8.1] "c:\windows\ime\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      mRun: [PHIME2002ASync] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /SYNC
      mRun: [PHIME2002A] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /IMEName
      mRun: [IgfxTray] c:\windows\system32\igfxtray.exe
      mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe
      mRun: [Persistence] c:\windows\system32\igfxpers.exe
      mRun: [RTHDCPL] RTHDCPL.EXE
      mRun: [Alcmtr] ALCMTR.EXE
      mRun: [BCSSync] "c:\archivos de programa\microsoft office\office14\BCSSync.exe" /DelayServices
      mRun: [AsRockUpdate] c:\windows\system32\asrock.exe
      mRun: [Adobe Reader Speed Launcher] "c:\archivos de programa\adobe\reader 10.0\reader\Reader_sl.exe"
      mRun: [Adobe ARM] "c:\archivos de programa\archivos comunes\adobe\arm\1.0\AdobeARM.exe"
      mRun: [NBAgent] "c:\archivos de programa\nero\nero 10\nero backitup\NBAgent.exe" /WinStart
      mRun: [PSUNMain] "c:\archivos de programa\panda security\panda cloud antivirus\PSUNMain.exe" /Traybar
      dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
      dRunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
      uPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
      mPolicies-system: EnableLinkedConnections = 1 (0x1)
      dPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
      IE: E&xport to Microsoft Excel - c:\archiv~1\micros~2\office14\EXCEL.EXE/3000
      IE: Se&nd to OneNote - c:\archiv~1\micros~2\office14\ONBttnIE.dll/105
      IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
      IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\archivos de programa\microsoft office\office14\ONBttnIE.dll
      IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\archivos de programa\microsoft office\office14\ONBttnIELinkedNotes.dll
      DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab
      DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab
      DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab
      Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\archivos de programa\archivos comunes\microsoft shared\office14\MSOXMLMF.DLL
      Notify: igfxcui - igfxdev.dll
      Notify: RailNotification - winlogonnotification.dll\0\0
      SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
      SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\archiv~1\micros~2\office14\GROOVEEX.DLL
      mASetup: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - rundll32 advpack.dll,LaunchINFSection c:\windows\inf\ie.inf,IE8Stub,1
      .
      ================= FIREFOX ===================
      .
      FF - ProfilePath - c:\docume~1\admini~1\datosd~1\mozilla\firefox\profiles\a0517z4o.default\
      FF - prefs.js: browser.startup.homepage - hxxp://mmwwx.com.ar
      FF - prefs.js: network.proxy.type - 0
      FF - plugin: c:\archiv~1\micros~2\office14\NPAUTHZ.DLL
      FF - plugin: c:\archiv~1\micros~2\office14\NPSPWRAP.DLL
      FF - plugin: c:\archivos de programa\microsoft silverlight\3.0.40723.0\npctrlui.dll
      FF - plugin: c:\archivos de programa\virtual earth 3d\npVE3D.dll
      FF - plugin: c:\documents and settings\administrador\configuraciã³n local\datos de programa\google\update\1.2.183.39\npGoogleOneClick8.dll
      .
      ============= SERVICES / DRIVERS ===============
      .
      R1 PSINKNC;PSINKNC;c:\windows\system32\drivers\PSINKNC.sys [2010-12-16 130376]
      R2 NanoServiceMain;Panda Cloud Antivirus Service;c:\archivos de programa\panda security\panda cloud antivirus\PSANHost.exe [2010-12-16 140608]
      R2 NAUpdate;@c:\archivos de programa\nero\update\nasvc.exe,-200;c:\archivos de programa\nero\update\NASvc.exe [2010-3-25 490280]
      R2 PSINAflt;PSINAflt;c:\windows\system32\drivers\PSINAflt.sys [2010-12-16 141768]
      R2 PSINFile;PSINFile;c:\windows\system32\drivers\PSINFile.sys [2010-12-16 97352]
      R2 PSINProc;PSINProc;c:\windows\system32\drivers\PSINProc.sys [2010-12-16 111944]
      R2 PSINProt;PSINProt;c:\windows\system32\drivers\PSINProt.sys [2010-12-16 113096]
      R3 osppsvc;Office Software Protection Platform;c:\archivos de programa\archivos comunes\microsoft shared\officesoftwareprotectionplatform\OSPPSVC.EXE [2010-1-9 4640000]
      S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [2009-8-25 9472]
      S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\archivos de programa\microsoft office\office14\GROOVE.EXE [2010-1-21 30963576]
      .
      =============== Created Last 30 ================
      .
      2011-04-07 19:57:03 -------- d-----w- C:\_OTM
      2011-04-07 16:49:25 -------- d-----w- c:\docume~1\admini~1\datosd~1\Malwarebytes
      2011-04-07 16:49:06 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2011-04-07 16:49:05 -------- d-----w- c:\docume~1\alluse~1\datosd~1\Malwarebytes
      2011-04-07 16:49:02 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
      2011-04-07 16:49:02 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
      2011-04-07 16:39:28 -------- d-----w- c:\docume~1\admini~1\datosd~1\GlarySoft
      2011-04-07 16:35:50 -------- d-----w- c:\archivos de programa\Glary Utilities
      2011-04-07 16:22:05 388096 ----a-r- c:\docume~1\admini~1\datosd~1\microsoft\installer\{45a66726-69bc-466b-a7a4-12fcba4883d7}\HiJackThis.exe
      2011-04-07 16:22:03 -------- d-----w- c:\archivos de programa\Trend Micro
      2011-04-07 13:53:13 -------- d-----w- c:\docume~1\admini~1\config~1\datosd~1\Help
      2011-04-06 16:31:45 -------- d-----w- c:\docume~1\admini~1\datosd~1\Panda Security
      2011-04-06 16:18:46 -------- d-----w- c:\docume~1\alluse~1\datosd~1\Panda Security
      2011-04-06 16:18:46 -------- d-----w- c:\archivos de programa\Panda Security
      2011-04-06 15:31:09 -------- d-----w- c:\archivos de programa\CCleaner
      2011-04-06 14:37:41 -------- d-----w- c:\docume~1\admini~1\config~1\datosd~1\IsolatedStorage
      2011-04-06 14:32:38 -------- d-----w- c:\archivos de programa\Virtual Earth 3D
      2011-04-05 21:54:41 360448 ----a-w- c:\windows\system32\gds32.dll
      2011-04-05 21:54:40 351232 ----a-w- c:\windows\system32\ibmgr.cpl
      2011-04-05 21:54:40 -------- d-----w- c:\archivos de programa\FireBird
      2011-04-05 21:54:24 -------- d-----w- c:\archivos de programa\Valery_Profesional
      2011-04-05 21:44:31 -------- d-----w- c:\docume~1\alluse~1\datosd~1\Nero
      2011-04-05 21:43:53 -------- d-----w- c:\archivos de programa\Nero
      2011-04-05 21:34:47 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
      2011-04-05 21:34:23 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
      2011-04-05 21:34:16 -------- d-----w- c:\windows\Logs
      2011-04-05 21:23:11 -------- d-----w- c:\docume~1\admini~1\config~1\datosd~1\Adobe
      2011-04-05 21:19:13 22528 ----a-w- c:\windows\system32\asrock.exe
      2011-04-05 19:50:23 -------- d-----w- c:\docume~1\admini~1\config~1\datosd~1\Temp
      2011-04-05 19:50:19 -------- d-----w- c:\docume~1\admini~1\config~1\datosd~1\Google
      2011-04-04 23:26:39 -------- d-----w- C:\RESPALDOS
      2011-04-04 23:26:20 -------- d-----w- c:\archivos de programa\BBSAK
      2011-04-04 23:15:19 -------- d-----w- c:\docume~1\admini~1\datosd~1\Rovio
      2011-04-04 23:14:30 -------- d-----r- C:\CARPETA JHOAN
      2011-04-04 23:14:28 -------- d-----r- C:\CARPETA CEREZAS
      2011-04-04 23:12:47 -------- d-----w- c:\docume~1\admini~1\datosd~1\FrostWire
      2011-04-04 2338 -------- d-----w- c:\archivos de programa\TweetDeck
      2011-04-04 2326 -------- d-----w- c:\archivos de programa\VideoLAN
      2011-04-04 2324 -------- d-----w- c:\archivos de programa\FrostWire
      2011-04-04 2322 -------- d-----w- c:\archivos de programa\Zylom Games
      2011-04-04 2307 -------- d-----w- c:\archivos de programa\Gravity
      2011-04-04 2304 -------- d-----w- c:\archivos de programa\Chuzzle Deluxe
      2011-04-04 23:09:53 -------- d-----w- c:\archivos de programa\Zuma's Revenge
      2011-04-04 23:09:50 -------- d-----w- c:\archivos de programa\Zuma Deluxe
      2011-04-04 23:09:50 -------- d-----w- c:\archivos de programa\VS Revo Group
      2011-04-04 23:09:41 -------- d-----w- c:\archivos de programa\Research In Motion
      2011-04-04 22:48:38 -------- d-----w- C:\PersonalizadorReal
      2011-04-04 22:26:49 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys
      2011-04-04 22:26:45 32384 ----a-w- c:\windows\system32\drivers\usbccgp.sys
      2011-04-04 13:38:56 -------- d-----w- c:\docume~1\admini~1\datosd~1\Ashampoo
      2011-04-04 13:37:13 -------- d-sh--w- c:\documents and settings\administrador\PrivacIE
      2011-04-04 13:36:56 -------- d-----w- c:\docume~1\alluse~1\datosd~1\ashampoo
      2011-04-04 13:36:56 -------- d-----w- c:\docume~1\admini~1\config~1\datosd~1\ashampoo
      2011-04-04 13:36:28 -------- d-----w- c:\archivos de programa\Ashampoo
      2011-04-04 13:34:54 502120 ----a-w- c:\windows\system32\OGAAddin.dll
      2011-04-04 13:27:46 -------- d-----w- c:\archivos de programa\Microsoft Synchronization Services
      2011-04-04 13:27:04 -------- d-----w- c:\documents and settings\all users\Microsoft
      2011-04-04 13:27:03 -------- d-----w- c:\archivos de programa\Microsoft SQL Server Compact Edition
      2011-04-04 13:25:45 -------- d-----w- c:\archivos de programa\Microsoft Visual Studio 8
      2011-04-04 13:25:11 -------- d-----w- c:\archivos de programa\Microsoft Analysis Services
      2011-04-04 13:25:07 -------- d-----w- c:\windows\SHELLNEW
      2011-04-04 13:24:42 -------- d-----w- c:\docume~1\admini~1\config~1\datosd~1\Microsoft Help
      2011-04-04 13:06:43 494557 ----a-w- c:\windows\system32\dxgi.dll
      2011-04-04 13:06:43 25037 ----a-w- c:\windows\system32\Nucleus.dll
      2011-04-04 13:06:42 566624 ----a-w- c:\windows\system32\d3d10.dll
      2011-04-04 13:04:32 -------- d-----w- c:\windows\system32\Lang
      2011-04-04 13:04:24 188416 ----a-w- c:\windows\system32\igfxres.dll
      2011-04-04 13:04:09 221184 ----a-w- c:\windows\system32\wmpns.dll
      2011-04-04 13:03:53 -------- d-----w- c:\windows\system32\GroupPolicy
      .
      ==================== Find3M ====================
      .
      2011-04-04 12:59:24 73728 ----a-w- c:\windows\system32\javacpl.cpl
      2011-04-04 12:59:24 411368 ----a-w- c:\windows\system32\deploytk.dll
      2011-04-04 12:57:54 86 ----a-w- c:\documents and settings\administrador\DelFB5.bat
      .
      ============= FINISH: 12:17:24,68 ===============

    6. #6
      Ex-Colaborador Avatar de Rollinguit
      Registrado
      sep 2009
      Ubicación
      Argentina
      Mensajes
      6.229

      Re: Como quitar en IE esta pagina de inicio: MMWWR

      Realiza lo siguiente:

      1.-
      • Descarga OTM by OldTimer en el escritorio.
      • Haz doble clic sobre el icono OTM.exe para ejecutarlo.
      • Pega el siguiente script, que se encuentra dentro del recuadro de abajo, en el area "Paste Instructions for items to be Moved"
        (Se excluye la palabra "Código")


      Código:
      :processes
      asrock.exe
      
      :Reg
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "AsRockUpdate"=-
      
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "AsRockUpdate"=-
      
      :files
      c:\windows\system32\asrock.exe
      c:\documents and settings\administrador\DelFB5.bat
      
      :Commands
      [PURITY]
      [EMPTYTEMP]
      [REBOOT]
      • dar clic sobre el boton MoveIt!
      • Espere hasta cuando el resultado aparezca en el marco Results.
      • Simultáneamente se abrirá un aviso preguntando si deseamos reiniciar el PC, pulse sobre Yes para reiniciar.si no sale el aviso lo reinicias manualmente,>>> Este reinicio es importante
      • En su proximo mensaje envie reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log


      2.-
      1. Descargar IniRem.zip y descomprimir el archivo
      2. Ejecute (Doble Clic) IniRem 3.0.exe
        • Presione "Restaurar archivo hosts"
      3. Una nueva ventana le advertirá que el archivo hosts ha sido restaurado exitosamente: Presione "Aceptar".
        • Ingrese la Página de Inicio que desee tener.
        • Marque la casilla del navegador que necesite desbloquear: Internet Explorer y / o Firefox.
        • Presione "Desbloquear"
      4. Una nueva ventana le advertirá que el navegador ha sido desbloqueado exitosamente: Presione "Aceptar".
      5. Cierre el programa (x) y reinicie el Sistema para que se apliquen los cambios.

      En tu próxima respuesta pega el reporte de OTM y comenta como funciona el Sistema.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de jhoan1
      Registrado
      abr 2011
      Ubicación
      Venezuela
      Mensajes
      9

      Re: Como quitar en IE esta pagina de inicio: MMWWR

      Saludos Amigo. A continuacion el reporte de OTM

      Te comento que todavia la pagina de inicio es : mmwwr.com.ar

      Que me recomiendas? Hice los pasos que me indicastes, realmente no se que tiene este PC.

      Gracias adelantadas por toda tu ayuda y atencion





      All processes killed
      ========== PROCESSES ==========
      No active process named asrock.exe was found!
      ========== REGISTRY ==========
      Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AsRockUpdate deleted successfully.
      Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AsRockUpdate deleted successfully.
      ========== FILES ==========
      c:\windows\system32\asrock.exe moved successfully.
      c:\documents and settings\administrador\DelFB5.bat moved successfully.
      ========== COMMANDS ==========

      [EMPTYTEMP]

      User: Administrador
      ->Temp folder emptied: 3340004 bytes
      ->Temporary Internet Files folder emptied: 19122550 bytes
      ->FireFox cache emptied: 35582552 bytes
      ->Google Chrome cache emptied: 6115939 bytes
      ->Flash cache emptied: 2105 bytes

      User: All Users

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      User: LocalService
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: NetworkService
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      %systemroot%\System32\dllcache .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 483 bytes
      RecycleBin emptied: 44008757 bytes

      Total Files Cleaned = 103,00 mb


      OTM by OldTimer - Version 3.1.14.0 log created on 04092011_091301

      Files moved on Reboot...
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\KONVNEO5\OTM[1].exe moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\IWP6RYIN\mail[1].htm moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\IWP6RYIN\t369039[1].html moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\FS3G31SD\ads[1].htm moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\FS3G31SD\mail[1].htm moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\FS3G31SD\otm[1].htm moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\FS3G31SD\t375880[1].html moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\8P8XZGSZ\ads[1].htm moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\8P8XZGSZ\like[1].htm moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\8P8XZGSZ\like[2].htm moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\8P8XZGSZ\mail[1].htm moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\8P8XZGSZ\mail[2].htm moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\8P8XZGSZ\mail[3].htm moved successfully.

      Registry entries deleted on Reboot...

    8. #8
      Ex-Colaborador Avatar de Rollinguit
      Registrado
      sep 2009
      Ubicación
      Argentina
      Mensajes
      6.229

      Re: Como quitar en IE esta pagina de inicio: MMWWR

      Realiza lo siguiente:

      1.-
      Quita la cuarentena de OTM de forma correcta:
      Estando CONECTADO A INTERNET Ejecuta OTM.exe
      • Presiona el botón CleanUp.
      • Confirma el inicio del proceso de limpieza pulsando en "Yes".
      • Aparecerá un listado de las herramientas usadas durante la desinfección.
      • OTMoveIt pedirá que reinicie el sistema, confírmalo pulsando en "Yes".
      2.-
      1.- Abre Mozilla Firefox: Escribe en la barra de navegación: about:config >> pulsa ENTER
      • En la ventana de las opciones de configuración, dentro de la barra de Filtro busca de uno a la vez:
        • browser.startup.homepage
          • Al encontrarlo dale doble clic para editar
          • Cambia el valor por este:
            Código:
            http://www.google.com/


      Nos comentas como te fue y como funciona el Sistema.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de jhoan1
      Registrado
      abr 2011
      Ubicación
      Venezuela
      Mensajes
      9

      Re: Como quitar en IE esta pagina de inicio: MMWWR

      Listo, ejecute OTM, reinicié. Pero el Spyware mmwwr persiste en IE

      En Firefox hice lo q me indicaste y si resulto. En Firefox si cambio la pagina de inicio por mi indicada.

      Ahora, una pregunta: no debo eliminar ese Spyware (mmwwr) del Disco Duro?

    10. #10
      Ex-Colaborador Avatar de Rollinguit
      Registrado
      sep 2009
      Ubicación
      Argentina
      Mensajes
      6.229

      Re: Como quitar en IE esta pagina de inicio: MMWWR

      Realiza lo siguiente:

      • Genera un log de HijackThis v2.0.4. En tu próxima respuesta lo pegas, comentándonos como funciona el sistema.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    Página 1 de 2 12 ÚltimoÚltimo