• Registrarse
  • Iniciar sesión


  • Resultados 1 al 5 de 5

    Google me redirecciona a otras páginas (Solucionado)

    Resumen del tema: Google me redirecciona a otras páginas (Solucionado) - Hola a tod@s. Necesito ayuda. Hace unos días que mi pc va muy lenta y cuando busco algo en google me lleva a otras páginas que nada tienen que ver con lo que busco. He ...

      
    1. #1
      Usuario Avatar de neokk
      Registrado
      nov 2011
      Ubicación
      España
      Mensajes
      3

      Google me redirecciona a otras páginas (Solucionado)

      Hola a tod@s.
      Necesito ayuda. Hace unos días que mi pc va muy lenta y cuando busco algo en google me lleva a otras páginas que nada tienen que ver con lo que busco. He estado mirando problemas similares en el foro pero no logro solucionar mi problema.
      Soy nuevo y no se como va esto así que os dejo un informe de HiJackThis de esta tarde por si os sirve. Muchas gracias de antemano!

      Logfile of Trend Micro HijackThis v2.0.4
      Scan saved at 14:36:32, on 21/11/2011
      Platform: Windows 7 SP1 (WinNT 6.00.3505)
      MSIE: Internet Explorer v9.00 (9.00.8112.16421)
      Boot mode: Safe mode

      Editado.............>


    2. #2
      Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.649

      Re: Google me redirecciona a otras páginas


      minombre mbre es lucas y estoy para ayudarte:

      Bienvenido al foro

      Descarga con su manual

      Descarga,actualiza y realiza un escaneo completo con el malwarebytes:Manual de Malwarebytes Anti-Malware 2.0

      -Instala el programa con idioma español.
      -Vete a la pestaña actualizar y actualizas a la ultima version
      -Vete a la pestaña Escáner y realizas un Ánalisis completo.
      -Una vez finalizado, pulsa sobre "Mostrar los Resultados " y "Eliminar Seleccionadas" como se demuestra en esta foto
      -En el caso de que te pida reiniciar,reinicia.
      -Peganos el reporte del escaneo del malwarebytes despues de reiniciar,esta en la pestaña Registros.




      Descarga Ccleaner:Manual de CCleaner

      Ejecutar CCleaner usando primero su opción de "Limpiador" para borrar cookies y temporales de Internet
      Usa su opción de "Registro" para limpiar todo el registro de Windows creando antes una copia de seguridad


      Realiza un análisis completo con Eset Nod32

      1- Lo ejecutas.

      2-Marcas las casillas de Eliminar las amenazas detectadas y analizar archivos.

      3- Haces clic en Configuración adicional y ahi marcas las casillas:

      - Analizar en busca de aplicaciones potencialmente indeseables.

      - Analizar en busca de aplicaciones potencialmente peligrosas.

      - Activar la tecnolgía Anti-Stealth.



      4- Pulsas en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.

      Cuando acabe haz clic en Finalizar

      5- Localizar el reporte en C:\Archivos de programa\ESET\ESET Online Scanner\log

    3. #3
      Usuario Avatar de neokk
      Registrado
      nov 2011
      Ubicación
      España
      Mensajes
      3

      Re: Google me redirecciona a otras páginas

      Hola Lucas.
      Mis disculpas por el log de hijackthis.
      Ya he sacado todos los log que me pedias, el del rkill:

      Código:
      This log file is located at C:\rkill.log. 
      Please post this only if requested to by the person helping you. 
      Otherwise you can close this log when you wish. 
      
      Rkill was run on 21/11/2011 at 22:53:16. 
      Operating System: Windows 7 Home Premium 
      
      
      Processes terminated by Rkill or while it was running: 
      
      C:\Users\DOMINGO-ESA\AppData\Roaming\AAAA9\3697B.exe
      C:\Users\DOMINGO-ESA\AppData\Roaming\A9744\lvvm.exe
      C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
      
      
       --- ATTENTION --- 
      
      Windows was configured to use a proxy! Proxy settings have been removed.
      
      The Proxy Server that was configured is: http=127.0.0.1:52949
      
      If this was a valid setting, please double-click on the rk-proxy.reg file on your desktop and allow the data to be merged to restore your proxy settings.
      
      
      Rkill completed on 21/11/2011 at 22:53:26.
      el de Malwarebytes:

      Código:
      Malwarebytes' Anti-Malware 1.51.2.1300
      www.malwarebytes.org
      
      Versión de la Base de Datos: 8211
      
      Windows 6.1.7601 Service Pack 1
      Internet Explorer 9.0.8112.16421
      
      22/11/2011 1:12:34
      mbam-log-2011-11-22 (01-12-34).txt
      
      Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|F:\|)
      Objetos examinados: 584113
      Tiempo transcurrido: 2 hora(s), 12 minuto(s), 46 segundo(s)
      
      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 4
      Elementos de Datos del Registro Infectados: 1
      Carpetas Infectadas: 0
      Archivos Infectados: 5
      
      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)
      
      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)
      
      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)
      
      Valores del Registro Infectados:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> Delete on reboot.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\69E.exe (Backdoor.CycBot.Gen) -> Value: 69E.exe -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\69E.exe (Backdoor.CycBot) -> Value: 69E.exe -> Quarantined and deleted successfully.
      
      Elementos de Datos del Registro Infectados:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Dropper) -> Bad: (C:\Users\DOMINGO-ESA\AppData\Roaming\A9744\lvvm.exe) Good: () -> Quarantined and deleted successfully.
      
      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)
      
      Archivos Infectados:
      c:\Users\domingo-esa\AppData\Roaming\A9744\lvvm.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      c:\Users\domingo-esa\AppData\LocalLow\Sun\Java\deployment\cache\6.0\46\a9d3fae-63a737f4 (Trojan.Agent) -> Quarantined and deleted successfully.
      c:\Users\domingo-esa\AppData\Roaming\AAAA9\3697B.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      c:\Users\domingo-esa\AppData\Roaming\AAAA9\3DB30.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      c:\Users\domingo-esa\AppData\Roaming\microsoft\302A\3609.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
      y el de ESET:

      Código:
      ESETSmartInstaller@High as downloader log:
      all ok
      # version=7
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6583
      # api_version=3.0.2
      # EOSSerial=83f65a502375414d8af1a7c41d5a8f9f
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2011-11-22 02:43:48
      # local_time=2011-11-22 03:43:48 (+0100, Hora estándar romance)
      # country="Spain"
      # lang=3082
      # osver=6.1.7601 NT Service Pack 1
      # compatibility_mode=512 16777215 100 0 46301 46301 0 0
      # compatibility_mode=1792 16777215 100 0 44919 44919 0 0
      # compatibility_mode=5893 16776638 100 94 74421 73552726 0 0
      # compatibility_mode=8192 67108863 100 0 3816 3816 0 0
      # scanned=414711
      # found=8
      # cleaned=8
      # scan_time=6952
      C:\Users\DOMINGO-ESA\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\47b69f8c-6649410d	múltiples amenazas (eliminado - puesto en Cuarentena)	00000000000000000000000000000000	C
      C:\Users\DOMINGO-ESA\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\6f34c410-3581a210	una variante de Java/TrojanDownloader.OpenStream.NBE Troyano (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)	00000000000000000000000000000000	C
      C:\Users\DOMINGO-ESA\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\6f34c410-3a90313e	una variante de Java/TrojanDownloader.OpenStream.NBE Troyano (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)	00000000000000000000000000000000	C
      C:\Users\DOMINGO-ESA\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\6f34c410-516671b0	una variante de Java/TrojanDownloader.OpenStream.NBE Troyano (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)	00000000000000000000000000000000	C
      C:\Users\DOMINGO-ESA\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\6f34c410-5503d63a	una variante de Java/TrojanDownloader.OpenStream.NBE Troyano (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)	00000000000000000000000000000000	C
      C:\Users\DOMINGO-ESA\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\6f34c410-672619c6	una variante de Java/TrojanDownloader.OpenStream.NBE Troyano (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)	00000000000000000000000000000000	C
      C:\Users\DOMINGO-ESA\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\6f34c410-6bc3d1ac	una variante de Java/TrojanDownloader.OpenStream.NBE Troyano (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)	00000000000000000000000000000000	C
      C:\Users\DOMINGO-ESA\Documents\programas\SoftonicDownloader_para_k-lite-codec-pack.exe	una variante de Win32/SoftonicDownloader.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)	00000000000000000000000000000000	C
      Espero que te sirva. Gracias por todo.

    4. #4
      Usuario Avatar de neokk
      Registrado
      nov 2011
      Ubicación
      España
      Mensajes
      3

      Re: Google me redirecciona a otras páginas

      Al salir de hotmail todavía parece que me redirige a otra página en blanco pero por lo demás parece que va bastante mejor. Así que se podría dar por finalizado el tema.
      Muchísimas gracias, me has ayudado bastante.
      Una última pregunta: ¿debería eliminar las carpetas que contenían esos elementos infectados?

    5. #5
      Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.649

      Re: Google me redirecciona a otras páginas

      Si , eliminalas las carpetas

      Cualquier problema con este mismo tema,enviás un MP a cualquier miembro del staff para que se te reabra y puedas continuarlo, das las razones de reapertura por medio de este botón: arriba a la derecha de tu post...

      ****Tema Solucionado******