• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 11

    No consigo eliminar MyStart Incredibar =(

    Resumen del tema: No consigo eliminar MyStart Incredibar =( - Hola! Me gustaría pediros ayuda para eliminar permanentemente la barra de herramientas Incredibar de Mozilla Firefox, pues he visto que otros foreros han encontrado aquí la solución. La instalé sin querer y he estado leyendo ...

      
    1. #1
      Usuario Avatar de lalaralarito
      Registrado
      jun 2012
      Ubicación
      Madrid
      Mensajes
      5

      No consigo eliminar MyStart Incredibar =(

      Hola! Me gustaría pediros ayuda para eliminar permanentemente la barra de herramientas Incredibar de Mozilla Firefox, pues he visto que otros foreros han encontrado aquí la solución.

      La instalé sin querer y he estado leyendo temas y diferentes páginas para elminarlo, pero no me entero de nada y no lo consigo.

      He podido quitarla como página de inicio y motor de búsqueda de Firefox, Chrome y Explorer, pero como digo, la barra esa toca-narices ahí sigue.

      Os agradecería muchísimo que me ayudaseis... me está desesperando un poco tener eso ahí.

      Muchas gracias de antemano. Saludos

    2. #2
      Ex-Colaborador Avatar de Xtreme Hero
      Registrado
      dic 2010
      Ubicación
      España
      Mensajes
      9.023

      Re: No consigo eliminar MyStart Incredibar =(

      Hola lalaralarito Bienvenida a infospyware

      Realiza lo siguiente:

      • Realiza lo siguiente:
      • Descarga AT-Destroyer (Adwares/Toolbars-Destroyer) By Infospyware.
      • Ejecuta la herramienta como administrador.
      • Aparecerá el Disclaimer de la herramienta.Presiona .
      • Presiona sobre la opción 1 (Buscar y Destruir)
      • La herramienta desconectará el escritorio moméntaneamente.
      • En caso de estar infectado,la herramienta lo indicará con lineas rojas donde se haya encontrado la infección,sino,serán lineas verdes.
      • Una vez terminado el escaneo,podrás volver a ver el escritorio y se te abrirá un reporte,que deberás copiar en tu próxima respuesta comentando cómo funciona el sistema.


      Salu2
      Última edición por Xtreme Hero fecha: 09/06/12 a las 04:33:32
      Lucha Hasta El Final

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de lalaralarito
      Registrado
      jun 2012
      Ubicación
      Madrid
      Mensajes
      5

      Re: No consigo eliminar MyStart Incredibar =(

      Muchas gracias por responderme tan rápido :) Aquí te dejo el informe:


      #################################################### A/T-Destroyer by InfoSpyware ############

      A/T-Destroyer 1.0 By Infospyware
      www.infospyware.com
      Fecha iniciada en el analisis 09/06/2012
      Hora iniciada en el analisis 10:16:02,80
      Usuario Actual : [C:\Users\Danrak]
      Sistema Operativo: Windows 7 Home Premium
      Arquitectura: Sistema operativo de 64 bits
      Versión Internet Explorer: 9.0.8112.16421
      Versión Google Chrome: 19.0.1084.56
      Versión Mozilla Firefox: 13.0

      ====== Servicios Eliminados By A/T-Destroyer ======




      ====== Claves Eliminadas By A/T-Destroyer ======


      HKEY_CURRENT_USER\Software\DataMngr
      HKEY_CLASSES_ROOT\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
      HKEY_CURRENT_USER\Software\ImInstaller\IncrediMail


      ====== Archivos/Carpetas Eliminados By A/T-Destroyer ======


      C:\Users\Danrak\Appdata\Local\Ilivid Player\script.qscript
      "C:\Users\Danrak\Appdata\Local\Ilivid Player"
      C:\Users\Danrak\AppData\Roaming\Babylon\log_file.txt
      "C:\Users\Danrak\AppData\Roaming\Babylon"
      C:\Users\Danrak\AppData\Local\Temp\searchqutoolbar-manifest.xml
      C:\Users\Danrak\AppData\Local\Temp\Searchqu.ini
      C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml


      ====== Información Extra ======


      -_-_-_-_-_-_-_-_ Configuraciones de internet Explorer -_-_-_-_-_-_-_-_
      "HKCU\Software\Microsoft\Internet Explorer\Main"
      Start Page == http://www.google.com
      Search Page == http://go.microsoft.com/fwlink/?LinkId=54896
      Local Page == C:\Windows\system32\blank.htm
      Default_Page_URL == http://g.uk.msn.com/CQCON/9

      "HKLM\Software\Microsoft\Internet Explorer\Main"
      Start Page == http://www.google.com
      Search Page == http://go.microsoft.com/fwlink/?LinkId=54896
      Local Page == C:\Windows\SysWOW64\blank.htm
      Default_Search_URL == http://go.microsoft.com/fwlink/?LinkId=54896
      Default_Page_URL == http://g.uk.msn.com/CQCON/9


      -_-_-_-_-_-_-_-_ Configuraciones de mozilla Firefox -_-_-_-_-_-_-_-_
      user_pref("pref.browser.homepage.disable_button.restore_default", false);
      user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.sethomepage_2.0.0.442", false);
      user_pref("browser.startup.homepage", "http://google.com");
      user_pref("pref.browser.homepage.disable_button.restore_default", false);
      user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.sethomepage_2.0.0.442", false);
      user_pref("browser.startup.homepage", "http://google.com");


      -_-_-_-_-_-_-_-_ Configuraciones de Google Chrome-_-_-_-_-_-_-_-_
      "homepage": "http://www.google.com/",
      "homepage_changed": true,
      "homepage_is_newtabpage": false,
      -_-_-_-_-_-_-_-_ Configuraciones de Google Chrome-_-_-_-_-_-_-_-_
      "homepage": "http://www.google.com/",
      "homepage_changed": true,
      "homepage_is_newtabpage": false,


      ======= EOF =======

    4. #4
      Ex-Colaborador Avatar de Xtreme Hero
      Registrado
      dic 2010
      Ubicación
      España
      Mensajes
      9.023

      Re: No consigo eliminar MyStart Incredibar =(

      Hola de nuevo,

      ¿Continúa el problema? Si es correcto,¿sólo te está afectando al navegador Firefox?.

      Salu2
      Lucha Hasta El Final

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de lalaralarito
      Registrado
      jun 2012
      Ubicación
      Madrid
      Mensajes
      5

      Re: No consigo eliminar MyStart Incredibar =(

      Eso es, solo continúa en Firefox, en Chrome y Explorer no, pero en Firefox sigue esa barra; ¿qué debo hacer?

      Gracias

    6. #6
      Ex-Colaborador Avatar de Xtreme Hero
      Registrado
      dic 2010
      Ubicación
      España
      Mensajes
      9.023

      Re: No consigo eliminar MyStart Incredibar =(

      Hola de nuevo,


      En modo normal


      Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Haz doble clic al archivo ComboFix.exe para continuar. Es Importante instalar Recovery Console si es solicitado por ComboFix.
      • Cuando termine, generará un registro en C:\ComboFix.txt.
      • *Nota* Mientras ComboFix este trabajando no mover el mouse ya que pararía su proceso.
      • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
      • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.


      Salu2
      Lucha Hasta El Final

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de lalaralarito
      Registrado
      jun 2012
      Ubicación
      Madrid
      Mensajes
      5

      Re: No consigo eliminar MyStart Incredibar =(

      Ya lo hice, lo que pasa que ahora no me deja entrar en ningún programa :S, tenía guardado el instalador de Chrome pero no se que pasa con el resto de mis programas. Aquí te dejo el informe, gracias por tu atención :

      ComboFix 12-06-07.04 - Danrak 11/06/2012 14:57:28.1.2 - x64
      Microsoft Windows 7 Home Premium 6.1.7601.1.1252.34.3082.18.3839.2434 [GMT 2:00]
      Running from: c:\users\Danrak\Desktop\ComboFix.exe
      AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
      SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
      SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
      .
      .
      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      c:\program files (x86)\Mozilla Firefox\searchplugins\SearchquWebSearch.xml
      c:\program files\Web Assistant\ExTEnsion32.dll
      c:\users\Danrak\AppData\Local\Microsoft\Windows\Temporary Internet Files\{C7A9C25F-829C-49C5-8159-7B0BA81A6CBE}.xps
      .
      .
      ((((((((((((((((((((((((( Files Created from 2012-05-11 to 2012-06-11 )))))))))))))))))))))))))))))))
      .
      .
      2012-06-11 13:02 . 2012-06-11 13:02 -------- d-----w- c:\users\Default\AppData\Local\temp
      2012-06-10 13:27 . 2012-06-10 13:27 -------- d-----w- c:\programdata\Electronic Arts
      2012-06-10 13:27 . 2012-06-10 13:27 -------- d-----w- c:\programdata\EA Core
      2012-06-10 13:20 . 2012-06-10 13:20 -------- d-----w- c:\program files (x86)\Microsoft WSE
      2012-06-10 13:16 . 2006-09-28 14:05 3977496 ----a-w- c:\windows\system32\d3dx9_31.dll
      2012-06-10 13:16 . 2006-09-28 14:05 2414360 ----a-w- c:\windows\SysWow64\d3dx9_31.dll
      2012-06-10 13:11 . 2012-06-10 13:11 -------- d-----w- c:\program files (x86)\Electronic Arts
      2012-06-10 13:02 . 2012-06-10 13:02 283200 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
      2012-06-10 13:02 . 2012-06-10 13:06 -------- d-----w- c:\users\Danrak\AppData\Roaming\DAEMON Tools Pro
      2012-06-10 13:02 . 2012-06-10 13:02 -------- d-----w- c:\program files (x86)\DAEMON Tools Pro
      2012-06-10 13:01 . 2012-06-10 13:06 -------- d-----w- c:\programdata\DAEMON Tools Pro
      2012-06-10 10:45 . 2012-06-10 10:45 -------- d-----w- c:\programdata\Ask
      2012-06-10 09:05 . 2012-06-10 09:05 -------- d-----w- c:\users\Danrak\AppData\Local\Pando
      2012-06-09 08:15 . 2012-03-12 21:27 11776 ----a-w- c:\windows\Colous.exe
      2012-06-09 08:15 . 2008-03-25 08:39 69660 ----a-w- c:\windows\Fart.exe
      2012-06-09 07:24 . 2012-06-01 17:28 868224 ----a-w- c:\program files (x86)\Mozilla Firefox\uninstall\helper.exe
      2012-06-09 07:09 . 2012-06-09 07:09 -------- d-----w- c:\program files\CCleaner
      2012-06-09 06:57 . 2012-06-11 13:02 -------- d-----w- c:\program files\Web Assistant
      2012-06-09 06:56 . 2012-06-11 08:31 -------- d-----w- c:\program files (x86)\JDownloader
      2012-06-09 06:56 . 2012-06-09 06:57 697 ----a-w- C:\user.js
      2012-06-09 06:55 . 2012-06-09 06:55 -------- d-----w- c:\programdata\Babylon
      2012-06-08 15:05 . 2012-06-08 15:05 -------- d-----w- c:\program files (x86)\Belkin
      2012-06-08 14:52 . 2012-06-08 14:52 -------- d-----w- c:\windows\{26F3D17D-4FF9-46D5-9255-A1F9FF6BD7E4}
      2012-06-08 07:18 . 2012-06-08 07:18 -------- d-----w- c:\program files (x86)\Common Files\Java
      2012-06-08 07:18 . 2012-06-08 07:18 476960 ----a-w- c:\windows\SysWow64\npdeployJava1.dll
      2012-06-08 07:18 . 2012-06-08 07:18 -------- d-----w- c:\program files (x86)\Java
      2012-06-07 20:57 . 2012-06-07 20:57 -------- d-----w- c:\program files (x86)\Diner Dash
      2012-06-07 16:39 . 2012-06-07 16:39 -------- d-----w- c:\programdata\Connection N&C
      .
      .
      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2012-06-08 07:18 . 2012-04-24 11:45 472864 ----a-w- c:\windows\SysWow64\deployJava1.dll
      2012-03-31 16:13 . 2012-03-31 16:13 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
      2012-03-31 16:13 . 2012-03-31 16:13 161792 ----a-w- c:\windows\SysWow64\msls31.dll
      2012-03-31 16:13 . 2012-03-31 16:13 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
      2012-03-31 16:13 . 2012-03-31 16:13 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
      2012-03-31 16:13 . 2012-03-31 16:13 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
      2012-03-31 16:13 . 2012-03-31 16:13 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
      2012-03-31 16:13 . 2012-03-31 16:13 85504 ----a-w- c:\windows\system32\iesetup.dll
      2012-03-31 16:13 . 2012-03-31 16:13 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
      2012-03-31 16:13 . 2012-03-31 16:13 76800 ----a-w- c:\windows\system32\tdc.ocx
      2012-03-31 16:13 . 2012-03-31 16:13 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
      2012-03-31 16:13 . 2012-03-31 16:13 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
      2012-03-31 16:13 . 2012-03-31 16:13 603648 ----a-w- c:\windows\system32\vbscript.dll
      2012-03-31 16:13 . 2012-03-31 16:13 49664 ----a-w- c:\windows\system32\imgutil.dll
      2012-03-31 16:13 . 2012-03-31 16:13 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
      2012-03-31 16:13 . 2012-03-31 16:13 48640 ----a-w- c:\windows\system32\mshtmler.dll
      2012-03-31 16:13 . 2012-03-31 16:13 448512 ----a-w- c:\windows\system32\html.iec
      2012-03-31 16:13 . 2012-03-31 16:13 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
      2012-03-31 16:13 . 2012-03-31 16:13 367104 ----a-w- c:\windows\SysWow64\html.iec
      2012-03-31 16:13 . 2012-03-31 16:13 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
      2012-03-31 16:13 . 2012-03-31 16:13 30720 ----a-w- c:\windows\system32\licmgr10.dll
      2012-03-31 16:13 . 2012-03-31 16:13 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
      2012-03-31 16:13 . 2012-03-31 16:13 222208 ----a-w- c:\windows\system32\msls31.dll
      2012-03-31 16:13 . 2012-03-31 16:13 173056 ----a-w- c:\windows\system32\ieUnatt.exe
      2012-03-31 16:13 . 2012-03-31 16:13 165888 ----a-w- c:\windows\system32\iexpress.exe
      2012-03-31 16:13 . 2012-03-31 16:13 160256 ----a-w- c:\windows\system32\wextract.exe
      2012-03-31 16:13 . 2012-03-31 16:13 152064 ----a-w- c:\windows\SysWow64\wextract.exe
      2012-03-31 16:13 . 2012-03-31 16:13 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
      2012-03-31 16:13 . 2012-03-31 16:13 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
      2012-03-31 16:13 . 2012-03-31 16:13 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
      2012-03-31 16:13 . 2012-03-31 16:13 12288 ----a-w- c:\windows\system32\mshta.exe
      2012-03-31 16:13 . 2012-03-31 16:13 11776 ----a-w- c:\windows\SysWow64\mshta.exe
      2012-03-31 16:13 . 2012-03-31 16:13 114176 ----a-w- c:\windows\system32\admparse.dll
      2012-03-31 16:13 . 2012-03-31 16:13 111616 ----a-w- c:\windows\system32\iesysprep.dll
      2012-03-31 16:13 . 2012-03-31 16:13 101888 ----a-w- c:\windows\SysWow64\admparse.dll
      2012-03-31 06:05 . 2012-05-10 07:49 5559664 ----a-w- c:\windows\system32\ntoskrnl.exe
      2012-03-31 04:39 . 2012-05-10 07:49 3968368 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
      2012-03-31 04:39 . 2012-05-10 07:49 3913072 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
      2012-03-31 03:10 . 2012-05-10 07:49 3146240 ----a-w- c:\windows\system32\win32k.sys
      2012-03-30 11:35 . 2012-05-10 07:41 1918320 ----a-w- c:\windows\system32\drivers\tcpip.sys
      2012-03-17 07:58 . 2012-05-10 07:44 75120 ----a-w- c:\windows\system32\drivers\partmgr.sys
      .
      .
      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4
      .
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Pando Media Booster"="c:\program files (x86)\Pando Networks\Media Booster\PMB.exe" [2011-06-28 3077528]
      "DAEMON Tools Pro Agent"="c:\program files (x86)\DAEMON Tools Pro\DTAgent.exe" [2012-04-26 3111744]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
      "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-02-03 98304]
      "PDF Complete"="c:\program files (x86)\PDF Complete\pdfsty.exe" [2009-10-14 563736]
      "HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576]
      "Easybits Recovery"="c:\program files (x86)\EasyBits For Kids\ezRecover.exe" [2010-04-25 61112]
      "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
      "GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
      "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2010-11-29 421888]
      "iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2011-06-07 421160]
      "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
      .
      c:\users\Danrak\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
      OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
      .
      c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
      Launcher.lnk - c:\program files (x86)\InternetEverywhere\Launcher.exe [2011-9-12 464336]
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "ConsentPromptBehaviorAdmin"= 5 (0x5)
      "ConsentPromptBehaviorUser"= 3 (0x3)
      "EnableUIADesktopToggle"= 0 (0x0)
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
      "EnableShellExecuteHooks"= 1 (0x1)
      .
      [hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      .
      [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
      "aux"=wdmaud.drv
      .
      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
      Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
      .
      R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
      R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
      R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [x]
      R3 arusb_lhx;CN&C 802.11n Wireless Adapter driver;c:\windows\system32\DRIVERS\arusb_lhx.sys [x]
      R3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\DRIVERS\ewusbfake.sys [2011-05-28 116224]
      R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-06-01 113120]
      R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
      R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
      R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
      R3 WatAdminSvc;Servicio de tecnologías de activación de Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
      S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
      S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
      S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
      S2 AntiVirSchedulerService;Avira AntiVir Programador;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-06-26 136360]
      S2 pdfcDispatcher;PDF Document Manager;c:\program files (x86)\PDF Complete\pdfsvc.exe [2009-10-14 635416]
      S2 Web Assistant Updater;Web Assistant Updater;c:\program files\Web Assistant\ExtensionUpdaterService.exe [2012-05-08 185856]
      S2 WTGService;WTGService;c:\program files (x86)\InternetEverywhere\WTGService.exe [2009-10-12 308688]
      S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
      S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
      S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
      S3 RTL8192su;%RTL8192su.DeviceDesc.DispName%;c:\windows\system32\DRIVERS\RTL8192su.sys [x]
      S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x]
      .
      .
      --- Other Services/Drivers In Memory ---
      .
      *NewlyCreated* - WS2IFSL
      .
      Contents of the 'Scheduled Tasks' folder
      .
      2012-06-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3220437612-3198866832-301183025-1001Core.job
      - c:\users\Danrak\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-09 07:19]
      .
      2012-06-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3220437612-3198866832-301183025-1001UA.job
      - c:\users\Danrak\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-09 07:19]
      .
      .
      --------- X64 Entries -----------
      .
      .
      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}]
      2012-05-08 13:15 201728 ----a-w- c:\program files\Web Assistant\Extension64.dll
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "hpsysdrv"="c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe" [2008-11-20 62768]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "LoadAppInit_DLLs"=0x1
      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://www.google.com
      uLocal Page = c:\windows\system32\blank.htm
      mStart Page = hxxp://www.google.com
      mLocal Page = c:\windows\SysWOW64\blank.htm
      uInternet Settings,ProxyOverride = *.local
      IE: E&xportar a Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000
      TCP: DhcpNameServer = 62.42.230.24 62.42.63.52
      FF - ProfilePath - c:\users\Danrak\AppData\Roaming\Mozilla\Firefox\Profiles\secmoknf.default\
      FF - prefs.js: browser.startup.homepage - hxxp://google.com
      FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=113480&tt=060612_5_
      FF - user.js: extensions.BabylonToolbar_i.babExt -
      FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
      FF - user.js: extensions.BabylonToolbar_i.id - e0583a7200000000000008863b426511
      FF - user.js: extensions.BabylonToolbar_i.hardId - e0583a7200000000000008863b426511
      FF - user.js: extensions.BabylonToolbar_i.instlDay - 15500
      FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
      FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
      FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.178:56
      FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
      FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
      FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
      FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
      FF - user.js: extensions.BabylonToolbar_i.tlbrId - tb9
      FF - user.js: extensions.BabylonToolbar_i.instlRef - sst
      FF - user.js: extensions.incredibar_i.newTab - false
      FF - user.js: extensions.incredibar_i.tlbrSrchUrl - hxxp://mystart.Incredibar.com/?a=6OyEoYpT6Y&loc=IB_TB&i=26&search=
      FF - user.js: extensions.incredibar_i.id - e0583a7200000000000008863b426511
      FF - user.js: extensions.incredibar_i.instlDay - 15500
      FF - user.js: extensions.incredibar_i.vrsn - 1.5.11.14
      FF - user.js: extensions.incredibar_i.vrsni - 1.5.11.14
      FF - user.js: extensions.incredibar_i.vrsnTs - 1.5.11.148:57
      FF - user.js: extensions.incredibar_i.prtnrId - Incredibar
      FF - user.js: extensions.incredibar_i.prdct - incredibar
      FF - user.js: extensions.incredibar_i.aflt - orgnl
      FF - user.js: extensions.incredibar_i.smplGrp - none
      FF - user.js: extensions.incredibar_i.tlbrId - base
      FF - user.js: extensions.incredibar_i.instlRef -
      FF - user.js: extensions.incredibar_i.dfltLng -
      FF - user.js: extensions.incredibar_i.excTlbr - false
      FF - user.js: extensions.incredibar_i.ms_url_id -
      FF - user.js: extensions.incredibar_i.upn2 - 6OyEoYpT6Y
      FF - user.js: extensions.incredibar_i.upn2n - 92261554342798724
      FF - user.js: extensions.incredibar_i.productid - 26
      FF - user.js: extensions.incredibar_i.installerproductid - 26
      FF - user.js: extensions.incredibar_i.did - 10665
      FF - user.js: extensions.incredibar_i.ppd -
      .
      - - - - ORPHANS REMOVED - - - -
      .
      Toolbar-10 - (no file)
      Wow6432Node-HKLM-Run-EfficientDiary - (no file)
      Toolbar-10 - (no file)
      HKLM-Run-FullScreen - c:\block\CFG\flexbuild\FullScreen\launchFS.cmd
      AddRemove-EasyBits Magic Desktop - c:\windows\system32\ezMDUninstall.exe
      AddRemove-{319E272A-B5DB-4939-99D0-1F1F0C55699E} - c:\program files (x86)\InstallShield Installation Information\{319E272A-B5DB-4939-99D0-1F1F0C55699E}\setup.exe
      .
      .
      .
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\pdfcDispatcher]
      "ImagePath"="c:\program files (x86)\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"
      .
      --------------------- LOCKED REGISTRY KEYS ---------------------
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
      @Denied: (A 2) (Everyone)
      @="FlashBroker"
      "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10d.exe,-101"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
      "Enabled"=dword:00000001
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
      @="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10d.exe"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
      @Denied: (A 2) (Everyone)
      @="Shockwave Flash Object"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
      @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx"
      "ThreadingModel"="Apartment"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
      @="0"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
      @="ShockwaveFlash.ShockwaveFlash.10"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
      @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx, 1"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
      @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
      @="1.0"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
      @="ShockwaveFlash.ShockwaveFlash"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
      @Denied: (A 2) (Everyone)
      @="Macromedia Flash Factory Object"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
      @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx"
      "ThreadingModel"="Apartment"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
      @="FlashFactory.FlashFactory.1"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
      @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10d.ocx, 1"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
      @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
      @="1.0"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
      @="FlashFactory.FlashFactory"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
      @Denied: (A 2) (Everyone)
      @="IFlashBroker3"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
      @="{00020424-0000-0000-C000-000000000046}"
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
      @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
      "Version"="1.0"
      .
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
      @Denied: (A) (Users)
      @Denied: (A) (Everyone)
      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
      "BlindDial"=dword:00000000
      .
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
      @Denied: (Full) (Everyone)
      .
      ------------------------ Other Running Processes ------------------------
      .
      c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
      c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
      c:\program files (x86)\Bonjour\mDNSResponder.exe
      c:\windows\SysWOW64\ezSharedSvcHost.exe
      c:\program files (x86)\Common Files\LightScribe\LSSrvc.exe
      .
      **************************************************************************
      .
      Completion time: 2012-06-11 1531 - machine was rebooted
      ComboFix-quarantined-files.txt 2012-06-11 13:10
      .
      Pre-Run: 142.252.646.400 bytes libres
      Post-Run: 142.909.583.360 bytes libres
      .
      - - End Of File - - 7CC0B569B407B371299F85F080E4C747

    8. #8
      Usuario Avatar de Hestia15
      Registrado
      jun 2012
      Ubicación
      Valencia
      Mensajes
      2

      Molesto Re: No consigo eliminar MyStart Incredibar =(

      Yo también tengo problemas con incredibar. En google chrome, si intento buscar algo en la barra donde normalmente se escribe la web, me salta a la pagina (http://mystart.incredibar.com/mb165/loc=IB_DS&search=hola&a=6OyEjuM80R&i=26) y no hay manera de quitarla.

      He pasado el malwarebytes, el spybot, el kaspersky, el iobit y el LOP S&D. ¿que puedo hacer?

      Gracias por adelantado

    9. #9
      Usuario Avatar de lalaralarito
      Registrado
      jun 2012
      Ubicación
      Madrid
      Mensajes
      5

      Re: No consigo eliminar MyStart Incredibar =(

      Uff.. a mi eso también me pasaba pero conseguí (o eso creo) quitarlo, ya que ahora cada vez que hago una búsqueda no aparece la dichosa página. Yo lo que hice fue en las opciones de google chrome (llave inglesa arriba a la derecha), meterme en configuración. Una vez dentro, en el apartado "Búsqueda", pinché en "Administrar motores de búsqueda", y allí supongo que te aparecerá como predeterminado el MyStart. Lo que hice fue seleccionar como predeterminado google (o el que tu quieras), y una vez seleccionado este, eliminé de la lista el Incredibar (si pones el cursor encima, te saldrá al final de la línea una equis, le das ahí y se borra).

      Repito, eso es lo que hice yo buscando ayuda en Internet, y me sirvió. No obstante seguro que personas que realmente entiendan el tema te podrán aconsejar mejor.

      Espero que podamos eliminarlo =), menos mal que existen foros como este donde la gente se preocupa de verdad por dar soluciones útiles y ayudarnos...

      PD: por cierto Xtreme Hero, reinicié el ordenador (estaba muy asustadita ) y, de momento, ya puedo abrir todos los programas sin que me salga el mensajito de: "Intento de operacion ilegal en una clave de registro que estaba marcada para su eliminacion". Lo digo por si sirve de algo

      Un saludo

    10. #10
      Usuario Avatar de Hestia15
      Registrado
      jun 2012
      Ubicación
      Valencia
      Mensajes
      2

      Alegria Re: No consigo eliminar MyStart Incredibar =(

      Siiiiiiiii, SE HA IDOOOOOOOOO , no me lo puedo creer.

      Mil gracias

    Página 1 de 2 12 ÚltimoÚltimo