• Registrarse
  • Iniciar sesión


  • Resultados 1 al 4 de 4

    ¿Como eliminar Delta search?

    Resumen del tema: ¿Como eliminar Delta search? - Tengo el explorador de Google Chrome y cada vez que abro una pestaña nueva, se abre con el buscador de delta search. Esta situación ya me harto, así que acudí a este foro; pero veo ...

    1. #1
      Usuario Avatar de banuelose
      Registrado
      feb 2013
      Ubicación
      México
      Mensajes
      2

      ¿Como eliminar Delta search?

      Tengo el explorador de Google Chrome y cada vez que abro una pestaña nueva, se abre con el buscador de delta search. Esta situación ya me harto, así que acudí a este foro; pero veo que necesito copiar y pegar mis resultados para solucionar mi problema. Por favor ayúdenme, ¿que procedimientos tengo que realizar?

    2. #2
      Colaborador Avatar de Mudo13
      Registrado
      abr 2012
      Ubicación
      Ceuta. España.
      Mensajes
      2.308

      Re: ¿Como eliminar Delta search?

      Buenas:
      banuelose ,Bienvenid@ al foro de : InfoSpyware.


      Temas de interés :
      Sitios del ForoSpyware que te pueden interesar : Últimas Noticias , Seguridad Informática , Off-Topic , Problemas con el foro y Blog.

      Compañero , mi nombre de usuario es Mudo13 , le voy a intentar ayudar y guiar para descargar programas para solucionar el/los problema/s . También le indicare los manuales de los programas para mejor entendimiento.

      Le recomiendo lo siguiente :

      * Descargue los siguientes programas. Malwarebytes y CCleaner.(No los ejecute aun). * <---

      Inicia en modo seguro " con función de red " :
      - Prender o reiniciar el PC y pulsar repetidas la tecla F8 hasta que la pantalla quede negra y nos de las opciones.
      - Ahí elegir la opción que dice "Modo a prueba de fallos con función de red " o "Modo Seguro con función de red" y darle " Enter."
      - Cuando Windows inicie nos preguntara si estamos seguros de querer entrar en ese modo y que hay cosas que no funcionaran y le damos que SI.

      Nota: Realice estos pasos y en modo seguro " con función de red :


      Ejecute Malwarebytes :
      - Siga su manual sin saltarse ningún paso.
      - Haga clic en la ficha de " Actualizar " y clic en el botón de " Buscar actualizaciones. "
      - Seleccione en " Realizar un Análisis " Completo " seleccionas todas las casillas presiona Aceptar y pulse el botón " Analizar . "
      - Cuando el Análisis se haya completado, haga clic en " Aceptar ", a continuación, " mostrar los resultados. "
      - Todo lo detectado por MBAM, tienen que estar marcados con un visto.
      - Pulse sobre el botón " Eliminar Seleccionados. "
      - Es posible que MBAM le solicite reiniciar su ordenador para completar con la desinfección y reparación de las áreas afectadas del sistema, por lo que permita el reinicio.

      Realice un escaneo completo con ESET :
      - Nota: Si ha reiniciado el pc vuelva hacer el paso ( Inicia en modo seguro " con función de red. " )
      - Siga su manual sin saltarse ningún paso.
      - Eliminar las amenazas detectadas.
      - Analizar archivo.
      - Analizar en busca aplicaciones potencialmente indeseables.
      - Analizar en busca aplicaciones potencialmente peligrosas.
      - Activar la tecnología Anti-Stealth.
      - Objetivos del análisis actual , pulsa sobre cambiar y marcas todo.
      - Si encuentra malwares, marque la opción " Borrar ficheros en cuarentena " y presione sobre " Finalizar. "

      En modo seguro con red Descargue AT-Destroyer (Adwares/Toolbars-Destroyer) by @Infospyware.
      - Desactiva temporalmente el Antivirus y/o Antispyware. ¿ Como Desactivarlo ? *
      - Ejecuta AT-Destroyer como administrador.
      - Elige la Opcion #1 (Buscar y Destruir.)
      - AT-Destroyer desconectará el escritorio momentáneamente.
      - En caso de estar infectado, AT-Destroyer lo indicará con lineas rojas donde se haya encontrado la infección, sino, serán lineas verdes.
      - Una vez terminado el escaneo, podrás volver a ver el escritorio y se te abrirá un reporte, que deberás copiar en tu próxima respuesta comentando cómo funciona el sistema.
      - Si algún programa no inicia, reiniciar la PC.

      Ejecute Ccleaner :
      - Siga su manual sin saltarse ningún punto.
      - Presione el botón " ejecutar el limpiador " ( barias veces asta que no quede nada . )
      - Después presione el botón " Registro " -> Buscar problemas -> Reparar seleccionadas ( barias veces asta que no quede nada . )

      Importante :

      En su próxima respuesta pegue los reportes de MBAM, ESET y AT-Destroyer :
      El reporte de ESET se encuentra en : C:\Archivos de programa\ESET\ESET Online Scanner\log
      El reporte de MBAM se encuentra en : Ejecuta MBAM presionas en la pestaña registro y busca el reporte.
      El reporte de AT se encuentra en : Ejecutas AT-Destroyer presionas en la pestaña reporte y buscas el reporte.

      - Para salir de modo seguro " con función de red ", reinicie normalmente.
      - Estos pasos pueden demorarse, asi que no pierda la paciencia ni se de por vencido.
      - Comente como sigue el pc respecto a su problema inicial.
      - Cualquier información adicional , ayuda mucho.
      - *Si tienes alguna duda,te puedes imprimir las instrucciones o copiarlas en un documento de texto para hacer un mejor seguimiento.*
      Nota : Soy una persona que le intenta ayudar, no se olvide del tema, lo importante no es responder rápidamente, sino simplemente responder.

      * Por cualquier cosa estamos por aquí , nos comentas.

      Saludos.!!

    3. #3
      Usuario Avatar de banuelose
      Registrado
      feb 2013
      Ubicación
      México
      Mensajes
      2
      Aca estan los reportes

      ESETSmartInstaller@High as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6889
      # api_version=3.0.2
      # EOSSerial=9072543cdd1a1146b93afd61e60f53b9
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-02-04 10:44:16
      # local_time=2013-02-04 04:44:16 (-0600, Hora estándar central (México))
      # country="Mexico"
      # lang=3082
      # osver=6.1.7601 NT Service Pack 1
      # compatibility_mode=5893 16776574 100 94 0 111561306 0 0
      # scanned=130348
      # found=19
      # cleaned=18
      # scan_time=4610
      C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5\ApnIC[1].0 una variante de Win32/Bundled.Toolbar.Ask aplicación 40E49124AD0B55A25F947333CA88E9D0BC30A7E3 I
      C:\$Recycle.Bin\S-1-5-21-922955051-1971904647-2872726818-1000\$RDRSJUR.exe una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 469736482EA886335C5D1D864DEE3E8AB8C93F95 C
      C:\$Recycle.Bin\S-1-5-21-922955051-1971904647-2872726818-1000\$RQ4V2S6.exe una variante de Win32/SoftonicDownloader.D aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 4359E7ACD9A8610ECB49C4F241BD2BB39BCE9458 C
      C:\$Recycle.Bin\S-1-5-21-922955051-1971904647-2872726818-1000\$RXVC4VZ.exe una variante de Win32/SoftonicDownloader.D aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 232AEE72151F2E4AFFD7E0DCD393BA772C304D0F C
      C:\$Recycle.Bin\S-1-5-21-922955051-1971904647-2872726818-1000\$RZJS75C.exe una variante de Win32/SoftonicDownloader.D aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 9A06145C471625B016EC698E4CD72AE5B7ACB301 C
      C:\Program Files (x86)\v9Soft\v9sof.exe una variante de Win32/ELEX aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 700591E259899B6A6073EF83FA0D669C2A497B3B C
      C:\Users\JAIR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4ASVX53N\ApnIC[2].0 una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 526C685B52444130CD450DEC45826528AD21DFB2 C
      C:\Users\JAIR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KC134OHZ\ApnStub[1].exe una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) DBA4D7540C69C6492D48E688A00B51387685F8A6 C
      C:\Users\JAIR\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe Win32/Toolbar.Babylon aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 027DF2D2944EA506A71D61928674C2CC42A8FE69 C
      C:\Users\JAIR\AppData\Local\Temp\nslC73B.tmp\ApnStub.exe una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) DBA4D7540C69C6492D48E688A00B51387685F8A6 C
      C:\Users\JAIR\AppData\Local\Temp\AskSLib.dll una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 71435DDB11E00D0243380C4902324853FE4ECE8F C
      C:\Users\JAIR\AppData\Local\Temp\DeltaTB.exe una variante de Win32/Toolbar.Babylon.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) A426A9F68A91311842231DA736BDB0D98C563C78 C
      C:\Users\JAIR\AppData\Local\Temp\MyBabylonTB.exe una variante de Win32/Toolbar.Babylon.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 05D1E70C9C2B0447417FA8CC63AD7FCF2F3EDA30 C
      C:\Users\JAIR\AppData\Local\Temp\v9sof.exe una variante de Win32/ELEX aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 700591E259899B6A6073EF83FA0D669C2A497B3B C
      C:\Users\JAIR\Desktop\aTube_Catcher.exe una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) C6DC843EFF58DF05483A7D8D7AB43418F4DBA70D C
      C:\Users\JAIR\Downloads\free download manager.exe MSIL/Solimba.F aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) F3E989AE5DCB81731F43990F5ECA016B8A33DA02 C
      C:\Users\JAIR\Downloads\SoftonicDownloader_para_nero-8-cleantool.exe una variante de Win32/SoftonicDownloader.E aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 5F69C5D4785BAE22B048628E058F06EB88E347C2 C
      C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5\ApnIC[1].0 una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 40E49124AD0B55A25F947333CA88E9D0BC30A7E3 C
      C:\Windows\Temp\AskSLib.dll una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 40E49124AD0B55A25F947333CA88E9D0BC30A7E3 C


      Malwarebytes Anti-Malware 1.70.0.1100
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2013.02.04.08

      Windows 7 Service Pack 1 x64 NTFS (Modo Seguro/Red)
      Internet Explorer 9.0.8112.16421
      JAIR :: JAIR-PC [administrador]

      04/02/2013 02:38:43 p.m.
      mbam-log-2013-02-04 (14-38-43).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 332071
      Tiempo transcurrido: 28 minuto(s), 26 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 9
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Malo: (Certified-Toolbar Search) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Malo: (Certified-Toolbar Search) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Malo: (Certified-Toolbar Search) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Malo: (Certified-Toolbar Search) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Malo: (Certified-Toolbar Search) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Malo: (Certified-Toolbar Search) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Malo: (Certified-Toolbar Search) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Malo: (Certified-Toolbar Search) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Malo: (Certified-Toolbar Search) Bueno: (Google) -> En cuarentena y reparado con éxito.

      Carpetas Detectadas: 2
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search (PUP.ProtectedSearch) -> No se tomaron medidas.
      C:\Users\JAIR\AppData\Local\Temp\E_4 (Worm.AutoRun) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 12
      C:\Users\JAIR\Downloads\free download manager.exe (PUP.BundleInstaller.SOL) -> No se tomaron medidas.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search\Protected Search Settings.lnk (PUP.ProtectedSearch) -> No se tomaron medidas.
      C:\ADCDA2\ADBCD.exe (Spyware.PWS) -> En cuarentena y eliminado con éxito.
      C:\Users\JAIR\AppData\Local\Temp\E_4\dp1.fne (Worm.Autorun) -> En cuarentena y eliminado con éxito.
      C:\Users\JAIR\AppData\Local\Temp\E_4\internet.fne (HackTool.Patcher) -> En cuarentena y eliminado con éxito.
      C:\Users\JAIR\AppData\Local\Temp\E_4\spec.fne (Trojan.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Public\Desktop\MP3 Downloader.lnk (Rogue.Link) -> En cuarentena y eliminado con éxito.
      C:\Users\JAIR\AppData\Local\Temp\E_4\krnln.fnr (Spyware.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\JAIR\AppData\Local\Temp\E_4\com.run (Worm.AutoRun) -> En cuarentena y eliminado con éxito.
      C:\Users\JAIR\AppData\Local\Temp\E_4\eAPI.fne (Worm.AutoRun) -> En cuarentena y eliminado con éxito.
      C:\Users\JAIR\AppData\Local\Temp\E_4\RegEx.fnr (Worm.AutoRun) -> En cuarentena y eliminado con éxito.
      C:\Users\JAIR\AppData\Local\Temp\E_4\shell.fne (Worm.AutoRun) -> En cuarentena y eliminado con éxito.

      fin)

      ######################## AT-Destroyer [2.1] By Infospyware.
      Hora/Día/Mes/Año: 16:47:11 \\\ 04/02/2013
      AT-Destroyer 2.1 By Infospyware ---> InfoSpyware
      Última actualización: 30/11/2012
      Opción escogida: 2 :Buscar y Destruir
      Versión Internet Explorer:9.0.8112.16421
      Google Chrome:24.0.1312.57
      Privilegios: JAIR - Administrador
      Modo Actual: Modo Seguro.
      Nombre del pc: JAIR-PC
      Información del sistema operativo:X64-WIN_7-Service Pack 1
      nombre del usuario:JAIR
      Lenguaje del sistema: Español



      >>>>>>> Servicios <<<<<<<



      >>>>>> Carpetas <<<<<<

      C:\Users\JAIR\AppData\Roaming\Babylon\log_file.txt (W32/PND.Babylon Toolbar)
      C:\Users\JAIR\AppData\Roaming\Babylon (W32/PND.Babylon Toolbar)
      C:\Program Files (x86)\Ask.com\assets (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe\b.png (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe\bl.png (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe\br.png (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe\l.png (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe\pointer.png (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe\r.png (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe\t.png (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe\tl.png (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\assets\oobe\tr.png (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\cobrand.ico (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\config.xml (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\favicon.ico (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\fv_2196.ico (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\mupcfg.xml (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\precache.exe (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\SaUpdate.exe (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\Updater (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\Updater\config.xml (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\Updater\Updater.exe (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com\UpdateTask.exe (W32/Toolbar.ASK Toolbar)
      C:\Program Files (x86)\Ask.com (W32/Toolbar.ASK Toolbar)
      C:\ProgramData\Babylon (W32/PND.Babylon Toolbar)


      >>>>>> Archivos <<<<<<



      >>>>>> Registro <<<<<<

      HKEY_CLASSES_ROOT\AppID\escort.DLL
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}
      HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1
      HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd
      HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar ----> {D4027C7F-154A-4066-A1AD-4243D8127440}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar ----> {977AE9CC-AF83-45E8-9E03-E2798216E2D5}


      >>>>>> Heurística <<<<<<



      >>>>>> Internet Explorer <<<<<<

      Start Page==www.google.com
      Local Page==C:\Windows\SysWOW64\blank.htm
      Search Page==http://www.google.com
      Default_search_url==http://www.google.com
      Default_Page_URL==http://www.v9.com/?utm_source=b&utm_medium=sof&from=sof&uid=132775_118491136_532341695_3219913727_34AB0E34&ts=1347073742


      ''HKCU\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\windows\system32\blank.htm
      Search Page==http://www.google.com
      Default_search_url==http://www.google.com
      Default_Page_URL==http://www.v9.com/?utm_source=b&utm_medium=sof&from=sof&uid=132775_118491136_532341695_3219913727_34AB0E34&ts=1347073742


      HKEY_USERS\S-1-5-21-922955051-1971904647-2872726818-1000\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\windows\system32\blank.htm
      Search Page==http://www.google.com
      Default_search_url==http://www.google.com
      Default_Page_URL==http://www.v9.com/?utm_source=b&utm_medium=sof&from=sof&uid=132775_118491136_532341695_3219913727_34AB0E34&ts=1347073742


      >>>>>> Extensiones Firefox <<<<<<



      >>>>>> Plugins Firefox <<<<<<

      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3555.0308

      >>>>>> Google Chrome <<<<<<

      "homepage": "http://www.delta-search.com/?affID=119530&babsrc=HP_ss&mntrId=34ab0e340000000000009cb70d679fa6",
      "homepage": "http://www.delta-search.com/?affID=119530&babsrc=HP_ss&mntrId=34ab0e340000000000009cb70d679fa6",
      "homepage_changed": true,
      "homepage_is_newtabpage": "true",


      >>>>>> Extensiones Google Chrome <<<<<<

      C:\Users\JAIR\AppData\Local\Google\Chrome\User Data\Default\Extensions\5
      C:\Users\JAIR\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf
      C:\Users\JAIR\AppData\Local\Google\Chrome\User Data\Default\Extensions\boeajhmfdjldchidhphikilcgdacljfm
      C:\Users\JAIR\AppData\Local\Google\Chrome\User Data\Default\Extensions\dappigdjllcnkkoacaoolciaolaaiemb
      C:\Users\JAIR\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
      C:\Users\JAIR\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfnckogalioppmoiamhbjhocnpgpjdml

      ======== Listado ===========

      [24/06/2012 09:17 p.m.] [24/06/2012 08:23 p.m.] [DI] C:\Users\JAIR\AppData\Roaming\Book Place
      [02/01/2013 11:57 a.m.] [02/01/2013 11:57 a.m.] [DI] C:\Users\JAIR\AppData\Roaming\DDownTango6bToolbar
      [02/02/2013 08:22 a.m.] [02/02/2013 08:22 a.m.] [DI] C:\Users\JAIR\AppData\Roaming\Delta
      [02/06/2012 08:42 p.m.] [10/04/2012 09:36 a.m.] [DI] C:\Users\JAIR\AppData\Roaming\Google
      [25/07/2012 01:10 p.m.] [25/07/2012 01:09 p.m.] [DI] C:\Users\JAIR\AppData\Roaming\HP
      [08/04/2012 11:47 a.m.] [08/04/2012 11:47 a.m.] [DI] C:\Users\JAIR\AppData\Roaming\Identities
      [12/09/2011 09:02 p.m.] [08/04/2012 11:47 a.m.] [DI] C:\Users\JAIR\AppData\Roaming\Macromedia
      [04/02/2013 02:36 p.m.] [04/02/2013 02:36 p.m.] [DI] C:\Users\JAIR\AppData\Roaming\Malwarebytes
      [21/11/2010 01:19 a.m.] [08/04/2012 11:47 a.m.] [DI] C:\Users\JAIR\AppData\Roaming\Media Center Programs
      [13/01/2013 11:30 p.m.] [08/04/2012 11:47 a.m.] [SDI] C:\Users\JAIR\AppData\Roaming\Microsoft
      [13/01/2013 07:35 p.m.] [24/06/2012 08:49 p.m.] [DI] C:\Users\JAIR\AppData\Roaming\Skype
      [13/10/2012 06:53 p.m.] [20/04/2012 06:25 p.m.] [DI] C:\Users\JAIR\AppData\Roaming\SoftGrid Client
      [23/09/2012 02:17 p.m.] [23/09/2012 02:17 p.m.] [DI] C:\Users\JAIR\AppData\Roaming\TeamViewer
      [08/04/2012 11:58 a.m.] [08/04/2012 11:49 a.m.] [DI] C:\Users\JAIR\AppData\Roaming\Toshiba
      [20/04/2012 06:25 p.m.] [20/04/2012 06:24 p.m.] [DI] C:\Users\JAIR\AppData\Roaming\TP
      [08/04/2012 11:47 a.m.] [08/04/2012 11:47 a.m.] [DI] C:\Users\JAIR\AppData\Roaming\WinBatch
      [04/02/2012 03:19 a.m.] [04/02/2012 03:19 a.m.] [D] C:\Program Files (x86)\Cisco
      [03/12/2012 08:31 a.m.] [13/07/2009 10:20 p.m.] [D] C:\Program Files (x86)\Common Files
      [04/02/2012 03:23 a.m.] [04/02/2012 03:23 a.m.] [D] C:\Program Files (x86)\Conexant
      [04/02/2012 03:50 a.m.] [04/02/2012 03:50 a.m.] [D] C:\Program Files (x86)\Corel
      [02/01/2013 11:57 a.m.] [02/01/2013 11:57 a.m.] [D] C:\Program Files (x86)\DDownTango6bToolbar
      [02/02/2013 08:22 a.m.] [02/02/2013 08:22 a.m.] [D] C:\Program Files (x86)\Delta
      C:\Program Files (x86)\desktop.ini [HSA] 174 bytes( 0)
      [21/11/2012 04:05 p.m.] [06/09/2012 01:33 p.m.] [D] C:\Program Files (x86)\DsNET Corp
      [04/02/2013 03:12 p.m.] [04/02/2013 03:12 p.m.] [D] C:\Program Files (x86)\ESET
      [05/12/2012 08:41 p.m.] [05/12/2012 08:40 p.m.] [D] C:\Program Files (x86)\Euro Truck Simulator 2
      [04/02/2012 03:52 a.m.] [04/02/2012 03:51 a.m.] [D] C:\Program Files (x86)\Google
      [25/07/2012 01:08 p.m.] [25/07/2012 01:05 p.m.] [D] C:\Program Files (x86)\HP
      [27/06/2012 10:38 p.m.] [27/06/2012 10:38 p.m.] [D] C:\Program Files (x86)\IMinent Toolbar
      [27/06/2012 10:31 p.m.] [12/09/2011 08:56 p.m.] [HD] C:\Program Files (x86)\InstallShield Installation Information
      [04/02/2012 03:12 a.m.] [04/02/2012 03:07 a.m.] [D] C:\Program Files (x86)\Intel
      [12/12/2012 10:18 a.m.] [13/07/2009 10:20 p.m.] [D] C:\Program Files (x86)\Internet Explorer
      [12/09/2011 08:55 p.m.] [12/09/2011 08:55 p.m.] [D] C:\Program Files (x86)\Java
      [04/02/2013 02:36 p.m.] [04/02/2013 02:36 p.m.] [D] C:\Program Files (x86)\Malwarebytes' Anti-Malware
      [28/01/2013 09:56 a.m.] [16/06/2012 08:12 p.m.] [D] C:\Program Files (x86)\Microsoft
      [13/10/2012 06:48 p.m.] [13/10/2012 06:48 p.m.] [D] C:\Program Files (x86)\Microsoft Analysis Services
      [21/04/2012 01:30 p.m.] [20/04/2012 06:24 p.m.] [D] C:\Program Files (x86)\Microsoft Application Virtualization Client
      [13/10/2012 06:53 p.m.] [12/09/2011 09:08 p.m.] [D] C:\Program Files (x86)\Microsoft Office
      [14/05/2012 09:35 p.m.] [14/05/2012 09:35 p.m.] [D] C:\Program Files (x86)\Microsoft Silverlight
      [12/09/2011 09:05 p.m.] [12/09/2011 09:05 p.m.] [D] C:\Program Files (x86)\Microsoft SQL Server Compact Edition
      [13/10/2012 06:50 p.m.] [15/04/2012 12:01 a.m.] [D] C:\Program Files (x86)\Microsoft.NET
      [02/02/2013 08:22 a.m.] [02/02/2013 08:22 a.m.] [D] C:\Program Files (x86)\Mozilla Firefox
      [14/07/2009 12:32 a.m.] [14/07/2009 12:32 a.m.] [D] C:\Program Files (x86)\MSBuild
      [30/08/2012 06:21 p.m.] [30/08/2012 06:21 p.m.] [D] C:\Program Files (x86)\MSECache
      [26/07/2012 01:23 p.m.] [26/07/2012 01:23 p.m.] [D] C:\Program Files (x86)\MSXML 4.0
      [04/02/2012 03:23 a.m.] [04/02/2012 03:23 a.m.] [D] C:\Program Files (x86)\Netwaiting
      [07/09/2012 03:24 a.m.] [06/09/2012 01:34 p.m.] [D] C:\Program Files (x86)\PC Tools Registry Mechanic
      [12/09/2011 08:58 p.m.] [12/09/2011 08:58 p.m.] [D] C:\Program Files (x86)\PlayReady
      [02/01/2013 11:57 a.m.] [02/01/2013 11:57 a.m.] [D] C:\Program Files (x86)\Protected Search
      [04/02/2012 03:21 a.m.] [04/02/2012 03:21 a.m.] [D] C:\Program Files (x86)\Realtek
      [04/02/2012 03:19 a.m.] [04/02/2012 03:19 a.m.] [D] C:\Program Files (x86)\Realtek WLAN Driver
      [02/01/2013 11:57 a.m.] [02/01/2013 11:57 a.m.] [D] C:\Program Files (x86)\Red Sky
      [14/07/2009 12:32 a.m.] [14/07/2009 12:32 a.m.] [D] C:\Program Files (x86)\Reference Assemblies
      [22/10/2012 01:21 p.m.] [22/08/2012 09:49 p.m.] [D] C:\Program Files (x86)\Remote Mouse
      [04/02/2012 03:21 a.m.] [04/02/2012 03:21 a.m.] [D] C:\Program Files (x86)\Renesas Electronics
      [03/12/2012 08:31 a.m.] [24/06/2012 08:49 p.m.] [RD] C:\Program Files (x86)\Skype
      [24/06/2012 08:59 p.m.] [12/09/2011 08:57 p.m.] [D] C:\Program Files (x86)\TOSHIBA
      [04/02/2012 03:27 a.m.] [04/02/2012 03:27 a.m.] [D] C:\Program Files (x86)\TOSHIBA Corporation
      [04/02/2012 03:46 a.m.] [04/02/2012 03:30 a.m.] [D] C:\Program Files (x86)\TOSHIBA Games
      [13/07/2009 11:57 p.m.] [13/07/2009 11:57 p.m.] [HD] C:\Program Files (x86)\Uninstall Information
      [04/02/2013 04:43 p.m.] [07/09/2012 10:09 p.m.] [D] C:\Program Files (x86)\v9Soft
      [04/02/2012 03:30 a.m.] [04/02/2012 03:30 a.m.] [D] C:\Program Files (x86)\WildTangent Games
      [21/11/2010 01:08 a.m.] [14/07/2009 12:32 a.m.] [D] C:\Program Files (x86)\Windows Defender
      [16/06/2012 08:16 p.m.] [12/09/2011 09:04 p.m.] [D] C:\Program Files (x86)\Windows Live
      [21/11/2010 01:08 a.m.] [13/07/2009 10:20 p.m.] [D] C:\Program Files (x86)\Windows Mail
      [21/11/2010 01:08 a.m.] [14/07/2009 12:32 a.m.] [D] C:\Program Files (x86)\Windows Media Player
      [14/07/2009 12:32 a.m.] [13/07/2009 10:20 p.m.] [D] C:\Program Files (x86)\Windows NT
      [21/11/2010 01:08 a.m.] [14/07/2009 12:32 a.m.] [D] C:\Program Files (x86)\Windows Photo Viewer
      [20/11/2010 09:31 p.m.] [14/07/2009 12:32 a.m.] [D] C:\Program Files (x86)\Windows Portable Devices
      [21/11/2010 01:08 a.m.] [14/07/2009 12:32 a.m.] [D] C:\Program Files (x86)\Windows Sidebar
      [14/07/2009 12:08 a.m.] [14/07/2009 12:08 a.m.] [HSDLI] C:\ProgramData\Application Data
      [06/09/2012 01:32 p.m.] [06/09/2012 01:32 p.m.] [DI] C:\ProgramData\Ask
      [24/06/2012 09:17 p.m.] [24/06/2012 09:17 p.m.] [DI] C:\ProgramData\Book Place
      [08/04/2012 11:46 a.m.] [08/04/2012 11:46 a.m.] [HSDLI] C:\ProgramData\Datos de programa
      [14/07/2009 12:08 a.m.] [14/07/2009 12:08 a.m.] [HSDLI] C:\ProgramData\Desktop
      [08/04/2012 11:46 a.m.] [08/04/2012 11:46 a.m.] [HSDLI] C:\ProgramData\Documentos
      [14/07/2009 12:08 a.m.] [14/07/2009 12:08 a.m.] [HSDLI] C:\ProgramData\Documents
      [04/02/2012 03:21 a.m.] [04/02/2012 03:21 a.m.] [DI] C:\ProgramData\Downloaded Installations
      [26/04/2012 01:00 p.m.] [26/04/2012 01:00 p.m.] [DI] C:\ProgramData\Driver Whiz
      [08/04/2012 11:46 a.m.] [08/04/2012 11:46 a.m.] [HSDLI] C:\ProgramData\Escritorio
      [14/07/2009 12:08 a.m.] [14/07/2009 12:08 a.m.] [HSDLI] C:\ProgramData\Favorites
      [08/04/2012 11:46 a.m.] [08/04/2012 11:46 a.m.] [HSDLI] C:\ProgramData\Favoritos
      [04/02/2012 03:51 a.m.] [04/02/2012 03:46 a.m.] [DI] C:\ProgramData\Google
      [25/07/2012 01:04 p.m.] [25/07/2012 01:04 p.m.] [DI] C:\ProgramData\Hewlett-Packard
      [25/07/2012 01:09 p.m.] [25/07/2012 01:01 p.m.] [DI] C:\ProgramData\HP
      [25/07/2012 01:07 p.m.] [25/07/2012 01:07 p.m.] [DI] C:\ProgramData\HP Product Assistant
      C:\ProgramData\hpzinstall.log [AI] 1.26 KB 0
      [04/02/2013 02:36 p.m.] [04/02/2013 02:36 p.m.] [DI] C:\ProgramData\Malwarebytes
      [08/04/2012 11:46 a.m.] [08/04/2012 11:46 a.m.] [HSDLI] C:\ProgramData\Menú Inicio
      [28/01/2013 09:56 a.m.] [13/07/2009 10:20 p.m.] [SDI] C:\ProgramData\Microsoft
      [09/01/2013 12:12 p.m.] [04/10/2012 06:33 p.m.] [DI] C:\ProgramData\Microsoft Help
      [25/04/2012 06:40 p.m.] [04/02/2012 03:57 a.m.] [DI] C:\ProgramData\Norton
      [04/02/2012 03:56 a.m.] [04/02/2012 03:56 a.m.] [DI] C:\ProgramData\NortonInstaller
      [08/04/2012 11:46 a.m.] [08/04/2012 11:46 a.m.] [HSDLI] C:\ProgramData\Plantillas
      [03/12/2012 08:31 a.m.] [24/06/2012 08:49 p.m.] [DI] C:\ProgramData\Skype
      [14/07/2009 12:08 a.m.] [14/07/2009 12:08 a.m.] [HSDLI] C:\ProgramData\Start Menu
      [12/09/2011 08:55 p.m.] [12/09/2011 08:55 p.m.] [DI] C:\ProgramData\Sun
      [06/09/2012 01:35 p.m.] [06/09/2012 01:34 p.m.] [DAI] C:\ProgramData\TEMP
      [14/07/2009 12:08 a.m.] [14/07/2009 12:08 a.m.] [HSDLI] C:\ProgramData\Templates
      [04/02/2012 03:54 a.m.] [04/02/2012 03:24 a.m.] [DI] C:\ProgramData\TOSHIBA
      [24/06/2012 08:33 p.m.] [24/06/2012 08:33 p.m.] [DI] C:\ProgramData\Toshiba Book Place
      [27/06/2012 09:28 p.m.] [27/06/2012 09:28 p.m.] [DI] C:\ProgramData\Trymedia
      [17/06/2012 05:26 p.m.] [20/04/2012 11:22 p.m.] [DI] C:\ProgramData\VirtualizedApplications
      [25/07/2012 01:10 p.m.] [25/07/2012 01:10 p.m.] [DI] C:\ProgramData\WEBREG
      [30/04/2012 05:42 p.m.] [04/02/2012 03:30 a.m.] [DI] C:\ProgramData\WildTangent

      ==================== EOF ==================

      ********************************************************


      Por cierto, el explorador sigue abriendo esa misma pestaña
      Última edición por Javierhf fecha: 05/02/13 a las 07:20:21 Razón: Unir mensajes.

    4. #4
      Moderador Gral.
      Avatar de Javierhf
      Registrado
      jun 2006
      Ubicación
      España - Madrid
      Mensajes
      16.652

      Re: ¿Como eliminar Delta search?

      Buenas banuelose, y con permiso.

      En el proceso con Malwarebytes, dejastes cosas sin eliminar.

      Ahora sigue estos pasos :

      Actualiza y ejecuta de nuevo >> Malwarebytes’ Anti-Malware.

      • En la pestaña Actualizar pulsas sobre el botón "Buscar Actualizaciones"
      • En la pestaña Escáner marcas "Realizar un Examen Completo."
      • Con la opción de "quitar lo seleccionado" lo mandas todo a la cuarentena y reinicias el sistema.
      • En la pestaña "Registros", encontrarás el informe del MBAM, lo copias y pegas en tu próxima respuesta, para analizarlo.


      Descarga >> Shortcut Cleaner y guárdalo en el escritorio.

      Haces doble clic sobre sc-cleaner.exe y esperas a que se abra el informe(lo puedes encontrar también en el escritorio).

      Guárdalo para copiarlo en tu siguiente respuesta.

      Y finalmente descarga >> OTL By OldTimer

      *** Para Ejecutar OTL sigue estos pasos :

      • Cerrar todos programas que tengas abiertos y hacer doble click en el ícono de OTL para ejecutarlo.
      • Dejarlo correr y esperar a que aparezca el menú de OTL..
      • Cuando salga el menú de OTL, debes cambiar debajo de: "Tipo de Análisis" poniendo Resultado Mínimo.
      • Marcar la casilla Analizar Todos.
      • Marcar las opciones: Buscar LOP y Buscar Purity.
      • Marcar las Opciones: Omitir Archivos De Microsoft y Usar Listado de Compañías Reconocidas.
      • Copiar y Pegar las líneas del siguiente script bajo la casilla Análisis Personalizados/Código de Reparación:

        NOTA: No copiar la palabra Código:
        Código:
        netsvcs
        msconfig
        %SYSTEMDRIVE%\*.*
        CREATERESTOREPOINT


      • Por favor No cambies el resto de la configuración a menos que te lo solicitemos.
      • Presionar el botón .
      • Una vez que termine, se abrirán dos (2) archivos, OTL.Txt y Extras.Txt. Éstos archivos estarán grabados en el mismo lugar donde OTL.exe fue descargado.
      • Copiar y pegar el contenido del archivo OTL.txt en tu próxima respuesta.


      En tu próxima respuesta recuerda:

      - Ponernos los informes de Malwarebytes, sc-cleaner y OTL.txt.

      - Y nos cuentas como funciona tu equipo, en relación al problema planteado.

      Saludos, Javier.
      Quien no lo intenta no lo consigue | ;-)

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.