• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 14

    http://www.searchnu.com/102 VIRUS !!!

    Hola a todos, Recientemente cuando abro el google chrome, se me abre otra pestana por defecto que se llama http://www.searchnu.com/102 , he estado informandome y parece que es un malware. Necesito ayuda para borrar este ...

    1. #1
      Usuario Avatar de gernie
      Registrado
      feb 2013
      Ubicación
      España
      Mensajes
      17

      Malware http://www.searchnu.com/102 VIRUS !!!

      Hola a todos,

      Recientemente cuando abro el google chrome, se me abre otra pestana por defecto que se llama http://www.searchnu.com/102 , he estado informandome y parece que es un malware. Necesito ayuda para borrar este virus! Alguien que tenga experiencia con esto? He seguido los pasos que me habeis dado sobre Adwcleaner.exe y AT-Destroyer (by InfoSpyware) pero después de unos días el virus siempre vuelve.

      Muchas gracias,

    2. #2
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.340

      Re: http://www.searchnu.com/102 VIRUS !!!

      Hola gernie

      Realiza los siguientes pasos:

      Descarga Malwarebytes
      Descarga CCleaner

      1)
      • Instalas Malwarebytes y le das a actualizar
      • Realizas un análisis completo
      • Una vez finalizado, pulsa sobre "Mostrar los Resultados " y "Eliminar Seleccionadas", si se da el caso
      • En el caso de que te pida reiniciar, reinicia


      2)
      • Desactiva el Antivirus y realizas un escaneo en linea con ESET Online Scanner
      • Después de realizar el escaneo, vuelves a activar el Antivirus
      • Descarga y ejecuta ESET Online (Ver Manual)
      • Marca las casillas de Eliminar las amenazas detectadas y analizar archivos.
      • Haz clic en Configuración adicional y tilda las casillas:
        - Analizar en busca de aplicaciones potencialmente indeseables,
        - Analizar en busca de aplicaciones potencialmente peligrosas
        - Activar la tecnología Anti-Stealth.
      • Pulsa en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.
      • Cuando acabe haz clic en Finalizar
      • Localiza el reporte en C:\Archivos de programa\ESET\ESET Online Scanner\log y nos lo adjuntas en tu próxima respuesta.


      3)
      • Instala Ccleaner
      • Abres Ccleaner en la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador
      • clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad
      • Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno.


      Peganos los reportes de Malwarebytes, ESET, At-Destroyer y AdwCleaner y comentas que tal va.

      Un saludo

    3. #3
      Usuario Avatar de gernie
      Registrado
      feb 2013
      Ubicación
      España
      Mensajes
      17

      Re: http://www.searchnu.com/102 VIRUS !!!

      Hola Daniela,

      Muchas gracias por la respuesta. He seguido todos los pasos que me indicas. Y el problema se soluciona cuando paso el adwcleaner.

      Pero me he dado cuenta que cuando hago sign in con el google chrome para tener mis bookmarks personalizadas y todo eso, el problema vuelve! así que ahora ya se que el problema tiene que ver con eso. Ahora la pregunta es, alguna idea de como solucionarlo?

    4. #4
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.340

      Re: http://www.searchnu.com/102 VIRUS !!!

      Hola gernie

      Pega los reportes que te pedí. Tengo que revisarlos antes de continuar.

      Un saludo

    5. #5
      Usuario Avatar de gernie
      Registrado
      feb 2013
      Ubicación
      España
      Mensajes
      17

      Re: http://www.searchnu.com/102 VIRUS !!!

      # AdwCleaner v2.115 - Logfile created 03/22/2013 at 19:58:25
      # Updated 17/03/2013 by Xplode
      # Operating system : Windows 7 Ultimate Service Pack 1 (64 bits)
      # User : gernie - GERNIEDARK
      # Boot Mode : Normal
      # Running from : C:\Users\gernie\Downloads\AdwCleaner (2).exe
      # Option [Search]


      ***** [Services] *****


      ***** [Files / Folders] *****


      ***** [Registry] *****


      ***** [Internet Browsers] *****

      -\\ Internet Explorer v9.0.8112.16470

      [OK] Registry is clean.

      -\\ Google Chrome v25.0.1364.172

      File : C:\Users\gernie\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Found [l.2842] : urls_to_restore_on_startup = [ "hxxp://www.google.es/", "hxxp://www.searchnu.com/102", "hxxp://www.google.com/" ]

      *************************

      AdwCleaner[R1].txt - [1088 octets] - [21/02/2013 16:46:46]
      AdwCleaner[R2].txt - [1567 octets] - [02/03/2013 22:23:42]
      AdwCleaner[R3].txt - [1203 octets] - [13/03/2013 23:59:43]
      AdwCleaner[R4].txt - [1323 octets] - [16/03/2013 17:47:16]
      AdwCleaner[R5].txt - [1444 octets] - [16/03/2013 22:17:11]
      AdwCleaner[R6].txt - [1075 octets] - [22/03/2013 19:58:25]
      AdwCleaner[S1].txt - [3038 octets] - [21/02/2013 12:09:52]
      AdwCleaner[S2].txt - [1119 octets] - [21/02/2013 16:48:28]
      AdwCleaner[S3].txt - [1624 octets] - [02/03/2013 22:24:17]
      AdwCleaner[S4].txt - [1251 octets] - [13/03/2013 23:59:58]
      AdwCleaner[S5].txt - [1371 octets] - [16/03/2013 17:47:28]
      AdwCleaner[S6].txt - [1491 octets] - [16/03/2013 22:17:38]

      ########## EOF - C:\AdwCleaner[R6].txt - [1495 octets] ##########

    6. #6
      Usuario Avatar de gernie
      Registrado
      feb 2013
      Ubicación
      España
      Mensajes
      17

      Re: http://www.searchnu.com/102 VIRUS !!!

      # AdwCleaner v2.115 - Logfile created 03/22/2013 at 19:59:00
      # Updated 17/03/2013 by Xplode
      # Operating system : Windows 7 Ultimate Service Pack 1 (64 bits)
      # User : gernie - GERNIEDARK
      # Boot Mode : Normal
      # Running from : C:\Users\gernie\Downloads\AdwCleaner (2).exe
      # Option [Delete]


      ***** [Services] *****


      ***** [Files / Folders] *****


      ***** [Registry] *****


      ***** [Internet Browsers] *****

      -\\ Internet Explorer v9.0.8112.16470

      [OK] Registry is clean.

      -\\ Google Chrome v25.0.1364.172

      File : C:\Users\gernie\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Deleted [l.2842] : urls_to_restore_on_startup = [ "hxxp://www.google.es/", "hxxp://www.searchnu.com/102", "hxxp:[...]

      *************************

      AdwCleaner[R1].txt - [1088 octets] - [21/02/2013 16:46:46]
      AdwCleaner[R2].txt - [1567 octets] - [02/03/2013 22:23:42]
      AdwCleaner[R3].txt - [1203 octets] - [13/03/2013 23:59:43]
      AdwCleaner[R4].txt - [1323 octets] - [16/03/2013 17:47:16]
      AdwCleaner[R5].txt - [1444 octets] - [16/03/2013 22:17:11]
      AdwCleaner[R6].txt - [1564 octets] - [22/03/2013 19:58:25]
      AdwCleaner[S1].txt - [3038 octets] - [21/02/2013 12:09:52]
      AdwCleaner[S2].txt - [1119 octets] - [21/02/2013 16:48:28]
      AdwCleaner[S3].txt - [1624 octets] - [02/03/2013 22:24:17]
      AdwCleaner[S4].txt - [1251 octets] - [13/03/2013 23:59:58]
      AdwCleaner[S5].txt - [1371 octets] - [16/03/2013 17:47:28]
      AdwCleaner[S6].txt - [1491 octets] - [16/03/2013 22:17:38]
      AdwCleaner[S7].txt - [1482 octets] - [22/03/2013 19:59:00]

      ########## EOF - C:\AdwCleaner[S7].txt - [1542 octets] ##########

    7. #7
      Usuario Avatar de gernie
      Registrado
      feb 2013
      Ubicación
      España
      Mensajes
      17

      Re: http://www.searchnu.com/102 VIRUS !!!

      Malwarebytes Anti-Malware 1.70.0.1100
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2013.03.22.05

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      gernie :: GERNIEDARK [administrador]

      22-Mar-13 13:14:44
      mbam-log-2013-03-22 (13-14-44).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|L:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 582264
      Tiempo transcurrido: 1 hora(s), 57 minuto(s), 51 segundo(s)

      Procesos en Memoria Detectados: 1
      C:\Users\gernie\AppData\Roaming\WinRAR\msxoon.exe (Heuristics.Shuriken) -> 5108 -> Se eliminarán al reiniciar.

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 1
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Keyboard Inf. (Heuristics.Shuriken) -> datos: C:\Users\gernie\AppData\Roaming\WinRAR\msxoon.exe -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 3
      C:\Users\gernie\AppData\Roaming\WinRAR\msxoon.exe (Heuristics.Shuriken) -> Se eliminarán al reiniciar.
      C:\Users\gernie\AppData\Roaming\Adobe\msxoon.exe (Heuristics.Shuriken) -> En cuarentena y eliminado con éxito.
      C:\Users\gernie\AppData\Roaming\Apple Computer\msxoon.exe (Heuristics.Shuriken) -> En cuarentena y eliminado con éxito.

      fin)

    8. #8
      Usuario Avatar de gernie
      Registrado
      feb 2013
      Ubicación
      España
      Mensajes
      17

      Re: http://www.searchnu.com/102 VIRUS !!!

      C:\Users\gernie\AppData\Local\Apps\2.0\8752J00B.E5D\0TK5PZKK.LL5\laun..tion_21411ef696db15b6_0001.0000_be706cceb480e0a6\Launcher.exe una variante de MSIL/TrojanDownloader.Agent.GC Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena

    9. #9
      Usuario Avatar de gernie
      Registrado
      feb 2013
      Ubicación
      España
      Mensajes
      17

      Re: http://www.searchnu.com/102 VIRUS !!!

      Esos son todos los registros que había guardado dejame saber si te sirven. Gracias

    10. #10
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      23.340

      Re: http://www.searchnu.com/102 VIRUS !!!

      Falta el reporte de AT-Destroyer, me has copiado dos veces el de AdwCleaner, mira a ver si le tienes y me le pegas.

    Página 1 de 2 12 ÚltimoÚltimo