• Registrarse
  • Iniciar sesión


  • Resultados 1 al 6 de 6

    Cómo eliminar Ad-Ware Qvo6. (Solucionado)

    Resumen del tema: Cómo eliminar Ad-Ware Qvo6. (Solucionado) - Hola gente de Infospyware, quería consultarles si me pueden dar una mano para eliminar el Ad-ware Qvo6 , el cual se me instaló al intentar descargar la Suite gratuita de Open Office desde el sitio ...

      
    1. #1
      Usuario Avatar de El_Maiten
      Registrado
      abr 2013
      Ubicación
      Argentina
      Mensajes
      3

      Cómo eliminar Ad-Ware Qvo6. (Solucionado)

      Hola gente de Infospyware, quería consultarles si me pueden dar una mano para eliminar el Ad-ware Qvo6, el cual se me instaló al intentar descargar la Suite gratuita de Open Office desde el sitio web www.malavida.com. Estuve chequeando el historial de foros y vi que otras personas también han tenido inconvenientes al tratar de deshacerse de este Ad-ware. Sin embargo, como leí que las consultas son personalizadas, decidi abrir un nuevo tema.

      Mi S.O. es Windows 7 Home Premium (Service Pack 1). El Antivirus que estoy usando actualmente es Microsoft Security Essentials. Los navegadores que uso son Internet Explorer 9 (Versión 9.0.8112.16421) y Google Chrome (Versión 26.0.1410.64 m). El susodicho Qvo6 me aparecía en ambos navegadores como página de inicio y como buscador predeterminado. El buscador he podido modificarlo desde las opciones de internet, pero la página de inicio no, por más que coloque otra, sigue apareciendo el Qvo6.

      Si necesitan algún dato más, me avisan; muchas gracias de antemano. Saludos.

    2. #2
      Moderador
      Avatar de ErdrickBass
      Registrado
      jul 2009
      Ubicación
      Cd Juarez, Mex.
      Mensajes
      8.827

      Re: Cómo eliminar Ad-Ware Qvo6

      Hola El_Maiten
      Y bienvenido al foro de InfoSpyware

      Temas de interes y utilidad:
      El termino es Adware, pero el que mensionas es un hijacker o secuestrador de navegadores(solo como un dato)

      Realiza lo siguiente porfavor:


      Descarga AT-Destroyer:
      Ejecuta A-T Destroyer siguiendo estas indicaciones y colocando el programa en el escritorio:
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Ejecuta AT-Destroyer haciendo doble click en el (si usas vista o seven ejecutalo como administrador).
      • Presiona sobre la opción Buscar y Destruir para comenzar es escaneo.
      • AT-Destroyer desconectará el escritorio momentáneamente.
      • En caso de estar infectado, AT-Destroyer lo indicará al final con un resumén.
      • Una vez terminado el escaneo, podrás volver a ver el escritorio, de ser necesario reiniciara el sistema y se te abrirá un reporte, que deberás copiar en tu próxima respuesta comentando cómo funciona el sistema.


      Descarga AdwCleaner:
      Ejecutalo de la siguiente forman y colocalo en el escritorio:
      • Ejecutalo con todos los programas cerrados y Desactiva temporalmente el Antivirus y/o Antispyware. Si usas windows vista o seven ejecutalo como administrador.
      • Presionas y das en Supresion/Delete y esperas a que el programa haga lo suyo.
      • Al terminar se abrira un reporte en un archivo de texto, cuyo contenido deberas copiar y pegar en tu proxima respuesta.



      Nos traerias el reporte de AdwCleaner(C:\AdwCleaner[R*].txt, donde * es un numero dependiendo de cuantas veces lo ejecutaste) y AT destroyer(c:\at_destroyer.txt). Comentandonos como sigue el problema.

      Saludos
      El cielo azul es infinitamente alto y cristalino

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de El_Maiten
      Registrado
      abr 2013
      Ubicación
      Argentina
      Mensajes
      3

      Re: Cómo eliminar Ad-Ware Qvo6

      Buenas tardes ErdrickBass, ante todo, muchas gracias por la pronta respuesta. Debo haber asociado el término adware con el Antivirus Ad-Aware, de ahí debo haber sacado el guión.. je. Y el término Hijacker es la primera vez que lo escucho, pero está bueno informarse, y conocer de estos temas para poder proteger adecuadamente la PC, asique gracias por el dato.

      Te comento que he corrido los dos programas que me indicaste, y a reiniciar la PC después de pasar el AdwCleaner, mis dos navegadores aparentemente volvieron a la normalidad. Ya no me aparece como página de inicio la de Qvo6, sino la que tengo predeterminada desde Opciones de Internet, que es Google.

      Los reportes que me tiraron los programas son los siguientes:

      AT-DESTROYER:

      ######################## AT-Destroyer [2.1] By Infospyware.
      Hora/Día/Mes/Año: 23:46:23 \\\ 01/05/2013
      AT-Destroyer 2.1 By Infospyware ---> InfoSpyware
      Última actualización: 30/11/2012
      Opción escogida: 2 :Buscar y Destruir
      Versión Internet Explorer:9.0.8112.16421
      Google Chrome:26.0.1410.64
      Privilegios: fantastik - Administrador
      Modo Actual: Modo Normal.
      Nombre del pc: FANTASTIK-HP
      Información del sistema operativo:X64-WIN_7-Service Pack 1
      nombre del usuario:fantastik
      Lenguaje del sistema: Inglés



      >>>>>>> Servicios <<<<<<<



      >>>>>> Carpetas <<<<<<



      >>>>>> Archivos <<<<<<



      >>>>>> Registro <<<<<<



      >>>>>> Heurística <<<<<<



      >>>>>> Internet Explorer <<<<<<

      Start Page==www.google.com
      Local Page==C:\Windows\SysWOW64\blank.htm
      Search Page==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_search_url==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_Page_URL==http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HitachiXHTS545050B9A300_120204PBN408P7HTPXPEX&ts=1367196897


      ''HKCU\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\Windows\system32\blank.htm
      Search Page==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_search_url==
      Default_Page_URL==http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HitachiXHTS545050B9A300_120204PBN408P7HTPXPEX&ts=1367196897


      HKEY_USERS\S-1-5-21-1699948481-1023328194-932232961-1000\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\Windows\system32\blank.htm
      Search Page==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_search_url==
      Default_Page_URL==http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HitachiXHTS545050B9A300_120204PBN408P7HTPXPEX&ts=1367196897


      >>>>>> Extensiones Firefox <<<<<<



      >>>>>> Plugins Firefox <<<<<<

      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.17.2
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0


      >>>>>> Extensiones Google Chrome <<<<<<


      ======== Listado ===========

      C:\Users\fantastik\AppData\Roaming\eIntaller [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\GhostObjGAFix.xml [AI] 1,81 KB ( )
      C:\Users\fantastik\AppData\Roaming\Hewlett-Packard [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\hpqlog [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\Identities [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\Intel Corporation [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\Macromedia [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\Media Center Programs [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\Microsoft [SDI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\Skype [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\SoftGrid Client [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\Steinberg [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\Synaptics [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\TP [DI] 0 ( )
      C:\Users\fantastik\AppData\Roaming\uTorrent [DI] 0 ( )
      C:\Program Files (x86)\Alcohol Soft [D] 0( 0)
      C:\Program Files (x86)\ASIO4ALL v2 [D] 0( 0)
      C:\Program Files (x86)\Cisco [D] 0( 0)
      C:\Program Files (x86)\Common Files [D] 0( 0)
      C:\Program Files (x86)\CyberLink [D] 0( 0)
      C:\Program Files (x86)\desktop.ini [HSA] 174 bytes( 0)
      C:\Program Files (x86)\Evernote [D] 0( 0)
      C:\Program Files (x86)\Google [D] 0( 0)
      C:\Program Files (x86)\Guitar Pro 5 [D] 0( 0)
      C:\Program Files (x86)\Hewlett-Packard [D] 0( 0)
      C:\Program Files (x86)\HP Games [D] 0( 0)
      C:\Program Files (x86)\InstallShield Installation Information [HD] 0( 0)
      C:\Program Files (x86)\Intel [D] 0( 0)
      C:\Program Files (x86)\Internet Explorer [D] 0( 0)
      C:\Program Files (x86)\Java [D] 0( 0)
      C:\Program Files (x86)\Microsoft [D] 0( 0)
      C:\Program Files (x86)\Microsoft Application Virtualization Client [D] 0( 0)
      C:\Program Files (x86)\Microsoft Office [D] 0( 0)
      C:\Program Files (x86)\Microsoft Security Client [D] 0( 0)
      C:\Program Files (x86)\Microsoft Silverlight [D] 0( 0)
      C:\Program Files (x86)\Microsoft SQL Server Compact Edition [D] 0( 0)
      C:\Program Files (x86)\Microsoft.NET [D] 0( 0)
      C:\Program Files (x86)\MSBuild [D] 0( 0)
      C:\Program Files (x86)\Online Services [RD] 0( 0)
      C:\Program Files (x86)\PDF Complete [D] 0( 0)
      C:\Program Files (x86)\Realtek [D] 0( 0)
      C:\Program Files (x86)\Reference Assemblies [D] 0( 0)
      C:\Program Files (x86)\Skype [RD] 0( 0)
      C:\Program Files (x86)\Steinberg [D] 0( 0)
      C:\Program Files (x86)\Temp [HD] 0( 0)
      C:\Program Files (x86)\Toontrack [D] 0( 0)
      C:\Program Files (x86)\Uninstall Information [HD] 0( 0)
      C:\Program Files (x86)\VstPlugins [D] 0( 0)
      C:\Program Files (x86)\WildTangent Games [D] 0( 0)
      C:\Program Files (x86)\Windows Defender [D] 0( 0)
      C:\Program Files (x86)\Windows Live [D] 0( 0)
      C:\Program Files (x86)\Windows Mail [D] 0( 0)
      C:\Program Files (x86)\Windows Media Player [D] 0( 0)
      C:\Program Files (x86)\Windows NT [D] 0( 0)
      C:\Program Files (x86)\Windows Photo Viewer [D] 0( 0)
      C:\Program Files (x86)\Windows Portable Devices [D] 0( 0)
      C:\Program Files (x86)\Windows Sidebar [D] 0( 0)
      C:\Program Files (x86)\WinZip [D] 0( 0)
      C:\Program Files (x86)\Xobni [D] 0( 0)
      C:\ProgramData\Application Data [HSDLI] 0 0
      C:\ProgramData\Ask [DI] 0 0
      C:\ProgramData\Desktop [HSDLI] 0 0
      C:\ProgramData\Documents [HSDLI] 0 0
      C:\ProgramData\eSafe [DI] 0 0
      C:\ProgramData\Favorites [HSDLI] 0 0
      C:\ProgramData\Google [DI] 0 0
      C:\ProgramData\Hewlett-Packard [DI] 0 0
      C:\ProgramData\Microsoft [SDI] 0 0
      C:\ProgramData\Microsoft Help [DI] 0 0
      C:\ProgramData\Native Instruments [DI] 0 0
      C:\ProgramData\Norton [DI] 0 0
      C:\ProgramData\NortonInstaller [DI] 0 0
      C:\ProgramData\PDFC [DI] 0 0
      C:\ProgramData\Skype [DI] 0 0
      C:\ProgramData\Start Menu [HSDLI] 0 0
      C:\ProgramData\Steinberg [DI] 0 0
      C:\ProgramData\Sun [DI] 0 0
      C:\ProgramData\Temp [DI] 0 0
      C:\ProgramData\Templates [HSDLI] 0 0
      C:\ProgramData\Toontrack [DI] 0 0
      C:\ProgramData\VirtualizedApplications [DI] 0 0
      C:\ProgramData\VST3 Presets [DI] 0 0
      C:\ProgramData\WildTangent [DI] 0 0
      C:\ProgramData\WinZip [DI] 0 0
      C:\ProgramData\{49FAB1E7-7D4E-4015-BBCA-E52669133FB7} [HDC] 0 0
      C:\ProgramData\{5A23829C-A66E-47B0-AD50-21A3FFE6C325} [HDC] 0 0
      C:\ProgramData\{9327ACE9-CC82-4A33-9B33-291ACA1E267B} [HDC] 0 0
      C:\ProgramData\{9BF4D58B-C6D6-467B-BC5A-FD0C1278F4AF} [DI] 0 0
      C:\ProgramData\{B0CAD5CC-867E-473E-B55F-339F9635A45D} [HDC] 0 0
      C:\ProgramData\{CB28D9D3-6B5D-4AFA-BA37-B4AFAAAF71B9} [HDC] 0 0
      C:\ProgramData\{DCC412E7-393B-4016-91FB-9307F059AFB6} [HDC] 0 0

      ==================== EOF ==================


      ADWCLEANER:

      # AdwCleaner v2.300 - Logfile created 05/02/2013 at 18:08:11
      # Updated 28/04/2013 by Xplode
      # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
      # User : fantastik - FANTASTIK-HP
      # Boot Mode : Normal
      # Running from : C:\Users\fantastik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0M9TN5HJ\adwcleaner.exe
      # Option [Delete]


      ***** [Services] *****

      Stopped & Deleted : eSafeSvc

      ***** [Files / Folders] *****

      File Disinfected : C:\Users\fantastik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      File Disinfected : C:\Users\fantastik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      File Disinfected : C:\Users\fantastik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
      File Disinfected : C:\Users\fantastik\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
      File Disinfected : C:\Users\fantastik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      File Disinfected : C:\Users\fantastik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
      File Disinfected : C:\Users\fantastik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      File Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk
      Folder Deleted : C:\ProgramData\Ask
      Folder Deleted : C:\ProgramData\eSafe
      Folder Deleted : C:\Users\fantastik\AppData\Roaming\eIntaller

      ***** [Registry] *****

      Data Deleted : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HitachiXHTS545050B9A300_120204PBN408P7HTPXPEX&ts=1367196897
      Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Key Deleted : HKLM\Software\eSafeSecControl
      Key Deleted : HKLM\Software\qvo6Software
      Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl
      Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

      ***** [Internet Browsers] *****

      -\\ Internet Explorer v9.0.8112.16476

      Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HitachiXHTS545050B9A300_120204PBN408P7HTPXPEX&ts=1367196897 --> hxxp://www.google.com
      Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HitachiXHTS545050B9A300_120204PBN408P7HTPXPEX&ts=1367196897 --> hxxp://www.google.com
      Replaced : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HitachiXHTS545050B9A300_120204PBN408P7HTPXPEX&ts=1367196897 --> hxxp://www.google.com

      *************************

      AdwCleaner[S1].txt - [3537 octets] - [02/05/2013 18:08:11]

      ########## EOF - C:\AdwCleaner[S1].txt - [3597 octets] ##########


      Es necesario hacer algún otro procedimiento, o con esto ya estaría? Muchas gracias. Saludos.

    4. #4
      Moderador
      Avatar de ErdrickBass
      Registrado
      jul 2009
      Ubicación
      Cd Juarez, Mex.
      Mensajes
      8.827

      Re: Cómo eliminar Ad-Ware Qvo6

      Buenas

      Ejecuta AdwCleaner y presiona Desisntalar.

      Ejecuta AT destroyer, presiona Desisntalar y permite que el equipo se reinicie.

      Como recomendacion trata de eliminar el siguiente archivo si puedes:
      C:\Users\fantastik\AppData\Roaming\GhostObjGAFix.xml
      Pues veo todo en orden y mas si ya no hay problemas. ¿Podemos dar el tema como solucionado?

      Saludos
      El cielo azul es infinitamente alto y cristalino

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de El_Maiten
      Registrado
      abr 2013
      Ubicación
      Argentina
      Mensajes
      3

      Re: Cómo eliminar Ad-Ware Qvo6

      Correcto, he eliminado el archivo mencionado y me parece bien cerrar el tema puesto que mi navegador se encuentra funcionando con normailidad. Nuevamente muchas gracias por la ayuda brindada! Saludos!

    6. #6
      Moderador
      Avatar de ErdrickBass
      Registrado
      jul 2009
      Ubicación
      Cd Juarez, Mex.
      Mensajes
      8.827

      Re: Cómo eliminar Ad-Ware Qvo6

      Buenas

      Me alegra que todo este solucionado

      Gracias por ser agradecido y por confiar en InfoSpyware

      Cualquier otra cosa sabes donde estamos

      Consejos Generales de Seguridad:






      Consejo Final:

      Puedes seguirnos para mantenerte informado de amenazas por nuestros canales de difusion:



      Paso a dar el tema por solucionado.
      Si quieres reabrir el tema, presiona el icono de la parte inferior izquierda, escribe el motivo y un moderador acudira a reabrir el tema.
      Tema Solucionado
      El cielo azul es infinitamente alto y cristalino

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.