• Registrarse
  • Iniciar sesión


  • Resultados 1 al 7 de 7

    Página inicio "Portal de Internet Qv06" (Solucionado)

    Resumen del tema: Página inicio "Portal de Internet Qv06" (Solucionado) - Hola, cada vez que entro en internet en lugar de saltarme la página de inicio que tengo predeterminada, me sale una página que dice "portal de internet QVO6", y no hay manera de poder quitarla. ...

      
    1. #1
      Usuario Avatar de merlin8
      Registrado
      ene 2007
      Ubicación
      España
      Mensajes
      34

      Página inicio "Portal de Internet Qv06" (Solucionado)

      Hola, cada vez que entro en internet en lugar de saltarme la página de inicio que tengo predeterminada, me sale una página que dice "portal de internet QVO6", y no hay manera de poder quitarla.
      He leido algo de este tema de otras personas que también les pasa, pero como me dicen que no hay una solución única sino que depende del ordenador, usuario,etc... pues por ello os solicito ayuda.
      Muchas gracias de antemano.

    2. #2
      Moderador Gral.
      Avatar de Tyny's
      Registrado
      may 2008
      Ubicación
      Argentina
      Mensajes
      14.616

      Re: Página inicio "Portal de Internet Qv06"

      Te doy la Bienvenida a Foro Spyware.

      _______________________________



      Descarga las siguientes herramientas


      MalwareBytes Antimalware // Ver Manual.


      CCleaner // Ver Manual.


      RKill (Disfrazado de iExplorer.exe)


      Pasos a seguir:



      Paso 1.- Ejecute la utilidad "Rkill by Grinler" que se había descargado previamente al escritorio y esta renombrada bajo el nombre de "iExplore.exe" para evitar el bloqueo de los malwares. Una vez que esta fue ejecutada, es importante no reiniciar el sistema hasta que se le solicite.





      Paso 2.- Ejecutar "Malwarebytes Anti-malware"

      • Haga clic en la ficha de 'Actualizar' y clic en el botón de "Buscar actualizaciones".
      • Una vez que el programa haya descargado e instalado las actualizaciones, seleccione en "Realizar un Análisis Rápido" y pulse el botón 'Analizar'
      • El Análisis puede tomar algún tiempo para terminar, así que por favor sea paciente.
      • Cuando el Análisis se haya completado, haga clic en 'Aceptar', a continuación, mostrar los resultados a ver los resultados.




      Paso 3.- Asegúrese de marcar todo lo detectado por MBAM, y haga clic en "Eliminar Seleccionados".




      Paso 4.- Es posible que MBAM le solicite reiniciar su ordenador para completar con la desinfección y reparación de las áreas afectadas del sistema, por lo que permita el reinicio para terminar.

      Paso 5.- Utilizar el programa "CCleaner" para limpiar las cookies y los archivos temporales de internet.

      Nos traes el reporte de Malwarebytes.

      Salu2.
      If on your journey, you should encounter God, God will be cut!


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de merlin8
      Registrado
      ene 2007
      Ubicación
      España
      Mensajes
      34

      Re: Página inicio "Portal de Internet Qv06"

      He hecho todos los pasos que me habeis indicado.

      Aquí dejo el reporte de Malwarebyte tal y como solicitabas.

      Gracias por todo,

      Saudos.

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2013.09.10.07

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16660
      Manuel :: MANUEL-PC [administrador]

      10/09/2013 15:55:38
      mbam-log-2013-09-10 (15-55-38).txt

      Tipos de Análisis: Análisis Rápido
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 245898
      Tiempo transcurrido: 5 minuto(s), 4 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 9
      HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly (PUP.DealPly.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 4
      HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> datos: 0A1U1I2Y1F1G1UtF0ItI0C -> En cuarentena y eliminado con éxito.
      HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> datos: {FAE396BA-E69F-4197-974E-352678406753} -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\DealPly|ChromeCrxPath (PUP.Optional.DealPly.A) -> datos: C:\Program Files (x86)\DealPly\DealPly.crx -> En cuarentena y eliminado con éxito.
      HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> datos: {FAE396BA-E69F-4197-974E-352678406753} -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 3
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Malo: (http://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=ST3500418AS_9VM77NKMXXXX9VM77NKM&ts=1378743443) Bueno: (http://www.google.com) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Malo: (http://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=ST3500418AS_9VM77NKMXXXX9VM77NKM&ts=1378743443) Bueno: (http://www.google.com) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Malo: (http://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=ST3500418AS_9VM77NKMXXXX9VM77NKM&ts=1378743443) Bueno: (http://www.google.com) -> En cuarentena y reparado con éxito.

      Carpetas Detectadas: 6
      C:\Program Files (x86)\DealPly (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly (PUP.OPtional.Dealply.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 29
      C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (PUP.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Local\Temp\DeltaTB.exe (PUP.Optional.DeltaTB) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Local\Temp\ICReinstall_UltimateCodec.exe (PUP.Optional.InstallCore) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Local\Temp\2AA77702-BAB0-7891-922B-82C072E2153A\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Local\Temp\2AA77702-BAB0-7891-922B-82C072E2153A\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Local\Temp\2AA77702-BAB0-7891-922B-82C072E2153A\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Local\Temp\2AA77702-BAB0-7891-922B-82C072E2153A\Latest\Setup.exe (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\Downloads\ccleaner-3-14-1616-es-en-br-fr-de-it-cn-jp-win.exe (PUP.Bundler) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\Downloads\DreaMule.exe (PUP.Optional.Firser.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\Downloads\installer_powerdvd.exe (PUP.BundleInstaller.DES) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\Downloads\tb_Web_de_Recursos_Cristianos.exe (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\Downloads\UltimateCodec.exe (PUP.Optional.InstallCore) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\DealPly\DealPly.crx (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\DealPly\DealPly.xpi (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\DealPly\DealPlyTune.dll (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\DealPly\DealPlyUpdate.log (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\DealPly\DealPlyUpdateRun.exe (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\DealPly\icon.ico (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\DealPly\uninst.exe (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.lnk (PUP.OPtional.Dealply.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.lnk (PUP.OPtional.Dealply.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Roaming\DealPly\UpdateProc\src.dat (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Manuel\AppData\Roaming\DealPly\UpdateProc\TTL.DAT (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (PUP.Optional.DealPly.A) -> En cuarentena y eliminado con éxito.

      fin)

    4. #4
      Usuario Avatar de merlin8
      Registrado
      ene 2007
      Ubicación
      España
      Mensajes
      34

      Re: Página inicio "Portal de Internet Qv06"

      Disculpad, ya os he contestado enviando el reporte de Malwarebytes tal y como solicitabais.
      ¿Qué debo hacer ahora para acabar de solucionar el problema?
      Espero podais ayudarme,gracias.

    5. #5
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      37.522

      Re: Página inicio "Portal de Internet Qv06"

      Hola merlin8,

      Sigue las indicaciones de la siguiente guía:


      Y una vez terminados los pasos, comprueba manualmente en cada navegador web cualquier rastro de Qvo6 y nos cuentas.




      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #6
      Usuario Avatar de merlin8
      Registrado
      ene 2007
      Ubicación
      España
      Mensajes
      34

      Re: Página inicio "Portal de Internet Qv06"

      Problema solucionado, muchas gracias por todo!!!

      Saludos.

    7. #7
      Moderadora
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      9.255

      Re: Página inicio "Portal de Internet Qv06"

      Hola merlin8

      Ejecuta AdwCleaner y presiona desinstalar.

      Gracias a ti por confiar en ForoSpyware.

      Nos alegramos que se te haya resuelto Damos el tema por solucionado.


      Si deseas REABRIR ESTE TEMA presiona para reportarlo Como Reportar Mensajes?.

      Como recomendación final, te invitamos a seguirnos en nuestros canales de difusión: Blog, Twitter, Facebook, para estar al tanto de los nuevos malwares y cómo prevenirlos.
      *** Tema solucionado ***


      Un saludo
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.