• Registrarse
  • Iniciar sesión


  • Página 2 de 2 PrimeroPrimero 12
    Resultados 11 al 19 de 19

    Ahora el lollipop (Solucionado)

    Resumen del tema: Ahora el lollipop (Solucionado) - Seguimos igual. Me abre propaganda All processes killed Error: Unable to interpret <1. :OTL> in the current context! Error: Unable to interpret <2. PRC - C:\Documents and Settings\Equipo\Configuración local\Datos de programa\pgcchelper\pgcchelper.exe ()> in the current ...

      
    1. #11
      Usuario Avatar de pajuelo
      Registrado
      sep 2012
      Ubicación
      SEVILLA
      Mensajes
      98

      Re: Ahora el lollipop

      Seguimos igual. Me abre propaganda

      All processes killed
      Error: Unable to interpret <1. :OTL> in the current context!
      Error: Unable to interpret <2. PRC - C:\Documents and Settings\Equipo\Configuración local\Datos de programa\pgcchelper\pgcchelper.exe ()> in the current context!
      Error: Unable to interpret <3. MOD - C:\Documents and Settings\Equipo\Configuración local\Datos de programa\pgcchelper\pgcchelper.exe ()> in the current context!
      Error: Unable to interpret <4. SRV - (JavaQuickStarterService) -- C:\Archivos de programa\Java\jre7\bin\jqs.exe (Oracle Corporation)> in the current context!
      Error: Unable to interpret <5. DRV - (RimUsb) -- System32\Drivers\RimUsb.sys File not found> in the current context!
      Error: Unable to interpret <6. DRV - (PCIDump) -- File not found> in the current context!
      Error: Unable to interpret <7. DRV - (pccsmcfd) -- system32\DRIVERS\pccsmcfd.sys File not found> in the current context!
      Error: Unable to interpret <8. DRV - (dgderdrv) -- System32\drivers\dgderdrv.sys File not found> in the current context!
      Error: Unable to interpret <9. DRV - (am7zfp5f) -- File not found> in the current context!
      Error: Unable to interpret <10. IE - HKU\S-1-5-21-1214440339-1060284298-839522115-1003\..\SearchScopes\{3CF02166-ABDC-48DB-A920-67E05919AB6D}: "URL" = http://es.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=302398&p={searchTerms}> in the current context!
      Error: Unable to interpret <11. FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398&ilc=12"> in the current context!
      Error: Unable to interpret <12. FF - user.js - File not found> in the current context!
      Error: Unable to interpret <13. FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)> in the current context!
      Error: Unable to interpret <14. FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Archivos de programa\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)> in the current context!
      Error: Unable to interpret <15. [2013/10/29 20:48:50 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions> in the current context!
      Error: Unable to interpret <16. [2013/10/06 18:06:37 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions\staged> in the current context!
      Error: Unable to interpret <17. CHR - Extension: SearchNewTab = C:\Documents and Settings\Equipo\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\lbehmfhphmoopjbcnhchlhdlioifhgfe\1.0\> in the current context!
      Error: Unable to interpret <18. O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre7\bin\ssv.dll (Oracle Corporation)> in the current context!
      Error: Unable to interpret <19. O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)> in the current context!
      Error: Unable to interpret <20. O4 - HKU\S-1-5-21-1214440339-1060284298-839522115-1003..\Run: [pgcchelper] C:\Documents and Settings\Equipo\Configuración local\Datos de programa\pgcchelper\pgcchelper.exe ()> in the current context!
      Error: Unable to interpret <21. MsConfig - StartUpFolder: C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^InterVideo WinCinema Manager.lnk - Reg Error: Value error. - File not found> in the current context!
      Error: Unable to interpret <22. MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= - File not found> in the current context!
      Error: Unable to interpret <23. MsConfig - StartUpReg: PLFSet - hkey= - key= - File not found> in the current context!
      Error: Unable to interpret <24. MsConfig - StartUpReg: ZPdtWzdVitaKey MC3000 - hkey= - key= - File not found> in the current context!
      Error: Unable to interpret <25. [2013/10/31 23:34:21 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Equipo\Configuración local\Datos de programa\Lollipop> in the current context!
      Error: Unable to interpret <26. [2013/10/27 17:58:42 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Equipo\Configuración local\Datos de programa\pgcchelper> in the current context!
      Error: Unable to interpret <27. [2 C:\WINDOWS\System32\dllcache\*.tmp files -> C:\WINDOWS\System32\dllcache\*.tmp -> ]> in the current context!
      Error: Unable to interpret <28. [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]> in the current context!
      Error: Unable to interpret <29. > in the current context!
      Error: Unable to interpret <30. :Files> in the current context!
      Error: Unable to interpret <31. ipconfig /flushdns /c> in the current context!
      Error: Unable to interpret <32. ipconfig /renew /c> in the current context!
      Error: Unable to interpret <33. :Commands> in the current context!
      Error: Unable to interpret <34. [PURITY]> in the current context!
      Error: Unable to interpret <35. [EMPTYFLASH]> in the current context!
      Error: Unable to interpret <36. [EMPTYTEMP]> in the current context!
      Error: Unable to interpret <37. [RESETHOSTS]> in the current context!

      OTL by OldTimer - Version 3.2.69.0 log created on 11062013_152349

      Files\Folders moved on Reboot...

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...

    2. #12
      Moderadora
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      10.051

      Re: Ahora el lollipop

      Hola

      Algo se ha hecho mal con el script de OTL que te puse.

      Debes abrir OTL y tal cual está, lo copias y pegas y das a Reparar.

      Pega el reporte y comenta como sigue el probema.

      Un saludo
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #13
      Usuario Avatar de pajuelo
      Registrado
      sep 2012
      Ubicación
      SEVILLA
      Mensajes
      98

      Re: Ahora el lollipop

      All processes killed
      ========== OTL ==========
      No active process named pgcchelper.exe was found!
      Service JavaQuickStarterService stopped successfully!
      Service JavaQuickStarterService deleted successfully!
      C:\Archivos de programa\Java\jre7\bin\jqs.exe moved successfully.
      Service RimUsb stopped successfully!
      Service RimUsb deleted successfully!
      File System32\Drivers\RimUsb.sys File not found not found.
      Service PCIDump stopped successfully!
      Service PCIDump deleted successfully!
      File File not found not found.
      Service pccsmcfd stopped successfully!
      Service pccsmcfd deleted successfully!
      File system32\DRIVERS\pccsmcfd.sys File not found not found.
      Service dgderdrv stopped successfully!
      Service dgderdrv deleted successfully!
      File System32\drivers\dgderdrv.sys File not found not found.
      Error: No service named am7zfp5f was found to stop!
      Service\Driver key am7zfp5f not found.
      File File not found not found.
      Registry key HKEY_USERS\S-1-5-21-1214440339-1060284298-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{3CF02166-ABDC-48DB-A920-67E05919AB6D}\ not found.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CF02166-ABDC-48DB-A920-67E05919AB6D}\ not found.
      Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2\ deleted successfully.
      C:\WINDOWS\system32\npDeployJava1.dll moved successfully.
      Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2\ deleted successfully.
      C:\Archivos de programa\Java\jre7\bin\plugin2\npjp2.dll moved successfully.
      C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions\staged\[email protected]\content folder moved successfully.
      C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions\staged\[email protected] folder moved successfully.
      C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions\staged\ar7oo@uoyan-.org\content folder moved successfully.
      C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions\staged\ar7oo@uoyan-.org folder moved successfully.
      C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions\staged\[email protected]\content folder moved successfully.
      C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions\staged\[email protected] folder moved successfully.
      C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions\staged folder moved successfully.
      C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions folder moved successfully.
      Folder C:\Documents and Settings\Equipo\Datos de programa\Mozilla\Firefox\Profiles\u8ri8b9r.default\extensions\staged\ not found.
      C:\Documents and Settings\Equipo\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\lbehmfhphmoopjbcnhchlhdlioifhgfe\1.0 folder moved successfully.
      Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
      C:\Archivos de programa\Java\jre7\bin\ssv.dll moved successfully.
      Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ deleted successfully.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ deleted successfully.
      C:\Archivos de programa\Java\jre7\bin\jp2ssv.dll moved successfully.
      Registry key HKEY_USERS\S-1-5-21-1214440339-1060284298-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run not found.
      C:\Documents and Settings\Equipo\Configuración local\Datos de programa\pgcchelper\pgcchelper.exe moved successfully.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^InterVideo WinCinema Manager.lnk\ deleted successfully.
      C:\WINDOWS\pss\InterVideo WinCinema Manager.lnkCommon Startup moved successfully.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\CTFMON.EXE\ deleted successfully.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\PLFSet\ deleted successfully.
      Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\ZPdtWzdVitaKey MC3000\ deleted successfully.
      C:\Documents and Settings\Equipo\Configuración local\Datos de programa\Lollipop folder moved successfully.
      C:\Documents and Settings\Equipo\Configuración local\Datos de programa\pgcchelper folder moved successfully.
      C:\WINDOWS\System32\dllcache\imm32.dll.tmp deleted successfully.
      C:\WINDOWS\System32\dllcache\sysmain.sdb.tmp deleted successfully.
      C:\WINDOWS\System32\PerfStringBackup.TMP deleted successfully.
      ========== FILES ==========
      < ipconfig /flushdns /c >
      Configuración IP de Windows
      Error interno: Solicitud no compatible.

      Póngase en contacto con los servicios de soporte técnico de Microsoft para
      obtener ayuda.
      Información adicional: no se puede encontrar el nombre de host.
      C:\Documents and Settings\Equipo\Escritorio\cmd.bat deleted successfully.
      C:\Documents and Settings\Equipo\Escritorio\cmd.txt deleted successfully.
      < ipconfig /renew /c >
      Configuración IP de Windows
      Error interno: Solicitud no compatible.

      Póngase en contacto con los servicios de soporte técnico de Microsoft para
      obtener ayuda.
      Información adicional: no se puede encontrar el nombre de host.
      C:\Documents and Settings\Equipo\Escritorio\cmd.bat deleted successfully.
      C:\Documents and Settings\Equipo\Escritorio\cmd.txt deleted successfully.
      ========== COMMANDS ==========

      [EMPTYFLASH]

      User: Administrador

      User: All Users

      User: Default User

      User: Equipo
      ->Flash cache emptied: 602 bytes

      User: LocalService

      User: NetworkService

      Total Flash Files Cleaned = 0,00 mb


      [EMPTYTEMP]

      User: Administrador
      ->Temp folder emptied: 25415 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: All Users

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 67 bytes

      User: Equipo
      ->Temp folder emptied: 52895697 bytes
      ->Temporary Internet Files folder emptied: 39291682 bytes
      ->Java cache emptied: 0 bytes
      ->FireFox cache emptied: 0 bytes
      ->Google Chrome cache emptied: 0 bytes
      ->Flash cache emptied: 0 bytes

      User: LocalService
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 32902 bytes

      User: NetworkService
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      %systemroot%\System32\dllcache .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 290673 bytes
      RecycleBin emptied: 0 bytes

      Total Files Cleaned = 88,00 mb

      C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
      HOSTS file reset successfully

      OTL by OldTimer - Version 3.2.69.0 log created on 11072013_081629

      Files\Folders moved on Reboot...

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...

    4. #14
      Usuario Avatar de pajuelo
      Registrado
      sep 2012
      Ubicación
      SEVILLA
      Mensajes
      98

      Re: Ahora el lollipop

      Tengo dos problemas, la desactivacion de firewall de windows y el lanzamiento de paginas de propaganda.
      No lo hace constantemente. Así que por ahora va bien.Te cuento si a lo largo del día actua de nuevo.
      El lollipop ha desaparecido como programa pero seguro que se ha guardado un ejecutable con otro nombre que lanza al explorer a visitar estas páginas.
      Saludos

    5. #15
      Moderadora
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      10.051

      Re: Ahora el lollipop

      Hola

      Revisa este enlace, la parte de los navegadores. Lo que veas que no has instalado o no conozcas, lo eliminas.


      Comentas como va todo.

      Un saludo
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #16
      Usuario Avatar de pajuelo
      Registrado
      sep 2012
      Ubicación
      SEVILLA
      Mensajes
      98

      Re: Ahora el lollipop

      todo estaba bien.No infectado con esos virus

    7. #17
      Moderadora
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      10.051

      Re: Ahora el lollipop

      Hola

      Si ya está todo bien, podemos dar el tema como solucionado?

      Un saludo
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #18
      Usuario Avatar de pajuelo
      Registrado
      sep 2012
      Ubicación
      SEVILLA
      Mensajes
      98

      Re: Ahora el lollipop

      Solucionado Daniela.
      Como desinstalo ahora todos los programas?
      Gracias

    9. #19
      Moderadora
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      10.051

      Re: Ahora el lollipop

      Hola pajuelo

      Ejecuta AdwCleaner y presiona desinstalar.

      Desinstala/elimina Malwarebyte Anti-Rootkit y Erunt.

      Ejecuta OTL y presiona Limpiar, cuando termine permite que reinicie el equipo para terminar la limpieza. Con esto se eliminaran los archivos creados por OTL y su cuarentena para que no te causen problemas a futuro.

      Gracias a ti por confiar en ForoSpyware. Ha sido un placer ayudarte

      Nos alegramos que se te haya resuelto Damos el tema por solucionado.


      Si deseas REABRIR ESTE TEMA presiona para reportarlo Como Reportar Mensajes?.

      Como recomendación final, te invitamos a seguirnos en nuestros canales de difusión: Blog, Twitter, Facebook, para estar al tanto de los nuevos malwares y cómo prevenirlos.
      *** Tema solucionado ***


      Un saludo
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    Página 2 de 2 PrimeroPrimero 12