• Registrarse
  • Iniciar sesión


  • Resultados 1 al 8 de 8

    No puedo eliminar Nation Zoom (Solucionado)

    Resumen del tema: No puedo eliminar Nation Zoom (Solucionado) - Hola tengo un problema con el dichoso nation zoom, soy nuevo en el foro y no se como va muy bien todo esto espero que me puedan ayudar. intente quitarlo con el spyhunter que luego ...

      
    1. #1
      Usuario Avatar de nacopower
      Registrado
      dic 2013
      Ubicación
      España
      Mensajes
      5

      No puedo eliminar Nation Zoom (Solucionado)

      Hola tengo un problema con el dichoso nation zoom, soy nuevo en el foro y no se como va muy bien todo esto espero que me puedan ayudar. intente quitarlo con el spyhunter que luego leyendo me entero que otro espia, ya esta desinstalado de mi ordenador. mi sistema operativo es windows vista de 32 bits. Gracias de antemano

    2. #2
      Moderador
      Avatar de M@co
      Registrado
      dic 2007
      Ubicación
      America
      Mensajes
      15.821

      Re: nation zoom

      Hola nacopowe, te doy la bienvenida al foro de InfoSpyware


      Realiza los siguientes pasos:

      Paso 1.- Descarga, instala y/o actualiza las siguientes herramientas:

      Paso 2.- Ejecuta ATF-Cleaner tal como lo señala su manual; para hacer una limpieza de cookies y archivos temporales innecesarios.

      Paso 3.- Haz un examen completo Malwarebytes' Anti-Malware (MBAM), selecciona todo lo que este encuentre y luego presiona el botón de "Quitar lo Seleccionado" para eliminar las infecciones.(El reporte se guarda en la pestaña "Registros")

      Paso 4.- Ejecuta AdwCleaner:
      • NOTA: Cierra todos los programas antes de ejecutar esta herramienta.
      • Desactiva temporalmente el Antivirus y/o Antispyware o cualquier tipo de defensa que tenga en su PC
      • Copia en el escritorio el programa Adwcleaner y lo ejecutas Como Administrador (Click Derecho Ejecutar como/Como Administrador)
      • Una Vez abierto le das a Supresión y esperas que termine su trabajo.
      • Se va a abrir un reporte donde muestra lo que detecto, lo copias y lo pegas acá.
      • NOTA: En caso de que EL PROGRAMA te pida reiniciar hazlo .
      • En caso de que no se abra el reporte lo buscas en C:\AdwCleaner[R1].txt

      Por favor copiar y pegar el contenido de AdwCleaner.Txt junto con el reporte de MBAM en este mismo mensaje, contándonos si hubiera habido alguna mejora en el problema o rendimiento del equipo.

      Recuerda dejarnos los reportes y comentar como evoluciona el problema para poder seguir con el tema...

      Saludos.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de nacopower
      Registrado
      dic 2013
      Ubicación
      España
      Mensajes
      5

      Re: nation zoom

      Gracias por responder, este es el archivo de registro

      Malwarebytes Anti-Malware (Versión de Prueba) 1.75.0.1300
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2013.12.07.04

      Windows Vista Service Pack 2 x86 NTFS
      Internet Explorer 9.0.8112.16421
      susin :: TERMNATOR [administrador]

      Protección: Habilitado

      07/12/2013 15:28:40
      mbam-log-2013-12-07 (15-28-40).txt

      Tipos de Análisis: Análisis Rápido
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 231429
      Tiempo transcurrido: 7 minuto(s), 5 segundo(s)

      Procesos en Memoria Detectados: 1
      C:\ProgramData\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> 1840 -> Se eliminarán al reiniciar.

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 12
      HKLM\SYSTEM\CurrentControlSet\Services\Wpm (PUP.Optional.WpManager.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WPM (PUP.Optional.WpManager.A) -> En cuarentena y eliminado con éxito.
      HKCR\CLSID\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} (PUP.Optional.Spigot) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6} (PUP.Optional.Spigot.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 2
      HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> datos: 0H1L1J1L1S1R1N -> En cuarentena y eliminado con éxito.
      HKLM\SYSTEM\CurrentControlSet\Services\Wpm|ImagePath (PUP.Optional.WpManager.A) -> datos: C:\ProgramData\WPM\wprotectmanager.exe -service -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 6
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Malo: (Nation Zoom) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Malo: (C:\Program Files\Internet Explorer\iexplore.exe Nation Zoom) Bueno: (iexplore.exe) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Malo: (Nation Zoom) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) -> Malo: (http://www.nationzoom.com/web/?type=ds&ts=1386268879&from=tugs&uid=ST3500630AS_9QG1MS2YXXXX9QG1MS2Y&q={searchTerms}) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Malo: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bueno: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> En cuarentena y reparado con éxito.
      HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Malo: (Nation Zoom) Bueno: (Google) -> En cuarentena y reparado con éxito.

      Carpetas Detectadas: 8
      C:\Users\susin\AppData\Roaming\Slick Savings (PUP.Optional.Spigot.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Local\Slick Savings (PUP.Optional.Spigot.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Local\Temp\DM\bin (PUP.Optional.BundleInstaller.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Local\Temp\DM\bin\css (PUP.Optional.BundleInstaller.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Local\Temp\DM\bin\css\images (PUP.Optional.BundleInstaller.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Local\Temp\DM\bin\exe (PUP.Optional.BundleInstaller.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Local\Temp\DM\bin\Qone8 (PUP.Optional.BundleInstaller.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Local\Temp\DM\bin\Re-Markit (PUP.Optional.BundleInstaller.A) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 8
      C:\ProgramData\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> Se eliminarán al reiniciar.
      C:\Users\susin\AppData\Roaming\Slick Savings\Coupons.dll (PUP.Optional.Spigot) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Roaming\Slick Savings\coupons_2.4.crx (PUP.Optional.Spigot.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Roaming\Slick Savings\Coupons64.dll (PUP.Optional.Spigot.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Roaming\Slick Savings\CouponsHelper.exe (PUP.Optional.Spigot.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Roaming\Slick Savings\coupons_2.8.xpi (PUP.Optional.Spigot.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Roaming\Slick Savings\Uninstall.exe (PUP.Optional.Spigot.A) -> En cuarentena y eliminado con éxito.
      C:\Users\susin\AppData\Local\Slick Savings\coupons.crx (PUP.Optional.Spigot.A) -> En cuarentena y eliminado con éxito.

      fin)

    4. #4
      Usuario Avatar de nacopower
      Registrado
      dic 2013
      Ubicación
      España
      Mensajes
      5

      Re: nation zoom

      este es el registro del

      # AdwCleaner v3.014 - Reporte Creado 07/12/2013 en 18:46:12
      # Actualizado 01/12/2013 por Xplode
      # Sistema Operativo : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nombre de usuario : susin - TERMNATOR
      # Ejecutado desde : C:\Users\susin\Desktop\adwcleaner.exe
      # Opción : Limpiar

      ***** [ Servicios ] *****


      ***** [ Archivos / Carpetas ] *****

      Carpeta Borrar : C:\Program Files\Common Files\Spigot
      Carpeta Borrar : C:\Users\susin\AppData\LocalLow\facemoods.com
      Carpeta Borrar : C:\Users\susin\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
      Carpeta Borrar : C:\Users\susin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
      Carpeta Borrar : C:\Users\susin\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
      Carpeta Borrar : C:\Users\susin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
      Archivo Borrar : C:\Program Files\Mozilla Firefox\searchplugins\fcmdSrch.xml
      Archivo Borrar : C:\Users\susin\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
      Archivo Borrar : C:\Windows\System32\Tasks\SpyHunter4Startup

      ***** [ Accesos directos ] *****


      ***** [ Registro ] *****

      Clave Borrar : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
      Clave Borrar : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
      Clave Borrar : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
      Clave Borrar : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
      [#] Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DBDB4E04-FABF-4349-A96A-7782CFAACF44}
      [#] Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBDB4E04-FABF-4349-A96A-7782CFAACF44}
      Clave Borrar : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
      Clave Borrar : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
      Clave Borrar : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486B-A045-B233BD0DA8FC}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78}
      Clave Borrar : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Clave Borrar : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
      Clave Borrar : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
      Clave Borrar : HKCU\Software\Conduit
      Clave Borrar : HKCU\Software\Optimizer Pro
      Clave Borrar : HKCU\Software\Softonic
      Clave Borrar : HKCU\Software\YahooPartnerToolbar
      Clave Borrar : HKCU\Software\AppDataLow\Software\Search Settings

      ***** [ Navegadores ] *****

      -\\ Internet Explorer v9.0.8112.16520

      Ajustes Restaurar : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]

      -\\ Google Chrome v

      [ Archivo : C:\Users\susin\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [3370 octets] - [07/12/2013 18:44:29]
      AdwCleaner[S0].txt - [3151 octets] - [07/12/2013 18:46:12]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3211 octets] ##########

    5. #5
      Usuario Avatar de nacopower
      Registrado
      dic 2013
      Ubicación
      España
      Mensajes
      5

      Re: nation zoom

      Me sigue saliendo nation zoom en todos los exploradores, de velocidad va bien y le cuesta bastante arrancar

    6. #6
      Moderador
      Avatar de M@co
      Registrado
      dic 2007
      Ubicación
      America
      Mensajes
      15.821

      Re: nation zoom

      Hola.

      Desinfecta los navegadores siguiendo las instrucciones de este tutorial = >> Eliminar Qvo6 / Delta Toolbar.

      Recuerda regresar y comentarnos si se solucionó el problema.

      Saludos.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de nacopower
      Registrado
      dic 2013
      Ubicación
      España
      Mensajes
      5

      Re: nation zoom

      ya se ha quitado. Muchas gracias por tu ayuda y un diez para el foro.

    8. #8
      Moderador
      Avatar de M@co
      Registrado
      dic 2007
      Ubicación
      America
      Mensajes
      15.821

      Re: nation zoom

      Hola.

      Descarga OTC by OldTimer en el escritorio. Haz clic derecho y ejecutar como administrador! sobre el icono "OTC.exe" (doble clic si usas Xp), luego presiona el botón "CleanUp!". El sistema será reiniciado, al hacerlo se removerán las herramientas usadas para limpiar el ordenador, incluyendo esta aplicación.

      Como recomendación final, te invitamos a seguirnos en nuestros canales de difusión: Blog, Twitter, Facebook, para estar al tanto de los nuevos malwares y cómo prevenirlos.
      Si quieres reabrir el tema solo debes presionar en y solicitarlo.

      Saludos.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.