• Registrarse
  • Iniciar sesión


  • Página 1 de 3 123 ÚltimoÚltimo
    Resultados 1 al 10 de 28

    Virus en google chorme

    Buenas, ayer descargando un juego se me metieron un montón de cosas en el pc, después de pasar varias veces el adware cleaner y el malwarebytes siguen quedando restos en el google chrome, cuando inicio ...

    1. #1
      Usuario Avatar de Nestares
      Registrado
      ene 2017
      Ubicación
      España
      Mensajes
      24

      Virus en google chorme

      Buenas, ayer descargando un juego se me metieron un montón de cosas en el pc, después de pasar varias veces el adware cleaner y el malwarebytes siguen quedando restos en el google chrome, cuando inicio el programa me salen paginas rusas y anuncios por las páginas. Saludos

    2. #2
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      24.003

      Re: Virus en google chorme

      Hola Nestares

      Realiza los siguientes pasos, aunque hayas hecho alguno, sin cambiar el orden:

      1) Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware, revisa en detalle el manual, para que sepas usarlo y configurarlo.

      • Realiza un Análisis Completo, actualizando si te lo pide.
      • Pulsar en “Eliminar Seleccionados” para enviarlo a la cuarentena y Reinicias el sistema.
      • En el apartado del manual "Historial" >> Registros de Aplicación >> Scan Log/Registro de Análisis encontrarás el informe del MBAM, que debes copiar y pegar en tu próxima respuesta, para analizarlo.



      2) Descargar Junkware Removal Tool

      • Desactiva temporalmente el Antivirus
      • Ejecuta JRT.exe, (en Windows 7 u 8 ejecutar como "Administrador")
      • Presiona cualquier tecla para continuar y espera pacientemente a que termine su proceso.
      • Al finalizar, un registro (JRT.txt) se guardara en el escritorio y se abrirá automáticamente.
      • Copia y pega el contenido de JRT.txt en tu próximo mensaje de respuesta



      3) Descarga >> AdwCleaner | InfoSpyware en el escritorio.

      • Desactiva temporalmente el Antivirus >> Cómo deshabilitar temporalmente su Antivirus.
      • Cierra también todos los programas que tengas abiertos.
      • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")
      • Pulsar en el botón Escanear, y espera a que se realice el proceso, inmediatamente pulsa sobre el botónLimpiar.
      • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistemaAceptas.
      • Guardas el reporte que te aparecerá, para copiarlo y pegarlo en tu próxima respuesta.
      • El informe también se puede encontrar en "C:\AdwCleaner\AdwCleaner[C0].txt"



      4) Descarga CCleaner

      • Instala Ccleaner
      • Abres Ccleaner en la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador
      • clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad
      • Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno.


      Pega los reportes de Malwarebytes, AdwCleaner y JRT y comentas como va el problema.

      Un saludo
      ✿◕‿◕✿ La impaciencia no es buena compañía ✿◕‿◕✿

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de Nestares
      Registrado
      ene 2017
      Ubicación
      España
      Mensajes
      24

      Re: Virus en google chorme

      Buenas, he hecho todos los pasos que me comentas y creo que sigue estando mal, porque cuando arranco el google chrome que acabo de instalar me sigue saliendo una página en ruso:

      Reporte Malwarebytes:

      Malwarebytes
      www.malwarebytes.com

      -Detalles del registro-
      Fecha del análisis: 1/11/17
      Hora del análisis: 17:13
      Archivo de registro: a3eac75a-bf1f-11e7-9ce7-d43d7e925eca.json
      Administrador: Sí

      -Información del software-
      Versión: 3.2.2.2018
      Versión de los componentes: 1.0.212
      Versión del paquete de actualización: 1.0.3151
      Licencia: Premium

      -Información del sistema-
      SO: Windows 7 Service Pack 1
      CPU: x64
      Sistema de archivos: NTFS
      Usuario: Edu-PC\Edu

      -Resumen del análisis-
      Tipo de análisis: Análisis de amenazas
      Resultado: Completado
      Objetos analizados: 378448
      Amenazas detectadas: 1
      Amenazas en cuarentena: 0
      (No hay elementos maliciosos detectados)
      Tiempo transcurrido: 5 min, 10 seg

      -Opciones de análisis-
      Memoria: Activado
      Inicio: Activado
      Sistema de archivos: Activado
      Archivo: Activado
      Rootkits: Desactivado
      Heurística: Activado
      PUP: Detectar
      PUM: Detectar

      -Detalles del análisis-
      Proceso: 0
      (No hay elementos maliciosos detectados)

      Módulo: 0
      (No hay elementos maliciosos detectados)

      Clave del registro: 0
      (No hay elementos maliciosos detectados)

      Valor del registro: 0
      (No hay elementos maliciosos detectados)

      Datos del registro: 0
      (No hay elementos maliciosos detectados)

      Secuencia de datos: 0
      (No hay elementos maliciosos detectados)

      Carpeta: 0
      (No hay elementos maliciosos detectados)

      Archivo: 1
      Generic.Malware/Suspicious, C:\WINDOWS\433C1C544711A907A3E295C54D86284C.EXE, Sin acciones por parte del usuario, [0], [392686],1.0.3151

      Sector físico: 0
      (No hay elementos maliciosos detectados)


      (end)

    4. #4
      Usuario Avatar de Nestares
      Registrado
      ene 2017
      Ubicación
      España
      Mensajes
      24

      Re: Virus en google chorme

      Reporte JRT:

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Junkware Removal Tool (JRT) by Malwarebytes
      Version: 8.1.4 (07.09.2017)
      Operating System: Windows 7 Ultimate x64
      Ran by Edu (Administrator) on 01/11/2017 at 17:23:18,54
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




      File System: 0


      Deleted the following from C:\Users\Edu\AppData\Roaming\Mozilla\Firefox\Profiles\79uvon2h.default\prefs.js
      user_pref(extensions.webextensions.uuids, {\[email protected]\:\b7540991-b296-4951-8da8-f5ac46c17549\,\[email protected]\:\785be2fd-688f-49c9-9545-0d789337c7f3\});
      user_pref(extensions.xpiState, {\app-profile\:{\[email protected]\:{\d\:\C:\\\\Users\\\\Edu\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\79uvon2h.defaul



      Registry: 0





      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Scan was completed on 01/11/2017 at 17:25:57,79
      End of JRT log
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    5. #5
      Usuario Avatar de Nestares
      Registrado
      ene 2017
      Ubicación
      España
      Mensajes
      24

      Re: Virus en google chorme

      Reporte adware cleaner:

      # AdwCleaner 7.0.4.0 - Logfile created on Wed Nov 01 17:28:11 2017
      # Updated on 2017/27/10 by Malwarebytes
      # Database: 10-30-2017.1
      # Running on Windows 7 Ultimate (X64)
      # Mode: scan
      # Support: https://www.malwarebytes.com/support

      ***** [ Services ] *****

      No malicious services found.

      ***** [ Folders ] *****

      No malicious folders found.

      ***** [ Files ] *****

      No malicious files found.

      ***** [ DLL ] *****

      No malicious DLLs found.

      ***** [ WMI ] *****

      No malicious WMI found.

      ***** [ Shortcuts ] *****

      No malicious shortcuts found.

      ***** [ Tasks ] *****

      No malicious tasks found.

      ***** [ Registry ] *****

      PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
      PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}


      ***** [ Firefox (and derivatives) ] *****

      No malicious Firefox entries.

      ***** [ Chromium (and derivatives) ] *****

      No malicious Chromium entries.

      *************************

      C:/AdwCleaner/AdwCleaner[C0].txt - [5069 B] - [2017/1/21 1842]
      C:/AdwCleaner/AdwCleaner[C1].txt - [2987 B] - [2017/8/11 9:33:45]
      C:/AdwCleaner/AdwCleaner[C2].txt - [4090 B] - [2017/11/1 9:19:20]
      C:/AdwCleaner/AdwCleaner[C3].txt - [3969 B] - [2017/11/1 9:29:29]
      C:/AdwCleaner/AdwCleaner[C4].txt - [2217 B] - [2017/11/1 9:50:37]
      C:/AdwCleaner/AdwCleaner[C5].txt - [2175 B] - [2017/11/1 9:57:57]
      C:/AdwCleaner/AdwCleaner[S0].txt - [4929 B] - [2017/1/21 17:53:12]
      C:/AdwCleaner/AdwCleaner[S1].txt - [1539 B] - [2017/2/10 16:42:41]
      C:/AdwCleaner/AdwCleaner[S2].txt - [3005 B] - [2017/8/11 9:33:20]
      C:/AdwCleaner/AdwCleaner[S3].txt - [20004 B] - [2017/10/31 1939]
      C:/AdwCleaner/AdwCleaner[S4].txt - [7554 B] - [2017/10/31 20:15:28]
      C:/AdwCleaner/AdwCleaner[S5].txt - [6922 B] - [2017/11/1 9:18:10]
      C:/AdwCleaner/AdwCleaner[S6].txt - [4445 B] - [2017/11/1 9:26:20]
      C:/AdwCleaner/AdwCleaner[S7].txt - [2255 B] - [2017/11/1 9:46:27]
      C:/AdwCleaner/AdwCleaner[S8].txt - [2193 B] - [2017/11/1 9:57:23]


      ########## EOF - C:\AdwCleaner\AdwCleaner[S9].txt ##########

    6. #6
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      24.003

      Re: Virus en google chorme

      Hola

      En el reporte de Malwarebytes dice que no se tomaron acciones por el usuario, vuelve a ejecutarlos y marca todo lo que detecte antes de mandar a cuarentena.

      AwdCleaner es del escaneo presionaste después en limpiar? Si no es así vuelve a ejecutarlo.

      Pon los reportes y comenta como sigue.

      Un saludo
      ✿◕‿◕✿ La impaciencia no es buena compañía ✿◕‿◕✿

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de Nestares
      Registrado
      ene 2017
      Ubicación
      España
      Mensajes
      24

      Re: Virus en google chorme

      Hola, perdona que ayer no estuve y no pude contestarte. Después de mandarte los reports limpie todo, no tome acciones en malwarebytes porque lo que encontró como virus fueron 2 activadores. Ya he eliminado todo, ahora vuelvo a ejecutar todo y te vuelvo a pegar los reportes. Cuando abro una pagina nueva de chrome se me abre esta pagina: neaptrelflaby.ru

      Saludos

    8. #8
      Usuario Avatar de Nestares
      Registrado
      ene 2017
      Ubicación
      España
      Mensajes
      24

      Re: Virus en google chorme

      >Reporte malwarebytes:

      Malwarebytes
      www.malwarebytes.com

      -Detalles del registro-
      Fecha del análisis: 3/11/17
      Hora del análisis: 9:54
      Archivo de registro: 9ef9e2d4-c074-11e7-9041-d43d7e925eca.json
      Administrador: Sí

      -Información del software-
      Versión: 3.2.2.2018
      Versión de los componentes: 1.0.212
      Versión del paquete de actualización: 1.0.3164
      Licencia: Premium

      -Información del sistema-
      SO: Windows 7 Service Pack 1
      CPU: x64
      Sistema de archivos: NTFS
      Usuario: Edu-PC\Edu

      -Resumen del análisis-
      Tipo de análisis: Análisis de amenazas
      Resultado: Completado
      Objetos analizados: 378036
      Amenazas detectadas: 4
      Amenazas en cuarentena: 4
      Tiempo transcurrido: 10 min, 18 seg

      -Opciones de análisis-
      Memoria: Activado
      Inicio: Activado
      Sistema de archivos: Activado
      Archivo: Activado
      Rootkits: Desactivado
      Heurística: Activado
      PUP: Detectar
      PUM: Detectar

      -Detalles del análisis-
      Proceso: 0
      (No hay elementos maliciosos detectados)

      Módulo: 0
      (No hay elementos maliciosos detectados)

      Clave del registro: 1
      PUP.Optional.SpeeDownloader, HKU\S-1-5-21-117417332-1347312225-1001307004-1000\SOFTWARE\WOW6432NODE\Speedownloader0099, En cuarentena, [8177], [453126],1.0.3164

      Valor del registro: 1
      Adware.Wajam, HKU\S-1-5-21-117417332-1347312225-1001307004-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, En cuarentena, [491], [-1],0.0.0

      Datos del registro: 0
      (No hay elementos maliciosos detectados)

      Secuencia de datos: 0
      (No hay elementos maliciosos detectados)

      Carpeta: 0
      (No hay elementos maliciosos detectados)

      Archivo: 2
      Adware.Wajam, C:\USERS\EDU\APPDATA\LOCAL\TEMP\LDDMIEZD.I5X\SETUP.EXE, En cuarentena, [491], [453034],1.0.3164
      Adware.Wajam, C:\USERS\EDU\APPDATA\LOCAL\TEMP\MCZGM3AC.3S4\SETUP.EXE, En cuarentena, [491], [453034],1.0.3164

      Sector físico: 0
      (No hay elementos maliciosos detectados)


      (end)

    9. #9
      Usuario Avatar de Nestares
      Registrado
      ene 2017
      Ubicación
      España
      Mensajes
      24

      Re: Virus en google chorme

      >Reporte adware cleaner:
      # AdwCleaner 7.0.4.0 - Logfile created on Fri Nov 03 09:43:52 2017
      # Updated on 2017/27/10 by Malwarebytes
      # Database: 11-03-2017.1
      # Running on Windows 7 Ultimate (X64)
      # Mode: scan
      # Support: https://www.malwarebytes.com/support

      ***** [ Services ] *****

      No malicious services found.

      ***** [ Folders ] *****

      No malicious folders found.

      ***** [ Files ] *****

      No malicious files found.

      ***** [ DLL ] *****

      No malicious DLLs found.

      ***** [ WMI ] *****

      No malicious WMI found.

      ***** [ Shortcuts ] *****

      No malicious shortcuts found.

      ***** [ Tasks ] *****

      No malicious tasks found.

      ***** [ Registry ] *****

      PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
      PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}


      ***** [ Firefox (and derivatives) ] *****

      No malicious Firefox entries.

      ***** [ Chromium (and derivatives) ] *****

      No malicious Chromium entries.

      *************************

      C:/AdwCleaner/AdwCleaner[C0].txt - [5069 B] - [2017/1/21 1842]
      C:/AdwCleaner/AdwCleaner[C1].txt - [2987 B] - [2017/8/11 9:33:45]
      C:/AdwCleaner/AdwCleaner[C2].txt - [4090 B] - [2017/11/1 9:19:20]
      C:/AdwCleaner/AdwCleaner[C3].txt - [3969 B] - [2017/11/1 9:29:29]
      C:/AdwCleaner/AdwCleaner[C4].txt - [2217 B] - [2017/11/1 9:50:37]
      C:/AdwCleaner/AdwCleaner[C5].txt - [2175 B] - [2017/11/1 9:57:57]
      C:/AdwCleaner/AdwCleaner[C6].txt - [2310 B] - [2017/11/1 17:28:46]
      C:/AdwCleaner/AdwCleaner[S0].txt - [4929 B] - [2017/1/21 17:53:12]
      C:/AdwCleaner/AdwCleaner[S1].txt - [1539 B] - [2017/2/10 16:42:41]
      C:/AdwCleaner/AdwCleaner[S2].txt - [3005 B] - [2017/8/11 9:33:20]
      C:/AdwCleaner/AdwCleaner[S3].txt - [20004 B] - [2017/10/31 1939]
      C:/AdwCleaner/AdwCleaner[S4].txt - [7554 B] - [2017/10/31 20:15:28]
      C:/AdwCleaner/AdwCleaner[S5].txt - [6922 B] - [2017/11/1 9:18:10]
      C:/AdwCleaner/AdwCleaner[S6].txt - [4445 B] - [2017/11/1 9:26:20]
      C:/AdwCleaner/AdwCleaner[S7].txt - [2255 B] - [2017/11/1 9:46:27]
      C:/AdwCleaner/AdwCleaner[S8].txt - [2193 B] - [2017/11/1 9:57:23]
      C:/AdwCleaner/AdwCleaner[S9].txt - [2149 B] - [2017/11/1 17:28:11]


      ########## EOF - C:\AdwCleaner\AdwCleaner[S10].txt ##########

    10. #10
      Moderadora Gral.
      Avatar de @Daniela
      Registrado
      abr 2011
      Ubicación
      España
      Mensajes
      24.003

      Re: Virus en google chorme

      Hola

      El reporte de AdwCleaner sigue siendo el del escaneo, mira a ver ... tienes que tener el de la limpiez.

      Descarga Farbar Recovery Scan Tool segun la arquitectura de tu sistema (32 o 64 bits)

      • La guardas en el escritorio >> Esto es muy importante..
      • Doble clic para ejecutar Frst.exe. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona "Ejecutar como Administrador.")
      • En la ventana del Disclaimer, presiona Yes.

      • En la nueva ventana que se abre, presiona el botón Scan y espera paciente a que concluya el análisis.
      • Se abrirán dos (2) archivos (Logs), Frst.txt y Addition.txt, estos estarán grabados en tu escritorio.

      • Para terminar abres los archivos Frst.txt y Addition.Txt copia y pega todo su contenido en tu próxima respuesta. Utiliza dos mensajes si te dice que es muy largo.


      Un saludo
      ✿◕‿◕✿ La impaciencia no es buena compañía ✿◕‿◕✿

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    Página 1 de 3 123 ÚltimoÚltimo