![]() |
![]() | ![]() |
| |||
| Re: Sahagent Hola buenos días aquí. No parece que se solucione el direccionamiento a la página de ew.gad-network Desactivé Restaurar sistema. He instalado y corrido en modo seguro Spy Sweeper que me detectó el siguiente Adware:Coolwebsearch (cws), actualmaente lo tengo en cuarentena. He vuelto a pasar Spy Sweeper en Modo Normal y ya no ha detectado nada en las tres horas que estuvo realizando el análisis. Aunque han ido apareciendo diversos mensajes que indicaban que AVG Anti-Spyware iba a realizar cambios en el Host. Como este programa ya me habías recomendado instalarlo con anterioridad, le he permitido realizar los cambios ¿..? parece que haya algún tipo de incompatibilidad entre ellos. Por fin pude pasar Panda ActiveSan aquí va el informe: Incidencia Estado Elemento Adware:adware/navipromo No desinfectado c:\windows\system32\asexpgymv_nav.dat Adware:adware/oemji No desinfectado C:\Documents and Settings\Propietario\Datos de programa\defaultgood.wl Dialer:dialer.asl No desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{A1426AC5-8CE5-4A00-B71E-011D35709AC6} Spyware:Spyware/Media-motor No desinfectado Carpetas personales\Elementos enviados\ANALIZA\unstall.exe Spyware:Cookie/ademails No desinfectado C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\h5dmm9b2.default \cookies.txt[.www.ademails.com/] Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\h5dmm9b2.default \cookies.txt[.serving-sys.com/] Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\h5dmm9b2.default \cookies.txt[.bs.serving-sys.com/] Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\h5dmm9b2.default \cookies.txt[.serving-sys.com/] Adware:Adware/NaviPromo No desinfectado C:\WINDOWS\system32\cermwxagk.exe Spyware:Spyware/Media-motor No desinfectado Carpetas personales\Elementos enviados\ANALIZA\unstall.exe También he pasado Kaspersky y no detecta nada. El caso es que siguen apareciendo avisos por parte, antes de Trend Micro y ahora de Spy Sweeper de que bloquean a EW.GAD NETWORK. Afortunadamente ya sólo son los avisos de bloqueo y no aparece la ventana de los juegos. Pero esto indica que en el sistema sigue existiendo algo que intenta redireccionar hacia ese sitio. Os agradezco vuestra paciencia en este intento de ayudarme. Espero que lo consigamos, no os desanimeis, por favor. Cuando considereis que es el momento oportuno os ruego me indiqueis que hago con los programas que me he ido descargando y algún otro que ya tenía. Actualmente tengo: AVG Anti-Spyware Spy Sweeper Spybot Seark-Destroy SpywareBlaster RegSeeker (dos versiones 1.45 y 1.52) MWAV FileASSASIN Killbox DelPSGuard DiskCleaner Ad-Aware SE Personal, y Trend Micro PC CIlling Internet Security que es el programa de seguridad que habitualmente utilizo. Última edición por GutierrezG fecha: 04/03/07 a las 13:09:14. Razón: Incluir informe activeScan |
![]() | ![]() |
| ||||
| Re: Sahagent Hola GutierrezG Realiza todos los pasos sin saltarte ninguno,por favor. <--- Paso 1 ---> Descarga esta herramienta,las instalas,actualizas,pero no la ejecutes aún. <--- Paso 2 ---> <--- Paso 3 --->
<--- Paso 4 --->
<--- Paso 5 ---> Elimina los TEMP de esta forma:
También borrar los archivos temporales de Internet
<--- Paso 6 --->
<--- Paso 7 --->
<--- Paso 8 --->
Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos... De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas. Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm salu2 Recuerda volver y contarnos los resultados <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sahagent Hola, Buenos días de nuevo. He realizado los pasos que me indicó en tres ocasiones seguidas, pues Panda ActiveScan, cada vez indicaba algún spyware nuevo que he ido eliminando siguiendo los pasos de su consejo. Lo único que queda es un Dialer que se ha ido repitiendo en los tres informes, que no se qué hacer con el. Los informes de CWS y AVG han dado límpios en todas las ocasiones El único programa que no he pasado es Ccleaner, por no saber en qué momento debía hacerlo. Y este es el informe de Panda: Incident Status Location Dialer:dialer.asl Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{A1426AC5-8CE5-4A00-B71E-011D35709AC6} Los problemas con Sahagent parece que desaparecieron y de momento, en la media hora escasa que llevo conectado, no he vuelto a recibir avisos de bloqueo de EW gad network, esperemos que se haya solucionado. Hasta pronto, saludos GutierrezG |
![]() | ![]() |
| ||||
| Re: Sahagent "Si tienes dudas, no dudes en Preguntar" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Sahagent Hola eso Saludos ![]() "Si tienes dudas, no dudes en Preguntar" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sahagent Hola, después de los pasos que me recomendasteis sigue apareciendo el mismo mensaje del "dialer" Dialer:dialer.asl Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{A1426AC5-8CE5-4A00-B71E-011D35709AC6} En el último informe de ActiveSan ademas vuelve a salir el cookie de Ademail que anteriormente había eliminado, borrando la línea en donde aparecia y regrabando el fichero cookie.txt Y en el anterior examen de ActiveSan ya no aparecía Pero por lo visto no ha funcionado y vuelve a generarse: Spyware:Cookie/ademails Not disinfected C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\h5dmm9b2.default \cookies.txt[.www.ademails.com/] Creo que es un contador de visitas a páginas web y no creo que tenga mucha importancia. de todas formas pasaré con frecuencia DCleaner para borrar esas cookies de seguimiento. En cuanto al Dialer antes mencionado sigue igual, aunque no lo detectan ni AVG Anty Spyware, Spybot, Kaspersky, etc. , tan solo Panda ActiveScan. Hasta pronto si teneis alguna idea para contarme. Saludos |
![]() | ![]() |
| ||||
| Re: Sahagent Hola Haz una copia de Seguridad del Registro utilizando Erunt 1.1 Ve a Inicio > Ejecutar > y escribes regedity buscas la siguiente entrada: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{A1426AC5-8CE5-4A00-B71E-011D35709AC6} Nos comentas Saludos Nota: Le haces un nuevo escancon Panda Active Scan "Si tienes dudas, no dudes en Preguntar" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sahagent En mi anterior mensaje olvidé comentar que HunterDialer dio un informe límpio por eso no os lo remití. Ya he descargado ERUNT y realizado la el Backup del Registro. Supongo que la finalidad de esto es la de BORRAR después: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{A1426AC5-8CE5-4A00-B71E-011D35709AC6} Pero no tengo claro si debo borrar todo o solo parte. Por favor aclarame este punto antes de continuar |
![]() | ![]() |
| ||||
| Cita:
Lo que pasa es que para llegar a el primero debes entrar al editor de registro (ve a inicio, ejecutar y escribes regedit y aceptar) una vez en el editor de registro, buscas la rama llamada: HKEY_CURRENT_USER , la abres y luego buscas la carpeta Software , la abres y buscas la carpeta Microsoft , la abres y buscas la carpeta Windows , la abres y buscas la carpeta CurrentVersion , la abres y buscas la carpeta Ext , la abres y buscas la carpeta Stats, por ultimo abres esta carpeta y buscas la clave {A1426AC5-8CE5-4A00-B71E-011D35709AC6} esa es la que debes eliminar, solo esa. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sahagent Hola a todos, Buenos días acá. Eliminé la clave de registro. Por fín Panda ActiveScan da un informe límpio. Ningún problema Devil May Cry, ya me dió una indicación sobre los programas a dejar instalados así que voy a dejar en el equipo los siguientes programas que me habeis ido recomendando: CCleaner - Disk Cleaner - ERUNT - FileASSASIN - RegSeeker - Spybot S&D - SpywareBlaster. Además de los que ya tenía antes: Ad-Aware SE Personal - Trend Micro PC cillin (también tengo Kerio Personal Firewall que no se si realmente hace algo pero que parece que no interfiera con Tren Micro), me hablasteis de Zone Alarm... No se qué hacer con: CWShredder - DelPSGuard -HunterDialer - mwav - Killbox Con AVG Anty-Spyware y Spy Sweeper creo que los voy a dejar hasta que caduquen los períodos de prueba, que estarán a punto de vencer. Esto es lo que pienso en principio salvo que me aconsejeis en contrario. Antes de que se me pueda olvidar muchas gracias a todos los que habeis intervenido en mi ayuda: Claw, Devil May Cry, Edox, Harddrive, Guillermo Tell y Ascii que me aconsejó en un tema anterior. Espero vuesta respuesta sobre el punto anterior de los programas. Gracias. Hasta pronto |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Volvio el problema de un tema solucionado (Solucionado) | ijpolivo | Temas Solucionados | 5 | 14/09/06 21:22:28 |
| Quien me ayuda? esta solucionado esto??? (Solucionado) | raychel | Temas Solucionados | 3 | 08/08/06 20:03:56 |
| Solucionado problema con el dialer italiano (Solucionado) | carlis8913 | Temas Solucionados | 3 | 02/08/06 17:54:29 |
| mails masivos y icono de disco rigido cambiado - (Solucionado) | Layne | Temas Solucionados | 2 | 24/07/06 22:34:04 |
| vroomsearch, creo que solucionado (solucionado) | Edgardo | Temas Solucionados | 4 | 23/02/05 19:46:18 |