![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| trojanos ypaginas de antiespia inposibles de quitar en pagina de inicio tengo creo un problema gordo con mi orde,ayer se me instalaron solas unas cuantas de paginas anti espias informando de que tenia infectado con no se cuantos bichos malignos la verdad me asuste le pase el escanner de mi avira y cierto me encontro un monton,a partir de entonces tengo instalada una pagina INTERNET SEGURITI de inicio que es imposible de quitar le he pasado el spybot inmunizar y arreglar y reparar problemas y encontro y me reparo un monton de bichos pero me sigue informando una alerta de la presencia de un PSW.x-vir trojan y por supuesto sigo sin poder cambiar la pagina de inicio, creo que este mismo problema lo tuve hace un par de meses y un amiguete me arreglo restaurando el sitema, que por supuesto esta mucho mas puesto que yo, ya que mis conocimientos son minimos gracias anticipadas |
![]() | ![]() |
| ||||
| Re: trojanos ypaginas de antiespia inposibles de quitar en pagina de inicio descargar esta herramienta IniRem.zip Descargue IniRem.zip en el escritorio de Windows y descomprímala. Haga doble click sobre el archivo IniRem.exe y presione cualquier tecla para continuar y para finalizar el proceso del desbloqueo. luego has esto Descarga y/o Actualiza :RogueRemover SuperAntispyware. Ccleaner. Sigue estos pasos tal y como estan aqui. Apaga el Restaurar Sistema Inicia el sistema en Modo a Prueba de Fallos Ejeucta el SuperAntispyware (Actualizado) luego ejecuta el RogueRemover. y por ultimo ejecura el Ccleaner (para limpiar cookies y temporales) Ahora entra en modo normal. prende el sistema de restauracion Realiza 2 scanns online con :ewido online (cuando termine dale en remove infection) kaspersky online (pega el reporte enterto que te genere) te espero............... salu2 ![]() Última edición por lalo_a_link fecha: 19/05/07 a las 19:06:54. |
![]() | ![]() |
| |||
| Re: trojanos ypaginas de antiespia inposibles de quitar en pagina de inicio perdona para apagar restaurar y iniciar donde esta lo siento por mi torpeza e descomprimiddo inren zip e clicado exe y me sale en el escrtorio iniren 2 |
![]() | ![]() |
![]() | ![]() |
| |||
| Re: trojanos ypaginas de antiespia inposibles de quitar en pagina de inicio hola de nuevo e conseguido cambiarla pagina de inicio pero tengo una duda le di a iniciar en modo de fallo f8 y me sale un menu en ingles con tres opciones FLOPPI DRIVE UNA una serie de numeros y la marca de mi grabadora. como no secual opcion coger le di a floppi driveY le pase elsuperantispiware pero al terminar se renico el sitema ¿le di alguna a algo k no debia ? mi ingles es nulo ![]() ![]() ![]() |
![]() | ![]() |
| ||||
| mira te dejo un manual para reiniciar en modo seguro,pero sigue los pasos tal y como esta ahi ¿Como reiniciar en modo a prueba de fallos? cuando estes en modo seguro pasale las herramientas que te indique salu2 ![]() |
![]() | ![]() |
| |||
| Re: trojanos ypaginas de antiespia inposibles de quitar en pagina de inicio hola por fin he conseguido hacer todo el proceso ytengo los informes de scanns online de kasperski lo k no se mandartelos y creo k ejecute bien iniren en modo seguro pero ahora la pagina de inicio k tengo es la de este foro y no me da la opcion de cambiarlas y no me ha vuelto asalir la alerta del bicho, en el scanns de kasprski me detecto 6 trojan k intentare mandar los informes como sea salu2 y gracias |
![]() | ![]() |
| ||||
| Re: trojanos ypaginas de antiespia inposibles de quitar en pagina de inicio mandanos el informe de los scan online para revisarlo, y para quitar esta pag como prodeterminada solo entra a herramientas-opciones en la casilla de principal se encuentra una opcion para cambiar la pag predeterminada para inicio.. PD: esas indicaciones son para el navegador firefox, si estas usando otro navegador las opciones son similares mas no las mismas.. Ubuntu User #20783 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: trojanos ypaginas de antiespia inposibles de quitar en pagina de inicio ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME lunes, 21 de mayo de 2007 18:08:10 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.0 Ultima actualización: 21/05/2007 Registros en la base antivirus: 305373 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ Estadísticas: Número de objeros analizados: 46075 Virus encontrados: 5 Objetos infectados: 7 / 0 Objetos sospechosos: 0 Duración del análisis: 00:46:35 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\eMule\Temp\002.part Object is locked saltado C:\Archivos de programa\eMule\Temp\003.part Object is locked saltado C:\Archivos de programa\eMule\Temp\004.part Object is locked saltado C:\Archivos de programa\eMule\Temp\005.part Object is locked saltado C:\Archivos de programa\eMule\Temp\006.part Object is locked saltado C:\Archivos de programa\eMule\Temp\007.part Object is locked saltado C:\Archivos de programa\eMule\Temp\009.part Object is locked saltado C:\Archivos de programa\eMule\Temp\020.part Object is locked saltado C:\Archivos de programa\eMule\Temp\032.part Object is locked saltado C:\Archivos de programa\Security Tools\iesmin.exe Infectados: Trojan-Downloader.Win32.Zlob.bti saltado C:\Archivos de programa\Security Tools\iesmn.exe Infectados: Trojan-Downloader.Win32.Zlob.bti saltado C:\Archivos de programa\Security Tools\iesunst.exe Infectados: Trojan-Downloader.Win32.Zlob.btq saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\MINISTRI\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\MINISTRI\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\MINISTRI\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\MINISTRI\Configuración local\Datos de programa\SupportSoft\Telefonica\MINISTRI\state\log s\sprtcmd.log Object is locked saltado C:\Documents and Settings\MINISTRI\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\MINISTRI\Configuración local\Historial\History.IE5\MSHist0120070521200705 22\index.dat Object is locked saltado C:\Documents and Settings\MINISTRI\Configuración local\Temp\~DF1B2A.tmp Object is locked saltado C:\Documents and Settings\MINISTRI\Cookies\index.dat Object is locked saltado C:\Documents and Settings\MINISTRI\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado C:\Documents and Settings\MINISTRI\ntuser.dat Object is locked saltado C:\Documents and Settings\MINISTRI\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{B88EF57C-7E10-4BE3-9B2D-B15D2EB978DA}\RP1\A0000002.exe Infectados: Trojan-Downloader.Win32.Zlob.abw saltado C:\System Volume Information\_restore{B88EF57C-7E10-4BE3-9B2D-B15D2EB978DA}\RP1\A0000004.exe Infectados: Trojan-Downloader.Win32.Zlob.btq saltado C:\System Volume Information\_restore{B88EF57C-7E10-4BE3-9B2D-B15D2EB978DA}\RP1\A0000005.exe Infectados: Trojan-Downloader.Win32.Zlob.azc saltado C:\System Volume Information\_restore{B88EF57C-7E10-4BE3-9B2D-B15D2EB978DA}\RP2\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\monnfxvl.exe Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\winlogon.exe Infectados: Trojan.Win32.Patched.m saltado C:\WINDOWS\Tasks\anvutdsy.job Object is locked saltado C:\WINDOWS\Tasks\aqwgic.job Object is locked saltado C:\WINDOWS\Tasks\asvmzov.job Object is locked saltado C:\WINDOWS\Tasks\cprzu.job Object is locked saltado C:\WINDOWS\Tasks\dpmfp.job Object is locked saltado C:\WINDOWS\Tasks\ersgyjkq.job Object is locked saltado C:\WINDOWS\Tasks\eybkpqg.job Object is locked saltado C:\WINDOWS\Tasks\gghqyduk.job Object is locked saltado C:\WINDOWS\Tasks\harp.job Object is locked saltado C:\WINDOWS\Tasks\ikduixkx.job Object is locked saltado C:\WINDOWS\Tasks\isrzj.job Object is locked saltado C:\WINDOWS\Tasks\mcs.job Object is locked saltado C:\WINDOWS\Tasks\qhjghhka.job Object is locked saltado C:\WINDOWS\Tasks\qmt.job Object is locked saltado C:\WINDOWS\Tasks\qqgm.job Object is locked saltado C:\WINDOWS\Tasks\tedkf.job Object is locked saltado C:\WINDOWS\Tasks\tky.job Object is locked saltado C:\WINDOWS\Tasks\tthtyxp.job Object is locked saltado C:\WINDOWS\Tasks\vqzamp.job Object is locked saltado C:\WINDOWS\Tasks\wmbhaq.job Object is locked saltado C:\WINDOWS\Tasks\xgedz.job Object is locked saltado C:\WINDOWS\Tasks\ypsxrj.job Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: trojanos ypaginas de antiespia inposibles de quitar en pagina de inicio Hola ministrony -Descargate las siguientes herramientas, pero no la ejecutes aún
-"Apaga Restaurar Sistema" -Activa la opción "Ver archivos ocultos" -"Reinicia a prueba de fallos" -Ve al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:
-Ejecuta ahora el DelPSGuard (última versión) y sigue las instrucciones del programa. -Y pones el reporte que te genere el DelPSGuard,tanto si te eliminó todo o te quedó algun archivo para su eliminación (lo puedes copiar a un Bloc de notas para luego pegarlo aquí) -Busca y elimina estos archivos y/o carpetas,Para archivos que no se dejen eliminar usa "FileASSASSIN"(con la opción "Use la función de borrado normal")
Cuando hayas terminado de eliminar los archivo te borras la carpeta Security Tools Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas) -Usa el Ccleaner para limpiar el sistema,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). -Ejecuta SuperAntiSpyware (Elimina todo lo que encuentre y tú antivirus (previamente actualizado) -Reinici el PC a "Modo normal" -Ejecuta solamente y nuevamente SuperAntiSpyware (Elimina todo lo que encuentre) -Descarga la herramienta ComboFix.exe y guárdala en el escritorio de Win.
º NOTA º Puede que algunos Antivirus como Panda detecten un falso positivo en ComboFix pero no hay que preocuparse por esto. -Pasa 2 antivirus online el Kaspersky Online Scanner y Panda ActiveScan Online nos pegas ambos reportes. -Por último, sube este archivo C:\WINDOWS\system32\monnfxvl.exe a Virus total y también nos pegas su resultado Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos... De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas. salu2 Recuerda volver y contarnos los resultados <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ayudenme a quitar esta pagina como la de inicio WWW.PORTALDEAYUDA.COM | antiescualo | Foro de Virus y Spywares | 7 | 16/01/07 17:28:13 |
| No puedo cambiar mi pagina de inicio | fernandoSERVER | Foro de Software | 3 | 28/07/06 02:03:22 |
| pagina de inicio de firefox e IE bloqueadas (Terminado) | hernun | Temas Solucionados | 7 | 12/03/06 23:09:19 |
| Ayuda!!! No puedo quitar la página de inicio http://www.security2k.net | elmonotorero | Foro Oficial de HijackThis en español | 3 | 09/09/05 07:36:09 |
| Como quitar página de inicio, about:blank (solucionado) | tiputi | Temas Solucionados | 5 | 13/06/05 11:01:38 |