milfuegos | |
| 2009-11-22 18:15 - Respuestas: 4 - Tema nº: 2638094
Windows Vista 2gbram, intel atom inside 250gb dd.
hola, posteo esto para ver si alguien me pudiera ayudar con este problema que tengo, lo que me pasa es que estoy navegando en la red y se me abre aparte paginas de publicidad en realidad nose que sea:s, bueno muchas gracias por leer y si pueden atenerlo lo agradeceria
| |
|
|
milfuegos | |
|
Re: Se me abre publicidad en internet sola - 2010-01-16 04:14 - Respuesta 2
nadie ayuó | |
|
|
al-nitak | |
|
Re: Se me abre publicidad en internet sola - 2010-01-16 07:07 - Respuesta 3
No te apures, cuando nadie responde es porque estamos un poquito atareados pero finalmente llegamos, mira haz lo siguiente:
1. reinicia e ingresa en modo seguro con funciones de red (cuando el S.O empiece a cargar presionas F8 hasta que aparezca el menu).
2. vas al boton inicio ejecutar y alli escribes %tmp%, borras el contenido de esta carpeta.
3. ejecutas tu antivirus, un antivirus online (diferente al que tienes)puede ser cualquiera de estos ( Panda Activescan ; ESET Online Scanner ; F-Secure Online Scanner ; Kaspersky Online Scanner)y un antispy-ware ( spy boot search and destroy , Superanti-Spyware ).
4. limpias el registro de llaves huerfanas con el programa Regcleaner o Ccleaner ccleaner instalacion configuracion y uso5. reinicias e intentas de nuevo.
Si el problema se te sigue presentando descarga e instala el HijackThis y lo ejecutas en modo normal con la opcion do a system scan and save log file, te va a arrojar un archivo en extension .txt, este lo copias y lo pegas en este post para que los moderadores autorizados lo puedan revisar.
Saludos......
| |
|
|
jmpch | |
|
Re: Se me abre publicidad en internet sola - 2011-06-14 01:59 - Respuesta 4
logfile of trend micro hijackthis v2.0.2
scan saved at 08:56:09 p.m., on 13/06/2011
platform: unknown windows (winnt 6.01.3505 sp1)
msie: internet explorer v9.00 (9.00.8112.16421)
boot mode: safe mode with network support
running processes:
c:\windows\explorer.exe
c:\windows\system32\ctfmon.exe
c:\program files\microsoft security client\msseces.exe
c:\program files\trend micro\hijackthis\hijackthis.exe
r0 - hkcu\software\microsoft\internet explorer\main,start page =
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page = http://go.microsoft.com/fwlink/?linkid=69157
r0 - hklm\software\microsoft\internet explorer\search,searchassistant = http://start.facemoods.com/?a=ddrnw&s={searchterms}&f=4
r0 - hklm\software\microsoft\internet explorer\search,customizesearch =
r1 - hkcu\software\microsoft\windows\currentversion\internet settings,proxyoverride =
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername =
o1 - hosts: 208.115.238.117 bcpzonaeguras.viabcp.com
o1 - hosts: 208.115.238.117 www.bcpzonaeguras.viabcp.com
o1 - hosts: 208.115.238.117 www.bn.com.pe
o1 - hosts: 208.115.238.117 bn.com.pe
o1 - hosts: 208.115.238.117 zonasegura1.bn.com.pe
o1 - hosts: 208.115.238.117 www.zonasegura1.bn.com.pe
o1 - hosts: 208.115.238.117 www.mibanco.com.pe
o1 - hosts: 208.115.238.117 mibanco.com.pe
o1 - hosts: 208.115.238.117 www.financiero.com.pe
o1 - hosts: 208.115.238.117 www.citibank.com.pe
o1 - hosts: 208.115.238.117 citibank.com.pe
o1 - hosts: 208.115.238.117 latinamerica.citibank.com
o1 - hosts: 208.115.238.117 www.latinamerica.citibank.com
o2 - bho: acroiehelperstub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: (no name) - {1cb20bf0-bbae-40a7-93f4-6435ff3d0411} - (no file)
o2 - bho: pageshotsbho - {28cf50da-4a17-4442-bbf9-d916bfde072c} - (no file)
o2 - bho: realplayer download and record plugin for internet explorer - {3049c3e9-b461-4bc5-8870-4c09146192ca} - (no file)
o2 - bho: facemoods helper - {64182481-4f71-486b-a045-b233bd0da8fc} - (no file)
o2 - bho: groove gfs browser helper - {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\progra~1\micros~2\office14\grooveex.dll
o2 - bho: windows live aplicación auxiliar de inicio de sesión - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: urlredirectionbho - {b4f3a835-0e21-4959-ba22-42b3008e02ff} - c:\progra~1\micros~2\office14\urlredir.dll
o2 - bho: java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
o2 - bho: simpleadblock class - {ffcb3198-32f3-4e8b-9539-4324694ed664} - c:\program files\common files\simple adblock\simpleadblock.dll
o3 - toolbar: (no name) - {ccc7a320-b3ca-4199-b1a6-9f516dd69829} - (no file)
o3 - toolbar: daemon tools toolbar - {32099aac-c132-4136-9e9a-4e364a424e17} - (no file)
o3 - toolbar: (no name) - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - (no file)
o3 - toolbar: (no name) - {10edb994-47f8-43f7-ae96-f2ea63e9f90f} - (no file)
o3 - toolbar: facemoods toolbar - {db4e9724-f518-4dfd-9c7c-78b52103cab9} - (no file)
o3 - toolbar: (no name) - {4b3803ea-5230-4dc3-a7fc-33638f3d3542} - (no file)
o4 - hklm\..\run: [rthdvcpl] c:\program files\realtek\audio\hda\rthdvcpl.exe
o4 - hklm\..\run: [msc] "c:\program files\microsoft security client\msseces.exe" -hide -runkey
o4 - hklm\..\run: [spywareterminator] "c:\program files\spyware terminator\spywareterminatorshield.exe"
o4 - hklm\..\runonce: [avguninstallurl] cmd.exe /c start http://www.avg.es/es.special-uninstallation-feedback-app?lic=oabnaeuasaatafiarga0aeiawgataeyasabbafqatwatafyaugbwadmaqqatadqangblafkatgataeqarqbnaeiauga"&"inst=nwa2ac0anwa2admanqa5adqamqa5adqalqbcaeeauga5aecakwaxac0argbmacsaoqatafgatwazadyakwaxac0araazadgamqbmacsanqatafaataaradkalqboadearaaradea"&"prod=54"&"ver=9.0.894
o4 - hkcu\..\run: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
o4 - hkcu\..\run: [ares] "c:\program files\ares\ares.exe" -h
o4 - hkcu\..\run: [daemon tools lite] "c:\program files\daemon tools lite\dtlite.exe" -autorun
o4 - hkcu\..\run: [bittorrent] "c:\program files\bittorrent\bittorrent.exe"
o4 - hkcu\..\run: [skype] "c:\program files\skype\phone\skype.exe" /nosplash /minimized
o4 - hkcu\..\run: [spywareterminatorupdate] "c:\program files\spyware terminator\spywareterminatorupdate.exe"
o4 - hkus\s-1-5-19\..\run: [sidebar] %programfiles%\windows sidebar\sidebar.exe /autorun (user 'servicio local')
o4 - hkus\s-1-5-19\..\runonce: [mctadmin] c:\windows\system32\mctadmin.exe (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [sidebar] %programfiles%\windows sidebar\sidebar.exe /autorun (user 'servicio de red')
o4 - hkus\s-1-5-20\..\runonce: [mctadmin] c:\windows\system32\mctadmin.exe (user 'servicio de red')
o4 - global startup: google chrome.lnk = juan manuel\appdata\local\google\chrome\application\chrome.exe
o9 - extra button: enviar a onenote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - c:\program files\microsoft office\office14\onbttnie.dll
o9 - extra 'tools' menuitem: &enviar a onenote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - c:\program files\microsoft office\office14\onbttnie.dll
o9 - extra button: notas &vinculadas de onenote - {789fe86f-6fc4-46a1-9849-ede0db0c95ca} - c:\program files\microsoft office\office14\onbttnielinkednotes.dll
o9 - extra 'tools' menuitem: notas &vinculadas de onenote - {789fe86f-6fc4-46a1-9849-ede0db0c95ca} - c:\program files\microsoft office\office14\onbttnielinkednotes.dll
o9 - extra button: referencia - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\progra~1\micros~2\office11\refiebar.dll
o9 - extra button: fiddler2 - {cf819da3-9882-4944-adf5-6ef17ecf3c6e} - "c:\program files\fiddler2\fiddler.exe" (file missing)
o9 - extra 'tools' menuitem: fiddler2 - {cf819da3-9882-4944-adf5-6ef17ecf3c6e} - "c:\program files\fiddler2\fiddler.exe" (file missing)
o11 - options group: [accelerated_graphics] accelerated graphics
o13 - gopher prefix:
o16 - dpf: {e2883e8f-472f-4fb0-9522-ac9bf37916a7} - http://platformdl.adobe.com/nos/getplusplus/1.6/gp.cab
o18 - protocol: skype4com - {ffc8b962-9b40-4dff-9458-1830c7dd7f5d} - c:\progra~1\common~1\skype\skype4~1.dll
o18 - protocol: tbr - {4d25fb7a-8902-4291-960e-9ada051cfbbf} - (no file)
o22 - sharedtaskscheduler: ave's folderbg - {73526e5a-fd53-4be7-b5e2-d3c89d7413dc} - c:\windows\w7fbc\dll.dll
o23 - service: servicio de actualización de google (gupdate) (gupdate) - google inc. - c:\program files\google\update\googleupdate.exe
o23 - service: google update servicio (gupdatem) (gupdatem) - google inc. - c:\program files\google\update\googleupdate.exe
o23 - service: spyware terminator realtime shield service (sp_rssrv) - crawler.com - c:\program files\spyware terminator\sp_rsser.exe
o23 - service: tuneup utilities service (tuneup.utilitiessvc) - tuneup software - c:\program files\tuneup utilities 2011\tuneuputilitiesservice32.exe
end of file - 7865 bytes
| |
|
|
al-nitak | |
|
Re: Se me abre publicidad en internet sola - 2011-06-14 02:16 - Respuesta 5
Corriste los programas que te indique?, tu pc esta bastante infectado aun, pasa de nuevo el spyboot search and destroy y programa una limpieza al inicio del sistema, por ahora desinstala las Toolbars y los programas de descarga especialmente el Ares, luego con el ccleaner elimina las llaves huerfanas del registro, pegas un nuevo log y esperas la respuesta de el moderador autorizado.
Mensaje editado con fecha: 14-06-2011 02:18:56. | |
|
|
|