www.easysear.ch y mas publicidad

Responder
eumergullo
Mensajes: 1
Registrado: 05 Ene 2011, 13:52

www.easysear.ch y mas publicidad

Mensaje por eumergullo » 05 Ene 2011, 14:11

Buenas a todos

En primer lugar agradeceros a todos la ayuda que aportais a través de este foro, y ahora paso a relataros mi problema.

De repente un día al abrir el explorador (mozzilla firefox 3.6 y explorer 8.0), me aparece cambiada la página de inicio por defecto de www.google.es a otra que se llama easysear.ch. Me mosqueo y la vuelvo a cambiar en los dos exploradores, entro en el registro (regedit), busco todas las referencias que tengan la palabra easysear y las borro.

Después hago un barrido completo con el antivirus que tengo instalado kalspersky, y no me encuentra nada.

A partir de ese momento, cada pocos minutos, se me abre el navegador sólo con publicidad de lpn.ced, ilead.itrack.it, es.celldorado.com, etc, siendo un verdadero coñazo, ya que se abre la pantalla aún que estés haciendo cualquier otra cosa, minimizándote el programa que estás ejecutando.

Así llevo un mes, y aún que me saca de quicio, era casi soportable, pero, resulta que ahora mi Vista 64 (licencia original), de arrancar en menos de 2 minutos, se me queda con una pantalla en negro al encender y si no abro el administrador de tareas para cargar el archivo de inicio, tarda cerca de 20 minutos en cargar.

Al llegar a vosotros, lo primero que he hecho, es pasar los antivirus online de bitdefender, que no ha detectado nada, y he instalado las pctools (soy un amante de este programa en ms2, ya que en aquel entonces me salvó la vida repetidas veces), y tampoco ha encontrado nada.

¿Conoceis como solucionarlo sin necesidad de formatear el HD e instalar todo de nuevo?

Por si es necesaria la configuración del hard, el equipo es un i5+PB ASus+ 8Gb ram + ATI 512 + 4Tb sata2, usado para fotografía y diseño gráfico

Muchas gracias por vuestra ayuda.

Unha aperta

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: www.easysear.ch y mas publicidad

Mensaje por msc hotline sat » 05 Ene 2011, 19:19

Hoy un cliente me ha comentado lo mismo por telefono, que se le ha cambiado la pagina de inicio y se le ha puesto esta, presentando pantallas porno.



Él tiene Windows 7 y hemos llegado al extremo de pensar que puede tratarse de un Rootkit de MBR.



Si quieres empieza con el ELISTARA y el SPROCES, o si lo prefieres adelanta a lo último indicado, arranca con el CD de instalacion, pulsa R para entrar en CONSOLA DE RECUPERACION y desde alli ejecuta FIXMBR <enter> , y tras reiniciar nos cuentas el resultado



Lo indicado anteriormente sería:


[quote]prueba el ELISTARA y nos posteas el informe resultante:


[quote="para DESCARGAR el ELISTARA, msc"]



http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado

del proceso [/quote]




Y si en el informe no se detectara nada ni pidiera muestra para analizar, envianos el log generado por el SPROCES :




[quote="msc"]
[b]SPROCES.EXE[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp



Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT [/quote]

lo analizaremos e informaremos al respecto.[/quote]

saludos



ms, 5-1-2011

Responder

Volver a “Foro Virus - Cuentanos tu problema”