se me abren paginas de internet solas. (solucionado)

Cerrado
kornis
Mensajes: 4
Registrado: 15 Abr 2007, 18:48

se me abren paginas de internet solas. (solucionado)

Mensaje por kornis » 15 Abr 2007, 19:00

[quote]hola... tengo un problema el cual es que cada vez que abro el internet explorer o el firefox, se me abren paginas solas que me dicen que tengo virus o de mercadolibre y que me dejan descargar antivirus como el winantiviruspro. ya pase algunos programas como el disk cleaner y el look2me-destroyer. por favor si me pueden ayudar. gracias. el antivirus que tenia antes de este problema era el avast. ahora tengo el zone alarm security suite. gracias.! [/quote]
Adjuntos
ford.jpg
(10.4 KiB) Descargado 1011 veces

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 15 Abr 2007, 21:35

aqui recomendamos pasar estos dos programas mayormente, te pego los links y hazlo en modo seguro, luego peganos el log que tendras en C llamado infosat.txt como respuesta al tema. saludos



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp





http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp

kornis
Mensajes: 4
Registrado: 15 Abr 2007, 18:48

Mensaje por kornis » 15 Abr 2007, 22:13

[quote] esto es lo que salio despues de usar el elistara:





Sun Apr 15 15:51:40 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\NNNONKL.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NNNONKL.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVVU.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVVU.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\UVVWA.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "WhenUSave"=""C:\Archivos de programa\Save\Save.exe""

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

Eliminada Class, "{FD39686E-C852-41A6-B700-7109B5C007B0}" -> C:\WINDOWS\system32\awvvu.dll

Eliminada Carpeta "%WinDir%\ServicePackFiles"

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Apr 15 15:53:45 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Fede\Escritorio\juegos y aplicaciones\MUEDITOR.EXE --> Eliminado, DriverLoad (Clicker.Delf.CN)

C:\Documents and Settings\Fede\Mis documentos\todo diablo\antidetection110\AntiDetection110_2_1b\ADLOADER.EXE --> Eliminado, PWS-WoW

C:\Documents and Settings\Fede\Mis documentos\todo diablo\antidetection110\AntiDetection110_2_1b\ANTIDETECT110.DLL --> Eliminado, PWS-WoW

C:\Documents and Settings\Fede\Mis documentos\todo diablo\spirite\MpqEd13b1\MPQEDIT.EXE --> Eliminado, CommanderNET (TB)



Sun Apr 15 16:05:09 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Apr 15 16:05:12 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Sun Apr 15 16:08:15 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\NNNONKL.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NNNONKL.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVVU.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVVU.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\UVVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{6A4C7F71-CB98-4762-8704-71F7475FDA20}" -> C:\WINDOWS\system32\awvvu.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
[/quote]

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 15 Abr 2007, 22:17

envianos estas muestras como se indica en el link que te dejo



Por favor, envienos una muestra del fichero

C:\Muestras\[b]NNNONKL.DLL[/b].Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\[b]AWVVU.DLL[/b].Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334







ademas descargate elinotfill y metelo en una misma carpeta con elistara, ejecutas elistara y nos pegas el nuevo log, saludos



http://www.zonavirus.com/descargas/elinotif.asp

kornis
Mensajes: 4
Registrado: 15 Abr 2007, 18:48

Mensaje por kornis » 15 Abr 2007, 23:58

[quote]

bueno... te dejo aca el nuevo informe:



Sun Apr 15 15:51:40 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\NNNONKL.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NNNONKL.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVVU.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVVU.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\UVVWA.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "WhenUSave"=""C:\Archivos de programa\Save\Save.exe""

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

Eliminada Class, "{FD39686E-C852-41A6-B700-7109B5C007B0}" -> C:\WINDOWS\system32\awvvu.dll

Eliminada Carpeta "%WinDir%\ServicePackFiles"

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Apr 15 15:53:45 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Fede\Escritorio\juegos y aplicaciones\MUEDITOR.EXE --> Eliminado, DriverLoad (Clicker.Delf.CN)

C:\Documents and Settings\Fede\Mis documentos\todo diablo\antidetection110\AntiDetection110_2_1b\ADLOADER.EXE --> Eliminado, PWS-WoW

C:\Documents and Settings\Fede\Mis documentos\todo diablo\antidetection110\AntiDetection110_2_1b\ANTIDETECT110.DLL --> Eliminado, PWS-WoW

C:\Documents and Settings\Fede\Mis documentos\todo diablo\spirite\MpqEd13b1\MPQEDIT.EXE --> Eliminado, CommanderNET (TB)



Sun Apr 15 16:05:09 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Apr 15 16:05:12 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Sun Apr 15 16:08:15 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\NNNONKL.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NNNONKL.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVVU.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVVU.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\UVVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{6A4C7F71-CB98-4762-8704-71F7475FDA20}" -> C:\WINDOWS\system32\awvvu.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Sun Apr 15 17:11:46 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\AWVVU]

Por favor, envienos una muestra del fichero

C:\WinLogon\AWVVU.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\NNNONKL]

Por favor, envienos una muestra del fichero

C:\WinLogon\NNNONKL.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\NNNONKL.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NNNONKL.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVVU.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVVU.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\UVVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{6A4C7F71-CB98-4762-8704-71F7475FDA20}" -> C:\WINDOWS\system32\awvvu.dll



Sun Apr 15 17:14:26 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\AWVVU]

Por favor, envienos una muestra del fichero

C:\WinLogon\AWVVU.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\NNNONKL]

Por favor, envienos una muestra del fichero

C:\WinLogon\NNNONKL.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\NNNONKL.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NNNONKL.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVVU.DLL.Muestra EliStartPage v13.74

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVVU.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\UVVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{36F9BCBB-9BC2-44ED-BD45-0BE9010BF710}" -> C:\WINDOWS\system32\awvvu.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Apr 15 17:14:38 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.04.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Vundo

Elininada KEY "Winlogon\Notify\awvvu"

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\nnnonkl.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\nnnonkl"

Desinstalado EliNotif.dll



Sun Apr 15 17:28:44 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE
[/quote]
Última edición por kornis el 18 Abr 2007, 00:01, editado 1 vez en total.

Erionien120
Mensajes: 61
Registrado: 24 Mar 2007, 13:02
Ubicación: Gran Canaria

Mensaje por Erionien120 » 16 Abr 2007, 00:57

Eso es adware (anuncios) que se te generan solos porque se instalaron junto con algun otro programa en tu ordenador. Seguramente te salen paginas de antivirus, que te "miran" si tienens virus y te dice que tienes y despues dice que te compres un antiviurs.





EL PANDA TITANIUM TE LO QUITA PERO SOLO ES TRIAL SI TE LO BAJAS DE [b][color=blue][url=http://panda-antivirus-y-firewall.softonic.com/]softonic.com[/url][/b][/color]

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 16 Abr 2007, 22:53

hola kornis, por seguridad, te ruego quites tu direccion de correo electronico, dandole a editar a tu post, no se pueden poner :lol: y en cuanto a tu envio , cuando haya noticias al respecto te lo notificaran, gracias, saludos

kornis
Mensajes: 4
Registrado: 15 Abr 2007, 18:48

Mensaje por kornis » 18 Abr 2007, 00:03

[quote]ok muchas gracias... te lo agradezco[/quote]

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 18 Abr 2007, 00:45

Se entiende que ha quedado aclarado el problema, vuelva cuando quiera.



<SOLUCIONADO>



Esperemos al admin. para cerrar tema.
[DJ eXploit]

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”