pagina porno al iniciar el navegador(SOLUCIONADO)

Tema en 'Informática - Tecnología' iniciado por ratbic, 29 Nov 2008.

  1. ratbic

    ratbic Forista Senior

    Registrado:
    19 Sep 2008
    Mensajes:
    6.641
    Me Gusta:
    14
    Hola, a ver sime podeis ayudar

    cada vez que enciendo el ordenador y se inicia windows vista al momento se abre internet explorer con una pagina porno¿como quito esto?
    ayuuuuuuuuuda
     
  2. catalins

    catalins Guest

    yo iría a panel de control, opciones de internet y ver que ha pasado con la página de inicio...
     
  3. ratbic

    ratbic Forista Senior

    Registrado:
    19 Sep 2008
    Mensajes:
    6.641
    Me Gusta:
    14
    ahi sigue poniendo Google
     
  4. ratbic

    ratbic Forista Senior

    Registrado:
    19 Sep 2008
    Mensajes:
    6.641
    Me Gusta:
    14
    le he padado el antivirus kaspersky y el adware y nada
     
  5. catalins

    catalins Guest

    hace años en el curro me pasó eso y al final fué un virus, pero no muy chungo. No se que puede ser... a ver los más entendidos... sds
     
  6. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    8.070
    Me Gusta:
    4.069
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
  7. pLEy

    pLEy Clan Leader

    Registrado:
    21 Ago 2002
    Mensajes:
    63.016
    Me Gusta:
    147
    Virus descarado. Pasale las herramientas que te comentan, es un caso muy comun...ojo con las paginas que visites y lo que descargas biggrin
     
  8. Edifumi

    Edifumi Forista

    Registrado:
    24 Ago 2005
    Mensajes:
    2.408
    Me Gusta:
    1
    Ubicación:
    Benicassim
    :floor::floor::floor::floor::floor::floor::floor::floor::floor::sex:
     
  9. Jiro

    Jiro Mr. Caceres Miembro del Club

    Registrado:
    26 Feb 2002
    Mensajes:
    73.370
    Me Gusta:
    51.436
    Ubicación:
    Helmantica
    Unete a BMW FAQ Club Unete a BMW FAQ Club Unete a BMW FAQ Club
    Solo piensa en lo único :descojon:
     
  10. ratbic

    ratbic Forista Senior

    Registrado:
    19 Sep 2008
    Mensajes:
    6.641
    Me Gusta:
    14
    le he pasado el SpyBot y no ha encontrado nada.
    ¿hay alguna manera de eliminarlo sin pasar este tipo de programas?
     
  11. tipo2000

    tipo2000 En Practicas

    Registrado:
    8 Dic 2005
    Mensajes:
    636
    Me Gusta:
    0
    Si, si es facilón mira los complementos del internet explorer y cualquiera que te resulte sospechoso lo deshabilitas. Si te ha tocado uno dificil habría que mirar en registro y ya es otro tema. Te recomiendo "Malware Bytes Antimalware". Tuve un redireccionador de las búsquedas de google que no fui capaz de eliminar a pelo y este fue el único programa que lo limpio de tres o más que instalé.

    Suerte!
     
  12. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.209
    Me Gusta:
    860
    Ubicación:
    X
    Pasa SUPERANTISPYWARE.

    También instala CCLEANER y mira en elementos de inicio algo referente a eso. Igual no es un EXE y es un acceso directo a una de guarras en inicio que alguién pusó ahí (Menú inicio/programas/inicio).

    ¿No decía alguien por ahí que WINDOWS VISTA era el más seguro?

    Menuda mierda de sistema operativo.
     
  13. erchechuuu

    erchechuuu Forista Legendario

    Registrado:
    3 Jun 2005
    Mensajes:
    12.756
    Me Gusta:
    3.314
    Ubicación:
    madrid
    busca un virus que en vez de pelis porno te saque otra cosa menos comprometida y acéptalo...:descojon::descojon::descojon:
     
  14. ratbic

    ratbic Forista Senior

    Registrado:
    19 Sep 2008
    Mensajes:
    6.641
    Me Gusta:
    14
    ni con este" Malware Bytes Antimalware" ni con "SUPERANTISPYWARE"

    ayuda
     
  15. tipo2000

    tipo2000 En Practicas

    Registrado:
    8 Dic 2005
    Mensajes:
    636
    Me Gusta:
    0
    Prueba a deshabilitar TODOS los complementos, está en el menú Herramientas y si no consigues nada pasaté el Panda Online a ver si pilla algo.

    Edito:

    También puedes ver exactamente que arranca y que carga tu equipo al iniciar con el Autoruns:

    http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx

    Aqui tienes que ir viendo a ojimetro lo que resulte raro y borrarlo, pero cuidado que te puedes cargar algo. Lo más sospechoso a primera vista es lo que no este firmado por algún fabricante normal (Microsoft, adobe, google..etc).
     
  16. MANUEL RS

    MANUEL RS Guest

    formatea, todos los programas que te comentan por aquí están bien, sus versiones originales, quien garantiza que lo que estás descargando no es otro virus? al final lo que haces es llenar el ordenador de mierda, con programas capados en sus prestaciones y con el pc lleno de conflictos. cuando el pc empieza a dar problemas lo mejor es un formateo.
    Un saludo.
    Pd. si la pag. porno que te abre está bien ya nos pondrás el link :guiño:
     
  17. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.209
    Me Gusta:
    860
    Ubicación:
    X
    ¿Cuándo sale? al iniciar el equipo o al abrir internet explorer?

    Si es al iniciar, entonces se está cargando algo al inicio. Normalmente con CCLEANER se ve rápido las cosas que hay.

    También con MSCONFIG.

    El problema es saber que es lo malo y qué es lo bueno. Normalmente se ve rápido por la ubicación y el nombre del fichero ejecutable que se carga.

    Si está en los perfiles de usuario en program data o similar (en caso de VISTA) entonces casi seguro que es un virus de esos.

    Si no sabes quitarlo, llévalo a alquien que sepa.
     
  18. leij

    leij Forista Legendario

    Registrado:
    9 Abr 2004
    Mensajes:
    13.824
    Me Gusta:
    17.346
    Ubicación:
    A Pobra do Caramiñal
    Modelo:
    Nissan Xtrail
    Prueba con el "cwshredder" a mi me ha sacado en alguna ocasión de apuros como ése.
     
  19. Christian_Bcn

    Christian_Bcn En Practicas

    Registrado:
    8 Abr 2006
    Mensajes:
    621
    Me Gusta:
    0
    Ubicación:
    barcelona
    lo mejor y mas practico es que te acostumbres a esa pagina porno...
     
  20. Christian_Bcn

    Christian_Bcn En Practicas

    Registrado:
    8 Abr 2006
    Mensajes:
    621
    Me Gusta:
    0
    Ubicación:
    barcelona

    +1000 yo me he pasado a mac, ta los mismisimos de windows...
     
  21. i_minex

    i_minex Forista Legendario

    Registrado:
    24 May 2005
    Mensajes:
    8.070
    Me Gusta:
    4.069
    Ubicación:
    Barcelona
    Modelo:
    E46-E85-987.2
    Prueba el HijackThis, este no quita nada automaticamente pero puedes poner el "log" de los procesos abiertos... asi te podremos ayudar mejor ;-)
     
  22. ratbic

    ratbic Forista Senior

    Registrado:
    19 Sep 2008
    Mensajes:
    6.641
    Me Gusta:
    14
    CON EL HijackThis ME SALE ESTO


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:44:19, on 01/12/2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal
    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\SOUNDMAN.EXE
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\eMule\emule.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Internet Explorer\IEUser.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
    O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SpywareCleaner] C:\Windows\system32\SpywareRemover.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
    O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/GoogleGadgetPluginIEWin.cab
    O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/J...a4/&filename=jinstall-6u7-windows-i586-jc.cab
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
    O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Kaspersky Anti-Virus (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
    O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Unknown owner - C:\Program Files\Nero\Nero 9\InCD\NBHRegInCDSrv.exe (file missing)
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    --
    End of file - 8162 bytes
     
  23. ratbic

    ratbic Forista Senior

    Registrado:
    19 Sep 2008
    Mensajes:
    6.641
    Me Gusta:
    14
    SOLUCIONADO ESTE ERA EL PROBLEMA
    MUCHAS GRACIAS A TODOS


    C:\Windows\system32\SpywareRemover.exe
     
  24. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.209
    Me Gusta:
    860
    Ubicación:
    X
    Coñe, ese programa es cojonudo.

    Cojonudo como muchos otros de Sysinternals.
     

Compartir esta página