pagina porno al iniciar el navegador(SOLUCIONADO)

ratbic

Forista Senior
Registrado
19 Sep 2008
Mensajes
6.641
Reacciones
14
Hola, a ver sime podeis ayudar

cada vez que enciendo el ordenador y se inicia windows vista al momento se abre internet explorer con una pagina porno¿como quito esto?
ayuuuuuuuuuda
 
C

catalins

Invitado
yo iría a panel de control, opciones de internet y ver que ha pasado con la página de inicio...
 

ratbic

Forista Senior
Registrado
19 Sep 2008
Mensajes
6.641
Reacciones
14
le he padado el antivirus kaspersky y el adware y nada
 
C

catalins

Invitado
hace años en el curro me pasó eso y al final fué un virus, pero no muy chungo. No se que puede ser... a ver los más entendidos... sds
 

pLEy

Clan Leader
Registrado
21 Ago 2002
Mensajes
63.016
Reacciones
147
Virus descarado. Pasale las herramientas que te comentan, es un caso muy comun...ojo con las paginas que visites y lo que descargas biggrin
 

Edifumi

Forista
Registrado
24 Ago 2005
Mensajes
2.408
Reacciones
1
pLEy;6275492 dijo:
Virus descarado. Pasale las herramientas que te comentan, es un caso muy comun...ojo con las paginas que visites y lo que descargas biggrin

:floor::floor::floor::floor::floor::floor::floor::floor::floor::sex:
 

Jiro

Mr. Caceres
Miembro del Club
Registrado
26 Feb 2002
Mensajes
73.843
Reacciones
52.428
pLEy;6275492 dijo:
Virus descarado. Pasale las herramientas que te comentan, es un caso muy comun...ojo con las paginas que visites y lo que descargas biggrin

Solo piensa en lo único :descojon:
 

ratbic

Forista Senior
Registrado
19 Sep 2008
Mensajes
6.641
Reacciones
14
le he pasado el SpyBot y no ha encontrado nada.
¿hay alguna manera de eliminarlo sin pasar este tipo de programas?
 

tipo2000

En Practicas
Registrado
8 Dic 2005
Mensajes
636
Reacciones
0
ratbic;6278064 dijo:
le he pasado el SpyBot y no ha encontrado nada.
¿hay alguna manera de eliminarlo sin pasar este tipo de programas?

Si, si es facilón mira los complementos del internet explorer y cualquiera que te resulte sospechoso lo deshabilitas. Si te ha tocado uno dificil habría que mirar en registro y ya es otro tema. Te recomiendo "Malware Bytes Antimalware". Tuve un redireccionador de las búsquedas de google que no fui capaz de eliminar a pelo y este fue el único programa que lo limpio de tres o más que instalé.

Suerte!
 

SPTR

Forista Legendario
Moderador
Miembro del Club
Registrado
18 Ago 2005
Mensajes
9.209
Reacciones
860
Pasa SUPERANTISPYWARE.

También instala CCLEANER y mira en elementos de inicio algo referente a eso. Igual no es un EXE y es un acceso directo a una de guarras en inicio que alguién pusó ahí (Menú inicio/programas/inicio).

¿No decía alguien por ahí que WINDOWS VISTA era el más seguro?

Menuda mierda de sistema operativo.
 

erchechuuu

Forista Legendario
Registrado
3 Jun 2005
Mensajes
12.756
Reacciones
3.314
busca un virus que en vez de pelis porno te saque otra cosa menos comprometida y acéptalo...:descojon::descojon::descojon:
 

ratbic

Forista Senior
Registrado
19 Sep 2008
Mensajes
6.641
Reacciones
14
ni con este" Malware Bytes Antimalware" ni con "SUPERANTISPYWARE"

ayuda
 

tipo2000

En Practicas
Registrado
8 Dic 2005
Mensajes
636
Reacciones
0
ratbic;6280799 dijo:
ni con este" Malware Bytes Antimalware" ni con "SUPERANTISPYWARE"

ayuda

Prueba a deshabilitar TODOS los complementos, está en el menú Herramientas y si no consigues nada pasaté el Panda Online a ver si pilla algo.

Edito:

También puedes ver exactamente que arranca y que carga tu equipo al iniciar con el Autoruns:

http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx

Aqui tienes que ir viendo a ojimetro lo que resulte raro y borrarlo, pero cuidado que te puedes cargar algo. Lo más sospechoso a primera vista es lo que no este firmado por algún fabricante normal (Microsoft, adobe, google..etc).
 
M

MANUEL RS

Invitado
formatea, todos los programas que te comentan por aquí están bien, sus versiones originales, quien garantiza que lo que estás descargando no es otro virus? al final lo que haces es llenar el ordenador de mierda, con programas capados en sus prestaciones y con el pc lleno de conflictos. cuando el pc empieza a dar problemas lo mejor es un formateo.
Un saludo.
Pd. si la pag. porno que te abre está bien ya nos pondrás el link :guiño:
 

SPTR

Forista Legendario
Moderador
Miembro del Club
Registrado
18 Ago 2005
Mensajes
9.209
Reacciones
860
¿Cuándo sale? al iniciar el equipo o al abrir internet explorer?

Si es al iniciar, entonces se está cargando algo al inicio. Normalmente con CCLEANER se ve rápido las cosas que hay.

También con MSCONFIG.

El problema es saber que es lo malo y qué es lo bueno. Normalmente se ve rápido por la ubicación y el nombre del fichero ejecutable que se carga.

Si está en los perfiles de usuario en program data o similar (en caso de VISTA) entonces casi seguro que es un virus de esos.

Si no sabes quitarlo, llévalo a alquien que sepa.
 

leij

Forista Legendario
Modelo
Nissan Xtrail
Registrado
9 Abr 2004
Mensajes
13.833
Reacciones
17.368
Prueba con el "cwshredder" a mi me ha sacado en alguna ocasión de apuros como ése.
 

Christian_Bcn

En Practicas
Registrado
8 Abr 2006
Mensajes
621
Reacciones
0
SPTR;6278396 dijo:
Pasa SUPERANTISPYWARE.

También instala CCLEANER y mira en elementos de inicio algo referente a eso. Igual no es un EXE y es un acceso directo a una de guarras en inicio que alguién pusó ahí (Menú inicio/programas/inicio).

¿No decía alguien por ahí que WINDOWS VISTA era el más seguro?

Menuda mierda de sistema operativo.


+1000 yo me he pasado a mac, ta los mismisimos de windows...
 

i_minex

Forista Legendario
Modelo
E46-E85-987.2
Registrado
24 May 2005
Mensajes
8.078
Reacciones
4.075
ratbic;6278064 dijo:
le he pasado el SpyBot y no ha encontrado nada.
¿hay alguna manera de eliminarlo sin pasar este tipo de programas?

Prueba el HijackThis, este no quita nada automaticamente pero puedes poner el "log" de los procesos abiertos... asi te podremos ayudar mejor ;-)
 

ratbic

Forista Senior
Registrado
19 Sep 2008
Mensajes
6.641
Reacciones
14
CON EL HijackThis ME SALE ESTO


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:44:19, on 01/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Windows\System32\rundll32.exe
C:\Windows\SOUNDMAN.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\eMule\emule.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SpywareCleaner] C:\Windows\system32\SpywareRemover.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/GoogleGadgetPluginIEWin.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/J...a4/&filename=jinstall-6u7-windows-i586-jc.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Kaspersky Anti-Virus (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Unknown owner - C:\Program Files\Nero\Nero 9\InCD\NBHRegInCDSrv.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 8162 bytes
 

ratbic

Forista Senior
Registrado
19 Sep 2008
Mensajes
6.641
Reacciones
14
SOLUCIONADO ESTE ERA EL PROBLEMA
MUCHAS GRACIAS A TODOS


C:\Windows\system32\SpywareRemover.exe
 

SPTR

Forista Legendario
Moderador
Miembro del Club
Registrado
18 Ago 2005
Mensajes
9.209
Reacciones
860
tipo2000;6280878 dijo:
Prueba a deshabilitar TODOS los complementos, está en el menú Herramientas y si no consigues nada pasaté el Panda Online a ver si pilla algo.

Edito:

También puedes ver exactamente que arranca y que carga tu equipo al iniciar con el Autoruns:

AutoRuns for Windows

Aqui tienes que ir viendo a ojimetro lo que resulte raro y borrarlo, pero cuidado que te puedes cargar algo. Lo más sospechoso a primera vista es lo que no este firmado por algún fabricante normal (Microsoft, adobe, google..etc).

Coñe, ese programa es cojonudo.

Cojonudo como muchos otros de Sysinternals.
 
Arriba