Author Topic: Tengo un virus el v9  (Read 4224 times)

0 Members and 1 Guest are viewing this topic.

ruedex

  • Guest
Tengo un virus el v9
« on: April 24, 2014, 01:15:02 PM »
Me pone en el navegador como página de inicio esto:

hxxp://www.v9.com/?type=hppp&ts=1398337716&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=341796710

No me lo detecta la limpieza de navegador de avast.

¿Como lo puedo quitar?

Gracias.
« Last Edit: April 25, 2014, 12:57:53 PM by ruedex »

iroc9555

  • Guest
Re: Tengo un virus el v9
« Reply #1 on: April 24, 2014, 11:46:01 PM »
Hola ruedex. Bienvenido al foro.

Por favor modifica el enlace y hazlo inactivo. Cambia http por hXXp o www por wXw. Aunque el sitio en si no parece maligno, tiene una baja reputacion y lo que sea que te redirije a ese sitio hace del sitio mismo no confiable. Gracias.

Descarga AdwCleaner a tu escritorio. ( Nota: avast! esta detectando AdwCleaner, pero es un F/P, y puedes excluirlo y ejecutarlo con confianza ) Ejecutalo. Clickea "Escanear" y despues " Limpiar ". Puede pedirte que reinicies, hazlo. Cuando reinicie se abrira un reporte. Guardalo para que lo anexes en tu respuesta. Para eliminar AdwCleaner de tu escritorio solo tienes que clicquear en Desintalar, pero no lo hagas hasta saber que todo va bien con tu ordenador.

Baja, instala, y actualiza Malwarebytes' y haz un analisis completo. Reporta los resultados.

Si ninguno de ellos encuentra algo o si no te eliminan tu problema, puede que tengas algo muy escondido y necesitas ayuda de un experto certificado.

Aqui en Avast! los tenemos pero solo en ingles. Tienes que leer esta guia.

http://forum.avast.com/index.php?topic=53253.0

Bajar y ejecutar estos programas ( los encuetras en la guia ); Malwarebytes'( MBAM ), OTL, y aswMBR.exe y sus reportes los guardas y los anexas ( no copiar/pegar ) en el nuevo topico que abriras aqui:

http://forum.avast.com/index.php?board=4.0

Si no sabes ingles el unico sitio en español de confianza que conosco es este:

http://www.forospyware.com/foro-de-virus-y-spywares/
« Last Edit: April 25, 2014, 12:51:30 AM by iroc9555 »

ruedex

  • Guest
Re: Tengo un virus el v9
« Reply #2 on: April 25, 2014, 12:59:44 PM »
# AdwCleaner v3.202 - Reporte Creado 25/04/2014 en 12:57:31
# Actualizado 23/04/2014 por Xplode
# Sistema Operativo : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nombre de usuario : Organiza - ORGANIZA-PC
# Ejecutado desde : C:\Users\Organiza\Desktop\adwcleaner.exe
# Opción : Escanear

***** [ Servicios ] *****

Servicio Encontrado : DefaultTabUpdate
Servicio Encontrado : IePluginService
Servicio Encontrado : wStLibG64

***** [ Archivos / Carpetas ] *****

Archivo Encontrado : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\v9.xml
Archivo Encontrado : C:\Users\Organiza\AppData\Roaming\Mozilla\Firefox\Profiles\4zm27app.default\defaulttab.config
Archivo Encontrado : C:\Users\Organiza\AppData\Roaming\Mozilla\Firefox\Profiles\4zm27app.default\searchplugins\search-here.xml
Archivo Encontrado : C:\Users\Organiza\Desktop\Facebook.lnk
Archivo Encontrado : C:\Windows\System32\Tasks\DTReg
Carpeta Encontrado C:\Program Files (x86)\BringStar
Carpeta Encontrado C:\Program Files (x86)\myfree codec
Carpeta Encontrado C:\Program Files (x86)\registry mechanic
Carpeta Encontrado C:\Program Files (x86)\SupTab
Carpeta Encontrado C:\ProgramData\apn
Carpeta Encontrado C:\ProgramData\IePluginService
Carpeta Encontrado C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Carpeta Encontrado C:\ProgramData\Microsoft\Windows\Start Menu\Programs\registry mechanic
Carpeta Encontrado C:\Users\Organiza\AppData\Roaming\DefaultTab
Carpeta Encontrado C:\Users\Organiza\AppData\Roaming\OpenCandy
Carpeta Encontrado C:\Users\Organiza\AppData\Roaming\SupTab
Carpeta Encontrado C:\Users\Organiza\AppData\Roaming\v9

***** [ Accesos directos ] *****

Acceso directo Encontrado : C:\Users\Public\Desktop\Google Chrome.lnk ( hxxp://www.v9.com/?type=sc&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb )
Acceso directo Encontrado : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( hxxp://www.v9.com/?type=sc&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb )
Acceso directo Encontrado : C:\Users\Organiza\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.v9.com/?type=sc&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb )
Acceso directo Encontrado : C:\Users\Organiza\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://www.v9.com/?type=sc&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb )
Acceso directo Encontrado : C:\Users\Organiza\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.v9.com/?type=sc&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb )
Acceso directo Encontrado : C:\Users\Organiza\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.v9.com/?type=sc&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb )
Acceso directo Encontrado : C:\Users\Organiza\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( hxxp://www.v9.com/?type=sc&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb )

***** [ Registro ] *****

Clave Encontrado : HKCU\Software\AppDataLow\Software\DefaultTab
Clave Encontrado : HKCU\Software\AppDataLow\Software\SmartBar
Clave Encontrado : HKCU\Software\Conduit
Clave Encontrado : HKCU\Software\Default Tab
Clave Encontrado : HKCU\Software\InstallCore
Clave Encontrado : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clave Encontrado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}
Clave Encontrado : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Clave Encontrado : HKCU\Software\Myfree Codec
Clave Encontrado : HKCU\Software\SearchProtectINT
Clave Encontrado : HKCU\Software\Softonic
Clave Encontrado : [x64] HKCU\Software\Conduit
Clave Encontrado : [x64] HKCU\Software\Default Tab
Clave Encontrado : [x64] HKCU\Software\InstallCore
Clave Encontrado : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clave Encontrado : [x64] HKCU\Software\Myfree Codec
Clave Encontrado : [x64] HKCU\Software\SearchProtectINT
Clave Encontrado : [x64] HKCU\Software\Softonic
Clave Encontrado : HKLM\SOFTWARE\Classes\AppID\{38495740-0035-4471-851E-F5BBB86AB085}
Clave Encontrado : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clave Encontrado : HKLM\SOFTWARE\Classes\AppID\{72D89EBF-0C5D-4190-91FD-398E45F1D007}
Clave Encontrado : HKLM\SOFTWARE\Classes\AppID\DefaultTabBHO.DLL
Clave Encontrado : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clave Encontrado : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clave Encontrado : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clave Encontrado : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Clave Encontrado : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clave Encontrado : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clave Encontrado : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clave Encontrado : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Clave Encontrado : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser
Clave Encontrado : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser.1
Clave Encontrado : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX
Clave Encontrado : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX.1
Clave Encontrado : HKLM\SOFTWARE\Classes\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
Clave Encontrado : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clave Encontrado : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clave Encontrado : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clave Encontrado : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clave Encontrado : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clave Encontrado : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clave Encontrado : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clave Encontrado : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clave Encontrado : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clave Encontrado : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clave Encontrado : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clave Encontrado : HKLM\SOFTWARE\Classes\TypeLib\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73}
Clave Encontrado : HKLM\Software\Conduit
Clave Encontrado : HKLM\Software\Default Tab
Clave Encontrado : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clave Encontrado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clave Encontrado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clave Encontrado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}
Clave Encontrado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\v9 uninstaller
Clave Encontrado : HKLM\Software\Myfree Codec
Clave Encontrado : HKLM\Software\supTab
Clave Encontrado : HKLM\Software\supWPM
Clave Encontrado : HKLM\Software\V9Software
Clave Encontrado : HKLM\Software\Wpm
Clave Encontrado : [x64] HKLM\SOFTWARE\Classes\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
Clave Encontrado : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clave Encontrado : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clave Encontrado : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clave Encontrado : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clave Encontrado : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clave Encontrado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Datos Encontrado : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.v9.com/?type=sc&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb
Valor Encontrado : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]


ruedex

  • Guest
Re: Tengo un virus el v9
« Reply #3 on: April 25, 2014, 01:00:18 PM »
***** [ Navegadores ] *****

-\\ Internet Explorer v11.0.9600.16428

Ajustes Encontrado : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.v9.com/?type=hp&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb
Ajustes Encontrado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://search.v9.com/web/?type=ds&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb&q={searchTerms}
Ajustes Encontrado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.v9.com/?type=hp&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb
Ajustes Encontrado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.v9.com/?type=hp&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb
Ajustes Encontrado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://search.v9.com/web/?type=ds&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb&q={searchTerms}
Ajustes Encontrado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://search.v9.com/web/?type=ds&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb&q={searchTerms}
Ajustes Encontrado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.v9.com/?type=hp&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb
Ajustes Encontrado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.v9.com/?type=hp&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb
Ajustes Encontrado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://search.v9.com/web/?type=ds&ts=1398024370&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3414996fb&q={searchTerms}

-\\ Mozilla Firefox v28.0 (es-ES)

[ Archivo : C:\Users\Organiza\AppData\Roaming\Mozilla\Firefox\Profiles\4zm27app.default\prefs.js ]


-\\ Google Chrome v34.0.1847.116

[ Archivo : C:\Users\Organiza\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Encontrado [Search Provider] : hxxp://search.v9.com/web/?type=dspp&ts=1398244412&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3416b2a60&q={searchTerms}
Encontrado [Startup_urls] : hxxp://www.v9.com/?type=hppp&ts=1398244412&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3416b2a60
Encontrado [Homepage] : hxxp://www.v9.com/?type=hppp&ts=1398244412&from=irs&uid=WDCXWD5000AAKX-00ERMA0_WD-WCC2ESW8332983329&i=psd&t=3416b2a60

*************************

AdwCleaner[R0].txt - [11726 octets] - [25/04/2014 12:57:31]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [11787 octets] ##########

ruedex

  • Guest
Re: Tengo un virus el v9
« Reply #4 on: April 25, 2014, 01:07:32 PM »
Me lo ha quitado el AdwCleaner

Gracias.

iroc9555

  • Guest
Re: Tengo un virus el v9
« Reply #5 on: April 25, 2014, 02:54:48 PM »
Me lo ha quitado el AdwCleaner

Gracias.

De nada. ¿ Que encontro Malwarebytes ( MBAM ) ? Importante que analices con el. Cuando hay una redireccion puede haber, aparte de adwares, un trojano, y AdwCleaner no detecta ni elimina trojanos.

Siempre es mejor anexar los reportes y no copiar/pegar ellos en el topico. Como anexar txt, los, imagenes ver la imagen anexada: