Paginas que se abren solas

nobunaga dijo:
ve y en esas paginas a las que te lleva no dice algo al respecto de como desinstalarlas??? porque sino traen esto deberias reportarla o revisar si alguien las reporto porque son spam puro

Eso fué lo primero que intenté, pero desgraciadamente, son paginas comunes y corrientes.

Los reportes de esas paginas llegan de a miles por dia, pero ellos responden que no tienen nada que ver con esto.

No se imagina la cantidad de usuarios en Internet que tienen este problema y estan tratando de resolverlo, incuyendome, que no han podido encontrar solución alguna.
 
nobunaga dijo:
ve y en esas paginas a las que te lleva no dice algo al respecto de como desinstalarlas??? porque sino traen esto deberias reportarla o revisar si alguien las reporto porque son spam puro

Por desgracia no parece ser que sean SPAM, debido a como se ejecutan, la unica explicacion es que fuera la estupidez de algun IMBECIL que quiso que fueran esas paginas.
 
nobunaga dijo:
ve y en esas paginas a las que te lleva no dice algo al respecto de como desinstalarlas??? porque sino traen esto deberias reportarla o revisar si alguien las reporto porque son spam puro

Se han mandado innumerables preguntas a los de Mocosoft para este problema, y como siempre se ganan la fama de ser unos completos inutiles ayudando en esta clase de problemas, por eso buscamos soluciones en los usuarios.
 
bajate las nuevas reglas de deteccion del Spybot search and destroy....o sino borra todo el registro y subi el backup que uno hace cuando instala el spybot

consigase el norton 2005 por lo del worm removal (ya que puede ser un gusano) porque puede ser que el proceso no lo ves porque esta pegado de uno de los de windows
 
No creo que sea un gusano, creo mas bien, que sea una spyware de esos que se instalan cuando instalas el messenger plus. Yo estoy usando el BPS Spyware Remover y me ha ido bien, ha removido cualquier cantidad de spywares y no he tenido problemas desde entonces.

Pruebala a ver como te va con esa herramienta. Suerte!!

Saludos
 

Archivos adjuntos

  • spyware1.jpg
    spyware1.jpg
    95.6 KB · Visitas: 108
nobunaga dijo:
bajate las nuevas reglas de deteccion del Spybot search and destroy....o sino borra todo el registro y subi el backup que uno hace cuando instala el spybot

consigase el norton 2005 por lo del worm removal (ya que puede ser un gusano) porque puede ser que el proceso no lo ves porque esta pegado de uno de los de windows

El "Spybot - Search & Destroy" ya lo tengo, lo del registro ya lo sabia y lo habia pensado hacer, pero, el problema radica que lo instalé ya hace bastante tiempo y lo actualizo constantemente, desde ese entonces, he instalado una considerable cantidad de programas que funcionan en base al registro, al hacer esto, tendria que desinstalar todos los programas, volverlos a instalar, y nuevamente registrarlos.

El Norton 2005 voy a tratar de conseguirlo, ya que posiblemente si sea un Worm, aunque en internet ya habian comentado esa posibilidad, pero al parecer no ocurrió nada, pero de todas maneras lo voy a probar, y gracias por el comentario.
 
tendria que desinstalar todos los programas, volverlos a instalar, y nuevamente registrarlos.

no necesariamente, aqui ya podrias hacer un backup de ciertas entradas y pegarlas despues de montar la copia del respaldo del spybot, hay varias maneras de hacerlo solo usa tu imaginacion

aunque con GUIndows casi siempre al solucionar un problema debemos sacrificar algo.... pero asi es la vida, ojala puedas solucionarlo sin llegar al format c:/q

seguire pendiente de tus post, y ojala pueda ayudarte otra vez aunque espero que esa vez sea desde el foro de linux :-D

Feliz navidad videoadicto Y feliz navidad Zoo parce, tiempo que no lo pillaba por estos lares :-D
 
zoo dijo:
No creo que sea un gusano, creo mas bien, que sea una spyware de esos que se instalan cuando instalas el messenger plus. Yo estoy usando el BPS Spyware Remover y me ha ido bien, ha removido cualquier cantidad de spywares y no he tenido problemas desde entonces.

Pruebala a ver como te va con esa herramienta. Suerte!!

Saludos

Bajé el "BPS Spyware-Adware Remover" tal como me lo sugirió, detectó casi los mismos addwares que me habia detectado el Spybot, y otros cuantos, borré todos los registros que encontró y desfortunadamente siguió pasando lo mismo, de todas maneras gracias.
 
nobunaga dijo:
no necesariamente, aqui ya podrias hacer un backup de ciertas entradas y pegarlas despues de montar la copia del respaldo del spybot, hay varias maneras de hacerlo solo usa tu imaginacion

aunque con GUIndows casi siempre al solucionar un problema debemos sacrificar algo.... pero asi es la vida, ojala puedas solucionarlo sin llegar al format c:/q

seguire pendiente de tus post, y ojala pueda ayudarte otra vez aunque espero que esa vez sea desde el foro de linux :-D

Feliz navidad videoadicto Y feliz navidad Zoo parce, tiempo que no lo pillaba por estos lares :-D

En realidad de cierta manera es una solución, pero el problema es que estamos hablando de mas de 300 entradas en el registro, que tendria que añadir para que me quede como estaba todo antes, para no tener que desinstalar e instalar todo de nuevo.

Pero de todas maneras gracias por la ayuda prestada, igualmente le deseo una Feliz Navidad.
 
VIDEOADICTO dijo:
Bajé el "BPS Spyware-Adware Remover" tal como me lo sugirió, detectó casi los mismos addwares que me habia detectado el Spybot, y otros cuantos, borré todos los registros que encontró y desfortunadamente siguió pasando lo mismo, de todas maneras gracias.
mmmmmm.... La verdad está fuerte ese spyware :S
Que tal si usa google para buscar algo al respecto??...

Tal vez si busca algo relacionado con los links de los site que abren las ventanas pueda encontrar algo. No creo que ud. sea el único en el planeta con ese problema.

Mire este link. Alli habia alguien con el mismo problema y lo solucionó usando el hijackthis:

http://forums.thatcomputerguy.us/lofiversion/index.php/t8906.html

http://forums.techguy.org/archive/index.php/t-300858.html

http://www.iamnotageek.com/t-78614.html

Saludos
 
zoo dijo:
mmmmmm.... La verdad está fuerte ese spyware :S
Que tal si usa google para buscar algo al respecto??...

Tal vez si busca algo relacionado con los links de los site que abren las ventanas pueda encontrar algo. No creo que ud. sea el único en el planeta con ese problema.

Mire este link. Alli habia alguien con el mismo problema y lo solucionó usando el hijackthis:

http://forums.thatcomputerguy.us/lofiversion/index.php/t8906.html

http://forums.techguy.org/archive/index.php/t-300858.html

http://www.iamnotageek.com/t-78614.html

Saludos

Como ya lo habia mencionado varias veces anteriormente, hay una gran cantidad de usuarios con este problema, pero nadie ha dado con la solución, revisé las paginas que me dió y ninguna dió con nada, solo son más usuarios comentando el problema, pero sin soluciones, solamente son suposiciones, las cuales implementé y fueron totalmente inefectivas, ya he revisado una tremenda cantidad de paginas en donde se comenta el mismo problema, pero nadie ha encontrado la forma de resolverlo, pero de todas maneras gracias.
 
sabe parce lo que usted tiene alli es un script dañino, yo he trabajado con java script y esa vaina tiene una que usted queda con la boca abierta ya que primero..no son virus algunos antivirus los detectan como el panda antivirus o el macfee el norton es una pifia no sirve para los script dañinos, ademas eso de el spybot es bueno pero falla, al ad ware es bueno pero en el caso de los script dañinos no los agarra yo tenia un problema similar y lo arregle buscando el en resgistro de windows con una programa que evalua los diferentes procesos que arrancan cuando inicia windows ...ahh casi lo olvido estos script en la mayoria son sensibles al movimiento de teclas ya que cuando presionas alguna como al dar enter a iniciar seccion se activan, lo mejor que puesdes hacer es instalar es servipack 2 que con su firewall ya que los bloquea y no entra a paginas con contenido malicioso (porno..viejito) y ademas dale control al suprimir y mira los proceso que se ejecutan si ves uno raro que no es de windows terminalo.....prueba haber
 
xjuanch0x dijo:
sabe parce lo que usted tiene alli es un script dañino, yo he trabajado con java script y esa vaina tiene una que usted queda con la boca abierta ya que primero..no son virus algunos antivirus los detectan como el panda antivirus o el macfee el norton es una pifia no sirve para los script dañinos, ademas eso de el spybot es bueno pero falla, al ad ware es bueno pero en el caso de los script dañinos no los agarra yo tenia un problema similar y lo arregle buscando el en resgistro de windows con una programa que evalua los diferentes procesos que arrancan cuando inicia windows ...ahh casi lo olvido estos script en la mayoria son sensibles al movimiento de teclas ya que cuando presionas alguna como al dar enter a iniciar seccion se activan, lo mejor que puesdes hacer es instalar es servipack 2 que con su firewall ya que los bloquea y no entra a paginas con contenido malicioso (porno..viejito) y ademas dale control al suprimir y mira los proceso que se ejecutan si ves uno raro que no es de windows terminalo.....prueba haber

Por sensibilidad de teclas, con eso compruebo que no es un script, ya que sin necesidad de teclado abro el internet explorer, y escojo las paginas, ya que la mayoria de las direcciones ya estan guardadas, y aún asi sin utilizar ni una tecla, estas paginas se abren, y como ya lo habia comentado antes, con el Firewall no tiene nada que ver, ya que esto ocurre esté o no conectado a Internet, entre los procesos, no existe ninguno que no sepa que es lo que hace, por eso estoy completamente seguro que no es un programa, ni servicio que inicia con Windows.

Apenas ejecuto el explorer y abro alguna pagina, el unico proceso nuevo que aparece entre estos dos eventos y posteriores es el "IEXPLORE.EXE", pero de todas maneras le agradezo el comentario.
 
refieriendo al primer post... creo que es una Pagina hecha con VB .NET.. que genera banner aleatoriamente... lo mas seguro que sea un Dll Hija de Explorer o de algun Servicio, la solucion es mas rapida en Utilizar el Moziila o el Firefox y configurarlo debidamente. pues si no te gusta hazlo al estilo ***************er... revisando llamadas y lecturas sospechosas con el Regmon o el Filemon, utiliza el Prcview para ver el arbol de procesos y sus subprocesos... sin estar conectado a Internet.... dejame Infectarme a ver que diablos hago... yo tenia un problema similar... pero nunca lo pude eliminar... era una variante de pinche gusano cwsearch... y chinches no me digan que eso el facil.... pero tampoco le meti tanto rigor para quitarlo, pues tuve que desistalar el Güindows xp para que corran una Cams... mas facill.... cambiate a linux... je je je
 
pata_de_jaguar dijo:
refieriendo al primer post... creo que es una Pagina hecha con VB .NET.. que genera banner aleatoriamente... lo mas seguro que sea un Dll Hija de Explorer o de algun Servicio, la solucion es mas rapida en Utilizar el Moziila o el Firefox y configurarlo debidamente. pues si no te gusta hazlo al estilo ***************er... revisando llamadas y lecturas sospechosas con el Regmon o el Filemon, utiliza el Prcview para ver el arbol de procesos y sus subprocesos... sin estar conectado a Internet.... dejame Infectarme a ver que diablos hago... yo tenia un problema similar... pero nunca lo pude eliminar... era una variante de pinche gusano cwsearch... y chinches no me digan que eso el facil.... pero tampoco le meti tanto rigor para quitarlo, pues tuve que desistalar el Güindows xp para que corran una Cams... mas facill.... cambiate a linux... je je je

Ya habia revisado el arbol de subprocesos que genera el explorer en el momento de abrir una pagina, pero no aparece nada inusual, como lo habia mencionado antes, no es ningun servicio, ni programa ligado a este, ya que revise meticulosamente con que archivos está vinculado y no he encontrado nada anormal, lo de Linux, todavia no está en mis planes futuros, ya que todavia le hace falta bastante trabajo, para que me sea relativamente util, y su falta de programas, lo hace muy poco llamativo asi que por lo pronto seguiré utilizando los productos de Mocosoft, pero le agradezco la recomendación.
 
<script>
var tDate = new Date();
document.location.replace('http://194.237.110.186/randomsites/banner2.aspx?day='+tDate.getDate()+'&hour='+tDate.getHours());
//document.location.replace('http://194.237.110.186/testrandomsites/banner2.aspx?day='+tDate.getDate()+'&hour='+tDate.getHours());
</script>
este es el script...
 
yo no se que paso, pero yo no me pude infectar... por cierto has probado con la restriccion del sitio...
checale con el regmon o el filemon...
je je je... ya provoque errores... no estoy de acuerdo con el h...a...c..k pero creo que ellos se lo merecen...
 

Archivos adjuntos

  • banner2.txt
    1.3 KB · Visitas: 130
  • banner.txt
    304 bytes · Visitas: 317
pata_de_jaguar dijo:
yo no se que paso, pero yo no me pude infectar... por cierto has probado con la restriccion del sitio...
checale con el regmon o el filemon...

En realidad uno no se infecta por entrar a esas paginas, nunca antes habia entrado en ellas, no fué sino hasta que un dia simplemente entré a revisar mi correo cuando puff, se abrieron esas dos paginas, por si solas.

No hay forma de restringirles el acceso, ya que es automaticamente que se abren, solo al abrir una pagina en el Explorer, estas dos se abren inmediatamente.
 
pata_de_jaguar dijo:
pues yo restringi http://194.237.110.186 en sitios restringidos y el Internet Explorer no me lo carga...

Le di restricción a esas 2 paginas, tal como me lo aconsejó, las puse a abrir directamente y no me las cargó, pero inmediatamente despues de hacer esto, se me abrieron por si solas esas 2 paginas y las cargo como si no hubiera hecho nada, no me explico como hicieron para que se saltaran inclusive esta restriccion.
 

Los últimos mensajes

Los últimos temas