Deshacerse de vaudix

QueenJuls Mensajes publicados 4 Estado Miembro -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Hola,

Hace ya varias semanas que tengo un problema con un virus que invade mis páginas web: Vaudix. Al principio, los anuncios intrusivos aparecían solo en sitios comerciales (ebay, ikea...), pero desde ayer están en todas partes: La Poste, Google, Madmoizelle... Las cierro y vuelven cada vez. Intenté eliminarlos con CCleaner y Malwarebytes, pero no funciona. Cada vez desactivo la extensión en mis ajustes de Chrome, pero no cambia nada.
Preciso que tengo Adblock, por si acaso.

Si alguien pudiera ayudarme, se lo agradecería mucho.

Gracias de antemano.

Configuración: Windows 7 / Chrome 36.0.1985.125

3 respuestas

  1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
     
    Hola,

    Has instalado adware y programas parásitos en tu PC que abren anuncios y ralentizan el ordenador y los navegadores WEB.
    A continuación la procedimiento para eliminarlos:

    Descarga https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner (d'Xplode) en tu escritorio.
    En la página de AdwCleaner, a la derecha, haz clic en la disquete gris con la flecha verde para iniciar la descarga.
    Ejecuta AdwCleaner, haz clic en [Scanner].
    El escaneo puede durar varios minutos, espera.
    Una vez finalizado el escaneo, haz clic en [Nettoyer]

    Una vez finalice la limpieza, se abrirá un informe. Copia/pega el contenido del informe en tu próxima respuesta pegándolo.
    Si eso no funciona, usa el sitio http://pjjoint.malekal.com para alojar el informe, proporciona el enlace del informe en un nuevo mensaje.

    Nota: El informe también se guarda en C:\AdwCleaner[S1].txt

    después restablece tus navegadores:
    ==================================
    Restablece tus navegadores y/o reconfigura manualmente tus navegadores WEB (página de inicio, motor de búsqueda, etc.) pero también elimina/desactiva las extensiones innecesarias/parasitas:
    * Internet Explorer y complementos / motores de búsqueda: https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox: https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome: https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    --
    Comme l’ange que tu es, tu ris en créant une légèreté dans ma poitrine,
    Tes yeux me traversent,
    (ta réponse est toujours 'peut-être')
    C'est alors que je me suis levé et suis parti
    0
  2. QueenJuls
     
    Buenas noches,

    ¡Muchas gracias por su respuesta! Al parecer AdwCleaner hizo su trabajo. Aquí está el informe:

    # AdwCleaner v3.310 - Informe creado el 21/09/2014 a las 18:40:19
    # Actualizado el 12/09/2014 por Xplode
    # Sistema operativo: Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nombre de usuario: admin - ADMIN-PC
    # Ejecutado desde : C:\Users\admin\Downloads\adwcleaner_3.310.exe
    # Opción: Limpiar

    ***** [ Servicios ] *****

    ***** [ Archivos / Carpetas ] *****

    Carpeta Eliminada : C:\ProgramData\speedypc software
    Carpeta Eliminada : C:\ProgramData\Trusted Publisher
    Carpeta Eliminada : C:\Program Files\Adblocker
    Carpeta Eliminada : C:\Program Files\predm
    Carpeta Eliminada : C:\Program Files\Uninstaller
    Carpeta Eliminada : C:\Users\admin\AppData\Local\Chromatic Browser
    Carpeta Eliminada : C:\Users\admin\AppData\Local\torch
    Carpeta Eliminada : C:\Users\admin\AppData\Roaming\cacaoweb
    Carpeta Eliminada : C:\Users\admin\AppData\Roaming\DriverCure
    Carpeta Eliminada : C:\Users\admin\AppData\Roaming\speedypc software
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Chromatic Browser
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\torch
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Chromatic Browser
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\torch
    Carpeta Eliminada : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\Extensions\***@***
    Carpeta Eliminada : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\Extensions\***@***
    Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\iblenkmcolcdonmlfknbpbgjebabcoae
    Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
    Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
    Fichero Eliminado : C:\Users\admin\daemonprocess.txt
    Fichero Eliminado : C:\Users\admin\AppData\Roaming\LiveSupport.exe_log.txt
    Fichero Eliminado : C:\Users\admin\AppData\Roaming\regsvr32.exe_log.txt
    Fichero Eliminado : C:\Users\admin\Desktop\cacaoweb.exe
    Fichero Eliminado : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\user.js
    Fichero Eliminado : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichero Eliminado : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

    ***** [ Tareas programadas ] *****

    ***** [ Accesos directos ] *****

    ***** [ Registro ] *****

    Valor eliminado : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
    Clave Eliminada : HKLM\SOFTWARE\Classes\Vaudix.Vaudix
    Clave Eliminada : HKLM\SOFTWARE\Classes\Vaudix.Vaudix.1.3
    Clave Eliminada : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clave Eliminada : HKLM\SOFTWARE\Classes\CLSID\{CB2D7AD4-079B-6060-E67F-A29DB33A1D91}
    Clave Eliminada : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clave Eliminada : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clave Eliminada : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB2D7AD4-079B-6060-E67F-A29DB33A1D91}
    Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CB2D7AD4-079B-6060-E67F-A29DB33A1D91}
    Clave Eliminada : HKCU\Software\cacaoweb
    Clave Eliminada : HKCU\Software\Optimizer Pro
    Clave Eliminada : HKCU\Software\RegisteredApplicationsEx
    Clave Eliminada : HKCU\Software\speedypc software
    Clave Eliminada : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
    Clave Eliminada : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clave Eliminada : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
    Clave Eliminada : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clave Eliminada : HKLM\SOFTWARE\Bench
    Clave Eliminada : HKLM\SOFTWARE\speedypc software
    Dato Eliminado : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\sw-boo~1\assist~1.dll
    Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

    ***** [ Navegadores ] *****

    -\\ Internet Explorer v11.0.9600.17239

    -\\ Mozilla Firefox v9.0.1 (fr)

    [ Fichero : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\prefs.js ]

    Línea Eliminada : user_pref("extensions.JcZbrE1l.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorob[...]
    Línea Eliminada : user_pref("extensions.enabledAddons", "***@***:1.6.0,{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}:9.5.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:9.0.1");
    Línea Eliminada : user_pref("extensions.irmysearch.aflt", "telemsd1103");
    Línea Eliminada : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyE0CyCtD0D0EyB0ByCtBtC0BtBzz0CtDtN0D0Tzu0SyBtDyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
    Línea Eliminada : user_pref("extensions.irmysearch.cr", "880923437");
    Línea Eliminada : user_pref("extensions.irmysearch.instlRef", "");
    Línea Eliminada : user_pref("browser.search.order.1", "WebSearch");
    Línea Eliminada : user_pref("browser.search.defaultenginename", "WebSearch");
    Línea Eliminada : user_pref("browser.search.selectedEngine", "WebSearch");
    Línea Eliminada : user_pref("browser.search.order.1,S", "WebSearch");
    Línea Eliminada : user_pref("browser.search.defaultenginename,S", "WebSearch");
    Línea Eliminada : user_pref("browser.search.selectedEngine,S", "WebSearch");

    -\\ Google Chrome v36.0.1985.125

    [ Fichero : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Eliminado [Proveedor de búsqueda] : hxxp://www.maisonsdumonde.com/FR/fr/search/?searchQuery={searchTerms}&search_category=0&currentPage=0&rawQuery=true&catHash=
    Eliminado [Proveedor de búsqueda] : hxxp://www.telesurtv.net/search?SearchableText={searchTerms}&sort_on=created
    Eliminado [Extensión] : fbghkkcfnalpneelejhpopkphibkchje
    Eliminado [Extensión] : iblenkmcolcdonmlfknbpbgjebabcoae

    *************************

    AdwCleaner[R0].txt - [37361 octets] - [29/10/2013 16:18:31]
    AdwCleaner[R1].txt - [7566 octets] - [21/09/2014 18:38:09]
    AdwCleaner[S0].txt - [34810 octets] - [29/10/2013 16:22:27]
    AdwCleaner[S1].txt - [7789 octets] - [21/09/2014 18:40:19]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7849 octets] ##########
    0
  3. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
     
    ¿ok, aquí tienes la continuación:

    Escaneo Malwarebytes (tiempo: aproximadamente 40 minutos de escaneo):
    ==================================================
    Descarga e instala Malwarebyte: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Actualízalo y luego inicia un examen.

    Al finalizar el escaneo, haz clic en "Poner todo en cuarentena" en la esquina inferior izquierda.
    Reinicia la computadora si es necesario.
    Después del reinicio, vuelve a lanzar Malwarebytes.
    Ve a buscar el informe en la pestaña Historial.
    A la izquierda Diario de escaneos.
    Doble clic en el examen de la lista.
    Luego en la parte inferior Copiar al portapapeles
    Ve a http://pjjoint.malekal.com y en la parte inferior, clic derecho / pegar para pegar el informe del escaneo de Malwarebytes.
    Haz clic en enviar.
    En un nuevo mensaje aquí en respuesta, proporciona el enlace pjjoint para poder consultar el informe.

    pues:

    Realizar un escaneo OTL - Tiempo: Aproximadamente 40min
    =====================
    OTL permite diagnosticar los programas que se ejecutan y detectar infecciones - El programa generará dos informes OTL.txt y Extras.txt
    Proporciona los dos informes :

    Puedes seguir las indicaciones de esta página para ayudarte: https://www.malekal.com/tutorial-otl/

    * Descarga http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ en tu escritorio.
    (En Vista/Win7, hay que hacer clic derecho sobre OTL y elegir Ejecutar como administrador)

    * Inicia OTL
    * En la esquina superior derecha de Análisis rápido, marca "todos los usuarios"
    * En OTL, bajo Personalización, copia-pega el script a continuación:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Haz clic en el botón Analizar.

    **** Si durante el escaneo - OTL no responde, no toques nada y deja que el escaneo continúe ****

    * Cuando el escaneo haya terminado, usa el sitio http://pjjoint.malekal.com/ para enviar el informe OTL.txt (y Extras.txt si está presente).
    Proporciona el o los enlaces pjjoint que apuntan a estos informes aquí en una respuesta.
    Reitero: proporciona el enlace del informe pjjoint aquí en la respuesta.

    NO COPIES/PEGES EL INFORME AQUÍ - DA EL ENLACE PJJOINT EN UN NUEVO MENSAJE

    --
    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0