Deshacerse de vaudix
QueenJuls
Mensajes publicados
4
Estado
Miembro
-
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Hola,
Hace ya varias semanas que tengo un problema con un virus que invade mis páginas web: Vaudix. Al principio, los anuncios intrusivos aparecían solo en sitios comerciales (ebay, ikea...), pero desde ayer están en todas partes: La Poste, Google, Madmoizelle... Las cierro y vuelven cada vez. Intenté eliminarlos con CCleaner y Malwarebytes, pero no funciona. Cada vez desactivo la extensión en mis ajustes de Chrome, pero no cambia nada.
Preciso que tengo Adblock, por si acaso.
Si alguien pudiera ayudarme, se lo agradecería mucho.
Gracias de antemano.
Configuración: Windows 7 / Chrome 36.0.1985.125
Hace ya varias semanas que tengo un problema con un virus que invade mis páginas web: Vaudix. Al principio, los anuncios intrusivos aparecían solo en sitios comerciales (ebay, ikea...), pero desde ayer están en todas partes: La Poste, Google, Madmoizelle... Las cierro y vuelven cada vez. Intenté eliminarlos con CCleaner y Malwarebytes, pero no funciona. Cada vez desactivo la extensión en mis ajustes de Chrome, pero no cambia nada.
Preciso que tengo Adblock, por si acaso.
Si alguien pudiera ayudarme, se lo agradecería mucho.
Gracias de antemano.
Configuración: Windows 7 / Chrome 36.0.1985.125
3 respuestas
-
Hola,
Has instalado adware y programas parásitos en tu PC que abren anuncios y ralentizan el ordenador y los navegadores WEB.
A continuación la procedimiento para eliminarlos:
Descarga https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner (d'Xplode) en tu escritorio.
En la página de AdwCleaner, a la derecha, haz clic en la disquete gris con la flecha verde para iniciar la descarga.
Ejecuta AdwCleaner, haz clic en [Scanner].
El escaneo puede durar varios minutos, espera.
Una vez finalizado el escaneo, haz clic en [Nettoyer]
Una vez finalice la limpieza, se abrirá un informe. Copia/pega el contenido del informe en tu próxima respuesta pegándolo.
Si eso no funciona, usa el sitio http://pjjoint.malekal.com para alojar el informe, proporciona el enlace del informe en un nuevo mensaje.
Nota: El informe también se guarda en C:\AdwCleaner[S1].txt
después restablece tus navegadores:
==================================
Restablece tus navegadores y/o reconfigura manualmente tus navegadores WEB (página de inicio, motor de búsqueda, etc.) pero también elimina/desactiva las extensiones innecesarias/parasitas:
* Internet Explorer y complementos / motores de búsqueda: https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox: https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome: https://www.malekal.com/reparer-google-chrome/?t=35837&start=
--
Comme l’ange que tu es, tu ris en créant une légèreté dans ma poitrine,
Tes yeux me traversent,
(ta réponse est toujours 'peut-être')
C'est alors que je me suis levé et suis parti -
Buenas noches,
¡Muchas gracias por su respuesta! Al parecer AdwCleaner hizo su trabajo. Aquí está el informe:
# AdwCleaner v3.310 - Informe creado el 21/09/2014 a las 18:40:19
# Actualizado el 12/09/2014 por Xplode
# Sistema operativo: Windows 7 Home Premium Service Pack 1 (32 bits)
# Nombre de usuario: admin - ADMIN-PC
# Ejecutado desde : C:\Users\admin\Downloads\adwcleaner_3.310.exe
# Opción: Limpiar
***** [ Servicios ] *****
***** [ Archivos / Carpetas ] *****
Carpeta Eliminada : C:\ProgramData\speedypc software
Carpeta Eliminada : C:\ProgramData\Trusted Publisher
Carpeta Eliminada : C:\Program Files\Adblocker
Carpeta Eliminada : C:\Program Files\predm
Carpeta Eliminada : C:\Program Files\Uninstaller
Carpeta Eliminada : C:\Users\admin\AppData\Local\Chromatic Browser
Carpeta Eliminada : C:\Users\admin\AppData\Local\torch
Carpeta Eliminada : C:\Users\admin\AppData\Roaming\cacaoweb
Carpeta Eliminada : C:\Users\admin\AppData\Roaming\DriverCure
Carpeta Eliminada : C:\Users\admin\AppData\Roaming\speedypc software
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Chromatic Browser
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\torch
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Chromatic Browser
Carpeta Eliminada : C:\Users\Invité\AppData\Local\torch
Carpeta Eliminada : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\Extensions\***@***
Carpeta Eliminada : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\Extensions\***@***
Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\iblenkmcolcdonmlfknbpbgjebabcoae
Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
Fichero Eliminado : C:\Users\admin\daemonprocess.txt
Fichero Eliminado : C:\Users\admin\AppData\Roaming\LiveSupport.exe_log.txt
Fichero Eliminado : C:\Users\admin\AppData\Roaming\regsvr32.exe_log.txt
Fichero Eliminado : C:\Users\admin\Desktop\cacaoweb.exe
Fichero Eliminado : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\user.js
Fichero Eliminado : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichero Eliminado : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
***** [ Tareas programadas ] *****
***** [ Accesos directos ] *****
***** [ Registro ] *****
Valor eliminado : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clave Eliminada : HKLM\SOFTWARE\Classes\Vaudix.Vaudix
Clave Eliminada : HKLM\SOFTWARE\Classes\Vaudix.Vaudix.1.3
Clave Eliminada : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clave Eliminada : HKLM\SOFTWARE\Classes\CLSID\{CB2D7AD4-079B-6060-E67F-A29DB33A1D91}
Clave Eliminada : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clave Eliminada : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clave Eliminada : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB2D7AD4-079B-6060-E67F-A29DB33A1D91}
Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CB2D7AD4-079B-6060-E67F-A29DB33A1D91}
Clave Eliminada : HKCU\Software\cacaoweb
Clave Eliminada : HKCU\Software\Optimizer Pro
Clave Eliminada : HKCU\Software\RegisteredApplicationsEx
Clave Eliminada : HKCU\Software\speedypc software
Clave Eliminada : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clave Eliminada : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clave Eliminada : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clave Eliminada : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clave Eliminada : HKLM\SOFTWARE\Bench
Clave Eliminada : HKLM\SOFTWARE\speedypc software
Dato Eliminado : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\sw-boo~1\assist~1.dll
Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
***** [ Navegadores ] *****
-\\ Internet Explorer v11.0.9600.17239
-\\ Mozilla Firefox v9.0.1 (fr)
[ Fichero : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\prefs.js ]
Línea Eliminada : user_pref("extensions.JcZbrE1l.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorob[...]
Línea Eliminada : user_pref("extensions.enabledAddons", "***@***:1.6.0,{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}:9.5.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:9.0.1");
Línea Eliminada : user_pref("extensions.irmysearch.aflt", "telemsd1103");
Línea Eliminada : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyE0CyCtD0D0EyB0ByCtBtC0BtBzz0CtDtN0D0Tzu0SyBtDyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
Línea Eliminada : user_pref("extensions.irmysearch.cr", "880923437");
Línea Eliminada : user_pref("extensions.irmysearch.instlRef", "");
Línea Eliminada : user_pref("browser.search.order.1", "WebSearch");
Línea Eliminada : user_pref("browser.search.defaultenginename", "WebSearch");
Línea Eliminada : user_pref("browser.search.selectedEngine", "WebSearch");
Línea Eliminada : user_pref("browser.search.order.1,S", "WebSearch");
Línea Eliminada : user_pref("browser.search.defaultenginename,S", "WebSearch");
Línea Eliminada : user_pref("browser.search.selectedEngine,S", "WebSearch");
-\\ Google Chrome v36.0.1985.125
[ Fichero : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Eliminado [Proveedor de búsqueda] : hxxp://www.maisonsdumonde.com/FR/fr/search/?searchQuery={searchTerms}&search_category=0¤tPage=0&rawQuery=true&catHash=
Eliminado [Proveedor de búsqueda] : hxxp://www.telesurtv.net/search?SearchableText={searchTerms}&sort_on=created
Eliminado [Extensión] : fbghkkcfnalpneelejhpopkphibkchje
Eliminado [Extensión] : iblenkmcolcdonmlfknbpbgjebabcoae
*************************
AdwCleaner[R0].txt - [37361 octets] - [29/10/2013 16:18:31]
AdwCleaner[R1].txt - [7566 octets] - [21/09/2014 18:38:09]
AdwCleaner[S0].txt - [34810 octets] - [29/10/2013 16:22:27]
AdwCleaner[S1].txt - [7789 octets] - [21/09/2014 18:40:19]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7849 octets] ########## -
¿ok, aquí tienes la continuación:
Escaneo Malwarebytes (tiempo: aproximadamente 40 minutos de escaneo):
==================================================
Descarga e instala Malwarebyte: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Actualízalo y luego inicia un examen.
Al finalizar el escaneo, haz clic en "Poner todo en cuarentena" en la esquina inferior izquierda.
Reinicia la computadora si es necesario.
Después del reinicio, vuelve a lanzar Malwarebytes.
Ve a buscar el informe en la pestaña Historial.
A la izquierda Diario de escaneos.
Doble clic en el examen de la lista.
Luego en la parte inferior Copiar al portapapeles
Ve a http://pjjoint.malekal.com y en la parte inferior, clic derecho / pegar para pegar el informe del escaneo de Malwarebytes.
Haz clic en enviar.
En un nuevo mensaje aquí en respuesta, proporciona el enlace pjjoint para poder consultar el informe.
pues:
Realizar un escaneo OTL - Tiempo: Aproximadamente 40min
=====================
OTL permite diagnosticar los programas que se ejecutan y detectar infecciones - El programa generará dos informes OTL.txt y Extras.txt
Proporciona los dos informes :
Puedes seguir las indicaciones de esta página para ayudarte: https://www.malekal.com/tutorial-otl/
* Descarga http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ en tu escritorio.
(En Vista/Win7, hay que hacer clic derecho sobre OTL y elegir Ejecutar como administrador)
* Inicia OTL
* En la esquina superior derecha de Análisis rápido, marca "todos los usuarios"
* En OTL, bajo Personalización, copia-pega el script a continuación:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Haz clic en el botón Analizar.
**** Si durante el escaneo - OTL no responde, no toques nada y deja que el escaneo continúe ****
* Cuando el escaneo haya terminado, usa el sitio http://pjjoint.malekal.com/ para enviar el informe OTL.txt (y Extras.txt si está presente).
Proporciona el o los enlaces pjjoint que apuntan a estos informes aquí en una respuesta.
Reitero: proporciona el enlace del informe pjjoint aquí en la respuesta.
NO COPIES/PEGES EL INFORME AQUÍ - DA EL ENLACE PJJOINT EN UN NUEVO MENSAJE
--
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left