Página de Facebook que se abre sola

Resuelto
romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención   -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
Hola
tengo a mi novia que estuvo en Facebook y apareció un nuevo navegador que se instaló solo y ahora tengo páginas que se abren solas. He intentado Malwarebytes, AdwCleaner, nada funciona. Tengo ZPHDiag y me dice que tengo adware.suspect pub.otilnal.crossrider pub.optonal.browserair.

7 respuestas

  1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Hola,

    Windows ha sido infectado por adwares y programas no deseados. Estos indeseables son conocidos por provocar anuncios y ocasionar serios retrasos en tus navegadores web.
    Aquí están los pasos a seguir:

    1°)
    Sigue el tutorial de AdwCleaner de Xplode
    • Descárgalo en tu Escritorio o en tu carpeta de descargas,
    • Ejecuta "AdwCleaner" y haz clic en [Escanear],
    • El análisis durará varios minutos, ten paciencia,
    • Una vez terminado el escaneo, no desmarques nada, haz clic en [Limpiar],
    • Una vez finalizada la limpieza, se abrirá un informe,
    • Copia/pega el contenido del informe en tu próxima respuesta.


    Si el copiar/pegar no funciona, utiliza el sitio http://pjjoint.malekal.com/ para alojar tu informe, proporciona el enlace del informe en un nuevo mensaje.

    Nota: El informe también se guarda en C:\AdwCleaner[S1].txt

    2°) FRST
    Sigue el tutorial de FRST. ( tómate tu tiempo para leer atentamente - todo está bien explicado ).

    Descarga y ejecuta el escaneo de FRST, se generarán 3 informes de FRST:
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envía estos 3 informes al sitio http://pjjoint.malekal.com/ y a cambio proporciona los 3 enlaces pjjoint que conducen a los informes aquí en una nueva respuesta para que podamos consultarlos.

    --
    Por favor presiona una tecla para continuar con la desinfección...
    1
    1. romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
       
      # AdwCleaner v6.042 - Informe creado el 19/01/2017 a las 09:20:05
      # Actualizado el 06/01/2017 por Malwarebytes
      # Base de datos: 2017-01-18.1 [Locale]
      # Sistema operativo: Windows 10 Pro (X64)
      # Nombre de usuario: romain - ROMAIN-PC
      # Ejecutado desde: H:\download\adwcleaner_6.042.exe
      # Modo: Análisis
      # Soporte: https://www.malwarebytes.com/support/
              • [ Servicios ] *****


      Ningún servicio malicioso encontrado.
              • [ Carpetas ] *****


      Ninguna carpeta maliciosa encontrada.
              • [ Archivos ] *****


      Ningún archivo malicioso encontrado.
              • [ DLL ] *****


      Ninguna DLL parchada encontrada.
              • [ WMI ] *****


      Ninguna clave maliciosa encontrada.
              • [ Accesos directos ] *****


      Ningún acceso directo infectado encontrado.
              • [ Tareas programadas ] *****


      Ninguna tarea maliciosa encontrada.
              • [ Registro ] *****


      Ningún elemento malicioso encontrado en el registro.
              • [ Navegadores web ] *****


      Ninguna preferencia maliciosa de Firefox encontrada.
      Ninguna preferencia maliciosa de Chromium encontrada.


            C:\AdwCleaner\AdwCleaner[C0].txt - [5302 bytes] - [18/01/2017 21:04:12]
            C:\AdwCleaner\AdwCleaner[C2].txt - [1445 bytes] - [19/01/2017 00:34:57]
            C:\AdwCleaner\AdwCleaner[C3].txt - [5782 bytes] - [19/01/2017 01:43:57]
            C:\AdwCleaner\AdwCleaner[C4].txt - [1737 bytes] - [19/01/2017 08:39:36]
            C:\AdwCleaner\AdwCleaner[R0].txt - [5112 bytes] - [03/10/2015 17:32:08]
            C:\AdwCleaner\AdwCleaner[S0].txt - [5153 bytes] - [18/01/2017 21:03:43]
            C:\AdwCleaner\AdwCleaner[S1].txt - [1642 bytes] - [19/01/2017 00:34:35]
            C:\AdwCleaner\AdwCleaner[S2].txt - [1629 bytes] - [19/01/2017 00:38:44]
            C:\AdwCleaner\AdwCleaner[S3].txt - [6193 bytes] - [19/01/2017 01:43:23]
            C:\AdwCleaner\AdwCleaner[S4].txt - [1924 bytes] - [19/01/2017 07:21:59]
            C:\AdwCleaner\AdwCleaner[S5].txt - [1845 bytes] - [19/01/2017 09:20:05]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1919 bytes] ##########
      0
  2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Aquí está la corrección a realizar con FRST. Puedes ayudarte de esta nota explicativa con capturas de pantalla.

    Abre el bloc de notas: tecla de Windows + R,
    en el campo "Ejecutar", escribe notepad y OK.
    Copia/Pega lo siguiente:

    CreateRestorePoint:
    CloseProcesses:
    Task: {CECABA10-1B2E-4E3E-878B-27492714BEE4} - System32\Tasks\6c7610ca07fac4eceb94111ee23064f1 => Rundll32.exe "C:\Program Files (x86)\Reference Assemblies\p7oxnd.dll",e62dc6c6547f46bda862da2d05af6862 <==== ATENCIÓN
    ShellExecuteHooks: Sin nombre - {3C12FAA6-AA96-11E6-AE69-64006A5CFC23} - C:\Users\romain\AppData\Roaming\Merpupy\Stoqeshgrerigh.dll -> Sin archivo
    R2 Ghorersearuqis; C:\Program Files (x86)\Cluberspmercerk\Zcnrnw.dll [139264 2017-01-18] () [Archivo no firmado]
    2017-01-18 20:48 - 2017-01-18 20:48 - 00006106 _____ C:\WINDOWS\System32\Tasks\Finshgrijock System
    2017-01-18 20:47 - 2017-01-19 08:40 - 00000228 _____ C:\WINDOWS\web.bat
    2017-01-18 20:47 - 2017-01-18 21:47 - 00000000 ____D C:\Program Files (x86)\Cluberspmercerk
    2017-01-18 20:47 - 2017-01-18 20:57 - 00000000 ____D C:\Users\romain\AppData\Roaming\Chwodomanozak
    2017-01-18 20:47 - 2017-01-18 20:48 - 00000000 ____D C:\Users\romain\AppData\Local\Ckahuterrety
    2017-01-18 20:47 - 2017-01-18 20:47 - 00720033 _____ C:\WINDOWS\unins000.exe
    2017-01-18 20:47 - 2017-01-18 20:47 - 00033985 _____ C:\WINDOWS\unins000.dat
    2017-01-18 20:47 - 2017-01-16 17:06 - 00385510 _____ ( ) C:\WINDOWS\window.exe
    2017-01-18 20:47 - 2017-01-05 11:10 - 00000059 _____ C:\WINDOWS\window.bat
    2017-01-17 17:47 - 2017-01-17 17:47 - 03095223 _____ C:\WINDOWS\442749b19edcbea6a6297f02f3cad418.exe
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Una vez que el texto esté pegado en el Bloc de notas,
    menú "Archivo" y luego "Guardar como",
    a la izquierda, colócate en el Escritorio,
    en el campo de abajo, nombre del archivo pon: fixlist.txt
    haz clic en "Guardar", esto creará fixlist.txt en el Escritorio.

    Reinicia FRST y haz clic en el botón "Corregir / Fix"
    puede que sea necesario un reinicio (no obligatorio)
    Aparece un archivo de texto, copia/pega el contenido aquí en un nuevo mensaje.

    Reinicia el ordenador.

    2°)
    Restablece/Repara los navegadores WEB:

    --
    Por favor presiona una tecla para continuar con la desinfección...
    1
    1. romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
       
      un gran gracias a ti
      0
      1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
         
        ¿Problema resuelto?
        0
  3. romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
     
    ¿Por qué cada vez que quiero publicar el zphdiag no se publica?
    0
  4. romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
     
    0
    1. romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
       
      he publicado el de zphdiag
      0
      1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
         
        Hay que hacer el escaneo FRST.
        0
  5. romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
     
    un gran gracias a ti
    0
    1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      ¿El problema está resuelto?
      ¿Sin más anuncios?
      0
    2. romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
       
      por ahora más publicidad
      0
  6. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    todo en orden =)

    Termina con una limpieza usando Malwarebytes - Tutorial de Malwarebytes Anti-Malware versión gratuita

    Algunos consejos:

    Para no volver a caer.
    Leer - Programas no deseados / PUPs: Dossier Adwares/PUPs: programas indeseables y parásitos
    (Sobre todo activa las detecciones LPIs para detectar programas parásitos y publicitarios)

    --
    Por favor, presiona una tecla para continuar con la desinfección...
    0
    1. romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
       
      no me abre más páginas, he activado los LPI en Avast.
      0
    2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
       
      Las detecciones de ZHPDiag no son reveladoras.
      0
    3. romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
       
      me encontró pup.optional.crossrider y pup.optional.browserair y cuando zph cleaner me pide siempre que lo actualice pero no se inicia.
      0
    4. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > romain5911000 Mensajes publicados 17 Fecha de registro   Estado Miembro Última intervención  
       
      Las detecciones ZHP no son reveladores de infección.
      No tener en cuenta.
      0