Deshacerse de vaudix

Hola,

Hace ya varias semanas que tengo un problema con un virus que invade mis páginas web: Vaudix. Al principio, los anuncios intrusivos aparecían solo en sitios comerciales (ebay, ikea...), pero desde ayer están en todas partes: La Poste, Google, Madmoizelle... Las cierro y vuelven cada vez. Intenté eliminarlos con CCleaner y Malwarebytes, pero no funciona. Cada vez desactivo la extensión en mis ajustes de Chrome, pero no cambia nada.
Preciso que tengo Adblock, por si acaso.

Si alguien pudiera ayudarme, se lo agradecería mucho.

Gracias de antemano.

Configuración: Windows 7 / Chrome 36.0.1985.125

3 respuestas

  1. Moderador
    Hola,

    Has instalado adware y programas parásitos en tu PC que abren anuncios y ralentizan el ordenador y los navegadores WEB.
    A continuación la procedimiento para eliminarlos:

    Descarga https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner (d'Xplode) en tu escritorio.
    En la página de AdwCleaner, a la derecha, haz clic en la disquete gris con la flecha verde para iniciar la descarga.
    Ejecuta AdwCleaner, haz clic en [Scanner].
    El escaneo puede durar varios minutos, espera.
    Una vez finalizado el escaneo, haz clic en [Nettoyer]

    Una vez finalice la limpieza, se abrirá un informe. Copia/pega el contenido del informe en tu próxima respuesta pegándolo.
    Si eso no funciona, usa el sitio http://pjjoint.malekal.com para alojar el informe, proporciona el enlace del informe en un nuevo mensaje.

    Nota: El informe también se guarda en C:\AdwCleaner[S1].txt

    después restablece tus navegadores:
    ==================================
    Restablece tus navegadores y/o reconfigura manualmente tus navegadores WEB (página de inicio, motor de búsqueda, etc.) pero también elimina/desactiva las extensiones innecesarias/parasitas:
    * Internet Explorer y complementos / motores de búsqueda: https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox: https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome: https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    --
    Comme l’ange que tu es, tu ris en créant une légèreté dans ma poitrine,
    Tes yeux me traversent,
    (ta réponse est toujours 'peut-être')
    C'est alors que je me suis levé et suis parti
    0
    1. Buenas noches,

      ¡Muchas gracias por su respuesta! Al parecer AdwCleaner hizo su trabajo. Aquí está el informe:

      # AdwCleaner v3.310 - Informe creado el 21/09/2014 a las 18:40:19
      # Actualizado el 12/09/2014 por Xplode
      # Sistema operativo: Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nombre de usuario: admin - ADMIN-PC
      # Ejecutado desde : C:\Users\admin\Downloads\adwcleaner_3.310.exe
      # Opción: Limpiar

      ***** [ Servicios ] *****

      ***** [ Archivos / Carpetas ] *****

      Carpeta Eliminada : C:\ProgramData\speedypc software
      Carpeta Eliminada : C:\ProgramData\Trusted Publisher
      Carpeta Eliminada : C:\Program Files\Adblocker
      Carpeta Eliminada : C:\Program Files\predm
      Carpeta Eliminada : C:\Program Files\Uninstaller
      Carpeta Eliminada : C:\Users\admin\AppData\Local\Chromatic Browser
      Carpeta Eliminada : C:\Users\admin\AppData\Local\torch
      Carpeta Eliminada : C:\Users\admin\AppData\Roaming\cacaoweb
      Carpeta Eliminada : C:\Users\admin\AppData\Roaming\DriverCure
      Carpeta Eliminada : C:\Users\admin\AppData\Roaming\speedypc software
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Chromatic Browser
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\torch
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Chromatic Browser
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\torch
      Carpeta Eliminada : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\Extensions\***@***
      Carpeta Eliminada : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\Extensions\***@***
      Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\iblenkmcolcdonmlfknbpbgjebabcoae
      Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\edlhklplaaiegaajbjkoccakgcmofbkk
      Carpeta Eliminada : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Carpeta Eliminada : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbghkkcfnalpneelejhpopkphibkchje
      Fichero Eliminado : C:\Users\admin\daemonprocess.txt
      Fichero Eliminado : C:\Users\admin\AppData\Roaming\LiveSupport.exe_log.txt
      Fichero Eliminado : C:\Users\admin\AppData\Roaming\regsvr32.exe_log.txt
      Fichero Eliminado : C:\Users\admin\Desktop\cacaoweb.exe
      Fichero Eliminado : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\user.js
      Fichero Eliminado : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
      Fichero Eliminado : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

      ***** [ Tareas programadas ] *****

      ***** [ Accesos directos ] *****

      ***** [ Registro ] *****

      Valor eliminado : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Clave Eliminada : HKLM\SOFTWARE\Classes\Vaudix.Vaudix
      Clave Eliminada : HKLM\SOFTWARE\Classes\Vaudix.Vaudix.1.3
      Clave Eliminada : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
      Clave Eliminada : HKLM\SOFTWARE\Classes\CLSID\{CB2D7AD4-079B-6060-E67F-A29DB33A1D91}
      Clave Eliminada : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
      Clave Eliminada : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
      Clave Eliminada : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB2D7AD4-079B-6060-E67F-A29DB33A1D91}
      Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CB2D7AD4-079B-6060-E67F-A29DB33A1D91}
      Clave Eliminada : HKCU\Software\cacaoweb
      Clave Eliminada : HKCU\Software\Optimizer Pro
      Clave Eliminada : HKCU\Software\RegisteredApplicationsEx
      Clave Eliminada : HKCU\Software\speedypc software
      Clave Eliminada : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
      Clave Eliminada : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clave Eliminada : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
      Clave Eliminada : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
      Clave Eliminada : HKLM\SOFTWARE\Bench
      Clave Eliminada : HKLM\SOFTWARE\speedypc software
      Dato Eliminado : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\sw-boo~1\assist~1.dll
      Clave Eliminada : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

      ***** [ Navegadores ] *****

      -\\ Internet Explorer v11.0.9600.17239

      -\\ Mozilla Firefox v9.0.1 (fr)

      [ Fichero : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wwn0xidx.default\prefs.js ]

      Línea Eliminada : user_pref("extensions.JcZbrE1l.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorob[...]
      Línea Eliminada : user_pref("extensions.enabledAddons", "***@***:1.6.0,{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}:9.5.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:9.0.1");
      Línea Eliminada : user_pref("extensions.irmysearch.aflt", "telemsd1103");
      Línea Eliminada : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyE0CyCtD0D0EyB0ByCtBtC0BtBzz0CtDtN0D0Tzu0SyBtDyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
      Línea Eliminada : user_pref("extensions.irmysearch.cr", "880923437");
      Línea Eliminada : user_pref("extensions.irmysearch.instlRef", "");
      Línea Eliminada : user_pref("browser.search.order.1", "WebSearch");
      Línea Eliminada : user_pref("browser.search.defaultenginename", "WebSearch");
      Línea Eliminada : user_pref("browser.search.selectedEngine", "WebSearch");
      Línea Eliminada : user_pref("browser.search.order.1,S", "WebSearch");
      Línea Eliminada : user_pref("browser.search.defaultenginename,S", "WebSearch");
      Línea Eliminada : user_pref("browser.search.selectedEngine,S", "WebSearch");

      -\\ Google Chrome v36.0.1985.125

      [ Fichero : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Eliminado [Proveedor de búsqueda] : hxxp://www.maisonsdumonde.com/FR/fr/search/?searchQuery={searchTerms}&search_category=0&currentPage=0&rawQuery=true&catHash=
      Eliminado [Proveedor de búsqueda] : hxxp://www.telesurtv.net/search?SearchableText={searchTerms}&sort_on=created
      Eliminado [Extensión] : fbghkkcfnalpneelejhpopkphibkchje
      Eliminado [Extensión] : iblenkmcolcdonmlfknbpbgjebabcoae

      *************************

      AdwCleaner[R0].txt - [37361 octets] - [29/10/2013 16:18:31]
      AdwCleaner[R1].txt - [7566 octets] - [21/09/2014 18:38:09]
      AdwCleaner[S0].txt - [34810 octets] - [29/10/2013 16:22:27]
      AdwCleaner[S1].txt - [7789 octets] - [21/09/2014 18:40:19]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7849 octets] ##########
      0
      1. Moderador
        ¿ok, aquí tienes la continuación:

        Escaneo Malwarebytes (tiempo: aproximadamente 40 minutos de escaneo):
        ==================================================
        Descarga e instala Malwarebyte: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        Actualízalo y luego inicia un examen.

        Al finalizar el escaneo, haz clic en "Poner todo en cuarentena" en la esquina inferior izquierda.
        Reinicia la computadora si es necesario.
        Después del reinicio, vuelve a lanzar Malwarebytes.
        Ve a buscar el informe en la pestaña Historial.
        A la izquierda Diario de escaneos.
        Doble clic en el examen de la lista.
        Luego en la parte inferior Copiar al portapapeles
        Ve a http://pjjoint.malekal.com y en la parte inferior, clic derecho / pegar para pegar el informe del escaneo de Malwarebytes.
        Haz clic en enviar.
        En un nuevo mensaje aquí en respuesta, proporciona el enlace pjjoint para poder consultar el informe.

        pues:

        Realizar un escaneo OTL - Tiempo: Aproximadamente 40min
        =====================
        OTL permite diagnosticar los programas que se ejecutan y detectar infecciones - El programa generará dos informes OTL.txt y Extras.txt
        Proporciona los dos informes :

        Puedes seguir las indicaciones de esta página para ayudarte: https://www.malekal.com/tutorial-otl/

        * Descarga http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ en tu escritorio.
        (En Vista/Win7, hay que hacer clic derecho sobre OTL y elegir Ejecutar como administrador)

        * Inicia OTL
        * En la esquina superior derecha de Análisis rápido, marca "todos los usuarios"
        * En OTL, bajo Personalización, copia-pega el script a continuación:

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %ALLUSERSPROFILE%\Application Data\*.dll /s
        %APPDATA%\*.
        %PROGRAMFILES%\*.
        %PROGRAMDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\*.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\consrv.dll
        %systemroot%\system32\*.dll /lockedfiles
        %windir%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        services.exe
        wininit.exe
        /md5stop
        HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
        HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
        CREATERESTOREPOINT
        nslookup www.google.fr /c
        ping www.google.fr /c
        ipconfig /all /c
        SAVEMBR:0
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs

        * Haz clic en el botón Analizar.

        **** Si durante el escaneo - OTL no responde, no toques nada y deja que el escaneo continúe ****

        * Cuando el escaneo haya terminado, usa el sitio http://pjjoint.malekal.com/ para enviar el informe OTL.txt (y Extras.txt si está presente).
        Proporciona el o los enlaces pjjoint que apuntan a estos informes aquí en una respuesta.
        Reitero: proporciona el enlace del informe pjjoint aquí en la respuesta.

        NO COPIES/PEGES EL INFORME AQUÍ - DA EL ENLACE PJJOINT EN UN NUEVO MENSAJE

        --
        Like the angel you are, you laugh creating a lightness in my chest,
        Your eyes they penetrate me,
        (Your answer's always 'maybe')
        That's when I got up and left
        0