Resultados extraños en google

04/01/2009 - 22:41 por a | Informe spam
hola

de hace un tiempo a esta parte cuando hago cualquier búsqueda en google, da
igual que sea con IE7 o Firefox, los primeros resultados siempre son
direcciones a las siguientes páginas.

bonlivaros.com
blogmaty.com
mogosets.com
moonscel.com y otras
he pasado varios antivirus y antispywares y con ninguno lo he podido
solucionar, además he mirado por internet y pocas cosas hay al respecto.

¿Alguien sabe como borrar esto?

gracias anticipadas

Preguntas similare

Leer las respuestas

#1 ratbert
09/01/2009 - 09:24 | Informe spam
Since I had the same problem a couple of days ago, I thought I'd let you know
how I got rid of the moonscel-stuff. The anti-spyware did not detect it, not
hijackthis nor Kasperky, and the only thing that worked was the hint that I
got from a discussion here:
http://forum.kaspersky.com/index.php?showtopic—962&st=0&p„4651&entry844651.
I did what had saved them and deleted the file C:/Windows/system32/wdmaud.sys
from my system. It seems this is not the original file which would be located
somewhere else but a fake which is the reason for this moonscel thing. Hope
this helps you! Good luck.



"Osvaldo" wrote:

Que pasa con los archivos temporales, los has eliminado como corresponde y te indique???


Efectúa los pasos de limpieza como te los e indicado, no picando con un programa u otro, sigue las indicaciones en su orden.

Prueba desactivar los complementos en IE7.

Pero para mi tienes algún intruso instalado.

Saludos.

Osvaldo.
desde Burzaco-
Buenos Aires-
Argentina.









"a" escribió en el mensaje news:
hola

he pasado el nod32 v3.0, el kaspersky online i de antispyware el malwarebyte, el spybot, el pcware doctor el elistara última versión y alguno mas que no me acuerdo. Este problema es con IE7 i Mozilla 3.0, con Chrome no me pasa... Devolví el IE7 a su estado original y sigue sucediendo.

Gracias por tu interés

Antonio
"Osvaldo" escribió en el mensaje news:%
Que antivirus has pasado??? NOMBRES.

Que antispyware??? NOMBRES.

La barra de Google tiene para ajustar las configuraciones, En IE7 hay una llave debes picar ahí, en la pantalla que sale DEBES DESMARCAR "ALMACENAR EL HISTORIAL DE BÚSQUEDAS EN MI EQUIPO" Prueba con esto y si no funciona debes limpiar tu equipo


Limpia a fondo tu equipo, sigue las indicaciones:

PASOS PREVIOS PARA UNA LIMPIEZA CORRECTA DE LA COMPUTADORA (PC) (ORDENADOR)



1) Desactivar restaurar sistema en todas las unidades (según el Sistema Operativo)

2) Iniciar el Sistema en A MODO DE PRUEBA DE FALLOS.

3) Eliminar archivos temporales.

4) Pasar antivirus instalado en el equipo.

5) Pasar los programas antispyware recomendados normalmente:

6) Ad-Aware 2008 7.1.0.11

7) Spybot Search 1.6.0.31

8) Spyware Blaster 4.1

9) SuperAntiSpyware 4.23

10) Ccleaner 2.15

11) (MANTENERLOS DEBIDAMENTE ACTUALIZADOS)

12) Pasar antivirus en línea, se recomienda mas de tres antivirus en línea, (nunca quedarse solo con el informe de un solo antivirus) ESTO YA SE DEBE HACER CON EL SISTEMA DE MODO NORMAL “NO A PRUEBA DE FALLOS”







DESACTIVAR RESTAURAR SISTEMA

http://www.vsantivirus.com:80/faq-winxp.htm





INICIAR EN A MODO DE PRUEBA DE FALLOS

Windows XP

1.. Cierre todos los programas.
2.. Desde Inicio, Ejecutar, escriba MSCONFIG y pulse Enter. Aparecerá la "Utilidad de configuración del sistema".
3.. Pinche en la lengüeta "BOOT.INI".
4.. En "Opciones de inicio", marque la casilla "/SAFEBOOT"
5.. Pinche en el botón [ Aceptar ], y en el mensaje siguiente confirme reiniciar su computadora.
Para volver a la normalidad el sistema, reitere los pasos 1 a 4, pero en ese punto, desmarque la casilla "/SAFEBOOT". Luego confirme los cambios, y reinicie su computadora.





Cómo borrar archivos temporales de Windows

Primero, asegúrese de ver todos los archivos como se indica aquí:

Mostrar las extensiones y ver todos los archivos
http://www.vsantivirus.com/faq-most...siones.htm

Cierre todas las ventanas y todos los programas abiertos.

Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.
Nota: debe escribir también los signos "%" antes y después de "temp".

Cuando se abra la ventana del Explorador de Windows, pulse CTRL+E (o seleccione desde el menú "Edición", la opción "Seleccionar todo").

Pulse la tecla SUPR y confirme el borrado de todo, incluyendo los ejecutables.

Pinche con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo, reinicie Windows en modo a prueba de fallos, como se indica en el siguiente artículo, y repita todos los pasos anteriores:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

Cómo borrar archivos temporales de Internet

Seleccione Panel de control, Opciones de Internet, General
En Archivos temporales de Internet pinche en "Eliminar archivos"

Marque la opción "Eliminar todo el contenido sin conexión"

Pinche en Aceptar, etc.





SI TIENES ZONEALARM

ELIMINAR ARCHIVO INNECESARIO DE ZONEALARM



El archivo se llama tvDebug.log.

Es un archivo usado por el True Vector de ZA para almacenamiento de datos.
El propósito del archivo es de dar Zone Labs acceso a información en el
caso de problemas con tu computador; por supuesto con la versión gratuita
esta posibilidad es remota.

Si alguien pasa mucho tiempo conectado a Internet el tamaño de este archivo
rápidamente se hace alarmante y un peso muy importante para un disco duro chico.

Se puede averiguar el tamaño usando el siguiente camino:

C:\WINDOWS\INTERNET LOGS\tvDebug.log;

Si lo queréis limpiar hace lo siguiente:

Desconectar de Internet >> Cerrar ZoneAlarm (Clic derecho Icono al lado
del reloj) >> Navegar a tvDebug.log >> Clic derecho sobre nombre del archivo >>
Eliminar en el menú contextual >> Cerrar Ventana >> Inicio >> Programas >>
Zone Labs >> Clic sobre Zone Labs Security... O SIMPLEMENTE REINICIANDO.
El programa de cortafuegos va reiniciarse y el Icono aparece de nuevo al lado
del reloj. El archivo tvDebug.log va ser regenerado por ZoneAlarm con un tamaño
de 40 kb listo de nuevo para crecer con el uso.





EN EL NAVEGADOR: INTERNET EXPLORER



Herramientas- Opciones de Internet- General- Historial de Exploración: ELIMINAR TODO LO QUE SE ENCUENTRE ALLI.











Ad-Aware 2008 Free v 7.1.0.11 (25/05/2008) ESPAÑOL
http://www.softonic.com/s/ad-aware-2008-7.1

http://www.adaware.es/fiche.html?REFe8638 (Sitio Oficial)



Spybot Search 1.6.0.31

http://www.spybot.info/es/mirrors/index.html

http://www.safer-networking.org/es/...index.html

http://www.safer-networking.org/es/...01-30.html

http://www.infospyware.com/Manual%2...SpyBot.htm



Spyware-Blaster 4.1

http://www.javacoolsoftware.com/sbupdate.html

http://www.majorgeeks.com/SpywareBl...d2859.html

http://www.vsantivirus.com/spywareblaster.htm.

http://www.infospyware.com/Manual%2...laster.htm



SuperAntiSpyware 4.23

http://www.superantispyware.com/sup...vspro.html

Parche de traducción al Español

Registrarse en el sitio PREVIAMENTE para descargar el parche.

http://www.forospyware.com

http://www.forospyware.com/t95233.html



CCleaner 2.15 (BUENÍSIMO y SÚPER RÁPIDO)

www.ccleaner.com





ANTIVIRUS EN LINEA



http://es.trendmicro-europe.com/con...launch.php

http://housecall.antivirus.com/hous...t_corp.asp

http://www.eset.com.uy/online-scanner

http://security.norton.com/sscv6/de...;venid=sym

http://www.pandasoftware.es/activescan

http://safety.live.com

http://www.kaspersky.com/sp/virusscanner

http://www.nod32.com.uy/online-scanner

http://www.bitdefender-es.com/index.php

http://us.mcafee.com/root/speedometer.asp?cid”38

http://www.ewido.net/en/onlinescan



PARA ARCHIVOS INDIVIDUALES

http://onlinescan.avast.com



SITIO COMPLETO SOBRE SEGURIDAD

http://alerta-antivirus.red.es/util...articulo=1









Saludos.



Osvaldo.

Desde Burzaco-

Buenos Aires-

Argentina.





Respuesta Responder a este mensaje
#2 Ramón Sola
10/01/2009 - 08:11 | Informe spam
Un detalle: el archivo Wdmaud.sys genuino se ubica en \Windows\System32\Drivers,
aunque puede haber otras copias en distintas ubicaciones de respaldo, mientras
que el archivo malicioso se alojaba directamente en System32. Ojo, otro archivo
auténtico en System32 se llama igual pero tiene la extensión DRV: Wdmaud.drv.

A propósito, haga el favor de redactar los mensajes EN TEXTO SIN FORMATO y
renuncie a ese tipo de letra ARIAL BLACK, que es incomodísimo de leer, al igual
que tantas mayúsculas juntas.

Ramón Sola - Málaga (España)

Los participantes habituales de estos foros invierten en ellos parte de su
tiempo libre sin remuneración alguna. Se ruega respetar el lenguaje y no
enviar mensajes "telegráficos" que apenas aporten información.

Osvaldo () metió este mensaje en una botella
lanzada al ciberespacio:
Para corroborar lo que dices el amigo en idioma INGLES, prueba efectuar una
REVISIÓN DE LOS ARCHIVOS OCULTOS DEL SISTEMA, necesitas el CD de instalación
del sistema operativo:

Primero aquí tienes información oficial de Microsoft SOBRE ESTE ARCHIVO QUE TE
COMENTA EL AMIGO:

http://support.microsoft.com/kb/307030/es


Prueba con esto:

COMPROBAR INTEGRIDAD DE ARCHIVOS OCULTOS DEL SISTEMA

Es necesario CD ROM de instalación del Sistema Operativo YA INTRODUCIDO EN
EL REPRODUCTOR

Desde Inicio-Ejecutar (escribir): cmd.exe

A continuación ACEPTAR

Luego en la ventana que se abre escribir: sfc /scannow RESPETAR LA
SEPARACION ENTRE SFC Y /

A continuación ACEPTAR


Saludos.


Osvaldo L Vila.
Desde Burzaco-
Buenos Aires-
Argentina.

Estos programas de seguridad no deben faltar en tu equipo:
Súper 4.23- Spyware Blaster 4.1- Spybot Search 1.6 y Ccleaner 2.15
Antivirus Nod32 (de pago) o Avats o Avg Gratuitos.






"ratbert" escribió en el mensaje
news:
Since I had the same problem a couple of days ago, I thought I'd let you know
how I got rid of the moonscel-stuff. The anti-spyware did not detect it, not
hijackthis nor Kasperky, and the only thing that worked was the hint that I
got from a discussion here:

http://forum.kaspersky.com/index.php?showtopic—962&st=0&p„4651&entry844651.
I did what had saved them and deleted the file C:/Windows/system32/wdmaud.sys
from my system. It seems this is not the original file which would be located
somewhere else but a fake which is the reason for this moonscel thing. Hope
this helps you! Good luck.

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida