Problema con virus www.com

Buenas.

Estoy hecho un lío por culpa de un virus del que no se como librarme y que, es mas, no se a ciencia cierta si es mio o no.

Me explico.

Hace unos días mi página de inicio estaba cambiada a una de yahoo. Rapidamente deduje que era un virus o troyano. Pase el antivirus, un antitroyanso y luego restauré la página incial de mis navegadores.

Pero hoy, me ocurre algo extrañisimo. Al ir a ver una informacion en meristation.com, al entrar en la página el navegador me redirecciona a la página www.com.

Pensando que era el virus que aun seguia vivo, me puse en modo seguro, y lo curioso es que aun seguia pasando y desde cualquier navegador.

En el foro de meri parece ser que hay mas gente a la que le pasa, por lo que llegué a pensar que el problema estaria en el servidor de la página. Sin embargo a mi compañero de piso no le pasa nada, la página le carga perfectamente.

Alguien sabe de este virus y como librarme de el? Gracias.
PAP_4ever está baneado por "clon de usuario baneado"
Pues nusenuse...
Lo único que se es que a mi me carga perfect la web de meristation y tengo vomistár.
Tienes varias opciones:

- Restaurar el sistema a un día en el que este suceso no te ocurriera.

- Pasarle antivirus/antitroyanos automáticos: Malwarebytes Anti-Malware, SpyBot Search & Destroy, SuperAntiSpyware en modo seguro. Posteriormente pasarle CCleaner para que haga una limpieza del registro.

- Intentar de una manera manual por ti mismo solucionar el problema (si sabes lo que tocas podrás hacerlo). Esto es aconsejable si las dos opciones anteriores no funcionan.
El programa que te aconsejo para ello es Trend Micro HiJackThis.
Antes de tocar nada que no sepas lo que es, pega por aquí el análisis que te da, o haz una captura de pantalla de lo que te parezca sospechoso.

Ya nos irás contando. Suerte.
Un dato más que esta haciendo que me termine de rallar del todo.

He iniciado desde mi pc una distro de ubuntu y sigue pasando en ubuntu! O,o

Que puede provocar que ocurra una redirección de ese tipo en otro sistema operativo pero no en otro PC?
PAP_4ever está baneado por "clon de usuario baneado"
Bostonboss escribió:Un dato más que esta haciendo que me termine de rallar del todo.

He iniciado desde mi pc una distro de ubuntu y sigue pasando en ubuntu! O,o

Que puede provocar que ocurra una redirección de ese tipo en otro sistema operativo pero no en otro PC?


Cambia las DNS a ver.
PAP_4ever escribió:
Bostonboss escribió:Un dato más que esta haciendo que me termine de rallar del todo.

He iniciado desde mi pc una distro de ubuntu y sigue pasando en ubuntu! O,o

Que puede provocar que ocurra una redirección de ese tipo en otro sistema operativo pero no en otro PC?


Cambia las DNS a ver.


En el router te refieres?

La he cambiado en el router y sigue ocurriendo. :/
Si te ocurre en Ubuntu, debe ser entonces algo de tu conexión a Internet.
Como bien te han dicho cambia las DNS por las de Google por ejemplo:
8.8.8.8
8.8.4.4

Aquí tienes un tutorial:
http://www.taringa.net/posts/ciencia-educacion/14331134/Cambiar-DNS-en-Windows-7.html
Flanders escribió:Si te ocurre en Ubuntu, debe ser entonces algo de tu conexión a Internet.
Como bien te han dicho cambia las DNS por las de Google por ejemplo:
8.8.8.8
8.8.4.4

Aquí tienes un tutorial:
http://www.taringa.net/posts/ciencia-educacion/14331134/Cambiar-DNS-en-Windows-7.html


Estan cambiadas tanto en ubuntu como en W7. Yo trabajo en el mundillo por lo que se que no tiene sentido alguno que esto ocurra en dos S.O. distintos. Pero me quedo loco cuando veo que a mi compañero no le pasa xD
Karaculo escribió:Solo te pasa con esta pagina o con todas, si es asi puede que hayam podificado el archivo host

http://es.wikipedia.org/wiki/Archivo_hosts

Como en este ejemplo de broma

http://www.hackxcrack.es/forum/hacking/redireccionar-pagina-web-(duda-con-ip)/?PHPSESSID=73lso7pssj2ac8q92e9tqtpn80


Lo he mirado y tampoco es. De todas formas si fuera por un archivo de windows, no tendría sentido que me ocurriera también con Linux, no?
Bostonboss escribió:Buenas.

Estoy hecho un lío por culpa de un virus del que no se como librarme y que, es mas, no se a ciencia cierta si es mio o no.

Me explico.

Hace unos días mi página de inicio estaba cambiada a una de yahoo. Rapidamente deduje que era un virus o troyano. Pase el antivirus, un antitroyanso y luego restauré la página incial de mis navegadores.

Pero hoy, me ocurre algo extrañisimo. Al ir a ver una informacion en meristation.com, al entrar en la página el navegador me redirecciona a la página http://www.com.

Pensando que era el virus que aun seguia vivo, me puse en modo seguro, y lo curioso es que aun seguia pasando y desde cualquier navegador.

En el foro de meri parece ser que hay mas gente a la que le pasa, por lo que llegué a pensar que el problema estaria en el servidor de la página. Sin embargo a mi compañero de piso no le pasa nada, la página le carga perfectamente.

Alguien sabe de este virus y como librarme de el? Gracias.


Yo estoy como tu.
Espero que alguien nos ayude a solucionarlo.
Mirad si os ha cambiado o restringido el acceso a webs en el archivo Hosts.

La ruta es c:\windows\system32\drivers\etc\hosts

Abridlo con el block de notas, y si os pasa algo con meristation y da la casualidad de que es porque se ha modificado malintencionadamente ese archivo, vendrá la redirección ahí.


P.D.: Ups, Veo que ya te habian indicado que podria haber sido esto en el final de la pagina anterior.
Learsiziur escribió:Mirad si os ha cambiado o restringido el acceso a webs en el archivo Hosts.

La ruta es c:\windows\system32\drivers\etc\hosts

Abridlo con el block de notas, y si os pasa algo con meristation y da la casualidad de que es porque se ha modificado malintencionadamente ese archivo, vendrá la redirección ahí.


P.D.: Ups, Veo que ya te habian indicado que podria haber sido esto en el final de la pagina anterior.

Me pone esto:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.
#   127.0.0.1       localhost
#   ::1             localhost
A mi tambien me sucede unicamente con meri... por lo tanto creo que es mas problema de ellos o del servidor/host donde tienen alojada la pagina que de si tengo bicho en el PC... Pero como soy un poco inutil en esta materia, estaré atento por si hay forma de arreglarlo.

Es meterse a meri y a los 2 segundos llevarte a la web que mencionas.
DazMalaga escribió:
Learsiziur escribió:Mirad si os ha cambiado o restringido el acceso a webs en el archivo Hosts.

La ruta es c:\windows\system32\drivers\etc\hosts

Abridlo con el block de notas, y si os pasa algo con meristation y da la casualidad de que es porque se ha modificado malintencionadamente ese archivo, vendrá la redirección ahí.


P.D.: Ups, Veo que ya te habian indicado que podria haber sido esto en el final de la pagina anterior.

Me pone esto:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.
#   127.0.0.1       localhost
#   ::1             localhost


Pues de ahi entonces no es, todas las lineas son comentarios, no inciden en nada.
¿Usas el mismo navegador en ambos sistemas? ¿Has probado a limpiar cookies, caché y similares?
A mí me pasa también.

Yo apuesto a que se trata de algún pseudo-administrador en prácticas para los servidores de meri, que ha trasteado donde no debía sin darse cuenta, y ahora no es capaz de corregirlo. O que les han "tuneado" el sitio unos malos malotes, que también es muy probable.

De lo que puedes estar seguro es que no es un virus en tu PC.
Deschamps escribió:
De lo que puedes estar seguro es que no es un virus en tu PC.

Me quedo mas tranquilo.
Otro al que le pasa exactamente lo mismo, vaya cagada de meri....
Otro mas que se suma , a esta cagada. Espero que se encuentre la solucion.
Juraría que ya han tocado algo. Al menos ayer, al final del código html de la página de meri se incluía un bloque con un iframe apuntando a http://www.com que ahora se ha modificado por la dirección del sitio (http://www.meristation.com/...)

De todos modos, como ayer ya bloqueé ese elemento (que aparecía inicialmente como un marco identificado como msn_bar en la parte superior) con el complemento AdBlock Plus para Firefox, no he vuelto a tener problemas con esto.
Parece que es problema de meristation. A mi me pasa exactamente lo mismo, incluso cambiando los DNS.
21 respuestas