Install.streaming-time.com

Hola!

Me habéis ayudado en alguna ocasión a desinfectar algún malware de mi pc, puesto que no he podido sólo, sin vuestra ayuda no hubiera sido posible, pero esta vez no sé a qué me enfrento y por ello vuelvo a pediros ayuda. El pasado martes, navegando con el explorador Chrome, concretamente en páginas de vehículos, no sé dónde entré que empezaron a saltarme pop ups de forma indiscriminada… y en mi intento de cerrar el navegador, debí pulsar algo que me lanzó un mensaje para mí incomprensible bajo el título “install.streaming-time.com”. Desde entonces, en el panel de notificaciones, a la derecha en Windows 10, no paran de aparecerme anuncios tipo spam. No he cliclado en ninguno y ayer decidí no hacer nada, ni encender el pc hasta hablar con vosotros por si tenéis conocimientos sobre este tema, ya que en otro ordenador hice búsquedas sobre el tema y me hablaba de una infección de malware. No estoy seguro de qué es y os agradecería mucho que me echarais una mano.

Gracias de antemano,

Ximo

Hola @ximoas bienvenid@ al nuevo Forospyware

Realiza los siguientes pasos, aunque hayas hecho alguno, sin cambiar el orden:

1) Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware, revisa en detalle el manual, para que sepas usarlo y configurarlo.

  • Realiza un Análisis de amenazas, actualizando si te lo pide.
  • Pulsar en “Cuarentena seleccionado” para enviarlo a la cuarentena y Reinicias el sistema.
  • En el apartado del manual Informes :arrow_forward: Informe de análisis encontrarás el reporte de MBAM, clic en Exportar :arrow_forward: Copiar al portapapeles.

2) Descarga AdwCleaner | InfoSpyware en el escritorio.

  • Desactiva temporalmente el Antivirus :arrow_forward: Cómo deshabilitar temporalmente su Antivirus.
  • Cierra también todos los programas que tengas abiertos.
  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador".)
  • Pulsar en el botón Escanear, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar.
  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.
  • Guardas el reporte que te aparecerá, para copiarlo y pegarlo en tu próxima respuesta.
  • El informe también se puede encontrar en C:\AdwCleaner\AdwCleaner[C1].txt

3) Descarga CCleaner

  • Instala Ccleaner
  • Abres Ccleaner en la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine :arrow_forward: clic en ejecutar limpiador
  • Clic en la pestaña Registro :arrow_forward: clic en buscar problemas esperas que termine :arrow_forward: clic en Reparar Seleccionadas y haces una copia de seguridad
  • Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno.

Pega los reportes de Malwarebytes y AdwCleaner y comentas como va el problema.

Un saludo

Hola Daniela y gracias por adelantado.

Te escribo para decirte únicamente que estoy en el trabajo y no tendré acceso a mi pc hasta la tarde-noche, que será cuando realizaré los pasos que me has dicho. En cuanto lo haya hecho todo y en el orden indicado, te enviaré los reportes.

Saludos!!!

Hola

No te preocupes, no hay problema, cuando puedas lo realizas :+1:

Un saludo

Hola Daniela,

Ya he realizado todo lo que me has dicho. Me he podido escapar a hora de comer y tras acabar de trabajar por la tarde, he hecho lo que me faltaba.

Decirte que ya no me aparece el spam en el panel de notificaciones de Windows 10, a la derecha de la pantalla y todo parece funcionar correctamente.

Saludos!!!

(Aquí te dejo los reportes:)

[REPORTE DE MALWAREBYTES ANTIMALWARE]

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 14/3/19
Hora del análisis: 14:32
Archivo de registro: 9134bd20-465d-11e9-b575-d027885bb0ad.json

-Información del software-
Versión: 3.7.1.2839
Versión de los componentes: 1.0.538
Versión del paquete de actualización: 1.0.9682
Licencia: Prueba

-Información del sistema-
SO: Windows 10 (Build 17763.379)
CPU: x86
Sistema de archivos: NTFS
Usuario: PCXIMO\Alepuz-Calatrava

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 278745
Amenazas detectadas: 12
Amenazas en cuarentena: 12
Tiempo transcurrido: 17 min, 9 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 12
PUP.Optional.MediaDownloader, C:\USERS\ALEPUZ-CALATRAVA\DOWNLOADS\MEDIADOWNLOADER.EXE, En cuarentena, [3514], [445346],1.0.9682
PUP.Optional.Babylon, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [344], [455059],1.0.9682
PUP.Optional.Iminent, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [96], [455248],1.0.9682
PUP.Optional.Iminent, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [96], [455248],1.0.9682
PUP.Optional.Funmoods, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [305], [455240],1.0.9682
PUP.Optional.Iminent, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [96], [455248],1.0.9682
PUP.Optional.Iminent, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [96], [455248],1.0.9682
PUP.Optional.Babylon, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [344], [455059],1.0.9682
Adware.Elex.ShrtCln, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [272], [454721],1.0.9682
PUP.Optional.Conduit, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [212], [454832],1.0.9682
PUP.Optional.Iminent, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [96], [455248],1.0.9682
PUP.Optional.Conduit, C:\USERS\ALEPUZ-CALATRAVA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Sustituido, [212], [454832],1.0.9682

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

[REPORTE ADWCLEANER]

# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build:    01-30-2019
# Database: 2019-03-11.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    03-14-2019
# Duration: 00:00:42
# OS:       Windows 10 Pro
# Scanned:  31892
# Detected: 40


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.AdvancedSystemCare C:\ProgramData\IObit\Advanced SystemCare V7
PUP.Optional.AdvancedSystemCare C:\Users\Alepuz-Calatrava\AppData\LocalLow\IObit\Advanced SystemCare V7
PUP.Optional.AdvancedSystemCare C:\Users\Alepuz-Calatrava\AppData\Roaming\IObit\Advanced SystemCare V7
PUP.Optional.Legacy             C:\Users\Alepuz-Calatrava\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ace Stream Media
PUP.Optional.Legacy             C:\_acestream_cache_
PUP.Optional.Legacy             C:\Users\Alepuz-Calatrava\AppData\LocalLow\.acestream
PUP.Optional.Legacy             C:\Users\Alepuz-Calatrava\AppData\Roaming\.acestream
PUP.Optional.Legacy             C:\Users\Alepuz-Calatrava\AppData\Roaming\acestream

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.ASMagicPlayer      HKCU\Software\Classes\acestream
PUP.Optional.AceStream          HKCU\Software\RegisteredApplications|AceStream
PUP.Optional.AdvancedSystemCare HKLM\Software\IObit\RealTimeProtector
PUP.Optional.ByteFence          HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Reason\ReasonByteFence
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
PUP.Optional.Legacy             HKCU\Software\AceStream
PUP.Optional.Legacy             HKCU\Software\Classes\DVD\shell\PlayWithACEStream
PUP.Optional.Legacy             HKCU\Software\Classes\AudioCD\shell\PlayWithACEStream
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVideoFilesOnArrival
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVCDMovieOnArrival
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlaySVCDMovieOnArrival
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayMusicFilesOnArrival
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDMovieOnArrival
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDAudioOnArrival
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayCDAudioOnArrival
PUP.Optional.Legacy             HKCU\SOFTWARE\Classes\Applications\ace_player.exe
PUP.Optional.Legacy             HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tslive
PUP.Optional.Legacy             HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acestream
PUP.Optional.Legacy             HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acemedia
PUP.Optional.Legacy             HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acelive
PUP.Optional.Legacy             HKLM\Software\Classes\CLSID\{79690976-ED6E-403C-BBBA-F8928B5EDE17}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F93D5733-7AED-465D-8479-3DAD0D980B48}C:\users\alepuz-calatrava\appdata\roaming\acestream\engine\ace_engine.exe
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{1DE610A7-386D-4C96-AA05-74FC785B2A2E}C:\users\alepuz-calatrava\appdata\roaming\acestream\engine\ace_engine.exe
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{96723E9A-FE92-4B72-A668-4EBFF4E0F1E1}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{2C66F535-0448-44EA-9C8B-825AE40A8F25}
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{6DF2AB34-5033-4E75-A7AE-1AE69363F42B}C:\users\alepuz-calatrava\appdata\roaming\acestream\player\ace_player.exe
PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{784C6228-0933-4209-A473-D5DD46F0A5CF}C:\users\alepuz-calatrava\appdata\roaming\acestream\player\ace_player.exe
PUP.Optional.Legacy             HKCU\Software\Classes\.acestream
PUP.Optional.Legacy             HKLM\Software\Classes\.acestream
PUP.Optional.Legacy             HKCU\Software\Classes\.tslive
PUP.Optional.Legacy             HKCU\Software\Classes\.acemedia
PUP.Optional.Legacy             HKCU\Software\Classes\.acelive

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

Hola

El reporte de AdwCleaner es del escaneo, le diste después a limpiar?

Si es así (tendrás otro reporte con la limpieza) realiza lo siguiente :

Sigue estos pasos, para eliminar las herramientas utilizadas:

Para hacerlo utiliza de nuevo/descarga >> DelFix.exe en tu escritorio.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona - Ejecutar como Administrador -).

  • Marca todas las casillas, y pulsas en Run

Se abrirá el informe (DelFix.txt), puedes cerrarlo.

Confirmas si sigue todo bien.

Un saludo

Hola

Creo que sí, pero ahora tengo mis dudas sobre si le dí a limpiar.

¿Qué hago para asegurarme? ¿Vuelvo a ejecutar AdwCleaner.exe? ¿O hago lo que me indicas en tu último mensaje directamente?

Saludos

Hola

Para asegurarte que le diste a limpiar, abre AdwCleaner, en la pestaña de Informes mira a ver si tienes uno que ponga AdwCleaner[C01].txt, si no está es que no has limpiado, entonces vuelves a ejecutarlo, si aparece, es que ya está limpio.

Luego ya realizas el paso que te indiqué de Delfix.

Nos confirmas si sigue todo bien.

Un saludo

Hola!

He visto que no tenía el archivo que me habías indicado y no era así. Entonces he vuelto a ejecutarlo y te adjunto el reporte. Luego realice el paso que me indicaste de Delfix.

En cuanto al PC, no ha vuelto a aparecer en ningún momento spam desde el sistema de notificaciones de windows ni desde ningún sitio. Todo funciona con absoluta normalidad.

Ya me indicas si debo hacer alguna cosa más o crees que ya está solucionado.

Gracias y saludos,

Ximo

[REPORTE LIMPIEZA ADWCLEANER(c01).txt]

# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build:    01-30-2019
# Database: 2019-03-11.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    03-15-2019
# Duration: 00:00:20
# OS:       Windows 10 Pro
# Cleaned:  40
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\ProgramData\IObit\Advanced SystemCare V7
Deleted       C:\Users\Alepuz-Calatrava\AppData\LocalLow\IObit\Advanced SystemCare V7
Deleted       C:\Users\Alepuz-Calatrava\AppData\Roaming\IObit\Advanced SystemCare V7
Deleted       C:\Users\Alepuz-Calatrava\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ace Stream Media
Deleted       C:\_acestream_cache_
Deleted       C:\Users\Alepuz-Calatrava\AppData\LocalLow\.acestream
Deleted       C:\Users\Alepuz-Calatrava\AppData\Roaming\.acestream
Deleted       C:\Users\Alepuz-Calatrava\AppData\Roaming\acestream

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Classes\acestream
Deleted       HKCU\Software\RegisteredApplications|AceStream
Deleted       HKLM\Software\IObit\RealTimeProtector
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Reason\ReasonByteFence
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
Deleted       HKCU\Software\AceStream
Deleted       HKCU\Software\Classes\DVD\shell\PlayWithACEStream
Deleted       HKCU\Software\Classes\AudioCD\shell\PlayWithACEStream
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVideoFilesOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVCDMovieOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlaySVCDMovieOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayMusicFilesOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDMovieOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDAudioOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayCDAudioOnArrival
Deleted       HKCU\SOFTWARE\Classes\Applications\ace_player.exe
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tslive
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acestream
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acemedia
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acelive
Deleted       HKLM\Software\Classes\CLSID\{79690976-ED6E-403C-BBBA-F8928B5EDE17}
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F93D5733-7AED-465D-8479-3DAD0D980B48}C:\users\alepuz-calatrava\appdata\roaming\acestream\engine\ace_engine.exe
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{1DE610A7-386D-4C96-AA05-74FC785B2A2E}C:\users\alepuz-calatrava\appdata\roaming\acestream\engine\ace_engine.exe
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{96723E9A-FE92-4B72-A668-4EBFF4E0F1E1}
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{2C66F535-0448-44EA-9C8B-825AE40A8F25}
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{6DF2AB34-5033-4E75-A7AE-1AE69363F42B}C:\users\alepuz-calatrava\appdata\roaming\acestream\player\ace_player.exe
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{784C6228-0933-4209-A473-D5DD46F0A5CF}C:\users\alepuz-calatrava\appdata\roaming\acestream\player\ace_player.exe
Deleted       HKCU\Software\Classes\.acestream
Deleted       HKLM\Software\Classes\.acestream
Deleted       HKCU\Software\Classes\.tslive
Deleted       HKCU\Software\Classes\.acemedia
Deleted       HKCU\Software\Classes\.acelive

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [5853 octets] - [14/03/2019 19:50:51]
AdwCleaner[S01].txt - [5914 octets] - [15/03/2019 22:25:42]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########


[/REPORTE LIMPIEZA ADWCLEANER(c01).txt]

Hola @ximoas

Si ya no ha vuelto los anuncios estaría ya solucionado, de todas formas si volvieran a aparecer me puedes enviar un mensaje y reabrimos el tema.

Gracias a ti por confiar en ForoSpyware. Ha sido un placer ayudarte :handshake:

Nos alegramos que se te haya resuelto :Bien: Damos el tema por solucionado.

Solucionado

Un saludo