CasaleMedia: quiero destruirlo

Resuelto
chopine Mensajes publicados 20 Estado Miembro -  
Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   -
Hola,

Cada vez que hago un escaneo con Spybot, me detecta el spyware CasaleMedia. Parece resistente, ya que vuelve incluso si lo elimino cada vez.

¿Cómo puedo deshacerme de él definitivamente?

¡Gracias! :)
Configuración: Windows XP Firefox 2.0.0.6

27 respuestas

  • 1
  • 2
  1. chopine Mensajes publicados 20 Estado Miembro 20
     
    ¡Hola!

    Aquí tienes un informe más bien somero de lo que me dice Spybot:

    --- Lista de resultados de búsqueda ---
    CasaleMedia: Cookie rastreador (Firefox: predeterminado) (Cookie, nada hecho)

    CasaleMedia: Cookie rastreador (Firefox: predeterminado) (Cookie, nada hecho)

    CasaleMedia: Cookie rastreador (Firefox: predeterminado) (Cookie, nada hecho)

    CasaleMedia: Cookie rastreador (Firefox: predeterminado) (Cookie, nada hecho)

    -----------------------------------------------------------------------------------------
    ¿Debería presentar un informe más detallado?

    ¡Gracias! :)
    1
  2. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Désolé, je ne peux pas vous aider avec cela.
    0
  3. chopine Mensajes publicados 20 Estado Miembro 20
     
    Où préférerais-tu que je publie un log de HijackThis ?
    0
  4. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    Puedes poner un Hijackthis si quieres.

    ¿Tienes Ccleaner?

    A+
    0
  5. chopine Mensajes publicados 20 Estado Miembro 20
     
    Sí, tengo CCleaner.

    Te enviaré un registro en unas horas, estoy un poco corto de tiempo.

    ¡Muchas gracias por tu ayuda!
    0
  6. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Ok !

    Elimina las cookies con ccleaner

    a+
    0
  7. chopine Mensajes publicados 20 Estado Miembro 20
     
    He eliminado las cookies con CCleaner y no hay manera, CasaleMedia vuelve. Incluso hice una limpieza del registro hace tiempo (con CCleaner), pero volvió a aparecer igual.

    Hice este registro de HijackThis sin eliminar CasaleMedia con Spybot:

    Logfile de HijackThis v1.99.1
    Escaneo guardado a las 14:18:25, el 22-08-2007
    Plataforma: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16512)

    Procesos en ejecución:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\ZoomingHook.exe
    C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
    C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
    C:\Program Files\TOSHIBA\TME3\TMERzCtl.EXE
    C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
    C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\Program Files\ltmoh\Ltmoh.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
    C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\system32\DVDRAMSV.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\PROGRA~1\MICROS~3\MSSQL\binn\sqlservr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\TOSHIBA\TME3\Tmesrv31.exe
    C:\Program Files\TOSHIBA\TME3\TMEEJME.EXE
    C:\Program Files\Mozilla Thunderbird\thunderbird.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\Annie\LOCALS~1\Temp\Rar$EX00.782\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://fastweb.on.bell.ca:8083
    O2 - BHO: (sin nombre) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [Servicio de Informes de Errores de Network Associates] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ZoomingHook] ZoomingHook.exe
    O4 - HKCU\..\Run: [TFncKy] TFncKy.exe
    O4 - HKCU\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKCU\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKCU\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKCU\..\Run: [TPNF] "C:\Program Files\TOSHIBA\TouchPad\TPTray.exe"
    O4 - HKCU\..\Run: [TOSCDSPD] "C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe"
    O4 - HKCU\..\Run: [TMESRV.EXE] "C:\Program Files\TOSHIBA\TME3\TMESRV31.EXE" /Logon
    O4 - HKCU\..\Run: [TMERzCtl.EXE] "C:\Program Files\TOSHIBA\TME3\TMERzCtl.EXE" /Service
    O4 - HKCU\..\Run: [CeEKEY] "C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe"
    O4 - HKCU\..\Run: [TOSHIBA Accessibility] "C:\Program Files\TOSHIBA\Accessibility\FnKeyHook.exe"
    O4 - HKCU\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKCU\..\Run: [Apoint] "C:\Program Files\Apoint2K\Apoint.exe"
    O4 - HKCU\..\Run: [LtMoh] "C:\\Program Files\\ltmoh\\Ltmoh.exe"
    O4 - HKCU\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKCU\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKCU\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKCU\..\Run: [SmoothView] "C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe"
    O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\PROGRA~1\Druide\Antidote\Antidote\Gestionnaire Antidote.exe
    O8 - Elemento de menú contextual extra: Convertir el objetivo del enlace a Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Elemento de menú contextual extra: Convertir el objetivo del enlace a un PDF existente - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Elemento de menú contextual extra: Convertir enlaces seleccionados a Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Elemento de menú contextual extra: Convertir enlaces seleccionados a un PDF existente - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Elemento de menú contextual extra: Convertir selección a Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Elemento de menú contextual extra: Convertir selección a un PDF existente - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Elemento de menú contextual extra: Convertir a Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Elemento de menú contextual extra: Convertir a existente PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Elemento de menú contextual extra: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Elemento de menú 'Herramientas' extra: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Botón extra: (sin nombre) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (sin archivo)
    O9 - Botón extra: (sin nombre) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (archivo faltante)
    O9 - Elemento de menú 'Herramientas' extra: Desinstalar BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (archivo faltante)
    O9 - Botón extra: Búsqueda - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (archivo faltante)
    O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (archivo faltante)
    O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Botón extra: Corrector - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote K - IE 6.htm (HKCU)
    O9 - Botón extra: Diccionario - {FB4AE6A3-EE20-442c-9189-251885352358} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote D - IE 6.htm (HKCU)
    O9 - Botón extra: Sinónimos - {FDD637F8-2693-49ce-817E-1AD59574900C} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote S - IE 6.htm (HKCU)
    O9 - Botón extra: Conjugador - {FF229BEC-9E1F-48c1-99A6-AF34ABEFAB0A} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote C - IE 6.htm (HKCU)
    O9 - Botón extra: Gramática - {FFB5EE7F-726F-423e-83C2-572FE7CEB3F0} - C:\PROGRA~1\Druide\Antidote\Antidote\Internet Explorer\6\Antidote G - IE 6.htm (HKCU)
    O11 - Grupo de opciones: [INTERNACIONAL] Internacional*
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (archivo faltante)
    O20 - AppInit_DLLs: C:\Program Files\Agnitum\Outpost Firewall 1.0\wl_hook.dll,,
    O20 - Notificación de Winlogon: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O20 - Notificación de Winlogon: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Servicio: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Servicio: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Servicio: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
    O23 - Servicio: Administrador de tabla de InstallDriver (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Servicio: Servicio de Licencias de Macromedia - Propietario desconocido - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Servicio: Marco de servicio McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Servicio: Network Associates McShield (McShield) - McAfee, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Servicio: Administrador de tareas de Network Associates (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    O23 - Servicio: Tmesrv3 (Tmesrv) - Propietario desconocido - C:\Program Files\TOSHIBA\TME3\Tmesrv31.exe" /Servicio (archivo faltante)

    ¡Gracias! :)
    0
  8. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    D'accord,

    Usa Cleanup:
    Clean Up 40:
    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
    -ayuda en imagen: (gracias a Balltrap34).
    http://pageperso.aol.fr/balltrap34/democleanup.htm

    Haz un escaneo nuevamente con Spybot.

    ¡Hasta luego!
    0
  9. chopine Mensajes publicados 20 Estado Miembro 20
     
    ¡Simple y rápido! ¡Funcionó, gracias! :)
    0
  10. chopine Mensajes publicados 20 Estado Miembro 20
     
    ¡Ups! ¡Falsa alarma... volvió!

    ¿Tienes otra solución?
    0
  11. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Utiliza igual.

    Por cierto, ¿en qué sitio lo encuentras?

    A+
    0
  12. chopine Mensajes publicados 20 Estado Miembro 20
     
    Excelente pregunta... tengo una pequeña idea sobre el sitio culpable, haré algunas pruebas.

    De lo contrario, ¿la solución sería eliminarlo cada vez con CleanUp? ¿Habría una solución más duradera?

    ¡Gracias!
    0
  13. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Hola

    Una cookie es un rastro de navegación que obtienes en un sitio.
    Así que cada vez que vayas, la tendrás inevitablemente a menos que gestiones tus cookies.
    Ver aquí: internet gestionar las cookies

    ¡Hasta luego!
    0
  14. chopine Mensajes publicados 20 Estado Miembro 20
     
    Ok

    Pero, ¿crees que esta cookie puede ser peligrosa?
    0
  15. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    No, una cookie no es peligrosa en sí misma.
    ¿Sabes exactamente lo que es, no?

    a+
    0
  16. chopine Mensajes publicados 20 Estado Miembro 20
     
    Sí, sé bien lo que es, solo que se trata de una cookie de seguimiento y dado que siempre se detecta, me pregunto si podría tener alguna malicia...
    0
  17. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Re,

    ¿Has podido ver de dónde podía provenir?

    ¿Qué sitio?

    A+
    0
  18. chopine Mensajes publicados 20 Estado Miembro 20
     
    Finalmente no, todavía no lo he encontrado.
    0
  19. Regis59 Mensajes publicados 21143 Fecha de registro   Estado Colaborador de seguridad Última intervención   1 349
     
    Está bien.
    Es simple; ¿qué sitio sueles visitar?

    Hasta luego
    0
  20. chopine Mensajes publicados 20 Estado Miembro 20
     
    Ya he "analizado" mis visitas a los sitios web... seguiré con mis pruebas.
    0
  • 1
  • 2