“Your browser is being managed by your organization”

Hola

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
HKLM\...\Run: [Shadow Defender Daemon] => C:\Program Files\Shadow Defender\DefenderDaemon.exe [601640 2018-04-21] (Yang Ping -> SHADOWDEFENDER.COM)
HKLM-x32\...\Run: [HeimdalAgentLoader] => C:\Program Files (x86)\Heimdal\Heimdal.AgentLoader.exe [43592 2020-03-17] (Heimdal Security A/S -> Heimdal Security)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [238568 2020-05-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-608301-153637157-3741396050-1001\...\Run: [Avira Phantom VPN] => C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe [843184 2020-05-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-608301-153637157-3741396050-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05182020145915934\...\Run: [Avira Phantom VPN] => C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe [843184 2020-05-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
Task: {0335ABE6-7BA1-448F-BA6B-D9BD80E65D85} - System32\Tasks\Heimdal Security Service Monitor => C:\Windows\SysWOW64\Heimdal Security\Heimdal Jobs\Heimdal.MonitorServices.exe [40520 2020-03-17] (Heimdal Security A/S -> Heimdal Security)
Task: {3B1CA4E3-736E-4F70-AC9B-401663B9E2B7} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\V\Desktop\esetonlinescanner.exe
Task: {7D9515B9-CFC5-4436-942C-5F2D6E5E0F18} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe
Task: {9173439D-C27D-45D9-B18B-9995AA9D1458} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\V\Desktop\esetonlinescanner.exe
Task: {BA241973-F78F-4C3B-9F7D-4DAD2C2739A9} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616832 2019-09-04] (Apple Inc. -> Apple Inc.)
"C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task" fue desbloqueado. <==== ATENCIÓN
Task: {BD0FDF30-5D59-4BE4-8539-8BAFEF0EB1EA} - System32\Tasks\McAfee\McAfee Idle Detection Task => {ABCDCA3B-DE6B-5A7C-B132-6D7CBA63E5C5}
Task: {F3303941-BBB5-4DFE-8BD8-D46D49F39D6D} - System32\Tasks\McAfee\DAD.Execute.Updates => C:\Program Files\Common Files\McAfee\DynamicAppDownloader\DADUpdater.exe
URLSearchHook: [S-1-5-21-608301-153637157-3741396050-1003] ATENCIÓN => No se encuentra URLSearchHook predeterminado
URLSearchHook: [S-1-5-21-608301-153637157-3741396050-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05182020145916122] ATENCIÓN => No se encuentra URLSearchHook predeterminado
BHO: Sin Nombre -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Ningún archivo
BHO: Sin Nombre -> {C9C42510-9B41-42c1-9DCD-7282A2D07C61} -> Ningún archivo
BHO-x32: Sin Nombre -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Ningún archivo
BHO-x32: Sin Nombre -> {C9C42510-9B41-42c1-9DCD-7282A2D07C61} -> Ningún archivo
Toolbar: HKLM - Bitdefender Wallet  - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\pmbxie.dll [2020-04-29] (Bitdefender SRL -> Bitdefender)
Toolbar: HKLM-x32 - Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll [2020-04-29] (Bitdefender SRL -> Bitdefender)
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} -  Ningún archivo
FF Extension: (Sin Nombre) - C:\Program Files\Mozilla Firefox\extensions\[email protected] [no encontrado]
FF Extension: (Sin Nombre) - C:\Users\Ra\AppData\Roaming\Mozilla\Firefox\Profiles\l9fcgzre.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [no encontrado]
FF Extension: (Sin Nombre) - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} [no encontrado]
FF Extension: (Sin Nombre) - C:\Users\Ra\AppData\Roaming\Mozilla\Firefox\Profiles\l9fcgzre.default\extensions\[email protected] [no encontrado]
FF Extension: (Sin Nombre) - C:\Users\Ra\AppData\Roaming\Mozilla\Firefox\Profiles\l9fcgzre.default\extensions\{9565115d-c7d6-46d3-bd63-b67b481a4368} [no encontrado]
FF Extension: (Sin Nombre) - C:\Users\Ra\AppData\Roaming\Mozilla\Firefox\Profiles\l9fcgzre.default\extensions\[email protected] [no encontrado]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\bd_js_config.js [2020-02-08] <==== ATENCIÓN (Apunta a archivo *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\bd_config.cfg [2020-02-08] <==== ATENCIÓN
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
S1 amsdk; \??\C:\Windows\system32\drivers\amsdk.sys [X]
U1 avgbdisk; no ImagePath
U0 Partizan; system32\drivers\Partizan.sys [X]
S3 VMSMP; \SystemRoot\system32\DRIVERS\vmswitch.sys [X]
S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Ningún archivo
AlternateDataStreams: C:\Windows\Logs:Defender.log [0]
AlternateDataStreams: C:\Users\V\Desktop\Nuevo documento de texto (9).txt:tresorit.fileId [32]



HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX/Corregir y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo