Avast me muestra un cuadro de "amenaza resuelta" HTML:Script-inf¨(Susp) cada vez que ingreso al navegador

Hola nuevamente,

Hay bastantes cosas de las que ocuparse en tu equipo :thinking: Si te parece vamos por partes para no saturarte de pasos.

Realiza lo siguiente:

:one: Veo rastros de Norton, por lo que te recomiendo descargar y ejecutar su herramienta de desinstalación:

:two: Descarga y ejecuta Argente registry cleaner: de cualquiera de los siguientes links:

Argente Registry Cleaner - Versión completa

Argente Registry Cleaner - Versión portable

Si al ejecutar te pregunta sobre activar el mantenimiento automático dile que NO. Después has que busque y repare todos los errores que encuentre.

:three: Crea una copia de seguridad del registro con Registry Backup, no importa si es la versión portable o instalable:

Tweaking Registry Backup

  • Después de instalar o descomprimir ejecuta el programa (de ser portable es el ejecutable TweakingRegistryBackup.exe).
  • Asegurate que en la pestaña Registry Backup este todo marcado.
  • En Backup Name puedes dejarlo por defecto o asignar algún nombre
  • Presiona el botón BackUp now

:four: Deshabilita nuevamente tu antivirus: ¿Cómo deshabilitar temporalmente su Antivirus?

:five: En el equipo, con los demás programas cerrados abra el notepad; puede abrirlo en la barra de búsqueda de windows y escribiendo notepad.exe

Posteriormente, copie y pegue este script de reparación dentro del Notepad comenzando en Start y terminando en End:

Start
SystemRestore: On
CreateRestorePoint:
CloseProcesses:

HKLM-x32\...\Run: [haleng] => C:\Users\CESARA~1\AppData\Local\Temp\haleng.ex (Ningún archivo) <==== ATENCIÓN
C:\Users\CESARA~1\AppData\Local\Temp\haleng.ex
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restricción <==== ATENCIÓN
HKU\S-1-5-21-2694221440-3033398545-1844018541-1001\...\Run: [Adobe Reader Synchronizer] => "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe" (Ningún archivo)
HKU\S-1-5-21-2694221440-3033398545-1844018541-1001\...\Run: [utweb] => "C:\Users\CESAR AUGUSTO\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Ningún archivo)
HKU\S-1-5-21-2694221440-3033398545-1844018541-1001\...\Run: [asdsdagsda.exe] => C:\Users\CESARA~1\AppData\Local\Temp\1000025001\asdsdagsda.exe (Ningún archivo) <==== ATENCIÓN
C:\Users\CESARA~1\AppData\Local\Temp\1000025001
HKU\S-1-5-21-2694221440-3033398545-1844018541-1001\...\Policies\Explorer: [] 
HKU\S-1-5-21-2694221440-3033398545-1844018541-1001\...\MountPoints2: D - "D:\setup.exe" 
Policies: C:\ProgramData\NTUSER.pol: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {05294B83-83D8-474D-92AF-D296176CD509} - System32\Tasks\Opera scheduled Autoupdate 1624391072 => C:\Users\CESAR AUGUSTO\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Ningún archivo)
Task: {23B0E12B-9B0D-41D9-AF13-004D09D3E0C9} - System32\Tasks\Firefox Default Browser Agent D2BCC463C39A6988 => C:\Users\CESAR AUGUSTO\AppData\Roaming\acbtsbr.exe (Ningún archivo) <==== ATENCIÓN
Task: {51DD04E2-D717-456B-89AF-4556617CFE34} - System32\Tasks\NortonLifeLock Trial Agent V2 => C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NLOKTrialAgentV2.exe /scheduled (Ningún archivo)
C:\ProgramData\Norton
Task: {8EDC8909-A79B-4A8D-8F68-B84B873EF486} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe --automatic (Ningún archivo)
Task: {CA2B69F0-4B5A-4707-9E03-3C1517A9EA62} - System32\Tasks\Opera scheduled Autoupdate 1624259783 => C:\Users\CESAR AUGUSTO\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Ningún archivo)
Task: {FD430763-287C-4A6C-8B3A-EE37967C8D54} - System32\Tasks\mjlooy.exe => C:\Users\CESARA~1\AppData\Local\Temp\b4af406cd1\mjlooy.exe (Ningún archivo) <==== ATENCIÓN
C:\Users\CESARA~1\AppData\Local\Temp\b4af406cd1
Edge Extension: (Sin Nombre) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [no encontrado]
Edge Extension: (Sin Nombre) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [no encontrado]
Edge Extension: (Sin Nombre) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [no encontrado]
Edge Extension: (Sin Nombre) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [no encontrado]
FF HKU\S-1-5-21-2694221440-3033398545-1844018541-1001\...\SeaMonkey\Extensions: [[email protected]] - C:\Users\CESAR AUGUSTO\AppData\Roaming\IDM\idmmzcc5 => no encontrado
S3 wuauserv; C:\WINDOWS\system32\svchost.exe [57360 2021-03-31] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATENCIÓN (no ServiceDLL)
S3 wuauserv; C:\WINDOWS\SysWOW64\svchost.exe [47016 2021-03-31] (Microsoft Windows Publisher -> Microsoft Corporation) <==== ATENCIÓN (no ServiceDLL)
S2 FlexNet Licensing Service; "C:\Program Files (x86)\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService.exe" [X]
S3 GoogleChromeElevationService; "C:\Program Files\Google\Chrome\Application\97.0.4692.71\elevation_service.exe" [X]
S3 Rockstar Service; "C:\Program Files\Rockstar Games\Launcher\RockstarService.exe" [X]
2022-01-19 02:34 - 2022-01-22 00:30 - 000002604 _____ C:\WINDOWS\system32\Tasks\mjlooy.exe
2022-01-19 02:34 - 2022-01-20 19:10 - 000000000 ____D C:\Program Files (x86)\ooPWmVcYoOUn
2022-01-19 02:34 - 2022-01-19 08:48 - 000000000 ____D C:\Program Files (x86)\uRMdWzxOLxDU2
2022-01-19 02:34 - 2022-01-19 08:48 - 000000000 ____D C:\Program Files (x86)\uakOxkYKU
2022-01-19 02:34 - 2022-01-19 08:48 - 000000000 ____D C:\Program Files (x86)\LRejWUicAsHpC
2022-01-19 02:34 - 2022-01-19 08:48 - 000000000 ____D C:\Program Files (x86)\DnQSPaWaTKoSTCBOKjR
2022-01-19 02:33 - 2022-01-26 14:53 - 000000000 ____D C:\Users\CESAR AUGUSTO\AppData\LocalLow\fB9oV
2022-01-19 02:33 - 2022-01-19 02:33 - 000000000 ____D C:\Users\CESAR AUGUSTO\AppData\LocalLow\mC6fU
2022-01-19 02:32 - 2022-01-26 14:53 - 000000000 ____D C:\Program Files\Common Files\RJXHDPBSQE
2022-01-19 02:32 - 2022-01-19 02:32 - 000000000 ____D C:\ProgramData\7YE8AN0UE5TZ673Y8HJVUF0KF
2022-01-26 14:53 - 2021-06-21 12:21 - 000000000 ____D C:\Users\CESAR AUGUSTO\AppData\LocalLow\nW6mI-7yS1k
2022-01-26 14:53 - 2021-06-21 11:18 - 000000000 ____D C:\ProgramData\60
2022-01-26 14:53 - 2021-06-21 11:17 - 000000000 ____D C:\ProgramData\66
2022-01-19 02:32 - 2021-06-21 11:18 - 000000000 ____D C:\Users\CESAR AUGUSTO\AppData\Local\Yandex
2021-06-21 12:31 - 2021-06-21 12:31 - 000000043 _____ () C:\Users\CESAR AUGUSTO\AppData\Roaming\3ffa.3ffa
C:\PROGRAMDATA\60JJKERYYBO5BTQJMQK5NXCBT
C:\ProgramData\7YE8AN0UE5TZ673Y8HJVUF0KF
C:\ProgramData\9IMRLLTFAKFIPBHYSODZRSF6M
C:\ProgramData\LY96I7QIGURIWEWWNQH2788N8
C:\PROGRAMDATA\vRjWVZiFJDjxVXVB
AV: Norton Security Ultra (Enabled - Up to date) {1122B19A-E671-38EC-8EAC-87048FD4528D}
AV: Norton Security Ultra (Enabled - Up to date) {A2708B76-6835-6565-CB96-694212954A75}
FW: Norton Security Ultra (Enabled) {9A4B0A53-225A-643D-E0C9-C077EC460D0E}
FW: Norton Security Ultra (Enabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6}
ContextMenuHandlers4: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} =>  -> Ningún archivo
ContextMenuHandlers6: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} =>  -> Ningún archivo
AlternateDataStreams: C:\Users\CESAR AUGUSTO\Datos de programa:eb92b835a834003ac00ee2632de0e925 [394]
AlternateDataStreams: C:\Users\CESAR AUGUSTO\AppData\Roaming:eb92b835a834003ac00ee2632de0e925 [394]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [9270]
SearchScopes: HKU\S-1-5-21-2694221440-3033398545-1844018541-1001 -> DefaultScope {828C1182-676C-438B-886C-A282A60B46E7} URL = 
SearchScopes: HKU\S-1-5-21-2694221440-3033398545-1844018541-1001 -> {828C1182-676C-438B-886C-A282A60B46E7} URL = 

CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers 
EmptyTemp:
End
  • Vaya a Archivo y selecciona Guardar Como.
  • En la parte de Codificación elija Unicode o UTF8 según le de la opción.
  • Guárdelo bajo el nombre de fixlist.txt en el escritorio al igual que FRST. Esto es muy importante.

¡:warning:ATENCIÓN! El anterior Script de reparación fue hecho específicamente por un miembro del Staff para este usuario, si tiene un problema similar por favor abra su propio tema para recibir ayuda personalizada. Usar Scripts de otros usuarios puede causar daños a su equipo

  • Ejecute Frst.exe. y presione el botón Fix / Corregir
  • Espere pacientemente a que termine y no use el equipo. Al terminar el equipo podría reiniciarse
  • La Herramienta guardará el reporte en su escritorio (Fixlog.txt).

Nos traerías el reporte Fixlog.txt con comentarios de como sigue todo. Ya de ahí pasaríamos a la parte dos de las reparaciones.

Saludos

2 Me gusta