Hola @Pablo_Chacon
Paso 1:
Sigue los pasos a continuación en el orden exacto como se describe:
- Abre tu Chrome.
- Ve a Configuración > Personas > Sincronización y servicios de Google (o, de forma alternativa, ingresa lo siguiente en la barra de direcciones: chrome://settings/syncSetup)
- En la página, haz clic en los datos de Sincronización de Chrome como primer paso (esto se abrirá en una nueva pestaña, deja esta página y la nueva pestaña.)
- Luego haz clic en “Desactivar” como segundo paso.
- Cuando hagas clic en “Desactivar” aparecerá la siguiente pantalla, haz clic en “Desactivar”.
Importante: No marques esta casilla, ya que esto también borrará tus datos de Chrome localmente (incluidos los marcadores, la configuración, las aplicaciones, etc.)
- En la nueva pestaña que todavía está abierta, aquí es donde se encuentran los datos de Chrome en el servidor (como alternativa, ve a la siguiente URL: https://chrome.google.com/sync)
- ¡¡¡REFRESCA esa página !! - Debido a que desde que cerró Chrome, si no actualiza, la sincronización no funcionará y obtendrá el error: “Esta página de configuración de Chrome ya no está disponible”
- Inicia sesión con tus credenciales de Chrome allí.
- Desplázate hacia abajo hasta la parte inferior de la página y haz clic en RESTABLECER SINCRONIZACIÓN.
- Cierra tu navegador Chrome.
- NO habilites la sincronización, ya que primero debes realizar otro escaneo con Malwarebytes para reparar Chrome.
- Realiza una nueva exploración con Malwarebytes (Selecciona Análisis Personalizado) y deja que elimine lo que ha encontrado .
- Reiniciar en caso de que solicite reiniciar.
- Si tienes varios sistemas operativos, ejecuta Malwarebytes primero antes de volver a iniciar sesión en Chrome. Esto para asegurarse de que el malware también se elimine de la (s) otra (s) PC (s). Si no se limpia, volverá a sincronizar el malware de la PC “no limpiada” con el servidor y luego con la PC limpia.**
En tu caso la App para Smartphone desde la tienda si tienes un Android.
Verifica después de un próximo escaneo que la detección ya no ocurre. Si los resultados vuelven a estar limpios, puedes habilitar Sincronización de Chrome nuevamente.
Primero te pedirá tu nombre de usuario para iniciar sesión. Una vez hecho esto, debería habilitar automáticamente la sincronización nuevamente.
Paso 2:
Desinstala con Revo Uninstaller en su Modo Avanzado:
- Java 8 Update 171
Paso 3:
Elimina las extensiones de tu navegador Google Chrome que mas abajo te detallo de la siguiente manera:
- Teclee o copie y pegue chrome://extensions en la barra de direcciones del navegador y presione Enter.
- Haga clic en Quitar disponible bajo la extensión que desea eliminar por completo.
- Un cuadro de diálogo de confirmación aparece en pantalla. Haga clic en Quitar.
- (Avast Online Security)
- (Avast SafePrice | Comparaciones, ofertas y cupones)
- (Avira Navegación segura)
Paso 4:
Con mucha atención:
1.- Muy Importante >>> Realizar una copia de Seguridad de su Registro.
- Descarga/Ejecuta DelFix desde el escritorio de Windows.
- Clic Derecho, “Ejecutar como Administrador”.
- En la ventana principal, marca solamente la casilla “Create Registry Backup”.
- Clic en Run.
Al terminar se abrirá un reporte llamado DelFix.txt, guárdelo por si fuera necesario y cierre la herramienta…
Luego ve a::
2.- Inicio >>> Ejecutar >>> Escribe notepad.exe o abra un nuevo archivo Notepad y copie y pegue lo siguiente:
Start::
CloseProcesses:
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.116\Installer\chrmstp.exe [2020-06-24] (Google LLC -> Google LLC)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN
CHR HKLM\SOFTWARE\Policies\Google: Restricción <==== ATENCIÓN
Task: {D9F4AB4E-DBF5-4739-8307-22A21CBB50F2} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\Adobe Flash Player PPAPI Notifier" /ENABLE
Task: {D9F4AB4E-DBF5-4739-8307-22A21CBB50F2} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\CCleaner Update" /ENABLE
Task: {D9F4AB4E-DBF5-4739-8307-22A21CBB50F2} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\CCleanerSkipUAC" /ENABLE
Task: {D9F4AB4E-DBF5-4739-8307-22A21CBB50F2} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineCore" /ENABLE
Task: {D9F4AB4E-DBF5-4739-8307-22A21CBB50F2} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\GoogleUpdateTaskMachineUA" /ENABLE
Task: {D9F4AB4E-DBF5-4739-8307-22A21CBB50F2} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineCore" /ENABLE
Task: {D9F4AB4E-DBF5-4739-8307-22A21CBB50F2} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\MicrosoftEdgeUpdateTaskMachineUA" /ENABLE
Task: {D9F4AB4E-DBF5-4739-8307-22A21CBB50F2} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\SidebarExecute" /ENABLE
Task: {D9F4AB4E-DBF5-4739-8307-22A21CBB50F2} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-879520919-2892092765-2935881487-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll [2018-07-05] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-07-05] (Oracle America, Inc. -> Oracle Corporation)
FF Extension: (Avira Browser Safety) - C:\Users\PSOTO\AppData\Roaming\Mozilla\Firefox\Profiles\c5d3jvrv.default-1458685330127\Extensions\[email protected] [2017-11-08] [hxxps://download.avira.com/package/absnooffers/firefox/update_webext_no_offers.rdf]
CHR Profile: C:\Users\PSOTO\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2019-10-27] <==== ATENCIÓN
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKU\S-1-5-21-879520919-2892092765-2935881487-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
2020-06-29 23:10 - 2017-11-06 19:44 - 000000000 ____D C:\ProgramData\AVAST Software
2020-06-29 23:09 - 2018-09-04 18:24 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2020-06-29 23:07 - 2017-12-07 11:11 - 000000000 ____D C:\Windows\system32\Tasks\Avast Software
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Ningún archivo
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Ningún archivo
2020-06-29 23:11 - 2020-06-29 23:11 - 000114176 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\_ctypes.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000173056 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\_elementtree.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 002133504 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\_hashlib.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000032256 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\_multiprocessing.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000046080 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\_psutil_windows.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000047616 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\_socket.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 002701824 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\_ssl.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000026112 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\_yappi.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000080896 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\bz2.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000016384 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\common.time34.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000007680 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\hashobjs_ext.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000301568 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\PIL._imaging.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000169472 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\pyexpat.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 001084416 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\pysqlite2._sqlite.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000548864 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\pythoncom27.dll
2020-06-29 23:11 - 2020-06-29 23:11 - 000137728 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\pywintypes27.dll
2020-06-29 23:11 - 2020-06-29 23:11 - 000010752 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\select.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000020992 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\thumbnails_ext.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000689664 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\unicodedata.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000119808 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\usb_ext.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000128512 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32api.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000438784 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32com.shell.shell.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000011776 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32crypt.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000023040 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32event.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000149504 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32file.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000223232 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32gui.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000048128 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32inet.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000029696 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32pdh.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000027648 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32pipe.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000044032 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32process.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000020480 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32profile.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000136192 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32security.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000026624 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\win32ts.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000034816 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\windows.conditional.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000038400 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\windows.connectivity.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000071680 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\windows.device_monitor.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000109056 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\windows.volumes.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000020480 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\windows.winwrap.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 001325056 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wx._controls_.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 001489408 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wx._core_.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 001007104 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wx._gdi_.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000103424 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wx._html2.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 000916992 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wx._misc_.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 001039872 _____ () [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wx._windows_.pyd
2020-06-29 23:11 - 2020-06-29 23:11 - 003042816 _____ (Python Software Foundation) [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\python27.dll
2020-06-29 23:11 - 2020-06-29 23:11 - 000202240 _____ (wxWidgets development team) [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wxbase30u_net_vc90_x64.dll
2020-06-29 23:11 - 2020-06-29 23:11 - 002831872 _____ (wxWidgets development team) [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wxbase30u_vc90_x64.dll
2020-06-29 23:11 - 2020-06-29 23:11 - 001654784 _____ (wxWidgets development team) [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wxmsw30u_adv_vc90_x64.dll
2020-06-29 23:11 - 2020-06-29 23:11 - 006542336 _____ (wxWidgets development team) [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wxmsw30u_core_vc90_x64.dll
2020-06-29 23:11 - 2020-06-29 23:11 - 000773632 _____ (wxWidgets development team) [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wxmsw30u_html_vc90_x64.dll
2020-06-29 23:11 - 2020-06-29 23:11 - 000137216 _____ (wxWidgets development team) [Archivo no firmado] [El archivo está en uso] C:\Users\PSOTO\AppData\Local\Temp\_MEI29922\wxmsw30u_webview_vc90_x64.dll
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DpHost => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DSBProxy => ""="service"
MSCONFIG\startupreg: SDTray => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"
MSCONFIG\startupreg: Spybot-S&D Cleaning => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\Program Files (x86)\CleanBrowser
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
End::
- Lo guarda bajo el nombre de fixlist.txt en el escritorio <<< Esto es muy importante.
Nota: Es necesario que el ejecutable Frst.exe/Frst64.exe y fixlist.txt se encuentren en la misma ubicación (escritorio) o si no la herramienta no trabajará.
3.- Inicie su ordenador en >>> Modo Seguro >>> Aplicable a Windows 10. o Windows 7.
- Ejecute Frst.exe o Frst64.exe. según el caso.
- Presione el botón Fix/Corregir y aguarde a que termine.
- La Herramienta guardará el reporte en su escritorio (Fixlog.txt).
- Reinicia y lo pega en su próxima respuesta.
Paso 5:
Luego de reiniciar actualiza Java a su ultima versión
Nos comentas.
Salu2