Hice algunos testeos mas en “modo seguro”. y pareciera haberse solucionado… Paso a dejar los logs::
~ ZHPCleaner v2022.9.20.77 by Nicolas Coolman (2022/09/20)
~ Run by TLP (Administrator) (22/09/2022 02:55:43)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Reparar
~ Report : C:\Users\TLP\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\TLP\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : OK
~ UAC : Activate
~ Boot Mode : Sans échec avec prise en charge du réseau (Fail-safe with network boot)
Windows 10 Pro, 64-bit (Build 19044)
---\\ Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Hosts carpeta (1)
~ El archivo hosts es legítimo (1)
---\\ Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Explorador ( Archivos, Carpetas ) (3)
MOVIDO carpeta: C:\Users\TLP\AppData\Local\Google\Chrome\User Data\Default\Preferences =>Préférences Chromium
MOVIDO carpeta: C:\Users\TLP\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences =>Préférences Chromium
MOVIDO carpeta: C:\Users\TLP\AppData\Local\Microsoft\Edge\User Data\Default\Secure Preferences =>Préférences Chromium
---\\ Registro ( Claves, Valores, Datos) (0)
~ No malintencionados o innecesarios artículos encontrados.
---\\ Resumen de elementos en su estación de trabajo (1)
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Préférences Chromium
---\\ Limpieza adicional. (10)
~ Clave de registro Tracing borrados (10)
~ Quitar los antiguos informes de ZHPCleaner. (0)
---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ Google Chrome OK
~ Internet Explorer OK
---\\ STATISTIQUES
~ Items escaneado : 1135
~ Items encontrado : 0
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 17/17
---\\ OPCIONES NO ACTIVAS
~ End of clean in 00h00mn28s
---\\ Reporte (5)
ZHPCleaner-[R]-20092022-00_39_29.txt
ZHPCleaner-[S]-20092022-00_37_02.txt
ZHPCleaner-[S]-20092022-01_00_13.txt
ZHPCleaner-[S]-22092022-02_47_48.txt
ZHPCleaner-[R]-22092022-02_56_11.txt
# -------------------------------
# Malwarebytes AdwCleaner 8.4.0.0
# -------------------------------
# Build: 08-30-2022
# Database: 2022-08-22.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 09-22-2022
# Duration: 00:00:00
# OS: Windows 10 (Build 19044.1889)
# Cleaned: 3
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
No malicious folders cleaned.
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
No malicious registry entries cleaned.
***** [ Chromium (and derivatives) ] *****
Deleted Really Good Search - hpgakmidnhmohgocobbebmeaehfajfll
***** [ Chromium URLs ] *****
Deleted https://find-it.pro/?utm_source=distr_m
Deleted https://find-it.pro/?utm_source=distr_m
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [4661 octets] - [19/09/2022 19:46:58]
AdwCleaner[C00].txt - [4457 octets] - [19/09/2022 19:48:00]
AdwCleaner[S01].txt - [2379 octets] - [19/09/2022 20:28:10]
AdwCleaner[C01].txt - [2611 octets] - [19/09/2022 20:28:24]
AdwCleaner[S02].txt - [1824 octets] - [19/09/2022 21:53:08]
AdwCleaner[C02].txt - [1956 octets] - [19/09/2022 21:53:29]
AdwCleaner[S03].txt - [1946 octets] - [22/09/2022 03:07:56]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########
22/9/2022 04:27:22
Archivos explorados: 265355
Archivos detectados: 0
Archivos desinfectados: 0
Tiempo total de exploración: 00:52:32
Estado de la exploración: Finalizado
- Mientras publicaba esto malwarebytes hizo un scan de mantenimiento diario y encontro lo siguiente:
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 22/9/22
Hora del análisis: 4:33
Archivo de registro: ebeb52aa-3a48-11ed-b4ce-f4b52049a086.json
-Información del software-
Versión: 4.5.14.210
Versión de los componentes: 1.0.1767
Versión del paquete de actualización: 1.0.60360
Licencia: Prueba
-Información del sistema-
SO: Windows 10 (Build 19044.1889)
CPU: x64
Sistema de archivos: NTFS
Usuario: System
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Programador de tareas
Resultado: Completado
Objetos analizados: 278068
Amenazas detectadas: 14
Amenazas en cuarentena: 14
Tiempo transcurrido: 3 min, 33 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 2
Adware.Neoreklami.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, En cuarentena, 379, -1, 0.0.0, , action, , ,
Adware.Neoreklami.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, En cuarentena, 379, -1, 0.0.0, , action, , ,
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 12
Adware.Neoreklami.ChrPRST, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Secure Preferences, Sustituido, 379, 878860, 1.0.60360, , ame, , B7051968C722A7BCFFC0965A42BF1927, 44FAE01CC6AD0274B6204C2FEB1F639FBB5CA3C6B71F7C4768CFDB4E2D33EDF8
Adware.Neoreklami.ChrPRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, En cuarentena, 379, -1, 0.0.0, , action, , F8D6789AF3C8B0077B1B3A5157DFA37A, DFE36C8EAD45B7856E25C5F4F7C5A743AE5A8B6148551055E9565200319A08D1
Adware.Neoreklami.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, En cuarentena, 379, -1, 0.0.0, , action, , 69FA6CDF8D1226B019D94DE39B6F360D, 3F4E6AE32432395B19025E04EBD11F2B51DF4795B13B2891DDCB0A124EA03595
Adware.Neoreklami.ChrPRST, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Secure Preferences, Sustituido, 379, 878860, 1.0.60360, , ame, , B7051968C722A7BCFFC0965A42BF1927, 44FAE01CC6AD0274B6204C2FEB1F639FBB5CA3C6B71F7C4768CFDB4E2D33EDF8
PUP.Optional.ForcedNotifications, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Preferences, Sustituido, 282, 1005179, 1.0.60360, , ame, , CF6CC052C4D73C667FA1162347262E57, A9CC0C5364A987E927DDF9B5D86AF7B9DC85279D9DDEDBACEA541A558B2643BD
PUP.Optional.ForcedNotifications, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Preferences, Sustituido, 282, 1005182, 1.0.60360, , ame, , CF6CC052C4D73C667FA1162347262E57, A9CC0C5364A987E927DDF9B5D86AF7B9DC85279D9DDEDBACEA541A558B2643BD
PUP.Optional.ForcedNotifications, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Preferences, Sustituido, 282, 1005181, 1.0.60360, , ame, , CF6CC052C4D73C667FA1162347262E57, A9CC0C5364A987E927DDF9B5D86AF7B9DC85279D9DDEDBACEA541A558B2643BD
PUP.Optional.ForcedNotifications, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Preferences, Sustituido, 282, 1005183, 1.0.60360, , ame, , CF6CC052C4D73C667FA1162347262E57, A9CC0C5364A987E927DDF9B5D86AF7B9DC85279D9DDEDBACEA541A558B2643BD
PUP.Optional.ForcedNotifications, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Preferences, Sustituido, 282, 1005184, 1.0.60360, , ame, , CF6CC052C4D73C667FA1162347262E57, A9CC0C5364A987E927DDF9B5D86AF7B9DC85279D9DDEDBACEA541A558B2643BD
PUP.Optional.ForcedNotifications, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Preferences, Sustituido, 282, 1005185, 1.0.60360, , ame, , CF6CC052C4D73C667FA1162347262E57, A9CC0C5364A987E927DDF9B5D86AF7B9DC85279D9DDEDBACEA541A558B2643BD
PUP.Optional.ForcedNotifications, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Preferences, Sustituido, 282, 1005180, 1.0.60360, , ame, , CF6CC052C4D73C667FA1162347262E57, A9CC0C5364A987E927DDF9B5D86AF7B9DC85279D9DDEDBACEA541A558B2643BD
PUP.Optional.ForcedNotifications, C:\USERS\TLP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\System Profile\Preferences, Sustituido, 282, 1005186, 1.0.60360, , ame, , CF6CC052C4D73C667FA1162347262E57, A9CC0C5364A987E927DDF9B5D86AF7B9DC85279D9DDEDBACEA541A558B2643BD
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
Al finalizar me solicito reiniciar el pc para completar la eliminacion de las amenazas, asi lo hice y por lo visto esto elimino la extension desconocida q tenia en chrome. La q no me permitia eliminar manualmente.
Luego realice un nuevo scan con malwarebytes y no encontro ninguna amenaza. Mañana realizare un nuevo scan a ver como sigue todo.
Si tienes consejos o sujerencias, sobre que herramientas usar para hacer una búsqueda exhaustiva de restos que puedan haber quedado del virus para que no vuelva a tomar control del explorador.no dudes en comentar. Muchas gracias.
Quedo a su disposición.