Google Chrome: "este sitio se ha actualizado en segundo plano"

Buenas,

Desde hace un tiempo me aparece el siguiente mensaje repetidamente en google chrome:

0.contentcloud.link Este sitio se ha actualizado en segundo plano

Además cada vez que aparece mi antivirus lo detecta como una amenaza bloqueada (JS/Adware.Adport.A).

Como podría eliminar esta amenaza y evitar que esto se ejecute en segundo plano?

Muchas gracias por adelantado

Elimina las suscripción a ese sitio o a aquellos que no lo tengas voluntariamente

Realiza los siguientes pasos, , sin cambiar el orden

1) Descarga, instala y ejecuta Malwarebytes’ Anti-Malware.

  • Presiona clic en “Use Malewarebytes Free” (Usar Malewarebyte gratis).

  • Pulsa en el botón “Open Malewarebytes Free”.

imagen

  • Presiona el botón “Scan” (Escaneo).

imagen

Una vez finalizado el escaneo aparecerá la siguiente pantalla:

imagen

  • Pulsa en “View report” (Ver informe).

  • Luego presionar el botón “Export” (Exportar). Elijes “Text file” (fichero de texto). Elijes un nombre y guardas ese archivo en el escritorio…

2) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus :arrow_forward:Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad.

  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Pulsar en el botón Analizar Ahora, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Iniciar Reparacion.

  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.

  • Si no encuentra nada, pulsamos “Omitir Reparación

  • El log lo encontramos en la pestaña “Informes”, volviendo a abrir el programa, si es necesario o en"C:\AdwCleaner\Logs\AdwCleaner[C0].txt"

Puedes mirar su manual >> Manual de Adwcleaner

3) Descarga Ccleaner

Instalalo y ejecútalo. En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador. Clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad.

Pega los reportes de Malwarebytes, AdwCleaner y comentas como va el problema.


Hola,

Muchas gracias por tu respuesta. He realizado los pasos según indicas y tras algunas horas de uso los problemas parecen haber desaparecido, la alerta ha dejado de salir tanto en chrome como por mi antivirus.

Adjunto aquí los dos reportes indicados:

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 14/10/20
Hora del análisis: 19:00
Archivo de registro: bba9e940-0e3e-11eb-9070-08d40c515e31.json

-Información del software-
Versión: 4.2.1.89
Versión de los componentes: 1.0.1061
Versión del paquete de actualización: 1.0.31336
Licencia: Prueba

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: Guillermo-PC\Guillermo

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 259949
Amenazas detectadas: 3
Amenazas en cuarentena: 0
Tiempo transcurrido: 2 min, 7 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 3
PUP.Optional.BundleInstaller, C:\USERS\GUILLERMO\DOWNLOADS\UTORRENT.EXE, Sin acciones por parte del usuario, 150, 790622, 1.0.31336, , ame, , 0F07BA2B4D0FA0CCBC028C44157E04D5, 6DC89DF370E5425A0197173EE7AEFEF430A1E79FBE9008A572A66EE1199C00F4
HackTool.FilePatch, C:\USERS\GUILLERMO\APPDATA\LOCAL\BACKUPTRANS ANDROID IPHONE WHATSAPP TRANSFER + (X64)\ANDROID.IPHONE.WHATSAPP.TRANSFER.PLUS.V.3.2.52.X64-PATCH.EXE, Sin acciones por parte del usuario, 2697, 281135, 1.0.31336, , ame, , 2773D8C8C0BC74C94A011F2F6BF59DC5, 019D40C78C2D2329858D81E2D767E8D3013405A26AE3BDFD080C53F0214A815C
PUP.Optional.BundleInstaller, C:\USERS\GUILLERMO\DOWNLOADS\UTORRENT (1).EXE, Sin acciones por parte del usuario, 150, 790622, 1.0.31336, , ame, , AF232F6E79D20739A6EBD22DC839ABAF, 69F40D255930E25D5BAF3FC0B45B40D60D7749A0CCBE1F47E9A7CD8B0F095876

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)


# -------------------------------
# Malwarebytes AdwCleaner 8.0.8.0
# -------------------------------
# Build:    10-08-2020
# Database: 2020-09-29.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    10-14-2020
# Duration: 00:00:04
# OS:       Windows 7 Ultimate
# Cleaned:  34
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\Guillermo\AppData\LocalLow\.acestream
Deleted       C:\Users\Guillermo\AppData\Roaming\.acestream
Deleted       C:\Users\Guillermo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ace Stream Media
Deleted       C:\Users\Guillermo\AppData\Roaming\acestream
Deleted       C:\_acestream_cache_

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\SOFTWARE\Classes\Applications\ace_player.exe
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acelive
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acemedia
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.acestream
Deleted       HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tslive
Deleted       HKCU\Software\AceStream
Deleted       HKCU\Software\Classes\.acelive
Deleted       HKCU\Software\Classes\.acemedia
Deleted       HKCU\Software\Classes\.acestream
Deleted       HKCU\Software\Classes\.tslive
Deleted       HKCU\Software\Classes\AudioCD\shell\PlayWithACEStream
Deleted       HKCU\Software\Classes\DVD\shell\PlayWithACEStream
Deleted       HKCU\Software\Classes\acestream
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayCDAudioOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDAudioOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayDVDMovieOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayMusicFilesOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlaySVCDMovieOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVCDMovieOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\ACEStreamPlayVideoFilesOnArrival
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{79690976-ED6E-403C-BBBA-F8928B5EDE17}
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AceStream
Deleted       HKCU\Software\RegisteredApplications|AceStream
Deleted       HKCU\Software\Vittalia
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{F5715810-3A00-4959-A3CB-D16855F2713D}C:\users\guillermo\appdata\roaming\acestream\engine\ace_engine.exe
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FBFE0F06-6A9C-442B-985D-8307E7597839}C:\users\guillermo\appdata\roaming\acestream\engine\ace_engine.exe
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{36D588FE-4C41-4297-BE04-7E425BEB188D}C:\users\guillermo\appdata\roaming\acestream\engine\ace_engine.exe
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{B9EAA2F0-0030-4F6D-9DFD-A07C9F91D17E}C:\users\guillermo\appdata\roaming\acestream\engine\ace_engine.exe

***** [ Chromium (and derivatives) ] *****

Deleted       SwagButton - gngocbkfmikdgphklgmmehbjjlfgdemm

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [5228 octets] - [14/10/2020 19:05:52]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########