Al final, después de apagar y encender de nuevo el ordenador, funcionó.
Es pronto para saber si se sigue saliendo de los programas, pero lo que veo es que mi explorador sigue secuestrado por el any search
Les voy pegando los informes en varios mensajes. Saludos.
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 6/3/19
Hora del análisis: 10:41
Archivo de registro: 57620cea-3ffc-11e9-8a84-d017c25cf492.json
-Información del software-
Versión: 3.7.1.2839
Versión de los componentes: 1.0.538
Versión del paquete de actualización: 1.0.9546
Licencia: Gratis
-Información del sistema-
SO: Windows 10 (Build 17134.590)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-GF03O76\Javier
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 289020
Amenazas detectadas: 13
Amenazas en cuarentena: 13
Tiempo transcurrido: 4 min, 26 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 5
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En cuarentena, [213], [236865],1.0.9546
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En cuarentena, [213], [236865],1.0.9546
PUP.Optional.Conduit, HKU\S-1-5-21-461763866-4021664116-3522140865-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, En cuarentena, [213], [236865],1.0.9546
PUP.Optional.DefaultSearch, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\NLADLJMABBOANHIHFKJACNNKGJHNOKHJ, En cuarentena, [298], [550469],1.0.9546
PUP.Optional.DefaultSearch, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\nladljmabboanhihfkjacnnkgjhnokhj, En cuarentena, [298], [550469],1.0.9546
Valor del registro: 3
PUP.Optional.Conduit, HKU\S-1-5-21-461763866-4021664116-3522140865-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, En cuarentena, [213], [236865],1.0.9546
PUP.Optional.Conduit, HKU\S-1-5-21-461763866-4021664116-3522140865-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, En cuarentena, [213], [236865],1.0.9546
PUP.Optional.DefaultSearch, HKU\S-1-5-21-461763866-4021664116-3522140865-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|NLADLJMABBOANHIHFKJACNNKGJHNOKHJ, En cuarentena, [298], [550469],1.0.9546
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 5
PUP.Optional.DefaultSearch, C:\USERS\JAVIER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, [298], [550469],1.0.9546
PUP.Optional.Conduit, C:\USERS\JAVIER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2EOA59DK.DEFAULT\PREFS.JS, Sustituido, [213], [301520],1.0.9546
PUP.Optional.Conduit, C:\USERS\JAVIER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2EOA59DK.DEFAULT\PREFS.JS, Sustituido, [213], [303091],1.0.9546
PUP.Optional.InstallCore.Generic, C:\USERS\JAVIER\DOWNLOADS\FILEFORUM_INSTALLER.EXE, En cuarentena, [540], [512452],1.0.9546
PUP.Optional.DefaultSearch, C:\USERS\JAVIER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, [298], [469798],1.0.9546
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
/CODE
CODE
# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build: 01-30-2019
# Database: 2019-01-25.2 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 03-06-2019
# Duration: 00:00:06
# OS: Windows 10 Home
# Cleaned: 8
# Failed: 0
***** [ Services ] *****
Deleted WCAssistantService
***** [ Folders ] *****
Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion
Deleted HKCU\Software\Lavasoft\Web Companion
Deleted HKLM\Software\Wow6432Node\Lavasoft\Web Companion
Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [1972 octets] - [06/03/2019 10:53:06]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########