Pop up constante de Bitdefender por página maliciosa bloqueada

Hola

:arrow_forward: MUY Importante :arrow_backward: Realiza una copia de seguridad del registro :

  • Para hacerlo descarga :arrow_forward: DelFix.exe( en tu escritorio).

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7/8 o 10 presiona clic derecho y selecciona -Ejecutar como Administrador-).

  • Atención, ahora marca/selecciona únicamente la casilla "Create registry backup", las demás NO.

  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

A continuación :warning: con los demás programas cerrados ve a :arrow_forward: Inicio :arrow_forward: Ejecutar :arrow_forward: y escribe Notepad.exe.

  • Ahora debes copiar y pegar los códigos/líneas que están en el interior del recuadro de más abajo, dentro del Notepad.
START
CREATERESTOREPOINT:
CLOSEPROCESSES:
Task: {6C8519EF-629E-48E7-A3E2-547E62CEE38D} - \Lenovo\ImController\TimeBasedEvents\045db76f-c191-49b4-a8ca-f08e162cdd46 -> Ningún archivo <==== ATENCIÓN
Task: {9D2907F5-DE40-462B-BF32-98484038A664} - \Lenovo\ImController\Lenovo iM Controller Monitor -> Ningún archivo <==== ATENCIÓN
Task: {B00E5665-0046-4D56-9A29-5EC533C8BD10} - \Lenovo\ImController\TimeBasedEvents\94100321-5cdf-4bc8-90d1-558f3d920ab8 -> Ningún archivo <==== ATENCIÓN
Task: {BE737B9C-B1E1-45A8-AE98-A04F21267E75} - \Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance -> Ningún archivo <==== ATENCIÓN
Task: {CFCAE010-08F8-4F5B-8BC6-06169FA89BFC} - \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask -> Ningún archivo <==== ATENCIÓN
Task: {DC8AF69B-F560-49C6-8AB6-BFD97CB82332} - \Lenovo\ImController\TimeBasedEvents\2b1495c3-4110-4a49-8670-c42b0e2f0b1f -> Ningún archivo <==== ATENCIÓN
Task: {E8585049-A5B5-4E08-BE02-B9DFB9A14278} - \Microsoft\Windows\UNP\RunCampaignManager -> Ningún archivo <==== ATENCIÓN
HKU\S-1-5-21-836236407-173236186-975645270-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com
SearchScopes: HKU\S-1-5-21-836236407-173236186-975645270-1001 -> DefaultScope {D705C2D8-2CC5-4CC7-8AB2-EDF5C0753718} URL = 
SearchScopes: HKU\S-1-5-21-836236407-173236186-975645270-1001 -> {D705C2D8-2CC5-4CC7-8AB2-EDF5C0753718} URL = 
CHR Extension: (Chrome Media Router) - C:\Users\nnady\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-12-26]
S2 CCSDK; C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe [X]
S2 ImControllerService; "%SystemDrive%\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe" [X]
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [X]
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Ningún archivo
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Ningún archivo
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Ningún archivo
ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} =>  -> Ningún archivo
ContextMenuHandlers1: [SHAREit.FileContextMenuExt] -> {430BD134-576D-4E75-87CD-0F5C6221A82B} =>  -> Ningún archivo
ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} =>  -> Ningún archivo
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Ningún archivo
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Ningún archivo
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Ningún archivo
ContextMenuHandlers4: [SHAREit.FileContextMenuExt] -> {430BD134-576D-4E75-87CD-0F5C6221A82B} =>  -> Ningún archivo
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Ningún archivo
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Ningún archivo
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Ningún archivo
2020-01-24 00:19 - 2020-01-24 00:19 - 000114176 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\_ctypes.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000173056 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\_elementtree.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 001808896 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\_hashlib.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000032256 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\_multiprocessing.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000046080 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\_psutil_windows.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000047616 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\_socket.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 002241024 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\_ssl.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000026112 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\_yappi.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000080896 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\bz2.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000016384 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\common.time34.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000007680 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\hashobjs_ext.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000301568 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\PIL._imaging.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000169472 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\pyexpat.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 001084416 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\pysqlite2._sqlite.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000548864 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\pythoncom27.dll
2020-01-24 00:19 - 2020-01-24 00:19 - 000137728 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\pywintypes27.dll
2020-01-24 00:19 - 2020-01-24 00:19 - 000010752 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\select.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000020992 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\thumbnails_ext.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000689664 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\unicodedata.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000119808 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\usb_ext.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000128512 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32api.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000438784 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32com.shell.shell.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000011776 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32crypt.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000023040 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32event.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000149504 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32file.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000223232 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32gui.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000048128 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32inet.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000029696 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32pdh.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000027648 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32pipe.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000044032 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32process.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000020480 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32profile.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000136192 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32security.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000026624 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\win32ts.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000034816 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\windows.conditional.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000038400 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\windows.connectivity.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000071680 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\windows.device_monitor.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000109056 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\windows.volumes.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000020480 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\windows.winwrap.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 001325056 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wx._controls_.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 001489408 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wx._core_.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 001007104 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wx._gdi_.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000103424 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wx._html2.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 000916992 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wx._misc_.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 001039872 _____ () [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wx._windows_.pyd
2020-01-24 00:19 - 2020-01-24 00:19 - 003042816 _____ (Python Software Foundation) [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\python27.dll
2020-01-24 00:19 - 2020-01-24 00:19 - 000202240 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wxbase30u_net_vc90_x64.dll
2020-01-24 00:19 - 2020-01-24 00:19 - 002831872 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wxbase30u_vc90_x64.dll
2020-01-24 00:19 - 2020-01-24 00:19 - 001654784 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wxmsw30u_adv_vc90_x64.dll
2020-01-24 00:19 - 2020-01-24 00:19 - 006542336 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wxmsw30u_core_vc90_x64.dll
2020-01-24 00:19 - 2020-01-24 00:19 - 000773632 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wxmsw30u_html_vc90_x64.dll
2020-01-24 00:19 - 2020-01-24 00:19 - 000137216 _____ (wxWidgets development team) [Archivo no firmado] C:\Users\nnady\AppData\Local\Temp\_MEI102922\wxmsw30u_webview_vc90_x64.dll
AlternateDataStreams: C:\WINDOWS\system32\SETFF47.tmp:BDU [1]
AlternateDataStreams: C:\Users\nnady\Downloads\e369.full.pdf:BDU [1]
FirewallRules: [{2DDA907A-12A5-4510-A126-5C8F313A43F2}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe Ningún archivo
FirewallRules: [{FCF159F3-8853-4A92-8453-20D6076109CB}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe Ningún archivo


HOSTS:
REMOVEPROXY:
EMPTYTEMP:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
END

Guárdalo bajo el nombre de FIXLIST.TXT en el escritorio :arrow_backward: Esto es muy importante.

:o: Nota :o: Es importante que la herramienta FRST.exe (Farbar Recovery Scanner Tool) y FIXLIST.TXT se encuentren en la misma ubicación (escritorio) o si no, no trabajara.


Y ahora usa el 2º MÉTODO: de esta Faq de Windows 8(aplicable a Windows 10) :arrow_forward: ¿Cómo iniciar Windows 8/8.1 en Modo Seguro?, para trabajar desde ese modo de windows.

  • Ejecuta FRST.exe.(Si usas Windows Vista/7/8 o 10, presiona clic derecho y seleccionas -Ejecutar como Administrador-).
  • Presionar el botón FIX y aguardar a que termine.
  • La Herramienta guardara el reporte de reparación en el escritorio (FIXLOG.TXT).

Pega el contenido de este fichero en tu próxima respuesta.

Reiniciar el equipo y comprobar su funcionamiento en relación al problema planteado y comentarlo.

Un saludo