Url muy extraña sec-surf.com

Fix result of Farbar Recovery Scan Tool (x64) Version: 19-05.2019
Ran by Usuario (25-05-2019 01:10:39) Run:1
Running from C:\Users\Usuario\Desktop
Loaded Profiles: Usuario (Available Profiles: Usuario)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CloseProcesses:
CreateRestorePoint:
(McAfee, Inc. -> McAfee, Inc.) C:\Program Files\McAfee\WebAdvisor\servicehost.exe
(McAfee, Inc. -> McAfee, Inc.) C:\Program Files\McAfee\WebAdvisor\uihost.exe
HKU\S-1-5-21-932762285-3625409212-74071954-1000\...\Policies\Explorer: [NoSecurityTab] 1
Lsa: [Notification Packages] scecli "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" "C:\Program Files\McAfee\TrueKey\McAfeeTrueKeyPasswordFilter"
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
HKU\S-1-5-21-932762285-3625409212-74071954-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.sec-surf.com/
SearchScopes: HKU\S-1-5-21-932762285-3625409212-74071954-1000 -> DefaultScope {11BBFDBF-A35D-416F-858D-75094198505D} URL = hxxp://www.sec-surf.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-932762285-3625409212-74071954-1000 -> {11BBFDBF-A35D-416F-858D-75094198505D} URL = hxxp://www.sec-surf.com/search?q={searchTerms}
BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2019-04-30] (McAfee, Inc. -> McAfee, Inc.)
BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2019-04-30] (McAfee, Inc. -> McAfee, Inc.)
Edge HomeButtonPage: HKU\S-1-5-21-932762285-3625409212-74071954-1000 -> hxxp://www.sec-surf.com/
FF Homepage: Mozilla\Firefox\Profiles\chq04jl7.default -> hxxp://www.sec-surf.com/
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
FF Extension: (McAfee� WebAdvisor) - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi [2019-04-30]
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2019-04-30] <==== ATTENTION (Points to *.cfg file)
FF ExtraCheck: C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2019-04-30] <==== ATTENTION
CHR HomePage: Default -> hxxp://www.sec-surf.com/
CHR StartupUrls: Default -> "hxxp://www.sec-surf.com/"
CHR DefaultSearchURL: Default -> hxxp://www.sec-surf.com/search?q={searchTerms}
CHR DefaultSearchKeyword: Default -> buscar
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [899640 2019-04-30] (McAfee, Inc. -> McAfee, Inc.)
2019-04-30 19:49 - 2019-04-30 19:49 - 000000000 ____D C:\Program Files\McAfee
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> No File
CMD: ipconfig /flushdns
CMD: ipconfig /renew
CMD: bitsadmin /reset /allusers
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
RemoveProxy:
EmptyTemp:
Hosts:
END
*****************

Processes closed successfully.
Restore point was successfully created.
[836] C:\Program Files\McAfee\WebAdvisor\servicehost.exe => process closed successfully.
[11156] C:\Program Files\McAfee\WebAdvisor\uihost.exe => process closed successfully.
"HKU\S-1-5-21-932762285-3625409212-74071954-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoSecurityTab" => removed successfully
HKLM\System\CurrentControlSet\Control\Lsa\\Notification Packages => value restored successfully
C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => moved successfully
HKU\S-1-5-21-932762285-3625409212-74071954-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
"HKU\S-1-5-21-932762285-3625409212-74071954-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => removed successfully
HKU\S-1-5-21-932762285-3625409212-74071954-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{11BBFDBF-A35D-416F-858D-75094198505D} => removed successfully
HKLM\Software\Classes\CLSID\{11BBFDBF-A35D-416F-858D-75094198505D} => not found
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => removed successfully
HKLM\Software\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => removed successfully
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => removed successfully
HKLM\Software\Wow6432Node\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => removed successfully
"HKU\S-1-5-21-932762285-3625409212-74071954-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage" => removed successfully
"Firefox homepage" => removed successfully
"HKLM\Software\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}" => removed successfully
C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi => moved successfully
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}" => removed successfully
C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js => moved successfully
C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg => moved successfully
"Chrome HomePage" => removed successfully
"Chrome StartupUrls" => removed successfully
"Chrome DefaultSearchURL" => removed successfully
"Chrome DefaultSearchKeyword" => removed successfully
HKLM\SOFTWARE\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => removed successfully
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fheoggkfdfchfphceeifdbepaooicaho => removed successfully
McAfee WebAdvisor => Unable to stop service.
HKLM\System\CurrentControlSet\Services\McAfee WebAdvisor => removed successfully
McAfee WebAdvisor => service removed successfully

"C:\Program Files\McAfee" folder move:

Could not move "C:\Program Files\McAfee" => Scheduled to move on reboot.

HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => removed successfully
HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => not found


========= End of CMD: =========


========= netsh int ipv6 reset =========

Reenv¡o de compartimiento se restableci¢ correctamente.
Compartimiento se restableci¢ correctamente.
Protocolo de control se restableci¢ correctamente.
Solicitud de secuencia eco se restableci¢ correctamente.
Global se restableci¢ correctamente.
Interfaz se restableci¢ correctamente.
Direcci¢n de difusi¢n por proximidad (a se restableci¢ correctamente.
Direcciones de multidifusi¢n se restableci¢ correctamente.
Direcci¢n de unidifusi¢n se restableci¢ correctamente.
Vecino se restableci¢ correctamente.
Ruta de acceso se restableci¢ correctamente.
Posible se restableci¢ correctamente.
Directiva de prefijo se restableci¢ correctamente.
Vecino de proxy se restableci¢ correctamente.
Ruta se restableci¢ correctamente.
Prefijo de sitio se restableci¢ correctamente.
Subinterfaz se restableci¢ correctamente.
Patr¢n de reactivaci¢n se restableci¢ correctamente.
Resolver vecino se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Error al restablecer .
Acceso denegado.

 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
 se restableci¢ correctamente.
Reinicie el equipo para completar esta acci¢n.


========= End of CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-932762285-3625409212-74071954-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
"HKU\S-1-5-21-932762285-3625409212-74071954-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully


========= End of RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

=========== EmptyTemp: ==========

BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 287403261 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 2391931 B
Edge => 1357226 B
Chrome => 422414458 B
Firefox => 76941780 B
Opera => 141024 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 14562 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
Usuario => 66828088 B
DefaultAppPool => 0 B

RecycleBin => 3351182622 B
EmptyTemp: => 3.9 GB temporary data Removed.

================================

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 25-05-2019 01:15:48)

C:\Program Files\McAfee => moved successfully

==== End of Fixlog 01:15:56 ====

Hola @SanMar. He tenido que borrar una de las respuestas porque el contenido estaba repetido. Creo que no me falta nada. Si ves que no es así, me lo dices y vuelvo a pegar el log.

Por otra parte, creo que todo se ha solucionado.

Hola @Morayma_Nazari

Perfecto…:+1:

Para ir terminando, elimina las herramientas utilizadas:

Ejecutas nuevamente >> Delfix, desde tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7 /8 /10,presiona clic derecho y selecciona >> “Ejecutar como Administrador”)
  • Marca las casilla Remove disinfection tools y Purgue Sistem Restore
  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), pegalo en tu próxima respuesta y cierra la herramienta.

Prueba el equipo, reinicia dos o tres veces, nos comentas si todo esta en orden para dar por Solucionado el tema.

Salu2.

# DelFix v1.013 - Logfile created 25/05/2019 at 00:59:51
# Updated 17/04/2016 by Xplode
# Username : Usuario - USUARIO-PC
# Operating System : Windows 10 Enterprise  (64 bits)

~ Creating registry backup ... OK

########## - EOF - ##########

Por lo demás, todo bien, muchas gracias :kissing_heart:

Hola @Morayma_Nazari

No leíste esta vez bien lo indicado.

Debes ejecutarlo nuevamente y marcar solo las casillas que cite.

Salu2

Hola @SanMar Sí la marqué, lo que pasa es que cuando me salió el log, cometí el error de cerrarlo pero sin guardarlo y ahora no sé dónde se encuentra. Busqué entre mis archivos recientes y sólo he encontrado ese archivo con el nombre que me has indicado.

Hola:

No te preocupes entonces solo prueba el equipo unas horas y si todo sigue en orden vuelves y lo comentas así damos por resuelto el tema.:+1:

Salu2

Hola. He observado que aunque ya no me aparece en mi página de inicio, la página www.sec-surf.com sigue estado en mi historial:

Hola @Morayma_Nazari

Como borrar el historial de los navegadores?

En Google Chrome.

Salu2

Hola. Todo va con normalidad. Podemos dar el tema por solucionado, muchas gracias :kissing_heart:

Hola @Morayma_Nazari

Para otros problemas, ya sabes donde encontrarnos…:upside_down_face:

Tema Solucionado

Salu2

Hola @Morayma_Nazari

A tu pedido se reabre el tema.

Detalla cual es el problema actual en Edge.

Salu2

Es basicamente el mismo que el de la vez anterior pero esta vez, en Edge.

Al abrir Edge y mostrase la página de inicio, aparece con una Url muy extraña:

Y mientras ésta se carga, aparece la susodicha www.sec-surf.com. He probado con otros nevegadores y parece que todo va normal, no sé qué puede estar pasando.

Bien es cierto que yo normalmente uso Chrome pero mi miedo es que transpase a los otros y acabemos estando igual que antes.

Por eso, he decidido reabrir el tema para ver si entre todos/as podemos encontrar una solución :wink:

Hola @Morayma_Nazari

Realiza lo indicado en >>> Pregunta: Cómo podemos refrescar resetear Microsoft Edge?

Salu2

¡Todo agreglado! Pero aún después de borrar el historial, dicha página seguía aparenciendo ¿Es es normal?

Hola @Morayma_Nazari

Pues prueba el equipo reinicia varias veces el navegador y nos comentas.

No pero a veces quedan restos.

Salu2

Todo perfecto. Gracias

Hola @Morayma_Nazari

Gracias a ti, cerramos nuevamente el tema.:grinning:

Salu2