• Registrarse
  • Iniciar sesión


  • Resultados 1 al 8 de 8

    Problema con enlaces de virus de Chaturbate

    Que tal Tengo un problema con mi navegador Google Chrome, ya que al estar navegando por la red, y dar clic en cualquier página de repente se abre automáticamente un enlace de Chaturbate.com, lo cual ...

    1. #1
      Usuario Avatar de comestome
      Registrado
      mar 2013
      Ubicación
      Mexico
      Mensajes
      6

      Atención Problema con enlaces de virus de Chaturbate

      Que tal

      Tengo un problema con mi navegador Google Chrome, ya que al estar navegando por la red, y dar clic en cualquier página de repente se abre automáticamente un enlace de Chaturbate.com, lo cual es muy molesto. He leído que otros tienen el mismo problema con esta página. Sin embargo, además de esto, en otras ocasiones al dar clic sobre enlaces normales en otras páginas se me abre una pagina de adfly, lo cual también pienso que puede ser un virus o algo así.
      De igual manera, al estar en facebook se me bloquean por completo los enlaces de publicaciones que dicen "ver más", y no los puedo abrir ni siquiera con clic derecho.
      Por último, la publicidad de páginas como blogs, youtube, etc. que normalmente son sobre ganar ipods o cualquier cosa ahora hacen referencia a páginas pornográficas. Repito esto sólo me sucede con Google Chrome, al estar en Mozilla esto no sucede, sin embargo me quiero deshacer del problema cuanto antes.

      ¿Se trata de un virus?

      Espero que puedan ayudarme por favor

    2. #2
      Ex-Colaborador Avatar de @Frank_JPS
      Registrado
      abr 2012
      Ubicación
      España
      Mensajes
      2.457

      Re: Problema con enlaces de virus de Chaturbate

      Buenas.

      comestome, Bienvenid@ al Foro de InfoSpyware.


      - Atención!! Lea las políticas antes de pegar su log de HijackThis.
      - ¿Cómo subir imágenes al Foro? *TUTORIAL*
      - Para mayor comodidad, le interesa leer todas las políticas del Foro.


      Mi nombre de usuario es mudo13. Le intentaré ayudar para solucionar el/los problemas adjuntando programas y manuales.

      Si, puede que se trate de algún Adware.

      Primero de todo y más importante para que no vuelva a salir, es revisar las extensiones de vez en cuando:

      Para ver las extensiones de GC : pegue este link en la barra de direcciones chrome://extensions/

      Elimine/Desinstale o desmarque TODO lo que este ahí sin su permiso.



      ¡Vamos a por el/los "bicho/s"! le recomiendo que:

      Siga paso a paso sin saltarse nada y lo mas importante, no improvise, si tiene alguna duda nos la comenta.

      Descargue y ejecute Rkill:

      - Rkill se disfraza bajo el nombre iExplore, cuando lo ejecute tendrá que esperar a aceptar un mensaje.


      Descargue y ejecute Malwarebytes' Anti-Malware:

      - Le dejo el manual por si le hiciese falta.
      - Haga clic en la ficha de "Actualizar" y clic en el botón "Buscar actualizaciones".
      - Seleccione "Realizar un Análisis Completo" seleccione todas las casillas, presione Aceptar y "Analizar ".
      - Cuando el Análisis se haya completado, haga clic en "Aceptar", y a continuación, "mostrar los resultados".
      - Todo lo detectado por MBAM, tienen que estar marcado con un visto.
      - Pulse sobre el botón "Eliminar Seleccionados".
      - Es posible que MBAM le solicite reiniciar su ordenador para completar con la desinfección y reparación de las áreas afectadas del sistema, por lo que permita el reinicio.


      Realice un escaneo con ESET Online Scanner:


      - Si cuando llegue a este paso ha tenido que reiniciar el pc, vuelva a ejecutar Rkill.
      - Le dejo el manual por si le hiciese falta.
      - Desactive temporalmente el antivirus. ¿Como hacerlo?
      - Eliminar las amenazas detectadas.
      - Analizar archivos.
      - Analizar en busca de aplicaciones potencialmente indeseables.
      - Analizar en busca de aplicaciones potencialmente peligrosas.
      - Activar la tecnología Anti-Stealth.
      - Objetivos del análisis actual, pulsa sobre cambiar y marque todo.
      - Si encuentra "bichos", marque la opción "Borrar ficheros en cuarentena" y presione sobre "Finalizar".
      * Es recomendable marcar todas las casillas como se ve en la Imagen.


      Descargue y ejecute AdwCleaner:

      - Al ejecutar asegúrese que todas las ventanas tanto de Internet como las del pc estén cerradas.
      - Si su Sistema Operativo es Windows 7/8 Ejecútelo como Administrador.
      - Clic en "Delete"/"Supresión".
      - Cuando termine de analizar, el programa le pedirá reiniciar, permita el reinicio.


      Descargue y ejecute AT-Destroyer by @Infospyware.

      - Desactive temporalmente el Antivirus y/o Antispyware. ¿Como hacerlo? *
      - Si su Sistema Operativo es Windows 7/8 Ejecútelo como Administrador.
      - Elija la Opción #1 (Buscar y Destruir).
      - AT-Destroyer desconectará el escritorio momentáneamente.
      - Una vez terminado el escaneo, podrá volver a ver el escritorio y se le abrirá un reporte, que deberá copiar en su próxima respuesta.
      - Si algún programa no inicia, reinicie el PC.



      Importante:

      En su próxima respuesta pegue los reportes de MBAM, ESET y AT-Destroyer:
      El reporte de MBAM se encuentra en: Ejecute MBAM y clic en la pestaña registro.
      El reporte de ESET se encuentra en: C:\Archivos de programa\ESET\ESET Online Scanner\log.
      el reporte de AT-Destroyer se encuentra en: Ejecute ATy clic en la pestaña reporte.

      Estos pasos pueden demorarse, asi que no pierda la paciencia ni se de por vencido.
      - Comente[/U] como sigue el pc respecto a su problema inicial.
      - Cualquier[/I] información adicional , ayuda mucho.
      - *Si tienes alguna duda,te puedes imprimir las instrucciones o copiarlas en un documento de texto para hacer un mejor seguimiento.*

    3. #3
      Usuario Avatar de comestome
      Registrado
      mar 2013
      Ubicación
      Mexico
      Mensajes
      6

      Re: Problema con enlaces de virus de Chaturbate

      Gracias por responder.
      Te comento como va el problema. Después de realizar los análisis que me indicaste, he seguido usando el Google Chrome y hasta ahora no ha vuelto a salir el enlace de Chaturbate. Sin embargo, aún aparece la publicidad de las páginas pornográficas, así como el problema de que no puedo dar clic en las publicaciones que contienen el enlace "ver más" en facebook.
      No se si sirva como dato extra pero en el facebook tengo activada la navegación segura (https),y anteriormente salia un simbolo de candado verde al lado de la url, pero ahora aparece un simbolo de un candado gris, y al darle clic sobre él muestra el siguiente mensaje:

      "Tu conexión a www.facebook.com está cifrada con codificación de 128 bits. Sin embargo, esta página
      contiene otros recursos que no son seguros. Otros usuarios pueden tener acceso a estos recursos mientras
      estén en circulación, y un atacante puede modificarlos para cambiar la apariencia de la página.

      La conexión utiliza TLS1.1

      La conexión se ha encriptado mediante RC4_128, con SHA1 para la autenticación del mensaje y con RSA como
      mecanismo de intercambio de claves.

      La conexión no utiliza compresión SSL."

      Además, sobre las extensiones que me comentas, decidí eliminarlas todas. Sin embargo al reiniciar el Chrome aún estaban ahí.
      Bueno, a continuación adjunto los reportes de los análisis.

    4. #4
      Usuario Avatar de comestome
      Registrado
      mar 2013
      Ubicación
      Mexico
      Mensajes
      6

      Re: Problema con enlaces de virus de Chaturbate

      Malwarebytes Anti-Malware 1.70.0.1100
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2013.03.18.02

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 707784
      Tiempo transcurrido: 1 hora(s), 56 minuto(s), 27 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 4
      C:\Program Files (x86)\UGS\NX 7.5\NXNASTRAN\nxn7\i386\libups_cl.dll (Malware.Packer.Gen) -> En cuarentena y eliminado con éxito.
      C:\Program Files (x86)\UGS\NX 7.5\NXNASTRAN\nxn7\i386\adina\libnxn.dll (Malware.Packer.Gen) -> En cuarentena y eliminado con éxito.


      fin)
      Última edición por comestome fecha: 30/03/13 a las 00:47:08

    5. #5
      Usuario Avatar de comestome
      Registrado
      mar 2013
      Ubicación
      Mexico
      Mensajes
      6

      Re: Problema con enlaces de virus de Chaturbate

      [email protected] as downloader log:
      all ok
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=7a01ae21a022ef43a5942ad83ae0edc9
      # engine=13411
      # end=finished
      # remove_checked=true
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-03-18 12:31:50
      # local_time=2013-03-18 06:31:50 (-0600, Hora estándar central (México))
      # country="Mexico"
      # lang=3082
      # osver=6.1.7601 NT Service Pack 1
      # compatibility_mode=1797 16775165 100 94 0 96393212 0 0
      # compatibility_mode=5893 16776573 100 94 0 115153360 0 0
      # scanned=480248
      # found=20
      # cleaned=18
      # scan_time=21283
      sh=886271A59B6E513DE79B853354A67CB9D0B6F9E0 ft=1 fh=e47de79839fbeae1 vn="una variante de Win32/Bundled.Toolbar.Ask aplicación" ac=I fn="C:\Users\All Users\Ask\APN-Stub\PTV\APNIC.dll"
      sh=40E49124AD0B55A25F947333CA88E9D0BC30A7E3 ft=1 fh=e26ad988592b2af9 vn="una variante de Win32/Bundled.Toolbar.Ask aplicación" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA\ApnIC[1].0"
      sh=1EFF205D7D0D82BAF841A98C176D700114E13FE6 ft=1 fh=b22528247c19a550 vn="una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Avira\AntiVir Desktop\apnic.dll"
      sh=F03442B504B5CE723ABE855CB805DABEF4E78F1E ft=1 fh=5c1d6bdce6f6a178 vn="una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Avira\AntiVir Desktop\apntoolbarinstaller.exe"
      sh=3B61BA21F147796A4676671F747A789BE81E4BB7 ft=1 fh=1c645130462db2ec vn="Win32/Toolbar.SearchSuite aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\BrowserConnection.dll"
      sh=C0F043342F015F016C8536DDCD5B5F51F97E49D2 ft=1 fh=2edad6a8a6366d43 vn="una variante de Win32/Toolbar.SearchSuite aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\datamngr.dll"
      sh=D8F1AD5506346A656DB5941AF04BE413FE80663D ft=1 fh=ef2512fc19c0e62e vn="una variante de Win32/Toolbar.SearchSuite aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\datamngrUI.exe"
      sh=57C817D32040AACB0EA0BBEE27F6E8B461EA5EB3 ft=1 fh=453a09a808f76604 vn="probablemente una variante de Win32/Toolbar.SearchSuite aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\DnsBHO.dll"
      sh=F1DB5D2BA3762C0D4B5536DB29644B2E7078E712 ft=1 fh=9673339997450a39 vn="probablemente una variante de Win32/Toolbar.SearchSuite aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\IEBHO.dll"
      sh=54656E48719D337442405CC63D28AD144BF9BEA3 ft=1 fh=7abe304189739bb4 vn="Win64/Toolbar.SearchSuite aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\x64\BrowserConnection.dll"
      sh=886271A59B6E513DE79B853354A67CB9D0B6F9E0 ft=1 fh=e47de79839fbeae1 vn="una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\ProgramData\Ask\APN-Stub\PTV\APNIC.dll"
      sh=0E138546819FBBFB97503E7906A16BB09F503339 ft=1 fh=10a736e40800209a vn="una variante de Win32/Bundled.Toolbar.Ask aplicación (eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\CARLOS\Documents\Programas\Avira\avira_antivir_personal_es.exe"
      sh=B001F7D0F1F9A7E61C5499E5C8350F497B5A3E18 ft=1 fh=2a21627c0d99789c vn="Win32/OpenCandy aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\CARLOS\Documents\Programas\Daemon Tools\DTLite4413-0173.exe"
      sh=DD29224F0843D9A40886036340291F7D6305A1C6 ft=1 fh=62ecbb06bd5bd9d6 vn="Win32/OpenCandy aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\CARLOS\Documents\Programas\Fl Studio 9.0\Fl Studio 9.0.exe"
      sh=2704EC62EE74BAD10B0AA9C5530B9EC5A254C468 ft=1 fh=eaaa106b6c27cd0f vn="una variante de Win32/HackTool.Patcher.T aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\CARLOS\Documents\Programas\Phoenix by CRAT\Phoenix_2010.8.exe"
      sh=9BCCB1C609D1771EF4398CB00A025E2071D89144 ft=0 fh=0000000000000000 vn="una variante de Win32/Keygen.AJ aplicación (eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\CARLOS\Documents\Programas\Piano FX64\PianoFX.Studio.4.0_KEYGEN-FFF.zip"
      sh=B49F4B611F26DCB441D9AEBD698A6A3E9DD2558B ft=1 fh=0a408d591b1d2196 vn="Win32/Vittalia.C aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\CARLOS\Downloads\installer_driver_epson_stylus_tx120_Spanish.exe"
      sh=40E49124AD0B55A25F947333CA88E9D0BC30A7E3 ft=1 fh=e26ad988592b2af9 vn="una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Invitado\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MBM8BS9T\ApnIC[1].0"
      sh=40E49124AD0B55A25F947333CA88E9D0BC30A7E3 ft=1 fh=e26ad988592b2af9 vn="una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Users\Invitado\AppData\Local\Temp\AskSLib.dll"
      sh=40E49124AD0B55A25F947333CA88E9D0BC30A7E3 ft=1 fh=e26ad988592b2af9 vn="una variante de Win32/Bundled.Toolbar.Ask aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena)" ac=C fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA\ApnIC[1].0"

    6. #6
      Usuario Avatar de comestome
      Registrado
      mar 2013
      Ubicación
      Mexico
      Mensajes
      6

      Re: Problema con enlaces de virus de Chaturbate

      # AdwCleaner v2.115 - Fichero creado el 18/03/2013 a 07:42:31
      # Actualizado el 17/03/2013 por Xplode
      # Sistema operativo : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Modo de inicio : Normal
      # Opción [Supresión]


      ***** [Servicios] *****


      ***** [Ficheros / Carpetas] *****

      Carpeta Suprimido : C:\Program Files (x86)\Babylon
      Carpeta Suprimido : C:\Program Files (x86)\Trymedia
      Carpeta Suprimido : C:\Program Files (x86)\Windows Searchqu Toolbar
      Carpeta Suprimido : C:\Program Files\Babylon
      Carpeta Suprimido : C:\ProgramData\Ask
      Carpeta Suprimido : C:\ProgramData\boost_interprocess
      Carpeta Suprimido : C:\ProgramData\Partner


      ***** [Registro] *****

      Clave Supprimida : HKCU\Software\APN PIP
      Clave Supprimida : HKCU\Software\AppDataLow\Software\Conduit
      Clave Supprimida : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clave Supprimida : HKCU\Software\Conduit
      Clave Supprimida : HKCU\Software\DataMngr
      Clave Supprimida : HKCU\Software\Iminent
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clave Supprimida : HKCU\Software\PIP
      Clave Supprimida : HKCU\Software\Softonic
      Clave Supprimida : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
      Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
      Clave Supprimida : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
      Clave Supprimida : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\DnsBHO.BHO
      Clave Supprimida : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\Prod.cap
      Clave Supprimida : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      Clave Supprimida : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
      Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clave Supprimida : HKLM\Software\Conduit
      Clave Supprimida : HKLM\Software\DataMngr
      Clave Supprimida : HKLM\Software\Iminent
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clave Supprimida : HKLM\Software\PIP
      Clave Supprimida : HKLM\Software\SearchquMediabarTb
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 0 MediaBar
      Clave Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clave Supprimida : HKLM\SOFTWARE\DataMngr
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
      Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
      Dato Supprimida : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WIA6EB~1\Datamngr\x64\datamngr.dll
      Dato Supprimida : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WIA6EB~1\Datamngr\x64\IEBHO.dll
      Dato Supprimida : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WIA6EB~1\Datamngr\datamngr.dll
      Dato Supprimida : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WIA6EB~1\Datamngr\IEBHO.dll
      Valor Supprimida : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
      Valor Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
      Valor Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
      Valor Supprimida : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
      Valor Supprimida : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

      ***** [Navegadores] *****

      -\\ Internet Explorer v9.0.8112.16470

      [OK] El registro no contiene ninguna entrada ilegítima.

      -\\ Mozilla Firefox v7.0.1 (es-ES)


      Supprimida : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=down&f=5");
      Supprimida : user_pref("extensions.facemoods.aflt", "_#down");
      Supprimida : user_pref("extensions.facemoods.dfltSrch", false);
      Supprimida : user_pref("extensions.facemoods.dnsErr", false);
      Supprimida : user_pref("extensions.facemoods.fcmdVrsn", "1.2.7.5.4");
      Supprimida : user_pref("extensions.facemoods.firstRun", false);
      Supprimida : user_pref("extensions.facemoods.first_time", false);
      Supprimida : user_pref("extensions.facemoods.hmpg", false);
      Supprimida : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=down");
      Supprimida : user_pref("extensions.facemoods.id", "_#7259692b000000000000e89a8f5ea9dd");
      Supprimida : user_pref("extensions.facemoods.instlDay", "_#15313");
      Supprimida : user_pref("extensions.facemoods.mntz", "");
      Supprimida : user_pref("extensions.facemoods.newTab", false);
      Supprimida : user_pref("extensions.facemoods.prtnrId", "_#facemoods.com");
      Supprimida : user_pref("extensions.facemoods.searchProviderAdded", false);
      Supprimida : user_pref("extensions.facemoods.sid", "_#45d52eb78da5426e99615c75704359cb");
      Supprimida : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=down&f=3");
      Supprimida : user_pref("extensions.facemoods.update", "_#v1.4.0");
      Supprimida : user_pref("extensions.facemoods.vrsn", "_#1.4.17.11");

      -\\ Google Chrome v25.0.1364.172


      [OK] El fichero no contiene ninguna entrada ilegítima.

      Fichero : C:\Users\Invitado\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] El fichero no contiene ninguna entrada ilegítima.

      *************************

      AdwCleaner[R1].txt - [19610 octets] - [18/03/2013 07:40:46]
      AdwCleaner[S1].txt - [19901 octets] - [18/03/2013 07:42:31]

      ########## EOF - C:\AdwCleaner[S1].txt - [19962 octets] ##########
      Última edición por comestome fecha: 30/03/13 a las 00:48:51

    7. #7
      Usuario Avatar de comestome
      Registrado
      mar 2013
      Ubicación
      Mexico
      Mensajes
      6

      Re: Problema con enlaces de virus de Chaturbate

      ######################## AT-Destroyer [2.1] By Infospyware.
      Hora/Día/Mes/Año: 07:59:22 \\\ 18/03/2013
      AT-Destroyer 2.1 By Infospyware ---> InfoSpyware
      Última actualización: 30/11/2012
      Opción escogida: 2 :Buscar y Destruir
      Última edición por comestome fecha: 30/03/13 a las 00:36:17

    8. #8
      Ex-Colaborador Avatar de @Frank_JPS
      Registrado
      abr 2012
      Ubicación
      España
      Mensajes
      2.457

      Re: Problema con enlaces de virus de Chaturbate

      Buenas.

      Muy buena la información extra.

      Viendo los reportes veo que hay trabajo, vamos por pasos.

      Es muy importante que haga una buena limpieza de programas que haya instalado, que no use que se hayan instalado sin su permiso (si, eso pasa). Una buena limpieza de programas instalados sobre todo mira si tiene Toolbar.Ask o parecidos.

      Si tiene que eliminar algún programa inténtelo primero con la herramienta Revo Uninstaller usando su opcion "Avanzado" y eliminado todos los rastros.

      Una vez reiniciado el pc vuelva a revisar y eliminar las extensiones.

      Que antivirus tiene?

      Espero respuesta para proseguir con la eliminación de bichos y limpieza.

      Poco a poco.

      Saludos!