Olhando para a segunda longa linha de javascript, não é muito difícil disfarçar qual é seu propósito, felizmente: ela é comentada e não é ofuscada de forma alguma, o que nos diz que quem escreveu não se importa conosco sabendo o que faz.
Acredito que esse script é do Avast Internet Security e está realmente lá para avisar você se parecer que você está enviando um cartão de crédito ou enviando uma senha; pode fazer isso o tempo todo; ou apenas quando acredita que o site é um site de phishing, não tenho certeza.
Ele está sendo injetado por meio de uma extensão do navegador ou feito por meio de um proxy http local, para que funcione em qualquer navegador da máquina (não é possível informá-lo - não o tenho instalado).
Então, não acho que seja motivo de preocupação.