Chrome - złośliwe oprogramowanie coldsearch


(P2w3l Sz 1992) #1

Witam,

Mam problem z przeglądarką chrome, jako domyślną wyszukiwarkę mam ustawioną 'coldsearch' i nie mogę tego zmienić, jest napisane "o tym ustawieniu decyduję administrator". To już drugi taki przypadek, za pierwszym razem sobie poradziłem adwcleanerem i usuwając niechciane oprogramowanie. Dzisiaj podczas przeglądania zwykłych stron typu wp.pl Chrome się zresetował a po uruchomieniu jest to co wyżej wymieniłem. Proszę o pomoc w uporaniu się z tym.

FRST: http://www.wklej.org/id/1888149/


(Atis) #2

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

GroupPolicy: Ograniczenia - Chrome ======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia ======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
SearchScopes: HKLM - DefaultScope - brak wartości SearchScopes: HKLM-x32 - DefaultScope - brak wartości SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKU\S-1-5-21-3359067050-1565649552-2607913097-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
S2 Hamachi2Svc; "E:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe" -s [X]
S3 androidusb; \SystemRoot\System32\Drivers\lgandadb.sys [X]
U3 idsvc; Brak ImagePath
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
U3 wpcsvc; Brak ImagePath
C:\AdwCleaner
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.

 


(P2w3l Sz 1992) #3

Fixlog: http://wklej.org/id/1888430/

 

Dziękuję bardzo, przeglądarka działa prawidłowo.


(Atis) #4

Skasuj folder C:\FRST