Google Chrome - Malwarebytes ciągle powiadmia o wirusach

Ostatnio program Malwarebytes Anti-Malware ciągle informuje o jakichś zagrożeniach gdy włączam przeglądarkę Google Chrome. 

Raporty:

 

FRST - http://www.wklej.org/id/1708804/

Addition - http://www.wklej.org/id/1708805/

Malwarebytes - http://www.wklej.org/id/1708819/

 

Za każdym razem usuwam te wirusy za pomocą Malwarebytes, lecz one za każdym razem znowu się pojawiają.

Użyj adwcleaner http://www.bleepingcomputer.com/download/adwcleaner/ Najpierw z opcji Scan a następnie Cleaning. Pokaż raport z czyszczenia na forum.

 

Następnie ponownie uruchom FRST klikasz Scan pokaż nowy raport FRST.txt na forum

Raport z Adwcleaner - http://www.wklej.org/id/1711318/

FRST - http://www.wklej.org/id/1711323/

Wklej do notatnika:

CloseProcesses:
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2762373678-3081907068-3966462828-1001 - {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL =
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
CHR HomePage: Default - hxxp://start.qone8.com/?type=hpts=1382626240from=coruid=ST1000LM024XHN-M101MBB_S2U5J9DCB25562
S2 byxylymi; No ImagePath
S2 zehosyxo; No ImagePath
2015-05-09 18:31 - 2015-05-09 18:31 - 30014480 _____ (TeamSpeak Systems GmbH) C:\Users\Miki\Downloads\TeamSpeak3-Client-win64-3.0.16.exe
2015-05-09 16:32 - 2015-05-09 16:32 - 01709792 _____ (Disc Soft Ltd.) C:\Users\Miki\Downloads\DTLiteInstaller.exe
2015-05-09 15:39 - 2015-05-14 13:03 - 00000000 ____ D () C:\AdwCleaner
2015-05-09 15:38 - 2015-05-09 15:39 - 02204160 _____ () C:\Users\Miki\Desktop\adwcleaner_4.203.exe
EmptyTemp:

Plik zapisz jako fixlist.txt i umieść w tym samym katalogu co FRST Uruchom FRST klikasz Fix Raport z usuwania pokaż na forum.

Fixlog -  http://www.wklej.org/id/1711601/

Przez Panel sterowania - Dodaj usuń programy - znajdź i odinstaluj

Fixlog - http://www.wklej.org/id/1711815/

Malwarebytes wykrył jedno zagrożenie - http://www.wklej.org/id/1711830/

Usuń i przeskanuj system ponownie.

 

Jak nic nie wykryje skasuj folder C:\FRST

Wykryło jedno zagrożenie - http://www.wklej.org/id/1713766/

Gdzie, bo przyznam, że nie widzę w raporcie który podałeś.

Racja, mój błąd. Wrzucam jeszcze raz: http://www.wklej.org/id/1714581/

Usuń to. Jeśli pojawia się to cyklicznie otwórz plik C:\Users\Miki\AppData\Local\Google\Chrome\User Data\Default\ Secure Preferences w notatniku znajdź powyższe odniesienie do strony “homepage”: "http://start.qone8… i usuń Przeglądarka Google Chrome powinna być zamknięta na czas tej operacji. Zobacz tutaj https://forums.malwarebytes.org/index.php?/topic/166146-false-positive-on-a-google-chrome-secure-preferences-file/

Usunąłem, jutro zrobię skan i zobaczę czy już się nie pojawia ten wirus.

No niestety dalej wykrywa zagrożenia - http://www.wklej.org/id/1717657/

Usuwałeś sposobem o którym napisałem w poście powyżej?

Usuwałem ręcznie w notatniku.

Przeglądarka rozumie była zamknięta na czas tej operacji usuwania.

 

Reset chrome https://support.google.com/chrome/answer/3296214?hl=pl

 

Jeśli nie pomoże to

 

Odinstaluj Google Chrome, zaznacz przy tym usunięcie danych przeglądania, używając do tego Geek Uninstaller Free

Tak, przeglądarka była zamknięta. Zresetowałem ustawienia Chrome’a, jutro powiadomię czy pomogło.

Odinstaluj Google Chrome sposobem podanym wyżej. Nie instaluj go ponownie, następnie wykonaj skan Malwarebytes. Jak coś wykryje pokaż raport na forum.

Po usunięciu Chrome’a nie wykrywa żadnych wirusów.