Niby nieszkodliwy program wysypał Chroma i zostawił trojany


(Adrian2) #1

Witam. Zainstalowałem program GrooveDown o którym czytałem sporo pozytywnych opinii (pobrałem bezpośrednio u producenta).

Zaraz po tym dziwnie zaczął zachowywać się Chrome. Gdy go otworzyłem pokazało się okienko, że plik ustawień jest uszkodzony i chrome nie jest w stanie go otworzyć - przeglądarka zresetowała ustawienia do stanu jakby zaraz po instalacji. Dodatkowo po szybkim skanowaniu Malwarebytes otrzymałem info o 4 niebezpiecznych plikach:

Wykrytych wartości rejestru: 2

HKCU\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|Tabs (Trojan.StartPage) -> Data: http://u-search.net/?a=1&e=1 -> Nie wykonano akcji.

HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|Tabs (Trojan.StartPage) -> Data: http://u-search.net/?a=1&e=1 -> Nie wykonano akcji.


Wykryte wpisy rejestru systemowego: 2

HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Złe: (http://u-search.net/?a=1&e=1) Dobre: (http://www.google.com) -> Nie wykonano akcji.

HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Złe: (http://u-search.net/?a=1&e=1) Dobre: (http://www.google.com) -> Nie wykonano akcji.

System był niedawno reinstalowany :frowning: Proszę o pomoc. Czy jest coś jeszcze czego trzeba się pozbyć :?:

Tutaj wyniki skanowania OTL:

Proszę o pomoc


(Acorus) #2

Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowe logi z OTL.


(Adrian2) #3

Dziękuję za odpowiedź.

Przeskanowałem system AdwCleaner. Potem kliknąłem Delete. Komputer uruchomił się ponownie wraz z logiem, oto on:

Następnie drugi raz przeskanowałem OTL, oto wyniki:

Jak to teraz wygląda :?: Co muszę jeszcze zrobić :?:


(Acorus) #4

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.

W AdwCleaner użyj opcji Uninstall.


(Adrian2) #5

Acorus zrobione. Bardzo dziękuję za pomoc :wink: