Wirus/wirusy w Chrome (mnóstwo reklam)


(Gpteam) #1

Witam.

Moje kilkugodzinne wysiłki spełzły na niczym… Bardzo proszę o pomoc.

 

OTL: http://www.wklej.org/id/1608236/

Extras: http://www.wklej.org/id/1608238/

 

FRST: http://www.wklej.org/id/1608242/

Addition: http://www.wklej.org/id/1608245/

 

pozdrawiam

 

EDIT:

Zapomniałem dodać: szukając wirusów jako zainfekowane pliki pokazywało mi kilka tych w folderze: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage więc dla testu przeniosłem je w inne miejsce. Nie pomogło oczywiście, pytanie tylko czy to nie przeszkadza? I czy po wszystkim mogę je przenieść z powrotem?


(Acorus) #2

Otwórz notatnik systemowy i wklej:

Task: {1163CDB6-4DB2-447B-9175-D80A2CAB7FA1} - \AutoPico Daily Restart No Task File ==== ATTENTION
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR Extension: (bhieleigbmmonbckblbeodlmlihacjco) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhieleigbmmonbckblbeodlmlihacjco [2015-01-25]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Gpteam) #3

Dziękuję bardzo za ekspresową pomoc !

 

pozdrawiam


(Acorus) #4

Skasuj folder C:\FRST