logo elektroda
logo elektroda
X
logo elektroda
ADVERTISEMENT
ADVERTISEMENT
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

Chrome uruchamia się sam z niechcianą stroną mimo Malwarebytes – jak to wyłączyć?

gryzoniznadwisly 16 Sep 2025 22:56 291 5
ADVERTISEMENT
  • #1 21692271
    gryzoniznadwisly
    Level 2  
    Posts: 3
    Cześć,
    przy każdym uruchomieniu komputera odpala mi się automatycznie Chrome i włącza się jakaś strona. Już pobrałem Malwarebytes, który blokuje stronę, ale nadal otwiera się automatycznie Chrome i nowa karta. Nie ma nic w autostartach. Powyłączałem wszystkie wtyczki w Chromie. Już nie mam pojęcia, co mogę zrobić. Będę wdzięczny za pomoc
    AI: Na jakim systemie operacyjnym pracujesz (np. Windows 10, Windows 11, coś innego)?
    Windows 11
    AI: Próbowałeś może reinstalować Chrome albo przywrócić go do ustawień fabrycznych? Jeśli tak, to czy problem nadal występuje?
    Przywracałem do ustawień. Tak, dalej występuje.
    Attachments:
    • FRST.txt (45.11 KB) You must be logged in to download this attachment.
    • Addition.txt (65.41 KB) You must be logged in to download this attachment.
  • ADVERTISEMENT
  • #2 21692295
    ta_tar
    Level 41  
    Posts: 6502
    Help: 700
    Rate: 2058
    A czy tutaj sprawdzałeś co masz ustawione?

    Chrome uruchamia się sam z niechcianą stroną mimo Malwarebytes – jak to wyłączyć?
    Attachments:
    • Chrome uruchamia się sam z niechcianą stroną mimo Malwarebytes – jak to wyłączyć? Nowy obraz (3).png (48.58 KB) You must be logged in to download this attachment.
  • ADVERTISEMENT
  • #3 21692298
    gryzoniznadwisly
    Level 2  
    Posts: 3
    Tak, nic podejrzanego. Ustawione tak jak zawsze
  • ADVERTISEMENT
  • #4 21692745
    Kolobos
    IT specialist
    Posts: 85185
    Help: 17175
    Rate: 10462
    Pozbadz sie CCleaner.

    Wykonaj Fixlist.txt dla FRST:
    CloseProcesses:
    HKU\S-1-5-21-1601708218-2322469504-3356240189-1001\...\Run: [Wojnar] => cmd.exe /c start www.tongtonger.click (Brak pliku) <==== UWAGA
    Task: {58712CC7-ECAF-4E49-BB4B-5F03D668C022} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\Wojnar\AppData\Local\ESET\ESETOnlineScanner\ESETOnlineScanner.exe [15205744 2025-09-16] (ESET, spol. s r.o. -> ESET)
    Task: {E149A1C6-852B-42FF-BA92-5431AC882912} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\Wojnar\AppData\Local\ESET\ESETOnlineScanner\ESETOnlineScanner.exe [15205744 2025-09-16] (ESET, spol. s r.o. -> ESET)
    Task: {CF4996E0-CA06-4E9E-ACC4-D8A9A552D401} - System32\Tasks\IcarusPrivaxVpnUpgrade => C:\Program Files\Privax\HMA VPN\setup\privax_vpn_online_setup.exe -> /silent /ShowVpnGui=0 /RestartUpdaterTaskName=IcarusPrivaxVpnUpgrade /RestartUpdaterAppExe="C:\Program Files\Privax\HMA VPN\setup\privax_vpn_online_setup.exe"
    Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
    Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
    C:\Users\Wojnar\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb
    CHR Extension: (Safe Torrent Scanner) - C:\Users\Wojnar\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb [2021-07-02]
    CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
    CHR HKU\S-1-5-21-1601708218-2322469504-3356240189-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
    CHR HKU\S-1-5-21-1601708218-2322469504-3356240189-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
    CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
    CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
  • ADVERTISEMENT
  • #5 21694622
    gryzoniznadwisly
    Level 2  
    Posts: 3
    >>21692745 Pozbyłem się i to nie rozwiązało problemu.
  • #6 21694630
    Kolobos
    IT specialist
    Posts: 85185
    Help: 17175
    Rate: 10462
    Niby czemu mialo? Masz wykonac podany Fixlist i to rozwiaze problem.

    To tylko jeden wpis, ale reszta tez do kasacji:
    HKU\S-1-5-21-1601708218-2322469504-3356240189-1001\...\Run: [Wojnar] => cmd.exe /c start www.tongtonger.click (Brak pliku) <==== UWAGA

    Tak sie konczy pobieranie zainfekowanych torrentow.
ADVERTISEMENT