Solo lectura

Google Chrome - Foro de ayuda

Esta página web es un archivo de los hilos antiguos de los foros de Google. Más información

Malware en Chrome, Buscador secuestrado

pere herrero
31/07/17 10:30
Hola a todos. Desde hace 4 dias se alojó un malware en mi navegador (utilizo windows 10), Las búsquedas con google se redirigen a yahoo aunque no creo que sea la oficial, antes pasando por una redirección intermedia: http://ladstart.biz/search/   Lo currioso es que sucede solo cuando abro una pestaña nueva y utilizo el buscador, no sucede cuando hago una búsqueda desde https://www.google.com.mx/?gws_rd=ssl

Para eliminar este virus intenté de todo. Comprobé que en las propiedades del acceso directo no hubiese ningún "apéndice" y no lo hay, Borré los buscadres yahoo y bing de mi lista de buscadores, pero se vuelven a instalar sin permiso, quité todas las extensiones, pasé el browser cleaner de chrome, desinstalé chrome y volví a instalar, analicé con adwcleaner, malwarbites, spybot, spyhunter, Junkware, Nicloas Coolman, avast brwoser, y todos en su momento detectaron el virus en el analisis, realizaron la limpieza con sus reinicios pertinentes, Ccleaner después y continua secuestrado el navegador, és curioso porque en un segundo análisis de cada uno de ellos el virus no era localizado. Probé a eliminar manualmente los archivos que me detectaba spyhunter, pero los archivos vuelven a aparecer, podéis ver la ruta de esos archivos en la fotografía. He desinstalado todo programa sospechoso del equipo. No he conseguido nada. Ha eliminado otros malwares que parece tenía, pero el buscador sigue secuestrado. 

Se me acabaron las ideas, a quién se le ocurre algo?



Respuestas (5)

Nico S.
31/07/17 17:25
Hola pere herrero!

¿Puedes seguir todos los pasos del hilo que habla sobre este tema? 
Se que algunos ya los seguiste, pero sería importante que los sigas paso a paso nuevamente.

Un Saludo.
Para continuar con la conversación, debes regresar al foro.
Las respuestas por correo electrónico no llegan  Acceder al foro
pere herrero
1/08/17 7:33
Seguí de nuevo los pasos uno a uno, aunque ya lo había hecho, parece que las políticas habían cambiado, lo arreglé y parece que el navegador ahora por fin funciona con normalidad. Solo una cuestión: al no tener ninguna extensión habilitada no se muestra ninguna política activa, pero si activo Adblock o Archivos de google fuera de línea se crean políticas (ver captura), esto és normal? o es que al final de todo el malware sigue alojado en estas extensiones?


Nico S.
1/08/17 7:43
Hola pere herrero!

¡Gracias por seguir los pasos otra vez!

Oficialmente estás limpio ahora! :)

Como te menciona la web de policies, no hay ninguna política aplicada para la extensión, por lo que está funcionando perfectamente!

Muchas gracias por volver y comentarnos el resultado. Cualquier otra duda, nos encanta ayudar ;)
Un Saludo.
Para continuar con la conversación, debes regresar al foro.
Las respuestas por correo electrónico no llegan  Acceder al foro
Nicolas Mosquera
2/08/17 8:27
Buenos dias, si lo que se realiza es una redireccion
Prueba eliminando las carpetas del navegador chrome en las ubicaciones appdata---->roaming y appdata---->local

avisame si con eso lo pudiste solucionar
pere herrero
2/08/17 16:31
Gracias Nicolas, eso ya lo hice y se me reinstalaban. De todas formas parece que lo he solucionado, se había colado en las políticas de chrome, tuve que revisarlas dos veces pero parece que funcionó.