Tengo un sistema win 7 de 64 bits. Google Chrome estaba constantemente ejecutando / actualizando tres páginas a la vez. Los bytes de malware tenían ventanas emergentes de advertencia constantes como estas:
Detección, 13/09/2014 10:29:42 AM, SISTEMA, --- mi DM-- (para la edición posterior), Protección, Protección del sitio web malicioso, IP, 5.149.250.194, 49256, Saliente, C: \ Usuarios \ Administrator \ AppData \ LocalLow \ Microsoft \ ygflrgxxouio \ rlrdusydexp \ Qceavbtgzil.exe,
Detección, 13/09/2014 10:30:26 AM, SYSTEM, --- my DM-- (para publicación posterior), Protección, Protección de sitios web maliciosos, IP, 88.214.197.93, xmlclick-g.com, 49269, Saliente ,
Intenté desactivar la configuración de Chrome que permite aplicaciones en segundo plano, deshabilité todas las extensiones y finalmente desinstalé Google Chrome. ¡TODAVÍA TENÍA TRES APLICACIONES DE GOOGLE CHROME EN EJECUCIÓN EN EL ADMINISTRADOR DE TAREAS DESPUÉS DE REINICIAR!
La solución fue deshabilitar en Windows System Configuration en la pestaña de inicio la entrada en el elemento de Inicio; "Ghxynywv". El fabricante era desconocido, pero en la línea de comando decía; rundll32exe "C: \ Users \ Administrator \ AppData \ Local \ EmieUserList \ Ghxynywv.dll", Servidor DllRegister
Deshabilitar esta entrada de inicio eliminó las páginas de fondo de google y volver a habilitarla las trajo de vuelta. ¡Esto es finalmente!
Encontré este enlace que muestra que es un misterio de actualización de Windows.
No trabajo para Microsoft, pero puedo confirmar que este problema está relacionado con una instalación de actualización de Windows emitida el 8 de abril de 2014. La actualización en cuestión es KB2929437, ya que de hecho agrega nueva funcionalidad a Internet Explorer 11 que la de una nueva Enterprise Modo Internet Explorer.