Eu tenho um sistema win 7 de 64 bits. O Google Chrome estava constantemente executando / atualizando três páginas por vez. Os bytes de malware tinham avisos de alerta constantes como estes:
Detecção, 13/9/2014 10:29:42, SYSTEM, --- meu DM-- (para edição posterior), Proteção, Proteção contra site mal-intencionado, IP, 5.149.250.194, 49256, Saída, C: \ Users \ Administrator \ AppData \ LocalLow \ Microsoft \ ygflrgxxouio \ rlrdusydexp \ Qceavbtgzil.exe,
Detecção, 13/9/2014 10:30:26 AM, SYSTEM, --- meu DM-- (para publicação posterior), Proteção, Proteção contra site mal-intencionado, IP, 88.214.197.93, xmlclick-g.com, 49269, Saída ,
Tentei desativar a configuração do Chrome que permite aplicativos em segundo plano, desabilitei todas as extensões e finalmente desinstalei o google chrome. AINDA TINHA TRÊS APLICATIVOS DO GOOGLE CHROME EM FUNCIONAMENTO NO GERENTE DE TAREFAS APÓS A reinicialização!
A solução foi desativar no Windows System Configuration na guia startup a entrada no item Startup; "Ghxynywv". O fabricante era desconhecido, mas na linha de comando dizia; rundll32exe "C: \ Usuários \ Administrador \ AppData \ Local \ EmieUserList \ Ghxynywv.dll", Servidor DllRegister
Desativar essa entrada de inicialização eliminou as páginas do Google em segundo plano e a reativação as trouxe de volta. Finalmente é isso !!!!
Encontrei este link mostrando que este é um mistério de atualização do Windows.
Não trabalho para a Microsoft, mas posso confirmar que esse problema está relacionado a uma instalação do Windows Update emitida em 8 de abril de 2014. A atualização em questão é KB2929437, pois de fato adiciona nova funcionalidade ao Internet Explorer 11 de uma nova empresa Modo Internet Explorer.