PDA

Показать полную графическую версию : Как удалить в интерфейсе следы malware


Страниц : 1 2 3 [4]

dmitryvv
04-09-2016, 20:10
E-zheg, ruslan..., Этот файл заблокирован системой. Не удаляется, не переименовывается даже в безопасном режиме. Но дело не только в следах и письменных свидетельствах пребывания малваре на компе. Дело в том, что вполне себе приличные программы, которые попадают в список окна "Уведомления..." остаются там даже после того, как их удалили вполне легальным способом - через собственный деинсталлятор. Есть ли какой-то механизм в ОС, который обновляет это окно и приводит в соответствие с перечнем действительно установленных программ?

ruslan...
04-09-2016, 21:58
dmitryvv,

Перекочуйте в новый профиль. Возможно этот битый вирусом.

Заодно проверьте в нем удаляется ли список после удаления программы.

Казбек
04-09-2016, 22:01
Кстати, я себе установил эту Baidu для эксперимента. И подобных записей не осталось после удаление программы.

dmitryvv
04-09-2016, 22:20
ruslan..., Новый профиль - это все равно, что новый комп...
Казбек, Вот это странно. А как удаляли? С помощью его родного инсталлятора? Который по китайски говорит.
У меня даже добропорядочные проги остались там после удаления родным или винусовским деинсталлятором. Значит что-то не так с МОИМИ уведомлениями.

ruslan...
04-09-2016, 23:08
Новый профиль - это все равно, что новый комп... »
Не соглашусь...
Этот файл заблокирован системой. Не удаляется, не переименовывается даже в безопасном режиме. »
Загрузитесь с любого LIVE CD и переместите этот файл в другую папку.

Или загрузитесь в среду восстановления и переместите.
Как добраться, к примеру здесь Дело о восстановлении реестра (http://www.outsidethebox.ms/12505/)

dmitryvv
04-09-2016, 23:27
ruslan..., Кстати о среде восстановления. Какие-то странные ошибки появились. Свойства системы->Защита системы --- выскакивает окно с ошибкой: "произошла ошибка на странице свойств: Произошла ошибка программы восстановления системы. Попробуйте повторно запустить программу восстановления. (0х81000203)."
Попытка запустить программу восстановления: Конфигурация системы->Сервис->Восстановление приводит к тому, что в новом окне говорится, что на диске нет точек восстановления ,чтобы их создать откройте защиту системы. Т.е. по кругу...
Разобрался с ошибкой - служба не была запущена

Казбек
04-09-2016, 23:32
помощью его родного инсталлятора? »
Да. Родным анинсталлером.

dmitryvv
05-09-2016, 00:05
Родным анинсталлером. »
Ясно. Я удалял по-другому - прогой анти-малваре и потом руками. Я про родной анинсталлер прочел уже после того как....
Видимо, поэтому не все удалилось.
Может, мне опять поставить эту Байду и потом "правильно" удалить?

Казбек
06-09-2016, 22:51
dmitryvv,
Покажите из нового профиля скрин того же пути в реестре:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\PushNotifications

dmitryvv
06-09-2016, 23:55
Вот они - скрины. old - существующая уч.запись, new - новая. У меня уже лимит заканчивается...

dmitryvv
07-09-2016, 10:34
Интересная вещь выяснилась про Байду. Оказывается, помимо того, что она гадит в компе, эта зараза прописывает в брандмауэре (у меня Avast) среди "друзей" IP-адрес из Гонконга 58.64.152.158.
У меня постоянно идет сканирование портов оттуда.

Удалось переименовать файлы в папке ...\Notifications Как и ожидалось, в окне "Уведомления и действия" все поля, касающиеся конкретных программ пустые - отсутствуют. Написано - уведомления от отправителей отсутствуют. ОС создала новые файлы БД уведомлений взамен переименованных. Судя по всему, уведомления туда прописываются при установке программ.
Таким образом, задача заключается в том, чтобы найти редактор этой БД, чтобы можно было оттуда удалить ненужные записи. Возможно, существует какой-то другой способ заставить Винду обновить эту БД в соответствии с реально установленными программами.




© OSzone.net 2001-2012