Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Интерфейс - Как удалить в интерфейсе следы malware

Ответить
Настройки темы
Интерфейс - Как удалить в интерфейсе следы malware

Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


Изменения
Автор: dmitryvv
Дата: 07-02-2017
Недели 2 назад мне непосчастливилось поймать Baidu. По ссылке описание этой нечисти и как с ней бороться.
Пара дней ушла на очищение, эта Байда больше не мешает, но кое-где следы этой нечисти остались. Антивирусы и антималваре эти следы не видят и, следовательно, вычистить не могут. Так, у меня в "уведомлениях и действиях" красуются две китайские надписи (см. вложение).
Как их удалить?

Отправлено: 09:42, 30-08-2016

 

Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


dmitryvv,

Создайте лог файл

1. Запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK
2. Запустите интерфейс, где отображаются следы malware
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат

Выложите лог В архиве на любой файлообменник, например rghost.ru.

-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!


Отправлено: 17:26, 30-08-2016 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


ruslan...,

отправил туда, куда вы просили
http://muonium.rgho.st/7jtDhyj7m

Отправлено: 18:36, 30-08-2016 | #22


Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


dmitryvv,

Не увидел ничего.

1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД:
Код: Выделить весь код
sfc /scannow
Если в конце проверки выйдет сообщение, что не все файлы удалось восстановить, выложите C:\windows\Logs\CBS\CBS.log в архиве.

-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!


Отправлено: 19:03, 30-08-2016 | #23


Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


ruslan..., только вчера это проделывал )) Все ОК

Впрочем, ловите http://fracton.rgho.st/7pSPTfYfN

Последний раз редактировалось dmitryvv, 30-08-2016 в 20:44.


Отправлено: 20:10, 30-08-2016 | #24


Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


dmitryvv,

Попробуйте в реестре по поиску запустить по одному иероглифу:







-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!


Отправлено: 20:48, 30-08-2016 | #25


Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


ruslan..., проверил, ничего не нашел.
Может русский регедит не умеет искать по-китайски?
Быстрее было бы переустановить винду, но...
не факт, что байда исчезнет,
некуда записать дистрибутив, здесь у меня только небольшая флешка - все файлы хранятся дома на НАСе, я с ним связываюсь удаленно, если надо что-то и оттуда беру.

Отправлено: 21:21, 30-08-2016 | #26


Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


Цитата dmitryvv:
Быстрее было бы переустановить винду »
Качаете утилиту Media Creation Tools

Запускаете установку в режиме обновления. Система восстанавливается, личные файлы и программы остаются на месте.

Или качаете, записываете на диск или флэшку и Как переустановить Windows, сохранив настройки и установленные программы

-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!


Отправлено: 22:16, 30-08-2016 | #27


Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата ruslan...:
Система восстанавливается, личные файлы и программы остаются на месте. »
Восстановление идет через интернет?
Если да, то не подойдет - у меня 4g не очень стабилен, частенько отключается и перезапускается.

Отправлено: 22:22, 30-08-2016 | #28


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


dmitryvv,
У вас есть хоть какой-то образ 10??

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 22:29, 30-08-2016 | #29


Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


ruslan..., Казбек,
Спасибо за попытки помочь ))
Скачал образ WIN10 (2.8Гб за полчаса, Слава Мегафону и его 4g LTE), правда пришлось встать в 5 утра.
Спер у внука диск из медиаплеера, записал туда образ, смонтировал, запустил DISM с проверкой и восстановлением. Проверка выявила какие-то неисправные файлы, восстановление все восстановило, в общем, все прошло успешно - так сказала система DISM.

Увы, китайцы остались.
Есть какие-то идеи еще?
Очень не хочется переустанавливать винду, придется все заново настраивать.

Последний раз редактировалось dmitryvv, 31-08-2016 в 09:07.


Отправлено: 08:21, 31-08-2016 | #30



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Интерфейс - Как удалить в интерфейсе следы malware

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - [решено] удалить следы предыдущей установки Obskur Microsoft Windows 2000/XP 5 15-10-2014 12:07
Утилиты - [решено] Как отлучить, где звук в Malwarebytes Anti-Malware? micro8 Защита компьютерных систем 0 04-08-2012 11:49
Разное - Как удалить следы в системе PLATON Microsoft Windows 2000/XP 3 19-02-2010 02:58
Конкурс - Как отобразить дополнительные настройки электропитания в графическом интерфейсе Windo OSZone Microsoft Windows 7 0 02-12-2009 15:30
Как убрать следы? Sergiy1 Защита компьютерных систем 5 31-03-2007 16:46




 
Переход