Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Интерфейс - Как удалить в интерфейсе следы malware

Ответить
Настройки темы
Интерфейс - Как удалить в интерфейсе следы malware

Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


Изменения
Автор: dmitryvv
Дата: 07-02-2017
Недели 2 назад мне непосчастливилось поймать Baidu. По ссылке описание этой нечисти и как с ней бороться.
Пара дней ушла на очищение, эта Байда больше не мешает, но кое-где следы этой нечисти остались. Антивирусы и антималваре эти следы не видят и, следовательно, вычистить не могут. Так, у меня в "уведомлениях и действиях" красуются две китайские надписи (см. вложение).
Как их удалить?

Отправлено: 09:42, 30-08-2016

 

Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


Переустановил винду, китайцы остались на месте, зато появились проблемы с клавиатурой.
По умолчанию включен NumLk, клава маленькая, без цифровой панели. Некоторые клавиши в русской раскладке становятся цифровыми. Лечится переводом в спящий режим Fn+F4 и выводом из него любой клавишей. Слетела регистрация с некоторых лицензионных программ, придется восстанавливать, но это не страшно.
Китайцы остались новая напасть - клавиатура

Отправлено: 17:23, 31-08-2016 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Цитата dmitryvv:
Переустановил винду »
Накатили поверх, то есть методом обновления, или начисто поставили ОС??

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 17:49, 31-08-2016 | #32


Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


Казбек, Накатил поверх, методом обновления. Сносить не стал, т.к. не знаю к чему это приведет, да и много чего устанавливать заново придется.

Отправлено: 18:15, 31-08-2016 | #33


Старожил


Сообщения: 193
Благодарности: 29

Профиль | Отправить PM | Цитировать


Цитата dmitryvv:
По умолчанию включен NumLk »
Проверь настроки BIOS, там может быть такой пункт. Если это не в свойствах ОС.
Код: Выделить весь код
HKEY_USERS\.DEFAULT\Control Panel\Keyboard

DWORD InitialKeyboardIndicators
значение 2 - Num Lock включен, значение 0 - выключен

Autoruns ты уже запускал, но вот смотрел ли ты в нём задачи, которые по умолчанию не отображаются? Касается это задач Microsoft и Windows (первый пункт на второй распространяется, а вот второй может быть включен отдельно и, если я правильно помню, он как раз включен по умолчанию)
сними галки в Options -> Hide Microsoft Entries и Hide Windwos Entries

За одним, там же, можно включить проверку на VirusTotal и проверку цифровых подписей.

Отправлено: 18:59, 31-08-2016 | #34


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


dmitryvv,

Пройдитесь последовательно утилитами, как описано здесь.

И сделайте лог из Autoruns: Ctrl + S - выберите arn формат - запакуйте его в архив и прикрепите к сообщению.

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 19:17, 31-08-2016 | #35


Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


E-zheg,
Цитата E-zheg:
значение 2 - Num Lock включен, значение 0 - выключен »
Этот параметр у меня имеет значение 2147483648 (???)
Авторанс запускал без галок в опциях, VirusTotal использовал.

Казбек,
Я все эти шаги проделывал - Байды на компе нет, остались лишь следы в виде тех, что я приводил на скриншотах. Они не мешают жить, работать, но просто раздражают.

Последний раз редактировалось dmitryvv, 31-08-2016 в 19:25.


Отправлено: 19:18, 31-08-2016 | #36


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Цитата dmitryvv:
Этот параметр у меня имеет значение 2147483648 (???) »
Так должно быть. Это десятичный эквивалент 0x80000000, то есть 0. Значение 2147483650 = 0x80000002, то есть 2.

-------
Кто реку перешел, тому росы бояться ни к чему

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:25, 31-08-2016 | #37


Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


Казбек, Забыл совсем, я откатил драйвер клавы, надо вернуть и посмотреть.
Спасибо.
Все т1 -е сам1е //
Это была попытка написать: "Все то же самое ))"

Последний раз редактировалось dmitryvv, 31-08-2016 в 20:00.


Отправлено: 19:33, 31-08-2016 | #38


Аватара для dmitryvv

Старожил


Сообщения: 150
Благодарности: 8

Профиль | Отправить PM | Цитировать


E-zheg,
В BIOS про клаву ничего.

Отправлено: 20:34, 31-08-2016 | #39


Старожил


Сообщения: 193
Благодарности: 29

Профиль | Отправить PM | Цитировать


Цитата dmitryvv:
остались лишь следы »
Следы конечно не программа, но мы тут, вроде, помогаем и их смыть, "неча тут всяким грязными лапами топать!".

Цитата dmitryvv:
В BIOS про клаву ничего. »
зато в реестре чего
Меняй на 0 и будет выключен.

Отправлено: 10:12, 01-09-2016 | #40



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Интерфейс - Как удалить в интерфейсе следы malware

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - [решено] удалить следы предыдущей установки Obskur Microsoft Windows 2000/XP 5 15-10-2014 12:07
Утилиты - [решено] Как отлучить, где звук в Malwarebytes Anti-Malware? micro8 Защита компьютерных систем 0 04-08-2012 11:49
Разное - Как удалить следы в системе PLATON Microsoft Windows 2000/XP 3 19-02-2010 02:58
Конкурс - Как отобразить дополнительные настройки электропитания в графическом интерфейсе Windo OSZone Microsoft Windows 7 0 02-12-2009 15:30
Как убрать следы? Sergiy1 Защита компьютерных систем 5 31-03-2007 16:46




 
Переход