AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1455965
Accepted
B. Barrett
B. Barrett
Asked: 2019-07-04 19:08:52 +0800 CST2019-07-04 19:08:52 +0800 CST 2019-07-04 19:08:52 +0800 CST

Remoção do Adware ShellExperienceHost.exe - Resolvido foi a notificação do Chrome

  • 772

Tenho algum adware do qual não consigo me livrar. Eu apreciaria qualquer conselho. Eu tentei o Malware Bytes e todos os tipos de métodos manuais para me livrar dele.

ShellExperienceHost.exe, pelo que entendi, pode ser usado para adware. Eu usei o ProcessExplorer para identificar a tarefa.

Visualização do explorador de processos

Você pode ver que a linha de comando é: "C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca

Muito suspeito. Se eu matar a tarefa, a janela desaparece e imediatamente reaparece mostrando o mesmo anúncio.

imagem de adware

Procurei arquivos .mca no computador. Pesquisei todos os arquivos por data de modificação (para quando acho que foi co-instalado com outro aplicativo), procurei regsitry por todas as entradas ShellExperienceHost.exe. Nenhuma corresponde ao arquivo .mca acima e não sei dizer quais outras chaves de registro são válidas ou não. Todos parecem suspeitos, pois têm esses nomes de personagens aleatórios (que podem ser completamente válidos). Eu desinstalei o software que suspeito ter carregado isso. (nunca vi antes, apareceu 1 segundo após a instalação do aplicativo.)

Por favor, qualquer ajuda ou sugestão seria muito apreciada.

Nova informação. O processo em si também está no meu outro computador, matá-lo também faz com que ele seja gerado novamente, mas nenhum som ou anúncio aparece. Embora o ProcessExplorer identifique a janela como parte do ShellExperienceHost.exe, parece que há algo mais acontecendo. As datas e horas do arquivo em ShellExperienceHost.exe no computador suspeito estão corretas, então não acredito que o arquivo tenha sido adulterado. Eu vou continuar caçando.

windows-10 malware
  • 2 2 respostas
  • 3908 Views

2 respostas

  • Voted
  1. Best Answer
    xofz
    2019-07-06T22:59:31+08:002019-07-06T22:59:31+08:00

    Parece que são notificações do Google Chrome.

    Verifique Configurações --> Avançado --> Configurações do site --> Notificações.

    Verifique o que está na lista de permissões.

    • 5
  2. Kangarooo
    2021-12-09T17:47:23+08:002021-12-09T17:47:23+08:00

    Essa é a resposta errada. Você forneceu uma imagem de notificação do Chrome que é uma notificação do Chrome. Mas a pergunta é sobre vírus. Isso é um vírus se o antivírus o mostrar como tal. Onde você conseguiu essa instalação do Windows?

    Também pode ser que o Chrome esteja infectado com o plug-in, que fornece janelas pop-up por meio desse arquivo infectado.

    Não tenho certeza se é para o sistema de notificação do Windows.

    A resposta que você aceitou apenas responde sobre de onde vem este pop-up, ou assim identifica o gerenciador de pop-up sequestrado do Windows, que pode informar que o vírus está fazendo pop-ups do Chrome ou do Windows, criando informações falsas de que é do Chrome.

    Tente salvar todos os seus favoritos sincronizando os perfis nas configurações.

    Em seguida, removendo todos os perfis e todos os cromos, desinstalando e removendo arquivos do cromo. Exclua C:\Users\User\AppData\Local\Google e nos arquivos de programa para pastas do Google Chrome de 32 e 64 bits

    Em seguida, reinstalar o Chrome e fazer login novamente para recuperar os favoritos e as extensões de vírus. Verifique que tipo de extensões você tem. Às vezes, o Chrome permite que algumas extensões da loja do Chrome estejam com vírus muito raramente e os remova automaticamente para todos os infectados. Mas se você instalou manualmente algumas extensões sabendo manualmente ou algum vírus fez isso, então na sincronização, acho que você não terá mais essas extensões.

    • 0

relate perguntas

  • O serviço de arbitragem USB da estação de trabalho VMware não inicia automaticamente

  • Como ativar o sensor de impressão digital no domínio e no diretório ativo do Linux

  • atalho do shell da área de trabalho no painel lateral do explorer

  • Por que não consigo enviar arquivos do Android para o Windows 10?

  • Abrir com em vários arquivos?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    Serviço do Windows 10 chamado AarSvc_70f961. O que é e como posso desativá-lo?

    • 2 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Marko Smith

    ssl.SSLCertVerificationError: falha na verificação do certificado [SSL: CERTIFICATE_VERIFY_FAILED]: não foi possível obter o certificado do emissor local (_ssl.c:1056)

    • 4 respostas
  • Marko Smith

    Como posso saber em qual unidade o Windows está instalado?

    • 6 respostas
  • Martin Hope
    Albin Como faço para ativar o WindowsXP agora que o suporte acabou? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch O Windows 10 exclui muitos arquivos minúsculos muito lentamente. Algo pode ser feito para agilizar? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Como Ctrl+C e Ctrl+V funcionam? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve