Як перелічити розширення Провідника та відключити їх?


40

У мене є підстави вважати, що у мене може бути зловмисне програмне забезпечення у моїй системі у вигляді розширення Explorer. Я підозрюю це, оскільки Procmon показує, що Explorer.exe продовжує переписувати певний ключ реєстру, який призначений для запуску певного EXE при запуску.

Як дізнатись, які встановлені розширення Explorer і як їх видалити?

Відповіді:


50

Мій особистий фаворит - Autoruns від Sysinternals (Microsoft). Він виходить за рамки лише розширень оболонки та охоплює багато областей, де може працювати код сторонніх розробників.

Якщо припустити, що ви зробили сканування вірусів, і це не застало, можливо, ви захочете переглянути це чудове відео від Марка Русиновича про передові методи очищення від зловмисних програм .


13

ShellMenuView - це невелика утиліта, яка відображає список статичних пунктів меню, що з’явилися у контекстному меню, коли ви клацніть правою кнопкою миші файл / папку в Провіднику Windows, і дозволяє легко відключити небажані елементи меню

2

Розширення оболонки - це COM-об'єкти, що розширюють можливості операційної системи Windows. Більшість розширень оболонок автоматично встановлюється операційною системою, але є також багато інших програм, які встановлюють додаткові компоненти розширення оболонки. Наприклад: Якщо ви встановите WinZip на свій комп’ютер, ви побачите спеціальне меню WinZip при натисканні правою кнопкою миші на файл Zip. Це меню створюється додаванням розширення оболонки до системи.

ShellExView утиліта відображає детальну інформацію про розширення оболонки , встановлених на вашому комп'ютері, і дозволяє легко відключити і включити кожне розширення оболонки.

4


2
Цікаво, що ці інструменти знаходять багато речей, яких Autoruns не знає ...
Zero3

5

CCleaner також має можливість очищення контекстного меню.

Він знаходиться в розділі Інструменти -> Запуск -> Меню контексту


+1 за відмінний безкоштовний інструмент для цього. Знайдено та видалено небажаний пункт контекстного меню (у меню правою кнопкою миші), який я не зміг знайти за допомогою ShellMenuView та ShellExView.
Мортен Йенсен

1

1.Отримати автоматичний запуск 2.Запустити провідник процесів.

Використовуйте Провідник процесів, щоб призупинити будь-які підозрілі процеси, щоб не допустити їх запису до реєстрації. Використовуйте Autoruns, щоб переглянути все, що завантажується під час запуску, на провідник та Інтернет-провідник та закрити будь-які підозрювані служби (не для мікрософт).

Знайдіть процеси Google Updater, Adobe Updater та Flash Utils та перейменуйте їх та зупиніть їх на роботі. Це найменше, що я можу придумати.

Дякую Джошу Ейнштейну :)


4
Призупиніть процес, а не вбивайте його. Він утримує "приятелів" шкідливих програм від перезавантаження один одного.
Джош

@Josh: Але не від того, щоб один одного призупинити ... :)
Timwi

-1

Перевірте це місце в реєстрі та перевірте, чи є під ключ під назвою "Заблоковано" (може бути, а може і не бути) ... Я виявив, що мої вкладки обміну зникли, оскільки CLSID був там:

\ HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Розширення оболонки \ Заблоковано

Я гадаю, що якщо ви хочете заблокувати розширення оболонки, це хороше місце для цього, оскільки це досить ефектно і досить невідомо, як здається. Тільки на одній з моїх машин був цей під ключ, і я раніше про нього не чув.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.