web-dev-qa-db-ja.com

ShellExperienceHost.exeアドウェアの削除-解決されたChrome通知

私は私が取り除くことができないいくつかのアドウェアを持っています。アドバイスをいただければ幸いです。私はそれを取り除くためにMalwareBytesとあらゆる種類の手動の方法を試しました。

ShellExperienceHost.exeは、アドウェアに使用できることを理解しています。 ProcessExplorerを使用してタスクを識別しました。

Process Explorerビュー

コマンドラインは次のとおりです。 "C:\ Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca

非常に疑わしい。タスクを強制終了すると、ウィンドウが消えてすぐに再表示され、同じ広告が表示されます。

アドウェア画像

コンピューターで.mcaファイルを検索しました。すべてのファイルを変更日で検索しました(別のアプリと同時インストールされたと思われる場合)。regsitryですべてのShellExperienceHost.exeエントリを検索しました。上記の.mcaファイルに一致するものはなく、他のどのレジストリキーが有効かどうかわかりません。これらのランダムな文字名(完全に有効である可能性があります)があるため、すべてが疑わしいようです。これをロードしたと思われるソフトウェアをアンインストールしました。 (これまで見たことがなく、アプリのインストールから1秒後にポップアップしました。)

どうか、助けや提案をいただければ幸いです。

新情報。プロセス自体も他のコンピューター上にあり、それを強制終了すると再びスポーンしますが、音や広告は表示されません。 ProcessExplorerはウィンドウをShellExperienceHost.exeの一部として識別しますが、他に何かが起こっているように見えます。疑わしいコンピューターのShellExperienceHost.exeにあるファイルの日付と時刻は正しいので、ファイルが改ざんされているとは思わない。狩りを続けます。

1
B. Barrett

それらはGoogle Chrome通知のようです。

[設定]-> [詳細設定]-> [サイト設定]-> [通知]を確認します。

許可リストの内容を確認してください。

3
xofz