Windows 7 - Identifique o ícone do systray process / executable e remova-o

1

Eu sei, estou ciente. Depois de um dia muito pesado eu erroneamente clicado no link errado e executei uma instalação falsa na minha máquina windows 7:

  1. CTA

  • Fazer o download
  • OinstaladorfinalmenteinstalouonavegadorOperaeumprocessosystraysuspeitoeirritante:

    Eu já me livrei do Opera, mas estou tendo problemas com o processo systray.

    Aqui o que eu tentei até agora:

    1. Pesquisou o sistema de arquivos para o executável ICSW1.14_0S1F2Y1C1R1P0F1F1C1N1P1.14.exe . Não encontrado.

    2. Pesquise no registrador (regedit.exe) pelo ICSW . Encontrou apenas a seguinte entrada sem nenhuma chave:

       HKEY_USERS\S-1-5-21-762979615-2031575299-929701000-475874\Software\ICSW1.14
      
    3. Pesquise na configuração do sys (msconfig.exe) qualquer entrada suspeita. Nada foi encontrado.

    4. Pesquise as entradas do Programa e dos recursos. Nada foi encontrado.

    5. Pesquise o gerenciador de tarefas. Nada foi encontrado.

    Pergunta

    Gostaria de identificar o executável de origem correspondente ao ícone da bandeja sys e removê-lo do sistema de arquivos da maneira correta (interrompa e desative qualquer serviço ou processo relacionado, remova o executável, limpe o registro).

    Então:

    1. Onde os processos da bandeja do sistema são configurados / listados?
    2. Como posso relacionar um processo ao executável ou serviço correspondente?

    Restrições

    Eu realmente evito instalar qualquer programa adicional ou não confiável. Então, por favor, não sugira nenhum aplicativo. Por favor.

        
    por Alberto De Caro 09.10.2015 / 11:34

    1 resposta

    0

    Use o link portátil do Process Hacker para localizar a linha de comando de ativação de um processo em execução a partir do menu de propriedades do botão direito do mouse.

    Veja também o link do Sysinternals autoruns para procurar e desativar softwares suspeitos.

        
    por 09.10.2015 / 12:26