Normalmente, esses arquivos estão localizados em 'C: \\ windows \\ system32'. E na pasta Iniciar-se
Em alguns situações, o gerenciador de tarefas pode ter sido desativado pelo spyware. Se isso for verdade, procurar e remover essas chaves do Registro:
HKLM \\ Software \\ Microsoft \\ Windows \\ Current Version \\ Policies \\ Explorer: DisableTskmgr
HKCU \\ Software \\ Microsoft \\ Windows \\ Current Versão \\ Policies \\ Explorer:.
DisableTskmgr
b) Às vezes, os pop-ups são desencadeadas por determinadas chaves de registo
Se você é um usuário avançado, você pode usar regmon da Sysinternals para descobrir o que chaves são acessados quando você está recebendo pop-ups.
Excluir os objetos auxiliares do navegador que provocam os altos pop art
para os seguintes locais do Registro e excluir os indesejados e desconhecidos Browser Helper Objects.
Sob a tecla 'Browser Helper Objects', você vai encontrar as chaves com caracteres alfanuméricos que se parece com o seguinte, que é chamado CLSID:
{53707962-6F74-2D53-2644-206D7942484F}
Pesquisa para cada CLSID no seguinte site para verificar se eles são seguros:
https://www.systemlookup.com/lists.php?list=1
Excluir a CLSID do que olhar desconfiado.
Desinstalar aplicativo desonesto do 'Adicionar ou Remover Programas'
Vá em "Iniciar> Painel de Controle> Adicionar ou remover programas e desinstalar as aplicações maliciosas e barras de ferramentas indesejadas que podem causar esses pop-ups
Se o painel de controle está desativado por spyware utilizando políticas restritivas, então não será visível no menu Iniciar
Excluir essas chaves do Registro para restaurar o Painel de controle:.
HKLM \\ Software \\ Microsoft \\ Windows \\ Current Version \\ Policies \\ Explorer: NoControlPanel
HKCU \\ Software \\ Microsoft \\ Windows \\ Current Version \\ Policies \\ Explorer: NoControlPanel
Restaurar a Papéis de Parede
Se o papel de parede foi sequestrado, primeiro você pode precisar remover as políticas restritivas no registro para que ele irá permitir que mudar o fundo da tela
Verifique para todas as políticas em o seguinte locais do Registro e excluí-los:
HKLM \\ Software \\ Microsoft \\ Windows \\ versão atual \\ Policies
HKCU \\ Software \\ Microsoft \\ Wi