システムwiki

Windows 7:トロイの木馬を完全に取り除く方法

surendr 解決済 最終更新日:2020-08-26 23:47

Windows 7(32ビット)で、ほぼ1か月間、このウイルスであるTrojan Horseと闘っています.コンプに登録されているavgインターネットセキュリティアンチウイルスのversionを持っています.ウイルスを検出して削除することはできますが、
戻ってきてください.最悪の症状は、私のシステムが私の同意なしに毎日午前12時13分CMTに再起動され、知らないうちに多くのユーザーが作成されることです.マルウェアバイト、MRT、マイクロソフトディフェンダー、マイクロソフトセキュリティを試しました
必需品、コンボフィックス.MRT、Microsoft Defender、およびMSEは、PCが正常に動作しているとして、それらを検出することさえできませんでした.Malawarebytesとcombofixはいくつかを検出してそれらを削除しましたが、症状はまだ持続しているため、ウイルスがまだ存在しています.
私が知っていることは本当に迷惑です.助けてください
Cドライバ、C:\\Windows、C:\\Windows\system32フォルダーにいくつかの実行可能ファイルが作成されることがあり、いくつかのdatファイルも表示されます.
自動的に作成されるユーザーは次のとおりです.
1123
管理者
PassWord Protected
0
管理者
PassWord Protected

返信リスト(回答:10)

1 #
LeBoule 1

Windows DefenderはAVGのインストールによって無効にする必要があり、AVGをインストールする前にアンインストールする必要があります.

トロイの木馬は特定のマルウェアを識別していません...何百ものものがあります.

ルートタイプの感染があるかもしれません.これは、フォルデット/再インストールを必要とする可能性がある.

サポートから援助を求めていますか? https://www.avg.com/jp-ja/customer-support.

または

回答フォーラムの1つは、マルウェアの削除を含むコンピュータセキュリティ問題に関する優れたガイドを維持しています.の以下の賛辞を参照してください 問題を解決する方法に関する提案については、次の手順を実行します. https://www.selecrectrealsecurity.com/malware-removal-guide/

応答1# ->にスキップ
3 #
surendr 5
こんにちは、
Scan中に2つのウイルス対策プログラムが同時に実行されていないことを確認しました.上記の各ウイルス対策プログラムを分離して実行しました.AVGはトロイの木馬のカテゴリにかなりの数を示しています.それらは次のとおりです.
トロイの木馬BackDoor.Generic_r.AFZ
トロイの木馬BackDoor.Generic_r.ACH
トロイの木馬BackDoor.Generic14.AVPQ
トロイの木馬BackDoor.Generic12.ATMR
トロイの木馬DDos.ac
トロイの木馬BackDoor.Generic23.CEJH
トロイの木馬BackDoor.Agent.ARXN
トロイの木馬BackDoor.Generic15.AOHR
Downloader.small
Downloader.tiny
Win32/Delf.2.k
システムを再起動した直後は、ウイルスはより活動的に見えます.
ハードディスク全体を必然的にフォーマットする前に、この種のウイルスを削除するための特定のツールがあるかどうかを知りたいだけです.Windows 7をフォーマットしてインストールしたのはわずか10日前ですが、同じ問題が解決しません.バックアップファイルに
根本的な原因であるに違いない.とにかく、返信ありがとう
応答3# ->にスキップ
4 #
Cameron
このサイトには、非常に優れた情報と手順が記載されていますので、ご覧ください.
https://www.selectrealsecurity.com/malware-removal-guide/
これがお役に立てば幸いです.
応答3# ->にスキップ
5 #
LeBoule

MSEを使用しています...AVGとMSEを同じコンピューターにインストールしないでください.

しかし、それは今のところ問題ではありません...2つの投稿で提供した情報に基づいて、AVGサポートやBrianのマルウェア除去ガイドの提案を試すことができます(私の最初の投稿とCameron Oの投稿で参照されています) )しかし、あなたの最良の選択肢は
マイクホールが提案したもの.

バックアップファイルを「クリーン」にしてください...

頑張って...

応答3# ->にスキップ
6 #
MikeHal

すでに特定のツールを使用していますが、トロイの木馬は、おそらくハードドライバの別の場所から再生成され、適切にクローキングされています.

最善の策は、まだクリーンインストールです.AVとマルウェアのソリューションが進歩するにつれて、トロイの木馬、ウイルス、ワームの作成者が作成したコードも進化します.

応答6# ->にスキップ
7 #
surendr 90
こんにちは皆さん、
ハードディスクをフォーマットする必要がなく、PCがクリーンになったことを人々に知らせてうれしく思います.Malwarebytesは、そのようにIPアドレスが接続しようとしていることをトレイ通知としてヒントを与えました、ポート:1433、プロセス:sqlservr.exe.
このすべての根本的な原因に.私はファイアウォール(AVG)を使用してこのプロセスを永久にブロックしました.それ以来、私のPCは問題なく機能し、新しいユーザーが自動的に作成されず、システムが午前12時13分(CST)に再起動されません.昨日の朝からウイルスは検出されていません
ウイルス対策プログラムによるもので、以前はそうではありませんでした.このプロセスをブロックする前に、10分ごとにウイルスを検出していました. 驚くべきことに、AVGはこのプロセスを今日まで許しており、それが根本的な原因でした.今、覚えています
問題はすべて、1か月前にインターネットからダウンロードしたSQL Server 2005の試用版のインストールから始まりました.
すべての入力をありがとうございました.
応答7# ->にスキップ
8 #
WilsonA
私は同じ問題を抱えていました:トロイの木馬
作成中の馬とユーザー.
ポート1433 TCPをブロックしました/
IP、そしてこれまでのところ、何も問題はありませんでした.
2 #
MikeHal 6

他に何も機能していないように見えるため、重要なものを保存し、オペレーティングシステムを「工場出荷時」にインストールする必要があります.

お使いのコンピュータには、ディスクの代わりにリカバリパーティションが用意されています.

これは、最も一般的なメーカーがリカバリパーティションにアクセスする方法です.

Dellの場合、ユニットの電源を入れた直後にCTRL + F11を押します

HPの場合、ユニットの電源を入れた直後にF11を押します

東芝の場合、電源投入前および起動中に「0」を押し続けます

Acerの場合、ロゴが表示されたらすぐにAlt + F10を押したままにします

Asusの場合、Asusのロゴが表示されたらすぐにF9キーを押します.

Adventの場合、コンピュータを再起動します.次に、「システムの回復を開始しています」というメッセージが表示されるまで、F10キーを繰り返し押します.

Sony VAIOの場合、再起動し、[F8]を繰り返し押して、[詳細ブートオプション]画面を表示します.

上記のいずれかを機能させるために、複数回試行する必要がある場合があります.何度も試してもうまくいかなかったり、マシンからリカバリパーティションがないと報告された場合は、コンピュータの製造元に連絡してリカバリディスクを要求するしか方法がありません.
モデル用..

リセット後、ハードウェアデバイスの場合を除き、Windows Updateからすべてのアップデートを取得する必要があります.次に、優れたウイルス対策ソリューションをインストールする必要があります.これを行った後でのみ、バックアップからのものを置き換えるか、
他のものをインストールします.

9 #
KousikA
私のオプションでの最良のことは、マシンをセーフモードで起動し、お好みのアンチウイルスでマシンをScanすることです.あなたも試すことができます この状態のSUPERAntiSpyware.その素晴らしく、しかも無料です.他のすべてが失敗した場合、難しい方法はマシンをバックアップすることです DVD(セキュリティ上の理由から、ペンドライバではなく光ディスクを使用することをお勧めします).そして、マシンをきれいにフォーマットします.難しいですが、最高です.
10 #
michael 10
このトロイの木馬ウイルスについて何ができるか