システムwiki

「バックドア:Win32/cycbot.b」をクリーニングすると、インターネット設定が変更され、Chromeのインターネットが無効になります

Harq 解決済 最終更新日:2020-08-27 07:30

MSEはウイルスを検出して隔離し、ウイルスを駆除したが、その過程でインターネットの設定を変更してChromiumのインターネットを無効にした.具体的には、プロキシサーバーの設定([LANにプロキシサーバーを使用する]をオンにした)を変更しました.
コンピュータ全体のインターネットプロパティのLAN設定(Firefoxは引き続き機能しますが、独立した設定を使用していると思います).私はこの設定のチェックを繰り返し外しましたが、MSEはウイルスが戻ってきたと主張し、コンピューターをもう一度駆除して再度有効にします
毎回設定.なぜこの設定が変更され、実際にはウイルスが削除されないのですか?それは単なる誤検知ですか?

返信リスト(回答:9)

1 #
BillDig

スタート- https://support.microsoftsecurityessentials.com/

を選択します

または英語の電子メールサポートの場合: https://consumersecuritySupport.microsoft.com/eform.aspx?productKey= pcsafetymalware&ct=eformts&supportLinkeFormTS= Email.

あなたが北アメリカにいる場合は、ウイルスやスパイウェア感染症のヘルプのために866-727-2338に電話することができます.見る https://www.microsoft.com/protect/support/default.mspx. 詳細については国際的な情報について、あなたのものを見てください 地域の子会社のサポートサイト

Malwarebytesを試すこともできます. https://www.malwarebytes.org. 無料版とランナフルScanをダウンロードしてください.



Windows 78ギグRAM 750GB HardDrive、MSE Beta 2.0、Windowsファイアウォール、IE9 64ビットベータ、Malwarebytes(オンデマンドスキャナ)
応答1# ->にスキップ
2 #
Stephen

ビルの返信に回答としてマークを付けたのは、MSEが明らかにマルウェアをPCから完全に削除できなかったためです.そのため、サポートにお問い合わせください.

-スティーブ



~Microsoft mvp Windows Live~Windows Live OneCare |ライブメッシュ| MS Security Essentialsフォーラムモデレーター~
3 #
J0hnP

これは、マイクロソフトサポート(今日したことをした)に頼ることなく、あなたがこれを掃除するためにあなたがする必要があることの全てのものに対処することを信じる関連リンクです:

https://www.threatexpert.com/report.aspx?md5=bb7a7d9facf8f68caf8c750f88789dbf.

すなわち、それぞれの場所で4つのファイルを削除してから、レジストリエントリを削除してから(WinLogon Oneがクリティカルピースです).

Dunnoこの情報がこのウイルスのMS KB記事にない理由:

https://www.microsoft.com/security/portal/threat/enceClopedia/Entry.aspx?name=backdoor%3awin32%2fcycbot.b.

これが助けに役立つことを願っています!

ジョン・ピーターソン

応答3# ->にスキップ
4 #
RickVic

こんにちは、私は同じ問題を抱えています

私はいくつかの自動除去者をダウンロードしましたが、それらをまだテストされていません

それぞれの場所にファイルを削除する方法、そしてどのようにマヌーリーを消去するのですか?

と変化する重要なレースストリーエントリは何ですか?

私はドイツ出身で、私は上記の投稿のすべてを理解していない

私は助けに非常に役立ちます....SystenはWin7 64ビット

応答4# ->にスキップ
5 #
Stephen

あなたはMicrosoft Security Essentialsを実行していますか?

もしあれば:

スタート- https://support.microsoftsecurityessentials.com/

を選択します

または英語の電子メールサポートの場合: https://consumersecuritySupport.microsoft.com/eform.aspx?productKey= pcsafetymalware&ct=eformts&supportLinkeFormTS= Email.

でない場合:

北米にいる場合は、ウイルスやスパイウェア感染症のヘルプについては866-727-2338に電話することができます.見る https://www.microsoft.com/protect/support/default.mspx. 詳細については.国際的な情報については、あなたのものを参照してください 地域の子会社のサポートサイト

-steve


6 #
Steven1

与えられたリンクをたどる

このリンク:セキュリティ/ポータル/脅威/encclopedia/entry.aspx?name= backdoor %3awin32%2Fcycbot.b

7 #
ScottSa
言いたかったのですが、これはたった今私に起こりました.Windows Defenderはそれを削除すると主張しましたが、削除できませんでした.MSEはそれを正常に削除しました.
応答7# ->にスキップ
8 #
ryan920
2日も私を襲い、再びインターネットに接続するためにIEオプションをリセットする必要がありました.MSEの削除後、すべてのレジストリが正常に戻ったようです
9 #
MikeBuo
たった今このウイルスにかかった.MSEはそれを検出し、削除したと主張しました.一部のファイルしか削除されなかったと思いますが、このウイルスにはいくつかのプロセスがインストールされており、それぞれが他のプロセスを実行し続けます.名前については上のリンクの詳細をご覧ください AppDataフォルダーに作成されたこれらのプロセスの
.(つまり、dwm.exe、conshell.exe、csrss.exe)
MSEは、このウイルスのスタートアップエントリの一部を削除しますが、すべてを削除するわけではありません.また、このウイルスの実行中のプロセスを停止しません.プロセスをまとめて非常に迅速に停止して停止します.キーWinLogonレジストリエントリも削除して、
再び起動します.
最後に、MSEはIEおよびFFのプロキシサーバーをセットアップするために作成したレジストリエントリを削除しません.IEとFFで自分でこれを行う必要がありました.プロキシサーバーのエントリは、ローカルホスト、おそらくプロセスの1つがフィルタリングできるように開いたポートに対するものでした
Web閲覧トラフィックを介して.