システムwiki

私のPCは、Googleツールバーをダウンロードするときにdos/dexoに感染しています.

JessDav 解決済 最終更新日:2020-08-29 17:16

MSEは1時間ちょっと前にDOS/Dexoを見つけました.私が標準外で行った唯一のことは、父親がアイコンツールバーをgoogle Chromeブラウザーに追加する方法を見つけようとしていたときにダウンロードしたgoogleツールバーです.一度それを実行すると、IEブラウザーが開きました.私
その後、Googleツールバーを削除しました.これは、私が望んでいたものではなく、IEを使用していないためです.

MSEから提供されたものは以下のとおりで、約5回見つかりました.MSEの定義を更新し、コンピュータのフルScanを実行しています.

次のエラーが発生しました:エラーコード0x80508023.プログラムは、このコンピューター上のマルウェアや望ましくない可能性のあるソフトウェアを見つけることができませんでした.
カテゴリ:ウイルス
説明:このプログラムは危険であり、他のファイルに感染することによって複製されます.
推奨処置:このソフトウェアをすぐに削除してください.
アイテム:
boot:\Device\Harddisk0\DR0

[元のタイトル:Dexo]

返信リスト(回答:11)

1 #
Sebasti

こんにちは、

これは奇妙なことです:今日は9月10日以来、同じことがあります.

私はたくさんのことを試してみて、何も役に立ちません.

マイコンピュータWindows 7今朝MSアップデートを更新しました.

これは偽陽性ですか?

私はKaspersky

を試しました

私はMBRとブートセクタを書いてみた.....

このメッセージは、USBスティックを接続するたびに来ます.

応答1# ->にスキップ
3 #
LeBoule

Microsoft Security Essentialsのフォーラムに投稿しました.Kasperskyがあなたのアントラルウェアプログラムであるならば、あなたはKasperskyのサポートやKasperskyフォーラムのアドバイスと援助を求めるべきです.

あなたのusbスティックmay感染しています...

これが2007年からの古い検出であることは奇妙なことです-それは7年後に問題を引き起こすべきではありません.あなたが誤った肯定的であるならば、あなたが疑問に思うことを理解できます....

?

2 #
LeBoule

マルウェアはおそらく一時的なインターネットファイルであった.

MSEがそうする機会があった前に、

とクロムがそれに対処したかもしれません.

空の一時的なインターネットファイル、再起動、最新の定義にMSEを更新してコンピュータをScanします.

あなたの問題が続くならば、 Malwarebytes無料 とダウンロード、インストール、
freeversionを更新して実行するプロンプトに従ってください.

および/または

Kasperskyウイルス除去ツールを試してみてください. https://www.kaspersky.com/antivirus-removal-tool?form=1. 必要に応じて、プログラムを別のコンピュータにダウンロードし、削除ツールをフラッシュドライバに入れてから、感染したコンピュータの削除ツールを実行できます.

および/または

Hitman Pro試用版を試す: https://www.surfright.nl/en/hitmanpro. このプログラムは、必要に応じてフラッシュドライバから実行することができます.
Hitman Proは30日の試用版として入手可能です.

および/または

ESET ONLINEスキャナーを試してみてください. https://go.eset.com/us/online-scanner.

この問題を解決できない場合は、このスレッドに追加情報を投稿してください.

頑張って...

https://ask-leo.com/why_dont_antimalware_tools_work_better.html.

応答2# ->にスキップ
4 #
JessDav

MSEは、それが戻るたびに約6回発見しました.この最後のScanで2回見つかりました.コンピュータを再起動してから、Microsoft Safety Scannerを使用しましたが、何も見つかりませんでした.何も見つからなかったMalewarebtyesも実行しました.

ウイルスを削除するためにマイクロソフトがここにリストしたものに従っています

このリンク:security/portal/mmpc/help/remediation.aspx

私が実行していない唯一の手順は、Windows Defenderをオフラインで実行することです.現在MSEを再実行して、再び検出されるかどうかを確認しています.

応答4# ->にスキップ
5 #
LeBoule

Microsoft Safety ScannerはMSEと同じウイルス定義を使用します...それが、Safety Scannerの使用を勧めなかった理由です.しかし、これを使用していて、Safety ScannerとMalwarebytesがマルウェアを識別していないため、再起動が不要であることを意味します
検出のソース.

Windows Defenderをオフラインで使用する必要はありません.

への応答で述べたように、あなたが見ていることに驚いています
この検出-これが出現した新しい亜種であるかどうか疑問に思います.

MSEで引き続き検出されるかどうかをお知らせください.検出された場合は、履歴を確認してマルウェアへの完全なパスをお知らせください.MMPCとVirusTotalに送信して分析することもできます.

応答5# ->にスキップ
6 #
JessDav

これはこれが見られた最初のものであり、私の研究をしたとき、それは7歳だと言ったので私も驚いた.私の最初の投稿では、私が持っているすべての検出されたアイテムの下でMSEの歴史タブにあるすべてがすべてチェックしてからクリックしました
すべてのボタンを削除します.

私はあなたが提案した他の3つのプログラムを試していません.

私がマイクロソフトの安全スキャナーを走らせる前に再起動したとき、MSEボックスが脅威をきれいにしていると言ってポップされました.確認したとき、私の最初の投稿にリストされているのと同じものだったので、私はそれから何も見つけられなかったMicrosoft Safety Scannerを実行しました.

その後、マイクロソフトの安全スキャナが終わった後、私はMSEを走らせ、それは何も見つかりませんでした.

再起動してからMSEを再度実行します.再起動したら、もう一度Scanを再度実行したら、もう一度Scanを実行したら、かつて提案したプログラムの1つまたはすべてをもう一度実行する必要がありますか?

MMPCとvirustotalとは何ですか?

ここでは、再起動して再度Scanしたときに表示されないことがわかります.

JESS

応答6# ->にスキップ
8 #
LeBoule

前回の投稿によると、それはもうなくなっているようです.インターネット一時ファイルにあったものを検出し、再起動するとファイルが削除されたと私はまだ考えています.しかし、それが再び表示される場合は、Kaspersky Virus Removal Toolを実行することをお勧めします
またはEset Online Scanner.

そして

7年前の検出であるため、再び表示される場合は、ファイルの分析を提案します-誤った検出である可能性があります-MSEがファイルをマルウェアとして誤って識別することはめったにありませんが、発生する可能性があります:

https://www.virustotal.com/

https://www.Microsoft.com/security/portal/submission/submit.aspx

頑張って...

応答8# ->にスキップ
9 #
JessDav

Kasperskyウイルス除去ツールとESET Online Scannerを試してみます.

は10分以上でMSEが3回ポップアップしています.私はこれがダムの質問のように聞こえようとしているのを知っていますが、Kaspersky Virus removelツールを実行する前にすべてのボタンをクリックする必要がありますか?

応答9# ->にスキップ
10 #
LeBoule

スクリーンショットをよく読むことができません.すべてを削除する必要はありません-それは「履歴」であるべきであり、それは単なるリストです.

検出の一つを強調表示し、それがあなたに完全な説明を与えるかどうかを確認してください.

もしそうでない場合、マルウェアは検出されますが、MSEには使用できません.

他のアントラルウェアプログラムがインストールされていますか?

デフォルトのアクションを検疫に変更し、それが違いを生じさせるかどうかを確認します.マルウェアを検出すると、それを検疫することがあります(検疫では無害です).

あなたは偶然にUSBフラッシュドライバを使っていますか?

インストールしたばかりの新しいプログラムは?

もう一度、ブラウザ上の空の一時的なインターネットファイルを使用してコンピュータを再起動しているものを参照してください.

このマルウェアがこのスキャナーの影響を受けやすいとしてリストされているのを見ていませんが、TDSSkillerはいくつかの奇妙なマルウェアに対して頻繁に効果的です.

TDSSキラーを試してください: https://support.kaspersky.com/viruses/disinkection/5350#block3. TDSSキラーは、必要に応じてフラッシュドライバから実行することができます.

そして必要ならば、私の前の投稿で提案されているようにHitman Pro(試用版)を実行してください.

続行する前に、他のプログラムとのScanの結果を教えてください.

または

次のオフラインスキャナの1つ以上を使用することをおわけではありません-異なるコンピュータを使ってCDを書き込む必要があり、コンピュータ上の起動シーケンスを変更してScanを実行する必要があります.

https://support.kaspersky.com/us/viruses/Rescudedisk.

https://www.freedrweb.com/livecd/?lng=en.

https://www.bitdefender.com/support/to-create-a-bitdefender-rescue-cd-627.html. windows.microsoft.com/ja-jp/windows...

または

Totry System Restoreを復元することができます(問題を解消したり、排除したりしない場合があり、覚えておくことができることを確認してください).あるいは---あなたは操作を可能/再インストールする

応答5# ->にスキップ
7 #
JessDav

再起動し、MSEを2回捕まえたとすぐに.

午後5時45分、午後5時47分

MSEの履歴タブからコピーされたものです.また、以下のスクリーンショットを貼り付けましたが、まだ「すべての削除」ボタンを押していません.

次のエラーが発生しました.エラーコード0x80508023.プログラムはこのコンピュータ上でマルウェアや不要なソフトウェアを見つけることができませんでした.
カテゴリ:ウイルス
説明:このプログラムは危険であり、他のファイルに感染して複製します.
推奨処置:このソフトウェアをすぐに削除してください.


boot:\device\harddisk0\dr0

次のエラーが発生しました.エラーコード0x80508023.プログラムはこのコンピュータ上でマルウェアや不要なソフトウェアを見つけることができませんでした.
カテゴリ:ウイルス
説明:このプログラムは危険であり、他のファイルに感染して複製します.
推奨処置:このソフトウェアをすぐに削除してください.


boot:\device\harddisk0\dr0

11 #
XudongG

Wemade weploが得られた1つのREPROが、MBRのセクタ15(絶対オフセット0x1E00-0x1FFF)の左辺DOS\DEXOペイロードの非アクティブコピー(

00001E00 FA 33 C0 8E D0 BC 00 7 C 8 B FB FB FC¥3aZdd¼|<\ozažüün
00001E10 BF 00 06 B9 00 01 F3 A5EA 21 06 00 05 D4 65 ¿..1.1........^
00001e3016 04 7C8b Fb 8b F3 B9 3 C 0 B 33 DB 89 1 E 00 7 C.||<<<<≦1<.3u%..|

00001e40 C7 06 02 7C 00 08 33 D2 4A 33 C0 AC D1 C8 03D0Ç....3oj3ažne.d

下線付きパターンはMSEをトリガーしますが、残念ながら、既存のMSEシグニチャはこのペイロードを正しく実行していません.その人々が閲覧していることを繰り返し検出します.

この問題は、MSE 4.6アップデートであるMSE 4.6アップデートでのみ、512バイト(1セクタ)から8192バイト(16セクタ)までのブートセクタScan長を増加させるだけです.

これに対処するための署名の更新を行っています.これが私たちのMSEの顧客に引き起こされた不便をお詫び申し上げます.