システムwiki

Vistaインターネットセキュリティ2012

RobBren 解決済 最終更新日:2020-08-29 22:30

私のラップトップは、20を超える.exeプログラムでTrojan-BNK.Win.Keylogger.genによる感染の警告とともに、すべての感染を削除するためにVista Internet Security 2012をアクティブ化することを推奨しています.私のウイルス対策とスパイスイーパー保護
はWebrootによって提供されており、脅威を見つけることができません.警告は本物ですか、それともアクティブにすべきですか?

返信リスト(回答:10)

1 #
SpiritX

こんにちは、このマルウェアは、以前のversionの新プログラムやモーフのどちらかを表示し始めました.
Vista Internet Securiy2012は、偽のウイルス対策/スパイウェアを偽装しました(FAKESは多くの名前を使っています
SameBaseMalwareProgramの場合.
偽のウイルスアラートのために注意を払う
https://www.microsoft.com/security/pc-security/antivirus-rogue.aspx.
Microsoft Security Essentialsを使用している場合:
https://support.microsoftsecurityessentials.com/
「コンピュータが感染していると思います」を選択してください.電子メールまたは電話オプションを選択します.
または使用:
https://consumersecuritySupport.microsoft.com/eform.aspx?productKey= pcsafetymalware&ct=eformts&supportLinkeFormTS= Email.
北米にいる場合は、ウイルスやスパイウェア感染症のヘルプについては、MSサポートを866-727-2338にお電話ください.

国際情報に会いましょう 地域の子会社のサポートサイト


このマルウェアには多くの名前があり、Vista Internet Security2012はそれらの1つです.
Win 7 AntySpyware 2012とVista Antivirus 2012を削除します.(アンインストールガイド)<-このリンクを読み取る際の取り出し説明書
https://www.blyepingcomputer.com/virus-removal/remove-win-7-antispyware-2012
ネットワークでセーフモードを使用してインターネットにアクセスできるかどうかを確認します(Boot Whip As F8を繰り返し使用します).
インターネットにアクセスできない場合は、他のコンピュータ上のプログラムをダウンロードする必要があります.CD、DVD、またはUSBドライバなどのリムーバブルメディア上でのBR>と転送.
これらはセーフモードで行うことができます-起動時にF8を繰り返しタップする必要がある場合は、通常のwindows でも実行する必要があります.あなたはできます.
tdsskiller.exe.-デスクトップへのダウンロード-それをクリックして右クリック-adminとして実行された場合は、実行後にレポートに感染が表示されます-実行されない場合は名前を変更しない場合は
tdsskiller.exeからtdsskiller.com.それが何かを見つけているかどうかはあなたが下記の他の方法で確認してはいけません.
https://support.kaspersky.com/viruses/solutions?qid=208280684.
Malwarebytesをダウンロードして、それを使ってScanし、MRTを実行し、それがなくなることを確認してください.右クリック-Adminとして実行されます.
Malwarebytes-無料
Malwarebytes無料
SuperAntISpywareポータブルスキャナー-無料
https://www.superantispyware.com/portableScanner.html?tag=sas_homepage.
Microsoft悪意のある削除ツールを実行する
Start-Search Box->MRT Listの上にある検索-右クリック-管理者として実行してください.Windowsの更新による更新-必要に応じてここでダウンロードできます.
ダウンロード-保存-それを右クリック-admin
(上記のようにMRTを実行)
Microsoft悪意のある除去ツール-32ビット
https://www.microsoft.com/downloads/details.aspx?familyid=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=jp.
マイクロソフト悪意のある除去ツール-64ビット
https://www.microsoft.com/downloads/details.aspx?familyid=585D2BDE-367F-495J-94J7-6349F4EFFC74&DisplayLang=JP.


ダウンロード-保存-それを右クリック-adminとして実行する-admin
prevx-ホーム-無料-小さい-小さい、高速で優れたクラウド保護は、他のセキュリティプログラムと連携しています.これはスキャナーです.



ここで、非常に効果的です.
https://www.prevx.com/<-情報
https://info.prevx.com/downloadcsi.asp.<-ダウンロード

PCMAG-PREVX-エディタの選択
https://www.surfright.nl/en/hitmanpro.-----------------------------------------------------------------
必要に応じてここにオンラインのフリースキャナーがあります.
https://www.eset.com/onlinescan/----------------------------------------------オリジナルversionはマイクロソフトに置き換えられました安全スキャナー
https://onecare.live.com/site/ja-JP/default.htm.
Microsoft Safety Scanner
https://www.microsoft.com/security/scanner/ja-JP/default.aspx.-------------------------------------------- https://www.kaspersky.com/virusscanner.


Google Search:



これらをクリーンアップする一般的な破損と修復/損傷していない/欠けているシステムファイルを修復します.
DiskcleAnup-Start-すべてのプログラム-アクセサリ-システムツール-ディスククリーンアップ

起動-検索ボックス->コマンドの検索->adminとして実行
プロンプトで-SFC/Scannowを入力します.Microsoft Windowsリソースチェッカー(SFC.EXE)プログラム(SFC.EXE)プログラムがWindows Vista CBS.logで生成するログファイルエントリを分析する
https://support.microsoft.com/kb/928228.
checkdiskを実行する-次回の起動時に実行するようにスケジュールしてから、OKをOKに適用してから再起動します.


https://www.vistax64.com/tutorials/67612-check-disk-chkdsk.html.-------------------------------------------------------------------------------
rootkitsが見つかった場合は、このスレッドや提案を使用してください.(UNHACKMEを実行)
https://social.answers.microsoft.com/forums/ja-JP/internetexplorer/thread/a8f665f0-c793-441a-a5b9-54b7e1e7a5a4/
これが役立ちます.

応答1# ->にスキップ
7 #
ManishS

私もこの問題を抱えていました.複数のセキュリティスレッドポップアップ画面が表示されていました.Microsoft MRTをダウンロードして、セーフモードで実行しました-機能しませんでした(つまり、Scanは実行されましたが、マルウェアを特定できませんでした).Kapersky TDSKillerをダウンロードしました
セーフモードで実行しました-機能しませんでした(つまり、Scanは実行されましたが、マルウェアを特定できませんでした).少しイライラしました.

そして、私はたまたま、誤ったセキュリティ脅威のポップアップwindows のグループの上にマウスを置いたところ、 gyd.exe.ワオ!.システム上でファイルを見つけようとしましたが、見つかりませんでした.

次に、gyd.exeでBing検索を実行しました-投稿された結果は9件のみで、幸いなことに、リンクの1つはソフォスサイトへのリンクでした- https://www.sophos.com/ja-JP/threat-center/threat-analyses/viruses-and-spyware/CXmal~FakeAV-B/detailed-analysis.aspx.ファイル-gyd.exe(悪意のあるマルウェア)がそれ自体と他の関連ファイルをコピーする場所が記載されています.

Windowsタスクマネージャを起動して、プロセスのリストを確認しました.gyd.exeという名前のプロセスと、gyd.exeとしてプロセスの説明が表示されました.プロセスの場所を知るために、プロセスを右クリックし、「ファイルの場所を開く」オプションを選択しました.
ありました-ソフォスが言及したのと同じ場所にありました.

プロセスを削除しようとしても機能しませんでした.そこで、タスクマネージャーに移動し、gyd.exeプロセスを終了し、ファイルの場所に戻り(ファイルの場所のwindows を開いたままにして(場所やファイルを失わないように))、ファイルを削除しました.!
ファイルが削除されました.その後、ごみ箱に行き、ファイルを完全に削除しました.

システムをセーフモードで再起動しました-偽のセキュリティ脅威アラートはもうありません!

通常モードでシステムを再起動しました-Windowsファイアウォール/Windows Defender/システムセンターを確認しました-ApplicationWindowsは感染前と同じ状態になりました(感染後、設定を確認したときはいつでも、不正なApplication
Windowsが引き継ぎ、誤った警告を出し続けます.

タスクマネージャを起動しようとしました-エラーメッセージ-「Applicationが見つかりません」!

Microsoft Excelを実行しようとしました-エラーメッセージ-「Applicationが見つかりません」!

このApplicationは、それぞれの.exeファイルからすべてのApplicationの関連付けを解除したようです.

レジストリクリーナー-CCleanerを実行しようとしました.プログラムを一連のプログラムに関連付けるオプションが提供されました.今回は、CCleanerを参照して適切な.exeファイルにリンクできました.CCleanerが実行されています.多くの問題を解決しているようです
場所:

C:\ProgramData\Microsoft\WindowsDefender\Scans\History\Results\Resource\{}

まだ別のファイル/場所のScanに移っていません.

Scanが完了したら、各問題に関連する詳細を確認します.

それ以外の場合は、システムの復元を行うか、以前に保存したバックアップコピーからレジストリを復元します.

現時点で他に何をすべきかわかりません.

-マニッシュ

応答7# ->にスキップ
8 #
LeBoule

SpiritXは、特にVista Internet Security 2012を削除するためのリンクを含むリンクを含む多くの提案を提供しました. https://www.blyepingcomputer.com/virus-removal/remove-win-7-antispyware-2012

SpiritXは、以下の推奨された行動も提供した:

偽のウイルスの警告のために注意を払う
https://www.microsoft.com/security/pc-security/antivirus-rogue.aspx.
Microsoft Security Essentialsを使用している場合:
https://support.microsoftsecurityessentials.com/
「コンピュータが感染していると思います」を選択してください.電子メールまたは電話オプションを選択します.
または使用:
https://consumersecuritySupport.microsoft.com/eform.aspx?productKey= pcsafetymalware&ct=eformts&supportLinkeFormTS= Email.
北米にいる場合は、ウイルスやスパイウェア感染症のヘルプについては、MSサポートを866-727-2338にお電話ください.

国際情報に会いましょう 地域の子会社のサポートサイト
MSEについて言及していないので、それを使用しないと仮定しなければなりません.システムの復元を試してみる以外のこの時点で最善のコースは、おそらくMSサポートに連絡することです. https://support.microsoft.com/security

頑張って...

応答7# ->にスキップ
9 #
KoshVor

こんにちはマニッシュ、

に行く www.mydigitallife.info/2008/06/22...
EXEにスクロールして、それをクリックまたはダブルクリックしてプログラムを実行してEXEファイルの関連付けを復元します.完了したら、LNKエントリに同じことをしてください.windows 7を使用してプログラムを復元する必要があります. www.sevenforums.com/チュートリアル... .XPを使用している場合、
に行きます https://www.dougknox.com/xp/file_assoc.htm.

私はそれがプログラムの問題を解決するだろうと思いますが、あなたはまだ感染の残りの残りの残りを持っているかもしれませんので、Spiritからの手続きを使って完全な除去プロセスを行うためのLe Bouleのアドバイスを続けてください.それはうまくいっているようです、それでもLe Bouleのアドバイスに従ってください
マイクロソフトの専門家に連絡して、それらがすべて清潔でよくあることを確認してください.

マイクロソフトが役に立たない場合(それは非常に珍しいでしょう)、
PA Bearのマルウェア除去フォーラム賛辞のいずれかを試してください-MVP:

私はこれらのフォーラムで提供される専門家の援助を推薦することができます: https://spywarehammer.com/simpleMachineSforum/index.php?board= 10.0 https://www.spywarewarrior.com/viewforum.php?f=5 https://www.dslreports.com/forum/cleanup https://www.bluetack.co.uk/forums/index.php
https://aumha.net/viewforum.php?f=30

これが助けを願っています.

頑張って!

応答7# ->にスキップ
10 #
ManishS

FixNCR.regファイルを次のサイトからダウンロードしました:https://www.bleepingcomputer.com/virus-removal/remove-Win-7-antispyware-2012

すべてのApplicationをそれぞれの.exeファイルに復元するのに役立ちました.これで、Excel、Internet ExplorerなどのApplicationを問題なく起動できます.

Windowsファイアウォールの設定を復元しました.

ここで、CCleanerを再実行し、Malwarebytes Anti-Malwareをインストールして、結果を確認します.

-マニッシュ

2 #
Stephen

あなたはのユーザーのためのフォーラムに投稿しました マイクロソフト・セキュリティ・エッセンシャルズ.

ここで始めることができます: https://consumersecuritySupport.microsoft.com/ またはここ: https://support.microsoft.com/contactus/cu_sc_virsec_master?ws=support#tab0. ヘルプとマルウェア感染症のサポートのための

北アメリカにいる場合は、無料ヘルプで866-727-2338に電話することができます
ウイルスやスパイウェア感染症のマイクロソフトから.

上記のリンクによって提供されていない他の地域では、ここをクリックしてください. https://support.microsoft.com/Security. と「支援支援」に行き、お問い合わせください.

-steve

応答2# ->にスキップ
3 #
Ahaap
4 #
Leongic
Trojan-BNK.Win.Keylogger.genは偽のVista Internet Security 2012の背後に隠されています.偽の警告ですので、コンピューターからVista Internet Security 2012をすぐに削除するのではなく、アクティブ化しないでください.
応答4# ->にスキップ
5 #
Stephen

有料技術サポートを参照するガイドへのリンクをフォーラムに送信することは、利用規約に違反します.MSEのユーザーは、上記の返信に従ってマルウェアを除去するためにマイクロソフトから無料の支援を受けることができます.すべてのWindowsユーザーは無料のヘルプにもアクセスできますが、
このフォーラムはMSEユーザー向けです.

-スティーブ

6 #
Stephen
トロイの木馬除去製品へのリンクを使って、フォーラムへのスパム送信をやめてください-トライアルかどうか.