システムwiki

私のWindows PowerShellも感染していますか?

Clark_y 受付中 最終更新日:2021-05-11 06:16

私の友人は私のラップトップを使っていて、彼はMicrosoft Wordのファイルをクリックし、Windows Defenderはそれが脅威だったのでそれはそれをScanしました.彼はWordファイルを開くことがなく、Windows Defender

で述べられた影響を受けるファイルと同様に単語ファイルを削除しました.

これが保護履歴のステータスです

その後、私はイベントビューアをチェックして何が起こっていたのかを確認することを決めました、そして私はログでこれを見ました:

Windows Defender AntiVirusは、マルウェアまたは潜在的に不要なソフトウェアを検出しました.

詳細については、次の手順を参照してください.

リンク:LinkID &name= Trojan:Win32/Emotet.arj!MTBと脅威IID= 2147747854&Enterprise= 0

名前:Trojan:Win32/Emotet.arj!MTB

ID:2147747854

重症度:重症

カテゴリー:Trojan

パス:ファイル:_c:\users\mom dad\appdata\local\temp\office2019\r_o2c8hj4.exe

検出原点:ローカルマシン

検出タイプ:コンクリート

検出ソース:リアルタイム保護

ユーザー:LAPTOP-H1FST728\MOM DAD

プロセス名:C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe

セキュリティインテリジェンスのversion:AV:1.321.2085.0、AS:1.321.2085.0、NIS:1.321.2085.0

エンジン版:1.1.17300.4、NIS:1.1.17300.4

私はそれがPowerShellさんのプロセス名に見えますか?それは感染しているのですか?もう1つの警告は、プロセス名が不明であることを示しています.

Windows Defender AntiVirusは、マルウェアまたは潜在的に不要なソフトウェアを検出しました.

詳細については、次の手順を参照してください.

リンク:LinkID &name= Trojan:Win32/Emotet.vc!MTBと脅威IID= 2147757854&Enterprise= 0

名前:Trojan:Win32/Emotet.vc!MTB

ID:2147757854

重症度:重症

カテゴリー:Trojan

パス:ファイル:_c:\users\mom dad\appdata\local\temp\office2019\r_o2c8hj4.exe

検出原点:ローカルマシン

検出タイプ:コンクリート

検出ソース:システム

ユーザー:LAPTOP-H1FST728\MOM DAD

プロセス名:不明

セキュリティインテリジェンスのversion:AV:1.321.2085.0、AS:1.321.2085.0、NIS:1.321.2085.0

エンジン版:1.1.17300.4、NIS:1.1.17300.4

私は何をすべきか?私はまた、この修復の不完全な問題を保護履歴に解決できることを望みます

返信リスト(回答:8)

7 #
DaveM12
こんにちはClark_y
いいえ、Powershellは感染していませんが、Tempフォルダー内のファイルがPowershellで実行しようとしていたため、名前が付けられました...
ファイルエクスプローラーを開く
アドレスバーにこれを貼り付けてEnterキーを押します:
%Temp%
そのフォルダーの内容全体を削除すると、いくつかのファイルが削除を拒否します.これで問題ありません.それらは使用中です
そのフォルダにOffice2019という名前のフォルダが残っていないことを確認してください
次に、Defenderを使用して完全なオフラインScanを実行します...
応答7# ->にスキップ
6 #
Clark

私はそれらすべてをTempフォルダに削除し、そしてリサイクルビンも削除しました.カップルのフルScanとオフラインScanをしました.I Windows Defenderは、MalwareBytesを使用しました.
私が手に入れたこと、私もそれらを削除しました.私の最後の問題は、Defenderの保護履歴にあり、それは2つの「修復不完全」と1つの「脅威を取り除くか復元」されています.それらはすべて削除したTempフォルダの同じパスにリードします.それはどういう意味ですか?

応答6# ->にスキップ
4 #
GlenPro

こんにちはクラーク、

次の

でマルウェアを削除した後、保護履歴をクリーンアップできます.

このリンクの指示. Windows Defenderは、脅威と同じ子犬を繰り返し識別します.

ProgramDataのアクセスにスクロールし、「検出履歴」を削除します.

Glen

応答4# ->にスキップ
3 #
Clark

それはしばらくそれ自体を明確にしますか? Windowsがそれを自分で取り除くので、私はちょうどそこに残したままにしました.

応答3# ->にスキップ
2 #
DaveM12
はい、あなたがする必要があることは何もありません、それはディフェンダーセキュリティがそのサイクルを通して働きそして検疫チェストをクリアした後にそれ自身をクリアします...
応答2# ->にスキップ
1 #
Clark
とった.助けと迅速な返信をありがとう!
8 #
DaveM12 1
こんにちはClark_y
問題ありません.一時フォルダの内容を削除して脅威を手動で削除したため、「修復が完了していません」と表示され、システムはクリーンになりました...
応答8# ->にスキップ
5 #
Clark
ありがとう!それ以来、本当に私を悩ませてきました.私の質問に答えてくれてうれしいです.それはまだ本当に不安ですが.もう一度ありがとう、そして良い一日を!