システムwiki

誰かがこの卑劣なマルウェアを削除するのを手伝ってくれませんか? virtool:powershell/maleficams.h

SulkySu 解決済 最終更新日:2022-06-04 14:50

誰かがこれとまったく同じ問題に遭遇したことがありますか?それが由来するIDKは、PCがランダムに途切れ続けることに気づきました.すでに、Windows DefenderでクイックScan、フルScan、オフラインScanを実行しました.

すでにMalwarebytesをインストールしましたが、役に立たなかったため、PCを再起動するたびにこの脅威が再発し続け、その後消えてしまいました
私はトラブルシューティングに関する基本的な知識しか持っていないので、誰かがステップバイステップガイドで私を助けてくれるならそれをいただければ幸いです:c
数日前に遭遇して以来、PCの速度が大幅に低下しています.

返信リスト(回答:5)

1 #
1

はい、それはすべて良いことです.除外は削除されました.

2 #
1

こんにちは.前の手順を繰り返して太字のテキストをコピーし、FRSTを実行して[修正]を押します

開始::

PowerShell:Get-MpPreference|Select-Object-Property ExclusionExtension|%{if($_.ExclusionExtension-ne $ null){Remove-MpPreference-ExclusionExtension$_.ExclusionExtension} }

PowerShell:Get-MpPreference|fl ExclusionExtension

終了::

除外拡張機能は、修正ログに空白として表示されます.

3 #
1

おかげで、修正すべき非アクティブなファイルとWindows Defenderの除外(すべてのexeファイルとdllファイルが除外されます)があります.

すべての太字のテキストを強調表示してから、Ctrl+Cを押してコピーします.

FRSTを実行し、修正ボタンを押します.テキストをどこかに貼り付ける必要はありません.

うまくいけば、それで感染は終わりです.

注:FRST隔離フォルダーで非アクティブなファイルが検出される可能性があります.他のScanを実行する前に、C:\FRSTフォルダーを削除することをお勧めします.

開始::

クローズプロセス:

C:\Windows\Tasks\nslooksvc64.bak

PowerShell:Get-MpPreference|Select-Object-Property ExclusionExtension|%{if($_.ExclusionExtension-ne $ null){Remove-MpPreference-ExclusionExtension$_.ExclusionExtension} }

CMD:bitsadmin/reset/allusers

C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory

終了::

4 #

こんにちは.次のパスからDetectionHistoryフォルダを削除してから再起動すると、問題が解決するかどうかを確認してください.

C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory

注:ProgramDataフォルダーとサブフォルダーを表示するには、隠しファイルと隠しフォルダーを表示していることを確認してください.

-Windows 10:ファイルエクスプローラーで、[表示]タブを選択し、[非表示のアイテム]をチェック(チェック)します

それができない場合、Farbar Recovery Scan Tool(FRST)でScanし、作成したログを共有できれば、存在するマルウェアを削除するお手伝いをします.

https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

管理者としてFRSTを実行し、デフォルト設定を使用してScanを押します.FRSTの実行元のフォルダーに、FRST.txtとAddition.txtの2つのログが作成されます.ログを圧縮して、onedrive、google Drive、または任意のファイル共有サービスで共有してから、共有リンクを投稿してください.

*注:Edgeを使用してFRSTをダウンロードしている場合、smartscreenは最初にそれをブロックします.

警告の横にある3つのドットをクリックし、[保持]->[もっと表示]->[とにかく保持]を選択します.

応答4# ->にスキップ
5 #
SulkySu

こんにちは!迅速な返信ありがとうございます!
最初のステップを試しましたが、それが何かをしたかどうかはわかりません.
FRSTを実行している2番目のステップも実行しました
作成したログファイルは次のとおりです.

https://drive.google.com/drive/folders/1tGf0UeraMTFetunk2iIxK5MhLji4fGnh?usp=sharing
この問題の解決にご協力いただければ幸いです.TT怖くて、再フォーマットですべてのファイルを失うことはありません.