システムwiki

WindowsDefenderトロイの木馬ループ

Antares 解決済 最終更新日:2022-06-11 08:45

こんにちは、

私のWindowsDefenderは狂っています.起動するとすぐに、次の脅威を検出するループが始まります
wscript.exeファイルのTrojan:JS/Mountsi.B!ml.

CPU使用率が狂ったように急上昇します.

私がこれまでに試したこと:
Sfc/scannow

DSIMは健康を回復します

cleanboot

WD検出履歴の例外

また、Windows Defenderオフライン、Malwarebytes無料、ADWcleaner、MSERTを使用してPCをScanしましたが、すべてクリーンになっています
なぜこれが起こっているのか分かりますか?

ありがとう

返信リスト(回答:6)

1 #

こんにちは、fixlogではすべてが良さそうです.この問題は、偽のMicrosoftスケジュールタスク\Microsoft\Windows\WindowsUpdate\Microsoft_Product_Version

が原因で発生しました.

そしてそれは非常に難読化されたjavascriptファイルを実行していました.jsファイルの目的が間違っているかどうかはわかりませんが、WindowsDefenderがその実行をブロックしていたようです.

FRSTとそのフォルダを削除するには、FRST64.exeの名前をuninstall.exeに変更して実行するか、FRST64.exeとC:\FRSTフォルダを削除します.

問題が解決したと考える場合は、解決策を提供した投稿の下にある[はい]を押して、スレッドに回答済みのマークを付けていただければ幸いです.

幸運を.:)

2 #
JericoT

どういたしまして.なるほど、以下の方法を実行してみてください.
方法1:空の一時フォルダ
remove-temporary-files-from-Windows-10...
それでも問題が解決しない場合は、方法2を実行してください.
方法2:WindowsDefenderをリセットする
-手順については、以下のリンクをクリックしてください.
qUIKEN
また、コンピュータにサードパーティのウイルス対策ソフトウェアがインストールされていないことを確認してください.

4 #
1

こんにちはAntares_PT、Farbar Recovery Scan Tool(FRST)でScanし、作成したログを共有できる場合は、削除のお手伝いをします.

https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

管理者としてFRSTを実行し、デフォルト設定を使用してScanを押します.FRSTの実行元のフォルダーに、FRST.txtとAddition.txtの2つのログが作成されます.ログを圧縮して、onedrive、google Drive、または任意のファイル共有サービスで共有してから、共有リンクを投稿してください.

*注:Edgeを使用してFRSTをダウンロードしている場合、smartscreenは最初にそれをブロックします.

警告の横にある3つのドットをクリックし、[保持]->[もっと表示]->[とにかく保持]を選択します.

5 #
Antares

また、Win10の修復インストールを実行しました.問題が解決しない.

現時点では、クリーンインストールを除いて、私が考えることができるのは唯一のことですが、これが誤検知に終わった場合は、それを実行するのは嫌です.

6 #
JericoT

コンピュータをセーフモードで起動してみてください.手順については、以下のリンクをクリックしてください.
support.Microsoft.com/ja-jp/Windows...
セーフモードで、アンチウイルスのフルScanを再実行してください.Scanをセーフモードで実行することにより、ウイルスがScanを妨害する可能性が低くなり、アンチウイルスが脅威を取り除く可能性が高くなります.完了したら、システムファイルチェッカーも再実行します.
1.コマンドプロンプトを開きます(管理者として実行)
2.以下の各コマンドを入力し、Scanが完了するまで待ちます.
sfc/scannow
DISM/オンライン/クリーンアップ-画像/CheckHealth
DISM/オンライン/クリーンアップ-画像/ScanHealth
DISM/Online/Cleanup-Image/RestoreHealth
クイックノート:しばらくお待ちください.プロセスが20%または40%で停止することが予想されます.数分後、プロセスは正常に完了します.
3.コマンドプロンプトを閉じます.

応答6# ->にスキップ
3 #
Antares

まず、返信に時間を割いていただきありがとうございます.ただし、機能していないようです.

私はすべてのコマンドを実行し(以前にこれらを実行しましたが、セーフモードではありませんでした)、すべて正常に完了しました.

ただし、セーフモードではウイルスScanは利用できません.Scan中に1つの感染ファイルを報告したMSERTを実行しましたが、最後に何も見つかりませんでした.
通常モードで再起動した後、問題は残念ながら解決しません.

ディフェンダーがキックインするとすぐに、トロイの木馬の検出ループが再開します.