システムwiki

windows 10:未知のウイルスを取り除くためのとにかくありますか?

TaeSong 受付中 最終更新日:2021-04-29 09:20

Bemalwareやウイルスに見えるものに問題があります.

症状:

複数エントリ

リサイクルビンには、ごみ箱アイコンが複数のリサイクルビンが含まれていますが、メインはフォルダのように見え、$ RECYCLE BIN

と表示されています.

NVContainの複数のコピーがタスクマネージャと終了プロセスツリーにロードされていると、より多くのプロセスツリーが生成されます.

それはNVContainer.exeにそれ自身を打ち合わせているようです...マスキングやいくつかの種類のファイル名のリダイレクトを使用しているようです.

ここでも数回再インストールしました.私はUEFIとGPTパーティションに切り替えました.私はAVGとマルウェアのバイトを持っていますが、ファイル名のリダイレクトはそれが検出されないようです.

このタイプのウイルス/マルウェアに精通している?

ファイルのセキュリティ権限の問題に問題があり、Windows Storeからアプリをインストールできません.シャットダウン/再起動もできません.問題を書き込むために.

編集:もっと奇妙な症状:それはすばやくアクセスされ、除去できないGIFが1つあります.これはNVIDIAドライバファイル(NVContainer.exeとDLL)にラッチします.Windows.oldディレクトリからは削除されません.

編集2:

Applicationは、その名前に追加され、他のプログラムからのシグネチャを使用して自分のトラックをカバーするように見えます.

CodeIntegrity:


=

日付:2019-02-23 10:51:40.788

説明:

Windowsは、ファイルハッシュがシステム上に見つからなかったため、ファイル\Device\HardDiskVolume5\Windows\System32\Drivers\Nvvhci.sysの画像整合性を確認できません.最近のハードウェアまたはソフトウェアの変更が誤って署名されているファイルをインストールした可能性があります.
または破損した、または未知のソースから悪意のあるソフトウェアがある可能性があります.

日付:2019-02-23 10:51:40.770

説明:

Windowsは、ファイルハッシュがシステム上に見つからなかったため、ファイル\Device\HardDiskVolume5\Windows\System32\Drivers\Nvvad64v.sysの画像の整合性を確認できません.最近のハードウェアまたはソフトウェアの変更が署名されているファイルをインストールした可能性がある
誤って破損している、またはそれが不明なソースから悪意のあるソフトウェアである可能性があります.

日付:2019-02-23 06:20:09.527

説明:

コードの整合性は、プロセス(\Device\HardDiskVolume5\Windows\SystemApps5\Microsoft.microsoftedge_8weykeb3d8bbwe\microsoftedgecp.exe)を決定したと判断したと判断しました.出来事
店の署名レベルの要件

日付:2019-02-23 06:20:09.527

説明:

コードの整合性は、プロセス(\Device\HardDiskVolume5\Windows\SystemApps5\Microsoft.microsoftedge_8weykeb3d8bbwe\microsoftedgecp.exe)を決定したと判断したと判断しました.出来事
店の署名レベルの要件

日付:2019-02-23 02:13:38.274

説明:

コードの整合性は、プロセス(\Device\HardDiskVolume5\Windows\SystemApps5\Microsoft.microsoftedge_8weykyb3d8bbwe\MicrosoftedGecp.exe)を再試行したと判断しました.それ
店の署名レベルの要件を満たしていませんでした.

日付:2019-02-23 02:02:49.598

説明:

コードの整合性は、プロセス(\Device\HardDiskVolume5\Windows\SystemApps5\Microsoft.microsoftedge_8weykyb3d8bbwe\MicrosoftedGecp.exe)を再試行したと判断しました.それ
店の署名レベルの要件を満たしていませんでした.

編集3:シャットダウンできない、単に再起動します.感染は回復区画にさえも行ってもよい.

編集4:JPGファイルを右クリックすると、「Open」の「MS-Resources:EditWithPhotos」が表示されます.それは明らかにレジストリでめちゃくちゃです.

返信リスト(回答:5)

1 #
Maritza
こんにちは、テ
私がお勧めできるのは、オペレーティングシステムを完全に修復することですが、最初にファイルをバックアップする必要があります.この方法ではデータは失われませんが、セキュリティ対策としてバックアップすることをお勧めします.-パーティApplicationがアンインストールされている場合、
このリンクを確認してください.
www.intoWindows.com...
これらの手順が問題の解決に役立つかどうかをお知らせください.
2 #
TimeLad
これらのプログラムを実行してみてください:
MBam無料: MWBのダウンロード
ESETオンラインスキャナー: https://www.eset.com/us/online-scanner/
adwcleaner: adwcleaner.
これらがウイルス/マルウェアを完全に削除しない場合、専用のマルウェアの削除指示を受け取るためにマルウェアの取り外しサイトに登録することが賢明になります.100%クリーンです.
MalwareBytesウイルス/マルウェアの削除フォーラム:
7 Windowsマルウェアの削除ヘルプサポート
Bleeping Computerマルウェア/ウイルス除去フォーラム:
https://www.blyepingcomputer.com/forums/forum22...
あなたがそれらを使うことを決める前にページ上で.あなたの裁量は非常に助言されています.
応答2# ->にスキップ
3 #
TaeSong

ESET NODアンチウイルスを試しましたが、偽のウイルス検出メッセージが表示されます.

4 #
TimeLad
あなたがあなたの問題を解決しないように私の返事をマークしたのを見てすみません.私はあなたを助けようとしていますが、あなたがあなたの問題を解決しないように私の答えをマークするならば、これは私をフォーラムインターフェースで 'Uneslpful'としてマークします&それはあなたを助けるのが難しくなります.意志
問題をお手伝いします.
何かを試して、より多くの情報を提供したり、真実を提供していました.私はそれが役に立つように見えます.
実際に機能するソリューションに実際に到着するまで、または問題を解決するためにすべての可能なルートを排気するまで、評価を与えるように求められたら(はいまたはいいえ).
自分のマイクロソフトユーザーだけです.
共有されているESETリンクI Linkerは、フルアンチウイルスではなく、プログラムがボーガスウイルスを示したことを確認していますか.あなたはあなたが以前に感染していることを述べたので、それは残りのことを示すかもしれません.
5 #
TaeSong

ルートキット感染のようです.PrimoCache SSDキャッシングソフトウェアを使用していますが、SSD/PCIEカードのライトが起動時のように点灯しません.

どうやってそこにたどり着いたのかわかりません.識別できません.Nvidiaドライバファイルが好きなようです.MicrosoftのEdgeブラウザに感染しているようです.デフォルトのアプリでデフォルトのブラウザを設定できませんが、Edge、FireFox、Chrome、InternetExplorerを使用しています.

感染したファイル名に文字を追加します.

\SystemApps\microsoft.MicrosoftEdge_8wekyb3d8bbwe\

代わりに:

\SystemApps\microsoft.MicrosoftEdge\

レジストリに奇妙なことをしました...JPGファイルを右クリックすると、「写真の編集」ではなく「ms-resource:EditWithPhotos」が表示されます