Как удалить Proxy Virus (127.0.0.1:8080) из Windows 10

45605
Raihan Uddin

кажется, что мой прокси всегда активен. Если я отключаю настройку прокси-сервера вручную, он снова включается. Я пытался удалить некоторые ключи реестра, но те же ключи появляются снова.

Вот скриншот настроек прокси:

Proxy Settings

Вот скриншот настроек интернет-опций . На вкладке «Соединение» кнопка «Lan Settings» отключена.

Вот настройки regedit, которые я изменил:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings MigrateProxy ProxyEnable (which is always set to 0) ProxyHttp1.1 (which is always set to 0) ProxyOverride (<-loopback>) ProxyServer (which has the 127.0.0.1:8080 IP & currently I've deleted it) 

Спасибо за помощь.

5

1 ответ на вопрос

5
Magnus

Я предполагаю, что вы запустили полное сканирование вашего компьютера и что-то вроде Malwarebytes?

Прежде чем вы сможете очистить настройки прокси, вы должны удалить вредоносное ПО, которое его вызывает.

  • Запустите командную строку с повышенными правами
  • Запустите netstat -abno | findstr LISTENING | findstr :8080и запишите последний номер в отображаемой строке. Это PID процесса, прослушивающего этот порт.
  • Запустите диспетчер задач ( Ctrl+ Shift+ Esc) и перейдите на Detailsвкладку. Найдите процесс с соответствующим PID.
  • Щелкните правой кнопкой мыши по найденному процессу и выберите «Открыть файл».
  • Все еще в диспетчере задач, убедитесь, что процесс выбран, и нажмите «Завершить задачу», чтобы убить его.
  • Теперь удалите файл, к которому принадлежал процесс (проводник должен был всплыть с выбранным файлом, когда вы нажали «Открыть местоположение файла» ранее.
  • Теперь почистите настройки прокси

Некоторые дополнительные мысли:

  • Если вредоносная программа более продвинута, она может иметь сторожевой процесс, который запускает прокси-сервер, как только вы его убиваете. Хороший способ обнаружения сторожевого таймера - использовать Process Monitor, чтобы увидеть, что является родительским процессом. Вы также можете щелкнуть правой кнопкой мыши процессы и приостановить их, чтобы они работали, но не могли ничего сделать.
  • Единственный 99% безопасный способ очистки компьютера от вредоносных программ - это переустановить его. (есть некоторые вредоносные программы, которые заражают BIOS / UEFI, но это вряд ли здесь)