So entfernen Sie einen Proxy-Virus (127.0.0.1:8080) aus Windows 10

45574
Raihan Uddin

es scheint, dass mein Proxy immer aktiv ist. Wenn ich die manuelle Proxy-Konfiguration deaktiviere, wird sie wieder eingeschaltet. Ich habe versucht, einige Registrierungsschlüssel zu löschen, aber es werden wieder dieselben Schlüssel angezeigt.

Hier ist der Screenshot von Proxy-Einstellungen:

Proxy-Einstellungen

Hier ist der Screenshot der Internet Option-Einstellungen . Auf der Registerkarte Verbindung ist die Schaltfläche LAN-Einstellungen deaktiviert.

Hier sind die Regedit- Einstellungen, die ich geändert habe:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings MigrateProxy ProxyEnable (which is always set to 0) ProxyHttp1.1 (which is always set to 0) ProxyOverride (<-loopback>) ProxyServer (which has the 127.0.0.1:8080 IP & currently I've deleted it) 

Danke fürs Helfen.

5

1 Antwort auf die Frage

5
Magnus

Ich gehe davon aus, dass Sie einen vollständigen Scan Ihres Computers durchgeführt haben und so etwas wie Malwarebytes?

Bevor Sie die Proxy-Einstellungen bereinigen können, müssen Sie die Malware entfernen, die sie verursacht.

  • Starten Sie eine Eingabeaufforderung mit erhöhten Rechten
  • Führen netstat -abno | findstr LISTENING | findstr :8080Sie die letzte Zahl in der angezeigten Zeile aus. Dies ist die PID des Prozesses, der an diesem Port überwacht wird.
  • Führen Sie den Task-Manager ( Ctrl+ Shift+ Esc) aus und wechseln Sie zur DetailsRegisterkarte. Finden Sie den Prozess mit der entsprechenden PID.
  • Klicken Sie mit der rechten Maustaste auf den gefundenen Prozess und wählen Sie "Dateispeicherort öffnen".
  • Stellen Sie sicher, dass der Prozess ausgewählt ist, und klicken Sie auf "Task beenden", um ihn zu beenden.
  • Löschen Sie nun die Datei, zu der der Prozess gehörte (der Explorer sollte mit der ausgewählten Datei aufgetaucht sein, wenn Sie zuvor auf "Dateispeicherort öffnen" geklickt haben.
  • Bereinigen Sie nun die Proxy-Einstellungen

Einige zusätzliche Gedanken:

  • Wenn die Malware fortgeschrittener ist, verfügt sie möglicherweise über einen Watchdog-Prozess, der den Proxy startet, sobald Sie ihn beenden. Eine gute Möglichkeit, den Watchdog zu erkennen, ist die Verwendung von Process Monitor, um zu sehen, was der übergeordnete Prozess ist. Sie können auch mit der rechten Maustaste auf die Prozesse klicken und sie anhalten, damit sie ausgeführt werden, aber nichts tun können.
  • Die nur 99% sichere Möglichkeit, einen Computer von Malware zu reinigen, ist die Neuinstallation. (Es gibt einige Malware, die das BIOS / UEFI infiziert, aber das ist hier unwahrscheinlich)