在嘗試在 Windows 電腦註冊表中設定代理設定時,我發現了一件有趣的事情,我希望您能夠幫助我。
我的機器上設定的代理設定是:
ftp=127.0.0.1:80;http=127.0.0.1:80;https=127.0.0.1:80` -> ProxyServer
在Software\Microsoft\Windows\CurrentVersion\Internet Settings
。
這些代理設定看起來可能像是某種類型的病毒,會將您所有的瀏覽資料傳送到某個地方。
但該ProxyEnable
鍵設定為0
,因此實際上代理設定實際上不起作用。
每次我嘗試更改代理設定時,幾秒鐘後它們就會恢復為上面顯示的預設。
我在我的電腦上找不到任何軟體會導致這種情況。
這不是我的防毒軟體。
答案1
這就是劫持病毒rootkit。您需要刪除根工具包,然後使用 tdskiller 將其重新插入,然後使用 Malwarebytes 並完成