システムwiki

「akamai\netsession_Win.exe」のファイアウォールブロックは、ウイルス/マルウェア/試みですか?

SLORILE 解決済 最終更新日:2020-08-27 07:45

最近は何もダウンロードしていません(数日など).オフラインで作業していて、昼食に行くためにアイドル状態のままにしていたので、デスクトップに戻ってきました.netsession_Win.exeとは何ですか、なぜプライベートおよびパブリックと通信したいのですか?
ネットワーク?プログラムの一覧を確認したところ、昨日このコンピューターにアカマイプログラムがインストールされましたが、昨日または数日間、このコンピューターに何もインストールしませんでした.

Winホームサーバーを2台のWin7 64ビット、1 32ビット、および3xpプロコンピューターに接続しています.デスクトップW7 64ビットとラップトップW7 64ビットだけにこのポップアップがあり、このアカマイプログラムは両方のインストール日11-3-11をインストールしていますか? 3台のW7マシンすべてがMSEを実行し、3XPを実行
マカフィーはまだ.

何か考えはありますか?

SL

更新:

はい、これはウイルスでした.専門家にウイルスを駆除してもらう必要があり、Microsoftupdateが付属していました.彼には他に3つのケースがありました.

返信リスト(回答:10)

1 #
RobKoch

Bingまたはgoogleの使用方法をご覧ください.これは一般的なセキュリティフォーラムではありません.MicrosoftのMicrosoft Security Essentials Anti-Malwareプログラムをサポートするためにここにあります.

15秒かけて次のことを見つけてください.

https://www.nojokeit.com/2011/11/Windows-firewall-blocked.html

Rob

応答1# ->にスキップ
2 #
SLORILE

すみません、Robですが、すでにググっていて、nojokeitのブログを読んでいました.それを読んだ場合(明らかにそうではありませんでした)、マルウェアであるかどうかが明確ではありません.私はまた、マシンでMS Esentials Anti-malwareを実行しているため、
保護私がダウンロードしなかった情報を送信しようとしている疑わしいプログラムについて質問するのは、非常に適切な場所です.あなたの返事は私の質問に答えませんでした.

SL

応答2# ->にスキップ
3 #
RobKoch 1

あなたがそのページからあなたが読んでいることやそれがリンクしているものを理解していないので、私にとっては完全に明確になります.しかし、私はすでにAkamaiが何であるかを知っていたので、Application自体にすぐに心配しなくなる可能性があります.
これは、最初の記事の終わりに次の段落で説明されています.

"Akamai NetSessionインタフェースをアンインストールする方法は?

Windows:Akamai NetSessionインターフェイスは、他のApplicationに統合されたネットワークライブラリです.これらのApplicationのいずれかをアンインストールすると、ライブラリは未初期化されます.Akamai NetSessionインターフェイスをアンインストールしたい場合は、Admintoolにアクセスしてください.
C:¥Program Files¥Common Files¥akamai¥admintool.exe "

基本的にAkamaiは単に世界最大のキャッシングエンジンであり、これらのサービスを世界最大のデータとストリーミングプロバイダに提供するコンテンツ配信ネットワークとしても知られています(ファイル).
endCustomer.あなたがより良い理解したいのなら、ここでAkamaiテクノロジやページを読んでください.

https://www.akamai.com/html/technology/index.html.

では、これらの段落のうちのもう1つの段落は、あなたが尋ねたものをより完全に説明しているものです.

"さらにレビューすると、 Akamai NetSessionインターフェース はある種のダウンロードアクセラレータ/キャッシングツールですが、ユーザーが自分のシステム上のその特定のツールを手に入れる方法は明らかではありません.管理ツールを使用してWindowsコントロールパネルにエントリがあります.
このアプリは インストールウェア -すなわち、ユーザの知識や直接の同意なしにインストールされたが、他のダウンロードまたは自動ダウンロードメカニズムを介してインストールされた、必ずしも悪意のある(しかし厄介な)プログラム.Aがあります 企業の長いリスト

まとめに、NetSession_Win.exeプログラムはこれら2つの段落で説明されており、ダウンロードアクセラレータと、インターネットを提供したインターネットがそのサービスを提供するように呼び出されたものには何もありません.これはアップグレードかもしれません
Applicationパッケージ、ストリーミングオーディオまたはビデオ、またはニュースまたはApplicationのベンダーから要求した他の任意の種類の大規模データファイル.

だからこのプログラム自体はあなたのケースで配達するつもりだったものは何でも不明であるので、それ自体があなたが要求したコンテンツについての本当の決定的な声明をすることはできません.しかし、アカマイは彼らの可能性を非常に認識しています
誤用されていて、この潜在的には非常に注意して積極的に慎重に積極的に積極的に推移します.データプロバイダのお客様のファイルにマルウェアが含まれている場合は、配信されているコンテンツがあります.

ここでの主な問題は、これがマルウェアであれば、MSEまたはMcAfeeがこのフォーラムを監視する人よりも、MSEまたはMcAfeeのいずれかが認識され検出される可能性がはるかに高いことです.ファイル名は、簡単に偽造できるため、何も意味しません.
と同じ正確なファイルに対して別のNOとその名前がマルウェアによって誤用されている場合は両方とも正しいです.それはあなたのアントラルウェア自体を信頼すること、またはViruStotalのようなオンラインマルウェア検査サービスの1つにアップロードすることをはるかに意味があります.

rob

応答3# ->にスキップ
4 #
Les73gt

「主な問題は、これがマルウェアであれば、MSEまたはMcAfeeがこのフォーラムを監視している人よりも知られて検出した可能性がはるかに高いです.ファイル名は簡単に偽造できないので、人はそうと言うかもしれません
と同じ正確なファイルに対して別のNOとその名前がマルウェアによって誤用されている場合は両方とも正しいです.あなたのアントラルウェア自体を信頼すること、またはVirusTotalのようなオンラインマルウェア検査サービスの1つにアップロードすることをはるかに意味があります."

このプログラムがMSEとWindowsファイアウォールでブロックされたという事実は、私のWin 7コンピュータと私のWHSサーバーの両方でここに見えます.それがこのフォーラムのためのものです.

Rob


OKプログラムで使用してコンピュータ上で実行させて、Microsoftによってブロックされるのでしょうか.

応答4# ->にスキップ
5 #
RobKoch 1

実際に引用した段落を読んでください.個々のケースが異なるため、想定できる「はい」または「いいえ」のどちらの答えも存在しないことが明確に示されています.ある場合には、実際に提供された元の安全なファイルである可能性があります
Akamaiによって、また別の方法では、ファイル名について何も本質的にファイルが実際に何であるかを保証するものではないため、まったく同じ名前を誤用しているマルウェアである可能性があります.

Windowsで一般的に使用されるファイル名を再利用するマルウェアが多く存在するのはこのためです.通常、ファイルは通常PCに存在する場所とは別の場所に配置されます.

もう1つの可能性は、マルウェアが別の方法で良好なファイルに添付され、元のファイルとMSEによって検出されている追加のマルウェアコンポーネントの両方を含む新しいファイルを作成することです.元のファイルはこれで問題ありませんでしたが
ケースでは、新しい組み合わせには良い部分と悪い部分の両方が含まれていますが、マルウェアがうまく機能すれば、両方の目的で機能し続けます.

これは、VirusTotalなどのマルウェア検出サービスへのファイルのアップロードについて言及した理由です.これは、40を超える主要なマルウェア検出エンジンを使用して、特定のファイルに実際にマルウェアが含まれているかどうかを確認するためです.これはオンデマンドのマニュアルです
これらすべてをシステムにインストールして実行し、すべての作業を行わずにこのファイルを確認するのと同じです.疑わしいファイルはすでにわかっているので、これらの40以上すべてに対して一度にチェックして、確実に確認してください.

これで明らかにされていない場合でも、ファイル名自体はまったく偽物である可能性があるため、まったく意味がありません.

ロブ

<編集>ここでのOPは、このファイルがMSEではなくファイアウォールによってブロックされたことを示していることにも注意する必要があります.そのため、最初にファイルについて尋ねていました.何かが試みているときにプロンプトを出すように設定されているファイアウォールから
他のネットワークに到達しても、それが良いファイルであるか悪いファイルであるかは問われません.これは、ユーザーが自分で判断するか、前述のマルウェア対策プログラムを信頼するかによって決まります.

あなたの場合、このファイルがマルウェアであることを示したのは実際にはMSEマルウェア対策でした.そのため、別の方法で判断するまでこれを想定する必要があります.ただし、ファイルをVirusTotalにアップロードするための一般的なアドバイスは、2番目を取得したい場合にも適用されます.
意見です.40以上のマルウェア対策エンジンすべてで、ファイルがまだ検証されます.あなたのケースでは、それはMSEがすでにあなたに言ったので、それがマルウェアであることに他のほとんどが同意することを期待します.

6 #
Paalo

こんにちは、

このプログラムは、私が知らないプログラムによって、2011年11月3日に私のマシンにもインストールされました.ページの投稿に対する私の理解から https://www.nojokeit.com/2011/11/Windows-firewall-blocked.html基本的に、コンピューターをグローバルネットワークキャッシュの一部にすることができます.そして、Windowsファイアウォールが警告しているのはこの機能です.つまり「Windowsファイアウォールがこのプログラムをブロックしました
着信ネットワーク接続を受け入れないようにします.このプログラムのブロックを解除すると、接続しているすべてのプライベートネットワークでブロックが解除されます.」だから、未知の関係者が自分のコンピューターに接続して自分のパフォーマンスを向上させることを許可してもよいかと思います.
次に[ブロックを解除]ボタンをクリックします.個人的には「ブロックを維持する」ボタンを押してから、「プログラムと機能」からアンインストールしました(最初に、Akamai Webサイトの説明からアンインストールを試みました.「Akamai NetSessionをアンインストールする場合
インターフェイス、C:\Program Files\common Files\Akamai\AdminTool.exe "にあるAdminToolに移動しますが、アンインストールは行われず、そのプログラムを使用してアンインストールする方法に関するオプションも表示されませんでした.)あるプログラムが私のコンピュータをとして使用したい場合

PG

応答6# ->にスキップ
7 #
ScottAT
私が関心のある限り、NetSession_win.exeはそれがどこから来たのかにかかわらずマルウェアです.私の決意には次のような理由があります.


1.ユーザーの知識や同意なしのインストール.

2.ネットワーク帯域幅を含むシステムリソースを利用して、ユーザの同意や知識なしにデータをインターネットにアップロードする.

3.管理者以外のユーザーアカウントからシステムユーザーとして実行されます.

4.管理者以外のユーザーアカウントからサービス全体のプロセスを実行します.

5.ユーザーがユーザーコンピュータのプログラムのインストールを認識していないという事実にもかかわらず、ユーザーが自分の使用許諾契約に拘束されることを期待しています.これは、ユーザーが利用規約を認識していなくても、バインディング契約にユーザーに入力されます. 契約の
.これは違憲であり、初年度の法律の学生がそれを認識しています.



アヒルのように歩いて、それはアヒルのように詰め込まれて、それはアヒルのように見えます、それはアヒルです.


ええと、オス・ウェアのようにインストールした場合は、オス・ウェアのように機能し、オス・ウェアやオス・ウェアのように聞こえますが、オス・ウェアです.


このプログラムはアンインストールされており、インストールインストールはあなたの州弁護士総務局に報告されています.


インストールの完全な開示を提供することなく、どのようなソフトウェアを静かにインストールしても、インストールの目的のためのもの、およびプログラムが実行するすべての行動がありません..



インターネットへのデータのアップロードインターネットプロバイダを支払っている合計毎月の割り当てられた帯域幅に対してカウントされます.AmamaiのNetSession_win.exeのために多くのデータがアップロードされた場合は、その余分な帯域幅のコストを支払う1つが支払われます.
Anamaiではなく、AutoCADではなく、前回の承認なしに帯域幅を使用している企業のいずれでもない.



ユーザーがこのようなプログラムをインストールし、それらのアップロード帯域幅のいくつかをキャッシュに提供することを選択した場合、それは問題ではありません.ただし、このプログラムはそれを知っていなくてもインストールしてから、ユーザーが以前にしなかったコンテンツのアップロードを開始します.
承認します.



これは大きな問題ではないと思うならば、私は尋ねなければなりません:kiddy p o r nを共有しますか?番号?しかし、警察があなたのドアをノックしてくるとき、彼らはあなたが知っていたかどうかにかかわらずあなたのコンピュータによってアップロードされたデータにのみ関係するでしょう
それかどうか.そして、プログラムがあなたのコンピュータからコンテンツをアップロードすることができるならば、それがそうすることを知っていないことを知っていないことを知っていないのであれば、それがそうしていることを知っていなくても同じプログラムはあなたのコンピュータにコンテンツをダウンロードすることができます.



YEP、これは男性陶器です.



Scott A.Tovey
応答7# ->にスキップ
8 #
JaneThe
すごい.今誰もがそれを取り除く方法を知っていますか?
応答8# ->にスキップ
9 #
ScottAT


コントロールパネルからアクセスできるプログラムや機能ユーティリティからプログラムをアンインストールできます.プログラムが見つかるまでスクロールし、その後アンインストールします.



プログラムと機能のヘッダバーを右クリックした場合は、そのリスト内の場所を選択して、各プログラムが追加される場所を確認できます.取り付けられています.これにより、アンインストールする正しいプログラムが見つかります.




ユーザ空間にはプログラムがインストールされていないはずです.表示されている場所でインストールされているプログラムのリストをスクロールすると、いくつかの例外があるため、ほとんどのプログラムはプログラムファイルフォルダ内にインストールされます.




あなたが探しているプログラムはnetsession_winです.



上の私の投稿を再読み上げて見た****は奇妙です.なぜ言葉が冒涜的だと考えられているのですか?




スペースを追加して固定しました.



呪いがあると主張するものは信じられないものです.


スコット
応答9# ->にスキップ
10 #
ScottAT
もう一度読んでみたところ、州が主催するキャリアインスティテュートでコンピューターを使用しているときに訪れたテックサイトを思い出しました.その特定のWebサイトの作成者は、ホームページに大きなフォントで示すことを選択しました:「このサイトにはページはありません.」リンクをクリックしたとき
サイトの別のページに移動すると、サイトは学校のネットワークのアンチポーンルールによって表示からブロックされました.
****は必ずしもWordが冒とく的な表現であることを意味するわけではありません.また、Wordにより、未成年者を虐待から保護することを目的としたフィルタリングルールによってサイトがブロックされる可能性もあります.
スコット