システムwiki

「xp antispyware 2010」トロイの木馬がマイクロソフトのセキュリティエッセンシャルで検出されなかったのはなぜですか?

Athadu1 解決済 最終更新日:2020-08-29 18:03

こんにちは、
Microsoft Security Essentialsを常にオンにしてWindows XP SP3を実行しています.最新のウイルス定義を使用しています.[更新]タブに「作成日」が「02/27/2010」と表示されています.
今朝'02/28/2010 'がWebサイトをブラウジング-突然、私のマシンに' XP Antispyware 2010 'ポップアップが表示されます.私はどのWebサイトにアクセスするかを非常に意識しており、クリックする内容に細心の注意を払っています.つまり、コンピュータに少し精通している(ソフトウェアとして)
Windowsプラットフォーム向けアプリ開発の過去15年間の開発者)
私の質問は、このトロイの木馬は非常に話題になっていて、多くのサイトがそれについて情報を公開しているため、Microsoft Security Essentialsがこれを理解できなかった理由です.それ自体をインストールする前にトロイの木馬?この種の「トロイの木馬」を捕まえるように設計されていませんか?私は
他のソフトウェアを使用してこれらをキャッチしますか?
Microsoftソフトウェアのファンとして、この製品を成功させたいと思います.MicrosoftSecurity Essentialsを無料で使用しても、不満が多すぎることをお詫びします.Microsoftの担当者が私の質問に回答して、引き続き使用するように説得してください.
ソフトウェア?

返信リスト(回答:10)

1 #
Edwin33
こんにちはAthandu
最初に...私もMSEが完全に成功することを望んでいますが、Rogue Anti-Virus Softwareプログラムに問題があるようです.
XP Antispyware 2010が私のPCにポップアップ表示された2月の初めにMSEをインストールしてから5日後、MSOを削除するにはcomboFixとMalwareBytesが必要でした.これらのメッセージボードには、XPなどの不正なプログラムで同じ問題が発生している他の掲示板がロードされているようです
Antispyware 2009、Personal Security、Anti Virus Proなど.
Rogue A/Vプログラムは現在インターネットで発生している問題であり、常にポップアップするだけでなく、停止する必要があると感じています.それらの多くは、A/Vプログラムの無効化、Win Firewallの無効化、Win Task Managerの無効化、および多くの悪いことを行っています.
したがって、Microsoftは意欲的にこれらの不正アプリを積極的に利用する必要があります.Microsoftの熱心な支持者を維持し続けます.
MSEと組み合わせて実行できない有料のリアルタイムversionのMalwareBytesを実行していることを知っている全員が、それをキャッチすると言っているので、彼らはMalwareBytesがどのようにそれを行うかを知る必要があります.毎回これらの不正なプログラム.
2 #
RobKoch
Athanu氏、
この特定のドキュメントは、以前の偽のマルウェア対策の不正に関するものですが、これらの問題にいくつかの光を当てています.また、バリアントも存在するため、マルウェア対策プログラムだけでは完全なソリューションを提供できない可能性がある理由を説明しています.定義ベースで高速 効果的に機能する
保護.

現代のログ–顔のあるマルウェア
download.microsoft.com/download/A/2/6/A26019B1-4BC7-4447-B617-DACBAEC7F431/ODea-VB2009.pdf
Microsoftがこれらに対応しているように見える方向は、Internet Explorer 8に追加されたSmartScreenフィルターテクノロジーですが、これでも、思ったほど効果的ではないようです.ただし、このようなマルウェアは常に変化しているため、
simplefactは、必要な保護を実施する前にいくつかの番号が感染することです.
これらの解決策が実際には何であるかはわかりませんが、速度の向上とMicrosoftマルウェア対策Applicationファミリ全体での新しい検出の正確さ.
Rob

応答2# ->にスキップ
3 #
Cyber
どうやって感染しましたか、感染のサンプルがありますか、次にそれらを提出してください.
https://www.microsoft.com/security/portal/submission/submit.aspx.
これらの脅威を削除するためにサポートに連絡してください:
https://support.microsoftsecurityessentials.com/
サンプル、ウェブサイトなどを含む調査をもっと調査するためのリンクをリンクするもので、あなたがサポートエージェントに提供することを確認してください.
応答2# ->にスキップ
4 #
Edwin33
Rob...正直にしましょう...MSEとSmart Screen Filterは不正なA/Vプログラムに対して完全に無効です.
感染後でも、MSEによるフルScanは削除されませんが、MalwareBytesとSuperAntiSpywareはうまく機能します.
MSEがウイルス対策とマルウェア対策の両方であると想定されている場合、それらはうまくいきます.
応答4# ->にスキップ
5 #
RobKoch
edwin333、
あなたはそれが完全に真実ではないことを知っていますが、MSE自体は明らかに十分に反応していません.スマートスクリーンフィルタは、最初のWebベースの感染ベクトルを処理するために本当に優れていますが、現在では十分に速く反応しているようです.
上記の改善が必要です.
実際の質問は、遅延が実際に存在する場所、または新しいバリアントの検出後に十分に変化を分析して応答する能力を実際に存在する場所です.マイクロソフトは常に新しいマルウェアの取り扱いにおいて超保守的でした
検出は、それがマルウェア自体よりも遅いAfalse Podyivecan Bemuchの結果の早い段階で学びました.しかし、偽のアンチマルウェアでは、彼らが彼らの反応時間をもっと積極的に積極的にする必要があることも明らかです
過去にいました.
Malwarebytes以来、RealTime Protection Module USESTHEIRヒューリスティックScan技術を検出し、明らかに脅威を除去するための、それは迅速な応答時間を説明します.ただし、急いで購入したフルversionは、スケジュールされたリアルタイム保護のロックを解除します.
Scan、およびスケジュールされた更新は、製品の支払いを必要としています. MBAM
MSEはヒューリスティックも使用していますが、初期のテスト(AV-test.org)は現在少なくともこのシステムの少なくとも一部が新しい脅威の検出にのみ使用され、ブロッキングや削除ではありません.これがある時点で変わると、目に見える検出が可能性があります.
レート(ブロッキングと削除)は、もちろん誤検知率も上がる可能性がありますが、

あなたの保護にMicrosoft Securityのエッセンシャルを使うことを選択した場合、絶えず述べていることもあります.あなたの安全以来、あなたが評判の低下製品を使うならば、彼らはちょうど幸せになるでしょう
EntireWindows Ecosystemは彼らの主な目標です.
rob
応答5# ->にスキップ
6 #
Edwin33
こんにちは、ロブ
A/V製品のほとんどの動作と同じように動作するため、本当に成功したいので、この製品の外観を悪くするつもりはありません...
簡単で目立たない、非リソースホグであり、バックグラウンドで静かに動作します.何が原因なのかわからないファイルを保持するか削除するかを決定するように求める警告ポップアップが常に表示されることはありません.:-)
しかし、MSEがこれらのドライババイ不正なA/Vプログラムをもう1つ試してみると、システムからMSEを削除し、より効果的なものを購入せざるを得なくなります.削除するのは悪夢であり、システムに大きな混乱を引き起こします.
MSEチームに何らかの影響や関係がある場合は、これを強調してください.
エド
応答6# ->にスキップ
7 #
RobKoch
edwin333、
好奇心があれば、あなたが喜んであなたがそこに遭遇したのかを示すことができますか.最近のFacebookは、これらの両方が完全にブロックされていて、または少なくとも当時のOneCareによって検出され、そして容易に確認され、そして簡単にはFreembamで簡単に検出されました.十分に密接に見守っているが、私はまた人気のある検索を実行していなかったので、私は偽のリンクを期待していませんでした.私が密接に見えたら私はリンクの奇妙な形式を見ることができました、
避けたかもしれないどちらがもっと密接に見ていました.しかし、私は昨年のビンピングを使用してこれらの問題を避けてから、私はこれの割合を知っていたので、MSE対にブロックされたこれらの問題を知っていました.あなたと私のものはしました.私の場合、私は単にタスクマネージャを使用してポップアップをクリックするのではなく、これが行われている以来、すべてのiexplore.exeインスタンスを強制終了しました.
ほとんどの場合働くことが証明されているので、私は本当に感染しなかった.
rob
応答7# ->にスキップ
8 #
Trader2

ロブ、
これらの不正のほとんどは、次のようなアドレスに由来します:
https://95.xxx.xxx.xxx/somefile.exe
これらを停止する良い方法は、次のレジストリエントリを追加することです:
Windows Registry Editorversion5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1]
"http"=dWord:00000004
":Range"="*.*.*.*"
これにより、すべての数値アドレスが制限付きサイトゾーンに置かれ、そこから実行可能ファイルをダウンロードできなくなります.



Trader2100
応答7# ->にスキップ
9 #
Cyber

MSEとInternet Explorer 8のsmartdcreenフィルターはまったく役に立たず、世界中のホームユーザーとエンタープライズユーザーの両方の何百万ものユーザーを保護しています.検出の失敗はアンチウイルスの何かであり、Malwarebyte自体も検出に失敗します
いくつかのマルウェア.
SmartScreenフィルターで検出されないWebサイトを報告するためにInternet Explorer 8で安全でないWebサイトを報告する理由と、Malware Protection Centerがマルウェアのサンプルとテクニカルサポートを提出して、次のような問題に対処するのに役立ちます.このこと
偽のマルウェア対策は、ウイルス対策では検出されません.Malwarebyteを含むすべてのAnti-Malwareは失敗しています.これらの失敗は経験を与え、製品をより良くするのに役立ちます.ユーザーは疑わしいことを報告する必要があります.MSEは数百万のマルウェアを検出し、失敗する可能性があります
カスタマーサポートからのサポートを受けることができるもののいくつか.
どのプラットフォームでもアンチウイルスでは100%のセキュリティを確保できなかったため、テクノロジー以外にもセキュリティに配慮し、安全にブラウジングする方法をお客様に教えてください.

応答7# ->にスキップ
10 #
Edwin33
こんにちはロブ
Windows 7のサービスパックで情報を検索しているときにポップアップしました....ブロックが実行されたら、XPマシンをWindows 7にアップデートするのを待っています数回:-)
とにかく...ここに私に悪意のあるポップアップを与えたサイトがあります...職場でアクセスしたところ、何も起こりませんでした.私は昨晩Bingを使用して検索し、今日は職場でグーグル検索しました.
windows 7center.com/news...