システムwiki

mseは、「予備Scan結果は悪意のある、または望ましくない可能性のあるソフトウェアを示しています...」とScanの最後に何も記載していません.mseはすべてOKを報告します.

W_Whela 解決済 最終更新日:2020-08-29 20:02

システムの説明:Windows 7Home Premium(64ビット)、Service Pack 1、2011年12月Build、MSWindows 7インストールDVDからロードされたOS、すべて重要な更新が適用されました.ブラウザ:IE 11(11.0.9600.18314、アップデートversion11.0.32)、FireFox(V46.0.1)、MS Office2007.アンチウイルス
システムのBuild時にインストールされるMicrosoft Security Essentials(MSE).Win7ファイアウォールとルーターハードウェアファイアウォール.システムは、毎週、MSEフルScanをスケジュールします.マルウェアの報告はありません.

ハードウェア:Intel DP55WBボード、16GB RAM、(2)1TB HDD、CPU:Intel Core(tm)i5 @ 2.67GHz.

背景:

数日前、なりすましメールだと思われるメールが届きましたが、すぐにはそのように認識されませんでした.「メールエラーコード12789」とメッセージは表示されず、リンクが表示されました.リンクをクリックしました.Outlookメールユーザーのログインページに接続しました.私もポップアップをもらいました
「Microsoft Outlookメール」をサポートするには、この番号(1-866-xxx-yyyy)に電話してください.この時点で、マルウェアを心配して停止しました.ポップアップを殺すことは困難でしたが、最終的にはタスクマネージャを使用して行いました.

私の懸念は/でした:ログインページへのリンクをクリックすることにより、ウイルスを解き放ちました.

MSEクイックScanを実行し、Scan中に次のメッセージが表示されました:
予備のScan結果は、悪意のあるソフトウェアまたは望ましくない可能性のあるソフトウェアがシステムに存在する可能性があることを示しています.Scanが完了したら、検出されたアイテムを確認できます.
Scanの完了時にMSEScanの[履歴]タブにアイテムがリストされておらず、MSEは通常のクリーンScanチェックマークで「アイテムが見つかりませんでした」と報告しました.フルScanでも同じ結果が表示され、Scan中に警告が表示されましたが、Scanの完了後には何も表示されませんでした.

他に2つのシステムチェックを行いました1)コマンドwindows から:sfc/scannowが否定的になりました.2)ネガティブになった最新のMS Security Scanner s/wでScan.

MSユーザーのコミュニティ検索を行ったところ、最近の同様のレポートでこのリンクが見つかりました. MSEによると、予備Scanの結果は感染している可能性がありますが、Scanの最後に何も見つかりませんか?/a>これにより、偽の可能性のあるMSEアラートとMicrosoft.NET Framework s/wが有効になっていることが関連付けられました.この機能が無効になっている場合、MSEScan中にアラートはありませんでした.私はこれを試しましたが、同じ効果が見つかりました.再度有効にするとアラート警告が再び表示されますが、
しかし、同じクリーンな最終Scan後レポート.次に、上記のスレッドでこの動作を確認し、独自のスレッドを開始するようにアドバイスされました.

私の質問:

1)microsoft.NET Framework s/wに関連する既知のマルウェア関連の脆弱性はありますか?ある場合、どのように対処することが推奨されますか?

2)可能性のあるマルウェアを探す他のマルウェア検出ツール(またはこれは既知のMSEの「癖」)をより深く掘る必要がありますか?

TIA

返信リスト(回答:10)

1 #
BruceHa 19
1)それは.NET Frameworkとは関係ありません.NET Frameworkとは関係ありません.安全であるために、これらのツールでマシンをチェックしてください. https://www.blyepingcomputer.com/download/adwclaneer/ Malwarebytes(無料版を入手)
自由
提供されている場合は、チェックオフ:マルウェアバイトアンチマルウェアプレミアムの無料トライアルを有効にします.
ジャンクウェア取り外しツール(フリー)
https://www.blyepingcomputer.com/download/junkware-removal-tool/ SuperAntISpyware(フリー)
https://www.superantispyware.com/
応答1# ->にスキップ
3 #
JamWhal
私は4つすべてを試したが成功しなかった.Dell XPSWindows 7Home Professional x64.
応答3# ->にスキップ
4 #
Cyber

最終Scan後に何が起こったか?

結果は何でしたか?

上記のScanを実行した後、完全なシステムScanを実行しましたか?

応答4# ->にスキップ
5 #
JamWhal 55

MSEのフルシステムScan中に、svchost.exeにヒットすると、次のメッセージが表示されます:

完了後、履歴タブに結果はありません.

応答5# ->にスキップ
6 #
Cyber

svchost.exeなので、VirusTotalに送信してみてください:

https://www.virustotal.com/

Process Explorerをダウンロードして実行し、管理者として実行し、svchostプロセスを実行してウイルスの総数を計ります.これを右クリックして実行できます:

https://technet.Microsoft.com/ja-jp/sysinternals/processexplorer.aspx

応答6# ->にスキップ
7 #
W

提案された追加の手順の一部を実行しましたが、結果に変化はありませんでした.

Scanがまだ行われている間、Scanは引き続き警告を表示し(つまり、Jamwaleの2016年5月28日のこのコメント文字列への投稿に示されています)、明らかにsvhost.exeScanに関連付けられており、完了しても結果は表示されません.[この結果は完全に類似しています
私の最初の投稿のURLにあるディスカッション文字列で報告された、私がこれまでに行ってきたディスカッション.]

Windows Defender:私が最初に試みたのは、MS Windows Defenderを実行することです(このPCでCDに書き込んでから、他のPCで同様に書き込み、次に起動しました).これは、CDが正常に起動した後は実行されません.ディフェンダーはそのチェック
最新のウイルス記録と(どうやら)それがMSEによって使用されているものほど最新ではなく、CDブートからその時点で停止したことが判明.Defenderをインターネットとの接続とは別に実行して、既存の潜在的なマルウェアを
internetaftersystem bootを使用してレポートを返すが、それは不可能でした.Defenderがこの方法で実行された場合、Defenderがルートキットを見つけることができたため、一部のDefenderの説明で述べたように、これは特にイライラしました.

-

MS Security Scannerを実行しているすべてのユーザーへの警告として(つまり、最初のレポート投稿で説明されているように)注意する必要があります.システムの熱監視ソフトウェアがあり、i5 CPUの熱マージンが上限の近くまで低下しました
MS SSを実行している受容性.通常、システムは100度Fを超えるCPUマージンで動作します(つまり、CPUは、過熱状態になる前に、100F以上の許容可能な内部温度上昇で実行されます).SSを実行すると、CPUサーマル
マージンが15F未満に悪化し、CPUが危険なほどに暖かくなっていることを示しています.CPU温度の上昇は、SSがハードドライバに当たった方法に起因し、シャーシの内部温度を劇的に上昇させました.私はすぐに削除しました
MS SSの実行中のシャーシのサイドパネル.これにより、CPUのサーマルマージンはすぐに通常より少なくなりますが、50Fから86Fまで許容できます.MSEがセキュリティScan(フルまたはクイック)を行う場合、温度マージンは問題になりません.

-

Mark RussinovichのProcess Explorerもインストールし、この製品の使用に関する彼の優れた説明ビデオを聞いた後に実行されているプロセスを調べました.私は明らかに偽のプロセスの証拠を見ることができませんでした(これは意味しません)
非表示のプロセスはありません).

現時点では、他の作業を行う必要があるため、潜在的な問題のさらなる調査は停止しています.

-

別の環境でさらに探索するためにLinuxベースのツールをダウンロードすることについて議論しましたが、その理由は次のとおりです.1)時間の制約.2)PCの機能に関する問題の兆候が見られない-最初に気づかれたやや謎めいたMSEレポートを除いて-
これ以上何もしていません.謎は残っています.

W_Whelan

応答7# ->にスキップ
8 #
TiiXQ
同じ問題が発生しているので正確にはわかりませんが、フレームワークの更新をアンインストールした後、Scan中に表示されません.その後、Frameworkの更新を再度インストールし、Scan中にメッセージが表示されるようになりましたが、
今のところそれを無視する必要があります.
応答8# ->にスキップ
9 #
W 8

これは私がたどり着いた同じ状況です.

元のpostIFで説明されているMSScanおよびセキュリティツールの使用に基づいて、これらのツールで検出できないシステムセキュリティ/マルウェアの問題があるかどうかはわかりません.MSEアラート(前述)以外の問題の兆候は見られません
MSEScanの終了時に表示される「履歴なし」の結果で消えるScan.

現時点で、私もMS.NET Frameworkを再インストールし、PCを使用しています.機能的には、システムに問題が発生する兆候は見られません.私のアプローチは、さまざまなMSの適用後に報告された否定的な結果にもかかわらず、
Scanツールとセキュリティツールがあるため、セキュリティの問題が発生する可能性がある.私はそのことに基づいて動作しており、セキュリティ上の問題のために別のPCを使用しています.

応答7# ->にスキップ
10 #
TurboRu

親愛なるユーザーW_Whelananti-virusが開発するもの:

いくつかのScanオプションの扱いよりも多くの問題が発生するはずです.

少なくともアプリはリンクのスピードアップを確認するように構築されているため、32ビットの方が64ビットレートよりもはるかに高速であることがわかります.

2番目の理由は、Build解決の状態を示し、ブール値をブート関数として設定することです.そのためには、desc/asc(descan-sending/attribute scan-sending..by attribute)に役立つ仮想サーバーを見つける必要があります.
(DOMスペクター)からブレークポイントに、C ++ Cはドライバ++仮想ドライバです.

少なくとも仮想ドライバは、ローカルのハードドライバC-Dなどと100%公平で、サポートCD-ROMと同じくらいクリーンでなければなりません.ここで注:BIOSまたはRAMメモリにリークがないか確認してください.

リークがあると、OS Xを台無しにするなどの原因になる可能性があります.gpuにヒットすると、メタの構造が適切に表示されるため、構造がはるかに複雑になります.あなたの画像がぼやけている/渦巻いている/ピクチオレーション/ラップされているなどを確認してください
他のタイプのブランチ/asus-intel-sony-samsungなどに完全にフィット

そのようなウイルスがプライバシーに害を及ぼすかどうかを確認するには、日付または機能ごとにリストされた人またはハッカーのブラックリストを参照してください.ブラックリストのハッシュタグは、ほとんどが数字を示しています.そのような番号がプロセッサの1で認識される場合..ifこの番号に適合するように十分注意する場合
プロセッサの内部に害があったり、Buildしたりした場合.いずれかを実行した場合.

この数値を収集し、プロセッサがそれを使って何を行っているかを比較して、1またはゼロのシステム(デフォルトの構造)サーバーが正常に応答しているかどうかを確認します.再びプロセッサに入るには、視覚ドライバと仮想ドライバでトリップまたは追跡できる必要があります
または仮想サーバー.ブランチが更新の操作や理由でこれを使用することを示している場合.それがどこに行くかを見つけます.ノートンが知っている*versionと言われているものでそれを使用してください.

頑張ってください.もしあなたが完全に何らかの理由であなたが私に助けてくれたと思ったら;電車の切符を買いに行きます.良い一日を.

2 #
Cyber

Windows Defender Offlineを使用して起動可能なScanを作成し、PCを起動してシステム全体のScanを実行することをお勧めします: