システムwiki

Windows Defenderトロイの木馬が繰り返し警告

DavidTa 解決済 最終更新日:2020-08-29 21:01

コンピュータを再起動するたびに、Windows Defenderから新しい脅威が検出されましたというアラートが表示されます.Windows DefenderセキュリティセンターのScan履歴は、隔離された脅威「Trojan:JS/Runas Severe」に表示されます.これにより、復元または削除のオプションが表示されます.私が選んだ
削除しましたが、次回再起動すると同じ警告が表示されます.Windows Defender Security Centerで詳細を見ると、「このプログラムは危険であり、攻撃からのコマンドを実行します」と表示されます.影響を受けるアイテムはC:\users\[my username]\AppData\Local\Microsoft\Windows\INetCache\IE\[6にファイルとしてリストされています
文字コード]\deploy [1] .xml.C:\users\[my username]\AppData\Local\Microsoft\Windows\INetCacheフォルダーがコンピューターに存在しないため、これを詳しく調べることはできません.6文字のコードは警告ごとに異なります.この脅威/問題を削除するにはどうすればよいですか
再起動するたびに警告を出さないように永久に.

返信リスト(回答:10)

1 #
LeBoule 4

マルウェアの正しい名前をコピーしたとは思わない.

しかし-あなたが次のように見えることを示唆しています...

あなたは繰り返し検出を見ているので、マルウェアはあなたの一時的なインターネットファイルにあるかもしれません.

一時的なインターネットファイルを空にして、コンピュータの再起動、手動でWindows Defenderを更新してクイックScanを実行してみてください.

削除/無効にする必要がある新しいブラウザ拡張機能?

Google Chromeの問題を参照のこと 不要なポップアップやホームページの変更をChromeで停止する方法
and. Google Chrome設定をリセットする方法 .あなたは使いたいかもしれません https://www.google.com/chrome/cleanup-tool/

ブラウザをリセットする必要があるかもしれません.

https://malwaretips.com/blogs/reset-internet-explorer-settings/

https://malwaretips.com/blogs/reset-chrome-settings/

https://malwaretips.com/blogs/reset-firefox-settings/

Windows 10のMicrosoft Edgeをリセットする方法

問題が続く場合は、次のフリースキャナーを試してください.

アドウクレアーナ: https://toolslib.net/downloads/viewdownload/1-adwcleaner/

EmsiSoft Emergency Kit: blog.emsisoft.com/2015/06/09...

この問題を解決できる他のスキャナは

に記載されています

必要に応じて以下の取り外しガイドが優れています. https://malwaretips.com/blogs/malware-removal-guide-for-windows/

応答1# ->にスキップ
2 #
DavidTa

ありがとうございます.これらの手順を試してみます.マルウェアはJS/Runsasです(1秒前に見落としました).これがスクリーンショットです.

応答2# ->にスキップ
3 #
PABear-

回答順:

1.いつ(およそ日付)あなたはコンピュータを購入しましたか?

2.コンピュータがPreinstalledされているWin10が付属していましたか.Win10のクリーンなインストールをしましたか、それともWin7コンピュータまたはWin8.1コンピュータをアップグレードしましたか?

3.コンピュータを製造した人(例えば、Dell; HP; Acer; Lenovo; Asus)?

4.あなたがそれを購入したので、コンピュータには、Norton ApplicationまたはMcAfee Applicationがインストールされていますか?

5.Nortonの除去ツールを実行したことがありますか
McAfee Consumer製品除去ツール
?

6.Windows 10のversion&OSBuildは現在インストールされていますか?

  • windowsキーを押して保持し、rを押す
    key.in threnダイアログ、Winverと入力し、Enterキーを押します.
応答3# ->にスキップ
4 #
DavidTa

コンピューターは2013年に購入されました.Win7に付属しています.Lenovo T430です.Win10は、Win7からのアップグレードとしてインストールされました.McAfeeまたはNortonApplicationがLenovoにバンドルされていたのかどうかは不明です.それらは存在しません(プログラムと機能に)
今.ノートンまたはマカフィーの削除ツールを実行していません.version1703(OSBuild 15063.502)が現在インストールされています.

ルブールからの提案に基づいて、インターネットの一時ファイルを空にしてWindows Defenderを更新しようとしました.Firefox、Chrome(使用しているブラウザー)、IE、およびEdge(コンピューター上)にあるすべての場所で、キャッシュファイルとCookieを削除しました
しかし、私はめったに使用しません.)

また、Windows Defenderを手動で更新しようとしましたが、見つけることができる唯一のアプリはWindows Defenderセキュリティセンターであり、具体的に更新する場所を見つけることができません.Windows KB4032188の一般的なWindows更新と1つの累積的な更新を行いました
がインストールされ、Microsoft Officeの多数の更新プログラムがインストールされました.

アップデート後に再起動しましたが、アラートが表示されませんでした.しかし、仕事から帰宅した後、今晩再起動すると、警告が表示されました(挿入された 以下-それが機能する場合).Windows DefenderのクイックScanを実行しましたが、脅威は見つかりませんでした.

応答4# ->にスキップ
5 #
PABear-

だからどんな種類の検出も正しくない?

過去1日以内にディスククリーンアップを実行した(またはCcleanerのようなユーティリティを使用しました)

応答5# ->にスキップ
6 #
DavidTa

「何も検出されなくなった」とのご質問がよくわかりません.コンピュータを再起動すると、新しいアラートが表示されます.その検出です.他の種類の検出は行っていません.また、ディスククリーンアップユーティリティを使用していません.
過去数日間.

「インターネット一時ファイル」を空にするための最初の検索で、ブラウザー設定に移動し、閲覧履歴を削除しました(上記の4つのブラウザーの場合).

ディスククリーンアップを実行して、効果があるかどうかを確認します.

応答2# ->にスキップ
7 #
LeBoule
コンピュータには「SuperAntispyware」がインストールされていますか?
応答7# ->にスキップ
8 #
DavidTa
いいえ、または少なくともわかっていません.
応答8# ->にスキップ
9 #
LeBoule

SASは評判の良いプログラムです-あなたや誰かがそれを故意にインストールしない限り、それがコンピュータ上にあることを疑います.

その疑いのあるファイルのコピーを分析のためにViruStotalにvirustotalに送信し、他のウイルス対策プログラムがマルウェアとしてファイルを識別するかどうかを確認します. https://www.virustotal.com/ そうであれば、それは他のプログラムが問題を検出し排除するべきであることをあなたに知らせるかもしれません.

あなたは私の最初の投稿で提案された独立したスキャナー(または取り外しガイド)を試しましたか?

応答9# ->にスキップ
10 #
DavidTa

独立したスキャナーや最初の投稿の削除ガイドをまだ試していません.

ウイルスツールに提出することで、ファイルにアクセスする方法または方法がわからない.

Windows Defender Security CenterC:\users\[my username]\AppData\Local\Microsoft\Windows\INetCache\IE\[6 letter code]\deploy [1]によって一覧表示される影響を受けるアイテムの場所.xmlは存在しません.これはおそらく、Windows Defenderがこれを隔離したためです.私
ファイルを元に戻すにはおそらくこれを復元する必要がありますが、Windows Defenderが脅威として識別したものを復元することには消極的です(明らかな注意上の理由から).

マルウェア削除ガイドには膨大な量の情報があり、私がよく知らないサードパーティ製ソフトウェアのダウンロード、インストール、セキュリティ警告の受け入れなどが必要なので、慎重かつ段階的に進めて、
再起動ごとに1回の煩わしいメッセージを取り除くのに時間がかかりすぎるプロジェクトにします.このプロセスのステップとして、現在MalwarebytesでScanしています.