システムwiki

マルウェアを悪用してEdgeを使用できないようにする

geoffWN 受付中 最終更新日:2020-08-29 21:34

DefenderでフルScanを実行したところ、約8時間かかりました(!)その後、「Exploit JS Blackole」がPCに検出されました.[削除]をクリックして、削除されたことを確認しました.しかし、私は最後までそれを取り除こうとしました
VMガジェットRescueやDefender Offlineを含む多数のScanを1週間ほど実行します.どちらも脅威を検出しません.私は現在ブラウザとしてIEを使用していますが、問題はありませんが、このマルウェアがまだ私のPC内にあるのではないかと心配しています.どんな助けにも感謝します.

返信リスト(回答:20)

1 #
LeBoule

防御側がそれを削除し、バージンメディアプログラムがそれを見つけられないのであれば、なぜマルウェアがあなたのコンピュータ上にあるのはなぜあなたに心配しているのですか?あなたはどのような問題を見ていますか?

https://www.microsoft.com/ja-jp/wdsi/threats/malware-enyclopedia-description?name=exploit%3ajs%2fblacole. このは、Windows Defenderによって削除/隔離されるべきです.

あなたがまだあなたのコンピュータに問題を抱えているなら、次のものを見て------

EmsiSoft Emergency Kit(無料プログラム)でScanしたい場合があります. https://blog.emsisoft.com/2015/06/09/how-to-Find-and-Clean-Malware-infections-with-emsisoft-emergency-kit/ 回答OFINを使用している間にポップアップやリダイレクトの問題のための

マイクロソフトウイルス

Google Chromeに関する問題について 不要なポップアップやホームページの変更をChromeで停止する方法
and. Google Chrome設定をリセットする方法 .あなたは使いたいかもしれません https://www.google.com/chrome/cleanup-tool/

ポップアップが続行した場合MalwareTips.comから次の無料のマルチステップ削除ガイドを参照してください. https://malwaretips.com/blogs/remove-adware-popup-ads/

ステップ4とステップ5で提案されているように、Hitman Pro(試用版)やゼマナ(試用版)を使用する必要はないかもしれません.)

https://malwaretips.com/blogs/reset-internet-explorer-settings/

https://malwaretips.com/blogs/reset-chrome-settings/

https://malwaretips.com/blogs/reset-firefox-settings/

Windows 10のMicrosoft Edgeをリセットする方法

応答1# ->にスキップ
2 #
geoffWN
感染後、Edgeが遅すぎてWebページを読み込めないか、まったく読み込めないため、IEを使用するように切り替えなければならなかったので心配です.
応答2# ->にスキップ
3 #
LeBoule

懸念すべき正当な理由.

私が提案したいくつかの独立したスキャナー(Malwaretipsで推奨されているスキャナーを含む-実行後に再起動)を実行し、Edgeブラウザーもリセットすると思います...

頑張って...

4 #
JulietN

マシンにJavaの最新versionがインストールされていることを確認する必要があります.

可能であれば、不要な場合は削除/アンインストールしてください.古いversionには、マルウェアがシステムに感染するために使用できる脆弱性があります.古いversionのを削除するには、次の手順に従ってください JavaコンポーネントとApplicationのアップグレード.
Javaのアップグレード:

JavaRa

デスクトップに移動し、独自のフォルダに解凍します

  • JavaRa.exeを実行し、[Javaランタイムの削除]をクリックします.
  • 使用しているJavaversionをドロップダウンリストから選択し、をクリックします
    アンインストーラーの実行
  • 製品のアンインストールを求められたら、[はい]を押します.
  • アンインストーラーがインストール済みのversionを削除することを許可します.
  • 終了したら、JavaRaに戻り、[戻る]をクリックします
  • [Javaランタイムを更新]をクリックします>次に[最新versionをダウンロードしてインストール]を選択します.
  • [次へ]を押します
  • [Java手動ダウンロード]を押します>.
  • ブラウザwindows が開き、Javaのダウンロードページが表示されます.
  • [Windowsオフライン]リンクをクリックして、Javaをダウンロードします.
  • インストーラーを実行します.
  • JavaRa
を閉じます.
応答4# ->にスキップ
7 #
geoffWN
Julietに感謝します.Javaをインストールしていないので、最新versionも必要になるとは思いません.
応答7# ->にスキップ
8 #
JulietN

Java

がないと聞いてうれしい を試してください

ファイルエクスプローラに移動しようとしましたか.C:ドライバに移動し、プロパティへのアクセス、ディスククリーンアップに移動し、一時的なインターネットファイルがチェックされていることを確認してから、ディスクをクリーンアップしてください.

ブラウザデータのクリアのためのチュートリアルMicrosoft Edge

ten ten

応答7# ->にスキップ
10 #
CarolLJ

まあ、私が投稿したこれらの削除手順は、Javaversionがインストールされていることを示しています.

「JS/Exploit-Blacole(Exploit:JS/Blacole)は、任意のコードの実行を可能にするOracle Java SEおよびJava for BusinessのJavaランタイム環境コンポーネントの脆弱性を悪用する悪意のあるJavaコードです.」

応答4# ->にスキップ
11 #
CarolLJ

ジュリエット、どうやらJavaRaは廃止され、2014年11月の時点で更新されていません

https://singularlabs.com/announcements/retiring-javara/

5 #
RobKoch

フルScanは、誤検知であるか、説明したような場合はより頻繁に、真に脅威ではないアイテムを検出することで悪名高いです.実際にはリスクではありません.

このアイテムが検出されたときの説明から私が疑うのは、多くのスキャナーがこの場所を検索しないため、このアイテムがEdgeのブラウザーキャッシュにあることです.これを確認するには、Windows Defenderセキュリティで検出履歴を確認します
元の感染が見つかったことを示す場所を確認するために中央に配置します.

いずれの場合でも、Blacoleエクスプロイトは通常、PCに他のマルウェアを感染させようとするため、ブラウザの動作が遅いか、または最初の感染による追加の損傷が原因である可能性があります.

LeBouleですでに述べたように、最初にEdgeブラウザをリセットすることは、マルウェアをクリアするだけでなく、運用上の問題を引き起こしている可能性のあるものもクリアするため、おそらく最初の最善策です.

ロブ

応答5# ->にスキップ
6 #
geoffWN
ロブに感謝します.ただし、Defenderの[履歴]セクションの3つのオプションはすべて空白であるため、元のマルウェアが検出された場所を確認できません.Edgeブラウザーですべてのカテゴリをリセットすることも選択しましたが、実行の最後にメッセージが表示されます
「すべてのデータを消去できませんでした.もう一度やり直してください.」
9 #
CarolLJ

これは、トロイの木馬リムーバーを実行するためのrecを含む、その感染に関する一連の具体的な指示です.JS/Exploit-Blacoleウイルスを削除する(アンインストールガイド)

記載されている手順を正確に実行してください.

応答9# ->にスキップ
13 #
CarolLJ

ジェフ、インストールされているプログラムのリストをチェックして、古いversionのJavaがインストールされているかどうかを確認してください.あるべきだと思います.

その場合は、Revo Uninstaller Freeを使用しますすべて/すべてのインスタンスを完全に削除します.Java独自のアンインストーラーは、非常にクリーンな削除を行いません.
Javaはディレクトリをあちこちに残します.使用する必要がない場合は、再インストールしないでください.

応答9# ->にスキップ
17 #
geoffWN
こんにちはキャロル.残念ながら、私はリンクを使って、リストの上部にあるTDSSキラーをクリックするだけでなく、何も起こりません.私も直接それに進んでいましたが、まだ喜びはありません.私が最初にロードすることができないならば、もう一つのステップは無駄です
1?
応答17# ->にスキップ
18 #
Anonymous

を実行するようにあなたに助言するでしょう<< ディスククリーンアップ >>
削除(少なくとも)一時ファイルオフラインWebページ一時的なインターネットファイルセキュリティソフトウェアによるScan時間を短縮します- キャッシュ、クッキー、履歴をクリア、を押すctrl-shift-delete -シャットダウン再起動コンピュータに
セーフモードのセーフモードでScanを実行する

ネットワーキングでセーフモードに起動してみてください.これは、これが機能しないかどうかを試してくださいが、試してみる価値があります.

<< ネットワーキングでセーフモードまたはセーフモードでwindows を起動する >>

~`

応答18# ->にスキップ
20 #
CarolLJ

ホセ、私の説明のギャップを埋めてくれてありがとう.ときどき興奮し、「これを取り除かなければならない」と思うだけです.

Geoffもう1つのことは、以前のシステムの復元ポイントをクリアすることです.CCleanerを使用して、すべての一時フォルダー、TIF、Cookieなどをクリーンアップできます.これは、便利なユーティリティです.ここからダウンロードできます. https://www.piriform.com/ccleaner/builds

CCleanerをインストールした後、それを実行する前に、ApplicationのリストでWindows Defenderの選択を解除します.それ以外は、少なくとも今のところ、デフォルト設定で実行できます.古い復元ポイントをクリアするには、[ツール]-[システムの復元]を選択します.それぞれ削除してください.

注:最新のものはグレー表示されるため、削除できません.これで、必要に応じて、少なくとも戻ることができます.システムがクリーンアップされたら、新しい復元ポイントを作成します.

12 #
PABear-

それは同じコンピュータです-同じ問題ではありません-この他の最近のあなたのスレッドとして?=> Microsoft Edgeを使用しているときにOutlookでの電子メールを読むことはできません

は、バージン(またはF-Secure)インターネットセキュリティがインストールされていますか?


=

VMガジェット救助-「プードル」詐欺

https://www.youtube.com/watch?v=ffgayepv6so.

応答12# ->にスキップ
14 #
geoffWN

こんにちは.

はい、同じPCでも問題があります.

応答14# ->にスキップ
15 #
JulietN

悪意のあるJavaスクリプトでヒットするためにJavaインストールする必要はありません.

それはさまざまな方法で入ることができます

jsはJavaスクリプトに関連しています.

Blacoleはブラックホールの悪用に関連しています.ほとんどJavaScriptに向けられていますが、他の時代遅れまたはスクリプトツール/プログラムで使用することができますAdobe Flash Player、Adobe Shockwave Player、Java、Silverlight、Google Chrome、Mozilla Firefoxなどの脆弱なプログラム
VLC Media Player、itect
ADが感染している結果、Anadvertiserからの厄介なJavaスクリプトコード.

悪意のあるスクリプトがサインインページで休んでいるWebサイトに追加された、ect...

これらのツールは、時代遅れのプログラムのためにシステムをScanし、それらを識別するのを助け、それらを更新します.

www.blyepingcomputer.com/download/heimdal-Free...

Javaraは、最新のversionのJavaに更新されていませんが、最後のアップデートの前にデートしているversionに使用することはできます(私の理解から)

前の返信に記載されているスキャナーのいずれかを実行しましたか?

応答15# ->にスキップ
16 #
CarolLJ

JavaスクリプトはJavaランタイム環境とは関係がないことを知っていますが、これはそのページの説明の一部です.(下線を引いた)

JS/Exploit-Blacole(Exploit:JS/Blacole)
は、Oracle Java SEおよびJava for BusinessのJavaランタイム環境コンポーネントの脆弱性を悪用する悪意のあるJavaコードです
任意のコードの実行を可能にします.
JS/Exploit-Blacoleはロシアで開発され、ハッカーが侵害されたWebサイトに埋め込まれた悪意のあるスクリプトを介して古いversionのJavaをコンピュータに感染させるために使用されます.脆弱なversionのJavaを実行しているユーザーがページにアクセスすると、悪意のある
Javaクラスが実行され、任意のコードの実行が可能になります.

応答14# ->にスキップ
19 #
PABear-

7.バージン(またはF-Secure)インターネットセキュリティはコンピュータにインストールされていますか?

ignore=>8.バージンモバイルワイヤレス接続はコンピュータがインターネットに接続する唯一の方法ですか?<= ignore