システムwiki

windows 10:mrtScanの不一致結果

CodeVis 解決済 最終更新日:2020-10-13 22:20

こんにちは、

\Windows\System32から直接MRT(Windows悪意のあるソフトウェアの削除ツール)を実行し、フルScanを実行しました.

何日も使用したままにしました.Scanを完了する前に、スクリーンショットを撮りました:

その時点で確認できるように、29個のファイルが感染していました.

Scanを終了したまま、別のスクリーンショットを撮りました:

現時点では、理解できませんでした.感染したかどうかに関係なく、約30のファイルが見つかりましたか?

以下は、MRT.logファイルのログです:

Microsoft Windows悪意のあるソフトウェアの削除ツールv5.68、2019年1月(Build5.68.15555.1)

2019年1月26日19:33:27に開始

エンジン:1.1.15500.2

署名:1.283.998.0

MpGear:1.1.15201.1

実行モード:インタラクティブグラフィカルモード

結果の概要:


-

感染は見つかりませんでした.

正常に送信されたMAPSレポート

正常に送信されたハートビートレポート

Microsoft Windows悪意のあるソフトウェアの削除ツールが2019年1月29日火曜日09:48:48に終了しました

戻りコード:0(0x0)

返信リスト(回答:5)

1 #
GregCar
最も強力なオンデマンドフリースキャナーMalwarebytesでフルScanを実行します.
MWBのダウンロード
見つかったものをクリーンアップし、PCを再起動してから再起動するまで再び実行されます.
設定>Apps>Apps&Features、およびそれぞれのブラウザの拡張子のそれぞれでも任意の剰余を確認してください.-ここに示すように: Community.Box.com/t5...
その後、破損したシステムファイルを確認してください. SFC Scannowを使用してWindowsシステムファイルを修復する方法
それらを修復できない場合はステップ10を参照してください.
__
2 #
Anonymous 1

Scan中に確認されます.Scanが完了したら、すべての結果を示します.

結果はどのカウントです.

Scanが複数日かかったことはかなり奇妙です....

上記以外:悪意のあるソフトウェア除去ツールでのScanはそれほど役に立ちません.ここに記載されているツールでオンデマンドScanを実行する方が良い. マルウェア除去ツールのリスト

PS:

このスレッドの返信を同じトピックに読み込もうとします. 悪意のあるソフトウェアツール

モデレータ注:SMEEDの複合/マージされた応答を単一の投稿に合わせる.

3 #
RobKoch 1

大丈夫Codevisioは数ヶ月でこの質問を見ていませんので、マイクロソフトのセキュリティ製品についての基本的な理解なしで典型的なFUDと混乱を承認してみましょう.また、第三者のものもある理由簡単な違い
これはすべて説明しています.

最初に、ここでは何も問題がありません.windows悪意のあるソフトウェア除去ツール(MSRT)が設計どおりに動作しています.ほとんどの場合、その真の目的や機能がわからない.

情報を発売します

「悪意のあるソフトウェア除去ツールは毎月2段目でリリースされています.ツールの各リリースは、現在の悪意のあるソフトウェアの電流を検出して削除するのに役立ちます.この悪質なソフトウェアには、ウイルス、ワーム、およびトロイの木馬が含まれています.マイクロソフトが使用
悪意のあるソフトウェアファミリーの有病率とそれに関連する損害を判断するためのいくつかの測定基準."

他の方法では、MSRTは、Microsoftの基準が一般的なものを考慮する限られた数の特定のマルウェアのみを検出するように設計されているため、本質的に項目が本質的に検出されます.これの理由は明らかに速度です.
既知のマルウェアは、マルウェア定義のはるかに大きなデータベースが開始されたことをPCにダウンロードするという要件のために、かなり長くかかります.

さらに、Microsoft Security製品Scanエンジンの通常のScanプロセスは、まず、既知のマルウェアに関連付けられているレジストリキー/VALUEとファイルのような個々のアイテムを見つける検出パスを実行することです.それが表示されているものです
進行中のScan中にMSRTファイルを感染した状態.

このScan段階の近くで、Microsoftセキュリティ製品は、Microsoft Active Protection Service(Maps)に連絡して、最新の検出定義が使用されていると両方とも存在します.
偽陽性検出このフェーズが完了すると、最終的なScan結果ページが表示されます.

を見つけるように設計されている普通のマルウェアの検出の詳細な結果があります.

MSRTツールに存在する矛盾した状況は、ツールの真の目的の観点から、「フル」Scanに使用することで、それがオキシモロンです.これは、ツールが最初に迅速なダウンロードおよびScanツールとしてのみ設計されているためです.
現在インストールされているアンチマルウェア製品が効果的に実行されていたことを確認するために、毎月のWindows Updateプロセス中に使用する際立った脅威の数.マッププロセスは、マイクロソフトが結果を収集することもできます.
将来のMSRT検出に追加する必要がある可能性がある場合は、検出された個々のレジストリまたはファイル項目を含むScanのScan.

この最後の部分は、MSRTエンジンはほとんどのマルウェアアイテムの部分を検出する機能を含みますが、最終的な結果に表示される特定のマルウェアファミリは、はるかに大きい数の小さなサブセットのみです.
検出のOF FULL Microsoft定義データベースは検出できます.

だから真実では、全ファイルとレジストリアイテムがScanされているので、フルScanで使用するためのMSRTツールのApplicationは、この最終マルウェア定義のこのサブセットのみがScan内の検出として表示されることだけである.結果.

前に参照されたそのMSRTPAGEの最上位にあるSummaryセクションの第2段落には、手動で実行される適切なツールが述べられています.

"" Microsoftは一般に、Windows Updateの一部としてMSRT毎月を解放します.このツールを使用して、特定の普及した脅威を見つけて削除し、作成した変更を逆にします( 見る
カバーされた脅威
)包括的なマルウェアの検出と取り外しのために、使用を検討してください マイクロソフトの安全スキャナー"

しかし、Windows 10では、Windows Defender SecurityApplicationとそのオフラインversionを実行する機能の両方が既にありますので、これらの個別のMicrosoft Toolsがほとんど必要ありません.使用される定義は同じ
、したがってこれらのScanはほとんど冗長です.

オプションでMalwarebytes Anti-Malware製品を使用する推奨事項は、実際には合理的なものですが、このスキャナーが「最も強力な」のアイデアは不良の実際の説明です.実際には、Malwarebytes'Designersが決定したという事実です.
数年前に、彼らが彼らの製品の製品の能力を検出し、必要に応じて潜在的に望ましくないプログラム(例えばPups)カテゴリを最も積極的に削除すると宣言した.
Windows Defenderなどのウイルス対策製品.

MalwareBytesは子犬に難しい

このような子型ソフトウェアの潜在的な存在があなたに関係するものである場合、Malwarebytes Anti-Malwareon Demand Scannermightによって実行される比較的迅速な「フル」Scanプロセスは、あなたに興味深いものであることです.

残念ながら、ほとんどの消費者が本当に技術的な製品が本当に働いていた方法を理解するために今日、これらのフォーラムや他の人の中で切り捨てられ、単純化された「答え」とした方法がわかりました.
最初に尋ねられた理由または完全帯域のどちらかを実際に説明してください.

rob

4 #
CodeVis

HI、

あなたの答えをありがとうございました.

@greg

私は何も悪いことを見つけることなくそれをやりました.

@SMEED
私はそれを見ました.時間がかかりました.疑問が脅威に対して何もしないという否定的な結果で何日か待つのが良い.

@ rob

私はあなたの側にいます、rob.私の場合には時間がありません.(編集:詳細を説明する時間を踏んだことがありがとうございました.)

私は季節の開発であり、私は通常私の家にリスクを払うことができるすべての潜在的な行動を避けます.しかし、私は毎回すべてを避けることができず、他のPCからUSBペンを使用することは起こり得る.

私の問題の原因.

Windowsの電卓を走らせて、そのクラッシュを手に入れたときに1月に開始されました.幸いなことに、Windowsの電卓はイベントビューア内のクラッシュのイベントを保存しました.障害モジュールwaswindows.ui.xaml.dll.それから、私は1月にそれを見たときに戻ってきます
windows.ui.xaml.dllに関連するマイクロソフトからのアップデートがありましたが、KB番号を忘れました.

同時に、私はメモリにマルウェアがあったKaspersky Antiverusからのポップアップメッセージを受けました.私はKavが何をすることを提案したかをたどったが、それを削除することができませんでした.それから私はそれらの2つの問題が接続されているかもしれないと思いましたが
私はよくわかりませんでした.

それから私はMRTに走り、あなたはすべての物語を知っています.

一日の終わりには、それが誤った肯定的だったようですが、Windowsの電卓はまだ機能しません.私はSFCを走りましたが、それは何も悪いことを見つけられず、明らかに私は肯定的な結果なしでWindows計算機を再インストールしようとしました.

それを修正する方法は?

ありがとう

応答4# ->にスキップ
5 #
Anonymous

大歓迎です.

私はWindows 10ユーザーではありませんが、おそらくこのアンサーマーク付きの投稿では、次の手助けをします. Windows 101809にアップグレードされ、Calculator.exeの障害化モジュールWindows.UI.XAML.DLL(1月に答えた)
17,2019)

そのスレッドのOPはそう言った.

bye、

SMEED