システムwiki

Microsoft Windows悪意のあるソフトウェアの削除

Prashan 受付中 最終更新日:2020-08-23 15:00

Microsoft Windows悪意のあるソフトウェアの削除ツールv5.77、2019年11月(Build5.77.16547.2)を使用して完全なPCをScanすると、Scan中に「Files Infected:5」と表示されますが、Scanが完了すると「No感染」と表示されます見つかりました.」

なぜそうなのですか?


Microsoft Windows悪意のあるソフトウェアの削除ツールv5.77、2019年11月(Build5.77.16547.2)

2019年11月14日10:49:27に開始

エンジン:1.1.16500.1

署名:1.305.993.0

MpGear:1.1.16330.1

実行モード:インタラクティブグラフィカルモード

結果の要約:


-

感染は見つかりませんでした.

MAPSレポートの送信に失敗しました:0x80072EE7

クリーンなハートビートMAPSレポートの送信に失敗しました:0x80072EE7

Microsoft Windows悪意のあるソフトウェアの削除ツールは2019年11月14日13:12:07に終了しました

戻りコード:0(0x0)

返信リスト(回答:5)

1 #
Ṣmeed 1

それは正常です.Scan中、Scanエンジンはまだ評価中です.Scanが完了すると、実際の結果が表示されます.

最終結果は重要です.

この表現は少し厄介です.

2 #
RobKoch

完全な説明はやや複雑ですが、主な理由は単純で、すべてのMicrosoftセキュリティアプリの動作方法に関係していますが、悪意のあるソフトウェアの削除ツールが他のツールとどのように異なるかにも関係しています.

すべてのMicrosoftセキュリティアプリは、同じコアScanエンジンに基づいていますが、これらのそれぞれの表示インターフェイスと操作モードには多少の違いがあります.コア設計基準の1つは
AVクライアントアプリは、Scanプロセス中にさまざまなファイル、レジストリ、または検出項目を収集し、最終的な検証段階で最終的な結果を表示する直前にMicrosoftサーバーに通信または「電話をかける」ことを示します.

この通信は、表示された名前や情報を照合して確認するだけでなく、アイテムが本当にマルウェアであり、単なるフラグメントや誤検知(例:正しくない)ではないことを確認するためにも実行されます
検出.

DefenderやMSEなどの組み込みAVクライアントとは異なり、MSRTツールは画面上の表示インターフェイスを使用して手動で操作される場合があるため、中間的な表示を提供するために、Files感染アイテムが追加されました
マルウェアが存在する可能性があります.ただし、MSRTは、最も一般的なマルウェア「ファミリー」のおよそ125個の少数のみを検出するという点でも異なるため、Scanエンジンは、この限られたAVクライアントが潜在的に悪意のあるアイテムを検出できる場合があります.
最終的なScan結果には表示されません.

つまり、制限されたMSRクライアントはほとんどのマルウェアを検出しないという事実の視覚的な異常であり、照合も検証もされていない中間結果を表示する比較的役に立たない機能です..

MSRTは主に毎月1回のWindows Update(ブラック火曜日)プロセス中に自動的に動作するように設計されているため、健全性チェックとして速度とシンプルさを目的として設計されているため、この理由以外に手動Scanツールとして使用します.
は、実際にはツールの誤用です.代わりに、Microsoft Safety Scannerまたは組み込みのDefenderクライアントを使用して、これらの手動チェックを実行するか、オンデマンドの代替手段としてMalwareBytes Ant-Malwareなどのサードパーティツールを使用することもできます.
コアAV製品が、個人的に遭遇する可能性のあるさまざまな悪意のあるアイテムを検出していること.

ロブ

3 #
Charles
こんにちはprashantkumar_438、
私はチャールズ、独立したアドバイザーです.
ten ten
情報が便利であることを望みます
4 #
Ṣmeed

このリンクも追加しましょう:https://support.microsoft.com/ja-jp/help/890830/remove-specific-prevalent-malware-with-Windows-malicious-software-remo

この更新された部分:

2019年11月より、MSRTはSHA-2のみに署名されます.MSRTを実行するには、SHA-2をサポートするようにデバイスを更新する必要があります.詳細については、 WindowsおよびWindowsの2019 SHA-2コード署名サポート要件WSUS.

5 #
Cyber

一時的な場所にあるマルウェアがファイルを削除した後、スキャナーがそれらを削除する前にそれらが削除された場合、一時的なインターネットファイルや一時ファイルなどのマルウェアが検出されない場合があります.

SYSTEMROOT%\debug\msert.logでログファイルを確認することもできます
詳細を取得します.

クイックScanともう1つのフルScanを実行して、マルウェアが表示されていないか確認してください.