システムwiki

トロイの木馬:スクリプト/oneeva.a!ml

AP0324 受付中 最終更新日:2021-05-02 10:30

windows Defenderは、Trojanを見つけた:script/oneva.a!Excelファイルのml.私はほとんど毎日ファイルを使用していますが、Excelファイルは私のデスクトップのハードドライバに長年にわたって存在しています.スレッドを削除するためのアクションを取りましたので、Excelファイルは今出終了しました.
その後、オフラインフルScanを実行しています.それは6時間であり、棒のように思われる-残りの推定時間は、変化しないファイルの数と少しずっとわずかに上がり続けています.これは正当なように聞こえますか?確かめるために私は何をすべきですか
トロイの木馬は本当に私のデスクトップから削除されますか?

返信リスト(回答:27)

1 #
WiIfred

こんにちはAP0324、
私はウイルスScanであなたの懸念を理解しています.しかし、あなたはここで専門家を持っているのであなたは心配しないでください、そして私は間違いなくあなたを助けることができます.
コンピュータをScanするのに必要な時間は、Scanする必要があるファイルの数によって異なり、ファイルの種類の大部分がありますか.どのウイルスScanを使っているのですか?あなたのコンピュータに取り付けられた外付けハードドライバがありますか?
あなたが今持っている総ハードドライバスペースは何ですか?
私はあなたができるだけ早く返信できることを願っています.良い一日を.
ウィルフレッドP.

応答1# ->にスキップ
2 #
AP0324

こんにちは、ウィル:

Windowsセキュリティ内でウイルスScanを使用しています.

デスクトップに外付けドライバを接続していません.

私は909GBのハードドライバを持っていますが、無料ののは227GBだけです.

Window Defenderがトロイの木馬スレッドを見つけたのはこれが初めてです.トロイの木馬が一般的であるかどうか、およびローカルのExcelファイルにどのように添付されるのかを知りたいだけですか.アプリをインストールしたり、添付ファイルを開いたりしたことを思い出しませんでした.

迅速な対応ありがとうございます.

応答1# ->にスキップ
26 #
Ken9411

こんにちはみんな.

私は10人のユーザーで、私のデスクトップ上でNorton A/V&Firewall(Active)とWindows Defender(WD)(Passive)を実行しています.ノートンはフルScan毎週実行するように設定されています.私はまた再フォーマットするためのOCDを持っていて、私のデスクトップを1年に一度取り除くために1年に一度リセットする
その他私のデスクトップを数日前にリセットし、Nortonをインストールした新しいリセットでフルScanを実行し、もちろん見つけられませんでした.Microsoft StoreからiTunesをダウンロードし、私のiPhoneとiPadの両方を同期し、最新versionのiOS 13.5.1をインストールしました.どちらでも
刑務所が壊れています.

今日、私は一時的にWDをダウンロードしてScanを実行することをブロックするので、私は一時的に一時的にpauseすることにしました.だから私はただ完全なScanを実行し、WDが "Trojan:script/oneva.a!ml"を見つけました.私のApple Mobile Sync/Updateフォルダで、下記を参照してください.私はそれを隔離しました.

c:\users\{user}\apple\mobilesync\backup\1e0b0c060208E1E54165427C199900J35E9A5D59-20200109-161835\4E\ 4E2D92039A800B21A14501D92C0A6CC6799C6C47

これは偽の前向きであるか、これはApple Storeからの私のアプリの1つが感染しています、そして、私はそれをここだけでなくアップルに報告するべきですか?

応答26# ->にスキップ
27 #
Tesla00
申し訳ありませんが、それは本物かもしれません.私の状況は異なっていました、それは私が作成した私のExcelスプレッドシートの私自身にフラグを立てました.
3 #
WiIfred
トロイの木馬マルウェアは、コンピューターがインターネットに接続されている限り、コンピューター上のローカルファイルに確実に影響を与える可能性があります.Scanを再実行するか、Malwarebytesなどの別のスキャナーを使用してみてください.
応答3# ->にスキップ
4 #
AP0324

こんにちは、ウィル:

はい-Malwarebytesを使用してコンピューターを再Scanします.

1つの質問-感染したファイルが実際になくなったか、それを取得して調査しても安全かどうか.

5 #
WiIfred

それを削除したか、Windowsセキュリティは検疫のマークを付けましたか?

応答5# ->にスキップ
7 #
AP0324

ファイルを削除しませんでした.Windowsセキュリティからの「削除」アクションを選択して脅威を取り除き、フォルダ内のファイルがもう表示されませんでした.ファイルを取得することができ、それは安全であることです.Excelファイルはパスワードによって保護されています.

6 #
WiIfred

そうですか.フォルダ内のファイルがもう表示されなくなった場合は、Windowsセキュリティが削除されたことを意味します.それでもあなたのごみ箱の上にあるかどうかを確認できますか?

応答6# ->にスキップ
8 #
AP0324

いいえ-ごみ箱にはありません:-(.そのときはなくなっていると思います.

Malwarebytesを使用してScanを実行したところ、脅威は見つかりませんでした.

WindowsのセキュリティScan後、1つのアイテムがスキップされたと表示されましたが、スキップするアイテムを設定していません.

また、MalwarebytesによってScanされるアイテムの数は330,014であり、WindowsセキュリティによってScanされる4,532,452ファイルよりもはるかに少ないです.

10 #
WiIfred
Windowsセキュリティでどのような種類のScanを行ったか教えてください.デフォルトでは、MalwarebytesはクイックScanのみを実行します.
応答10# ->にスキップ
9 #
AP0324
フルScanです.
11 #
WiIfred
フルScanは、圧縮フォルダーまたはzipファイル内のファイルを含むコンピューター上のすべてのファイルを実際にScanします.これが、Scanが完了するまでに時間がかかる理由です.
応答11# ->にスキップ
12 #
AP0324

OK.

今度のExcelファイルに戻る-リサイクルビンでそれを見ていない場合は、回復することはできません.右?

13 #
WiIfred
まず、保護履歴に残っているかどうかを確認してみましょう.
Windowsセキュリティを開きます.
[ウイルスと脅威の保護]をクリックし、[保護履歴]をクリックします.
[隔離された脅威]で、[完全な履歴を表示]をクリックします.
ファイルはまだ存在しているので、強調表示して[復元]をクリックします.
ファイルが存在しなくなった場合は、ファイルが既に削除されていることを意味します.つまり、ファイルはすでに完全に削除されています.
応答13# ->にスキップ
14 #
AP0324

保護履歴は、ファイルの下に[アクションv]というボタンを表示しました.ボタンのVをクリックすると、「許可」がある選択肢のみがあります.

15 #
WiIfred
探しているExcelファイルの場合は、[許可]をクリックすると、元の場所に復元されます.
応答15# ->にスキップ
16 #
AP0324

OK-明日試してみます-今は1日と呼ぶ必要があります.

迅速な返信ありがとうございます.

どうなるかお知らせします.

17 #
WiIfred
あなたは私の友人を大歓迎します.さらにサポートが必要な場合は、お気軽に返信してください.さようなら、そして良い一日を.
応答17# ->にスキップ
18 #
AP0324

ファイル名の下にある[許可]をクリックしましたが、Excelファイルが復元されませんでした.最初にWindowsセキュリティに脅威の削除を依頼したときに削除されたと思います.さらに悪いことに、「許可」は実際にはトロイの木馬を「許可された」脅威として扱います.私はそれをから削除する必要があります
「許可された脅威」エントリ.

幸い、影響を受けるファイルは1つだけで、最新versionではありませんが、バックアップからファイルを取得できます.

ご協力いただきありがとうございます.

19 #
WiIfred
私の友人を大歓迎します.ファイルを取得できなかったことをお詫び申し上げます.とにかく、ここにあなたがウイルスからあなたのコンピュータを保護するのを助けることができるいくつかの秘訣があります. https://support.Microsoft.com/ja-jp/help/17228/...
今のところ、このケースをクローズとしてマークします.さらにサポートが必要な場合は、新しいスレッドを投稿してください.それのための.さようなら、そして良い一日を.