X



Malwarebytes' Anti-Malware Part2 [転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
垢版 |
2014/12/01(月) 20:30:03.95
Malwarebytes' Anti-Malwareはウイルス、トロイの木馬、スパイウェアなどのマルウェアを検出・駆除する無料ソフト。

〓機能・特徴〓

・ウイルス、ワーム、トロイの木馬、ルートキット、ダイヤラー、スパイウェアなどのマルウェアを検出・駆除。
・高速スキャン。
・データベースは毎日更新。
・右クリックメニューからのスキャン。ダウンロードしたファイルなどをスキャンするのにとても便利。
・他のウイルス対策ソフトとの併用が可能。
・スキャン後のログの表示と保存。
・検出したマルウェアの隔離とIgnore list(リストを無視する)
・使いやすいインターフェイス。

※リアルタイム保護、スケジュールスキャン、スケジュールアップデートは有償版のみ。
   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
Malwarebytes Anti-Malware 公式サイト
https://www.malwarebytes.org/

前スレ
Malwarebytes' Anti-Malware Part1
http://kanae.2ch.net/test/read.cgi/sec/1239112746/
0189名無しさん@お腹いっぱい。
垢版 |
2015/10/14(水) 04:12:07.13
そんなぁ〜〜
むちゃくちゃでんがな!!
もぉーーーー!!
げきおこぷんぷんまる!!!
0196名無しさん@お腹いっぱい。
垢版 |
2015/11/06(金) 01:35:50.04
mbam.sys常駐するやないか!!!!!!!!!!!!!1111
0197名無しさん@お腹いっぱい。
垢版 |
2015/11/12(木) 17:58:51.86
インスコしてスキャンしてなにも引っ掛からなかったのですぐにアンインスコ
自分にはSpybotで十分だった
0199名無しさん@お腹いっぱい。
垢版 |
2015/11/20(金) 19:49:35.65
1時間に一回くらいダッシュボードで起動しちゃって邪魔くさいんだけど起動しないように設定する方法ありますか?
0200名無しさん@お腹いっぱい。
垢版 |
2015/11/20(金) 22:28:47.54
>>199
MBAMServiceサービスが登録されているのでは?
コンパネ→管理ツール→サービス
で自動起動にチェックされていたら無効にする
0202名無しさん@お腹いっぱい。
垢版 |
2015/11/29(日) 22:32:56.98
こんばんは。唐突な質問で恐縮ですが、「Malwarebytes Anti-Exploit」は、Avira Freeと競合しないのでしょうか?
今現在、アンチマルウェアソフトとしてAvira Freeを使っています。こちらのスレやネットで検索するなどして見かけた情報では、
「Malwarebytes Anti-Exploit」は常駐型アンチマルウェアソフトとも共存可能とのことらしいですが…。
実際のところ、明らかに競合することは少なからず発生するのでしょうか?Avira Freeには、WEBプロテクションのような機能がないので、
これを使って弱点を補おうと思っています。

お答えを頂きたく思います。
0203名無しさん@お腹いっぱい。
垢版 |
2015/11/29(日) 22:45:32.23
1年以上使ってるけどMBAEと一度も競合したことないな
MBAMはそもそも常駐じゃないしPUPとかも検出するからAvira+MBAE+MBAM+FWをずっと続けてるわ
0205名無しさん@お腹いっぱい。
垢版 |
2015/12/01(火) 12:33:21.99
このスレを見た感じだとSSE2非対応CPUの場合は
Ver2.1.6.1022までしか対応してないよううですが
このバージョンをインストールしても定義の更新等は
問題なく通常通りに出来るのでしょうか?
0206名無しさん@お腹いっぱい。
垢版 |
2015/12/04(金) 10:22:02.07
今までMalwarebytes Anti-Malware(赤いアイコンの古いやつ)でスパイウェアを二ヶ月ごとにフルスキャンしてたんだけど
最近ようやく青い最新のものにアップデートしてスキャンしたらマルチウェアが31個も見つかった・・・
その間、クレカ情報やらパスワード変更やらしちゃってたんだけどどっかに送信済みなのだろうか
赤いアイコンのほうではここ2年ぐらいずっと検出されてなかったのでびっくりです・・・
古い赤いほうだと性能が悪くてマルチウェアを掬いきれなかったものが青い最新のVerにしたら検出したってことでしょうか?
PUP.Optional.BabylonとかtroyzanZ何とか一杯あります
0208名無しさん@お腹いっぱい。
垢版 |
2015/12/04(金) 20:05:19.77
更新するのが面倒だったんで・・・ずっと新しいVerあるよ?って通知認識してたけど変えなかった
クレカとかは本命のはネットで使ってないけどPCのパスワードやSNSのパスやアドレスは抜かれてるだろうか?
0211名無しさん@お腹いっぱい。
垢版 |
2015/12/04(金) 22:12:25.54
12桁のパスワードの内、真ん中の4桁ぐらいをちょっと変えるだけじゃ危ない?
もう長いこと同じようなパスをちょろちょろ真ん中の数字を適当に入れ替えるだけでやってきて
暗記しちゃってるんだけど今から全部真新しいパスに変えると一気に忘れちまいそうで怖い

向こうは機械的に盗んで送信してたりしてて、誰がどんなパスでとかをいちいち管理してる訳じゃないから
長いパスなら1文字変えるだけで追跡不能になるのかな?
0212211
垢版 |
2015/12/04(金) 22:14:01.62
>>209へのレスです。すいません
0213名無しさん@お腹いっぱい。
垢版 |
2015/12/04(金) 23:13:45.74
>>211
私は素人ですが、ご参考程度にどうぞ。
率直に書けば、パスワード類は一から作りなおしたほうがいいと思いますよ。いや、本当に。
で、無理に暗記せず(すぐに暗記できるようなパスにせず)、できるだけ強固なパスワードを作り、最終的には紙に書いて保存したほうがいいかと。
もちろん、パスワードを書いた紙は安全なところで大切に保管し、汚損・紛失時のために別紙も用意し、それも別の場所に保管。
なんともアナログな方法ですが、私はそうしています。
0214213
垢版 |
2015/12/04(金) 23:24:35.44
>>211
あと、余計なお世話かもしれませんがーーー
一般論ですが、やはり一度OSの再インストールをしたほうがいいのではないかと思います。
Windows自体やFlashPlayer・Adobe Readerなどを適切に更新していなかったのであれば、なおさらです。仮にスパイウェアが潜んでいたら、新しいパスワードも意味がないですし。
どうしても再インストールができなければ、一度PCをネットから切断し、数日放置。その後、「Avira Rescue System」のような復旧用起動システムを用いてPCをスキャン…
などのような方法しか思い浮かびません。
0217名無しさん@お腹いっぱい。
垢版 |
2015/12/05(土) 04:46:09.93
>>206
マルチウェアじゃなくてマルウェアね
OS自体も古そうだけどOSや他のソフトは更新できていたのかな
31個は重複もありそうだけど名前出すなら手打ちで変な省略とかせずにコピペしてほしい
一番危険なのはトロイっぽいもので情報搾取だけでなく踏み台になっていた可能性もある
自分のことより他人に迷惑をかけているかもしれないことを自覚しましょう

それとは別にBabylonの類がインストールされていたらスキャンするまでもなく違和感あるはずなのに
気にしていなかったということは正直やられたい放題だったんじゃないかと
フリーソフト等は公式サイト以外からはダウンロードしないようにしましょう
インストールの際にはチェック項目をしっかり確認しましょう
0219名無しさん@お腹いっぱい。
垢版 |
2015/12/05(土) 09:34:14.24
>>217
スキャンし終ったあとに隔離とか置換になってるのが気持ち悪くて怖いので完全削除しちゃってどんなものだったのかコピペできなくなっちゃいました・・・
ログみたいなのもあるけど正式なコピーじゃなく「PUP.Optional.ConduitTB.Gen レジストリキー HKU〜」みたいのが1個
「PUP.Optional.Babylon ファイル C/user/○/Appdata/Raoming/Mozzila/FireFox/Profile〜Prefs.js」みたいのが30個です

思い当たる危険な行為と言えばXvideoみたいなエロサイトをよく観るぐらい
Adblockみたいな誰もが知ってるような超有名なソフトをインストールするぐらいで
あまり無名な危なそうなソフトはインストールしてないつもりだった・・・(覚えてないだけでインストしてる可能性はあり)
こういう有名ソフトにも紛れ込んでてるなら、もはや防ぎようがなく誰もが感染してるようなレベルなんでしょうか
前の赤いアイコンみたいので二ヶ月ぐらい置きにフルスキャンしてたまに1個二個検出するか0だったので大丈夫だと思ってたら
青い最新のVerにしたら31個も出てショックでした・・・でも今のところハッキングされたとかショップサイトのログイン勝手にされてなんか変わったとか
クレカ番号で勝手に買い物されたとかはないです
0223名無しさん@お腹いっぱい。
垢版 |
2015/12/05(土) 14:53:16.26
>>219
読み飛ばして勘違いしてるようなのであと10回>>217を意味を理解しながら音読してください
手打ちのミスもひどいしXvideoより長い文字を読めないなら無駄な心配はせず諦めましょう
以下の文も読まなくていいよ

検体を削除してもログファイルは残っているはずだが
> ログみたいなのもあるけど正式なコピーじゃなく
検体そのもののコピーを求めているのではなくテキストのコピーを求めているんだけどログの意味わかってる?

> こういう有名ソフトにも紛れ込んでてるなら、もはや防ぎようがなく誰もが感染してるようなレベルなんでしょうか
いいえ
問題はソフトの知名度ではなくソフトをダウンロードした場所
例えばMalwarebytes製品をダウンロードするのにMalwarebytes公式以外の場所からダウンロードすると
そのサイトが勝手に追加した広告がついてくることがある
babylonやBaiduはこのルートでの感染
IMEが勝手に置き換わって顔文字がたくさん出たりタスクバーに天気予報が出てたんじゃないかな
ついでにAdblockはサイトの広告をブロックするものであってインストールされた広告ソフトは防げないのでご注意を

トロイっぽいものはこれとは全く別ルートの感染
XPやVistaや7でOSも各ソフトもろくに更新していなかったならそれが原因

広告ソフトはわかりやすく表面に出るものもあるけど、検索結果を勝手に改ざんする初心者にはわかりにくいタイプもあるし
トロイ系統は基本的にユーザーにばれないようにやるから直接わかるような行動はだいぶあとになる
詐欺サイトの片棒を担がされていたり他人へ攻撃する踏み台になっていた可能性があることを自覚してください
0226名無しさん@お腹いっぱい。
垢版 |
2015/12/06(日) 01:10:42.81
KIS2016を使っていますがこのMalwarebytes' Anti-Malwareっていうソフトは
競合する恐れなく使用できますでしょうか?
併用できた場合、セキュリティは向上するものなのでしょうか?
0228名無しさん@お腹いっぱい。
垢版 |
2015/12/07(月) 00:13:09.06
Malwarebytes Anti-Exploitを有効にすると
firefox portableが起動できなくなるね
正確には起動してもウインドウが表示されない
MBAEをオフにしてからfirefoxを起動してMBAEをオンにすれば問題ないけどいちいち面倒
あと指定した時間に自動的にfirefoxを起動するようなアプリを使うと
MBAEが誤爆して起動を止める
0229名無しさん@お腹いっぱい。
垢版 |
2015/12/07(月) 00:31:02.71
フリーの奴使ってるけどリリース版もESRも起動するよ、両方ポータブル
これComodo DragonはあるのにChromodoがないのなw
0235名無しさん@お腹いっぱい。
垢版 |
2015/12/09(水) 00:43:37.40
同じく
俺もプレミアムでインストールしちゃったわ
レジストリ見たけどどこで再インストールチェックしてるか分からなかった
0236名無しさん@お腹いっぱい。
垢版 |
2015/12/09(水) 01:37:23.31
MBAEがブロックしてMicrosoftUpdateの履歴見れない
ファイルだけじゃなくてURLも除外対象にできるようにしないとダメだろこれ
0239234
垢版 |
2015/12/10(木) 21:08:34.06
Malwarebytes Anti-Exploit ってのを入れてったわ。
Malwarebytes' Anti-Malware 落としてきた、何が違うかわからんけどw
>>237さんのと同じ。
今からインスコするわ。
0243名無しさん@お腹いっぱい。
垢版 |
2015/12/20(日) 23:56:22.36
未だにv1.75.0.1なんだけど、そろそろ最新版にアプデしても大丈夫?
v2.0以降は不具合多いという事でずっと見送ってたんだけど
0247名無しさん@お腹いっぱい。
垢版 |
2015/12/21(月) 22:07:55.32
先日、「Malwarebytes Anti-Exploit(MBAE)」からEMETに乗り換えました。
MBAEの無償版では、MS OfficeやPDFリーダーなどを指定できなかったからなのですが、実際のところ、MBAEとEMETでは、脆弱性対策としてはどっちがいいんでしょうね?
何かご存知のかた、いらっしゃいましたら、お答え願います。
0248名無しさん@お腹いっぱい。
垢版 |
2015/12/27(日) 10:47:53.14
最近このソフトを入れたんだけど、一日の内に何度か定期的に「悪質WEBサイト保護機能」というのが実行されて海外のIPアドレスが検出される…
特に怪しいページを行き来したり更新したりしていない時にも発動してる気がするんだけど、これってよくある事なの?
どこかのハッカーが無差別に侵入を試みたりウイルスをばら撒いてるって事?それともIPを抜かれたりして誰かに狙い撃ちされてるのかな?
0249名無しさん@お腹いっぱい。
垢版 |
2015/12/27(日) 11:22:12.34
そのアドレスがなにか調べたほうが早いんじゃないの
AMもAEも一度も警告されたことないのでよくわからんけど
0250名無しさん@お腹いっぱい。
垢版 |
2015/12/27(日) 16:36:42.17
広告絡みじゃないの
何も考えずにトライアルを入れただけでスキャンはしてないのかな
> 特に怪しいページを行き来したり
今は初心者がパッと見てわかるような危険なサイトなんてほとんどないから判断基準にならないよ
0251名無しさん@お腹いっぱい。
垢版 |
2015/12/27(日) 21:50:09.74
>>249-250
返答ありがとう
検出したIPで検索をかけたら、どうやらほとんどがスパマーやハッカーとしてブラックリストに挙げられているIPアドレスみたい
こういう人は手当たり次第にいろんなパソコンにちょっかいを出してるだけで、個人的に俺のパソコンだけを狙っていたり深い所まで攻撃をされる危険はないと見ていいのかな?
スキャンについてはトライアルを入れて一度怪しい物を一覧で削除した後は今のところ何度やっても一応脅威は検出されていない状態
先日よく分からない粘着質な人物にIPを抜かれた覚えがあるからびくびくしてるんだけど、関連性はないと見ていいのかな?
0252名無しさん@お腹いっぱい。
垢版 |
2015/12/28(月) 05:02:21.85
>>251
読みにくい
> 個人的に俺のパソコンだけを狙っていたり深い所まで攻撃をされる危険はないと見ていいのかな?
広告に仕込まれた攻撃スクリプトなら攻撃する危険がある

Webサイト保護機能なのに通信の方向がぐちゃぐちゃなこと言ってるからわけわかんなくなってる
常駐セキュリティソフトとして入れたなら日本語のサポートがある有料製品を買ったほうが良い
0254名無しさん@お腹いっぱい。
垢版 |
2016/01/03(日) 12:02:30.45
MBAEがWindowsUpdateの履歴見ようとするとブロックして見れない
The VB scripting engine has been blocked from loading in the browser
ってログに残ってるけどこれを許可する事も出来ない
0258名無しさん@お腹いっぱい。
垢版 |
2016/01/16(土) 07:14:00.40
MBAEでIE11起動しなくなった
0262名無しさん@お腹いっぱい。
垢版 |
2016/01/27(水) 22:37:57.05
ひとつに統合してくれよ
0266名無しさん@お腹いっぱい。
垢版 |
2016/01/28(木) 15:51:42.89
まあそういう声が大きいからアンチウィルスとFWがセットなんて世の中になってるんだろうけど
正直かえって面倒だよな
0270名無しさん@お腹いっぱい。
垢版 |
2016/01/30(土) 21:49:07.38
>>269
おまえ公式フォーラム見てないのか?

将来的には統合する方向にもってけたらいいと
中の人が言ってるじゃん
0271名無しさん@お腹いっぱい。
垢版 |
2016/01/30(土) 21:50:25.17
>>265
全部英語だけどおまえも公式フォーラム行って来いw
0275名無しさん@お腹いっぱい。
垢版 |
2016/02/03(水) 15:37:33.66
なんかこのソフトで削除できないっぽいマルウェアがあるんだけど
駆除しようとすると再起動かかってそれでできたのかと思ったらできていない
3度やってもダメだわ なんかと併用するのがいいのかな?
プログラム一覧から見てもそれらしい外国製ソフトはないんだが・・・
0278名無しさん@お腹いっぱい。
垢版 |
2016/02/03(水) 21:28:38.99
IDないから名前欄にレス番号入れればおk
手打ちではなくログの検出行をまるごとコピーして貼り付け
0279275
垢版 |
2016/02/03(水) 21:48:19.93
該当はこれですね
PUP.Optional.CrossRider, C:\Users\H''(ユーザー名)\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage, 隔離, [475bca744c4d96a0550efd45ed176b95],
PUP.Optional.CrossRider, C:\Users\(ユーザー名)\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal, 隔離, [a3ff033bfd9c75c1630093af877d8d73],

chromeに入ってる拡張はアバストとAdblockPlus、それ以外は最初から入ってたGoogleの拡張機能ですね
0280名無しさん@お腹いっぱい。
垢版 |
2016/02/04(木) 16:09:59.72
おい大丈夫か?

Malwarebytesのウイルス対策製品に未解決の脆弱性--グーグル「Project Zero」が報告 - CNET Japan
http://japan.cnet.com/news/service/35077366/
0284名無しさん@お腹いっぱい。
垢版 |
2016/02/05(金) 16:01:20.18
>>279
検出がlocalstorageだけならプログラム一覧には出ないね
単独で動いて何かするタイプではない
Chromeが終了していれば隔離でも削除でも問題なく成功するはず
ただcloudfront.netのlocalstorageならどこかへのアクセスでまた出てくる可能性もある
消えた後にまた拾って検出ってパターンかもしれない
再起動直後に残っていたなら手動で削除して様子を見てみればいい

広告ブロックの拡張機能を使う際には適切なフィルタ購読を行いましょう
0285275
垢版 |
2016/02/07(日) 23:15:04.97
その後いろいろ調べてみたんですがなんか並の削除方法と違うみたいで・・・
ttps://malwaretips.com/blogs/remove-smartnewtab-com/
こういうの見つけたんですがやり方的にはこういうサイトのって信じていいんですかね?
まだ取り掛かってはいないんですが
0286名無しさん@お腹いっぱい。
垢版 |
2016/02/08(月) 08:56:54.68
>>285
とりあえずAdwCleanerやってみたら
MBAM同様定番ソフトだし、手順でも1番目だし
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況