X



Malwarebytes' Anti-Malware Part2 [転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
垢版 |
2014/12/01(月) 20:30:03.95
Malwarebytes' Anti-Malwareはウイルス、トロイの木馬、スパイウェアなどのマルウェアを検出・駆除する無料ソフト。

〓機能・特徴〓

・ウイルス、ワーム、トロイの木馬、ルートキット、ダイヤラー、スパイウェアなどのマルウェアを検出・駆除。
・高速スキャン。
・データベースは毎日更新。
・右クリックメニューからのスキャン。ダウンロードしたファイルなどをスキャンするのにとても便利。
・他のウイルス対策ソフトとの併用が可能。
・スキャン後のログの表示と保存。
・検出したマルウェアの隔離とIgnore list(リストを無視する)
・使いやすいインターフェイス。

※リアルタイム保護、スケジュールスキャン、スケジュールアップデートは有償版のみ。
   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
Malwarebytes Anti-Malware 公式サイト
https://www.malwarebytes.org/

前スレ
Malwarebytes' Anti-Malware Part1
http://kanae.2ch.net/test/read.cgi/sec/1239112746/
0212211
垢版 |
2015/12/04(金) 22:14:01.62
>>209へのレスです。すいません
0213名無しさん@お腹いっぱい。
垢版 |
2015/12/04(金) 23:13:45.74
>>211
私は素人ですが、ご参考程度にどうぞ。
率直に書けば、パスワード類は一から作りなおしたほうがいいと思いますよ。いや、本当に。
で、無理に暗記せず(すぐに暗記できるようなパスにせず)、できるだけ強固なパスワードを作り、最終的には紙に書いて保存したほうがいいかと。
もちろん、パスワードを書いた紙は安全なところで大切に保管し、汚損・紛失時のために別紙も用意し、それも別の場所に保管。
なんともアナログな方法ですが、私はそうしています。
0214213
垢版 |
2015/12/04(金) 23:24:35.44
>>211
あと、余計なお世話かもしれませんがーーー
一般論ですが、やはり一度OSの再インストールをしたほうがいいのではないかと思います。
Windows自体やFlashPlayer・Adobe Readerなどを適切に更新していなかったのであれば、なおさらです。仮にスパイウェアが潜んでいたら、新しいパスワードも意味がないですし。
どうしても再インストールができなければ、一度PCをネットから切断し、数日放置。その後、「Avira Rescue System」のような復旧用起動システムを用いてPCをスキャン…
などのような方法しか思い浮かびません。
0217名無しさん@お腹いっぱい。
垢版 |
2015/12/05(土) 04:46:09.93
>>206
マルチウェアじゃなくてマルウェアね
OS自体も古そうだけどOSや他のソフトは更新できていたのかな
31個は重複もありそうだけど名前出すなら手打ちで変な省略とかせずにコピペしてほしい
一番危険なのはトロイっぽいもので情報搾取だけでなく踏み台になっていた可能性もある
自分のことより他人に迷惑をかけているかもしれないことを自覚しましょう

それとは別にBabylonの類がインストールされていたらスキャンするまでもなく違和感あるはずなのに
気にしていなかったということは正直やられたい放題だったんじゃないかと
フリーソフト等は公式サイト以外からはダウンロードしないようにしましょう
インストールの際にはチェック項目をしっかり確認しましょう
0219名無しさん@お腹いっぱい。
垢版 |
2015/12/05(土) 09:34:14.24
>>217
スキャンし終ったあとに隔離とか置換になってるのが気持ち悪くて怖いので完全削除しちゃってどんなものだったのかコピペできなくなっちゃいました・・・
ログみたいなのもあるけど正式なコピーじゃなく「PUP.Optional.ConduitTB.Gen レジストリキー HKU〜」みたいのが1個
「PUP.Optional.Babylon ファイル C/user/○/Appdata/Raoming/Mozzila/FireFox/Profile〜Prefs.js」みたいのが30個です

思い当たる危険な行為と言えばXvideoみたいなエロサイトをよく観るぐらい
Adblockみたいな誰もが知ってるような超有名なソフトをインストールするぐらいで
あまり無名な危なそうなソフトはインストールしてないつもりだった・・・(覚えてないだけでインストしてる可能性はあり)
こういう有名ソフトにも紛れ込んでてるなら、もはや防ぎようがなく誰もが感染してるようなレベルなんでしょうか
前の赤いアイコンみたいので二ヶ月ぐらい置きにフルスキャンしてたまに1個二個検出するか0だったので大丈夫だと思ってたら
青い最新のVerにしたら31個も出てショックでした・・・でも今のところハッキングされたとかショップサイトのログイン勝手にされてなんか変わったとか
クレカ番号で勝手に買い物されたとかはないです
0223名無しさん@お腹いっぱい。
垢版 |
2015/12/05(土) 14:53:16.26
>>219
読み飛ばして勘違いしてるようなのであと10回>>217を意味を理解しながら音読してください
手打ちのミスもひどいしXvideoより長い文字を読めないなら無駄な心配はせず諦めましょう
以下の文も読まなくていいよ

検体を削除してもログファイルは残っているはずだが
> ログみたいなのもあるけど正式なコピーじゃなく
検体そのもののコピーを求めているのではなくテキストのコピーを求めているんだけどログの意味わかってる?

> こういう有名ソフトにも紛れ込んでてるなら、もはや防ぎようがなく誰もが感染してるようなレベルなんでしょうか
いいえ
問題はソフトの知名度ではなくソフトをダウンロードした場所
例えばMalwarebytes製品をダウンロードするのにMalwarebytes公式以外の場所からダウンロードすると
そのサイトが勝手に追加した広告がついてくることがある
babylonやBaiduはこのルートでの感染
IMEが勝手に置き換わって顔文字がたくさん出たりタスクバーに天気予報が出てたんじゃないかな
ついでにAdblockはサイトの広告をブロックするものであってインストールされた広告ソフトは防げないのでご注意を

トロイっぽいものはこれとは全く別ルートの感染
XPやVistaや7でOSも各ソフトもろくに更新していなかったならそれが原因

広告ソフトはわかりやすく表面に出るものもあるけど、検索結果を勝手に改ざんする初心者にはわかりにくいタイプもあるし
トロイ系統は基本的にユーザーにばれないようにやるから直接わかるような行動はだいぶあとになる
詐欺サイトの片棒を担がされていたり他人へ攻撃する踏み台になっていた可能性があることを自覚してください
0226名無しさん@お腹いっぱい。
垢版 |
2015/12/06(日) 01:10:42.81
KIS2016を使っていますがこのMalwarebytes' Anti-Malwareっていうソフトは
競合する恐れなく使用できますでしょうか?
併用できた場合、セキュリティは向上するものなのでしょうか?
0228名無しさん@お腹いっぱい。
垢版 |
2015/12/07(月) 00:13:09.06
Malwarebytes Anti-Exploitを有効にすると
firefox portableが起動できなくなるね
正確には起動してもウインドウが表示されない
MBAEをオフにしてからfirefoxを起動してMBAEをオンにすれば問題ないけどいちいち面倒
あと指定した時間に自動的にfirefoxを起動するようなアプリを使うと
MBAEが誤爆して起動を止める
0229名無しさん@お腹いっぱい。
垢版 |
2015/12/07(月) 00:31:02.71
フリーの奴使ってるけどリリース版もESRも起動するよ、両方ポータブル
これComodo DragonはあるのにChromodoがないのなw
0235名無しさん@お腹いっぱい。
垢版 |
2015/12/09(水) 00:43:37.40
同じく
俺もプレミアムでインストールしちゃったわ
レジストリ見たけどどこで再インストールチェックしてるか分からなかった
0236名無しさん@お腹いっぱい。
垢版 |
2015/12/09(水) 01:37:23.31
MBAEがブロックしてMicrosoftUpdateの履歴見れない
ファイルだけじゃなくてURLも除外対象にできるようにしないとダメだろこれ
0239234
垢版 |
2015/12/10(木) 21:08:34.06
Malwarebytes Anti-Exploit ってのを入れてったわ。
Malwarebytes' Anti-Malware 落としてきた、何が違うかわからんけどw
>>237さんのと同じ。
今からインスコするわ。
0243名無しさん@お腹いっぱい。
垢版 |
2015/12/20(日) 23:56:22.36
未だにv1.75.0.1なんだけど、そろそろ最新版にアプデしても大丈夫?
v2.0以降は不具合多いという事でずっと見送ってたんだけど
0247名無しさん@お腹いっぱい。
垢版 |
2015/12/21(月) 22:07:55.32
先日、「Malwarebytes Anti-Exploit(MBAE)」からEMETに乗り換えました。
MBAEの無償版では、MS OfficeやPDFリーダーなどを指定できなかったからなのですが、実際のところ、MBAEとEMETでは、脆弱性対策としてはどっちがいいんでしょうね?
何かご存知のかた、いらっしゃいましたら、お答え願います。
0248名無しさん@お腹いっぱい。
垢版 |
2015/12/27(日) 10:47:53.14
最近このソフトを入れたんだけど、一日の内に何度か定期的に「悪質WEBサイト保護機能」というのが実行されて海外のIPアドレスが検出される…
特に怪しいページを行き来したり更新したりしていない時にも発動してる気がするんだけど、これってよくある事なの?
どこかのハッカーが無差別に侵入を試みたりウイルスをばら撒いてるって事?それともIPを抜かれたりして誰かに狙い撃ちされてるのかな?
0249名無しさん@お腹いっぱい。
垢版 |
2015/12/27(日) 11:22:12.34
そのアドレスがなにか調べたほうが早いんじゃないの
AMもAEも一度も警告されたことないのでよくわからんけど
0250名無しさん@お腹いっぱい。
垢版 |
2015/12/27(日) 16:36:42.17
広告絡みじゃないの
何も考えずにトライアルを入れただけでスキャンはしてないのかな
> 特に怪しいページを行き来したり
今は初心者がパッと見てわかるような危険なサイトなんてほとんどないから判断基準にならないよ
0251名無しさん@お腹いっぱい。
垢版 |
2015/12/27(日) 21:50:09.74
>>249-250
返答ありがとう
検出したIPで検索をかけたら、どうやらほとんどがスパマーやハッカーとしてブラックリストに挙げられているIPアドレスみたい
こういう人は手当たり次第にいろんなパソコンにちょっかいを出してるだけで、個人的に俺のパソコンだけを狙っていたり深い所まで攻撃をされる危険はないと見ていいのかな?
スキャンについてはトライアルを入れて一度怪しい物を一覧で削除した後は今のところ何度やっても一応脅威は検出されていない状態
先日よく分からない粘着質な人物にIPを抜かれた覚えがあるからびくびくしてるんだけど、関連性はないと見ていいのかな?
0252名無しさん@お腹いっぱい。
垢版 |
2015/12/28(月) 05:02:21.85
>>251
読みにくい
> 個人的に俺のパソコンだけを狙っていたり深い所まで攻撃をされる危険はないと見ていいのかな?
広告に仕込まれた攻撃スクリプトなら攻撃する危険がある

Webサイト保護機能なのに通信の方向がぐちゃぐちゃなこと言ってるからわけわかんなくなってる
常駐セキュリティソフトとして入れたなら日本語のサポートがある有料製品を買ったほうが良い
0254名無しさん@お腹いっぱい。
垢版 |
2016/01/03(日) 12:02:30.45
MBAEがWindowsUpdateの履歴見ようとするとブロックして見れない
The VB scripting engine has been blocked from loading in the browser
ってログに残ってるけどこれを許可する事も出来ない
0258名無しさん@お腹いっぱい。
垢版 |
2016/01/16(土) 07:14:00.40
MBAEでIE11起動しなくなった
0262名無しさん@お腹いっぱい。
垢版 |
2016/01/27(水) 22:37:57.05
ひとつに統合してくれよ
0266名無しさん@お腹いっぱい。
垢版 |
2016/01/28(木) 15:51:42.89
まあそういう声が大きいからアンチウィルスとFWがセットなんて世の中になってるんだろうけど
正直かえって面倒だよな
0270名無しさん@お腹いっぱい。
垢版 |
2016/01/30(土) 21:49:07.38
>>269
おまえ公式フォーラム見てないのか?

将来的には統合する方向にもってけたらいいと
中の人が言ってるじゃん
0271名無しさん@お腹いっぱい。
垢版 |
2016/01/30(土) 21:50:25.17
>>265
全部英語だけどおまえも公式フォーラム行って来いw
0275名無しさん@お腹いっぱい。
垢版 |
2016/02/03(水) 15:37:33.66
なんかこのソフトで削除できないっぽいマルウェアがあるんだけど
駆除しようとすると再起動かかってそれでできたのかと思ったらできていない
3度やってもダメだわ なんかと併用するのがいいのかな?
プログラム一覧から見てもそれらしい外国製ソフトはないんだが・・・
0278名無しさん@お腹いっぱい。
垢版 |
2016/02/03(水) 21:28:38.99
IDないから名前欄にレス番号入れればおk
手打ちではなくログの検出行をまるごとコピーして貼り付け
0279275
垢版 |
2016/02/03(水) 21:48:19.93
該当はこれですね
PUP.Optional.CrossRider, C:\Users\H''(ユーザー名)\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage, 隔離, [475bca744c4d96a0550efd45ed176b95],
PUP.Optional.CrossRider, C:\Users\(ユーザー名)\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal, 隔離, [a3ff033bfd9c75c1630093af877d8d73],

chromeに入ってる拡張はアバストとAdblockPlus、それ以外は最初から入ってたGoogleの拡張機能ですね
0280名無しさん@お腹いっぱい。
垢版 |
2016/02/04(木) 16:09:59.72
おい大丈夫か?

Malwarebytesのウイルス対策製品に未解決の脆弱性--グーグル「Project Zero」が報告 - CNET Japan
http://japan.cnet.com/news/service/35077366/
0284名無しさん@お腹いっぱい。
垢版 |
2016/02/05(金) 16:01:20.18
>>279
検出がlocalstorageだけならプログラム一覧には出ないね
単独で動いて何かするタイプではない
Chromeが終了していれば隔離でも削除でも問題なく成功するはず
ただcloudfront.netのlocalstorageならどこかへのアクセスでまた出てくる可能性もある
消えた後にまた拾って検出ってパターンかもしれない
再起動直後に残っていたなら手動で削除して様子を見てみればいい

広告ブロックの拡張機能を使う際には適切なフィルタ購読を行いましょう
0285275
垢版 |
2016/02/07(日) 23:15:04.97
その後いろいろ調べてみたんですがなんか並の削除方法と違うみたいで・・・
ttps://malwaretips.com/blogs/remove-smartnewtab-com/
こういうの見つけたんですがやり方的にはこういうサイトのって信じていいんですかね?
まだ取り掛かってはいないんですが
0286名無しさん@お腹いっぱい。
垢版 |
2016/02/08(月) 08:56:54.68
>>285
とりあえずAdwCleanerやってみたら
MBAM同様定番ソフトだし、手順でも1番目だし
0287名無しさん@お腹いっぱい。
垢版 |
2016/02/08(月) 14:47:02.05
>>285
Zemana AntiMalwareも役に立つかも?
0290名無しさん@お腹いっぱい。
垢版 |
2016/02/10(水) 01:48:08.79
>>289
しばらく>>287使えばいいよ
0291名無しさん@お腹いっぱい。
垢版 |
2016/02/11(木) 14:30:00.36
>>259
ランサムウェアだらけになってきた今日、これはなにげに画期的だと思うんだけど、あまり話題になってない気がする

まだベータ版として出たばかりで性能がよくないのかな
0294名無しさん@お腹いっぱい。
垢版 |
2016/02/13(土) 16:11:12.04
別に
0298名無しさん@お腹いっぱい。
垢版 |
2016/02/14(日) 03:13:04.02
>>297
まだだめ使い物にならんでOK?
0306名無しさん@お腹いっぱい。
垢版 |
2016/02/25(木) 22:45:46.03
スキャン長いと思ったらWINSYSのシンボリックリンク?のスキャンが重複してる?
Cだけで100万ファイルスキャンしてるw
0307名無しさん@お腹いっぱい。
垢版 |
2016/03/05(土) 14:46:05.95
>>291
Firefilecopyでfasthas.dll使ってるのがマルウェアと誤認された
まぁ挙動が似たようなもんだからなちゃんと動いてるんだなと感心した
0308名無しさん@お腹いっぱい。
垢版 |
2016/03/08(火) 16:11:48.86
>>283>>296>>298
まだダメ、アンインストールして他を使っとけ

●クライアント側へ脆弱性パッチを適用するため、3-4週間内にリリースする新バージョン(2.2.1)をテストしています。
https://blog.malwarebytes.org/news/2016/02/malwarebytes-anti-malware-vulnerability-disclosure/

●Malwarebytes Anti-Malware および Malwarebytes Anti-Exploit のアップグレード機能における任意のコードを実行される脆弱性
(影響を受けるシステム部分のバージョン情報は間違い)
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007253.html

●Malwarebytes Anti-Exploit の mbae.sys におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007668.html

●Release History
https://www.malwarebytes.org/support/releasehistory/
0309名無しさん@お腹いっぱい。
垢版 |
2016/03/08(火) 18:46:31.22
アンインストールしなくてもMBAEの自動アップグレードのチェック外しておけば大丈夫なような気がするけど
0311名無しさん@お腹いっぱい。
垢版 |
2016/03/13(日) 17:28:40.61
導入しているMBAEのバージョンが「1.08.1.11xx」なんだけど、
これって脆弱性の影響が無いって考えていいのかな?

>>308 に「バージョン情報が間違い」ってあるけど、どこの記述が元になってんだろう?
妙に心配です。
誰かおしえてください。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況