Windows Defender Part5 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
前スレ
http://tamae.2ch.net/test/read.cgi/sec/1219203013/
VIPQ2_EXTDAT: checked:verbose:1000:512:----: EXT was configured >>42
完全にウイルススレの流れだなw
名前言われてもわかんねーからせめてスクショとか欲しいんだけど…見つかった場所(パス)も大事だし
検知ってMalwareとかTrojanとか?クリックすると検知名出るんだけど、カスペのみの検知で ミスった
カスペのみの検知で"Not-a-virus"
とついてたらその項目はひとまず無視していい
Suspiciousならまだ白黒つかないので、一つ一つVirustotalにup。
Virustotalのリンク張ってくれると助かるけど、目安としては大体5以上の検知だったら黒の可能性が高くなる
もしUnknownで検知されてたら、Hitmanの設定で間違ってEarly Warning ScoreingがOnになってないか確認
黒っぽいのが多かったらもうリカバリコースだね とりあえず軽く調べたけど、AdwareやPUPの類みたいね、そいつら
これら自体は深刻なマルウェアじゃないが、どうやって入ったかわかんないなら問題
HitmanProはどうやって入ったかの情報も提供してくれるんだが…
慎重を期すならリカバリかな >>45
カスペ?って事はカスペルスキーの診断じゃないといけないパターンですかね?
Hitmanじゃまずかった....?
とりあえず、診断結果のスクショを貼ったらいいっぽいですかね? あーごめ、HitmanはカスペとBitdefenderのエンジン含んでるんだわ
で、検出項目クリックするとどのエンジンが検知したかと検出名が出るんでそこにカスペのNot-a-virusほにゃららが
あったら無視していいと。アドウェアに感染してるのはほぼ確かだけど他に深刻なマルウェアがいるかは気になるから
一般的なアドウェアの感染経路はフリーソフトにバンドルされてくるものなんだけど、あなたの場合覚えがないとのことなので
他の深刻なマルウェアがこれらをDLしてきた可能性も否定できない。その場合スキャンかけても全部見つけ出せるかわかんないし、
手間暇を考えてもリカバリがお勧め。
アドウェア駆除てーのはスキャンかけて検出項目削除して終わり〜、てものではないから。 例えばまずHitmanのログを個人情報マスキングした上でupしてもらい、それを見てこちらで削除項目を伝えるので削除。
次にもう一度スキャンしてもらい再びログを見せてもらう。その後はMalwarebytesとAdwCleanerで同じことをしてもらう
全部うまくいけば最後にHerdProtectなどでチェックして終了、けど実際は途中で問題が起きることも多くその場合ケースに応じて
別のソフトを加えたり場合によってはレジストリ編集をお願いすることもある。なお深刻なマルウェアが見つかれば結局リカバリ
これだけの作業を2chでやるのは無理なので、例えば otherplace.html.xdomain.jp とかに相談するのもありだけど
やることは上で言ったのと大体同じ、アドバイザーが好むソフトに違いがあるくらい。
ウイルススレもほぼ知恵袋とかの類似ケースのコピペに終始してるし、ちゃんとした駆除には対応できてない
ちなみに以前俺が某所で扱ったケースではメールでやり取りしてた >>48
すみません、忙しくてまたも返答が遅れてしまいました・・・
改めてスキャンしたところ、Riskware、Malwareともに
「Not-a-virus:〜」とあったので問題はないんですかね・・・
っていうか結構前からIEのアドオンとして何故か消せないまま入っていたので
相当前から入ってました・・・2、3年前から入ってたみたいです・・・
ゲームデータなどが入ってたのでリカバリは避けたかったのですが、
やるしかないみたいですね・・・ Not-a-VirusやRiskwareはそれ単独では問題ないが、他と組合さると脅威になる。
んでMalwareがいるってことは脅威がある可能性が非常に高いってこと
入ってたみたいってゆーかそこ気にしようよ…プライバシーなんて実害なきゃいいという考えもわかんなくないけどさ
アカウント乗っ取られたり勝手に写真撮られたりはいやでしょ
ゲームやらんからよくわからんが、データってローカルにあんの?
場所がわかってればそれだけ別ドライブに保存してリカバリ後セキュリティ対策徹底した後回収って手もあるが…
一歩間違えると再感染なのがな。
>>48のとこに相談もありだけど、今の回答ペースだとまずいと思うよ。
駆除途中であまり間が空くとその間に再感染してる可能性あるからやり直しになる 言いたくないけど、WD含め無料のアンチウイルス使う以上は感染防止も駆除も自己責任だよ
(まともな)有料ならこんなときサポートに相談もできるし、素人でもある程度の保護が得られるようになってる
最近の攻撃は怪しいサイトとか関係ない。一度セキュリティを見直さないとリカバリしてもまた感染するで
脅しっぽくてすまん このゲーム、メモリ8Gbだと連続1時間もプレイできないのか >>51
すみません....実は今年、受験生であまりパソコンを触れていないのです....ウイルスを発見したのも、自宅で大学を調べようとした時に検知されたので...
去年とかなら触りまくってたので、こんなに遅く返答することはなかったのですが....
うう....情報セキュリティマネジメント持ってるのに恥ずかしい限りです.... あー、ならリカバリはともかく環境再構築する暇はないだろな
仕方ない、とりあえずMacrium Freeでもインスコして、外付けHDDがなければDVDでもオンラインストレージでもなんでもいいから
フルディスクバックアップとり。オンラインはデータ保持期限に注意な、MEGAとか数か月アクセスないと消される
んでカスペの駆除ツールとMalwarebytesをDL、前者はここ
blog.halpas.com/archives/8059
を参考にオプションいじってスキャンし、見つけた項目はデフォルト選択のままでいいんでそのまま駆除
Malwarebytesはインスコして定義更新したらそのままスキャン、やはり言われるままに駆除
この2つなら問題起きる可能性はやや低いはず…それでも致命的なの起きたらバックアップから戻すしかない
受験終わったら改めてリカバリせい。その頃俺はいないだろうが
Macrium: www.macrium.com/reflectfree.aspx
KVRT: www.active.go.jp/security/flow/tool/run.html
MBAM (FREE DOWNLOADの方): www.malwarebytes.com/mwb-download/ なおMalwarebytesは使った後アンインストールしていい ζ
/ ̄ ̄ ̄ ̄\
/ ヘ
| ─ 、 ─ 、 /ヘ
| ・|・ |─ |||||||
|` - c`─ ′ 6 l
. ヽ(_|||||||__ ,-′
ヽ ___ /ヽ
/ |/\/ l ^ヽ
| | | | ぐだぐだ言ってないでさっさとリカバリしろ
入られたら終わりだ >>55
すみません、何から何までありがとうございます。
バックアップはつまり駆除後に何か不都合があった時のためですよね?当たり前ですけど・・・
試してみます!本当にありがとうございました! エラー コード 0x80508023。 このコンピューターでは、マルウェアやその他の望ましくない可能性のあるソフトウェアは見つかりませんでした。
検出したときたまに出るこれってなんぞや
エラーコードで検索してもよくわからん アンチウイルスはESET使っててWindowsDefenderは無効になってるんですが
なぜか昨日DefenderがBrowserModifier:win32/SupTab!blnkに感染したって表示してくるんてす。
駆除ではなく削除したら表示されなくなったんですが調べてもウイルスの詳細がでてこないので・・・
他に同じような症状の人っていませんか? >>72
ありがとうございます。
サイトに書いてあるソフトいれてみて駆除してみました。
MSサイトは検索かけてたんですがウイルス名ではヒットしなかったので、ないものとばかり思っていました。
あとWindowsUpdateはここ1ヶ月は更新してなかったんですがdefenderは自動更新されるんですかね?
とりあえずどんな動きをするウイルスかわかったので助かりました! defenderは自動更新されるはずなんだけどね。
バッチファイルでOS起動時に更新されるようにすることもできる。
最後の行に書いたのは更新のコマンドなんだけど。
OS起動したら自動的に更新かけてくれるというもの。
TIMEOUTからの二行をメモ帳に貼り付け任意のファイル名で拡張子batで保存する。
作成したbatファイルをどこかのディレクトリに置いたらショートカットを作成。
そのショートカットをスタートアップフォルダへ入れる。
/T 15 / の数字はbatファイル実行後15秒経ったら更新するというもの。
10にすれば10秒後、20にすれば20秒後ということになる。
TIMEOUT /T 15 /NOBREAK
"C:\Program Files\Windows Defender\MpCmdRun.exe" -SignatureUpdate WindowsUpdateを手動にしてたらWD自動更新してくれないんだが オフラインスキャンで、再起動〜少々お待ちくださいと画面に出て
そこから画面が真っ暗になって何の反応も起こりません。
数回繰り返してそのたびに仕方なく強制終了したのですが、どうすればスキャンできるようになるのでしょうか 通常はWU経由じゃなかったっけ?
>>74
それでもいいけどタスクの方がきめ細かい制御ができる、あとMMPCのが定義が新しい
1時間毎の場合、昇格cmdで以下を実行
schtasks /Create /RU SYSTEM /SC HOURLY /TN "Windows Defender MMPC Update" /TR "'C:\Program Files\Windows Defender\MpCmdRun.exe' -SignatureUpdate -MMPC"
>>76
なんだろね。イベントビューアやダンプ漁ってみたら? ↑のコマンドはマルチユーザー環境想定なのでSYSTEMにしてるが1人で使うならタスクの実行はユーザーでOK 軽さランキング
ttp://www.av-comparatives.org/wp-content/uploads/2016/11/avc_per_201610_en.pdf
ADVANCED+ ★★★
*0.3 Avira, ESET
*0.5 McAfee
*1.7 Tencent
*2.4 Avast, Bitdefender
*5.4 Kaspersky
*7.5 Emsisoft, QuickHeal
ADVANCED ★★
10.3 F-Secure
11.0 Fortinet
12.5 AVG, BullGuard, ThreatTrack
14.1 eScan
STANDARD ★
17.6 Sophos
18.4 TrendMicro(ウイルスバスター)
22.1 Lavasoft
22.7 Microsoft(Windows Defender) カスペルスキー氏、Microsoftの「Defender」特別扱いに“物申す” - ITmedia ニュース
ttp://www.itmedia.co.jp/news/articles/1611/14/news069.html >>76だけどマルウェアが原因でオフラインスキャンできないということはあるのでしょうか
フルスキャンは普通にできて、何も検出されないのだけど >>81
まぁ全く軽くないよなWinDef
MsMpEng.exeのせいでファイルアクセス時やアプリ起動時に2〜3秒操作不能になることあるし
別の有料ソフトに乗り換えたらそれがなくなって改善した
i7 6700K、メモリ32GB、システムSSD480GBのWin10マシンでそうだし >>91
ただのおまけ付きランチャーかよ
くだらねえ >>84
自分はエクスプローラーでexeアイコンの表示が一瞬遅れるのが気になる WDって約すと、なんか Western Digital を思い出す。 「Windows defender のウィルスおよびスパイウェアの定義を更新できませんでした エラーコード 0x800704e8」
このエラーが出るが、更新はできている。
誰かいない? >>116
昨日までなんともなかったけど今日朝からそれだな
エラーコード?はでてないけど更新はできてるみたい
なんだろ…
win8.1pro64bit 今の状態
マルウェア対策のクライアント バージョン: 4.8.207.0
エンジンのバージョン: 1.1.13303.0
ウイルス対策の定義: 1.233.2717.0
スパイウェア対策の定義: 1.233.2717.0
ネットワーク検査システム エンジンのバージョン: 2.1.12706.0
ネットワーク検査システム定義のバージョン: 116.72.0.0 更新問題、Microsoft Security Essentials の方でも発生してる模様 うちもそう
まだ治ってない
うちだけの問題ではなくてよかった エラーコード 0x800704e8が出るけど、更新自体は完了してる問題
まだ継続中
エラー自体毎回出るわけでなく、正常に終了することもある
出るときも出ないときも、共に手動更新を実施 >>123
手動更新をやめて、
更新とセキュリティ→更新プログラムのチェック
で一度更新をかけたら、そのあと手動更新してもエラーが出なくなった。
ただの偶然かもしれないが、しつこくエラー出ていたのが出なくなった。
今、別のPCでも手動更新で失敗メッセージが出たので、同じことして治るか試してみる。 Edgeの保護に各ベンダー対応してないないならWDでもいいのかなとも
Edgeは守られないわけだしEdgeそのものが強力な防御力あるしね 「新しい定義の確認」でステータス止まったまま進まないよ・・・・ 126だがダメだった・・・
治ったpcとの違いが分からない。
Slot
💰🎴💰
🍒💯💣
😜😜👻
Win!! 2 pts.(LA: 1.15, 0.76, 0.70)
大卒でもFランならば、高卒と頭の中身は変わらないけどな ■ このスレッドは過去ログ倉庫に格納されています