web-dev-qa-db-ja.com

MalwareBytesが悪意のあるレジストリキーを見つけるのはどういう意味ですか?

私は明らかに感染しているマシンを持っていて、MalwareBytesを実行すると、いくつかの「悪意のある」レジストリキーが見つかったと言われました(驚くべきことに、これらには現在存在しないjavascriptファイルへのファイルパスが含まれていました)。しかし、それだけです。フルスキャンでは、悪意のあるファイルやメモリ内の悪意のある隠れたプロセスは検出されませんでした。たとえば、何らかの理由で現在開いているウィンドウに定期的にキーストローク(ホットキー?)を挿入する(非表示?)プロセスのように。

次に、明らかに感染していない別のマシンで、「malware.trace」レジストリキーが見つかりましたが、ファイルやプロセスなどは見つかりませんでした。

これは、MalwareBytesの人々の経験とどのように調和しますか?通常、感染のレジストリの主要な症状は見つかりますが、他には何も見つかりませんか?それとも、感染はないが、とにかく悪意のあるレジストリキーがいくつかあるのは一般的なことですか?

3

別のプログラム(ウイルス対策、CCleaner、または使用した他のマルウェア対策アプリなど)がすでにファイルを削除したが、レジストリキーを残した場合があります。また、マルウェアが検出を回避しようとしているときに1回以上再配置したり、おとりのレジストリキーを作成したりする場合もあります。

私はMalwareBytesで幸運に恵まれました。他のウイルス対策アプリやマルウェア対策アプリが検出または削除できなかった多くのマルウェアを検出して削除しました。 Microsoft Antivirus [年を挿入]のようなソーシャルエンジニアリングされたマルウェアアプリの1つをインストールするようにだまされるたびに、MalwareBytesは問題なく削除できます。それ。とは言うものの、私はすべてをキャッチする単一のプログラムを信頼していません。誰かが私に感染したコンピューターをくれたとき、私は通常MalwareBytes、 Spybot S&D または Ad-Aware 、および Microsoft Security Essentials を実行します。

いくつかの検出および削除プログラムを実行した後も感染の疑いがある場合は、 BleepingComputer には、マルウェアの識別と削除に役立つリソースがいくつかあります。 手順 使用方法について- HijackThis コンピュータ上の疑わしいアクティビティを特定します。

5
rob

慌てる必要はありません。MalwareBytesが見つけたものはすべて信頼してください。見つけたものはすべて削除し、Quarantinedに入れてください。

アバスト&オールクリアでスキャンしたところ、MalwareBytesでクイックスキャンを行ったところ、レジストリキーが見つかりました。単一のサービスだけを信頼することはできないようです。だから私もスパイボットを使っています。

0
2labem