Aspnet_compiler.exeとは何ですか??
お使いのウイルス対策ソフトがaspnet_compiler.exeというファイルを検出しました。, あるいは、見慣れない場所からその名前のプロセスが実行されていることに気づき、心配すべきかどうかを知りたい場合。. 答えは、そのファイルが実際にどこから実行されているかによって全く異なります。. 全文をお読みください, ファイルが以下の警告サインに該当する場合は、下部の削除ガイドに従ってください。.
Aspnet_compiler.exe は, まず第一に, .NET Framework の一部である、マイクロソフト社の純正ファイル, ASP.NET Webアプリケーションのプリコンパイルに正当に使用される. 問題は、まさにこの正当性を攻撃者が悪用する点にある。: トレンドマイクロのインシデント対応調査では、AsyncRATリモートアクセストロイの木馬が、信頼できるプロセスに隠れながらペイロードを密かに展開するために、正規のaspnet_compiler.exeプロセスに反射型コードインジェクションを使用した複数の実例が記録されています。, 署名済みマイクロソフトバイナリ. この技術に基づいて構築されたセキュリティ検出ルールは、次のような疑わしいパスからのファイルの実行をフラグ付けします。 AppDataLocalTemp また UsersPublic 虐待の可能性が高い兆候として, 正規のファイルは、Windows .NET Framework ディレクトリ内の適切な場所からのみ実行されるべきであるため.

Aspnet_compiler.exe の概要
| タイプ | 正規のWindows .NET Frameworkファイル (aspnet_compiler.exe) 反射型コードインジェクションを悪用してマルウェアを密かに実行, 最も有名なのは、リモートアクセス型トロイの木馬であるAsyncRATである。, 信頼できるマイクロソフト署名プロセスによって. |
| 症状 | 一時ファイルから実行されているフラグ付きaspnet_compiler.exeプロセス, アプリデータ, または、Windows .NET Framework ディレクトリ以外の非標準フォルダー. プロセスからの予期しないアウトバウンドネットワーク接続. 同時刻頃に不審なPowerShellまたはバッチスクリプトのアクティビティが見られる. キーロギングまたはリモートコントロールの兆候, 例えば、説明のつかないマウスやキーボードの動作など. |
| 取り外し時間 | 約 15 システム全体のスキャンに数分 |
| 除去ツール | システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
Aspnet_compiler.exeに感染したのはなぜですか??
これは直接インストールされるマルウェアではなく、システムに既に存在するファイルを悪用するものです。. 感染連鎖は通常、次のように展開する。:
- メールまたはブラウザからダウンロードしたZIPファイル トレンドマイクロの事例調査によると、確認されたAsyncRAT感染経路の1つは、Chrome経由でダウンロードされたZIPファイルに遡ることができた。, その中には、感染全体を引き起こすスクリプトファイルが含まれていた。.
- 銀行や当局を装ったフィッシングメール ― この手口の背後にいる攻撃者は、過去のキャンペーンで地元の銀行や法執行機関になりすまし、被害者に悪意のある添付ファイルを開かせようとしてきた。.
- 悪意のあるPowerShellスクリプトとバッチスクリプト —最初のスクリプトが実行されたら, これは、正当なaspnet_compiler.exeプロセスへのリフレクティブインジェクションを設定するために、PowerShellコマンドとバッチファイルを連続して実行します。.
- フィッシングキャンペーンにおけるHTMLの不正利用 過去にこの手法を用いたキャンペーンでは、配信手段としてHTMLメールの添付ファイルが利用されてきた。, アタッチメントが開いたら反射荷重アプローチを統合する.
Aspnet_compiler.exe感染は何をするのか?
正当なプロセスが乗っ取られた後, 内部で実際に動作しているマルウェアは深刻な被害を引き起こす可能性があります. 記録されている内容は以下のとおりです。:
- リモートアクセスを確立する この手法で配信されたAsyncRATは、攻撃者に感染したマシンのリモートデスクトップ制御権を与える。, 確認された事例において、攻撃者が制御するインフラストラクチャへの接続が確認された。.
- キー入力をログに記録する ―このようにして送られたサンプルにはキーロギング機能が確認されている。, パスワードやその他の入力された機密情報を直接危険にさらす.
- 仮想通貨ウォレットを標的とする トレンドマイクロの分析によると、通常対象とされるもの以外にも、追加の仮想通貨ウォレットソフトウェアをスキャンするように特別に構成されたサンプルが見つかった。, 進化していることを示す, より積極的なペイロード構成.
- 信頼できるプロセス内に潜伏することで検出を回避する — 悪意のあるコードがマイクロソフトによって署名されたプロセス内で実行されるため, 実行中のファイルが正当なものかどうかを単純にチェックする従来のセキュリティツールは、その活動を正常なものとして誤って扱う可能性がある。.
重要なのは, aspnet_compiler.exe のクリーンコピーが実行されます C:WindowsMicrosoft.NETFramework これは完全に正常であり、.NETアプリケーションでは必須です。危険なのは、通常とは異なる場所から実行されるコピーです。, または、異常な動作やネットワーク接続が注入された正規のコピー.
あなたは何をするべきか?
セキュリティソフトウェアによってフラグが立てられたaspnet_compiler.exeプロセスの正確なファイルパスを確認してください。 C:WindowsMicrosoft.NETFramework また Framework64, これはおそらく本物のマイクロソフトのファイルです. 一時フォルダから実行されている場合, アプリデータ, または標準外の場所, または、正規のコピーが予期しない外部ネットワーク接続を行っている場合, 確定した妥協案として扱う. デバイスを直ちにネットワークから切断してください。, また、疑わしいファイルを1つ削除すれば問題が解決すると思い込まないでください。, 実際のマルウェアのペイロードと永続化メカニズムのため (スケジュールされたタスク, 追加スクリプト) 別々に場所を特定して取り外す必要がある. デバイスが安全であることが確認されたら、そのデバイスからアクセスしたすべてのアカウントのパスワードを変更してください。, 認証情報やキーストロークの窃盗は、この手法によって実際に発生することが確認されているため. この記事の下にある完全な除去ガイドに従って、段階的な清掃プロセス全体を確認してください。.
Preparation before removing Aspnet_compiler.exe.
実際の除去プロセスを開始する前に, 次の準備手順を実行することをお勧めします.
- これらの指示が常に開いていて、目の前にあることを確認してください.
- すべてのファイルのバックアップを作成します, 破損したとしても. クラウドバックアップソリューションを使用してデータをバックアップし、あらゆる種類の損失に対してファイルを保証する必要があります, 最も深刻な脅威からでも.
- これにはしばらく時間がかかる可能性があるため、しばらくお待ちください.
- マルウェアのスキャン
- レジストリを修正する
- ウイルスファイルを削除する
ステップ 1: Scan for Aspnet_compiler.exe with SpyHunter Anti-Malware Tool



ステップ 2: レジストリをクリーンアップします, created by Aspnet_compiler.exe on your computer.
通常対象となるWindowsマシンのレジストリは次のとおりです。:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
これらにアクセスするには、Windowsレジストリエディタを開き、値を削除します。, created by Aspnet_compiler.exe there. これは、以下の手順に従うことで発生する可能性があります:
ヒント: ウイルスによって作成された値を見つけるには, あなたはそれを右クリックしてクリックすることができます "変更" 実行するように設定されているファイルを確認する. これがウイルスファイルの場所である場合, 値を削除します.ステップ 3: Find virus files created by Aspnet_compiler.exe on your PC.
1.Windowsの場合 8, 8.1 と 10.
新しいWindowsオペレーティングシステムの場合
1: キーボードで押す + R そして書く explorer.exe の中に 走る テキストボックスをクリックしてから、 Ok ボタン.

2: クリック あなたのPC クイックアクセスバーから. これは通常、モニター付きのアイコンであり、その名前は次のいずれかです。 "私のコンピューター", 「私のPC」 また 「このPC」 またはあなたがそれに名前を付けたものは何でも.

3: PC の画面の右上にある検索ボックスに移動し、次のように入力します。 「fileextension:」 と その後、ファイル拡張子を入力します. 悪意のある実行可能ファイルを探している場合, 例は "fileextension:EXE". それをした後, スペースを残して、マルウェアが作成したと思われるファイル名を入力します. ファイルが見つかった場合の表示方法は次のとおりです:

NB. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.
2.WindowsXPの場合, ビスタ, と 7.
古いWindowsオペレーティングシステムの場合
古い Windows OS では、従来のアプローチが有効なはずです:
1: クリックしてください スタートメニュー アイコン (通常は左下にあります) 次に、 探す 好み.

2: 検索ウィンドウが表示された後, 選ぶ より高度なオプション 検索アシスタントボックスから. 別の方法は、をクリックすることです すべてのファイルとフォルダ.

3: その後、探しているファイルの名前を入力し、[検索]ボタンをクリックします. これには時間がかかる場合があり、その後結果が表示されます. 悪意のあるファイルを見つけた場合, あなたはその場所をコピーまたは開くことができます 右クリック その上に.
これで、ハードドライブ上にあり、特別なソフトウェアによって隠されていない限り、Windows上の任意のファイルを検出できるはずです。.
Aspnet_compiler.exe FAQ
What Does Aspnet_compiler.exe Trojan Do?
The Aspnet_compiler.exe トロイの木馬 悪意のあるコンピュータプログラムです 破壊するように設計された, ダメージ, または不正アクセスを取得する コンピュータシステムに. 機密データを盗むために使用できます, システムを支配する, または他の悪意のある活動を開始する.
トロイの木馬はパスワードを盗むことができますか?
はい, トロイの木馬, like Aspnet_compiler.exe, パスワードを盗むことができます. これらの悪意のあるプログラム are designed to gain access to a user's computer, 被害者をスパイ 銀行口座の詳細やパスワードなどの機密情報を盗む.
Can Aspnet_compiler.exe Trojan Hide Itself?
はい, できる. トロイの木馬は、さまざまな手法を使用して自分自身を隠すことができます, ルートキットを含む, 暗号化, と 難読化, セキュリティスキャナーから隠れて検出を回避するため.
トロイの木馬は工場出荷時設定にリセットすることで削除できますか?
はい, トロイの木馬はデバイスを出荷時設定にリセットすることで削除できます. これは、デバイスを元の状態に復元するためです。, インストールされている可能性のある悪意のあるソフトウェアを排除する. 工場出荷時設定にリセットした後でもバックドアを残して再感染する、より洗練されたトロイの木馬があることに留意してください。.
Can Aspnet_compiler.exe Trojan Infect WiFi?
はい, トロイの木馬が WiFi ネットワークに感染する可能性があります. ユーザーが感染したネットワークに接続したとき, このトロイの木馬は、接続されている他のデバイスに拡散し、ネットワーク上の機密情報にアクセスできます。.
トロイの木馬は削除できますか?
はい, トロイの木馬は削除可能. これは通常、悪意のあるファイルを検出して削除するように設計された強力なウイルス対策プログラムまたはマルウェア対策プログラムを実行することによって行われます。. ある場合には, トロイの木馬を手動で削除する必要がある場合もあります.
トロイの木馬はファイルを盗むことができますか?
はい, トロイの木馬がコンピュータにインストールされている場合、ファイルを盗むことができます. これは、 マルウェア作成者 またはユーザーがコンピュータにアクセスして、そこに保存されているファイルを盗む.
トロイの木馬を削除できるマルウェア対策?
などのマルウェア対策プログラム スパイハンター トロイの木馬をスキャンしてコンピュータから削除することができます. マルウェア対策を最新の状態に保ち、悪意のあるソフトウェアがないかシステムを定期的にスキャンすることが重要です.
トロイの木馬は USB に感染する可能性があります?
はい, トロイの木馬は感染する可能性があります USB デバイス. USB トロイの木馬 通常、悪意のあるファイルをインターネットからダウンロードしたり、電子メールで共有したりすることで拡散します。, allowing the hacker to gain access to a user's confidential data.
About the Aspnet_compiler.exe Research
SensorsTechForum.comで公開するコンテンツ, this Aspnet_compiler.exe how-to removal guide included, 広範な研究の結果です, 特定のトロイの木馬の問題を取り除くためのハードワークと私たちのチームの献身.
How did we conduct the research on Aspnet_compiler.exe?
私たちの調査は独立した調査に基づいていることに注意してください. 私たちは独立したセキュリティ研究者と連絡を取り合っています, そのおかげで、最新のマルウェア定義に関する最新情報を毎日受け取ることができます, さまざまな種類のトロイの木馬を含む (バックドア, ダウンローダー, infostealer, 身代金, 等)
さらに, the research behind the Aspnet_compiler.exe threat is backed with VirusTotal.
トロイの木馬によってもたらされる脅威をよりよく理解するため, 知識のある詳細を提供する以下の記事を参照してください.

