GRouter86.exeとは何ですか??
タスク マネージャーに GRouter86.exe が表示されました, お使いのウイルス対策ソフトが、これをプロキシトロイの木馬または情報窃盗マルウェアとして検出しました。, あるいは、マルウェア感染に対処している最中に、セキュリティフォーラムからここに誘導されたのかもしれません。. 何か行動を起こす前に、今すぐこの記事を読んでください。, 次に除去ガイドに従ってください。清掃前に識別手順が非常に重要です。.
GRouter86.exeは、システム上の出現場所によって全く異なる2つの識別子を持つ。. 正規版は、Qihoo 360の中国製セキュリティおよびユーティリティソフトウェアスイートに関連付けられたネットワークヘルパーコンポーネントです。 (360软件小助手), そしてもし 360 ソフトウェアはユーザーによって意図的にインストールされました, このファイルは内部から実行されています 360 インストールディレクトリは想定される動作です. この記事で主に取り上げている悪意のあるバージョンは、同じ名前を使って偽装している全く別のファイルです。. セキュリティコミュニティからの報告によると、GRouter86.exeは海賊版ゲームのインストーラーを通じて配布されていることが確認されています。, クラックされたソフトウェアパッケージ, 偽の更新ページ, プロキシトロイの木馬としてシステムに現れる, 情報窃盗コンポーネント, 場合によっては、別のコインマイナープロセスと並行して. 今週、削除支援に関するアクティブなスレッドで、信頼できないソースからゲームをダウンロードした後にこの問題に遭遇したという報告がユーザーから寄せられている。, crypt_worker_v4 を含む他のマルウェアコンポーネントと頻繁に共存する. ファイルが通常とは異なるパスから実行されています。特に AppData や Temp ではなく 360 インストールフォルダ — 悪意のあるバージョン.

GRouter86.exe の概要
| タイプ | プロキシトロイの木馬と情報窃盗プロセスは、海賊版ゲームのダウンロードやクラックされたソフトウェアを通じて積極的に拡散されている。. 正規のQihooと同じファイル名を使用します 360 ネットワークヘルパーコンポーネントが自身を偽装する. 今週の複数のセキュリティフォーラムの報告で確認済み. crypt_worker_v4などの他のマルウェアと共存することが多い。. |
| 症状 | タスク マネージャーに GRouter86.exe が表示され、AppData から実行されています。, 臨時雇用者, または、 360 ソフトウェアのインストール. アンチウイルスソフトがプロキシトロイの木馬として検出, infostealer, またはトロイの木馬. プロセスに関連した高いCPU使用率またはネットワーク使用率. その他のマルウェアコンポーネント (crypt_worker_v4 または類似のもの) 同じシステムで見つかりました. 手動で削除した後にファイルが再び表示される. |
| 取り外し時間 | 約 15 システム全体のスキャンに数分 |
| 除去ツール | システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
GRouter86.exeはどうやって入手したのか?
悪意のあるGRouter86.exeは、他のプロキシトロイの木馬や情報窃盗マルウェアと同様の既知の経路で侵入します。. 通常はこのようにしてシステムに到達します:
- 海賊版ゲームのダウンロードとクラック版ソフトウェア — 活発なセキュリティフォーラムのスレッドで最も頻繁に報告されている配送ルート: 海賊版ゲームをダウンロードする, クラックされたアプリケーション, または、非公式ソースからのMODが、実際のコンテンツとともにGRouter86.exeを含むパッケージを配信する。. マルウェアはインストーラーにバンドルされており、インストール中に自動的に実行されます。 “ゲーム” また “割れ目” 設定.
- 偽のソフトウェアアップデートページ 広告が大量に表示されるページや不正アクセスされたページからのリダイレクトでは、偽のブラウザまたはシステムアップデートのプロンプトが表示されることがあります。; 受け入れる “アップデート” GRouter86.exeを含む悪意のあるパッケージをインストールします。.
- 他のマルウェアコンポーネントと一緒にバンドルされています — アクティブな駆除スレッドでは、GRouter86.exeがcrypt_worker_v4を含む他のマルウェアと共に出現することが報告されている。 (コインマイナー), これは単独のファイルではなく、複数のコンポーネントからなる感染パッケージの一部であることを示唆している。.
- 非公式ソースからのフリーウェアとのソフトウェアバンドル — 人気のある無料ツールを独自のインストーラーにラップする非公式のダウンロードサイトは、GRouter86.exe をバンドルコンポーネントとして含めることができます。 ソフトウェアのバンドル.
GRouter86.exeは何をしますか??
悪意のあるバージョンが実行されている場合, それは複数の同時進行するメカニズムによって害を及ぼす。. 全体像はこちら:
- プロキシトロイの木馬として動作し、感染したマシンを経由してトラフィックをルーティングします。 プロキシ型トロイの木馬は、感染したデバイスをネットワークリレーとして利用する。, 他のアクターのルーティング’ 許可なくインターネットトラフィックを通過させる. これにより、被害者は自身のIPアドレスを通じて行われたネットワーク活動に対する責任を負うことになり、同意なしに帯域幅が消費されることになる。.
- 情報窃盗コンポーネントとして機能する — 複数のセキュリティフォーラムのスレッドで、GRouter86.exeが情報窃盗プログラムであると具体的に指摘されている。, つまり、認証情報を積極的に収集するということです。, セッションCookie, 保存されたブラウザのパスワード, 感染したマシンから銀行口座情報が盗まれ、攻撃者に送信される可能性もある。.
- 他のマルウェアペイロードと共にインストールされます — crypt_worker_v4 や他のコンポーネントとの一貫した共存は、GRouter86.exe が複数の脅威を含む感染パッケージの一部として出現することを裏付けています。. 1つのコンポーネントが存在するということは、そのシステムが複数のペイロードを搭載しているものとして扱うべきであることを意味する。, 1つのファイルだけではない.
- 単純な削除後も存続するための永続化メカニズムを使用する — 親インストーラーやそれに関連付けられたスケジュールされたタスク、レジストリエントリを削除せずに、GRouter86.exe ファイルのみを削除した場合, 親コンポーネントがファイルを復元します. 除去には感染経路全体を標的とする必要がある, 目に見えるプロセスだけではない.
あなたは何をするべきか?
初め, お使いのバージョンを確認してください: タスクマネージャーを開く (Ctrl+Shift+Esc), GRouter86.exeプロセスを右クリックします, 「ファイルの場所を開く」を選択します。. パスが 360 インストールフォルダ (典型的にはC:プログラムファイル360…) そしてあなたは意図的にインストールしました 360 ソフトウェア, ファイルは正当なものである可能性があります; アンインストール 360 不要な場合は、Windows の設定からアプリケーションを削除してください。. パスがAppDataにある場合, 臨時雇用者, ゲームフォルダ, または予想外の場所 360 インストールディレクトリ, 直ちに悪意のあるものとして対処してください. 悪意のあるバージョンの場合: ファイルを削除するだけではいけません. マルウェアが削除を妨害しないように、セーフモードで起動してください。, 次に、専用のマルウェア対策ツールを使用してフルスキャンを実行し、関連するすべてのコンポーネントを検出します。, スケジュールされたタスク, およびレジストリエントリ. 感染したマシンからの機密性の高いログインは、クリーンアップが完了したことが確認されるまで全て停止してください。. スキャンで感染がなくなったことが確認されたら、クリーンなデバイスからすべてのパスワードを変更し、すべてのアカウントで2段階認証を有効にしてください。, 情報窃盗攻撃の活動は、感染中に入力された認証情報が侵害されたことを意味するため、侵害されたとみなすべきである。. 詳しい手順については、この記事の下にある完全削除ガイドをご覧ください。.

