Rainmeterトロイの木馬とは何ですか??
アンチウイルスソフトがRainmeterをトロイの木馬として検出したが、パニックになるべきか無視すべきか迷っている――これはまさに答えが重要な状況だ. 何が実際に起こっているのかを理解するために、今すぐこの記事を読んでください。, 実際に感染しているか、偽陽性かに関わらず, そしてあなたがすべきこと. 下部のガイドでは、両方のシナリオについて説明しています。.
Rainmeter自体は完全に正当なものです, 世界中の何百万ものユーザーがシステム統計情報を表示するために使用している、オープンソースのWindowsデスクトップカスタマイズツール。, 時計, デスクトップ上のビジュアルウィジェット. rainmeter.netの公式サイトからダウンロードしました。, セキュリティ上のリスクはゼロです. でも, Rainmeterが真のセキュリティ上の懸念となる深刻かつ明確なシナリオが2つ存在する。. 初め, 一部のアンチウイルスツール、特に低品質のものは、Rainmeterのインストーラーのコンパイル方法や、NirCmdなどのツールをバンドルしている特定のサードパーティ製スキンに対して、誤検出を起こすことがあります。. 2番, そしてさらに危険なことに, サイバー犯罪者は、非公式のダウンロードサイトを通じて、偽のRainmeterインストーラーやトロイの木馬が仕込まれたRainmeterインストーラーを配布している。, フォーラム, DeviantArtのようなプラットフォーム上のスキンリポジトリ. Rainmeterを公式のrainmeter.netサイト以外からダウンロードした場合, あなたは本当に マルウェア 正規のツールを装ってシステム上で動作します.

Rainmeter Trojan の概要
| タイプ | 正規ソフトウェアに対する低品質なウイルス対策ツールによる誤検出のリスク / サードパーティ製または非公式のRainmeterダウンロードおよびスキンには、トロイの木馬感染のリスクが実際に存在します。. |
| 症状 | アンチウイルスソフトがRainmeter.exeまたはスキンファイルをトロイの木馬として警告しています. 真の感染症の場合: 異常なシステム動作, ブラウザの設定を変更しました, 予想外の ポップアップ と バナー, 不正なアカウント活動, または追加のマルウェアがインストールされました. 偽陽性の場合: システム変更なし、大手ウイルス対策ベンダーによるVirusTotalスキャンも問題なし. |
| 取り外し時間 | 約 15 システム全体のスキャンに数分 |
| 除去ツール |
システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
Rainmeter関連の感染症にどうやって感染したのか?
誤検知であろうと実際の脅威であろうと, Rainmeterがどのようにフラグ付けされるか、あるいはマルウェアがどのようにRainmeterを介して侵入するかを理解することは重要です。. シナリオは以下のとおりです。:
- 非公式ダウンロードサイト — Rainmeterを公式のrainmeter.netサイト以外からダウンロードした場合, インストーラーが改変され、トロイの木馬ペイロードが配信される可能性が十分にある。 ソフトウェアのバンドル. サードパーティのダウンロードポータルは、正規のソフトウェアを頻繁に再パッケージ化し、隠された PUPs またはそれ以上.
- DeviantArtやその他のスキンリポジトリからの悪意のあるスキン Rainmeterの公式チームは、悪意のあるスキンがDeviantArtにアップロードされていると明確に警告した。. NirCmdやカスタムDLLなどの実行可能コンポーネントにバンドルされている一部のスキンファイルにはマルウェアが含まれていることが確認され、実際に検出される事態となっている。, 偽陽性ではない.
- 偽の更新プロンプト 一部のユーザーから、Rainmeterのアップデートが必要だという偽のブラウザ通知を受け取ったとの報告があった。, トロイの木馬化されたバージョンをダウンロードするだけで 悪意のあるリダイレクト 公式サイトを装う.
- 脆弱なウイルス対策ツールによる誤検出 — rainmeter.net からダウンロードした際に、評判の低いアンチウイルスソフトが1つだけ検出した場合 (ESETは, カスペルスキー, Bitdefender, Windows Defenderは、このソフトウェアに問題がないと診断しました。), Rainmeterツールの一部で使用されているAutoITコンパイル済みコンポーネントに関して、ほぼ間違いなく誤検出が発生しています。.
Rainmeterベースのトロイの木馬は実際に何をするのか??
VirusTotalで確認済みの場合 (一流ベンダーからの結果を確認する) フラグが立てられたファイルが真の脅威であることを示す, 偽のRainmeterパッケージやトロイの木馬化されたRainmeterパッケージを通じて配布されるマルウェアが通常行う動作は以下のとおりです。:
- ブラウザハイジャック — トロイの木馬化された Rainmeter パッケージは、 ブラウザハイジャッカー それはあなたの ホームページ, 新しいタブページ, と デフォルトの検索エンジン これらの設定をロックして、元に戻せないようにします。.
- データの盗難 — 埋め込み実行ファイルを含む悪意のあるスキンファイルは、 スパイウェア, 機密ファイルの読み取りと実行 データ収集 あなたの資格情報, ブラウザデータ, リモートに送信する前に個人ファイル C&Cサーバー.
- レジストリの変更 — 偽のRainmeterインストーラーを介して配信される本物のトロイの木馬が変更 レジストリキー 再起動後もエントリが保持され、標準的なアンインストールプロセスによる削除の試みに抵抗するようにする.
- 追加のマルウェアのインストール — トロイの木馬化されたインストーラーは、さらなるマルウェアのドロッパーとして機能する可能性があります。 アドウェア, ランサムウェアのコンポーネント, または、最初の感染後にバックグラウンドで密かにダウンロードされるその他の悪意のあるツール.
重要なポイント: rainmeter.netからダウンロードしたのに、たった1つのマイナーなウイルス対策ソフトがそれを検出した場合, おそらく大丈夫でしょう。例外を追加して先に進んでください。. 他の場所からダウンロードした場合, または、複数の評判の良いアンチウイルスエンジンがそれを警告した場合, 実際の感染症として扱い、すぐに洗浄してください。.
あなたは何をするべきか?
フラグが立てられたファイルをVirusTotalにアップロードし、ESETなどのトップティアベンダーがフラグを立てているかどうかを確認します。, カスペルスキー, またはBitdefenderがそれを警告する. もしそうなら, 本当に感染している場合は、この記事の下にある除去ガイドにすぐに従ってください。. もし彼らがそうしないなら, ほぼ間違いなく誤検出です。安全のため、ウイルス対策ソフトでRainmeterの公式実行ファイルを例外に追加し、rainmeter.netから再ダウンロードしてください。. どちらにしても, 以下のガイドでは、その手順を説明します。.
Preparation before removing Rainmeter Trojan.
実際の除去プロセスを開始する前に, 次の準備手順を実行することをお勧めします.
- これらの指示が常に開いていて、目の前にあることを確認してください.
- すべてのファイルのバックアップを作成します, 破損したとしても. クラウドバックアップソリューションを使用してデータをバックアップし、あらゆる種類の損失に対してファイルを保証する必要があります, 最も深刻な脅威からでも.
- これにはしばらく時間がかかる可能性があるため、しばらくお待ちください.
- マルウェアのスキャン
- レジストリを修正する
- ウイルスファイルを削除する
ステップ 1: Scan for Rainmeter Trojan with SpyHunter Anti-Malware Tool



ステップ 2: レジストリをクリーンアップします, created by Rainmeter Trojan on your computer.
通常対象となるWindowsマシンのレジストリは次のとおりです。:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
これらにアクセスするには、Windowsレジストリエディタを開き、値を削除します。, created by Rainmeter Trojan there. これは、以下の手順に従うことで発生する可能性があります:
ヒント: ウイルスによって作成された値を見つけるには, あなたはそれを右クリックしてクリックすることができます "変更" 実行するように設定されているファイルを確認する. これがウイルスファイルの場所である場合, 値を削除します.ステップ 3: Find virus files created by Rainmeter Trojan on your PC.
1.Windowsの場合 8, 8.1 と 10.
新しいWindowsオペレーティングシステムの場合
1: キーボードで押す + R そして書く explorer.exe の中に 走る テキストボックスをクリックしてから、 Ok ボタン.

2: クリック あなたのPC クイックアクセスバーから. これは通常、モニター付きのアイコンであり、その名前は次のいずれかです。 "私のコンピューター", 「私のPC」 また 「このPC」 またはあなたがそれに名前を付けたものは何でも.

3: PC の画面の右上にある検索ボックスに移動し、次のように入力します。 「fileextension:」 と その後、ファイル拡張子を入力します. 悪意のある実行可能ファイルを探している場合, 例は "fileextension:EXE". それをした後, スペースを残して、マルウェアが作成したと思われるファイル名を入力します. ファイルが見つかった場合の表示方法は次のとおりです:

NB. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.
2.WindowsXPの場合, ビスタ, と 7.
古いWindowsオペレーティングシステムの場合
古い Windows OS では、従来のアプローチが有効なはずです:
1: クリックしてください スタートメニュー アイコン (通常は左下にあります) 次に、 探す 好み.

2: 検索ウィンドウが表示された後, 選ぶ より高度なオプション 検索アシスタントボックスから. 別の方法は、をクリックすることです すべてのファイルとフォルダ.

3: その後、探しているファイルの名前を入力し、[検索]ボタンをクリックします. これには時間がかかる場合があり、その後結果が表示されます. 悪意のあるファイルを見つけた場合, あなたはその場所をコピーまたは開くことができます 右クリック その上に.
これで、ハードドライブ上にあり、特別なソフトウェアによって隠されていない限り、Windows上の任意のファイルを検出できるはずです。.
Rainmeter Trojan FAQ
What Does Rainmeter Trojan Trojan Do?
The Rainmeter Trojan トロイの木馬 悪意のあるコンピュータプログラムです 破壊するように設計された, ダメージ, または不正アクセスを取得する コンピュータシステムに. 機密データを盗むために使用できます, システムを支配する, または他の悪意のある活動を開始する.
トロイの木馬はパスワードを盗むことができますか?
はい, トロイの木馬, like Rainmeter Trojan, パスワードを盗むことができます. これらの悪意のあるプログラム are designed to gain access to a user's computer, 被害者をスパイ 銀行口座の詳細やパスワードなどの機密情報を盗む.
Can Rainmeter Trojan Trojan Hide Itself?
はい, できる. トロイの木馬は、さまざまな手法を使用して自分自身を隠すことができます, ルートキットを含む, 暗号化, と 難読化, セキュリティスキャナーから隠れて検出を回避するため.
トロイの木馬は工場出荷時設定にリセットすることで削除できますか?
はい, トロイの木馬はデバイスを出荷時設定にリセットすることで削除できます. これは、デバイスを元の状態に復元するためです。, インストールされている可能性のある悪意のあるソフトウェアを排除する. 工場出荷時設定にリセットした後でもバックドアを残して再感染する、より洗練されたトロイの木馬があることに留意してください。.
Can Rainmeter Trojan Trojan Infect WiFi?
はい, トロイの木馬が WiFi ネットワークに感染する可能性があります. ユーザーが感染したネットワークに接続したとき, このトロイの木馬は、接続されている他のデバイスに拡散し、ネットワーク上の機密情報にアクセスできます。.
トロイの木馬は削除できますか?
はい, トロイの木馬は削除可能. これは通常、悪意のあるファイルを検出して削除するように設計された強力なウイルス対策プログラムまたはマルウェア対策プログラムを実行することによって行われます。. ある場合には, トロイの木馬を手動で削除する必要がある場合もあります.
トロイの木馬はファイルを盗むことができますか?
はい, トロイの木馬がコンピュータにインストールされている場合、ファイルを盗むことができます. これは、 マルウェア作成者 またはユーザーがコンピュータにアクセスして、そこに保存されているファイルを盗む.
トロイの木馬を削除できるマルウェア対策?
などのマルウェア対策プログラム スパイハンター トロイの木馬をスキャンしてコンピュータから削除することができます. マルウェア対策を最新の状態に保ち、悪意のあるソフトウェアがないかシステムを定期的にスキャンすることが重要です.
トロイの木馬は USB に感染する可能性があります?
はい, トロイの木馬は感染する可能性があります USB デバイス. USB トロイの木馬 通常、悪意のあるファイルをインターネットからダウンロードしたり、電子メールで共有したりすることで拡散します。, allowing the hacker to gain access to a user's confidential data.
About the Rainmeter Trojan Research
SensorsTechForum.comで公開するコンテンツ, this Rainmeter Trojan how-to removal guide included, 広範な研究の結果です, 特定のトロイの木馬の問題を取り除くためのハードワークと私たちのチームの献身.
How did we conduct the research on Rainmeter Trojan?
私たちの調査は独立した調査に基づいていることに注意してください. 私たちは独立したセキュリティ研究者と連絡を取り合っています, そのおかげで、最新のマルウェア定義に関する最新情報を毎日受け取ることができます, さまざまな種類のトロイの木馬を含む (バックドア, ダウンローダー, infostealer, 身代金, 等)
さらに, the research behind the Rainmeter Trojan threat is backed with VirusTotal.
トロイの木馬によってもたらされる脅威をよりよく理解するため, 知識のある詳細を提供する以下の記事を参照してください.

