トロイの木馬とは:Win64/SBadur!MTB?
Microsoft Defenderがトロイの木馬を検出しました:Win64/SBadur!MTBで、それが本当の脅威なのか、それとも誤検出なのかを知りたい, そして具体的に何をすべきか. 手動操作を行う前に、このガイドをよくお読みください。.
トロイの木馬:Win64/SBadur!MTBは、Microsoft Defenderの機械学習に基づく脅威検出機能です。 (!MTB接尾辞) 64ビット版Windows用. それはバドゥル家に属する – Microsoft Security Intelligenceは、トロイの木馬に関する専用の脅威ページを維持しています。:Win64/Badur!MTBは、Defenderがこのファミリーの脅威を検出時に自動的に削除することを確認します。, ただし、技術的な詳細は現時点では公開されていないことに留意する。. 研究者たちはSBadurを配置する!MTBはトロイの木馬などの検出と並んで:XML/GreatXML.GVA!MTBとトロージャン:Win32/コマンドー.A!ml は、ユーザーが影響を受けるファイルを個別に調査する必要があるカテゴリです。, パスとソースを確認してください, そしてもう一度スキャンする. なぜなら !MTBサフィックスは、検出がファイルシグネチャの正確な一致ではなく、動作分析に基づいて行われていることを示しています。, ファイルパス, ダウンロード元, また、再起動後にアラートが再び発生するかどうかは、検出ラベル単独よりも診断上の重みが大きい。. 通常の発行元ではないパッケージ化されたソフトウェアや署名付きソフトウェアに対して、誤検出が発生する可能性があります。, しかし、正しい回答は検証です, 即時解雇ではない.

トロイの木馬:Win64/SBadur!MTBの概要
| タイプ | Microsoft Defender !MTB (機械学習による脅威ベース) 64ビットWindowsの検出, バドゥール家. 技術的な詳細は公開されていません. 初回削除後も残存ファイルが残る場合があります. |
| 症状 | ディフェンダーがトロイの木馬を警告:Win64/SBadur!保護の歴史におけるMTB, 隔離または再起動後にアラートが再び表示される, Temp または AppData 内のファイルを指す検出, または最初の除去後に予期せず残存する. |
| 取り外し時間 | 約 15 システム全体のスキャンに数分 |
| 除去ツール | システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
どうやってトロイの木馬に感染したのか:Win64/SBadur!MTB?
- クラックされたソフトウェアまたは海賊版アプリケーションインストーラー – Win64 の最もリスクの高い既知の情報源 !MTB検出: クラックされたアプリケーション, キージェネレータ, 非公式の再パッケージ版では、インストーラーにトロイの木馬コンポーネントが埋め込まれています。, セットアップ中にサイレントで実行する.
- 悪意のあるメール添付ファイル – 文書, 記録, または、フィッシングメールやスパムメールを通じて受信した実行ファイルは、開かれるとドロッパーを実行し、Badurコンポーネントをインストールします。.
- 非公式の無料ダウンロードを含むソフトウェアのバンドル – サードパーティのダウンロードサイトからの無料プログラムは、トロイの木馬コンポーネントをバンドルされた追加機能としてインストールします。 ソフトウェアのバンドル 指名手配プログラムと並んで.
- 偽のソフトウェアアップデートまたは詐欺的なダウンロードページ – 悪質なサイトからのリダイレクトでは、偽のブラウザアップデートやユーティリティインストーラが表示され、本来のコンテンツではなくトロイの木馬が配信されます。.
トロイの木馬とは:Win64/SBadur!MTBドゥ?
- 感染したデバイス上で、攻撃者が設定可能なアクションを実行します。 – Microsoft Security Intelligenceによると、Badurファミリーの脅威は、感染したデバイス上で悪意のある攻撃者が選択した様々な動作を実行できるとのことです。. 公開されている技術的な詳細がないため, ペイロードには認証情報の窃盗が含まれる可能性がある, 追加のマルウェアのダウンロード, 広告挿入, または、特定のサンプルに応じてリモートアクセス.
- 初期検出後も残存ファイルやシステム変更が残る可能性があります – Microsoft は、Defender が脅威を自動的に削除した後でも、, 多くの感染症は残存ファイルとシステム変更を残す. これらのアーティファクトに対処するには、最初の除去後に必ずフルスキャンを行う必要があります。.
- 64ビット版Windowsシステムを対象としています。 – 検出名のWin64コンポーネントは、これが64ビットWindows固有の脅威であることを示しています。, 最新のWindows上で動作するように設計されている 10 およびWindows 11 システム.
- アラートが再発する原因となる持続性を確立する可能性があります – Defenderが最初にフラグ付けされたファイルを削除した後、検出が再び表示される場合, スケジュールされたタスクなどの永続化メカニズム, スタートアップレジストリエントリ, または、サービスが再起動のたびに悪意のあるコンポーネントを再起動する.
誤検出チェック: フラグが立てられたファイルが、標準インストールディレクトリにある、認識されている発行元からの署名付きアプリケーションである場合, Malwarebytesでフォローアップスキャンを実行し、ファイルをVirusTotalに送信してください。. 3 台未満のエンジンがそれを警告した場合, 偽陽性 !MTBヒューリスティックの方が可能性が高い. ファイルに署名がない場合, Temp または AppData 内, または非公式ダウンロード経由で入手した, 検出を実際のものとして扱う.
トロイの木馬を削除する方法:Win64/SBadur!MTB
- 当該品物を隔離してください – 「許可」または「復元」をクリックしないでください. Defenderの保護履歴を開き、SBadurから影響を受けたファイルの完全なパスをコピーします。!MTBイベント.
- 情報源を評価する – パスがクラックディレクトリを指している場合, 臨時雇用者, アプリデータ, または非公式ダウンロードからのファイル, 悪意のあるものとして扱い、以下の手順で完全なクリーンアップを進めてください。.
- Defenderをアップデートしてフルスキャンを実行してください。 – Microsoft Defenderのセキュリティインテリジェンス定義を最新バージョンに更新してください。, 次に、Microsoft が警告する残存ファイルやシステム変更に対処するために、フルスキャンを実行します。.
- Microsoft Defender オフラインスキャンを実行する – Windowsセキュリティを開く, 次に、ウイルスおよび脅威対策, 次にスキャンオプション, 次に、Microsoft Defender オフライン スキャンを実行します。. これは、通常のWindows起動時に隠れる永続化コンポーネントを検出します。.
- 永続化メカニズムを確認する – 再起動後にアラートが再び表示される場合, タスクスケジューラを開く (taskschd.msc) 見慣れないタスクがないか確認する. 最近追加されたサービスについては、services.msc を確認してください。. タスクマネージャーでスタートアップエントリを確認する. Windows セキュリティの「設定の管理」で Defender の除外設定を確認し、今後の検出を回避するような設定が追加されていないことを確認してください。.
- セカンドオピニオン検査を実施する – SpyHunterまたはMalwarebytesを使用して、Defenderが最初の削除後に見逃した可能性のある残存コンポーネントを検出してください。.
- 検出前にファイルが実行された場合は、認証情報を変更してください。 – トロイの木馬がディフェンダーに捕まる前に実行された場合, クリーンなデバイスで全てのアカウントパスワードを変更し、2段階認証を有効にしてください。.
詳しい手順については、この記事の下にある完全削除ガイドをご覧ください。.
Preparation before removing Trojan:Win64/SBadur!MTB.
実際の除去プロセスを開始する前に, 次の準備手順を実行することをお勧めします.
- これらの指示が常に開いていて、目の前にあることを確認してください.
- すべてのファイルのバックアップを作成します, 破損したとしても. クラウドバックアップソリューションを使用してデータをバックアップし、あらゆる種類の損失に対してファイルを保証する必要があります, 最も深刻な脅威からでも.
- これにはしばらく時間がかかる可能性があるため、しばらくお待ちください.
- マルウェアのスキャン
- レジストリを修正する
- ウイルスファイルを削除する
ステップ 1: トロイの木馬をスキャンする:Win64/SBadur!MTB with SpyHunter Anti-Malware Tool



ステップ 2: レジストリをクリーンアップします, トロイの木馬によって作成されました:Win64/SBadur!MTB on your computer.
通常対象となるWindowsマシンのレジストリは次のとおりです。:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
これらにアクセスするには、Windowsレジストリエディタを開き、値を削除します。, トロイの木馬によって作成されました:Win64/SBadur!MTB there. これは、以下の手順に従うことで発生する可能性があります:
ヒント: ウイルスによって作成された値を見つけるには, あなたはそれを右クリックしてクリックすることができます "変更" 実行するように設定されているファイルを確認する. これがウイルスファイルの場所である場合, 値を削除します.ステップ 3: Find virus files created by Trojan:Win64/SBadur!MTB on your PC.
1.Windowsの場合 8, 8.1 と 10.
新しいWindowsオペレーティングシステムの場合
1: キーボードで押す + R そして書く explorer.exe の中に 走る テキストボックスをクリックしてから、 Ok ボタン.

2: クリック あなたのPC クイックアクセスバーから. これは通常、モニター付きのアイコンであり、その名前は次のいずれかです。 "私のコンピューター", 「私のPC」 また 「このPC」 またはあなたがそれに名前を付けたものは何でも.

3: PC の画面の右上にある検索ボックスに移動し、次のように入力します。 「fileextension:」 と その後、ファイル拡張子を入力します. 悪意のある実行可能ファイルを探している場合, 例は "fileextension:EXE". それをした後, スペースを残して、マルウェアが作成したと思われるファイル名を入力します. ファイルが見つかった場合の表示方法は次のとおりです:

NB. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.
2.WindowsXPの場合, ビスタ, と 7.
古いWindowsオペレーティングシステムの場合
古い Windows OS では、従来のアプローチが有効なはずです:
1: クリックしてください スタートメニュー アイコン (通常は左下にあります) 次に、 探す 好み.

2: 検索ウィンドウが表示された後, 選ぶ より高度なオプション 検索アシスタントボックスから. 別の方法は、をクリックすることです すべてのファイルとフォルダ.

3: その後、探しているファイルの名前を入力し、[検索]ボタンをクリックします. これには時間がかかる場合があり、その後結果が表示されます. 悪意のあるファイルを見つけた場合, あなたはその場所をコピーまたは開くことができます 右クリック その上に.
これで、ハードドライブ上にあり、特別なソフトウェアによって隠されていない限り、Windows上の任意のファイルを検出できるはずです。.
トロイの木馬:Win64/SBadur!MTB FAQ
トロイの木馬とは:Win64/SBadur!MTB Trojan Do?
トロイの木馬:Win64/SBadur!MTB トロイの木馬 悪意のあるコンピュータプログラムです 破壊するように設計された, ダメージ, または不正アクセスを取得する コンピュータシステムに. 機密データを盗むために使用できます, システムを支配する, または他の悪意のある活動を開始する.
トロイの木馬はパスワードを盗むことができますか?
はい, トロイの木馬, トロイの木馬のように:Win64/SBadur!MTB, パスワードを盗むことができます. これらの悪意のあるプログラム are designed to gain access to a user's computer, 被害者をスパイ 銀行口座の詳細やパスワードなどの機密情報を盗む.
Can Trojan:Win64/SBadur!MTB Trojan Hide Itself?
はい, できる. トロイの木馬は、さまざまな手法を使用して自分自身を隠すことができます, ルートキットを含む, 暗号化, と 難読化, セキュリティスキャナーから隠れて検出を回避するため.
トロイの木馬は工場出荷時設定にリセットすることで削除できますか?
はい, トロイの木馬はデバイスを出荷時設定にリセットすることで削除できます. これは、デバイスを元の状態に復元するためです。, インストールされている可能性のある悪意のあるソフトウェアを排除する. 工場出荷時設定にリセットした後でもバックドアを残して再感染する、より洗練されたトロイの木馬があることに留意してください。.
Can Trojan:Win64/SBadur!MTB Trojan Infect WiFi?
はい, トロイの木馬が WiFi ネットワークに感染する可能性があります. ユーザーが感染したネットワークに接続したとき, このトロイの木馬は、接続されている他のデバイスに拡散し、ネットワーク上の機密情報にアクセスできます。.
トロイの木馬は削除できますか?
はい, トロイの木馬は削除可能. これは通常、悪意のあるファイルを検出して削除するように設計された強力なウイルス対策プログラムまたはマルウェア対策プログラムを実行することによって行われます。. ある場合には, トロイの木馬を手動で削除する必要がある場合もあります.
トロイの木馬はファイルを盗むことができますか?
はい, トロイの木馬がコンピュータにインストールされている場合、ファイルを盗むことができます. これは、 マルウェア作成者 またはユーザーがコンピュータにアクセスして、そこに保存されているファイルを盗む.
トロイの木馬を削除できるマルウェア対策?
などのマルウェア対策プログラム スパイハンター トロイの木馬をスキャンしてコンピュータから削除することができます. マルウェア対策を最新の状態に保ち、悪意のあるソフトウェアがないかシステムを定期的にスキャンすることが重要です.
トロイの木馬は USB に感染する可能性があります?
はい, トロイの木馬は感染する可能性があります USB デバイス. USB トロイの木馬 通常、悪意のあるファイルをインターネットからダウンロードしたり、電子メールで共有したりすることで拡散します。, allowing the hacker to gain access to a user's confidential data.
トロイの木馬について:Win64/SBadur!MTB Research
SensorsTechForum.comで公開するコンテンツ, このトロイの木馬:Win64/SBadur!MTB how-to removal guide included, 広範な研究の結果です, 特定のトロイの木馬の問題を取り除くためのハードワークと私たちのチームの献身.
トロイの木馬に関する調査はどのように行ったのですか:Win64/SBadur!MTB?
私たちの調査は独立した調査に基づいていることに注意してください. 私たちは独立したセキュリティ研究者と連絡を取り合っています, そのおかげで、最新のマルウェア定義に関する最新情報を毎日受け取ることができます, さまざまな種類のトロイの木馬を含む (バックドア, ダウンローダー, infostealer, 身代金, 等)
さらに, トロイの木馬の背後にある研究:Win64/SBadur!MTB threat is backed with VirusTotal.
トロイの木馬によってもたらされる脅威をよりよく理解するため, 知識のある詳細を提供する以下の記事を参照してください.

