ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

QNo.4193671 トロイの木馬を検索しています…?
質問者:noname#65342 ウィルスバスター2008を起動し、検索を開始します。
すると、進行状況の画面の「検索対象」の欄に
「トロイの木馬を検索しています」と表示されます。
しかし、検索が終了しても特にトロイの木馬らしきものは検索されません。

これは、「PC内にトロイの木馬が進入していないかどうかを見ている」ということで、特に検索されないということは、安全であると考えて良いのでしょうか。

ご回答、よろしくお願いいたします。
困り度:
  • すぐに回答を!
質問投稿日時:
08/07/21 18:43
この質問に対する回答は締め切られました。

回答

ANo.7 A No.1です。
>複数のソフトを使用して、
>一方では検出されなかったのにもう一方では検出される、
>ということは結構在り得ることなのでしょうか?

YES。
仕事上で複数経験があります。
回答者:tsumotsumo
種類:回答
どんな人:経験者
自信:自信あり
回答日時:
08/07/23 20:28
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.6 #2です。追記です。

ここ最近の傾向としては、各種アプリケーションの脆弱性を悪用した受動的攻撃が主流です。昨年あたりから見られるようになった正規のWebサイト改ざんによるExploit経由の感染もその内の一つで、場合によってはゼロデイのこともあります。

当方ではゼロデイも考慮してHIPS(Host Intrusion Prevention System)機能がある先に書いたComodo Firewallを選択しています。
回答者:wamos101
種類:アドバイス
どんな人:一般人
自信:自信あり
回答日時:
08/07/22 22:08
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.5 バスターのユーザーではないが、

http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-...
「ウイルス検索の対象となるファイルの種類は、次の3つのオプションのいずれかを選択できます」
とあるが、どのようにやったのか?

検出できないように細工されているとか、検出するための定義がない場合は検出しないだろうね。
安全を確信できないわけだ、wiresharkのようなパケットキャプチャを入れて、もちろんパケットの見方がわかる条件で、不審な通信をしていないか、なんてやる?
最近の不正プログラムはパソコンにダメージ与えないから逆に困ったものかもしれないね。
回答者:FMVNB50GJ
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:
08/07/22 17:33
この回答へのお礼ご回答下さり、ありがとうございます。

検索対象は常に「すべてのファイル/コンピュータ全体」で行っています。

回答良回答20pt

ANo.4 こんにちは。

>>特に検索されないということは、安全であると考えて良いのでしょうか。

「絶対=100%」ではありませんが、ウィルスバスター2008(トレンドマイクロ社)は、無料のウイルス対策ソフトの会社よりは、まあまあ「信頼」のおける会社です。
まずは、「安心」して良い、と考えます。

ネットサーフィンをよくするのでしょうか?
「トロイの木馬」のような「強力」なウイルスの「攻撃」や「侵入」は、アダルト系サイトや出会い系サイトの閲覧では、かなりの確立で含まれていますが、通常のWebサイトの閲覧ぐらいでは、そうそう「攻撃」や「侵入」はありません。しかし、これも100%ではありません。
ただ、ウイルスバスターであれ、他の会社のウイルス対策ソフトにしても、「網の目」を潜る時は、潜って「侵入」してしまいます。

まあ、ウイルスバスターを「信頼」して使用してください。
Updateを「こまめ」にすること、そして、通常のサイトだけの閲覧であるなら、1ケ月に1回位の「スキャン」でも良いでしょうが、ネットサーフィンをするようであれば、それが終了した時は、必ず「スキャン」をしてください。
回答者:bungetsu
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:
08/07/22 12:17
この回答へのお礼ご回答下さり、ありがとうございます。

ネットサーフィンはそれほど頻繁にはしませんが、
時々情報収集のためにいろいろ飛び回って活用します。
アダルトサイトはごく稀に閲覧することがありますが、
一応巷で安心できるサイトと言われているところしか見ないようにしています。

これからは、こまめなUpdateとスキャンをしようと思います。

回答

ANo.3 100%とは云えないまでも、マアマア安全でしょう、と云う事です。
100%完全なソフトはあり得ませんので完全とは云えないのです。
回答者:Ace1
種類:アドバイス
どんな人:経験者
自信:参考意見
回答日時:
08/07/22 10:56
この回答へのお礼ご回答くださり、ありがとうございます。

〉100%完全なソフトはあり得ませんので完全とは云えないのです

そのようですね。引き続きPCを使用するに当たり、
被害を受けてしまわないよう充分注意していきたいと思います。

回答

ANo.2 こんにちは。

当方はクラッカーコミュティー潜入調査や対策ソフトの多角的性能テストなどをしております。

>安全であると考えて良いのでしょうか。

いいえ、#1さん言われるように安全であると言い切ることはできないです。これはどのソフトであっても同じです。

そもそも対策ソフトはあくまで「リスクの低減」であってリスクゼロを保障するものではないです。てか、あり得ないですので。

で、事前防御とともにバックアップもそれ以上に重要です。

ちなみに、最近のMalware作者やクラッカーは対策ソフトの導入を見越した攻略を仕掛けてきていますので要注意です。既に対応済みのMalwareであっても、改変を加えることによって再利用が可能になったりします。

当方では流行の攻撃手法なども考慮して、

Kaspersky Antivirus 2009+Comodo firewall 3.0にしています。あと、バックアップソフトでAcronis True Image Home 11.0を使っています。また、データ類の暗号化もやっています。
回答者:wamos101
種類:回答
どんな人:一般人
自信:自信あり
回答日時:
08/07/21 23:28
この回答へのお礼ご回答くださり、ありがとうございます。

〉そもそも対策ソフトはあくまで「リスクの低減」であってリスクゼロを保障するものではないです。てか、あり得ないですので。

そうだったのですね。ウイルスバスターを入れておけば大丈夫だと思っていました。勉強になりました。

今回困っていたことは、
ウイルスバスターで検索開始したとき、
進行状況の画面の「検索対象」欄に「トロイの木馬を検索しています」と表示されることがどういう意味を持っているか、ということでした。
分かりにくい文章で申し訳ありませんでした。

回答

ANo.1 >これは、「PC内にトロイの木馬が進入していないかどうかを見ている」ということで、特に検索されないということは、安全であると考えて良いのでしょうか。

そのとおりです。
ただし、正確には「ウィルスバスター2008で検索した結果、トロイの木馬が発見されなかった」ということです。
他のソフトで見つかる可能性はゼロではありません。
疑い出すときりがありませんが、正確にはそういうことになりますので念のため。
回答者:tsumotsumo
種類:回答
どんな人:経験者
自信:自信あり
回答日時:
08/07/21 18:50
この回答へのお礼ご回答くださり、ありがとうございます。
今現在、特に被害を受けている様子はなさそうなので安心しました。

複数のソフトを使用して、
一方では検出されなかったのにもう一方では検出される、
ということは結構在り得ることなのでしょうか?