• ベストアンサー

マカフィー無償ルートキット削除ツール

http://vil.nai.com/vil/stinger/rkstinger.aspx から ルートキット削除ツールMcAfee Rootkit Detective 1.0 をダウンして解凍してhttp://www.virustotal.com/ でスキャンしたら eSafe でsuspicious Trojan/Worm という ウイルスが発見されました。 Mcafeeだから信頼できるとおもったのに なぜですか?

質問者が選んだベストアンサー

  • ベストアンサー
  • waros99
  • ベストアンサー率29% (162/544)
回答No.3

こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 まあ、eSafeのヒューリによる検出なんでしょうけど、そういうのって結構ありがちです。SSDTとか深部を探査するから。

japan865
質問者

お礼

回答ありがとうございました。

japan865
質問者

補足

ありがとうございます。もっと大きいサイズのファイルスキャンできる ActiveXなし、インストール不要のとこしりませんか?あとスパイウェア専用のActiveXなし、インストール不要の所ないですか?

すると、全ての回答が全文表示されます。

その他の回答 (2)

  • xiade
  • ベストアンサー率64% (88/137)
回答No.2

McAfee Rootkit Detective をダウンロードして、それ自体を実行前に念のため eSafe で確認してみたら何か検出されたので驚いた、ということですよね? Rootkit Detective が持っている各種Rootkit検出用のコードの断片が eSafe では トロイの木馬・ワームの「疑い」のあるもの(suspicious)として検知されたのではないでしょうか。 "suspicious" という名前のウィルスが発見されたわけではないすよ :)

japan865
質問者

お礼

そうですか心配なさそうですね。ありがとうございました。

すると、全ての回答が全文表示されます。
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.1

単純に、http://vil.nai.com/vil/stinger/rkstinger.aspxのやつはルートキットを見つけるものだからではないですか。 隠されていないものを検出しないと思いますよ。

japan865
質問者

お礼

そうなんですか?ありがとうございました。

すると、全ての回答が全文表示されます。

関連するQ&A