- ベストアンサー
プログラムファイルに含まれる危険ファイルを調べたい場合
プログラムファイル(.exe)にウイルスが入っていないか心配でありとあらゆるウイルスチェッカーでチェックして、それで大丈夫と表示されたのですが、心配性なのでそれでもまだ心配です。 このような場合まだ安全性を確かめる手段はありますか?
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
私は対策ソフトやセキュリティーツールなどをいろいろ試したりしています。 私の場合、テストの関係でVMWare PlayerやSandboxie、Acronis True Imageの試用モードなどを使っております。ただ、ここ最近のMalwareはアンチリバースエンジニアリングないしはアンチフォレンジックのかかったMalwareも増えてきてます。
その他の回答 (5)
- kaz-a
- ベストアンサー率27% (132/480)
参考URLのサイトで、多彩な対策ソフトベンダーの検出テスト結果を出してくれます。 有力ベンダーは全てここに集まっているといっても過言ではないので、まだウイルスとして知られていない0-day attackであればどのベンダーのソフトからも検出されないことになりますが、既知のウイルスであればどれかしらが必ず検出するでしょう。 このような場合は一般の人が使える検出手段など存在しないので、そんな状態まで気にする必要はないかと思います。 また、ここでのチェックは誤検出かどうかの確認にもよく使われます。
お礼
ありがとうございます。 とりあえずいくつか送ってみました。 まったく同じファイルを送った人がいるとその結果が出るんですね。 おもしろい。
- umaruko
- ベストアンサー率73% (137/186)
http://www.oshiete-kun.net/archives/2008/11/sandboxie.html http://www.sandboxie.com/index.php?DownloadSandboxie
お礼
ありがとうございます。 サンドボックスも一つの手段ですね。
- aero1
- ベストアンサー率73% (2702/3675)
問題が起きても、直ぐにリカバリ等が出来るコンピュータをもう一台用意して、それを使って実験してみるのはどうです? それかパソコンを仮想化してみるのはどうです? 個人的な意見ですが・・ そこまで信頼できないプログラムは、ウィルスよりも正しくインストールされるか心配・・。
お礼
ありがとうございます。 検証専用のパソコンがあれば完璧ですよね。 ネット巡回用、ゲーム用、完全仕事用の3台がありまして、 どれもウイルスにヤられて困る状態・・・。 新しくPCを組みたいな~・・・。
- FEX2053
- ベストアンサー率37% (7991/21371)
ルータを準備し、内部から外部への通信全てを許可しないように設定、 破棄パケットのログを取る様にして、PCをインターネットに繋ぎ、暫時 放置します。 破棄パケットに怪しいものがないか(通信先のアドレスがセキュリティ ソフト会社など以外か)をチェックすれば、全てのチェッカーで検索 漏れしていたとしても、問題があれば見つかる可能性があります。 最近の、検索漏れするようなウイルスはほぼ全数が「ボット」で、 「ボット」は動作時に必ず外部通信する・・・という点からのチェック ですが、この方法だと「所定時間内にボット起動の信号が来ない」場合 ウイルスは見つからない、という問題があるにはあります。
お礼
ありがとうございます。 実は自宅でルーター導入していないんです・・・(ハブで繋いでいます) ルーターあったほうが便利そうですね。
- nrb
- ベストアンサー率31% (2227/7020)
お金をかけて ・プログラムを解析して確認する ・実証実験をして安全性を確認する などですね
お礼
ありがとうございます。 プログラムを解析する、解析できる人が羨ましい・・・。 ハードウェア的なものは自作PCのおかげである程度詳しくなりましたが、ソフトウェア的なものは頭が良くないとムリですね・・・。
お礼
ありがとうございます。 やはり仮想領域などがいいですかね。