【フリー版】トロイ対策 a scuared 2【あり】

このエントリーをはてなブックマークに追加
a2(a-squared)
Ants Anti Trojanの後継として生まれたアンチトロイソフト。
Antsは 各国の著作権に抵触する可能性があるのでa2と改名した(らしい)
Free版とPersonal版(US$ 29,95)があり、Personal版には常駐機能あり。
日本語による言語ファイル、日本語化パッチは今のところ無い。
使用には、メールアドレス登録によるライセンス取得が必要。

現行バージョン:Version 1.0
対応機種:Windows95/98/ME/NT4/2000/XP/2003
空き容量:Free版(6.0MB)/Personal版(8.0MB)

公式サイト
http://www.a-2.org/en/
ダウンロード (a2 Free 機能制限版、a2 Personal30日間試用版)
http://www.emsisoft.com/en/software/download
公式サイト フォーラム
http://forum.emsisoft.com/

<<その他関連リンク>>
a2 オンライン・チェック
http://onlinecheck.emsisoft.com/en/
Kaspersky オンラインスキャン
http://www.kaspersky.com/remoteviruschk.html
Shields UP !(オンラインポートスキャン)
https://grc.com/x/ne.dll?bh0bkyd2
☆トロイの木馬☆(トロイの木馬関連総合スレ)
http://pc5.2ch.net/test/read.cgi/sec/1052242064/
<<a2 マルウェアデータベース>>
最新(公式フォーラム内)
ttp://forum.a-2.org/viewtopic.php?t=178&sid=65473e06220d3138bfe435f25ba94369
トロイの木馬 / バックドア
http://www.emsisoft.com/en/support/malware/default.aspx?showmalware=trojan
ダイアラー
http://www.emsisoft.com/en/support/malware/default.aspx?showmalware=dialer
ワーム
http://www.emsisoft.com/en/support/malware/default.aspx?showmalware=worm
ウイルス
http://www.emsisoft.com/en/support/malware/default.aspx?showmalware=virus
スパイウェア
http://www.emsisoft.com/en/support/malware/default.aspx?showmalware=spyware

:: Free版の使用制限 ::
Background Guard with IDS、Advanced IDS、System-Firewall、Analysis-Tools
以上のツールはPersonal版のみの機能。Free版では使えない。
a2 Start Centerで各ツール名を選択しても、
Personal版でしか使用出来ない旨のダイアログが出て、
OKを選択すると、Personal版のオンライン購入ページに飛ばされる。

:: ライセンスコードの収得 ::
http://www.a-2.org/en/software/account/
メールアドレスを登録してライセンスコードを収得する。フリーメールで登録可。
注意書きに、「hotmailではメールが配信されない場合がある」とあるが、
hotmailでも登録出来る。(a2からのメールがスパム除去機能に引っ掛かる恐れを考慮?)
メールアドレスを登録しても、スパムメール等は配信されて来ない。
任意でニュースレター(a2 News、a2 Security-Ticker、a2 Beta Letterの三種)を
textまたはhtml形式で受け取る事が出来る。
:: インストール ::
SetUp実行ファイルを実行

『Select the language to use during the installation』
言語設定画面で、英語、独語、仏語いずれか選択。(デフォで英語)

License Agreementで『I accept the agreement』を選択

プログラムインストールフォルダ選択画面

スタートアップ登録設定(文字化けして項目が読めない)
登録しないなら、『Don't create a Start Menu folder』にチェック

・デスクトップにアイコンを表示させる
・クイック起動にアイコンを表示させる
・右クリックコンテキストメニューに「a2 Scanner」を追加
以上の3つが不要の場合、各チェックを外す。

インストールが成功したら、Updaterを立ち上げて、
User、Codeの空欄にそれぞれ、
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
User:a2のサイトで登録したメールアドレス
Code:メール登録時のa2から送られてきたライセンスコード
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
以上を入力して『Active a2』を押してからNextへ。
(※この時点でライセンスコードを取得していない場合、
赤字の「Create new a2 account now」を押すとライセンス取得ページへ飛ぶ)
ライセンス認証に成功すると、
アップデータ画面が表示され、シグネクチャのデータが更新される。
:: 基本的な使い方 ::
◆ Scan your computer for Malware infections / スキャン
スキャンするディレクトリを選択して、スキャン実行。

◆ Updata a2 online / アップデート
『Manege update and accunt setting』のチェックを外すと、
ライセンス認証管理画面をスキップして直接Updateする。
シグネクチャの更新があれば、日付と更新内容が表示される。
「The update process was finished successfully.」
と表示されたら、既に最新のシグネクチャに更新済み。

◆ Visit the a2 Control Center / ユーザー管理
a2 Control Centerを起動すると、a2のユーザー管理ページへ飛ぶ。
・ Home
ホームには以下が表示される。
Username: 現在登録中のメールアドレス
Licenses: ライセンス取得中の製品名とライセンス数
Newsletter: 現在登録中のa2ニュースレター
・ Accountdeta / ユーザー登録情報管理画面
ユーザー名、メールアドレス、コントロールセンター及び配信メールの言語設定、
配信メールの形式、a2からのオファーとヘルプメールを受けるか否か、
ライセンスコードの変更など。
・ Manage Licenses / ライセンスマネージャー
a2 Personal版を購入したりして、クーポンコードを持っている場合、
でクーポンコードをa2のライセンスコードに1度だけ変換できる。
a2ライセンスに変換した場合、1年間のライセンスを受け取れる。
また、ライセンス適用開始日と終了日が確認できる。
・ Newsletter
配信メールの登録設定。
:: Tips & etc. ::
【 文字化け「aイ」の修正 】
(情報提供:☆トロイの木馬☆スレ896氏)
文字化けによって、「a2」の表示が全て「aイ」となる。
修正するには、a2 free/languages/English.lngファイルを開いてaイをa2に置換する。
文字化けしたままでも、問題はない。

【 a2FreeをバックグランドでUpdateさせる方法と、ドライブをScanさせる方法 】
(情報提供:☆トロイの木馬☆スレ280氏)
ttp://forum.emsisoft.com/viewtopic.php?t=496&sid=609ab9dce2d586c8e96defb0fb4ac95e

Updater:
/silent --> Do a silent update (if you want to plan the update)

Scanner:
<path> --> Scans the path

Example:
a2scan.exe c:\ --> Scans c:\
a2upd.exe /silent --> Updates without any user interaction
【a2 FreeとEwido Security Suite Freeの比較】
(情報提供:☆トロイの木馬☆スレ638氏)
a2のmain coder Andreas Haak氏のレビューより。
ttp://www.dslreports.com/forum/remark,9636934~mode=flat

Ewido Security Suite Free, a2 Freeのどちらのソフトにも利点と欠点がある。

Ewidoの利点
+エミュレーションを利用したgeneric unpacking機能により、UPX, ASPACK, Morphine,
 SMorph etc.といったPacker/Crypterをきちんとunpacking出来る。
+binaryベースのstrong signatureを採用しているので、ファイルスキャンが悪意のある
 ユーザーによって容易には騙されない。

Ewidoの欠点
−エミュレーション機能はまだとても弱くて、TELock や PEXのような解凍がより難しい
 Packer/Crypterはきちんとunpacking出来ない。
−memory scan機能がないので、ファイルスキャンのunpacking engineで検出出来なかった
 悪意のあるプログラムは検出することは出来ない。
−unpacking engineにエミュレーションを採用しているのでファイルスキャンがとても遅い。

a2の利点
+ファイルスキャンのパターンマッチングにfingerprintsを採用しているのでファイルスキャンの速度が速い。
+ファイルスキャンでPackedされて検出出来なかった悪意のあるプログラムでもmemory scanで検出
 することができる。

a2の欠点
−unpacking engineが無い。
−memory scanの定義ファイルが現在のところとても少ない。
−ファイルスキャンのパターンマッチングにfingerprintsを採用しているので、
 a2のファイルスキャンは簡単に誤魔化せる。

※Ewido Security Suite Freeは9x系では使用不可。win2000/XP系は併用を推奨。