セキュリティ初心者質問スレッドpart91

このエントリーをはてなブックマークに追加
7名無しさん@お腹いっぱい。
・ソフトがなければ、オンラインウィルススキャン
 シマンテック・セキュリティチェック
 http://www.symantec.com/region/jp/securitycheck/index.html
 ウイルスバスターオンラインスキャン
 http://www.trendmicro.co.jp/hcall/index.asp
 Panda ActiveScan - Free Antivirus Online
 http://www.pandasoftware.com/activescan/jp/activescan_principal.htm
    (※署名済みActiveXコントロールのダウンロードを有効にすること)
 カスペルスキー:オンライン ウイルス&スパイウェアスキャナ
 http://www.kaspersky.co.jp/scanforvirus/
■特定のファイルや出所不明のファイルを複数のエンジンでスキャンしたい場合■
 http://www.virustotal.com/

・ウィルス対策ソフトの用語
 「駆除」:ファイルからウィルスを取り除くこと。
 「隔離、検疫」:ファイルをリネーム、移動。実行できなくする。
 「削除」:ファイル自体を削除。ワーム本体は通常、削除される。
・デマウィルス(安全なファイルをウィルスだと言い張る偽情報)
 jdbgmgr.exe、sage.exeなどは全てWindowsのシステムファイル。
  「jdbgmgr.exe」に関するデマメール情報
  http://www.ipa.go.jp/security/topics/alert140515.html
・webメール:添付ファイルを実行した場合、感染確率大。
 hotmail:ウィルス検査はあるが、新種のウィルス相手には無力。
・MacはWindowsのウィルスに感染するか?
 WindowsのアプリケーションはMacでは通常は実行できないので、
 感染はしない。但し、保菌してMac→Winへ感染する例がある。
・ファイアーウォールがトロイのアクセスをブロックしたが…
 アウトバウンドで検出:感染の可能性高。
 インバウンドで検出:感染の可能性低。念のためにチェック。
 ※たまたまバックドアツールが通常使うポートと同じ場合もある。