NOD32アンチウィルス Part51

このエントリーをはてなブックマークに追加
6テンプレ補足その1 ◆cyazdC/.vY

●NOD32 主なトラブル履歴

2005年9月ブルースクリーンが生じてWindowsが停止する問題が再発。リリース中止。
http://canon-sol.jp/product/nd/nd_update.html
レジストリが破壊されてWindowsシャットダウン時にブルースクリーンとなる問題
登録済みのアプリケーションが強制削除される問題
http://canon-sol.jp/product/nd/v20008.html
通信不能となって最悪の場合はOSがリブートの繰り返しになる問題
http://canon-sol.jp/supp/nd/wndt4210.html
スキャンすると受信メールの全部が削除される問題
http://canon-sol.jp/supp/nd/wndt7003.html
プリンタとの相性で印刷不能になる問題。
http://canon-sol.jp/supp/nd/wndt4205.html
Windowsアップデートができなくなる問題
http://canon-sol.jp/supp/nd/wndt4212.html



>【軽快動作】NOD32【アンチウイルスソフト】
>http://pc8.2ch.net/test/read.cgi/sec/1112351342/
>
>482 名前:雑音 p84bef5.osaknt01.ap.so-net.ne.jp [sage] 投稿日:2005/04/25(月) 10:45:08
>連絡事項
>
>NOD32をWindows Server 2003 で使っているユーザーへ
>現在sp1をあてると通信不能となり最悪な状況下だと、リブートの繰り返しとなりますから注意してください。
>
>開発元で、現在対策バージョンを作成中とのことです。
7テンプレ補足その2 ◆cyazdC/.vY :2007/09/13(木) 00:55:18

●多機能なハイブリッド型のマルウェアは、NOD32では検知できなかった

下の記事で扱われている、多機能なハイブリッド型のマルウェアに対しては、
”NOD32”等では検知できないそうなのです。


知っておきたいウイルス対策を回避する手口【ITpro 日経コミュニケーション】
ttp://itpro.nikkeibp.co.jp/article/COLUMN/20070806/279174/
検知できるアンチウイルス製品は、検知名が赤い文字で表記されている。【ITpro 日経コミュニケーション】
ttp://itpro.nikkeibp.co.jp/article/COLUMN/20070806/279174/ph02.jpg


●NOD32はマイクロソフトのアンチウイルスにも負け始めてきた雰囲気

>マルウェア注意
>
>マカフィー・ユーザーのブログに、
>ワードパッドなどで簡単に埋め込める悪質なオブジェクトがあることが紹介されていたのでご注意です。
>
>マイクロソフトやマカフィー、シマンテック(ノートン)、kasperuskyなどの
>多くの主要なベンダーは、既に対応していますが、
>アンラボやNOD32など一部のベンダーは、まだ未対応なので気をつけて下さい。
>
>*マカフィー・ユーザーの検証ブログ
>ttp://www.avertlabs.com/research/blog/index.php/2007/05/25/rich-text-malware/
8テンプレ補足その3 ◆cyazdC/.vY :2007/09/13(木) 00:56:19

●ネットで語られている、NOD32とOutpost-Proを扱っている代理店のお話の抜き出し

#NOD32
>ttp://secunia.com/advisories/19054/
>セキュリティホールが見つかって、本家はVer2.51.26で修正されてるんだけど
>日本語版はVer2.50.42のまま平気で売られてる。
>キヤノンに問い合わせても、セキュリティリスクが少ないからと言って
>日本語版は更新されずに放置のまま。(長い年月の後にVer2.7がやっとリリース)
>
>前にNOD32をアンインストールすると、アプリケーションの追加と削除の項目の大半が消えてしまうという、
>凄まじい不具合を起こしたことがあるけど、それにしても日本語版のリリースは遅れすぎ。
>
>他にも代理店のサイトに書いていないNOD32の脆弱性情報のごく一部。
ttp://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1649
ttp://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0951
ttp://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3212
ttp://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2903
ttp://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0062


#Outpost-Pro
>同じ代理店で扱っているOutpost-Proも酷い状態だよ。
>本家(英語版)がVer4.0なのに、日本語版はまだVer2.7というモノ凄さ。
>
>他のフリーソフトのPFWは本家の英語版がバージョンアップすると、
>一週間程度で日本語化パッチが出来ていたのに、フリーソフトにも劣るこの対応。
9テンプレ補足その4 ◆cyazdC/.vY :2007/09/13(木) 00:57:15
>>8の続き


●また日本語版の対応が遅い。いつものように、ver3が出るまで放置のパターンか?

■2007/05/23脆弱性発見
NOD32 Antivirus Detected File Action Buffer Overflow Vulnerabilities
http://secunia.com/advisories/25375/

■2007/05/21脆弱性発見
NOD32 Antivirus Long Path Name Stack Overflow Vulnerabilities
http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/bugtraq/2007.05/msg00352.html



>NOD32アンチウィルス Part47
>
>710 名前:名無しさん@お腹いっぱい。 [] 投稿日:2007/05/26(土) 22:58:41
>ttp://secunia.com/advisories/25375/
>NOD32 Ver2.70.37以下に脆弱性が見つかった。
>Ver2.70.39で修正されているが、日本語版は未だ提供されていない。
10テンプレ補足その5 ◆cyazdC/.vY :2007/09/13(木) 00:58:12

●検知力について

■NOD32は専門機関AV-Comparativesのテストにて、
 総合的検出力で八位まで落ちてBクラスに落ちた。
http://pc11.2ch.net/test/read.cgi/sec/1087037111/336
その後も総合的検出力では7位。
http://pc11.2ch.net/test/read.cgi/sec/1087037111/472

■AV-Test.orgという専門機関のアンチウイルス検知力テスト結果の場合(2007年05月22日)
http://pc11.2ch.net/test/read.cgi/sec/1087037111/411
16位)Nod32     88.32%

■www.virus.grの2007度5月最新テスト結果
http://pc11.2ch.net/test/read.cgi/sec/1087037111/401
10.位 Nod32 version 2.70.32 - 94.00%

■新種マルウェアの検出もほとんど駄目
http://pc11.2ch.net/test/read.cgi/sec/1087037111/404

■新種ルートキットの検出も駄目
http://pc11.2ch.net/test/read.cgi/sec/1087037111/410

■NOD32が該当すると思われる専門家の指摘
http://internet.watch.impress.co.jp/cda/event/2007/02/26/14890.html
>ただし、「マイナーなベンダーの検知率が高いというわけではない。中には、ヒューリステックに頼りすぎて、
>ウイルスの検体を集めず、ちゃんとシグネチャを作らないところもある」と補足した。
11テンプレ補足その6 ◆cyazdC/.vY :2007/09/13(木) 00:59:07

●「PC WORLD」によるNOD32の評価

http://www.pcworld.com/article/id,130869/article.html

"NOD32's overall malware detection rate wasn't stellar, however. When pitted against AV-Test.org's nearly 900,000-strong "zoo"
of Trojans, viruses, and other malware, NOD32 caught only 90 percent, compared to the 96 percent rate of top performers Kaspersky Anti-Virus 6,
Symantec Norton AntiVirus 2007, and BitDefender Antivirus 10. It fared surprisingly poorly with 32-bit Windows viruses (approximately 1 in 11 samples in the zoo), catching only 73 percent.

In disinfection tests, NOD32 cleaned up all malware files but missed resulting changes to the Hosts network settings
file and most of the less-important Registry changes, for a disappointing 55 percent success rate."

しかしながら、NOD32のマルウェアの総合的な検出力はより優れているとはいえない。
AV-Test.orgのトロイ、ウイルス、その他のマルウェアなどの"約90万の"zoo"の検体に対しては、
優秀なカスペルスキー、ノートン、BitDefenderなどが検出率96%の成績を占めるのに比べ、NOD32はたったの90%しか検出しなかった。
情けないことには、32ビットのWindowsウイルスに至っては、たったの73%と驚くほど検出性能が低かった。

除去テストでも、すべてのマルウェアを取り除くことができたが、がっかりしたことには、ホストのネットワークの設定ファイルや
比較的重要ではないレジストリの変更に対しては、55%しか駆除できなかった。
12テンプレ補足その7 ◆cyazdC/.vY :2007/09/13(木) 00:59:57

●NOD32を良いランクにしているテストも、実は裏があった

http://www.av-comparatives.org/seiten/ergebnisse_2007_05.php
AV-Comparatives.orgのランク付けは、一般消費者には、あまり意味のないものがある。
ランク付けで最も重視された基準は、本物のウイルスの検出数ではなく、誤検出の数。

ttp://www.av-comparatives.org/seiten/ergebnisse/report14.pdf

この資料の6ページ目に、誤検出数の具体的な個数が書いていましたが、
Fortinetという製品(1000以上の誤検出)以外は、
全サンプル中で、たった0個から36個の誤検出に過ぎませんでした。

実際のユーザー環境では、誤検出してもベンダーに真偽を確認すれば済むが、
本物のウイルスを検出できないのは致命的です。

今回からのプロアクティブ性能のランク付けでは、
誤検出が18個で、本物のウイルスを14628個できている製品よりも、
誤検出は8個でも、本物のウイルスは5659個しか検出できていない製品の方がランクが上となっています。
13テンプレ補足その8 ◆cyazdC/.vY :2007/09/13(木) 01:00:46

●NOD32がNO.1だと、誇大情報が流されいる件で、ユーザーからも批判の声(重大)
http://pc11.2ch.net/test/read.cgi/software/1086995317/401-404


●Wikipediaに何度注意されても、NOD信者がデマを記載し続ける。
ttp://ja.wikipedia.org/wiki/NOD32
>検知能力の高さに定評があり、2005年に発生した価格.comのWebサイトが一部改ざんされ
>コンピュータウイルス(トロイの木馬型)を仕掛けられた事件では、他の多くのアンチウイルスソフトが
>軒並み検知できずに通過させてしまった中、プログラムに実装されているヒューリスティックエンジンにより、
>対応定義ファイルの提供前段階でウイルスを検知して遮断したことでその名が知られるようになった。


↓価格ドットコムのクラック事件の時に流れた「早期に検出できたのはNODだけ」という誤報の顛末

※誤報
>http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050516/160933/
>5月11日時点で今回のウイルスに対応していたのは,「NOD32」という対策ソフトだけだった
>(価格コムが)NOD32の情報しか記載していなかったのは,同製品でしか検出できなかったためである

※価格自身が後になって5月4日から既に対応済みのソフトがあったと情報を訂正
>http://www.kakaku.com/info/200505/antivirus.html
>カスペルスキー 2005.5.4 Trojan-PSW.Win32.Delf.fz
>※1 各ソフトメーカーによってウイルスの名称や、ウイルスの定義(複数のウイルスを1つのウイルスとして
>検知するソフトもございます)は異なりますが、同様に検出が行えます。
14テンプレ補足その9 ◆cyazdC/.vY :2007/09/13(木) 01:01:41

●NOD32のwikiに誤報に基づいた誇大な説明文を載せ続けるだけで気が済まず、
目の敵にしている製品の一つのkasperskyのwikiを改竄しているNOD信者。


>【Anti Virus】Kaspersky Lab Part34【AntiSpy】
>http://pc11.2ch.net/test/read.cgi/sec/1178212581/
>
>260 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2007/05/06(日) 22:36:27
>wiki編集したやつ間違い大杉


>【Anti Virus】Kaspersky Lab Part24【AntiSpy】
>http://pc11.2ch.net/test/read.cgi/sec/1168516577/
>
>520 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2007/05/06(日) 22:27:48
>>518
>明らかにNOD厨だろ
>他の人も書いてたが、NODのwiki編集したIPの奴が、カスペのwikiの良いこと書いてる部分を消してたぞ。
>カスペの項目は明らかに他意が介入してる。


●参考情報
Wikipediaの執筆者を暴露するツールが登場「WikiScanner」
ttp://www.itmedia.co.jp/news/articles/0708/17/news029.html
15テンプレ補足その10 ◆cyazdC/.vY :2007/09/13(木) 01:03:11

●NOD32スレ主が過去ログリストに常に記載しない、自ら立てた過去スレの一部。

NOD32ユーザーが真性荒しに抗議するスレッド ttp://pc3.2ch.net/test/read.cgi/sec/1077542746/
NODユーザーが真性荒しに抗議するスレッド2 ttp://pc3.2ch.net/test/read.cgi/sec/1077986298/
NOD32ユーザーの避難所 ttp://pc3.2ch.net/test/read.cgi/sec/1077978450/
NOD32アンチウィルス Part11 ttp://pc.2ch.net/test/read.cgi/sec/1077223928/
NOD32アンチウィルス Part11' ttp://pc3.2ch.net/test/read.cgi/sec/1077458776/
NOD32アンチウィルス Part11'' ttp://pc3.2ch.net/test/read.cgi/sec/1078240913/
エヌ・オー・ディ32アンチウィルス Part11' ttp://pc3.2ch.net/test/read.cgi/sec/1078857941/
エヌ・オー・ディ32アンチウィルス Part11' ttp://pc.2ch.net/test/read.cgi/sec/1079599411/
NOD32アンチウィルス Part12 ttp://pc3.2ch.net/test/read.cgi/sec/1079631120/
Part12 アンチウィルスソフト NOD32 ttp://pc3.2ch.net/test/read.cgi/sec/1079668865/
NOD32隔離専門板 Part1 ttp://pc3.2ch.net/test/read.cgi/sec/1070200779/
NOD32アンチウィルス Part13 ttp://pc3.2ch.net/test/read.cgi/sec/1082135327/
【マターリ】 N O D 3 2 スッドレ Part1 【雑談】 ttp://pc3.2ch.net/test/read.cgi/sec/1082380268/64
16テンプレ補足その11 ◆cyazdC/.vY :2007/09/13(木) 01:05:47
>>16の続き

●NOD32スレ主が過去ログリストに常に記載しない、自ら立てた過去スレの一部。

>【軽快動作】NOD32【アンチウイルスソフト】
>http://pc8.2ch.net/test/read.cgi/sec/1112351342/
>482 名前:雑音 p84bef5.osaknt01.ap.so-net.ne.jp 投稿日:2005/04/25(月) 10:45:08
>緊急連絡があるとき意外は書き込みませんし、書き込むときはfusianaします。


※ログ掘りで分かったp84bedc.osaknt01.ap.so-net.ne.jpから名無しで投稿されたレス。

>NOD32アンチウィルス Part19.1
>http://pc8.2ch.net/test/read.cgi/sec/1119907260/57
>57:名前:名無しさん@お腹いっぱい。投稿日:2005/07/03(日) 13:27:11
>あたまのおかしな人へ
>貴方の頭の中には沢山の雑音さんが住んでいるようですけど、どれが本当の雑音ですか?
>もしかしたら私も雑音?

運営のログ掘り
>http://qb5.2ch.net/test/read.cgi/sec2chd/1122724714/16
>名無しさん@お腹いっぱい。<>sage<>2005/07/03(日) 13:27:11 <>あたまのおかしな人へ <>p84bedc.osaknt01.ap.so-net.ne.jp

**********************テンプレ補足 ここまで**********************


この重複スレが再利用される可能性を考慮して、一応テンプレ補足を記載。