Haute Secureと言う悪意あるツール検出可能及びWEBフィルタ搭載を試してみた

| | コメント(3)
マカフィーサイトアドバイザに似たHaute Secureと言うWEBの安全状況をリアルタイムで報告してくれる無料のツールを試して見ました。

カスペルスキーのzlob関連の継続レビューと併せてのレビューとなります。

Haute Secureの特徴としましては、Google側とユーザー側で報告のあったパソコンへダメージを与えるWEBサイトをフィルタする機能と、悪意あるツールをブロックするサービスを有します

試してみた感想ですが、zlob以外は特に反応なくどちらかと言えば軽めのスパイウェア対策ツールと言った感じでしょうか。

以下はzlobを実行試行試みた際の反応です。
ただzlob以外は通常の悪意あるツールを配布するサイトはフィルタで表示出来なくなると言う保護が適用され実際に悪意あるツールに対してどれ程の効果があるのかは不明。気休め程度であれば導入しても構わないと思います。
001.gif

本題のカスペルスキーのzlob関連の続きです。

ユーザー様より全てのポートを監視すれば、InternetExplorerでも検出されるかを確認して欲しいとご連絡がありましたので、確認してみました。(今後詳細なテストリクエストは、別途相談の上確認となります)

画像右側警告は、KISを一時停止しTrojanDownloaderでHaute Secureが反応するか試した残骸です。KISを復旧すると即時警告画面を出力してきます。この点はさすがKISと言う感じです。
結論から申し上げまして、左下のsetupはzlob本体なのですが、KISはスルーし実行試行した結果Haute SecureとWindows Defenderが検出可能な状況でした。またローカルスキャンに付きましては前回の記事で確認済みとなります。
002.gif


アンチウイルスに完璧は無いので、ユーザー様のシックスセンスを交えれば特に問題はないのではないかと言うところが本音です。

実際問題、vundoやvTrojanDownloaderVirtumonde?はKISで問題なく検出可能(Windows DefenderやHaute Secureは検出出来ない、他ClamAVも検出不可能http://www.virustotal.com/jp/analisis/8a8af115dfcbcd73964d0b09b217a88c)ですので、ある意味本当に危険なhttp://www.antivirushell.com/2008/03/-ultimate.htmlパソコンウイルス対策にはKISは実際問題ユーザーを完璧に守ってくれるとても優れたパソコン保護対策ツールではないかと私的に思うしだいです。
004.gif


最後にHaute Secureに付いて。
今後楽しみなツール(導入価値はありそう)としてメモしてみたいと思うしだいです。


コメント(3)

こんにちわ。

試していただきましてありがとうございます。
結果が残念ですが参考になりました。

当方でも自己責任のうえでSSにあるアドレスを参考に
該当サイトでの検証をしてみたのですが
WindowsXP+カスペルスキー8ベータ環境で
IE, Firefox,Operaにて検証をしたのですが
Firefixですら弾くことができず
全て通してしまう次第です。
WindowsDefenderはしっかりと効きますが

しかし何より驚いたのがSpybotの優秀さで
Spybotの検疫が効いているのか
アドレスを打ち込んでもページが開かないんですね。
別PCに入れてたのですが何度打ち込んでも開かないので
もしやと思ってXPにも入れてみたらやっぱり開かなかったです。

このたびは検証していただきましてありがとうございました。

後で分かったことなんですが
アクセスは出来ないんですが
Zlobのインストーラーがある状態でスキャンをしても
Zlobは駆除できませんでした。
Spybot+windows defenderの組み合わせがいいかもしれません。

こんにちわ。お世話になります。

しゅぱ様の方でも検証頂いて感謝致します。

私もKIS8ベータでひょっとしたらと考えたのですが、やはり警告が無いとはやや期待はずれです。

ただ、、zlob関連少し気がかりな部分がありますので継続で調べて見ます。何か新しい結果を得る事が出来れば掲載させて頂きたいと思います。

Spybotそんなによくなっているとは驚きです。何れにしても、胡散臭いサイトはWEBブロックで排除が一番良いのかもしれません。