<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
    <channel>
        <title>勝手にウイルステスト</title>
        <link>http://www.antivirushell.com/</link>
        <description>パソコンウイルス対策製品のレビュー及びレポートを掲載。2008年3月2日antivirushell.comへ移転</description>
        <language>ja</language>
        <copyright>Copyright 2008</copyright>
        <lastBuildDate>Wed, 03 Sep 2008 11:31:17 +0900</lastBuildDate>
        <generator>http://www.sixapart.com/movabletype/</generator>
        <docs>http://www.rssboard.org/rss-specification</docs>
        
        <item>
            <title>Google Chrome フィッシングテストとリダイレクトトラップテスト</title>
            <description><![CDATA[Google Chromeのフィッシング保護機能と、Antivirus2009のリダイレクトトラップページをとめることが出来るかどうか簡単にテストしてみました。<br /><br />尚、フィッシングサイト保護テストにはhttp://www.phishtank.com/の最新トップ3（2008年9月3日午前10時頃の最新情報より）のフィッシングサイトでテストしてみました<br /><br />注：http://www.phishtank.com/はフィッシングサイトを情報公開されていますが、フィッシングサイトにはページを開くだけでトロイウイルスに感染するサイトもあるので、決して個人は興味本位で見に行かないようにお願いします。<br /><br /><br /> ]]></description>
            <link>http://www.antivirushell.com/2008/09/google-chrome-1.html</link>
            <guid>http://www.antivirushell.com/2008/09/google-chrome-1.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ製品情報</category>
            
            
            <pubDate>Wed, 03 Sep 2008 11:31:17 +0900</pubDate>
        </item>
        
        <item>
            <title>Google Chrome 動画系ウイルス感染に要注意</title>
            <description><![CDATA[<a href="http://www.google.com/chrome">Google Chrome</a>と言うオープンソースの独自オリジナルブラウザの記事を見かけたので、いったいどんなブラウザなのか調べてみました。<br /><br />非常に軽い便利なタブブラウザで、フィッシング機能にも対応。初心者にも優しいダウンロード補助機能が搭載されています。<br /><br />ただこのWEBサービス上にあるダウンロード補助機能に思わぬ大きな落とし穴が<br />（デフォルト設定にもよる。ファイル保存場所を確認設定だと自動でダウンロードはありません）<br /><br />まず多数のパソコンウイルス対策ソフトで検出が困難な亜種発生率の高いZLOBを入れてくるサイトをFireFoxで開いてみたサンプル画面です。<br /><br /><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://www.antivirushell.com/gif/gcho008.gif"><img alt="gcho008.gif" src="http://www.antivirushell.com/gif/gcho008-thumb-400x320.gif" class="mt-image-none" style="" width="400" height="320" /></a></span><br /><br /> <div><br /></div>]]></description>
            <link>http://www.antivirushell.com/2008/09/google-chrome.html</link>
            <guid>http://www.antivirushell.com/2008/09/google-chrome.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ製品情報</category>
            
            
            <pubDate>Wed, 03 Sep 2008 09:50:58 +0900</pubDate>
        </item>
        
        <item>
            <title>Internet Explorer 8に仮想化が存在すのか</title>
            <description><![CDATA[先日サイト読者様よりIE8のInPrivateモードに仮想化機能が搭載されているのかを確認依頼がありましたので、簡単ながら確認を試行してみた結果です。<br /><br />結論的になのですがIE8のInPrivateモードには、インターネット閲覧履歴がリストアされる機能のみを搭載となるのではないでしょうか。<br /><br />例えば、cookie、参照URL、参照ページキャッシュ、検索文字列や入力文字列等のゴミ情報をInPrivateモードブラウザを閉じればリストアされると言うサービスのみ。（新バージョンと言う事で脆弱性コードサイトが悉く出力に失敗してテストになりませんでした。）<br /><br />セキュリティ面では現在のBetaバージョン上では、SmartScreenFilterによる悪意あるサイトやフィッシングサイト等を検索サイトからリンクを消す機能もしくは直接パス指定してもブロックされる機能が搭載されるのみの様子です。<br /><br />以下はSmartScreenFilterによりブロックされた悪意あるサイト<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://www.antivirushell.com/gif/ie8beta001.gif"><img alt="ie8beta001.gif" src="http://www.antivirushell.com/gif/ie8beta001-thumb-400x300.gif" class="mt-image-none" style="" height="300" width="400" /></a></span><br /> <div><br /></div>]]></description>
            <link>http://www.antivirushell.com/2008/09/internet-explorer-8.html</link>
            <guid>http://www.antivirushell.com/2008/09/internet-explorer-8.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ製品情報</category>
            
            
            <pubDate>Mon, 01 Sep 2008 20:14:58 +0900</pubDate>
        </item>
        
        <item>
            <title>暴露ウイルス体験ツールを試してみた</title>
            <description><![CDATA[読者さまより頂いた情報で<a href="http://www.dit.co.jp/products/exp/index.html">暴露ウイルス体験ツール</a>と言うウイニーやShareにある暴露ウイルスに感染するとどう言ったファイルがP2P上に流れ出てしまうのかを体験できるツールを試してみました。<br /><br />貴重な情報とても感謝致します。<br /><br />実際に私も別のサイトでP2Pをやりたいと願うユーザー様のお手伝いを沢山させて頂いたのですが、パソコンウイルス対策をしていない方がとても多かったです。一応メールマガジン形式でフォロアップは行っていますが、実際問題どう言った懸念があるのか理解頂けていない状況です。<br /><br />暴露ウイルスに感染するとどんなデータが流出するのか自分のパソコンで体験されてみるのも一つのシュミレーションとして考えるのも良いかもしれません。<br /> ]]></description>
            <link>http://www.antivirushell.com/2008/08/post-26.html</link>
            <guid>http://www.antivirushell.com/2008/08/post-26.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ製品情報</category>
            
            
            <pubDate>Fri, 29 Aug 2008 09:55:00 +0900</pubDate>
        </item>
        
        <item>
            <title>ZoneAlarm ForceFieldのレビュー</title>
            <description><![CDATA[先日も脆弱性対策の決定版と案内させて頂きましたZoneAlarm ForceField<br /><br />ブラウザの動作領域を仮想化して、外部からのウイルス攻撃から保護出来る新しいセキュリティ製品です。<br /><br />ただ、残念な事に今回は脆弱性攻撃をしてくるサイトが全滅していたので、変わりに基本的な動作面を検証してみることにしてみました。<br /><br />脆弱性攻撃に該当するかどうか不明ですが、一件マルウェアを入れてくるサイトでテストできましたので、まずそちらの動作面からご覧下さい。<br /> ]]></description>
            <link>http://www.antivirushell.com/2008/08/zonealarm-forcefield-1.html</link>
            <guid>http://www.antivirushell.com/2008/08/zonealarm-forcefield-1.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ製品情報</category>
            
            
            <pubDate>Wed, 27 Aug 2008 19:13:27 +0900</pubDate>
        </item>
        
        <item>
            <title>rootkit入りマルウェアと無料タスク監視ツール（Task Patrol）のレビュー</title>
            <description><![CDATA[先日Anti-Virus Nero Advanced Pro. 2008. Download last update! 等と言う聞いた事が無いアンチウイルスの案内メールが届き、一応確認してみた所、やはりマルウェア（Rootkit.SysRest-A入り）だったので少し調べてみました。 それから、先日から気になっていたプロセス監視ツールTask Patrolと言うツールに付いても少しどう言った具合でリスクを警告してくれるのかに付いても検証してみましたのでよければご覧下さい。<br /><br />Task Patrol　スクリーンショット<br /><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://www.antivirushell.com/gif/virtr2008008008.gif"><img alt="virtr2008008008.gif" src="http://www.antivirushell.com/gif/virtr2008008008-thumb-400x300.gif" class="mt-image-none" style="" width="400" height="300" /></a></span><br /><br /><br /><div><br /></div>]]></description>
            <link>http://www.antivirushell.com/2008/08/rootkit.html</link>
            <guid>http://www.antivirushell.com/2008/08/rootkit.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">パソコンウイルス情報</category>
            
            
            <pubDate>Mon, 25 Aug 2008 09:17:09 +0900</pubDate>
        </item>
        
        <item>
            <title>Fedex 物流を語るメールにワードアイコンのマルウェア</title>
            <description><![CDATA[またまた新手のタイプのパソコンウイルス出現<br /><br />本日メールをチェックしてみました所、件名Fedex Tracking N_ 4756893254と言うメールの添えつけファイルにパソコンウイルスが存在しました事を報告致します。<br /><br />添えつけされている圧縮ファイルを解凍すると、ワードアイコンに化けたウイルス（名称：Trojan:Win32/Zbot.BF）が存在します。ご注意ください。<br /><br />添えつけファイルのアイコントラップサンプル<br />検査結果<br /><a href="http://www.virustotal.com/jp/analisis/0a2c9474cf795bbd84f96fda811a8a3d">http://www.virustotal.com/jp/analisis/0a2c9474cf795bbd84f96fda811a8a3d</a><br /><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://www.antivirushell.com/gif/virtr200801.gif"><img alt="virtr200801.gif" src="http://www.antivirushell.com/gif/virtr200801-thumb-400x391.gif" class="mt-image-none" style="" width="400" height="391" /></a></span><br /> <div><br /></div>]]></description>
            <link>http://www.antivirushell.com/2008/08/fedex.html</link>
            <guid>http://www.antivirushell.com/2008/08/fedex.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">パソコンウイルス情報</category>
            
            
            <pubDate>Thu, 21 Aug 2008 13:31:06 +0900</pubDate>
        </item>
        
        <item>
            <title>ウイニーとシャー(WinnyとShare)でパソコンウイルスに感染する原因</title>
            <description><![CDATA[ウイニーとシャーをやっているとどうしてパソコンウイルスに感染するのかはレポート中に幾つかピックアップしましたが、別サイトで何処にいったいそう言った原因があるのか詳しく教えて欲しい等の希望がありましたので、動画を使ってレポートしてみました。<br /><br /><br /> ]]></description>
            <link>http://www.antivirushell.com/2008/08/winnyshare.html</link>
            <guid>http://www.antivirushell.com/2008/08/winnyshare.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">パソコンウイルス情報</category>
            
            
            <pubDate>Wed, 20 Aug 2008 14:07:57 +0900</pubDate>
        </item>
        
        <item>
            <title>AV Comparatives　ESET格上げ Aviraは誤検出が多いので格下げ</title>
            <description><![CDATA[ Andreas Cleminti's AV Comparatives関連のニュースを見かけたので、少し気になった情報を掲載してみました。（間違えて去年の記事を見て書いてしまった。もうこんなブログどうか見ない様に。汗）<br /><br />言い訳Googleニュースでマイクロソフトワンケアのニュースを見かけて気になったものでして。なれない事はやっては駄目ですね。すみません。<br /><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://www.antivirushell.com/gif/avtest2008.gif"><img alt="avtest2008.gif" src="http://www.antivirushell.com/gif/avtest2008-thumb-400x343.gif" class="mt-image-none" style="" width="400" height="343" /></a></span><br /><br />Cleminti's AV Comparativesは2月2日から5月2日までの3ヶ月間に登場した新種のマルウェア（2万522の新種）検出結果を発表。<br /><br />一番素晴らしい検出率を叩き出したのは、ESET のNOD32 AntiVirus（国内は<a href="http://canon-its.jp/product/nd/">キヤノンITソリューションズ</a>が取り扱い）は最も高い「+を進めた（Advancedとは明記されていませんが恐らく該当）」をClemintiによってくいを打たれました（Advanced+だと思います）。 NOD32は正しく3カ月間で現れた2万522の新しい脅威の68%を検出<br /><br />AntiVir PE Premiumは、検出率は高いものの（71％）誤検出が多い為格下げ。同様にFortiClient製品も誤検出が多い為格下げ<br /><div><br /></div>]]></description>
            <link>http://www.antivirushell.com/2008/08/av-comparativeseset-avira.html</link>
            <guid>http://www.antivirushell.com/2008/08/av-comparativeseset-avira.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ製品情報</category>
            
            
            <pubDate>Tue, 19 Aug 2008 09:41:44 +0900</pubDate>
        </item>
        
        <item>
            <title>ブルースクリーン にしてしまうマルウェアの駆除方法</title>
            <description><![CDATA[先日<a href="http://www.antivirushell.com/2008/08/adminmicrosoftcom-ie7.html">こちらの記事</a>でも取り上げました、壁紙とスクリーンセーバーにトラップを仕掛けるマルウェアの駆除が出来たのでご報告させて頂きます。<br /><br /><br />まずこれらのマルウェアを駆除するのに必要なツール<br /><br />１、<a href="http://www.google.co.jp/search?q=%E3%82%B9%E3%83%BC%E3%83%91%E3%83%BC%E3%82%A2%E3%83%B3%E3%83%81%E3%82%B9%E3%83%91%E3%82%A4%E3%82%A6%E3%82%A7%E3%82%A2&amp;sourceid=navclient-ff&amp;ie=UTF-8&amp;rlz=1B3GGGL_jaJP288JP288">スーパーアンチスパイウェア</a><br />２、<a href="http://siri.urz.free.fr/Fix/SmitfraudFix_En.php">SmitfraudFix</a>（http://siri.urz.free.fr/Fix/SmitfraudFix.exeを取得ください）<br />注：カスペルスキーでパソコンウイルスと誤検出されてしまいますが問題ありません<br />３、<a href="http://www.f-secure.co.jp/v-descs/disinfestation.html">F-Secureオンラインスキャン</a><br /><br />SmitFraudFix情報を下さった読者様に感謝致します。<br /> ]]></description>
            <link>http://www.antivirushell.com/2008/08/post-25.html</link>
            <guid>http://www.antivirushell.com/2008/08/post-25.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ製品情報</category>
            
            
            <pubDate>Sat, 16 Aug 2008 16:47:44 +0900</pubDate>
        </item>
        
        <item>
            <title>Windowsが故障した様に見せかけるマルウェアの動作</title>
            <description><![CDATA[ 先日IE7ダウンロード案内の偽者メールから配布されるマルウェアに感染すると、antivirus XP 2008を購入させるトラップが存在したと案内させて頂きました。<br /><br />その驚きのトラップを動画に取って見ました。通常のスクリーンセーバーにブルースクリーンエラーを仕込んでました。初めて見たときは壊れたと思いややあせりました。<br /><br />これを駆除できるか少々調べてみたのですが、スーパーアンチスパイウェアでは以下のトラップ状態を改善する事が出来ず。確か、サイト読者様の教えて頂いたツールで駆除できたとありましたのでまた時間あるときに調べてみます。<br /><br />このマルウェアに感染したときのパソコンの状態です。a-squared HiJackFree検査結果です。<br /><a href="http://analyze.hijackfree.com/analyze/?id=108176d7-e276-4db3-ab7b-558bb3005bfb">http://analyze.hijackfree.com/analyze/?id=108176d7-e276-4db3-ab7b-558bb3005bfb</a><br /><br /><br />こちらは。<a href="http://analyze.hijackfree.com/analyze/?id=3f73ea85-4e38-4945-ae41-d246f48fa862">クリーンインストール時の</a>a-squared HiJackFree検査結果<br /><br />

このマルウェアに感染した際の、ブルースクリーンとWindowsXP起動を繰り返すスクリーンセーバの様子。この状態をずっと繰り返し、何か操作するとWindowsデスクトップ画面へ復帰する様子をご覧頂けます。<br />
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/bbMb142ZeVs&amp;hl=ja&amp;fs=1" /><param name="allowFullScreen" value="true" /><embed src="http://www.youtube.com/v/bbMb142ZeVs&amp;hl=ja&amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" width="425" height="344"></object>


]]></description>
            <link>http://www.antivirushell.com/2008/08/windows.html</link>
            <guid>http://www.antivirushell.com/2008/08/windows.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">パソコンウイルス情報</category>
            
            
            <pubDate>Fri, 15 Aug 2008 19:15:32 +0900</pubDate>
        </item>
        
        <item>
            <title>最近のマルウェア配布サイトは使い捨て</title>
            <description><![CDATA[今日毎日入るスパムメールで何か新種のマルウェアは無いか検証していました所、動画プラグインに見せかけた唯の画像トラップサイトを発見。<br /><br />色々調べているうちに、再度数時間後アクセスするともうサイトは消滅していました。<br /><br />スパムフィルタによるブロックを懸念しているのかどうか不明ですが、これではマルウェアもぐらたたき状態でベンダー側で確認し辛くなる可能性があります。なので、でてきたマルウェアもぐらを補足すべく皆さんでマルウェア共有をしてみたいと思います。上限15名までですが<a href="http://www.antivirushell.com/malware.html">こちらの方を参照頂いて</a>ご連絡頂きましたらVPNネットワークと共有手順を案内させて頂きます。<br /><br />消滅したマルウェア配布サイト<br /><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://www.antivirushell.com/gif/videopron235002.gif"><img alt="videopron235002.gif" src="http://www.antivirushell.com/gif/videopron235002-thumb-400x298.gif" class="mt-image-none" style="" width="400" height="298" /></a></span><br /> <div><br /></div>]]></description>
            <link>http://www.antivirushell.com/2008/08/post-24.html</link>
            <guid>http://www.antivirushell.com/2008/08/post-24.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">偽者セキュリティ</category>
            
            
            <pubDate>Thu, 14 Aug 2008 19:02:22 +0900</pubDate>
        </item>
        
        <item>
            <title>ちょっとまって下さい　皆さんPC-AT互換って聞いたこと無い？</title>
            <description><![CDATA[先ほど、リカバリとクリーンインストールの違いを記事にさせて頂いたのですが<br /><br />そこにドライバの話題が出ました。<br /><br />ふと不思議に思ったのですが、PC-AT互換機を皆様はご利用と言う事はご存知ないのでしょうか？<br /><br />私のサイトの読者様は熟知して頂いていますが、メーカー製パソコンにマイクロソフト製品版Windowsを適用するとパソコンの機能が一部使用出来なくなるトラブルがある等のお声を頂きました。<br /><br />ドライバはメーカが用意したCDのなかではなく、汎用性が高いPC-ATなら何れの方法で取得頂いてパソコンへ認識させる事は可能です。<br /><br />そこで問題です。<br /><br />デスクトップパソコンで、インターフェースはD-SUBミニ15ピンのモニタを使用<br />ある日突然画像出力へトラブルが発生。パソコンを再起動すると一時的に改善はあるが、時間が経過するとモニタ画面がやはりちらつく。<br />そこで、PCメーカーへ症状を問い合わせしたところ、グラフィックチップを修理する必要があるとの解答があった。PCは毎日使うので修理へ出す事は出来ない。<br /><br />そこでグラフィックチップの代替としてグラフィックカードを用意する事にした。<br />さて問題です、どういったインターフェースのグラフィックを買えば確実に貴方のパソコンに適用できますでしょうか？<br />１、PCI-Express<br />２、AGP<br />３、PCI<br /> ]]></description>
            <link>http://www.antivirushell.com/2008/08/pcat.html</link>
            <guid>http://www.antivirushell.com/2008/08/pcat.html</guid>
            
            
            <pubDate>Wed, 13 Aug 2008 22:10:58 +0900</pubDate>
        </item>
        
        <item>
            <title>OSのリカバリとクリーンインストール</title>
            <description><![CDATA[リカバリとクリーンインストール<br /><br />OSのリカバリとクリーンインストールの違い<br /><br />最近よくきくパソコンウイルス感染時の対処法の一つであるリカバリ案内ですが、製品版OSを持たないメーカー製PCの方はリカバリではパソコンウイルス問題を解決する事が出来ません。<br /><br />まずリカバリとは、予め用意されているイメージ化データ、例えばメーカ側で用意しているOS再セットアップディスクやご自身でバックアップしているISOデータを用いてパソコンを初期状態やバックアップを取得した日時の状態へ戻す事を意味します。<br /><br />http://support.microsoft.com/kb/879006/ja<br /><br />マイクロソフト側の説明にもありとおり、OSを元通りにする作業を指します。<br /><br />但し、この時多くのメーカー製パソコンではリカバリ作業を簡単にする為にイメージ化したOS（Windows）を、元々パソコンに内蔵されているHDDである、ドライブCと言う領域へのみパソコンを購入した状態へと復元作業を行う事がほとんどです。<br /><br />例えば、Windows2000以上の方ならマイコンピュータを右クリックして管理を起動し、起動されたディスクの管理を選択してみてください<br /><br />以下の様にHDD情報を参照する事が出来ます。<br /><br /><br /><br />]]></description>
            <link>http://www.antivirushell.com/2008/08/os.html</link>
            <guid>http://www.antivirushell.com/2008/08/os.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ製品情報</category>
            
            
            <pubDate>Mon, 11 Aug 2008 22:27:50 +0900</pubDate>
        </item>
        
        <item>
            <title>カスペルスキーインターネットセキュリティ2009日本語RC版のレポート掲載</title>
            <description><![CDATA[次期カスペルスキーインターネットセキュリティ2009日本語RC版のレポートを掲載致しました。<br /><br />今回テスト内容が非常に薄いですので評価の対象とならないかもしれませんが、一応検出動作面やマルウェア実行時の動作面等を確認いただけると思います。<br /><br />リンク先URL間違いあり8月10日訂正済<br /><br /><a href="http://www.antivirushell.com/2009rc.html">カスペルスキーインターネットセキュリティ2009日本語RC版レポートページ</a><br /><br />関連ページ 先に英語版をレビューした内容です。<br /><a href="http://www.antivirushell.com/kis-2009.html">カスペルスキーインターネットセキュリティ2009英語RC版レポートページ</a><br /> ]]></description>
            <link>http://www.antivirushell.com/2008/08/2009rc.html</link>
            <guid>http://www.antivirushell.com/2008/08/2009rc.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">セキュリティ製品情報</category>
            
            
            <pubDate>Sat, 09 Aug 2008 19:28:24 +0900</pubDate>
        </item>
        
    </channel>
</rss>
