2016年4月2日土曜日

ルートキット対策をしてみれば

今回もITネタです

↓このオライリー本を読みました



読んだ後、ルートキット(侵入先に隠してある泥棒の七つ道具の様な物)対策が我が家のPCにも要るなと思い、フリーでルートキット対策ができるツールを探したところシマンテックが出している「ノートンパワーイレーサー」が見つかりました。



 ←こんな奴



早速ダウンロードして 起動して「リスクのスキャン」をクリックしました



それで出てきたのがこのメッセージ


ところが再起動しても何も動かない。 何度か試しているとこんなメッセージが出ました


























しかたないので何度かやり直しているとやっと起動しました。



































もしかすると、起動まで時間がかかるのかもしれません。 再起動後にしばらく待てばよかったのかも。


それで、検出されたのがこの2本、「悪い奴っているものだなー」と思いつつ、よくよく見れば


これって、僕が今開発中(仕事ではなく個人でやっています)のソフトじゃないですか!!

濡れ衣だー!!、たかが主記憶に常駐して、ファイルの操作と、クリップボードと、ドライブの増減、とウインドウの生成を監視しているだけなのに(T T)。

会社でこの話をすると「そりゃ十分怪しいソフトだ」と言われました。


ノートンパワーイレーサは、かなり強力な反面 誤検出もあるので削除するときは、「復元ポイント」を作成した方が良さそうです。