NOD32アンチウィルス Part54
at SEC
1:名無しさん@お腹いっぱい。
08/03/26 23:36:23
○公式サイト
<キヤノンシステムソリューションズ(販売)>[日本語]
> URLリンク(canon-sol.jp)
<Eset社(開発元)>[英語]
> URLリンク(www.nod32.com)
カカクコム「NOD32」掲示板
> URLリンク(bbs.kakaku.com)
Eset社公式フォーラム[英語]
> URLリンク(www.wilderssecurity.com)
【前スレ】
NOD32アンチウィルス Part53
スレリンク(sec板)
2:名無しさん@お腹いっぱい。
08/03/26 23:42:30
Part52 スレリンク(sec板)
Part51 スレリンク(sec板)
3:名無しさん@お腹いっぱい。
08/03/26 23:42:58
Part50 スレリンク(sec板)
Part49 スレリンク(sec板)
Part48 スレリンク(sec板)
Part47 スレリンク(sec板)
Part46 スレリンク(sec板)
Part45 スレリンク(sec板)
Part44 スレリンク(sec板)
Part43 スレリンク(sec板)
Part42 スレリンク(sec板)
Part41 スレリンク(sec板)
Part40 スレリンク(sec板)
4:名無しさん@お腹いっぱい。
08/03/26 23:43:24
Part39 スレリンク(sec板)
Part38 スレリンク(sec板)
Part37 スレリンク(sec板)
Part36 スレリンク(sec板)
Part35 スレリンク(sec板)
Part34 スレリンク(sec板)
Part33 スレリンク(sec板)
Part32 スレリンク(sec板)
Part31 スレリンク(sec板)
Part30 スレリンク(sec板)
5:名無しさん@お腹いっぱい。
08/03/26 23:43:47
Part29 スレリンク(sec板)
Part28 スレリンク(sec板)
Part27 スレリンク(sec板)
Part26 スレリンク(sec板)
Part25 スレリンク(sec板)
Part24 スレリンク(sec板)
Part23 スレリンク(sec板)
Part21 スレリンク(sec板)
Part20 スレリンク(sec板)
6:名無しさん@お腹いっぱい。
08/03/26 23:44:28
Part19 スレリンク(sec板)
Part18 スレリンク(sec板)
Part16 スレリンク(sec板)
Part14 スレリンク(sec板)
Part13 スレリンク(sec板)
Part11 スレリンク(sec板)
7:名無しさん@お腹いっぱい。
08/03/26 23:44:51
Part10 スレリンク(sec板)
Part 9 スレリンク(sec板)
Part 8 スレリンク(sec板)
Part 7 スレリンク(sec板)
Part 6 スレリンク(sec板)
Part 5 スレリンク(sec板)
Part 4 スレリンク(sec板)
Part 3 スレリンク(sec板)
Part 2 スレリンク(sec板)
Part 1 スレリンク(sec板)
8:名無しさん@お腹いっぱい。
08/03/26 23:46:24
【Q&AおよびFAQ 1 】
○まずは公式ページのQ&Aを参照しましょう
URLリンク(canon-sol.jp)
○その他 Q&A
Q.What Is N-O-D?
A.フォーラムでのその質問に対する答えです。
URLリンク(www.wilderssecurity.com)
Q.PFW機能はありますか?
A.純粋なアンチウィルスソフトなので、ファイアーウォールは搭載してません。
Freeで優秀なソフトがありますので、そちらをお使い下さい。
(例:ZoneAlarm,Outpost Firewall(FREE),comodo Personal Firewall Sygate Personal Firewall ,Kerio Personal Firewall)
Q.やっぱりAMONが重い。*
A.AMONの「設定」で「検出」の「ファイル」-「検査を実行」 -
「実行時」又は「オープン時」のチェックを外す。<ただし、自己責任で>
Q.telnetdやcvsで不具合が出た。*
A.AMONの「設定」で「検出」の「メディア」-「ネットワーク」のチェックを外す。
Q.AMONの常駐を一旦停止してから再び再開しようとすると、
「常駐保護をロードできません」と表示され、再開できない。
A.システムによってはこのような現象が起こる場合があるので、
その場合はOSを再起動して下さい。(取説より)
また、停止ボタンを押さずに、一時停止ボタンを利用するのも手でシ
Q.FDのスキャンを止められない。
A.オプションのFDのスキャンと、AMON→設定→ブートセクタの検査を実行のチェックをはずす
Q.メールソフトで不都合が出た
A.IMONの詳細設定を弄くってみる
9:名無しさん@お腹いっぱい。
08/03/26 23:47:04
●多機能なハイブリッド型のマルウェアは、NOD32では検知できなかった
下の記事で扱われている、多機能なハイブリッド型のマルウェアに対しては、
”NOD32”等では検知できないそうなのです。
知っておきたいウイルス対策を回避する手口【ITpro 日経コミュニケーション】
URLリンク(itpro.nikkeibp.co.jp)
検知できるアンチウイルス製品は、検知名が赤い文字で表記されている。【ITpro 日経コミュニケーション】
URLリンク(itpro.nikkeibp.co.jp)
●NOD32はマイクロソフトのアンチウイルスにも負け始めてきた雰囲気
>マルウェア注意
>
>マカフィー・ユーザーのブログに、
>ワードパッドなどで簡単に埋め込める悪質なオブジェクトがあることが紹介されていたのでご注意です。
>
>マイクロソフトやマカフィー、シマンテック(ノートン)、kasperuskyなどの
>多くの主要なベンダーは、既に対応していますが、
>アンラボやNOD32など一部のベンダーは、まだ未対応なので気をつけて下さい。
>
>*マカフィー・ユーザーの検証ブログ
>URLリンク(www.avertlabs.com)
10:名無しさん@お腹いっぱい。
08/03/26 23:48:28
【Q&AおよびFAQ 2 】
Q.AMONで書庫を圧縮されたまま検査することは可能?
A.どんな設定にしても不可能です。
NOD32の常駐監視(AMON)は軽快であることを最優先しており書庫をそのままで検査する機能を削っている。
尚、DMON、EMON、IMON等のIEやメール等を監視する特別な常駐監視モジュールは書庫を検査する機能を有している。
Q.2chによく張られている嫌がらせの為のスクリプト系ウィルスは感染力を持たないのだけど、
それ等を検知しない設定はどうするの?
A.AMON-検出タブ-拡張子-全てのファイルを検査のチェックを外す。
検査対象の拡張子が不足している場合は自己責任で追加すること。(通常はデフォルトでよい)
Q.EMONとIMONの違いは何?
A.監視プロトコルが全く違い、EMONはMicrosoftExchange等で使用されるSMTPを監視している。
Q.デマンドスキャナで書庫内にウィルスが発見された場合に書庫内のウィルスだけを駆除するにはどうするの?
A.該当書庫を圧縮解凍ツールで開くとAMONにより書庫内のウィルスだけが自動駆除される。
その後、書き戻せばよい。
11:名無しさん@お腹いっぱい。
08/03/26 23:48:50
NOD32の多彩な常駐監視について
DMON、IMON、EMONのように補助としての常駐監視(メイン常駐監視はAMON)が多いのはNOD32の特徴だが、
これがNOD32をわかりにくくしているのは否めない。
NOD32は軽さと速さを謳い文句にしたAVなので、DMON、IMON、EMONのように細分化された常駐監視を多く持つ特徴がある。
全てを無条件に監視すると重くなるし、AMONだけの監視にすると感染は防げても侵入は防ぎきれず、その後のオンデマンド検査に負荷がかかることになる。
オンデマンド検査速度もNOD32は拘っており、簡易検査をベースとした高速処理を基本としている。
その簡易検査は超高速だが、検査自体はかなり甘く設定されておりDMON、IMON、EMONの常駐監視が正常に機能していることを前提としている。
つまり、オンデマンド検査は簡易検査ではなく、時間が多少掛かっても詳細な検査を行なう人ならDMONやEMON及びIMONのメール監視を除く部位は全て切っても差し支えないことになる。
12:名無しさん@お腹いっぱい。
08/03/26 23:49:11
常駐監視の特徴
1)AMON
メインの常駐監視でありこれが一番重要、書庫以外をターゲットに実行時検査を行うモジュール、
軽さや効率を追求した結果であり検査対象ファイルの拡張子はデフォルトの全てから登録されている拡張子のみ検査に変更することをお薦めする。
2)IMON
HTTP及びPOP3通信専用の常駐監視であり、自動パッシブ機能を備える、
書庫も対象とした検査を行い出来るだけウィルスをPC内に持ち込ませない工夫がされている。
3)DMON
MicrosoftOfficeドキュメント等に含まれるマクロ関係の検査を主に行う常駐監視である。
書庫も対象とし検査を行うのと、大きなファイルのダウンロード時にテンポラリファイル経由となる場合に
テンポラリファイルからダウン用フォルダに自動移動するときにはDMONが介入し再検査となる。
IMONの自動パッシブ機能をオフにしたり小さな値に設定し遅延の少ない送受信の設定を行っても大きなファイルはDMONで再検査されるから安心だ。
4)EMON
MSのOutlock用として開発されSMTPプロトコールに対応している。
13:名無しさん@お腹いっぱい。
08/03/26 23:49:32
2005年度〜2007/06 Virus Bulletin誌の試験結果 スキャン性能とオンアクセス性能 (タイプ別に選別)
Web: URLリンク(www.virusbtn.com)
その1
----------------------------------------------------
exeファイル OLE exe(zip) ole(zip) 検出性能(総合)
----------------------------------------------------
Eset (軽さ、速さ、高検出(ヒューリスティック性能ダントツの世界一) 三拍子揃った超高機能だかVB特化で付加機能少ない等初心者には向かないソフト)
105秒( 1倍) 14秒 32秒 16秒 完璧でした 2005/02 NT 4.0
99秒( 3倍) 11秒 40秒 9秒 ミス=2 2005/06 XP
27秒( 1倍) 3秒 23秒 5秒 完璧でした 2005/10 2003
18秒( 1倍) 2秒 13秒 3秒 完璧でした 2005/12 2003 X64
132秒( 1倍) 17秒 76秒 20秒 完璧でした 2006/02 NT 4.0
94秒( 1倍) 5秒 26秒 6秒 完璧でした 2006/05 LINUX 9
37秒( 1倍) 3秒 31秒 7秒 完璧でした 2006/06 XP (Ver 1.1567)
77秒( 1倍) 8秒 48秒 14秒 完璧でした 2006/08 NetWare (Ver 1.1640)
26秒( 1倍) 3秒 1秒 1秒 完璧でした 2006/10 2000Server(2.5)
16秒( 1倍) 2秒 2秒 1秒 完璧でした 2006/12 XP x64
43秒( 1倍) 3秒 23秒 4秒 完璧でした 2007/02 VISTA x32
124秒( 1倍) 69秒 17秒 63秒 ミス=32 2007/04 LINUX
241秒( 1倍) 97秒 17秒 10秒 完璧でした 2006/06 XP SP2
14:名無しさん@お腹いっぱい。
08/03/26 23:49:55
その2
----------------------------------------------------
exeファイル OLE exe(zip) ole(zip) 検出性能(総合)
----------------------------------------------------
Kaspersky (とにかく高検出(シグネチャ性能世界一、配布速度も世界一、対応書庫世界一))
239秒( 2倍) 30秒 97秒 26秒 ミス=2 2005/02 NT 4.0
112秒( 4倍) 13秒 69秒 17秒 ミス=2 2005/06 XP
116秒( 3倍) 14秒 62秒 16秒 ミス=2 2005/10 2003
85秒( 5倍) 8秒 40秒 9秒 ミス=2 2005/12 2003 X64
461秒( 3倍) 52秒 153秒 36秒 ミス=2 2006/02 NT 4.0
213秒( 2倍) 21秒 79秒 22秒 完璧でした 2006/05 LINUX 9
1272秒(34倍) 17秒 50秒 18秒 完璧でした 2006/06 XP (Ver 6.0.0.299)
313秒( 2倍) 22秒 116秒 24秒 完璧でした 2006/08 NetWare (Ver 5.60.01)
31秒( 1倍) 9秒 14秒 4秒 ミス=2 2006/10 2000Server (Ver 5.0.77.0)
107秒( 7倍) 4秒 21秒 8秒 ミス=2 2006/12 XP x64
100秒( 2倍) 6秒 25秒 10秒 ミス=2 2007/02 VISTA x32
229秒( 2倍) 243秒 25秒454秒 完璧でした 2007/04 LINUX
711秒( 1倍) 279秒 32秒 21秒 ミス=2 2006/06 XP SP2(VB100%失敗)
15:名無しさん@お腹いっぱい。
08/03/26 23:50:17
その3
----------------------------------------------------
exeファイル OLE exe(zip) ole(zip) 検出性能(総合)
----------------------------------------------------
BitDefender (Free版が人気(Free版は常駐監視なし))
591秒( 6倍) 20秒 198秒 18秒 ミス=55 2005/02 NT 4.0
507秒(16倍) 7秒 150秒 8秒 ミス=20 2005/06 XP
460秒(17倍) 11秒 189秒 16秒 ミス=56 2005/10 2003
スキップ 2005/12 2003 X64
416秒( 3倍) 21秒 145秒 15秒 ミス=60 2006/02 NT 4.0
229秒( 2倍) 11秒 131秒 10秒 ミス=76 2006/05 LINUX 9
398秒(10倍) 13秒 186秒 16秒 ミス=37 2006/06 XP (Ver 9 7.06632)
スキップ 2006/08 NetWare
224秒( 8倍) 10秒 21秒 3秒 ミス=60 2006/10 2000Server (v1.0)
スキップ 2006/12 XP x64
スキップ 2007/02 VISTA x32
スキップ 2007/04 LINUX
16:名無しさん@お腹いっぱい。
08/03/26 23:50:57
その4
----------------------------------------------------
exeファイル OLE exe(zip) ole(zip) 検出性能(総合)
----------------------------------------------------
Symantec (シェアダントツの世界一、信頼度も抜群だけど重い)
240秒( 2倍) 31秒 91秒 29秒 完璧でした 2005/02 NT 4.0
173秒( 5倍) 21秒 62秒 20秒 完璧でした 2005/06 XP
147秒( 5倍) 16秒 72秒 14秒 完璧でした 2005/10 2003
79秒( 4倍) 7秒 33秒 5秒 完璧でした 2005/12 2003 X64
368秒( 3倍) 34秒 111秒 30秒 ミス=20 2006/02 NT 4.0 (VB100%失敗 3ミス)
182秒( 2倍) 18秒 125秒 14秒 完璧でした 2006/05 LINUX 9
176秒( 5倍) 12秒 65秒 11秒 完璧でした 2006/06 XP (Ver 10.0.0.359)
スキップ 2006/08 NetWare
205秒( 7倍) 79秒 115秒 67秒 ミス=4 2006/10 2000Server (Ver 10.0.0.359)
64秒( 4倍) 4秒 27秒 5秒 完璧でした 2006/12 XP x64
95秒( 2倍) 131秒 31秒 10秒 完璧でした 2007/02 VISTA x32
113秒( 1倍) 106秒 16秒 33秒 ミス=5 2007/05 LINUX
131秒( 1倍) 103秒 23秒 15秒 ミス=4 2006/06 XP SP2(VB100%失敗)
17:名無しさん@お腹いっぱい。
08/03/26 23:51:25
その5 その他のAVを2006年10月分だけ掲示
----------------------------------------------------
exeファイル OLE exe(zip) ole(zip) 検出性能(総合)
----------------------------------------------------
↓Avira AntiVir Windows Server 2003/2000/NT v. 6.35
176秒( 6倍) 7秒 132秒 13秒 ミス=153 2006/10 2000Server (Ver 10.0.0.359)
95秒( 6倍) 4秒 4秒 5秒 ミス=128 2006/12 XP x64
スキップ 2007/02 VISTA x32
↓F-Secure Anti-Virus for Windows Servers v.5.52
213秒( 8倍) 19秒 129秒 24秒 ミス=3 2006/10 2000Server (Ver 10.0.0.359)
↓GDATA AntiVirusKit 16.0.7
1208秒(46倍) 17秒 192秒 18秒 完璧でした 2006/10 2000Server (Ver 10.0.0.359)
153秒(10倍) 25秒 67秒 27秒 完璧でした 2006/12 XP x64
212秒( 5倍) 506秒 515秒 14秒 ミス=1 2007/02 VISTA x32
↓TrendMicoro OfficeScan Corporate Edition v.7.3
68秒( 2倍) 12秒 35秒 14秒 ミス=894 2006/10 2000Server (Ver 10.0.0.359)
32秒( 2倍) 2秒 13秒 2秒 ミス=895 2006/12 XP x64
スキップ 2007/02 VISTA x32
18:名無しさん@お腹いっぱい。
08/03/26 23:54:34
総合セキュリティ対策ソフト徹底比較2008_PCJapan
URLリンク(www.sbcr.jp)
広告主の製品も成績が振るわない、色々と衝撃的な結果が。
Eset(NOD32、ESS)の性能が分る貴重な資料。
19:名無しさん@お腹いっぱい。
08/03/26 23:55:00
2008年3月公開のシグネチャ+ヒューリスティック総合検知力テスト
URLリンク(www.av-comparatives.org)
早見リスト
1位TrustPort 99,8%
2位AVIRA AntiVir 99,6%
3位GDATA Security 99,5%
4位Kaspersky 98,3%
5位AVG 98,1%
下の方は省略)
Symantec Norton 97,7%
ESET NOD32(ESS) 97,7%
avast! 97,6%
・
・
テスト用ウイルスサンプル総合計 168万3364個
たった1パーセントでも大きな数になります。
20:名無しさん@お腹いっぱい。
08/03/26 23:55:24
今年分の新しい rootkit検出テスト
URLリンク(www.anti-malware-test.com)
◎金賞
Rootkit Unhooker 3.7 (7.5 out of 8 points)
GMER 1.0 (7 out of 8)
Kaspersky Anti-Virus 7.0 (6.5 out of 8)
Avira Rootkit Detection 1.0 (6.5 out of 8)
○銀賞
AVG Anti-Rootkit 1.1 (5.5 out of 8)
Panda AntiRootkit 1.08 (5.5 out of 8)
Sophos Anti-Rootkit 1.3.1 (5.5 out of 8)
Dr.Web 4.44 (5 out of 8)
Trend Micro RootkitBuster 1. (5 out of 8)
△銅賞
Symantec Anti-Virus 2008 (4.5 out of 8)
F-Secure Anti-Virus 2008 (4 out of 8)
McAfee Rootkit Detective 1.1 (3.5 out of 8)
×Failed
BitDefender Antivirus 2008 (3 out of 8)
McAfee VirusScan Plus 2008 (1.5 out of 8)
ESET NOD32 Anti-Virus 3.0 (1 out of 8)
Trend Micro Antivirus plus Antispyware 2008 (1 out of 8)
21:名無しさん@お腹いっぱい。
08/03/26 23:57:42
●検知力について
■NOD32は専門機関AV-Comparativesのテストにて、
総合的検出力で八位まで落ちてBクラスに落ちた。
スレリンク(sec板:336番)
その後も総合的検出力でも低位。
スレリンク(sec板:472番)
スレリンク(sec板:19番)
■AV-Test.orgという専門機関のアンチウイルス検知力テスト結果の場合(2007年05月22日)
スレリンク(sec板:411番)
16位)Nod32 88.32%
■www.virus.grの2007度5月最新テスト結果
スレリンク(sec板:401番)
10.位 Nod32 version 2.70.32 - 94.00%
■新種マルウェアの検出もほとんど駄目
スレリンク(sec板:404番)
■新種ルートキットの検出も駄目
スレリンク(sec板:410番)
■NOD32が該当すると思われる専門家の指摘
URLリンク(internet.watch.impress.co.jp)
>ただし、「マイナーなベンダーの検知率が高いというわけではない。中には、ヒューリステックに頼りすぎて、
>ウイルスの検体を集めず、ちゃんとシグネチャを作らないところもある」と補足した。
22:名無しさん@お腹いっぱい。
08/03/26 23:58:15
●セキュリティソフトへ攻撃を行うマルウェアをあえて実行して、
セキュリティソフトのセルフ・ディフェンス能力を調べたテスト結果。
URLリンク(www.anti-malware-test.com)
1位 Kaspersky Internet Security 7.0 (97%)
2位 VBA32 Antivirus 3.11 (71%)
3位 Symantec Internet Security 2007 (71%)
4位 F-Secure Internet Security 2007 (61%)
5位 ZoneAlarm Internet Security 7.0 (58%)
6位 Panda Internet Security 2007 (48%)
7位 McAfee Internet Security 2007 (47%)
8位 ESET Smart Security 3.0(NOD32) (44%)
以下略)
23:名無しさん@お腹いっぱい。
08/03/26 23:59:03
===================
av-comparatives
===================
> URLリンク(www.av-comparatives.org)<)
2007年 2007/02 ADVANCE URLリンク(www.av-comparatives.org)
2007年 2007/05 ADVANCE+ URLリンク(www.av-comparatives.org)
2007年 2007/08 ADVANCE+ URLリンク(www.av-comparatives.org)
2007年 2007/11 ADVANCE+ URLリンク(www.av-comparatives.org)
2007年OverAll Winer URLリンク(www.av-comparatives.org)
2008年 2008/02 ADVANCE+ URLリンク(www.av-comparatives.org)
----------------------------------------------------
URLリンク(www.av-comparatives.org)
24:名無しさん@お腹いっぱい。
08/03/27 00:01:09
知っておきたいウイルス対策を回避する手口(ITpro 日経コミュニケーション)
URLリンク(itpro.nikkeibp.co.jp)
検知できたアンチウイルス製品は、検知名が赤い文字で表記されている。
URLリンク(itpro.nikkeibp.co.jp)
最近の検証結果
URLリンク(www5.uploader.jp)
NOD32はマイクロソフトのアンチウイルスにも負け始めてきた雰囲気
>マルウェア注意
>
>マカフィー・ユーザーのブログに、
>ワードパッドなどで簡単に埋め込める悪質なオブジェクトがあることが紹介されていたのでご注意です。
>
>マイクロソフトやマカフィー、シマンテック(ノートン)、kasperuskyなどの
>多くの主要なベンダーは、既に対応していますが、
>アンラボやNOD32など一部のベンダーは、まだ未対応なので気をつけて下さい。
>
>*マカフィー・ユーザーの検証ブログ
>URLリンク(www.avertlabs.com)
25:名無しさん@お腹いっぱい。
08/03/27 00:01:59
>>23と裏腹に、実際のユーザー環境では誤検知トラブルが多い製品に注意。
スレリンク(sec板:22番)
(多数のソフトウェアをウイルスであると誤検知する問題で大騒ぎに)
※誤検出への対応も悪い。
スレリンク(sec板:19-20番)
※提灯テストでは行われていない、多機能なハイブリッド型のマルウェアの検知力など。
スレリンク(sec板:4番)
※上記以外の通常製品の場合は、提灯テスト結果が大げさに適用されることも。
スレリンク(sec板:12番)
※同じ機関の総合検知力テスト(ヒューリスティック+シグネチャ)では、
途端に悪い結果になる製品があるので注意。
スレリンク(sec板:10-13番)
スレリンク(sec板:19番)
※リークテスト結果なども悪い。
スレリンク(sec板:23番)
26:名無しさん@お腹いっぱい。
08/03/27 00:02:34
●「PC WORLD」によるNOD32の評価
URLリンク(www.pcworld.com)
"NOD32's overall malware detection rate wasn't stellar, however. When pitted against AV-Test.org's nearly 900,000-strong "zoo"
of Trojans, viruses, and other malware, NOD32 caught only 90 percent, compared to the 96 percent rate of top performers Kaspersky Anti-Virus 6,
Symantec Norton AntiVirus 2007, and BitDefender Antivirus 10. It fared surprisingly poorly with 32-bit Windows viruses (approximately 1 in 11 samples in the zoo), catching only 73 percent.
In disinfection tests, NOD32 cleaned up all malware files but missed resulting changes to the Hosts network settings
file and most of the less-important Registry changes, for a disappointing 55 percent success rate."
しかしながら、NOD32のマルウェアの総合的な検出力はより優れているとはいえない。
AV-Test.orgのトロイ、ウイルス、その他のマルウェアなどの"約90万の"zoo"の検体に対しては、
優秀なカスペルスキー、ノートン、BitDefenderなどが検出率96%の成績を占めるのに比べ、NOD32はたったの90%しか検出しなかった。
情けないことには、32ビットのWindowsウイルスに至っては、たったの73%と驚くほど検出性能が低かった。
除去テストでも、すべてのマルウェアを取り除くことができたが、がっかりしたことには、ホストのネットワークの設定ファイルや
比較的重要ではないレジストリの変更に対しては、55%しか駆除できなかった。
27:名無しさん@お腹いっぱい。
08/03/27 00:02:57
>>23
●NOD32を良いランクにしているテストも、実は裏があった
URLリンク(www.av-comparatives.org)
AV-Comparatives.orgのランク付けは、一般消費者には、あまり意味のないものがある。
ランク付けで最も重視された基準は、本物のウイルスの検出数ではなく、誤検出の数。
URLリンク(www.av-comparatives.org)
↑
この資料の6ページ目に、誤検出数の具体的な個数が書いていましたが、
Fortinetという製品(1000以上の誤検出)以外は、
全サンプル中で、たった0個から36個の誤検出に過ぎませんでした。
実際のユーザー環境では、誤検出してもベンダーに真偽を確認すれば済むが、
本物のウイルスを検出できないのは致命的です。
今回からのプロアクティブ性能のランク付けでは、
誤検出が18個で、本物のウイルスを14628個できている製品よりも、
誤検出は8個でも、本物のウイルスは5659個しか検出できていない製品の方がランクが上となっています。
28:名無しさん@お腹いっぱい。
08/03/27 00:03:23
●NOD32がNO.1だと、誇大情報が流されいる件で、ユーザーからも批判の声(重大)
スレリンク(software板:401-404番)
●Wikipediaに何度注意されても、NOD信者がデマを記載し続ける。
Wikipedia項目リンク
>検知能力の高さに定評があり、2005年に発生した価格.comのWebサイトが一部改ざんされ
>コンピュータウイルス(トロイの木馬型)を仕掛けられた事件では、他の多くのアンチウイルスソフトが
>軒並み検知できずに通過させてしまった中、プログラムに実装されているヒューリスティックエンジンにより、
>対応定義ファイルの提供前段階でウイルスを検知して遮断したことでその名が知られるようになった。
↓価格ドットコムのクラック事件の時に流れた「早期に検出できたのはNODだけ」という誤報の顛末
※誤報
>URLリンク(itpro.nikkeibp.co.jp)
>5月11日時点で今回のウイルスに対応していたのは,「NOD32」という対策ソフトだけだった
>(価格コムが)NOD32の情報しか記載していなかったのは,同製品でしか検出できなかったためである
※価格自身が後になって5月4日から既に対応済みのソフトがあったと情報を訂正
>URLリンク(www.kakaku.com)
>カスペルスキー 2005.5.4 Trojan-PSW.Win32.Delf.fz
>※1 各ソフトメーカーによってウイルスの名称や、ウイルスの定義(複数のウイルスを1つのウイルスとして
>検知するソフトもございます)は異なりますが、同様に検出が行えます。
29:名無しさん@お腹いっぱい。
08/03/27 00:03:44
●NOD32のwikiに誤報に基づいた誇大な説明文を載せ続けるだけで気が済まず、
目の敵にしている製品の一つのkasperskyのwikiを改竄しているNOD信者。
>【Anti Virus】Kaspersky Lab Part34【AntiSpy】
>スレリンク(sec板)
>
>260 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2007/05/06(日) 22:36:27
>wiki編集したやつ間違い大杉
>【Anti Virus】Kaspersky Lab Part24【AntiSpy】
>スレリンク(sec板)
>
>520 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2007/05/06(日) 22:27:48
>>518
>明らかにNOD厨だろ
>他の人も書いてたが、NODのwiki編集したIPの奴が、カスペのwikiの良いこと書いてる部分を消してたぞ。
>カスペの項目は明らかに他意が介入してる。
●参考情報
[参考];Wikipediaの執筆者を暴露するツール「WikiScanner」
URLリンク(wiredvision.jp)
30:名無しさん@お腹いっぱい。
08/03/27 00:04:08
■Webサイト4万ページに不正スクリプト トルコのMSNBCも感染
URLリンク(www.itmedia.co.jp)
■150ドメインのWebサイト4万ページ以上に不正スクリプトが埋め込まれていたことが発覚した。
URLリンク(isc.sans.org)
■その時点で不正スクリプトを検知できた製品の一部
AntiVir 7.6.0.30 2007.11.06 TR/PSW.OnlineGames.gul
AVG 7.5.0.503 2007.11.06 PSW.OnlineGames.QCP
BitDefender 7.2 2007.11.06 Trojan.PWS.Onlinegames.NMG
DrWeb 4.44.0.09170 2007.11.06 Trojan.PWS.Gamania.5503
Kaspersky 7.0.0.125 2007.11.06 Trojan-PSW.Win32.OnLineGames.gul
Symantec 10 2007.11.06 Infostealer.Gampass
■NOD32等は、その時点で検知できなかった。
NOD32 2641 2007.11.06 - スルー
31:名無しさん@お腹いっぱい。
08/03/27 00:04:42
NOD32にファイアウォールを組み合わせたESS(「ス」)をリリースしたばかりの
ESET社のサイトが速攻で中華にクラックされiframeを仕込まれた。
McAfee URLリンク(www.avertlabs.com)
32:名無しさん@お腹いっぱい。
08/03/27 00:07:07
●NOD32 主なトラブル履歴
2008年2月多数のソフトウェアをウイルスであると誤検知する問題で大騒ぎに
スレリンク(sec板:22番)
・多すぎるので、途中は略
2005年9月ブルースクリーンが生じてWindowsが停止する問題が再発。リリース中止。
URLリンク(canon-sol.jp)
レジストリが破壊されてWindowsシャットダウン時にブルースクリーンとなる問題
登録済みのアプリケーションが強制削除される問題
URLリンク(canon-sol.jp)
通信不能となって最悪の場合はOSがリブートの繰り返しになる問題
URLリンク(canon-sol.jp)
スキャンすると受信メールの全部が削除される問題
URLリンク(canon-sol.jp)
プリンタとの相性で印刷不能になる問題。
URLリンク(canon-sol.jp)
Windowsアップデートができなくなる問題
URLリンク(canon-sol.jp)
>【軽快動作】NOD32【アンチウイルスソフト】
>スレリンク(sec板)
>
>482 名前:雑音 p84bef5.osaknt01.ap.so-net.ne.jp [sage] 投稿日:2005/04/25(月) 10:45:08
>連絡事項
>
>NOD32をWindows Server 2003 で使っているユーザーへ
>現在sp1をあてると通信不能となり最悪な状況下だと、リブートの繰り返しとなりますから注意してください。
>
>開発元で、現在対策バージョンを作成中とのことです。
33:名無しさん@お腹いっぱい。
08/03/27 00:07:41
●ネットで語られている、NOD32とOutpost-Proを扱っている代理店のお話の抜き出し
#NOD32
>URLリンク(secunia.com)
>セキュリティホールが見つかって、本家はVer2.51.26で修正されてるんだけど
>日本語版はVer2.50.42のまま平気で売られてる。
>キヤノンに問い合わせても、セキュリティリスクが少ないからと言って
>日本語版は更新されずに放置のまま。(長い年月の後にVer2.7がやっとリリース)
>
>前にNOD32をアンインストールすると、アプリケーションの追加と削除の項目の大半が消えてしまうという、
>凄まじい不具合を起こしたことがあるけど、それにしても日本語版のリリースは遅れすぎ。
>
>他にも代理店のサイトに書いていないNOD32の脆弱性情報のごく一部。
URLリンク(www.cve.mitre.org)
URLリンク(www.cve.mitre.org)
URLリンク(www.cve.mitre.org)
URLリンク(www.cve.mitre.org)
URLリンク(www.cve.mitre.org)
#Outpost-Pro
>同じ代理店で扱っているOutpost-Proも酷い状態だよ。
>本家(英語版)がVer4.0なのに、日本語版はまだVer2.7というモノ凄さ。
>
>他のフリーソフトのPFWは本家の英語版がバージョンアップすると、
>一週間程度で日本語化パッチが出来ていたのに、フリーソフトにも劣るこの対応。
34:名無しさん@お腹いっぱい。
08/03/27 00:08:03
●ネットで語られている、NOD32とOutpost-Proを扱っている代理店のお話の抜き出し2
>昨年、iTunesを更新すると、NOD32が原因でPCの動作が重くなるトラブルが発生。
>しかしNOD32の国内代理店サイトには、この件についての情報ページが無いのです。
>これはほんの一例で、他にもNOD32とApache2の相性トラブルなども過去にあったのに、
>国内代理店サイトには情報ページがありません。
>
>サポートページで、トラブルのFAQ情報公開が少なすぎる所には気をつけないといけないです。
>
>■iTunes絡みでNOD32が原因のトラブルに遭遇したユーザーの声(海外サイト)
>URLリンク(www.wilderssecurity.com)
>
>■「Outpost-Pro」や「Spybot - Search & Destroy」の販売も同じ代理店です。
>スレリンク(sec板:241-242番)
35:名無しさん@お腹いっぱい。
08/03/27 00:08:38
●ネットで語られている、NOD32とOutpost-Proを扱っている代理店のお話の抜き出し3
>>33-34に対するセキュ板住民の反響。
アンチウイルスソフト体験版で無料生活 Part6
569:名無しさん@お腹いっぱい。:投稿日:2007/10/23(火) 14:08:03
SpybotSD(デフォで日本語対応)って、
製造元がフリーソフトで公開しているじゃん。
それをNODと同じ代理店が有料で販売しているんだ。スゲーw
しかも製造元がフリーソフトで公開しているSpybotSD正式板はv1.5じゃん。
URLリンク(www.safer-networking.org)
NODと同じ代理店が有料で売っているSpybotSDはv1.4じゃん。
URLリンク(www.canon-sol.jp)
Outpost-proだって、製造元の正式板はv2008年版(6.0.2160.205.402.266)じゃん。
URLリンク(www.agnitum.com)
NODと同じ代理店が売っているOutpost-proは3年近く前の古いv2.7じゃん。
URLリンク(www.canon-sol.jp)
>OutpostFirewall Pro Ver2.7 無償アップグレードのご案内 ( 2005.12.15 )
NODだって、製造元の正式板はセキュリティホールがVer2.70.39で修正されているのに、
日本語版はまだ放置されているじゃん。スゲーw
570:名無しさん@お腹いっぱい。:投稿日:2007/10/23(火) 14:17:45
NOD32代理店のOutpost-proページの更新も、2005.12.15で止まっているんだな(藁
もはや売りっ放し状態だわな。
571:名無しさん@お腹いっぱい。:投稿日:2007/10/23(火) 14:21:36
セキュリティソフトの更新が三年近く放置・・・・・・・・
36:名無しさん@お腹いっぱい。
08/03/27 00:09:01
●ネットで語られている、NOD32とOutpost-Proを扱っている代理店のお話の抜き出し4
>また日本語版の対応が遅い。いつものように、ver3が出るまで放置のパターンか?
>
>□2007/05/23脆弱性発見
>NOD32 Antivirus Detected File Action Buffer Overflow Vulnerabilities
>URLリンク(secunia.com)
>
>□2007/05/21脆弱性発見
>NOD32 Antivirus Long Path Name Stack Overflow Vulnerabilities
>URLリンク(www.st.ryukoku.ac.jp)
>□NOD32アンチウィルス Part47
>
>710 名前:名無しさん@お腹いっぱい。 [] 投稿日:2007/05/26(土) 22:58:41
>URLリンク(secunia.com)
>NOD32 Ver2.70.37以下に脆弱性が見つかった。
>Ver2.70.39で修正されているが、日本語版は未だ提供されていない。
37:名無しさん@お腹いっぱい。
08/03/27 00:09:23
●ネットで語られている、NOD32とOutpost-Proを扱っている代理店のお話の抜き出し5
>アンチウイルスのEset製品(NOD32およびESS:通称”ス”)と同じ日本代理店が、
>またヒドい対応をしたそうですよ。
>
>
>【Pro版限定】Agnitum Outpost Firewall Pro V
>
>883 名前:名無しさん@お腹いっぱい。 [] 投稿日:2008/01/26(土) 19:39:36
>Outpost Firewall Pro日本語版の正規ユーザーだけど、今日ひさびさにサイトを訪れて、
>初めて販売終了を知った。
>
>販売終了とサポート終了期間の告知を、正規ユーザーにEメールで配信しないって酷いね。
>
>しかもここって、 本家の英語版はバージョンアップ・セキュリティ修正をコツコツやって、
>バージョンが4以降になっているのに、日本語版は2005年12月15日から何年も放置して、
>まだ2.7という有様だった。
>
>URLリンク(canon-sol.jp)
>Outpost Firewall Pro の販売は 2007年11月27日をもちまして終了しました。
>製品サポートは、2008年11月25日まで実施いたします。
>
>OutpostFirewall Pro Ver2.7 無償アップグレードのご案内 ( 2005.12.15 )
38:名無しさん@お腹いっぱい。
08/03/27 00:11:33
>>2-7NOD信者がリストに掲載しない過去スレの一部。
NOD32ユーザーが真性荒しに抗議するスレッド スレリンク(sec板)
NODユーザーが真性荒しに抗議するスレッド2 スレリンク(sec板)
NOD32ユーザーの避難所 スレリンク(sec板)
NOD32アンチウィルス Part11 スレリンク(sec板)
NOD32アンチウィルス Part11' スレリンク(sec板)
NOD32アンチウィルス Part11'' スレリンク(sec板)
エヌ・オー・ディ32アンチウィルス Part11' スレリンク(sec板)
エヌ・オー・ディ32アンチウィルス Part11' スレリンク(sec板)
NOD32アンチウィルス Part12 スレリンク(sec板)
Part12 アンチウィルスソフト NOD32 スレリンク(sec板)
NOD32隔離専門板 Part1 スレリンク(sec板)
NOD32アンチウィルス Part13 スレリンク(sec板)
【マターリ】 N O D 3 2 スッドレ Part1 【雑談】 スレリンク(sec板:64番)
39:名無しさん@お腹いっぱい。
08/03/27 00:12:12
>>38の続きテンプレ(リストに載らない過去スレを紹介)
>【軽快動作】NOD32【アンチウイルスソフト】
>スレリンク(sec板)
>482 名前:雑音 p84bef5.osaknt01.ap.so-net.ne.jp 投稿日:2005/04/25(月) 10:45:08
>緊急連絡があるとき意外は書き込みませんし、書き込むときはfusianaします。
※ログ掘りで分かったp84bedc.osaknt01.ap.so-net.ne.jpから名無しで投稿されたレス。
>NOD32アンチウィルス Part19.1
>スレリンク(sec板:57番)
>57:名前:名無しさん@お腹いっぱい。投稿日:2005/07/03(日) 13:27:11
>あたまのおかしな人へ
>貴方の頭の中には沢山の雑音さんが住んでいるようですけど、どれが本当の雑音ですか?
>もしかしたら私も雑音?
運営のログ掘り
>スレリンク(sec2chd板:16番)
>名無しさん@お腹いっぱい。<>sage<>2005/07/03(日) 13:27:11 <>あたまのおかしな人へ <>p84bedc.osaknt01.ap.so-net.ne.jp
40:名無しさん@お腹いっぱい。
08/03/27 00:12:51
●NOD32厨雑音を扱った保存テンプレ集。
スレリンク(sec板:80-168番)
●雑音の口調・台詞を真似して暴れる、岡山のNOD32厨のリモホ。
>633:p928ede.okymnt01.ap.so-net.ne.jp:投稿日:2007/11/03(土) 23:47:25
>俺がスレ主
スレリンク(sec板:633番)
41:名無しさん@お腹いっぱい。
08/03/27 00:36:10
>1
乙
42:名無しさん@お腹いっぱい。
08/03/27 00:40:17
カスペ厨バスター厨
43:名無しさん@お腹いっぱい。
08/03/27 00:41:44
パッ
[ 2975 ]
‖ ∧_∧
ry ´・ω・`ヽっ
`! i
ゝ c_c_,.ノ
44:名無しさん@お腹いっぱい。
08/03/27 00:44:26
>>42
二匹合わせてバカスw
45:名無しさん@お腹いっぱい。
08/03/27 01:36:38
バカス・・いいネーミングですなw
スレ主GJ
46:名無しさん@お腹いっぱい。
08/03/27 03:43:43
Eset社の戦略としてシグネチャは出来るだけ少なく最小の発行数に留める方針。
これは近年亜種の急増により発行シグネチャが爆発的に増加している状況への対応策。
このままだと何れ発行シグネチャが増え過ぎで立ち行かぬとの判断が優先された結果であり、
亜種は発行済みシグネチャとアンパッカー技術により検出する方向で改良を続けており、
そこに拡張ヒューリスティックエンジンを組み合わせることで類似ウィルスまで捕捉しようとの試みを含んでいる。
NOD32はプロファイルに検査方法や検査対象を登録しておき、
そのプロファイルを指定してスケジュールを組むことが出来る。
プロファイルも自由に複数作成出来るから目的に応じた運用が可能だ。
例えば、書庫類等は検査済みフォルダと検査前フォルダを作成しておき、
検査前フォルダ内の書庫だけを定期的に高速検査するというような運用も行える。
他のAVだと書庫を対象とするか否かの2択しかないものが多く、ムダに時間が掛かる検査となり効率が悪い。
一度検査し安全が確かめられれば検査済みフォルダに移し、
検査済みフォルダの再検査は数か月に一度程度に減らすことで処理効率を上げるというような運用が他のAVでは難しい。
細かな設定をすることでNOD32は処理効率の良い運用が可能になっている。
NOD32は機関や企業や有名人等 狙われやすい人ほど役立つAV
一般人でもそのウイルス全体の70%を占める未知ウイルスから狙われることもある。
そこがESSのセールスポイント
未知ウイルスへの対応度 = ハッキングに対する対応度
ここにNOD32が研究機関や公的機関で主に採用されている理由がある。
47:名無しさん@お腹いっぱい。
08/03/27 05:28:54
>>43
[ OK ]
‖ ∧_∧
ry ´・ω・`ヽっ
`! i
ゝ c_c_,.ノ
48:名無しさん@お腹いっぱい。
08/03/27 05:43:02
俺いつも思うんだけど次スレをこうして迅速に立てる人ってのはスレ主といえるか
どうか分かんないんだけど常時NOD関連のスレを監視してる人って事なのかなぁ‥。
それとも偶々次スレを立てる時期に居合わせた別の住人の人が前スレを参考にして
スレを立ててるのかどうなのか、まぁほんの僅かだが関心がある。昼夜を問わない
ようでもあるし、やっぱ無職ニート辺りの住人か職場環境で自由にPCが利用出来る
立場の人が遣ってる事なんだろうけど、NODのスレ立てと平行して罵詈雑言を書き
連ねる姿勢には一体全体何を主張し訴えたいのかその心理が今一つ掴み取れないな。
49:名無しさん@お腹いっぱい。
08/03/27 05:48:03
>>48
それは >48 以外、アンチだからさ
50:名無しさん@お腹いっぱい。
08/03/27 08:27:17
>>44
濃度32厨って、心は小学生なんだな(w
51:名無しさん@お腹いっぱい。
08/03/27 11:17:58
快調、快調
52:名無しさん@お腹いっぱい。
08/03/27 12:09:58
排便が
53: ◆T0e.kDbaK2
08/03/27 16:49:51
NODのデザインって今見るとかっこいいよな
54:名無しさん@お腹いっぱい。
08/03/27 18:32:34
絶好調
55:名無しさん@お腹いっぱい。
08/03/27 20:58:54
更新できねぇwwwwww
56:名無しさん@お腹いっぱい。
08/03/27 21:42:26
パッ
[ 2977 ]
‖ ∧_∧
ry ´・ω・`ヽっ
`! i
ゝ c_c_,.ノ
57:名無しさん@お腹いっぱい。
08/03/27 21:48:53
ok complete!!
58:名無しさん@お腹いっぱい。
08/03/27 21:53:02
絶好調
59:名無しさん@お腹いっぱい。
08/03/27 23:54:52
>>46
>ここにNOD32が研究機関や公的機関で主に採用されている理由がある。
↑は、農奴32厨zが作ったインチキコピペ。
●NOD32厨雑音を扱った保存テンプレ集。
スレリンク(sec板:81-168番)
60:名無しさん@お腹いっぱい。
08/03/28 00:02:27
>>48
>NODのスレ立てと平行して罵詈雑言を書き
>連ねる姿勢には一体全体何を主張し訴えたいのかその心理が今一つ掴み取れないな。
↑>>1-17までは、農奴32厨z=>>48。
妖怪の浅知恵で、>>9を一つ混ぜておけば騙せると思っている風味。
61:名無しさん@お腹いっぱい。
08/03/28 00:15:21
パッ
[ 2980 ]
‖ ∧_∧
ry ´・ω・`ヽっ
`! i
ゝ c_c_,.ノ
62:名無しさん@お腹いっぱい。
08/03/28 00:32:21
>>61
えっ?
63:名無しさん@お腹いっぱい。
08/03/28 00:56:57
>>NOD32アンチウィルス Part??〜Part54(一人芝居厨スレ)
ん〜もうね、こういうやり取りは此処のスレ住人の方の
皆々かどうかは知りませんが飽き飽きしてる訳ですよ。
正直ウンザリしてますんでモット建設的な話題の提供を。
それにしてもよく飽きもせず何度も同じ事を繰り返してw(笑)。
64:名無しさん@お腹いっぱい。
08/03/28 01:12:40
取りあえず言えることは、
ここでNODの話をすることに固執してきたのはZセンセイ。
一般人は、あっさりと余所に引っ越しますな。
65:名無しさん@お腹いっぱい。
08/03/28 02:58:54
パッ
[ 2983 ]
‖ ∧_∧
ry ´・ω・`ヽっ
`! i
ゝ c_c_,.ノ
66:名無しさん@お腹いっぱい。
08/03/28 03:13:25
>>65
えっ俺2979・・・・
67:名無しさん@お腹いっぱい。
08/03/28 03:15:46
パッ
[ 2987 ]
‖ ∧_∧
ry ´・ω・`ヽっ
`! i
ゝ c_c_,.ノ
68:名無しさん@お腹いっぱい。
08/03/28 03:25:30
パッ
[ 0721 ]
‖ ∧_∧
ry ´・ω・`ヽっ
`! i
ゝ c_c_,.ノ
69:名無しさん@お腹いっぱい。
08/03/28 03:30:17
(´・ω・`)ショボーン
70:名無しさん@お腹いっぱい。
08/03/28 03:54:38
>>66
定義の更新状況は >>1 の代理店サイトで確認すれば済む話。
こんなブタAAの数字なんか真に受けんな。四六時中よくやるよ。
71:名無しさん@お腹いっぱい。
08/03/28 07:28:55
個人的には、やってもらった方がありがたいけど。
72:名無しさん@お腹いっぱい。
08/03/28 08:29:08
朝と昼の気温差が激しすぎ。
朝ウンコの出が悪い。
73:名無しさん@お腹いっぱい。
08/03/28 10:48:38
絶好調
74:名無しさん@お腹いっぱい。
08/03/28 14:18:58
パッ
[ 2980 ]
‖∧∧
∩・ω・`)
( ).
`u-u´
75:名無しさん@お腹いっぱい。
08/03/28 14:21:01
こいびとにふられた
76:名無しさん@お腹いっぱい。
08/03/28 15:41:19
>>74
[ ok complete!! ]
‖ ∧_∧
ry ´・ω・`ヽっ
`! i
ゝ c_c_,.ノ
次ページ最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
4388日前に更新/252 KB
担当:undef