ブログタイトル

ルートキットをスキャンする(GMER)

マルウェア(ウィルス※)に感染しているかもしれないが、何も検出されなかった場合、ルートキットが仕込まれている可能性もあります。

                                                                                                            • -

マルウェア = Malicious(悪意のある)+ Software です。
一般的に「ウィルス」と一括りにされてますが、マルウェア
の中で、感染機能があるものが「ウィルス」と呼ばれます。

                                                                                                            • -


ルートキットとは、マルウェアの活動の兆候を隠すためのソフトで、これもマルウェアです。
感染が見つかればすぐに駆除されてしまいますが、マルウェアを長く活動させるために隠ぺいするような動作をします。
ウィルスの活動ログなどを記録に残らないようにします。本来OSがやるべきことを代わりにやってしまったりします。


ルートキットの自作ツールまであるので、これからも増えていくでしょう。


以下のURLからダウンロード/インストール
http://www.gmer.net/

Download.exeをクリックします。



Firefoxの場合はこんな表示。保存をクリックします。



ダウンロードした場所からダブルクリックで実行します。インストールせずに実行するタイプです。
scanをクリックしてください。



SOPHOSもルートキット駆除ツールを公開しています。
http://www.sophos.com/ja-jp/products/free-tools/sophos-anti-rootkit.aspx


カスペルスキーもTDSSKillerという駆除ツールを公開しています。
http://blog.kaspersky.co.jp/what-is-a-rootkit/


ウィルスソフトには何も検知されなかったが、何かおかしいというケースではウィルスの動作が隠されている可能性もあるため、ルートキットのスキャンをしてみるのもいいかもしれません。