WindowsXPでアンチウィルスソフトの情報を調べる方法は?

このQ&Aのポイント
  • WindowsXPにインストールされているアンチウィルスソフトの情報を調べる方法を知りたいです。
  • VBやVCなどのプログラムを使用して、WindowsXPのアンチウィルスソフトのインストール情報を取得したいです。
  • 「コントロールパネル」の「セキュリティーセンター」にはインストール済みのアンチウィルスソフトが表示されていますが、どこに登録情報が保存されているのか知りたいです。
回答を見る
  • ベストアンサー

アンチウィルスソフトの情報

WindowsXPにアンチウィルスソフトをインストールしてあるかどうか を調べる方法を探しています。 具体的にはVBやVC等のプログラムからチェックしたいのです。 レジストリ情報に登録されているかと思って調べてみましたが [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter] "AntiVirusDisableNotify"=dword:00000001 では決定しかねるようです。 「コントロールパネル」の「セキュリティーセンター」を開くと インストール済みのソフト名が出てくるのでどこかに登録情報がある はずなのですが・・・OSはどうやって認識しているのでしょうか? (レジストリではなくてシステムフォルダに登録とか?) ご存知の方ご教授ください。

質問者が選んだベストアンサー

  • ベストアンサー
  • gungnir7
  • ベストアンサー率43% (1124/2579)
回答No.1

特に知っているわけではありませんが、そこで出てきたキーワードで検索すると 次の技術資料を発見いたしました。既に目を通していたらすみません。 http://support.microsoft.com/kb/883792/ja

basset
質問者

お礼

有益な情報をありがとうございます。 レジストリ情報からは目的の情報を引き出せませんでしたが、 WMIを使ってアンチウィルスソフトを検出できました。 ありがとうございました。

関連するQ&A

  • Spybot Search&destroy1.4の検索結果

    Spybot Search&Destroy1.4の検索結果についておしえてください。 先ほど「検索」を行ったところ、下記3点の問題箇所がありました。 これは、ウイルスに感染しているということなのでしょうか、それとも別の問題なのでしょうか? (1) Microsoft .WindowsSecurityCenter.AntiVirusDisableNotify ---設定 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\AntiVirusDisableNotify!=dword:0 --- (種類)レジストリ変更 (2) Microsoft .WindowsSecurityCenter.FirewallDisableNotify ---設定 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\FirewallDisableNotify!=dword:0--- (種類)レジストリ変更 (3) Microsoft .WindowsSecurityCenter_disabled ---設定 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wscsvc\Start!=W=2  --- (種類)レジストリ変更 尚、OSはWinXP SP2 、セキュリティソフトはSpybotの他にメインでNorton インターネットセキュリティ2006 を使用しています。 よろしくお願いします。(OS含め常にアップデートしています。ただし、spybotはつい数日前に初めてインストールしたところです)

  • spybotで検出

    Spybotで検出されたものに、「Security Risks」とあって、+で折りたたまれて、2項目検出されました。 それは1つが 「設定HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0 もう1つが 「設定HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FireWallDisableNotify!=dword:0 と出て、それぞれ右に「レジストリー変更」と出ていて、アイコンみたいな絵をクリックすると、レジストリの画面が開くようになっています。 果たしてこれはスパイウエアなのでしょうか?そして削除して良いものなのでしょうか?どなたか分かる方宜しくお願いします。        

  • SpyPotでのスパイウエア検出について

    ○Windows Securily Cenler. AntiVirusDisadbleNotify →HKEY_LOCAL_MACHINE¥SOFTWARE\Microsoft¥SecurltyCenter¥AntiVirusDisableNotify!=dword:0 ○Windows Security Center.FirewallDisadbleNotify →HKEY_LOCAL_MACHINE¥SOFTWARE\Microsoft¥SecurityCenter¥FirewallDisableNotify!=dword:O ノートンアンチウィルス2006を導入後にスパイポットでスキャンしたら上記のスパイウエア2件が検出されましたが、削除してよいかどうか判断に迷っています? 削除しても別に問題はないでしょうか。アドバイスよろしくお願い致します。 ちなみにFirewallの設定はノートンアンチウィルスで設定しておりウィンドウズセキュリティセンターは無効にしております。

  • Spybotでの検索結果について

    先月、Spybot S&D Ver.1.4(フリーウェア)をインストールいたしました。 早速検索を行ってみると、以下結果を表示しました。 ----------------------------------------------------------------- 【以下抽出内容】 Windows Security Center.AntivirusDisableNotify   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\AntivirusDisableNotify!=dword:0 Windows Security Center.FirewallDisableNotify   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0 ----------------------------------------------------------------- この内容が何を意味しているのかがわからず、どのように対応すべきか悩んでおります。 こちらの掲示板にお越しの方でご存知の方がいらっしゃれば、アドバイスいただければ 大変ありがたいです。 なお、当方PCは以下状況です。 【使用OS】  Windows XP SP2 【使用ブラウザ】  Internet Explorer 6.0 SP2 【使用セキュリティソフト】  Norton Internet Security 2005 よろしくお願いいたします。

  • 起動後すぐに自動再起動

    起動後すぐに自動再起動 OSを起動→パスワード入力→ログインするとDESKTOP画面が現れるのですが すぐに勝手に再起動されてしまいます。 再起動されてから→パスワード入力→ログインすると普通に使えます。 原因がわかりません。助けてください! 原因として思い当たる節はあります。 1、数日前、高速化の為レジストリをいじりました。   下記内容を適用しました。DWORD値が見当たらないものが2、3項目   あったので作成したのですが、それがあやしく思えます。   しかしどのDWORD値を作成したか思い出せないです。 ○「右クリックメニューの表示高速化」 HKEY_CURRENT_USER\Control Panel\desktop 文字列[MenuShowDelay]値[1] ○「現在使用していないDLLを終了」 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer DWORD値[AlwaysUnloadDLL]値[1] ○「青画面になった場合の自動再起動有効」 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\CrashControl DWORD値[AutoReboot]値[1] ○「PCの動作効率の向上」 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\PriorityControl DWORD値[IRQ8Priority]値[1] ○「エクスプローラのプロセスを分離して高速化」 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer DWORD値[DesktopProcess]値[1] ○「ハードディスクのアクセスの負担を軽減」 HKEY_LOCAL_MACHINE\Software\Microsoft\Dfrg\BootOptimizeFunction 文字列[Enable]値[Y] ○「Windows MessengerとOutlook Explessの同時起動を無効」 HKEY_LOCAL_MACHINE\Software\Microsoft\OutlookExpless DWORD値[Hide Messenger]値[2] ○「ファイルの断片化を極力少なくする」 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\FileSystem DWORD値[ContigFileAllocSize]値[1000] ○「シャットダウン時に仮想メモリを解放」 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Memory Management DWORD値[ClearPageFileAtShutdown]値[1] ○「Windowsカーネルのメモリを最適化」 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Memory Management DWORD値[DisablePagingExecutive]値[1] ○「DNSキャッシュを拡張」 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Service\Dnscache\Parameters DWORD値[MaxCacheEntryTtlLimit]値[93a80] ○「ネットワークなどからPCの情報を隠す」 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Service\lanmanserver\parameters DWORD値[hidden]値[1] ○「パケット情報の流入を阻止」 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Service\Tcpip DWORD値[SynAttackProtect]値[2] よろしくお願いします

  • レジストリの使用・非使用の見分け方

    フリーソフトが好きで、よくいろいろ試しています。 さてソフトの中には レジストリを使用するものもあれば、 全く使わないものあったりと様々ですが、 レジストリの使用・非使用を見分けるにはどうしたらよいでしょうか? 例えば… Windows XPの起動を高速化してくれる「TuneXP」(http://www.driverheaven.net/) という有名なソフトがありますが、 このTuneXP、インストールすると、スタートアップにも登録され、 一見いかにもレジストリを使用しているような感じですが、 レジストリエディタで HKEY_CURRENT_USER\SoftwareやHKEY_LOCAL_MACHINE\SOFTWAREを見てみても それらしいものが見当たりません。 ということは このTuneXPはレジストリを使用していないということに なるのでしょうか?

  • レジストリ編集を元に戻したい

    とあるサイトからネット接続が速くなるということで下記のものを取り込みました。レジストリエディタでしたので結合し再起動したのは良いのですが、バックアップを取っておらず元に戻せません。 復元を実行しようとしたのですが、なぜか復元元ポイントが下記を取り込む以前のがなく戻せない状態です。 そのレジストリエディタをワードパットで開いてみたものが下記です Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters] "TcpWindowSize"=dword:0003ecd0 "DefaultTTL"=dword:00000080 "SackOpts"=dword:00000001 "TcpMaxDupAcks"=dword:00000002 "Tcp1323Opts"=dword:00000001 "EnablePMTUBHDetect"=dword:00000000 "EnablePMTUDiscovery"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces] "MTU"=dword:000005dc [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters] "NetFailureCacheTime"=dword:00000000 "NegativeSOACacheTime"=dword:00000000 "NegativeCacheTime"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters] "LargeBufferSize"=dword:00004000 "MediumBufferSize"=dword:00000bc0 "SmallBufferSize"=dword:00000100 "TransmitWorker"=dword:00000020 "DefaultReceiveWindow"=dword:0003ecd0 "DefaultSendWindow"=dword:0003ecd0

  • spybotで検索した結果・・・

    設定 HKEY_local_machine¥software¥policies\windowsfirewall\standardprofile\enablefirewoll!=dword:1 と変更されてたみたいです レジストリ変更2件も引っかかってしまいました。 これって良くは解らないのですが・・・ バックドアから進入できるように設定を書き変えられてしまったって事でしょうか? 解る人がいましたら、解決策をよろしくお願いします<(_ _)>

  • レジストリ変更(HKEY_LOCAL_MACHINE_SOFTWARE)

    よろしくお願い致します。 現在OSにWINDOWS XP、セキュリティソフトにNortonを使用しているのですが、Nortonで以下の現象が起き困っております。 Auto-ProtectがONにならない。(もちろんサービスで有効に設定し、再起動してあげてもです) 気になる要因としては、以下の二つです。 (1)セキュリティセンターのサービスが毎回無効になる (2)レジストリの値 ・HKEY_LOCAL_MACHINE_SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify ・HKEY_LOCAL_MACHINE_SOFTWARE\Microsoft\Security Center\FirewallDisableNotify ・HKEY_LOCAL_MACHINE_SYSTEM\CurrentControlSet\wscsvc\Start

  • Spybotでスキャンしたらこんなん出ました。

    いつもお世話になります。 毎日ここに訪問し勉強してて対策もしてたはずなんですが・・・。過去ログをみても要領得なかったので教えてください。 新しい質問を順に見てて、何気なしに本文中のリンククリックしたら英語の画面が・・・・。切手がどうのこうの書いてあり何やら胸騒ぎがしたのでspybotでスキャンしたら以下のような結果が出ました。 Windows Security Center.FirewallDisableNotify: 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0 Windows Security Center.AntiVirusDisableNotify: 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0 レジストリが書き換えられてしまってるみたいですが、私自身書き換えた覚えがありません。何かされてしまってるのでしょうか?対策教えてください。 当方環境として WinxpHome 無線LanバッファローAOSS使用 マカフィーセキュリティセンター(ウィルススキャン パーソナルファイアーウォール プライバシーサービス スパムキラー全て保護中)SpybotS&D 以上です。 何か足りない項目あれば言って下さい。わかる範囲で補足させて頂きます。