「ボット」対策は、必要なのですか?

このQ&Aのポイント
  • ボット感染チェックの手順が複雑化し、ボット駆除ソフトが変更された
  • カスペルスキーの駆除ソフトを使用した際の作業進行が遅く、中断した
  • ボット対策は通常のウィルスバスターだけでは無効かもしれない
回答を見る
  • ベストアンサー

「ボット」対策は、必要なのですか?

2年ほど前、NHKテレビで、PCの「新たな脅威」ということで「ボット」というのが紹介されていました。それは、通常のウィルスよりタチが悪くて、その除去には、特別のソフトが必要とのことで、「総務省と経済産業省の連携プロジェクト」の「サイバークリーセンター」のウェブサイトが紹介されていました。  番組終了後、そのサイトにアクセスしてみると、簡単に「ボット感染チェック」ができるようになっていたので、試してみました。チェックソフトは、トレンドマイクロ社のものでした。(今考えると、不思議なのですが、そのときは、そのソフトを駆動させる際に、PCに常駐させているウィルス対策ソフトの停止の指示はありませんでした)。  さて、それから月日がたち、同じサイトにアクセスしてみたところ、様子が一変していました。  「ボット感染チェック」の手順が複雑になっていて、また、ボット駆除ソフトは、カスペルスキーのものに変更されていました。また、このソフトを駆動させるときは、PCに常駐しているウィルス対策ソフトは「終了」ないしは「停止」させるよう、指示がありました。  それで、また、「一応やってみようか」と思って、そのソフトをダウンロード・インストールして、実行してみたのですが、作業進行が遅くて、2時間くらいたったところで、「29%終了」という表示が出てからは、まったくすすまなくなったので、それで強制中断してしまいました。  そして、夜になって、再度実行して、翌朝まで駆動させてみることにしました。で、翌朝、見てみるとと、やはり進行状況は「30%」のままで、付属の時計表示だけが動いていて、それは12時間以上経過していました。  それで、件の「サイバークリーンセンター」のサポートにメールで症状を問い合わせたのですが、その返答では、Windows7で、ウィルスバスターを常駐しているPCで、それを「終了」させて実行してみたところ、症状の再現はなかったとの返事でした。  その直後、私のPCは、データのバックアップ(メディアへのコピー)ガ不調をきたして、また、電源も入らなくなってしまったので、自分では対処できなかったので、街の修理屋さんに持ち込んだところ、メモリーを差し込み直すだけで、電源は入るようになりました。しかし、バックアップ機能の回復にはリカバリーが必要とのことでした。  それで、結局、自宅に帰ってからリカバリーをかけてのですが、その復旧のためには、大変な時間と労力がかかってしまいました。  それで、これまでの経過を、よくよく思い返してみると、私が、今回、カスペルスキーの駆除ソフトを駆動させた環境は、ブラウザが、IE9(ベータ版)だったのでした。このことは、「サイバークリーンセンター」には伝えていなかったので、おそらく、同センターでは、IE8で、再現試験したものと思われ、それで症状が出なかったのだろうと推測しています。  以上のような経過なのですが、そこで質問は、 1.IE8なら、カスペルスキーの駆除ソフトは正常に作動して、障害は起こさないのかどうか? 2.そもそも、「ボット」対策は、通常の「ウィルスバスター」などを常駐させているだけでは、無効なのかどうか?(だから、サイバークリーンセンターの提供しているソフトを実行したほうがいいのかどうか?) ということです。  ちなみに、わたしのPCが、バックアップ機能に障害を起こした件について、街の修理屋さんは、「ウィルス対策ソフトは微妙なものだから、一つ常駐させていたら、いかにそれを「停止」させてやったて、二つ目を駆動させたら、バッティングして、不具合を起こす可能性はきわめて大きくなるから、やるなら、一方をアンインストールしてからじゃないと、安全ではないね」とアドバイスしてくれました。 (しかし、サイバークリーンセンターでは、「終了」させるだけで言いといっています)。  以上、長くなりましたが、よろしくお願いいたします。

  • kt0776
  • お礼率83% (179/215)

質問者が選んだベストアンサー

  • ベストアンサー
  • zuiji
  • ベストアンサー率64% (118/183)
回答No.2

「必要かどうか?」と問われれば「必要」と答えるしかありません。「不必要」とは 言えません。 総務省の駆除ツールは、Windows7に対応させるため先月からTrendMicroからKasperskyの ものに変更されました。TrendMicro製の時には一週間から10日に一度の更新でしたが Kaspersky製になってからは土日を除き、ツールは毎日更新されるように変わりました。 1.IE8なら、カスペルスキーの駆除ソフトは正常に作動して、障害は起こさないのかどうか? ブラウザは単に駆除ツールをダウンロードするための「手段」でしかありません。 ダウンロードしたあとはインストールしてから起動するのでブラウザは関係ありません。 2.そもそも、「ボット」対策は、通常の「ウィルスバスター」などを常駐させているだけでは、無効なのかどうか?(だから、サイバークリーンセンターの提供しているソフトを実行したほうがいいのかどうか?) 無効ではありませんが完全ではありません。だからこそ総務省も推奨しているのです。 ただ、このツールを使用しても100%駆除できるという保証はありません。しかし、 実行しないよりはした方がいいのは明らかです。 私はセキュリティソフトはKasperskyを使用していますが、今までこのようなトラブルに 遭ったことは一度もありません。スキャンをかける時も停止はしていませんが何ら 支障はありません。 私はWindows7でこのツールを使用していますが、毎回2時間前後で終了します。推定 ですがインストールしているソフトとバッティングを起こしているのではないでしょうか? 「データのバックアップ」にはバックアップソフトを使っているのでしょうか?それとも Windows標準のバックアップ機能を利用しているのでしょうか? もしバックアップソフトをお使いならば、それとバッティングしている可能性も 考えられます。そのソフトのサポートに問合せて見られてはいかがですか? 繰り返しになりますが「ブラウザ」は関係ありません。

kt0776
質問者

お礼

 早速のご回答、ありがとうございました。  ブラウザに関係ないなら、そこの問題ではなかったのでしょうね。  バックアップは、Windows標準搭載の機能を利用しているので、そこは問題ないと思われます。  そのほかのソフトとして、「レジストリー・ブースター」をインストールしてあるのでが、これが関係しているようなことはないでしょうか?

その他の回答 (5)

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.6

>「マルウェア」とはなんですか? マルウェア(Malware) 「Mal」とは「悪意」、「ware」は「ソフトウェア」の事で、「悪意の有るソフトウェア」という意味です。 ウイルスやBOT等の総称として使われます。 もともとコンピュータウイルスは、生体に寄生して増殖・拡散・発症するという病原性ウイルスと機能が似ていた為に付けられた名前です。 20年前はウイルス=マルウェアだったのですが、現在は多様化・機能分散化しウイルス行動をしないものが多数になったので、機能形態としてのウイルスを明確にするため総称としてはマルウェアと呼ぶ必要が出てきたのです。 長期の習慣がありますので、機能や形態に踏み込まない話の場合は、ウイルス=マルウェアとする用法は引き継がれています。 現時点でウィルスバスターとカスペルスキーと比べると、カスペルスキーに軍配を挙げて異論を唱えられる回答者は居ないと思います。 しかし、半年後・一年後・三年後も同じであるかどうかは判りません。 この2年で、現状のセキュリティソフトの有り方の限界が見え始め、各社新たな方法を模索中であると思います。 他の人への質問に割り込みますが >「これは管理者に許可されていません。マイドキュメントに保存しますか?」という旨のエラーメッセージが出てしまうのです。 たぶん64bit版のWindows7ですね。ちょっと困りましたね。 駆除ツールのインストールの時、setup_xxxを右クリックして「管理者として実行(A)」で開始してもだめでしょうか。 だめなら インストール先を、ローカルディスク(C:)>Users>Administrator>Desktop> の順に選択してみてください。ここならファイルアドレスに日本語も空白も無いので実行可能でしょう。 検索を実行する時もエクスプローラでこの順に開いて実行することになります。

kt0776
質問者

お礼

 たしかに、先の方のご指摘にあったように、「マルウェア」について自分で調べる前に、「質問」してしまったのは、安易に過ぎました。  しかし、Wikiで読んでみても、紋切り型の解説で、いま一つポイントがわからなかったのですが、こうして、ご丁寧で適切な背景説明があると、よくわかりました。どうもありがとうございました。 >インストール先を、ローカルディスク(C:)>Users>Administrator>Desktop>    というは、試してみたいと思います。  どうもありがとうございました。

  • zuiji
  • ベストアンサー率64% (118/183)
回答No.5
kt0776
質問者

お礼

 何度も、お手数をかけて、申し訳ありませんでした。  もう少し、自分で調べてから、質問させていただくべきでした。  ご教示のとおり、順次実行したところ、正常にスキャンできました。  どうもありがとうございました。また、参考情報も、ありがとうございました。

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.4

補足追加回答です。 これにも応えておきましょう。 >2.そもそも、「ボット」対策は、通常の「ウィルスバスター」などを常駐させているだけでは、無効なのかどうか? ウィルスバスターを常駐させているだけでは無力です。 マルウェアの回避対象になっています。 VirusTotal.comという一般人が使えるチェッカーサイトがありますが、犯人側も同様に検出されない事を事前チェックして配布しています。 チェック例: http://www.virustotal.com/file-scan/report.html?id=2cccbd87d293dd69b8ca2118bf54cae931df25ebc0839701f603c0aa1991d67c-1285378203 (↑ではウィルスバスターはTrendMicroで、VirusBusterは別の有名ソフトです。) 私は、全くウィルスバスターを使用していませんので実情を知りませんが、ウィルスバスターにはOSやアプリケーションの更新をチェックして知らせてくれる機能がある筈です。 小まめに更新していれば、WEB閲覧でのボット感染は大抵防げます。自分でインストールしてしまうものまでは無理ですが、アングラサイトから不正コピーソフトなどをインストールしなければ、たぶん大丈夫でしょう。 更新をチェック機能がなければ、無料のSecunia PSIを使ってチェックし更新しましょう。 http://www.forest.impress.co.jp/docs/news/20101221_416120.html >1.IE8なら、カスペルスキーの駆除ソフトは正常に作動して、障害は起こさないのかどうか? IE9でもIE8でも障害は起こしませんよ。 前回答に書いたように、常駐する妨害ソフト(ウィルスバスターもその一つ)が全く起動して無い、セーフモードでカスペルスキーのスキャンを実行します。ただし、実際のBOTは一枚上手ですので、セーフモードでも起動済みの場合があるのです。

kt0776
質問者

お礼

 どうも、ありがとうございます。 「アングラサイトから不正コピーソフトなどをインストール」については、こういうことはしていないので、この点は大丈夫だと思います。  そこで、「マルウェア」とはなんですか?  また、ウィルスバスターは、私は3年契約で、この1月に更新したばかりで、普通ならあと3年は使うつもりですが、参考までにお尋ねしたいのですが、客観的に見て、ウィルスバスターとカスペルスキーとでは、どちらが、より信頼性が高いのでしょうか? 一概に比較できるものではないとは思いますが、双方の、一長一短などわかると、今後の参考にできますので。  あまりPCにはくわしくないので、お尋ねばかりになりますが、よろしくお願いいたします。

  • zuiji
  • ベストアンサー率64% (118/183)
回答No.3

追記です。 総務省のサイトでは、このツールを使用する際には設定を変更するよう指示がありますが その通りに設定を変更していますか?

kt0776
質問者

お礼

 たびたび、ご丁寧に、ありがとうございます。  この、「手順」に問題がありそうなのです。  というのは、ダウンロードする手順に、「C」の下に保存するよう求めていますが、どういうわけか、私のPCでは、「C(コンピューター)」に保存しようとすると、「これは管理者に許可されていません。マイドキュメントに保存しますか?」という旨のエラーメッセージが出てしまうのです。    なぜでしょうね? また、どうしたらいいでしょうかね? (私のPCは、DELLのINSPIRON1545です)。 

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.1

CCCでは、カスペルスキーをセーフモードで起動するように書かれていませんでしたか? しかし、セーフモードでも既にBOTに欠かせないマルウェアのRootKitが起動して妨害している場合も少なくありません。 基本的に、感染したOSで起動したのではウイルス検出が回避され駆除ができません。 現在考えられる方法は、この少し前の相談6509180 「ClamWin Portableの使用方法」に、書いた解答をごらんください。 http://questionbox.jp.msn.com/qa6509180.html そこにもやんわり書きましたが、カスペルスキーのソフト自体が最近調子が宜しくないようなので心配してはいるのですが。

kt0776
質問者

お礼

 どうもありがとうございました。  カスペルスキーについては、もう少し、情報を集めてみようと思います。

関連するQ&A

  • ボットウィルス対策教えてください

    最近ちょっと話題になっているボットウィルスについて教えてください。 ウィルス対策にはActiveVirusShieldを使っています。 スパイウェア対策にはSpyBotとAD-Awareで時々チェック、SpywareBlasterも使っています。 ブラウザはOperaとFirefox、メーラーもThunderbirdにしています。 ボットウィルスは、AVSでは発見・駆除できないものでしょうか? SpyBotやAD-Awareでも見つけられないものでしょうか? SpywareBlasterでもブロックできないものでしょうか? やはり総務省のサイバークリーンなんとかの駆除ソフトを使う以外、方法はないのでしょうか? 教えてください。よろしくお願いします。

  • McAfee セキュリティーセンターでボット対策できますか

    現在、パソコンのウィルス対策として、 McAfee セキュリティーセンター(Security Center) という名前のものを使っています。 このソフトで「ボット対策」もカバーされているのでしょうか。 ちなみに私のパソコンにインストールされている McAfeeのコンポーネントは以下の通りです。 Security Center Virus Scan Fire Wall Site Advisor Anti-Spam Parental Controls どなたかご教示いただけますと幸いです。 よろしくお願いいたします。

  • Spy botで・・・

    教えてgooからではスパイウェアのカテゴリーがないのでコチラに投稿させてもらいました。 本題なんですが、ウィルス対策ソフト以外にもSpy botをインストールしたほうがいいといわれ、早速インストールしてみました。 スキャンをしてみたところ、いくつか見つかり駆除したのですが、2つだけ駆除できませんでした。 理由はファイルがメモリー上にあるためとのことでしたが、再起動しても駆除できません。 問題個所は Cns Min 中身はグローバルな設定、レジストリキーです。 パソコン初心者のため意味が全くわからないのですが、やはり問題なんでしょうか? 対応策などがありましたら教えてください。 よろしくお願いします。

  • サーバにスパイウェア対策をする必要はありますか

    ウィルス対策ソフトにスパイウェア対策ソフトがないので フリーソフトのspybots(スパイボット)を使用していますが、 毎週朝一時間前に更新と検査、免疫を実行していますが、 検査に引っかかったことはありません。 クライアントPCにも同じようにしていますが、同じく引っかかりません。 サーバはメールもインターネットもせず、特定の アプリケーションしか動作していないので 検査する必要はあるのでしょうか? 正直、朝にする作業が無駄なのでは? と思っていますが、いかがでしょうか。 よろしくお願いします。

  • 対策ソフトがウィルスを感知しない

    会社で使っているパソコンがウィルス感染しました。 発端は、同僚AのUSBメモリーをBのPCに挿したところ、カスペルスキーがウィルスを感知しました。 試しに私のUSBメモリーをBのPCに挿したところ、これもウィルスを感知しました。 私とAのPCにはウィルスセキュリティゼロのソフトが入っているのですが、感知しません。 社内の別のPC(カスペルスキーが入っている)で試したところ、やはり同じように感知します。 カスペルスキーのオンラインスキャンで試したところ、二つのウィルスが有りました。(Trojan-Game・・・とBackdoor,Win32と表示して有ります) これから、駆除・削除をしようと思っていますが、 ウィルスセキュリティゼロの能力が低いという事なのでしょうか。 ウィルス対策ソフトを入れ替えたほうがよいでしょうか。 教えてください。

  • BOTについて教えてください><

    BOTについて教えてください>< PC(NEC)はvistaで、ウイルス対策ソフトは spy sweeper with antivirusです。 OCNのオンラインスキャンをしていて、何気なく、検索されているものをみていたら 「C:¥APSETUP¥BOT」というのが見えました。 もしかしたら見間違いかもしれませんが・・・・ これはウイルスのBOTに感染しているということでしょうか? OCNのオンラインスキャンではウイルス等は何も発見されませんでした。 数日前にspy sweeper with antivirusでもフルスキャンをしたのですが何も発見されませんでした。 一応、この後、f-secureのオンラインスキャンを試そうと思うのですが、心配です。 この前、ウイルスに感染しているかもしれないと思うことがありました。 それは、楽天銀行(イーバンク銀行)の口座解約しようと電話で解約したんですが、その後、楽天銀行からカード利用停止のメールがきたんです。 口座解約したからカード利用停止のお知らせメールが楽天銀行からくるのは普通かもしれませんが、私の場合、もう何年も楽天銀行を使用していなく(ログインも)、また、登録情報のところには旧メールアドレス(アド変をして旧アドレスにメールを送っても送れません)を登録していたため、何年も楽天銀行からの何のメールもきませんでした。 なので、楽天銀行側は現在の私が使用しているメールアドレスを知らないはずなのに、メールがきたのです。 とういことは、BOTのウイルスを通じて第三者が、私の楽天銀行の登録情報(登録メールアドレス)を変更した可能性があるといえますよね・・・

  • スパイボットの機能

    私のOSはWINのNEで 私はウィルスソフトでバスター2006を入れてますが 先日、リアルタイムでスパイがヒットしました しかしバスターメーカーのサポートで 対策は取りましたが、駆除した訳ではありません で、少し前にリカバリーもしたんですが まだ不具合もある為 スパイを削除してみようと思い スパイボットS&Dを入れました http://www.spybot.info/en/download/index.html 私は大分昔にスパその時は自動駆除が出来ましたんでイボットを入れた事がありますが スパイボットはバスター2006と違い スパイを自動駆除出来ると判断して入れたんですが 説明を見ると自動駆除じゃなさそうな感じもしたんです で、まだ使用してないんですが スパイボットは自動駆除じゃないんでしょうか? バスターは検索でヒットする事もあるんですが スパイが入ってもヒットする事が少なく ヒットしても自動駆除が出来ない為 スパイボットを入れました 尚、他のソフトでも有料は金銭的な都合が 付かないんで無料のスパイボットにしましたし 例え出来ても、バスター社の スパイバスターは、有料な上にOSも対応じゃない様ですしメーカーとして信用してない為、使う気になれませんでした 何方かスパイボットに詳しい方 宜しくお願いします 尚、大変お手数ですが、私の言葉不足等で 後から、補足や質問等をする事がありますんで レスを頂ける方、出来れば、この項目を “ブック…”等に入れて頂ければと思います

  • 対策ソフトでも駆除できない場合はどうすれば

    対策ソフトを入れていても検知はしたけど駆除ができないウイルスはどうすればよいのでしょうか? (ちなみにカスペルスキーです、除外オブジェクト?リストから削除?右クリックで様々さ動作が行えるのですが、どうすればいいのでしょうか?)

  • ボットウィルスが心配です。

     インターネットが好きで、毎日必ず開いたりネットショッピング等もしているのですが、最近ボットウィルスという言葉をよく聞く様になり心配になりました。  今はNortonの最新駆除ソフトをインストールしていますが、それだけではまだ心配でしょうか。教えていただけたら有難いのですが。

  • ウイルス対策ソフトが重い

    ウイルス対策ソフトが重い OSはWindowsXP 現在、アバストを使用しています。 そこで、アバスト以外のフリー常駐ウイルス対策&駆除ソフトを使い高速化したいのですが、国内外(日本語対応)オススメのものをお教え下さい。

専門家に質問してみよう