Gizport
1 回答
0
Share (facebook)
219
view
全般

Avira無料版web protection機能を使い、ホヤホヤの攻...

Avira無料版web protection機能を使い、ホヤホヤの攻撃サイトからへのアクセス遮断できるか?かつ、悪性fileなどのダウンロード阻止できるか?を調べてみた。 Avira無料版web protectionについて
ーーーー
ホヤホヤの攻撃サイトにアクセスしてみました。
just無料版などのウイルス対策ソフトでは、どうなりますかね?質問です。

1)scotiaglobal.co.uk/updateflashplayer.exe (検知できない)
2)5.39.59.132/data/field.swf (検知した)
3)4ig.com.ua/jquery.effects.slide.min.js (検知した)
4)42.duote.org/wkmacxgq.zip (サイトへの遮断はしないが、ZIPのダウンロード時点で検知した)
5)profesionalesgraficos.es/oLNYptUf/index.html (検知した)
6)hediyeci.co/wp-admin/user/Security-paypal.htm (検知した)
7)210.109.98.57/WebEdit_dist.exe (検知できず、exeのダウンロードも阻止できず)
8)jmsietbotad.in/contact.html (検知した)
9)hrmis.co.in/ (検知した)
10)htp://anvasmedic.com/ (検知できず)
11)dziner.in/ (検知した)
12)download.xvidcodec.org/dm-ddd-xvid.exe?filename=xvidsetup.exF&gte&channel=addirect&dddno=dmxv1ddd (exeダウンロード阻止できた)

13)fastscan-evo.in/ifr/files/CPG3w1P.exe (阻止できず)
14)escueladeparamotor.es/free-match/album/ (検知した)
15)bad.superserve.in/viren.html (検知した)
16)aura.edu.in/read/cbse/12/14/original/Page-139.html (検知した)
17)asaval.es/privates/listado.html (検知した)
18)media.downloadster.org/TidyViewPDF_install.exe (検知もダウンロードも阻止できず)
19)theremedyrooms.co.uk/wp-content/plugins/mappress-google-maps-for-wordpress/mappress.js (検知した)
20)xn--d1amfhcfn8g.xn--p1ai/vam/js/jquery-ui.js?10993 (検知した)
ーーーーーーーーーー
avira無料版web protection.
75%程度の検知率

これを「どう」評価するか?


**
質問
JUST、KIN愚、など、その他のウイルス対策ソフトではどうなっているのか?が質問です。
web protection機能の無いウイルス対策ソフトの場合は、real protection機能で「どこまで」検知、阻止できるものか?


自称セキュカテ監視&研究者の2ちゃんねるの大先生方のご参加も、お待ちしておりyasuよ~ん。
Yahoo!知恵袋 4415日前
コメントする
お気に入り
1
質問者が選んだベストソリューション
環境
XP Pro 32bit、avast!無料(デフォルト設定)、COMODOファイアウォール
Sandboxie 3.72、IE
9月1日20時ごろ実施

1....Win32:Zbot-PIX
2....URL:Mal
3....× ダウンロードできる
4....× ダウンロードできる
5....JS:Redirector-RO
6....フィッシングサイト警告
7....JS:Obfuscated-EN
8....JS:Downloader-gen
9....JS:Iframe-LB
10....URL:Mal
11....×
12....Win32:Adware-gen
13....URL:Mal
14....JS:Agent-QD
15....JS:ShellCode-D
16....HTML:Iframe-inf
17....×
18....× ダウンロードできる
19....JS:Agent-PL
20....ダウンロードの段階で阻止 JS:Redirector-UB

ダウンロードできては危険として不検出と考えました。楽しかった。
次はウイルスバスターでやってみたいですね。

___________________

やってみました。時間がたったので意味は薄くなりましたが一応追加します。

Windows vista 32bit、NTTセキュリティ対策ツール Ver.5、Win純正ファイアウォール
Sandboxie 3.72、IE、9月2日2時半実施

1....検出
2....検出
3....検出
4....検出
5....検出
6....検出
7....検出
8....×
9....×
10....検出
11....× ソースコードがもう笑えました。
12....検出
13....検出
14....検出
15....404
16....検出
17....検出
18....検出
19....検出
20....検出


ふと思ったんですけどセキュアなDNSを使ったら結果がまた違ってくるんでしょうか?

_________

結果はこの実験では変わりありませんでした。
yasu_888888888888さん
>この手の検証は、開始時間が遅れるほど、ウイルス対策ソフトが対応しはじめるので、遅れるほど検知できるようになるものです。
後の検出実験でもavast!の結果をとるべきだったんですね。次から参加させていただくときは、同時間帯の検出結果をとるようにします。失敗した。
この結果はセキュリティ対策ツールマイナス1割ということで(笑)考えます。
Yahoo!知恵袋 4408日前
シェア
 
コメントする
 

参考になったと評価
  このQ&Aは参考になりましたか?

Share (facebook)
その他の解決方法を知っていますか?
回答する
全般
49
Views
質問者が納得環境 XP Pro 32bit、avast!無料(デフォルト設定)、COMODOファイアウォール Sandboxie 3.72、IE 9月1日20時ごろ実施 1....Win32:Zbot-PIX 2....URL:Mal 3....× ダウンロードできる 4....× ダウンロードできる 5....JS:Redirector-RO 6....フィッシングサイト警告 7....JS:Obfuscated-EN 8....JS:Downloader-gen 9....JS:Iframe-LB 10....U...
4415日前view49

取扱説明書・マニュアル

656view
http://www.sharp.co.jp/.../esd75d_mn.pdf
44 ページ3.53 MB
もっと見る

関連製品のQ&A