シグネチャと高度な階層化エンジンを組み合わせて未知の脅威を検出して排除するマルウェア対策ソフト

  • コメント

    便利と思う「本ソフトの機能」の一つは・・・ レポートに含ま…

    Gonbe
    Gonbe
    1,367
    Windows 10

    便利と思う「本ソフトの機能」の一つは・・・
    レポートに含まれた「ソフト時代遅れ」というユニークな名称のものです。
    平素からアップデートに注意していても、ともすると更新漏れは発生します。
    割とレアなソフトも守備範囲に入っていて、あっと驚く時が多々ありました。
    欲を言えば、もう少しスキャンが速いと嬉しいけど、現状でも満足してます。

    4人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • owl
    owl
    484

    Gonbe さんの投稿に感謝します。
    デジダルデトックのライフスタイルなので、ごくまれにしか起動しない WindowsOS での事情が浦島太郎の様な心境です。
    アプリの名称(旧称:RogueKiller) も変わったのですね。
    早速、更新し、標準化スキャンを実行してみました。
    結果待ちですが、御礼まで。

  • owl
    owl
    484

    標準スキャン(下記に記載)は、
    2時間オーバーで完了しましたがログを見ると徹底的に隈なく全てのファイルやプログラムがチェックされたことが分かります。
    該当する「thilmera0 0b81b」は過去の残骸らしいので、削除しました。
    MacPaw Inc のプログラム「CleanMyPC」は、Mac や iOS でのアプリで、それらとの共有化で機能していることが分かったので、除外しました。
    他のツール(WizFile、UninstallView、BCUninstaller)を使用して検出されたファイルやプログラムのリストアップを試みてみましたが、個別にはリストアップできず、削除ができない事が分かりました。改めて、当アプリ(Adlice Protect)の有用性を実感しました。
    ------------------
    経過時間:02:05:04
    スキャンしたアイテム:247800
    検出されたアイテム:3

    thilmera0 0b81b
    Suspicious.Path(Suspicious:疑わしい)
    ☑サービス
    ☑レジストリサブキー
    MacPaw Inc
    PUP.CleanMyPC
    □フォルダ

    資料として:
    ●Suspicious.Path - Adlice Software
    https://www.adlice.com/threats/suspicious-path/
    ●What's a malware ? Definition of virus, spyware • Adlice Software
    https://www.adlice.com/malware-virus-what-are-they/
    ●PUP (Potentially Unwanted Program: 潜在的に迷惑なアプリケーション) - Wikipedia
    https://ja.wikipedia.org/wiki/%E6%BD%9C%E5%9C%A8%E7%9A%84%E3%81%AB%E8%BF%B7%E6%83%91%E3%81%AA%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3
    ●望ましくないプログラム PUP とは何ですか?|Malwarebytes
    https://www.malwarebytes.com/ja/cybersecurity/basics/what-is-pup

  • Gonbe
    Gonbe
    1,367

    owl さんの仰せのとおり、本ソフトの有用性は素晴らしいと思います。

  • owl
    owl
    484

    続報になります。

    WindowsOS 機を「再起動」してみましたが、
    常駐アプリの thilmera7 0b 183 Rev.7 は、正常に機能しています。

    ところで、
    提供元:Adlice Software が公開している更新管理アプリ「UCheck Software Updater」に興味を覚え、試してました。
    Scan Modules:
    Winget:有効
    Community Database:有効
    PUP保護:有効
    での結果は、サードパーティーアプリの「更新」要が37件、Windows OS に付随する「更新」要が9件と表示されました。
    しかしながら、それらは公式ホームページで公開されている「安定版」ではなく、β版や非公開の開発版などが混在し、役に立ちません。

    そこで、
    community Database:無効
    にしたところ、
    サードパーティーアプリの「更新」要が3件(Google Drive 116.06.0、Python 3.12.10、Python 3.13.11)、Windows 関連での「更新」要が9件と表示されました。
    これらは、正しく「公開されている安定版」でした。
    [更新]パネルからアプリの更新を実行し、期待した結果が得られました。
    > Python は新版(3.14.2000.0)が新規インストールされ、旧版はアンインストールされて整理された。
    > MicrosoftEdge を必須要件とする「Google Drive 118.0」は、要件の「Edge」を削除済みで再実装のブロック処置を施しているため、更新は失敗しました(過去に「PatchMyPC」や「UniGetUI」で経験済みですが)。
    Windows OS に付随する更新は[Windows]パネルから 「検索の更新」で実行できますが、WindowsUpdate に通知され、正規手段での更新が適用されます。
    ただし、ハードウェアの Drivers は該当する公式ホームページから手動での更新が必要です。

    更新管理アプリ「UCheck Software Updater」を使用すれば、
    新・旧版混在の重複プログラムを発見できて合理的に整理ができ、
    OS やハードウェアの更新管理も可能で有用だと感じました。

  • owl
    owl
    484

    提供元「Adlice Software」のアプリに好感を抱いたので、下記のアプリ①②も導入してみました。
    どちらも「日本語」では利用できません。アプリの特徴を引用し意訳しました。
    ① Diag Anti Malware | マシンを診断します。未知の脅威を検出し、排除します。
    https://www.adlice.com/diag/
    ●Full Diagnostic:
    マルウェア対策、ルートキット対策、およびシステム監視が組み込まれた、お使いのマシン用のフル機能の診断ソフトウェアです。
    ●Anti-malware:
    全層のマルウェア対策機能が組み込まれています。スキャン エンジンは最初の分類を提供するため、厄介なアイテムや疑わしいアイテムを見つけるのがはるかに簡単になります。
    スキャン エンジンは、マルウェア除去ツールの 1 つである RogueKiller Anti-malware と共有されており、パフォーマンスと効率が保証されています。
    ほとんどのマルウェア対策とは異なり、Diag はコンピューター上で実行されているすべてのものを表示します。マルウェアには隠れる場所はありません。
    ●Cloud Upload & Help:
    誰でもスキャン レポートをクラウド ストレージにアップロードできます。当社の専用 Web サイトは、レポートを読んだり、顧客とのコミュニケーションを容易にするために、技術者向けに特別に作成されました。
    ●Tools:
    新しいツール セクションでは、自動開始エントリ スキャン、ディスク最適化 (近日中)、クリーンアップ (近日中) などの強力な機能を提供して、システムのパフォーマンスを向上させ、貴重なスペースを解放します。
    数回クリックするだけで PC を簡単に最適化できます。

    ② DiffView Changes Analysis | システム上のプログラムによって行われた変更を追跡する
    https://www.adlice.com/diffview/
    ●Monitor anything:
    さまざまな種類の項目の監視を開始できます。プロセスの分析を開始したり、ファイルを選択したり、独自のコマンド ラインを入力したりできます。有効である限り、監視対象プロセスは接続または作成されます。
    また、既存のプロセスへの接続を容易にするための、リアルタイムの実行プロセス リストも提供します。プロセスを監視すると、そのプロセスが行うすべてのことがログに記録され、表示されます。
    ●Monitor everything:
    収集する必要がある情報を選択できます。プロセスの操作、ファイルシステムの変更、またはレジストリのアクティビティが考えられます。
    これらのイベントはすべて、監視対象のプロセスが何を行っているかを理解しやすくするために、わかりやすいツリー/テーブル ビューで表示されます。
    ●Analysis Score & Report:
    イベント収集中に、分析エンジンはフィルタリングと分類を実行します。この計算の結果、指標と悪意のあるスコアが生成されます。
    完了すると、完全なレポートが作成され、後で共有および表示できるようにアーカイブされます。サンドボックスを楽しんでください!

  • Gonbe
    Gonbe
    1,367

    普段の更新管理は、「UniGetUI 64bit版 Ver.3.3.6」で行っていますが、スキャン処理
    の遅さや処理時CPU使用率の高さには不満を抱いていました。
    owl さんのコメントに触発されて、「UCheck Software Updater」インストーラ版を
    試用してみたところ、特に設定しなくても日本語化され、処理も速くて好印象でした。
    仰せのとおり「Community Database」は無効にした方が安全であると思いました。
    他ソフトに関するコメントも参考になりました。 有り難うございます。

  • owl
    owl
    484

    ① Diag Anti Malware で下記を検出し、Remove(除去)しました。
    所用時間:00:32:39
    スキャンしたアイテム:19083
    検出されたアイテム:1
    PUM.StartMenu
    Name:(X64) Start_TrackProgs
    Path:HKEY_USERS\S-1-5-21-1463120737-969574959-1497021318-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_TrackProgs

    資料として:
    ●How to enable or disable App Launch Tracking in Windows 11/10
    https://www.thewindowsclub.com/enable-or-disable-app-launch-tracking-in-windows-10
    Start_TrackProgs:Windows 11/10オペレーティングシステムでのアプリの追跡機能