アーカイブでマルウェア対策スキャンを使用する方法
Windows 10 のマルウェア対策スキャンインターフェイス (AMSI) のおかげで、Bandizip はアーカイブでマルウェア対策スキャンの機能を提供します。これにより、展開せずにアーカイブ内のマルウェアを検出できます。
注意
- この機能は Windows 10 でのみ使用できます。
- この機能は、システムに既にインストールされているウイルス対策ソフトウェアを使用してスキャンを実行します。
- この機能は、Windows 10 のリアルタイム保護が無効になっている場合は機能しません。
- この機能は、すべてのタイプのアーカイブでマルウェアを検出できることを保証するものではありません。
- Bandizip Standard Edition では、この機能はアーカイブ内のファイルの中でサイズが 1 MB 以下のファイルのみをスキャンします。
使い方
Bandizip でアーカイブを開き、ツールバーの「スキャン」をクリックします。 マルウェアが検出された場合は通知されます。
マルウェア対策スキャンインターフェイス (AMSI) について
マルウェア対策は PC 環境において非常に重要な課題です。 マイクロソフトはそれに応じてマルウェア対策スキャンインターフェイス (AMSI) を導入しました。これにより、ソフトウェアが他のウイルス対策ソフトウェア (AV ソフトウェア) を呼び出してマルウェアのスキャンを実行できるようになります。
AMSI のおかげで、マルウェア対策スキャンはメモリ内のコンテンツのみを使用して実行でき、感染したファイルをストレージに保存する必要はありません。 Bandizip は AMSI でアーカイブをスキャンし、展開せずにアーカイブ内のマルウェアを検出します。
詳細情報
- Windows 10 to offer application developers new malware defenses
- Windows Dev Center - Antimalware Scan Interface (AMSI)
AMSI をサポートする AV ソフトウェア
AMSI は Windows 10 で利用でき、Windows 10 の組み込みマルウェア対策コンポーネントである Windows Defender も AMSI をサポートしています。 他のサードパーティ製 AV ソフトウェアを使用している場合でも、ソフトウェアが AMSI をサポートしていれば、Bandizip は AMSI を使用してマルウェア対策スキャンを実行できます。
次の AV ソフトウェアは AMSI をサポートしています。 (As of June 2021)
- Windows Defender
- Avast
- Comodo
- Kaspersky
- McAfee
- Sophos
- ESET
システムにインストールされているサードパーティ製の AV ソフトウェアが AMSI をサポートしていない場合、AMSI は無効になるか正しく機能せず、Bandizip はマルウェア対策スキャンを実行できません。
次の AV ソフトウェアは AMSI をサポートしていません:
- ALYac
- Avira
- eScan
- Tachyon
- Tencent PC Manager
- ViRobot
アーカイブソフトウェアがマルウェア対策スキャンの機能を提供する必要があるのはなぜですか?
ほとんどの AV ソフトウェアは、アーカイブに隠されたマルウェア (ウイルスやランサムウェアなど) を検出できます。 ただし、AV ソフトウェアはアーカイブソフトウェアでないため、AV ソフトウェアのみによって実行されるアーカイブのマルウェア対策スキャンは、次の場合に失敗する可能性があります。
- アーカイブは暗号化されている場合。
- アーカイブの形式は一般的でない場合。
- アーカイブは一般的でないアルゴリズムで圧縮されています。
- AV ソフトウェアは、展開前にアーカイブをスキャンしません。
Bandizip などのアーカイブソフトウェアは、アーカイブファイルの処理に特化しており、アーカイブの特性に合わせて最適化されたスキャンにより、マルウェアを高速かつ正確に検出できます。
検出テストのサンプルファイル
以下のサンプルファイルは、ほとんどの AV ソフトウェアではマルウェアとして検出されません。
次のリンクは、VirusTotal からのサンプルファイルの検出結果を提供します。 サンプルファイルが AV ソフトウェアによってマルウェアとして検出されにくい場合があります。
- 1.eicar.com.zpaq
- 10.eicar(password-is-password).zip
- 20.eicar.com.txt.lz
- 21.eicar.com(xz).zip
- 22.eicar.tar.xz
メモ
リンクで提供されているサンプルは EICAR テストファイルであり、実際のマルウェアではありません。 EICAR の詳細については、以下のリンクをご覧ください。
- https://www.eicar.org
- https://en.wikipedia.org/wiki/EICAR_test_file
制限事項
この機能は、次の条件下ではマルウェアの検出に失敗する場合があります:
- システムにインストールされている AV ソフトウェアは、マルウェアそのものを検出できない場合。
- 複数の AVソフトウェア製品がシステムにインストールされている場合。
- AV ソフトウェアのリアルタイム保護または AMSI サポートが無効になっている場合。
- 別のアーカイブファイルがアーカイブに含まれている場合。
- 他の理由により、AV ソフトウェアの AMSI サポートが正しく機能しない場合。
この機能は、次の条件下ではマルウェアを検出できません:
- アーカイブ内のファイルのサイズが 1 MB 以上の場合。(無料版)
- アーカイブ内のファイルのサイズが 10 MB 以上の場合。(有償版)
- OS が Windows 10 でない場合。
- アーカイブが暗号化されており、正しいパスワードを提供できない場合。
- Bandizip が、アーカイブに使用される形式または圧縮アルゴリズムをサポートしていまい場合。
トラブルシューティング
AMSI の初期化に失敗した場合は、次の手順を試して問題を解決してください。
0x80070015. デバイスの準備ができていません。
リアルタイム保護は現在オフになっています。
- [スタート] > [設定] > [更新とセキュリティ] > [Windows セキュリティ] > [ウイルスと脅威の防止] > [設定の管理] を選択します。
- リアルタイム保護の設定をオンに切り替え、[はい] を選択して確認します。
0x80070103. これ以上データがありません。
システムの AV ソフトウェアは AMSI をサポートしていません。アンインストールして、代わりに AMSI をサポートする他の AV ソフトウェアをインストールしてから、再試行してください。 (Windows 10 には、AMSI をサポートする組み込みの AV ソフトウェアである Windows Defender が付属しています。)