サイトマップ

マルウェア関連のトピックス

ANTIDOTE の使用法

ANTIDOTEは、VINTAGE SOLUTIONS社が無償で提供しているウイルス検出ツール、「ANTIDOTE for PC AntiVirus - SuperLite」の略で、駆除はできませんがその検出力には定評があります。ここでは、これを使ったウイルススキャンと、ログ提出までの作業を解説します。

ここではスキャン後のログ処理はもとより、すべての作業を非常に簡単に進めることができる、adultさんが作成されたツール「VirusScanTool for Antidote」を使用します。

ダウンロード準備 (VirusScanTool for Antidoteのダウンロード)

まず、こちらの「readme.txt」に目を通して下さい

次に、下記のリンクをクリックして実行ファイル「VirusScanTool.exe」をデスクトップにダウンロードして下さい

ダウンロードが終了すると、デスクトップに「VirusScanTool.exe」のアイコンが作成されます

ANTIDOTEのダウンロード

ANTIDOTE は定義ファイルの更新ができないので、スキャンする時は新規にプログラムファイルをダウンロードする必要があります。

プログラムファイルをダウンロードするには、先ほどの「VirusScanTool.exe」ダブルクリックして起動します。
image

VirusScanToolが起動したら、まず「マイドキュメント」内にANTIDOTE専用フォルダを設置します。
(ANTIDOTEはどこにダウンロードしても構わないのですが、このページではこのフォルダにダウンロードする形で解説します)

「その他」から「マイドキュメントにAntidoteフォルダを作成」をクリックして下さい
image
「マイドキュメントにAntidoteフォルダを作成しますか?」に「OK」をクリックして下さい。「フォルダはすでに存在します」であればそのまま「OK」を。

次にダウンロードを開始します。「Antidote ダウンロード」メニューをクリック
image

標準設定されているブラウザでダウンロードページが表示されますので下の方にある一覧から、「転送リンク」をクリックして下さい
image
容量制限状態の絵はサーバの状態によって変わります

Nortonなどをインストールしていて、REFERER 照合例外と表示されたページに移動してダウンロードできない場合は、こちらを参考に

「antidote4pc.net」と「vintage-solutions.com」に対してリファラを許可して下さい。

ファイルのダウンロードの確認画面が表示されたら「保存」をクリックすると、ファイルの保存ダイアログが表示されます。
左側から「マイドキュメント」をクリック。続いて右側のウィンドウから「Antidote」フォルダを開きます
image

下の画像の状態で、「保存」をクリック
image

7MB以上のファイルなので、ダウンロード終了までしばらく待ってください。

起動と定義ファイルのアップデート

「マイドキュメント」→「Antidote」フォルダの中の「Antidote.exe」をダブルクリックすると、Ainidote for PC AntiVirusが起動します
image

「使用許諾契約に同意します」にチェックを入れて「次へ」
image

まず最初に、定義ファイルを新しくするための「毎日更新データ」を読み込むために「GO」をクリックします
image

「GO」ボタンをクリックした際に、「新しいモジュールが必要です」とメッセージが表示されプログラムが終了してしまう時があります。
その場合は定義ファイルの更新無しで次の「ウイルススキャンとログの保存」に進んで下さい。

「毎日更新モジュールを確認しますか?」と確認のメッセージボックスが表示されるので「はい」をクリックします
image

セーフモードで起動している場合は、インターネットに接続できないので「いいえ」をクリックして、次の「ウイルススキャンとログの保存」に進んでください。
image

「はい」を選択するとブラウザが起動し「毎日更新モジュール」転送ページが表示されます。
image

「転送開始」ボタンをクリックすると確認の画面が表示されますので「保存」をクリックし、「dayiy.avc」をAntidote フォルダにダウンロードします
image

ブラウザを終了すると、この画面の状態になっているはずですので、そのまま「開く」をクリックします
image

セーフモードでウイルススキャンを行う場合

ウイルス等に感染した状態でのウイルススキャンは、原則としてセーフモードで行います。ここまでの作業が終了したら、こちらを参考にしてPCをセーフモードで再起動して下さい

セーフモードでの作業を行う際には、インターネットが使えませんので、事前に手順をメモする、解説ページを印刷する等の準備をしておいて下さい。
セーフモードで再起動後、再びANTIDOTEを起動して「使用許諾契約に同意します」にチェックを入れて「次へ」をクリックして下さい。

ウイルススキャンとログの保存

ウイルススキャンを行う前に、VirusScanTool for Antidoteを含めてANTIDOTE以外のプログラムは全て閉じてください。

メイン画面から、一番上のウイルス検索ボタンをクリックします
image

現れた検索画面から、サブフォルダ、コード解析、圧縮ファイル、電子メール確認、すべてにチェックを入れて「検索開始」をクリックします
image

スキャンが終了したら、検索結果表示枠の適当な位置でマウスを右クリックして、「検索ログ作成」を選択します(どの位置で右クリックしても内容は同じです)
image

デスクトップ等わかりやすい所に「antidote.log」等わかりやすい任意の名前を付けて保存してください
image

セーフモードで起動している場合は、ここでいったん通常モードで再起動します。

ログの加工

再度VirusScanTool for Antidoteを起動します。
image

「ログファイを開く」をクリックします
image

先ほど保存した検索ログファイル(「antidote.log」等)を選択し「開く」をクリックします
image

ログファイルを読み込むと、左側のウィンドウにスキャン結果ログの内容が表示され右側のウィンドウには問題のあるリストが抽出加工し表示されます
image
なお、問題のあるリストがない時は右側のウィンドウには何も表示されません。

ログ処理が終了したら、「ファイルに保存」をクリックします
image

「名前を付けて保存」ダイアログが表示されますのでそのまま「保存」ボタンをクリックして下さい
image

デスクトップ上に抽出整形されたログ Antidote_2.log が保存されますので結果を掲示板等に貼り付けて下さい
image

このファイルをダブルクリックすると、メモ帳が開いて中身が表示されます。この内容をすべて掲示板に貼り付けて下さい。
抽出結果を掲示板に貼り付ける時は、ログの中に個人名、会社名、メールアドレス等が含まれていないか十分チェックして下さい。

ログファイルを抽出整形する目的

ANTIDOTE のログは何も手を加えなければ以下(ほんの一部を抜粋)のようにウイルス感染に関係のない内容が混じってきます。

107 C:\Program Files\So-net\intro.exe = 圧縮ファイル : Embedded EXE
108 C:\Program Files\Trend Micro\VB2005_1230\Setup\Trend Micro Internet Security.msi = 圧縮ファイル : Embedded
109 C:\Program Files\Trend Micro\Virus Buster 2005\Quarantine\OLEADM.DLL = ウイルス感染 : Trojan.Win32.Small.ev
110 C:\WINDOWS\Downloaded Installations\{32127F52-8C13-477E-BDCB-7F9F4FDB5DDC}\筆まめ Ver.13 ベーシック.msi = 圧縮ファイル : Embedded
111 C:\WINDOWS\Downloaded Installations\{42300CF6-C3E9-48FC-B48A-33133EB3B3A2}\iTunes.msi = 圧縮ファイル : Embedded
114 C:\WINDOWS\Downloaded Installations\{A2774EF3-4120-4782-AD8C-0599D3A2B38C}\AOL.msi = 圧縮ファイル : Embedded
117 C:\WINDOWS\i386\WINNT32.MSI = 圧縮ファイル : Embedded
118 C:\WINDOWS\Installer\10832f.msi = 圧縮ファイル : Embedded
119 C:\WINDOWS\Installer\11993.msi = 圧縮ファイル : Embedded
120 C:\WINDOWS\Installer\128aea7.msi = 圧縮ファイル : Embedded
121 C:\WINDOWS\Installer\1446e7.msi = 圧縮ファイル : Embedded
122 C:\WINDOWS\Installer\148b5a.msi = 圧縮ファイル : Embedded
123 C:\WINDOWS\Installer\165af.msi = 圧縮ファイル : Embedded
124 C:\WINDOWS\Installer\165b8.msi = 圧縮ファイル : Embedded
125 C:\WINDOWS\Installer\165c1.msi = 圧縮ファイル : Embedded
126 C:\WINDOWS\Installer\165ca.msi = 圧縮ファイル : Embedded
127 C:\WINDOWS\Installer\165ce.msi = 圧縮ファイル : Embedded
128 C:\WINDOWS\Installer\1b92d9.msi = 圧縮ファイル : Embedded
129 C:\WINDOWS\Installer\1c3734e.msi = 圧縮ファイル : Embedded
130 C:\WINDOWS\Installer\22362.msi = 圧縮ファイル : Embedded
131 C:\WINDOWS\Installer\2507f.msi = 圧縮ファイル : Embedded
132 C:\WINDOWS\Installer\25088.msi = 圧縮ファイル : Embedded
133 C:\WINDOWS\Installer\25095.msi = 圧縮ファイル : Embedded
134 C:\WINDOWS\Installer\2509e.msi = 圧縮ファイル : Embedded
135 C:\WINDOWS\Installer\250a7.msi = 圧縮ファイル : Embedded
136 C:\WINDOWS\Installer\250b0.msi = 圧縮ファイル : Embedded

このようなログですと問題点がぱっと見ただけではわかりにくくサイズも大きい為サーバの負担にもなります。
下のログが抽出整形した Antidote_2.log のサンプルですが必要な部分のみ表示されサイズも小さくなります。

C:\WINNT\system32\anukem.exe = ウイルス感染 : Trojan-Proxy.Win32.Ranky.bc
C:\WINNT\system32\enasa.exe = ウイルス感染 : Backdoor.Win32.SdBot.gen
C:\WINNT\system32\crz.exe = ウイルス感染 : Net-Worm.Win32.Randon.m
C:\WINNT\system32\root.bat = ウイルス感染 : Backdoor.IRC.Smev.c
C:\WINNT\system32\jdusye.exe = ウイルス感染 : Backdoor.Win32.SdBot.gen
C:\WINNT\system32\msgfix.exe = ウイルス感染 : Backdoor.Win32.SdBot.gen
C:\WINNT\system32\ruulwyr.exe = ウイルス感染 : Backdoor.Win32.SdBot.gen
C:\WINNT\system32\g83xjxj53.exe = ウイルス感染 : Backdoor.Win32.SdBot.gen
C:\WINNT\system32\Ry.exe = ウイルス感染 : Backdoor.Win32.ServU-based15
C:\WINNT\system32\intarnet.exe = ウイルス感染 : Trojan.Win32.VB.in
C:\WINNT\system32\pohapereq.exe = ウイルス感染 : Backdoor.Win32.SdBot.gen
C:\WINNT\system32\wscntkqs.exe = ウイルス感染 : Backdoor.Win32.IRCBot.i
C:\WINNT\system32\explorva32.exe = ウイルス感染 : Backdoor.Win32.SdBot.gen
C:\WINNT\system32\payload.dat = ウイルス感染 : Backdoor.Win32.SdBot.gen
C:\WINNT\system32\ServUDaemon.ini = ウイルス感染 : Backdoor.Win32.ServU-based27
C:\WINNT\system32\drivers\etc\system\SECURE.COM = ウイルス感染 : Trojan.Win32.Tutto.b30
C:\WINNT\system32\wins\cmd.bat = ウイルス感染 : Trojan.BAT.NoShare.k

質問回答のやりとりをスムーズに進める為にも、必ずログの加工を実施して「Antidote_2.log」を貼り付けて下さい。

このページについて

このページは、adultさんの作成されたツールと情報に基づいて作成したものです。adultさんに深く感謝致します。

更新履歴

2006.4.30 ページ改訂
2005.10.27 ページ作成


【文頭に戻る】