SSブログ

Dr.Web でMacをスキャンしてみたら.. [エレクトロニクス]






ウイルスやマルウェアなど、Macでも次第に増えてきた..という記事を読み、Mac向けのアンチウイルスアプリを使ってみました。
 


2014.7.13 追記


バージョンが9.0.0になって新しくなりましたので、再度検証しました。
このアプリだけを起動して、ユーザホームのCachesフォルダ(約20,000項目)のみをスキャンしました。
CPU usage は system:88%, user:12% でほぼ 100% でした。

CPUの温度も100℃です。

この温度で実行させるのはマシンによくなさそうなので、別のアプリ(Sophos)に変えました。(T_T)

MacBook Pro 15inch Retina Mid2012, OS X 10.8.5






----------------- 以降 以前の記事 ----------------------------------
使用したアプリ

Dr.Web Light 6.0.6 (更新2012年7月31日)

Mac App Store;
(無料)
https://itunes.apple.com/jp/app/dr.web-light/id471859438?mt=12

ホームページ;
http://www.drweb.co.jp





環境

2台のMacで試しました。

コンピュータ外付けHDDフルスキャン時間備考
MacBook Pro Retina Mid 2012
Intel Core i7 2.3 GHz 4コア
内蔵SSD 250GB
Mountain Lion 10.8.5
Western Digital My Passport 1TB 15時間20分 CPU負荷100%になることも。
とても熱くなる。
ファンが全力で回る。
MacBook Pro Early 2008
2.5GHz Intel Core 2 Duo
内蔵HDD320GB
Mavericks 10.9.3
なし 6時間CPU負荷それほどなし(CPU使用率100%になることもあるけれど概ね20%ほど)。
とても熱くなる。





結果

1台のMacで、脅威が1つ発見されました。(◎-◎;)


起動パーティション(10.8.5)とは別の10.9.3のパーティション上のSafariのキャッシュの中にありました。


参考:ユーザそれぞれの、Safariのキャッシュの場所です。
/Users/[ユーザ名]/Library/Caches/com.apple.Safari

今回発見されたのが本物のウイルスかどうかわかりませんが、キャッシュは警戒しておかなくてはいけないかもしれませんね。

「隔離へ移動」ボタンでとりあえず隔離しておきました。





感想

・MacBook Pro Retina Mid 2012 (10.8.5)でスキャンした時は、CPU使用率が80~100%になる時があり、その時は著しく熱くなってファンが凄まじく回転しました。
なにやらデーモンがたくさん走っていますが、これでいいのでしょうか?σ(・_・)


・外付けHDDを接続したままだと、初期状態ではそれも含めて全てスキャンしていました。
 「プリファレンス」で除外することはできるようです。


・フルスキャンモードはとても時間がかかりました。

・もう2年ほどアプリの更新されていないようですが、ウイルス定義は最新のものがオンラインでダウンロードできてるようです。




その他のアプリ

Mac向けのアンチウイルスアプリは、いろいろあるようです。

こちらのサイト↓では、188のサンプルを使ってたくさんのアプリの検出率を比較したそうです。
検証方法の詳細なども詳しく書かれていました。

Mac anti-virus testing 2014
http://www.thesafemac.com/mac-anti-virus-testing-2014/

なかには検出率が0~12%のアプリが数本ありますが、殆ど役に立ちそうもないですね。


AV-Comparativesという組織でも検出率のレポートをしていますが、対象となるアプリが少ないです。




しばらくDr.Webで手動スキャンをして、様子を見てみたいと思います。


nice!(3)  コメント(0)  トラックバック(0) 
共通テーマ:パソコン・インターネット

nice! 3

コメント 0

コメントを書く

お名前:[必須]
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。