注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

詳細


クリックして拡大

UEFIの検出

UEFI 検出はそのハードウェアファームウェアに固有の検出であるため、ESET は UEFI 検出を削除することはできません。対処方法については、「解決策」のセクションを参照してください。

UEFI ファームウェアはブートプロセスの最初にメモリにロードされます。これは、メインボードにはんだ付けされたフラッシュメモリチップに格納されています。攻撃者がファームウェアに感染すると、システムの再インストールや再起動、さらには新しいハードドライブのインストールにさえ耐えるマルウェアを展開することができます。また、ほとんどのマルウェア対策ソフトは、ファームウェア層をスキャンしないため、マルウェアに気付かれないままである可能性もある。

ESET Unified Extensible Firmware Interface (UEFI) Scannerは、ファームウェア層のマルウェアをスキャンすることで、UEFIブートキットに対する業界初の保護レイヤを追加します。

以下のESET製品には、UEFIスキャナが含まれています:

  • ESET Mail Security for Microsoft Exchange Server(バージョン 7 以降)
  • ESET File Security for Microsoft Windows Server(バージョン 7 以降)
  • ESET Security for Microsoft SharePoint Server(バージョン 7 以降)
  • ESET Mail Security for IBM Domino(バージョン7以降)
  • ESET Smart Security Premium(バージョン 11 以降)
  • ESETインターネットセキュリティ(バージョン11以降)
  • ESET NOD32アンチウイルス(バージョン11以降)
  • ESET エンドポイントセキュリティ/アンチウイルス(バージョン 7 以降)

解決方法

ESET UEFI の検出を解決する

UEFI に詳しくない場合

UEFI の設定やアップデート/フラッシュプロセスに精通していない場合は、経験豊富な専門家にこの手順を依頼することをお勧めします。

  • コンピュータベンダからファームウェアをアップグレードし、ESET UEFI スキャナで再スキャンします。UEFI 検出が残っている場合は、コンピュータベンダにファームウェアを更新して問題のある検出を削除するよう依頼できます。

  • ESET 製品で検出を除外する。安全でない可能性のあるアプリケーションの検出を有効にしていて、コンピュータベンダがそのアプリケーションをファームウェアから削除しない場合、今後のスキャンからその検出を除外することができます。

    ホームユーザー家庭ユーザー: ESETのWindows家庭用製品でスキャンからアプリケーション名を除外する.

    ビジネスユーザー バージョン 8 以降

ビジネスユーザーバージョン 7

検出名を入力します(例:EFI/CompuTrace.A)。

図1-2
  • ESET 製品の「安全でない可能性のあるアプリケーションの検出」オプションを無効にする

ホームユーザーホームユーザー: ESET製品を設定して、不要、安全でない、疑わしいアプリケーションを検出または無視する.

ビジネスユーザービジネスユーザー: ESETプロテクトを使用して、潜在的に不要/安全でないアプリケーションのエンドポイント検出を有効または無効にする


UEFI マルウェアからコンピュータを守るには

  • 新しい チップセットを搭載したコンピュータを使用 する
    お使いのシステムの全てがプラットフォームコントローラーハブ(Intel シリーズ 5 チップセット以降)を搭載した最新のチップセットであることを確認してください。

  • コンピュータのセキュアブートが有効になっていることを確認 する。
    通常、UEFI マルウェアは適切に署名されていないため、Secure Boot を有効にしておくことで、マルウェアがコンピュータに読み込まれたり感染したりするのを防ぐことができます。

  • コンピュータの UEFI ファームウェアをアップグレードする
    コンピュータが検出を通知してこない場合でも、UEFI ファームウェアのアップデートを実行することをお勧めします。予防策として、この種の感染の可能性を最小限に抑えることができるかもしれません。

ESET が UEFI マルウェアやアプリケーションを検出する

UEFIスキャンはESET製品の最新バージョンで利用可能です。UEFI スキャナを含む ESET 製品の一覧については、上記の「詳細」セクションを参照してください。

ESET製品のデフォルトでは、安全でない可能性のあるアプリケーションや不要なアプリケーションの検出は無効になっています。UEFI 感染は感染するハードウェアファームウェアに非常に特有であるため、ESET は UEFI 感染のみを検出して通知することができます。UEFI のスキャンは、起動時スキャンまたはオンデマンドスキャンで [ブートセクタ/UEFI] オプションが選択されている場合にのみ実行されます。

図2-1

Need further assistance? Contact ESET Technical Support.