ソフトの回廊

      “ソフトの回廊”に戻る


      FindMacroVirus

      「エクセル・マクロ・ウィルス感染検査ソフト」
                     Mac版 Ver0.3  更新日:1997/03/15
                     Dos版 Ver0.21 公開日:1997/03/09

      ●どんなソフトか?
       最近、私の近くで「Laroux」(正式名称?)というマイクロソフトの表計算ソフトであるエクセルのマクロコマンドを悪用したウィルスの感染騒動がありました。私にも電子メールで感染ファイルが届きましたが、マッキントッシュ上では増殖しない構造だったため、感染せずに“捕獲”できました。捕獲したウィルスを解析し感染検査ソフトを作ってみました。

      1. エクセルのデータファイルの構造がわかっていて作成したのではないため、検出力、検出精度については不明です。

      2. ◎感染したファイルが検出されないこともありえます。
        ◎感染していないのに検出されることもありえます。
      3. ウィルスに感染している可能性のあるファイルをカレントディスクからリストアップします。検査したいディスクにあらかじめコピーしてお使い下さい。
      4. 未検査と表示されたファイルは使用中などのため検査できなかったファイルです。
      5. 「Larox」と同じ構造上の特徴を検出します。変形版も検出できることを期待しています。
      6. 治療は行いません。

      7. 治療はすなわち、データファイルを改変することです。ところが、エクセルのデータファイルの構造がわからないため、安全に変更することが出来ないため、治療しないことにしました。
        ご要望があれば“治療してみる”機能をつけますが、治療効果、副作用について保証できません。
      8. 八木浩一はウィルスの治療方法などのサポートは行いません。

      9. 特殊なテクニックなしに治療できるそうです。また、Norton Utilitiesで有名なSYMANTECのSAMの最近のバージョンでは感染の検査と治療ができるそうです。
       DOS版はWindows95のMS-DOSエミュレーション上での動作も確認しています。

      ●Ver0.21からの変更点 (Mac版のみ)

      1. カレントボリュームすべて検査していたのを、ボリューム/フォルダ/ファイルで選択可能にしました。

      2. 見た目と機能は大きく変わっていますが、“ウィルス検査”の性能はVer0.21とまったく同じです。

      FindMacroVirus Ver0.3 をダウンロード(27K)

      Find Macro Virus for DOS Ver0.21 をダウンロード(6K)

      ●その他
      1. このソフトを使って何か損害が発生したとしても一切責任は負えません。
      2. このソフトはメールウェアとします。使用にあたってお金を頂くことはありません。が、ご意見、ご感想、バグレポートなどをお聞かせ下さい。
      3. FindMacroVirusは自由に配付していただいて結構です。ただし、何も改変せず配付して下さい。また、商用(お金を徴収して)の配付の場合は必ず私の承認を得て下さい。“〜月〜日までに返事のない場合は承認したと見なし”と言った承認はしません。私が「承認した」と連絡して始めて承認したことになります。私の言う「商用の配付」には雑誌の付録なども含みます。
      ●最後に
      マッキントッシュ版
      ソフト名 FindMacroVirus
      初期バージョン Ver0.21
      公表開始日 1997/03/09
      登録場所 http://www.asahi-net.or.jp/~tk8k-yg/program/
      使用コンパイラ CodeWarrior IDE 1.4(Pascal使用)
      ウィルス対策 Disinfectant 3.6
      動作確認 Power Macintosh 7500/100
      32M RAM / 256K Cash / KT7.5.5
      DOS版
      ソフト名 Find Macro Virus for DOS(FINDMCRV.EXE)
      初期バージョン Ver0.21
      公表開始日 1997/03/09
      登録場所 http://www.asahi-net.or.jp/~tk8k-yg/program/
      使用コンパイラ Turbo Pascal Ver6.0
      ウィルス対策 なし
      動作確認 PC-9801 NV 640K RAM / MS-DOS Ver3.3C
      PV-5000 Windows95 / MS-DOSエミュレーション
      制作/著作 八木浩一 (著作権は留保します)
      e-mail yagi[at]k.email.ne.jp