覚えている人もいるかもしれませんスーパーフィッシュまたはノーブル。彼らは安全ではありませんでしたルート証明書知識なしにユーザーのコンピューターにインストールされています。ほとんどのアンチマルウェアツールは不正な証明書を特定して削除するのに熟達していますが、RCCルート証明書スキャナーWindowsコンピューターから危険なルート証明書を削除することに焦点を当てます。Sysinternals SigcheckMicrosoftからは、危険で署名されていない証明書をスキャンして確認できない別のツールです。それでも、今では、Virustotalを使用してフォルダー内のすべてのファイルをスキャンすることもできます。
Sigcheckは、ファイルバージョン番号、タイムスタンプ情報、および証明書チェーンを含むデジタル署名の詳細を表示できます。さらに、最新バージョンを使用すると、スキャン用のファイルをアップロードし、40のウイルス対策エンジンを使用するVirustotalでファイルのステータスを確認できます。
Sigcheckを使用して、Windowsコンピューターを危険で安全でない証明書をスキャンするには、Microsoftからダウンロードして、フォルダーのコンテンツを抽出します。次に、ツールを実行するには、Shift+をフォルダー内で右クリックします。あなたが見るでしょうここからコマンドウィンドウを開きますエントリ。クリックしてください。
このツールは、使用できるいくつかのパラメーターを提供します。例として、コマンドプロンプトウィンドウで、たとえば次のコマンドを入力して、Enterを押すことができます。
sigcheck64 -vt
64ビットシステムを使用している場合は、使用してくださいsigcheck64、 それ以外シグチェック。
このコマンドを実行すると、ツールはMicrosoftから信頼できる証明書のリストをダウンロードします。次に、このリストで証明書を比較し、信頼できる証明書リストに存在しないものをリストします。
証明書が見つかった場合は、さらに調査することをお勧めします。それらが危険だと思うなら、あなたはそれらを削除したいかもしれません。この投稿では、方法を示しますルート証明書を管理します。証明書マネージャーまたはcertmgr.mscWindowsでは、証明書、エクスポート、インポート、変更、削除、または新しい証明書の詳細を確認できます。また、インストールしたプログラムに関する情報を確認することもできます。また、プログラムなしで実行できる場合は、そのソフトウェアのアンインストールを検討することもできます。
sigcheckを使用して、Virustotalを使用した署名されていないファイルのフォルダーをスキャンします
署名されていないファイルのフォルダー内のすべてのファイルをスキャンするには、たとえば、次のコマンドを使用できます。
sigcheck -u -e c:\windows\system32\
パラメーターのリスト全体と実行する関数を確認し、Sigcheckをダウンロードするには、アクセスしてください。マイクロソフト。
証明書は何ですか?
証明書は、ソフトウェア開発者とWebサイトによって発行され、本物のものになります。証明書を検証できない場合、それは誰かが偽造されたか、ソフトウェアとウェブサイトがデータを盗むことを意味します。