Skill Note

平凡なエンジニアがメモ代わりにプログラミング, インフラ, ネットワークを書き綴るブログ

Emotetの感染チェックツール「EmoCheck」を定期的に自動実行する方法

      2020/10/13

Emotetの感染チェックツールEmoCheckをドメイン環境下のパソコンで定期的に自動実行する設定方法を記載します。

自動実行の概要

① EmoCheckを起動するバッチファイルを作成
EmoCheckをバックグラウンドで実行するためのバッチファイルを作成します。

② EmoCheckをタスクスケジューラに設定して自動実行
グループポリシーのタスク設定を利用して、ドメイン環境下のパソコンにEmoCheckを定期実行するタスクスケジューラを一切配布します。

③ 実行結果を共有フォルダに保存
EmoCheckの実行結果を社内に設置したサーバの共有フォルダ内に保存します。

バッチファイルの作成

EmoCheckを起動するバッチファイルを作成します。

作成したバッチファイルは共有フォルダ内に保存します。

バッチファイル内の変数は実行環境に合わせて変更が必要です。

EmoCheckのダウンロード

GitHubからEmoCheckをダウンロードして共有フォルダ内に保存します。

EmoCheckは32bitと64bit版があるので両方ダウンロードしてください。

https://github.com/JPCERTCC/EmoCheck/releases

自動起動の設定

ActiveDirectoryのグループポリシーを設定して1時間おきにバッチファイルを起動させます。

[コンピューターの構成]-[基本設定]-[コントロールパネルの設定]-[タスク]を開き、[新規作成]-[タスク(Windows7以降)]をクリックし、タスクのプロパティ画面を表示します。

1時間おきにバッチファイルを定期実行する場合のプロパティは以下のように設定します。

記載がない項目はデフォルトで設定します。

【全般タブ】
操作:更新
名前:任意の名前
タスクの実行時に使うユーザーアカウント:NT AUTHORITY\System

【トリガー】
繰り返し間隔:1時間
継続時間:無期限


【操作】
プログラム/スクリプト:上記で作成したバッチファイルへのパス

タスクスケジューラの登録確認

ドメイン環境下のパソコンを再起動すると、ローカルパソコンのタスクスケジューラにグループポリシーで設定したタスクが反映されます。

設定した時間通りにタスクが起動し、実行結果が保存されていることを確認します。

Google AdSense PC

Google AdSense PC

  関連記事

microsoft
[Windows]リモートデスクトップのシングルサインオン

ドメイン参加PCでシングルサインオンする Active Directoryのドメインに所属した場合、既定の設定のままでは、資格情報が使用できないため、 リモート …

microsoft
[Windows]IISセッションタイムアウト設定

IISのセッションタイムアウトを設定する機会がありましたので、設定手順について記載します。 IIS7にセッションタイムアウトを設定する IISではASP.NET …

microsoft
[Windows]WSUSサーバの構築手順 4/6

Windows 2008 R2サーバにWSUSサーバを構築する WSUS(Windows Server Update Service)のインストール [スタート …

microsoft
VBAからOracleのストアドプロシージャを実行する方法

VBAからOracleのストアドプロシージャを実行する方法について記載します。 VBAからOracleに接続する方法は以前の記事を参考にしてください。 ストアド …

microsoft
VBAでひらがな・カタカナの小文字(捨て仮名)を全角に変換する

VBAで半角文字から全角文字に変換したり、ひらがなをカタカナに変換するには、「StrConv」関数に引数を指定することで意図した文字に変換することができます。た …

microsoft
[Windows]Windows 7 リモートデスクトップの有効化

Windows 7にリモートデスクトップ接続する 「コントロールパネル」ー「システムとセキュリティ」をクリック 「システム」をクリック   「リモート …

microsoft
[Oracle]VBAからSELECT文を実行しデータを取得する方法

VBAからOracleデータベースでSELECT文を実行してデータを取得するライブラリを作成しましたので記載します。 Oracle接続にはOracle Clie …

microsoft
【パソコン不要】HDDのデータをSSDに丸ごとコピーして交換する方法

近頃はSSDの記憶容量の増加、価格の値下がりが続き、HDDとの容量・価格差も縮まり購入しやすい状況となっています。HDDからSSDに交換することで読込・書込速度 …

VBAからSQL Serverに接続する方法(Microsoft OLE DB Provider for SQL Server)

VBAから業務システムなどに使用しているデータベースに接続し、データを抽出することができます。 定期的に作成する資料などは、VBAでデータ取得処理を自動化し、ボ …

エクセルファイルを無料のビューア(Excel Mobile)で開く【Excel Viewerの代替手段】

Microsoft Officeがインストールされていないパソコンでエクセルを開くために、マイクロソフトが提供していたMicrosoft Excel Viewe …