ウイルスの調査手法に関する記述のうち,適切なものはどれか。
逆アセンブルは,バイナリコードの新種ウイルスの動作を解明するのに有効な手法である。
パターンマッチングでウイルスを検知する方式は,暗号化された文書中のマクロウイルスの動作を解明するのに有効な手法である。
ファイルのハッシュ値を基にウイルスを検知する方式は,未知のウイルスがどのウイルスの亜種かを特定するのに確実な手法である。
不正な動作からウイルスを検知する方式は,ウイルス名を特定するのに確実な手法である。
逆アセンブルは,バイナリコードをアセンブリ言語に変換して処理内容を解析する手法であり,パターンが存在しない新種ウイルスの動作を解明するのに有効である。パターンマッチングは既知のウイルスパターンとの照合による検知であり,動作の解明には向かない。ハッシュ値による検知は既知のウイルスのみを対象とし,亜種の特定はできない。不正な動作からの検知はウイルスの存在は推定できても,ウイルス名の特定はできない。