【MSSE】ウイルス対策ソフト、「Lhaplus」や「Tera Term」を誤検知で削除 Windows Defenderで発生
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★
垢版 |
2017/12/16(土) 17:32:47.59ID:CAP_USER9
Windows Defenderによるウイルス・マルウェア誤検知の報告が相次ぐ 〜「Lhaplus」や「Tera Term」など - 窓の杜
https://forest.watch.impress.co.jp/docs/news/1097009.html
ウイルス対策ソフトの最新パターンファイルで誤検知問題は解消
長谷川 正太郎竹元 かつみ2017年12月14日 18:21

 オンラインソフトの「Lhaplus」や「Tera Term」などが「Windows Defender」と「Microsoft Security Essentials」によってウイルスやマルウェアと判定され、ダウンロード直後などに該当ソフトのファイルが削除されてしまうという報告が12月6日以降、窓の杜編集部に相次いで寄せられている。

 Windows 8.1上の「Windows Defender」環境で調査したところ、これらのオンラインソフトのファイルをダウンロードした直後に“Trojan:Win32/Vigorf.A”と警告され、ファイルが削除されてしまうことを確認した。しかし、Windows 10上の「ウイルスバスター クラウド」や「ノートン セキュリティ」、「Sophos Endpoint Security and Control」など、ほかのウイルス対策ソフトで調査したところ、ウイルスもマルウェアも検出されなかった。

 そのため、本件は「Windows Defender」と「Microsoft Security Essentials」によるマルウェア誤検知の疑いが強いと判断し、ただちにMicrosoftの検体提出ページにて検体を提出したところ、3〜6日後にマルウェアと判定されなくなった。本稿執筆時、「Lhaplus」と「Tera Term」については誤検知問題が解消されていることを確認した。

 なお、窓の杜編集部では、オンラインソフトのファイルを窓の杜ソフトライブラリに転載する際と、収録後に毎月1回、ウイルス対策ソフトで最新のパターンファイル(ウイルス定義ファイル)を用いて、ウイルスチェックを実施している。
https://forest.watch.impress.co.jp/img/wf/docs/1097/009/image1_s.jpg
0239名無しさん@1周年
垢版 |
2017/12/16(土) 22:18:41.67ID:clz/sCgD0
.lzhでくれ
0240名無しさん@1周年
垢版 |
2017/12/16(土) 22:21:33.56ID:clz/sCgD0
いまだに lzhをなんと呼べばいいのかわからない
0241名無しさん@1周年
垢版 |
2017/12/16(土) 22:24:11.82ID:LthuqeJ90
Windows Defender自体がウイルス自体なもんだろ。
たまにCPU使用率異常に上げたりするし。
0243名無しさん@1周年
垢版 |
2017/12/16(土) 22:35:36.55ID:limlDlIB0
winzipとかいうクソソフト使わせるための工作やろ
0244名無しさん@1周年
垢版 |
2017/12/16(土) 22:38:02.41ID:BsmMnEwp0
win10で二度アプデ失敗して起動しなくなった
事が有るからアプデが恐怖。
0245名無しさん@1周年
垢版 |
2017/12/16(土) 22:53:30.51ID:mSrxuaHX0
WinRAR使ってない奴がこの世に存在するとは・・・
0246名無しさん@1周年
垢版 |
2017/12/16(土) 23:04:40.61ID:XV8ulkhw0
ほぼzipの圧縮解凍するだけの大多数のユーザーがWinRARなんてシェアウェア買うわけないじゃん
0247名無しさん@1周年
垢版 |
2017/12/16(土) 23:07:54.61ID:V5Q9cKBI0
WindowsUpdateで通信帯域限界まで占有するの勘弁してほしいわ
他のストリーミングソフト全部落ちるんだがあれはテロじゃないのか??
0248名無しさん@1周年
垢版 |
2017/12/16(土) 23:08:10.51ID:KTdIE7jM0
windows10にアップグレードしたらedgeが使えなくなった。
マイクロソフトのQ&Aみて色々やったがダメだった。
まあ、元々、edge使う気なかったのだが、何か訳わからんわ。
0250名無しさん@1周年
垢版 |
2017/12/16(土) 23:29:19.07ID:KF69UvQ20
Windows updateは止めてるんだけど
そうすると安心して updateできるタイミングが計れずにアップデート出来ない地獄に陥った
0252名無しさん@1周年
垢版 |
2017/12/17(日) 00:18:58.25ID:v3S6Xfdd0
ソフト入れずに何年も使っても感染しないもんだけどな
やってみてビックリした
0253名無しさん@1周年
垢版 |
2017/12/17(日) 00:29:44.27ID:8L1mZkaA0
>>252
ウィルスチェックすると数千数万ものウィルスやスパイウェアが見つかるパターンか
0254名無しさん@1周年
垢版 |
2017/12/17(日) 01:40:48.13ID:an+I8efU0
どちらもフリーソフトの枠を越えて一般的に使われてるんだから、大手企業が権利を持って有料化してサポート体制を整えるべきなんだよな。
0255名無しさん@1周年
垢版 |
2017/12/17(日) 01:49:48.83ID:WXZeeXHs0
>>93
どうでもいい機能を増やして過去の使いやすいGUIも潰して使い勝手のよかったアプリケーションをなくす。
それがWindowsのバージョンアップのたびに行われて本当に嫌になるわ。
0256名無しさん@1周年
垢版 |
2017/12/17(日) 01:57:03.20ID:YppZFVRH0
>>248
それedgeだけじゃなくニュースや天気のアプリもダメになるやつじゃね?
0261名無しさん@1周年
垢版 |
2017/12/17(日) 09:59:10.52ID:mw8gq2Iv0
FF7のPC版の起動ファイルをウイルス認定で消されたので
そのウイルス対策ソフトは止めて、他のに変えた
(MSのではない)
0262名無しさん@1周年
垢版 |
2017/12/17(日) 12:25:36.95ID:9jA+5/fn0
うちの会社の製品も、たまに
ウイルス認定されてウイルスバスターに消されたりする

そのたびに大慌てでチェックするが、
たまにファイルサーバーをエクスプローラーで
覗いた拍子にバイナリを検出していきなり削除してしまい
大騒ぎになる
0263名無しさん@1周年
垢版 |
2017/12/17(日) 16:36:34.76ID:vjwgtm1m0
>>262
会社で使ってるソフト
アップデートプログラムが度々ウイルスと誤検されるから、セキュリティーソフトの信頼リストに乗せろってマニュアルに書いてあるんだよ

ウイルスと間違われるような動作してるソフトを100%信任とか
それの方が怖いんだけど……


って話、どう思う?
0264名無しさん@1周年
垢版 |
2017/12/17(日) 17:37:53.61ID:DDnfwDEk0
>>263
ウィルスと誤検知するアンチウイルスソフトを、100%信じるのと変わらんな
0265名無しさん@1周年
垢版 |
2017/12/17(日) 18:37:13.44ID:2PD1NfGQ0
誤動作するアンチウイルスソフトほど始末に終えないソフトはない
0267名無しさん@1周年
垢版 |
2017/12/18(月) 07:15:03.15ID:UJJy4CfP0
>>なお、窓の杜編集部では
月1しか検査しないんかよ
0269名無しさん@1周年
垢版 |
2017/12/18(月) 07:29:22.19ID:2VvFJ/b40
lhaplasがいつの間にか消えていたのは、こいつのせいか。
0270名無しさん@1周年
垢版 |
2017/12/18(月) 07:30:46.35ID:AWE+nWZB0
自己解凍のexeファイルは、今はほとんど使えないな。
0272名無しさん@1周年
垢版 |
2017/12/18(月) 07:49:33.39ID:HTfzLun+0
うぃんらー最強
らぷらすは解凍出来なかったり失敗するこよがあってゴミ
0273名無しさん@1周年
垢版 |
2017/12/18(月) 21:40:14.20ID:22U2eQ/U0
MovaXTermに乗り換えたいがEUC漢字コードの端末にできないのが玉に瑕。
teratermは捨てられないよ。
0275名無しさん@1周年
垢版 |
2017/12/19(火) 01:28:14.89ID:DuoVexB20
ξ´・ω・`ξ これのせいじゃナイはずだけど、多分1709へのアプデのせいで
ハードウェアとデバイスのトラブルシューティングツールがぶち壊れてた、うちのPC。
「パス C:\WINDOWS\Diagnostics\Index\DeviceDiagnostic.xml
エラーコード 0x8000FFFF ソース ページの読み込み」って言われて訳ワカンナイ。
0276名無しさん@1周年
垢版 |
2017/12/19(火) 02:13:59.18ID:K4/k0k++0
>>268
マイクロソフト純正の、Windows10に最初から入ってるやつが一番優秀だよ。安定性と検知率の面でもね。
マイクロソフト以外の自称セキュリティソフトは、逆にセキュリティホール、脆弱性を作ってしまって逆に危険だし、パソコンの動作も無駄に重くなる。
マイクロソフト社以外の自称セキュリティソフトがインストールされていたら、忘れずアンインストールしよう。
0277名無しさん@1周年
垢版 |
2017/12/19(火) 02:16:05.43ID:K5urzOKW0
Lhaplusの無能さは異常
0279名無しさん@1周年
垢版 |
2017/12/19(火) 05:43:31.25ID:DuoVexB20
ξ´・ω・`ξ 今日は本気で直そうと頑張ってみた >>275の件。
海外のサイトのプラプラ回ってみたけど、同じ被害報告があるだけで
誰も解決にまで至ってなくて、大抵のコは1709を疑ってる模様ぅ。

https://answers.microsoft.com/en-us/windows/forum/windows_10-performance/devicecenterdiagnosticxml-error-code-0x8000ffff/d315b1c0-935a-487a-b30e-f21e344fb744

オニイサマの場合だと、「ハードウェアとデバイスのトラブルシューティングツールが
使えない」他は「激指13の棋譜読み上げでプチノイズが発生するようになった」
という問題が発生して、現時点では直しようがない1709であったっ。
0282名無しさん@1周年
垢版 |
2017/12/19(火) 21:50:32.46ID:2itu7b/g0
>>39
とりあえずダウンロードしたのダブルクリックして解凍だけしたいときはLhaplus
上手く解凍できないときや場所とか指定したいときは7-zipで使い分けてる
0284名無しさん@1周年
垢版 |
2017/12/19(火) 22:18:49.99ID:qR679Km80
>>281
解凍に失敗するのがRar5とかいうオチか
RAR解凍はWinRARでやれという鉄則
今だとdllや公開されているlib使えるけど
0285名無しさん@1周年
垢版 |
2017/12/20(水) 12:24:11.15ID:ZtrT0G8s0
いらないソフトがMSスキャンソフト
0288名無しさん@1周年
垢版 |
2017/12/20(水) 18:01:50.34ID:cS353j0Z0
フリーソフトは商売の邪魔だから攻撃したかな
0289名無しさん@1周年
垢版 |
2017/12/20(水) 18:07:16.79ID:vzLU6tMU0
今でもファイル纏める時にLZHにしてるから、困るわ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況