X



【MSSE】ウイルス対策ソフト、「Lhaplus」や「Tera Term」を誤検知で削除 Windows Defenderで発生
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★垢版2017/12/16(土) 17:32:47.59ID:CAP_USER9
Windows Defenderによるウイルス・マルウェア誤検知の報告が相次ぐ 〜「Lhaplus」や「Tera Term」など - 窓の杜
https://forest.watch.impress.co.jp/docs/news/1097009.html
ウイルス対策ソフトの最新パターンファイルで誤検知問題は解消
長谷川 正太郎竹元 かつみ2017年12月14日 18:21

 オンラインソフトの「Lhaplus」や「Tera Term」などが「Windows Defender」と「Microsoft Security Essentials」によってウイルスやマルウェアと判定され、ダウンロード直後などに該当ソフトのファイルが削除されてしまうという報告が12月6日以降、窓の杜編集部に相次いで寄せられている。

 Windows 8.1上の「Windows Defender」環境で調査したところ、これらのオンラインソフトのファイルをダウンロードした直後に“Trojan:Win32/Vigorf.A”と警告され、ファイルが削除されてしまうことを確認した。しかし、Windows 10上の「ウイルスバスター クラウド」や「ノートン セキュリティ」、「Sophos Endpoint Security and Control」など、ほかのウイルス対策ソフトで調査したところ、ウイルスもマルウェアも検出されなかった。

 そのため、本件は「Windows Defender」と「Microsoft Security Essentials」によるマルウェア誤検知の疑いが強いと判断し、ただちにMicrosoftの検体提出ページにて検体を提出したところ、3〜6日後にマルウェアと判定されなくなった。本稿執筆時、「Lhaplus」と「Tera Term」については誤検知問題が解消されていることを確認した。

 なお、窓の杜編集部では、オンラインソフトのファイルを窓の杜ソフトライブラリに転載する際と、収録後に毎月1回、ウイルス対策ソフトで最新のパターンファイル(ウイルス定義ファイル)を用いて、ウイルスチェックを実施している。
https://forest.watch.impress.co.jp/img/wf/docs/1097/009/image1_s.jpg
0004名無しさん@1周年垢版2017/12/16(土) 17:33:45.90ID:BCSi3ptY0
ウィンドウズアップデート不具合出しすぎだろ
0005名無しさん@1周年垢版2017/12/16(土) 17:34:26.70ID:KF69UvQ20
わざとじゃない場合は
「意図しない動きをするソフト」となるので
ディフェンダーがウィルス認定されることになるね
0008名無しさん@1周年垢版2017/12/16(土) 17:35:49.66ID:8WodSBi30
IT開発関係でもないのに職場のパソコンにtera term入れてる奴がいたら怪しいだろ
0009名無しさん@1周年垢版2017/12/16(土) 17:37:10.66ID:dw0R6hlk0
テラタームは仕事でしか使わんやろ
lhaplusじゃなくて、普通はlhaz使うやろ?
0012名無しさん@1周年垢版2017/12/16(土) 17:37:42.63ID:QrNe+Sx90
MS「いつまでWindows8.1なんか使ってんだよ。さっさと10に乗り換えろ」

こういうことか
0013名無しさん@1周年垢版2017/12/16(土) 17:37:58.99ID:w+5K+xoP0
MS「うっせーな、俺らが認めてないソフトはみんなウィルスなんだよ!」
0014名無しさん@1周年垢版2017/12/16(土) 17:39:34.76ID:9XnJWIR70
ここの公式スマホでもアンドロイドが反応してんだけど
0016名無しさん@1周年垢版2017/12/16(土) 17:40:43.31ID:tpKlUHtL0
マイクロソフトに逆らう企業は排除しますw
0018名無しさん@1周年垢版2017/12/16(土) 17:41:09.60ID:S9nw3Dt80
ああ奇虎360安全衛士を使っていてよかった!
0019名無しさん@1周年垢版2017/12/16(土) 17:41:10.90ID:O5J66ktL0
まさか技術力のないMS製でネット防御している
マヌケはいないだろ
0020名無しさん@1周年垢版2017/12/16(土) 17:41:33.95ID:SlxHZA0l0
ラプラスウイルスに間違われ過ぎだろ
何回目だよ
本当にウイルスなんじゃねえの
0022名無しさん@1周年垢版2017/12/16(土) 17:41:59.06ID:XV8ulkhw0
LhaForgeを使ってる俺に隙は無かった
0023名無しさん@1周年垢版2017/12/16(土) 17:42:44.40ID:RxQhQw5W0
おまえがいうかw
0024名無しさん@1周年垢版2017/12/16(土) 17:42:54.74ID:QMMCyeR/0
Lhaplusとか使わないけどどんな動作がマルウェアと間違えられるんだよ
0029名無しさん@1周年垢版2017/12/16(土) 17:46:15.30ID:Kocl3QTO0
ウソの警告ばっかしてくるから
McAfee駆除してやった
以後ストレスなし
ほんとせいせいした
0032名無しさん@1周年垢版2017/12/16(土) 17:47:27.54ID:W98jAOOb0
誤検知なのか?
0035名無しさん@1周年垢版2017/12/16(土) 17:49:26.89ID:3I7Vh2rp0
削除する前に確認を出してくれれば誤検出でも許せるが
誤検出してこっそり削除が腹立つ
0036名無しさん@1周年垢版2017/12/16(土) 17:49:30.97ID:CiXYvDh30
これはMSが、圧縮フォルダとTELNETを強制しようとしている!
そうに違いない!!
0037名無しさん@1周年垢版2017/12/16(土) 17:49:58.01ID:E8vZ00qM0
窓の杜編集部では、オンラインソフトのファイルを窓の杜ソフトライブラリに転載する際と、
>収録後に毎月1回、ウイルス対策ソフトで最新のパターンファイル(ウイルス定義ファイル)を用いて、ウイルスチェックを実施している。

どこ製?
ノートン?バスター?
0039名無しさん@1周年垢版2017/12/16(土) 17:51:20.51ID:0I0f50Vg0
俺はLhaplusも使ってるけど7zip使ってるな

どっちが使い勝手いいのか微妙だけど
0041名無しさん@1周年垢版2017/12/16(土) 17:53:22.29ID:4zqo9A230
telnetがあれば大丈夫だろ。
0042名無しさん@1周年垢版2017/12/16(土) 17:54:48.80ID:zRiEV/UF0
懐かしい名前だな
0043名無しさん@1周年垢版2017/12/16(土) 17:56:45.00ID:sHX8N9i+0
あ、さっきダウンロードしたやつが削除されたのはそう言うことか
0044名無しさん@1周年垢版2017/12/16(土) 17:59:11.54ID:28D9hmvd0
MSのアホが何考えているか
知らんが故意だろうな
0045名無しさん@1周年垢版2017/12/16(土) 17:59:48.39ID:F2coKXGI0
バイナリ内の文字列検索で引っ掛かったんだろうけど
何と間違えたんだろうなw
0048名無しさん@1周年垢版2017/12/16(土) 18:02:32.67ID:CY9ieMPU0
実際関係ない情報まで収集しててそれが感知されたとかじゃね?
0049名無しさん@1周年垢版2017/12/16(土) 18:02:53.29ID:pl9WDCga0
テラタームの代わりでいま何が主流なの?
0050名無しさん@1周年垢版2017/12/16(土) 18:04:21.38ID:KeoDaPS80
ダウンロードの時に削除されるのか
Win10にインストールしてあるTera Termは普通に動くな
0051名無しさん@1周年垢版2017/12/16(土) 18:04:55.94ID:7mj0XmBW0
7zipかrarでいいじゃん
TeraTermはpc詳しいやつしか使わないから、どうでもいいわ
よくわかんなくて使ってるの無能だけだけだからなおどうでもいい
0052名無しさん@1周年垢版2017/12/16(土) 18:05:47.32ID:0q7uyxqH0
今世代のWindowsにはすげー恨みと憎しみを持ってる
真夜中いきなりpcが起動してウィーンウィーンと唸りを上げる
2,3分したら収まる
それが一時間おきに起こる
もう寝てられませんよ
0053名無しさん@1周年垢版2017/12/16(土) 18:07:33.69ID:rUkksXbC0
TeraTermは技術系の職場だと一般的なツールなんだけどね。
俺がマクロを書いて製品検査はこれでやっている。

工場でも設備とPCの通信はRS232Cが今でも使われているぞ。
0054名無しさん@1周年垢版2017/12/16(土) 18:07:54.63ID:bhZ1eDFM0
わざとだな
0055名無しさん@1周年垢版2017/12/16(土) 18:07:59.40ID:StgafxsG0
ディフェンダー使ってるのに他のアンチウイルス使ってるのも意味わからん
てかもうディフェンダーだけで充分だしね。対策ソフトとか(´・ω・`)
0056名無しさん@1周年垢版2017/12/16(土) 18:08:35.11ID:aqRSV/SM0
どちらも使ったことあるわ
結局今は使ってないけど
0058(; ゚Д゚)コロ猫映画(仮)2 ◆EFvlPnIYE33o 垢版2017/12/16(土) 18:09:54.43ID:58zeOrF50
>>27
(; ゚Д゚)フォールの大型アプデ適用直後に必ず起こるんですよ
アプデのインスコ自体はエラー出さず、一発成功だったんですが・・・

マジでクソOS!
マジでクソOS!
時間取れたら、無印クリーンインスコして、大型アプデはしない!!
0059名無しさん@1周年垢版2017/12/16(土) 18:10:35.07ID:MSarVoS50
ウィルスバスターが無効になったけど
ウィルスバスターはこれまでも理由がわからないけど無効になってたわ
今回が当てはまるとは限らないけど
0060名無しさん@1周年垢版2017/12/16(土) 18:11:51.43ID:DIH0jxWz0
次はWindows7 を検出したら強制的にWindows10に更新するウィルスを投入予定です。お楽しみに!!
0061名無しさん@1周年垢版2017/12/16(土) 18:12:01.74ID:HsILF3tqO
ウイルス対策ソフトを使わないで済むように、MSがちゃんとウイルス対策やったら済む話。
0062名無しさん@1周年垢版2017/12/16(土) 18:12:47.73ID:aBlhvWZU0
Tera Termって今でも使われてるのか。
多分パソコン通信なんかじゃなく特殊な用途なんだろうけど。
0063名無しさん@1周年垢版2017/12/16(土) 18:12:52.67ID:StgafxsG0
この二つアンチウイルスソフトじゃなくて解凍ソフトとかか。勘違いしてた(´・ω・`)
0064名無しさん@1周年垢版2017/12/16(土) 18:13:52.54ID:5DNxDIEJ0
LHAとかナンチャラタームとか懐かしいなw
俺はラサとモップターム使ってたわ
0065名無しさん@1周年垢版2017/12/16(土) 18:14:05.54ID:+eKpU3Pu0
もうラプラスたんは使わなくなったな
7が出る前までは定番で使わなくてもとりあえず持ってたが
テラタームはたまに使うけど、通信をするアプリは常に誤検知のリスクはあるな
0066名無しさん@1周年垢版2017/12/16(土) 18:15:25.61ID:jdyi6U2F0
7zipって、ウイルスとして検地される
あれはガチだと思う
0067名無しさん@1周年垢版2017/12/16(土) 18:16:24.58ID:MSarVoS50
12月の初め頃にアップデートがおかしくなってたわ
サービスを停止してるので更新できないとか
更新プログラムをチェックすると再起動しろと出てた
放っておいたら13日に更新してたわ
0068名無しさん@1周年垢版2017/12/16(土) 18:16:37.97ID:hVD4vQyp0
昔なら代わりのソフトが無かったから困ったけど
今は代わりになるソフトがあるから
ウィルス検知は誤検知するくらいでちょうどいいわ
0071名無しさん@1周年垢版2017/12/16(土) 18:17:13.57ID:8cBd4a440
前にLhaplusって古いverだと危ないとか、情報処理推進機構のサイトで警告だしてなかった?
0072名無しさん@1周年垢版2017/12/16(土) 18:17:19.19ID:kZMI4MLg0
ラプラスには世話になったな
0073名無しさん@1周年垢版2017/12/16(土) 18:18:54.71ID:XB6XL5YB0
ウイルス制作してるのも案外な〜言えん
0076名無しさん@1周年垢版2017/12/16(土) 18:19:45.61ID:jpO9g17h0
>>70
「稀に」なのか?w
Defenderは確認せず削除するから困る
自作のアプリ消されたから止めてしまった
0077名無しさん@1周年垢版2017/12/16(土) 18:20:13.06ID:WgDmpR580
Lhaplusの読み方って、何が正しいの?
先日、PMOが「えるはぷらす」とか言ってて、最初何のことかわからなかった
0078名無しさん@1周年垢版2017/12/16(土) 18:21:08.69ID:MSarVoS50
更新がおかしくなってウィルスバスターが無効になって
Windows Defendeを起動するように表示された
その後にウィルスバスターを入れなおしたのでウィルスバスターはよくなったが
Windows Defendeが
起動してるのかようわからん
0079名無しさん@1周年垢版2017/12/16(土) 18:21:23.34ID:WgDmpR580
>>70
Win10の大型アップデートの度に青窓だしてくれるウイルスバスター、ほんと嫌い
しかも、対応が遅い
0080名無しさん@1周年垢版2017/12/16(土) 18:21:44.34ID:lw4BksRK0
>>37
ウィルスバスターは特定のフリーソフトを誤検出しまくって、何度対策しても再発させるから、糞ソフトと認定されて外されたよ。
0081名無しさん@1周年垢版2017/12/16(土) 18:22:43.43ID:7VYhtiw30
8.1だがLhaplus別に消されてないな
Explzh使ってるが破損zipを無事な部分だけでも解凍してくれるんでまだLhaplus残してるが
0084名無しさん@1周年垢版2017/12/16(土) 18:24:09.35ID:+fn9Q/mz0
Lhaplusの寒天みたいな圧縮ファイルのアイコン好きなんだけど
いつだったかアップデートして以来デフォのチャックアイコンにしかならなくなったのもこれが関係あったりして
0086名無しさん@1周年垢版2017/12/16(土) 18:24:16.05
LhaplusやらLhazやら使ってる奴ら情弱のおっさんか?
どのデータフォーマットを使うかは自由だけど
アーカイバは7-Zip一択だろ
0087名無しさん@1周年垢版2017/12/16(土) 18:24:19.07ID:kZMI4MLg0
>>74
めるといっと、りじゅーむ、らぶましーん
0088名無しさん@1周年垢版2017/12/16(土) 18:24:20.36ID:W7aFzeJA0
>>1  Tera Term(テラターム)
寺西高によるオリジナルは、1994年から1998年にかけて開発された。
0089名無しさん@1周年垢版2017/12/16(土) 18:24:29.56ID:WgDmpR580
>>82
やっぱそれでいいんだよね
「えるえいちえーぷらす」でも通じるけど、さすがに「えるはぷらす」は無いよな
0090名無しさん@1周年垢版2017/12/16(土) 18:24:50.85ID:jdyi6U2F0
>>69
7zipは、Portable版を稀にISOを強制的に開きたい時に使う程度なので、
あまり気にしてない。
Windowsは、MFT領域に送信したいデータを溜め込み、接続時に送信したり、
MFT領域にウイルスを仕込むようなことが多いようなので、
定期的にMFTを強制削除して対処したりしてる
0091名無しさん@1周年垢版2017/12/16(土) 18:25:08.05ID:MSarVoS50
Windows Defendeだけでwindows7はウィルス対策は出来るの?
出来るのならバスターは削除しようかと思う
0093名無しさん@1周年垢版2017/12/16(土) 18:26:25.24ID:WgDmpR580
TeraTermを消しにかかるなら、
ハイパーターミナルを復活させろや
0094名無しさん@1周年垢版2017/12/16(土) 18:27:35.24ID:MSarVoS50
>>92
バスターは消さないほうがいいの?
0095名無しさん@1周年垢版2017/12/16(土) 18:28:11.79ID:0Xk1MW/D0
Teratermなんか使わないで
Linux On Windows使ってくれよっていう
MSの心の叫びが正直に出ちゃったんだな
0096名無しさん@1周年垢版2017/12/16(土) 18:28:12.70ID:kZMI4MLg0
>>89
それよりlzhの読み方を教えてくれ
0099名無しさん@1周年垢版2017/12/16(土) 18:29:32.74ID:9X2bKE8U0
>>92
無料アバストとMSSEはどっちが優秀?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況