Author Topic: avast free スキャンでは検出されずClamWin free portableで感染レポート一件  (Read 6913 times)

0 Members and 1 Guest are viewing this topic.

Offline tosna

  • Full Member
  • ***
  • Posts: 143
  • Since 2006 AVAST free user -Japan-
大分前(一年半ほど前)にダウンロードしたまま使用していないフリーのデフラグソフトJkDefrag Portable (USBポータブル・アプリ)をavast free(7.0.1474)でスキャンしてもウイルスは検出されず、念のためClamWin Portable Free Antiuirusでスキャンしたところ、添付スクリーンショットのように検出レポートが出ました。一応ClamWinのQuarantineに移動しています。これはavastでのスキャンがこれまでにクイックもフルスキャンも何度か実行しているので、ClamWinの結果が正常か否か判断できませんが、何か助言をいただければと投稿しますので宜しくお願いします。
Win7 Home SP1 32bit/ Avast Free 20.10.2442⇒21.5.2470/ Comodo Firewall 12/ / (Windows Defender)

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5513
  • Whatever will be, will be.
一番手っ取り早いのは、問題のファイルをVirustotalに送ってスキャンしてもらうことかと思います。
http://www.virustotal.com/

もちろんVirustotalの結果だけでは確定的なことは言えませんが、ClamWin以外で判定が出ないのであれば誤検知だと思いますし、他にも多数判定が出るのであれば本物の可能性が高いでしょう。
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast 23 Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast 23 Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One 23 Essential

Avast の設定について解説しています。よろしければご覧ください。

Offline tosna

  • Full Member
  • ***
  • Posts: 143
  • Since 2006 AVAST free user -Japan-
NON様、早速の回答有り難うございます。

ご助言に従いVirustotalに送ってみたいと思いますが、ClamWinのquarantineから削除したことはありますが、今回の例のファイルを引き出せるかトライしてみます。首尾良くいったらご報告します。

<追伸>結果報告です:
1)前述のQuarantineフォルダにあるファイルをVirustotalに送付した結果、Detection Ratio: 1/46で、その一件NANO-Antivirusが"Trojan Win32 AutoIt.suzvs"と出ました。Avast検出無し、またClamAVも検出無しですがClamWin Portableは-Analysisリストに-出ていません。
コメントとしてSymantec ReputationでSuspicious.Insight、またClamAV PUA EngineでPossibly Unwanted Application.(->PUAの意味と解釈)などが出ました。
2) 同じファイルのRev_2も新たにダウンロードしてVirustotalに送付したところ、これはDetection Ratio: 0/46と出ましたが、コメントは上記と同じです。またClamWin Portableでは同じように"Infected"です。基本的に問題はなさそうですが100%自信はありません。

以上ご報告します。有り難うございました。
« Last Edit: February 16, 2013, 05:45:29 AM by tosna »
Win7 Home SP1 32bit/ Avast Free 20.10.2442⇒21.5.2470/ Comodo Firewall 12/ / (Windows Defender)

Offline tosna

  • Full Member
  • ***
  • Posts: 143
  • Since 2006 AVAST free user -Japan-
NON様:
追伸として前投稿Reply #2に結果報告しました。
Win7 Home SP1 32bit/ Avast Free 20.10.2442⇒21.5.2470/ Comodo Firewall 12/ / (Windows Defender)

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5513
  • Whatever will be, will be.
Virustotalの結果からすると、ClamWinの誤検知と思います。問題はないでしょう。

Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast 23 Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast 23 Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One 23 Essential

Avast の設定について解説しています。よろしければご覧ください。

Offline tosna

  • Full Member
  • ***
  • Posts: 143
  • Since 2006 AVAST free user -Japan-
Virustotalの結果からすると、ClamWinの誤検知と思います。問題はないでしょう。
コメント有り難うございます。
NONさんの言葉で百人力を得た思いです。
後日一度試用トライしてみたいと思います。有り難うございました。
Win7 Home SP1 32bit/ Avast Free 20.10.2442⇒21.5.2470/ Comodo Firewall 12/ / (Windows Defender)

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5513
  • Whatever will be, will be.
また何かありましたらお越しください :)
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast 23 Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast 23 Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One 23 Essential

Avast の設定について解説しています。よろしければご覧ください。