Author Topic: 誤検知?wememo.GlobalというgomplayerのアップデートについてきたソフトがIDP.Genericと検出された  (Read 851 times)

0 Members and 1 Guest are viewing this topic.

Offline さま

  • Jr. Member
  • **
  • Posts: 31
当方この付属ソフトはいれるつもりがなく操作ミスでインストールされてしまった。すぐにアンインストールしたがappdataのほうに残ってて完全削除できていなかったらしくwememo.Global.exeが残っていたらしく再起動後にavastが検知。隔離済みでそのあとのクイックスキャンでも特に異常はなかった。本当にマルウェアなのか誤検知かわからないので調査をお願いします
一応フルスキャンかけたほうがいいでしょうか?一昨日フルスキャンかけて昨日ブートタイムしたばかりなのでパソコンを休ませたいのですが

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5592
  • Whatever will be, will be.
GOM Playerに関連する以下Virustotal の結果を見る限り、アドウェア・グレーウェア類似のソフトウェアとの判定のように見えます。Avast での検知名は何だったでしょうか。

https://www.virustotal.com/gui/file/e88259b6eae166beb74e85666e2161dd456b56cddf51873ee427ba9b05bb681c/detection
https://www.virustotal.com/gui/file/e9538796a9a9d05814c29166e546b56f5fa5213db8d9ec92b35f3f5abeec05a5/detection
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One Essential

Avast の設定について解説しています。よろしければご覧ください。

Offline さま

  • Jr. Member
  • **
  • Posts: 31
検疫みてもIDP.Genericとしかなくてわからないです。一応フルスキャンかけて見ましたがこのマルウェア検出や他のマルウェア検出はなかったです。とりあえず今からブートスキャンもやってみるつもりです

あとどういうソフトか気になり、スマホで該当ソフトがあるサイトにアクセスしてしまったのですが大丈夫ですかね?一応スマホに入ってるavastも反応はなくそのまま入れてしまって特に何かをダウンロードさせられたとかはなかったです。そのあとのスマホのフルスキャン、ファイルスキャンでも何も無かったです
サイトの中身もパソコンのメモ系のツールサイトで該当ソフトと同じタイトルで同じ内容だったと思います
h⚪︎⚪︎ps://wememo.co.jp/(伏せますがURLはこちらです)

Offline さま

  • Jr. Member
  • **
  • Posts: 31
追伸
ブートスキャン時間かかりそうなのでスキャン前に該当ファイルを分析に送りました
結果などは送られてきますか?

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5592
  • Whatever will be, will be.
件名にIDP.Generic とありましたね。失礼しました。

IDPとつく検知名は、いわゆる「振る舞い検知」の検知名なので、そのソフトの実行時にしか検出されません。したがって、フルスキャンや、ウイルスチェスト内でスキャンしても検出されない(実行していないので)ほか、その時のふるまい依存なので、再実行しても検知されないこともあります。
ソフト自体はさほど悪意のあるものとは見えないので、おそらくバンドルで自動インストールさせる(あるいは勘違いでインストールするよう仕向ける)系の「グレーウェア」として判定されたものと思います。
少なくとも、大急ぎで何かしらの対処が必要なものには見えないです。

なお、分析については、個別の結果は基本的に返ってきません。
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One Essential

Avast の設定について解説しています。よろしければご覧ください。

Offline さま

  • Jr. Member
  • **
  • Posts: 31
返信はないのですね。わかりました。一応フルスキャン、ブートスキャン両方完了しても何も見つからなかったです。パソコンもマルウェアによるポップアップやマルウェア検知によるブロックなども発生してないので感染自体は最初のブロックで防げたと考えていいですか?
« Last Edit: July 27, 2024, 01:11:35 PM by さま »

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5592
  • Whatever will be, will be.
状況によるところはありますが、基本的に何か検知があっても、それ以降に継続的に出てきたり、あるいは何か気になる挙動が無ければ、検知(ブロック)された時点で「そのもの」がブロックされたと考えてよいです。
何か明確な目的や理由があるならともかく、ブートタイムスキャンにせよフルスキャンにせよ、頻繁にやって意味があるものではないですので。
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One Essential

Avast の設定について解説しています。よろしければご覧ください。