web-dev-qa-db-ja.com

AVG Kaspersky更新ファイルを感染として検出(トロイの木馬、感染、マルウェア)

(注:Qの終わりに更新)

MacではAVGをプライマリAVとして使用しています。これに加えて、定期的に更新して使用するスキャナー(BitdefenderとMalwarebytes)をいくつか持っています。最近、カスペルスキーのスキャナーを追加することにしました。 (App Storeからの)無料スキャナーもこのリストに追加します。

奇妙なことに、最近インストールしたKasperskyを更新しているときに、AVGがいくつかの項目について不満を述べました:

  1. /Users/UN/Library/Containers/com.kaspersky.kvs.agent/Data/Library/Application Support/KVS/Data/temp/temporaryFolder/updates/kdb/i386/base008.kdc

  2. /Users/UN/Library/Containers/com.kaspersky.kvs.agent/Data/Library/ApplicationSupport/KVS/Data/temp/temporaryFolder/updates/kdb/i386/base005.kdc

  3. /Users/UN/Library/Containers/com.kaspersky.kvs.agent/Data/Library/Application Support/KVS/Data/temp/temporaryFolder/updates/kdb/i386/base004.kdc

すばやく調べてみると、1つはトロイの木馬で、もう1つは感染したiframeのようです。3つ目は、Microsoftの説明によると、 他のプログラムに付着するマルウェアのようです

当然のことながら、私はかなり心配しています。カスペルスキーは信頼できませんか(最近の噂を踏まえて)?これらは誤検知ですか?私のコンピューターはすでに侵害されていますか?そして最も重要なこととして、あなたは知識のある人々が私が今やっていることを何を示唆していますか? AVG=によって捕捉されたKDCファイルタイプは、専門家以外のユーザーによる検査には適していません。

enter image description hereenter image description hereenter image description here

更新:

そこで、常駐AVが1つだけであることを確認し、これらの競合を回避するために、カスペルスキーをアンインストールしました。また、AVG=をAvastで置き換えました(前者は後者が所有していることは承知しています)。新しいAvastによるシステム全体のスキャンも、Kasperskyの好意的な好意によりポップアップしました。これはどういうわけかAVGによって見落とされ/スキップされました:

  • /Users/yc/Library/Containers/com.kaspersky.kvs.agent/Data/Library/Application Support/KVS/Bases/Cache/kavbase.21d72e24d923846c.kmc

1つのAVが他のAVについて不満を言う問題を無視すると、Kas​​perskyをアンインストールしてシステムを再起動した後でも、ベースファイルが残っているのは非常に奇妙に思えます。

enter image description here

さらに興味深い奇妙さ:アバストによってキャッチされたファイルはMac Finderに存在するようです(AVウィンドウを右クリックしてFinderで表示する)が、ターミナルで見つけようとしたときではありません。 >file /path/to/directory/of/infected/file/を実行すると、そのようなファイルやディレクトリは存在しないと言います。ただし、同じパス名で「フォルダーに移動」を実行しても問題ありません。

enter image description hereenter image description here

(私はこれをどのように達成できるかについても非常に興味があります-Sudo lsを使用してもターミナルで非表示になっているディレクトリをFinderで表示できます!!しかし、それはおそらく別のサイトのQです。) enter image description here

6
Yogesch

それらは誤検知です。通常、2つの異なるAVソフトウェアをインストールすることはお勧めできません。あなたの場合と同様に、他の人をブロックすることができます。

あなたの場合、具体的には、データベースファイルをブロックしているようです。多分それはいくつかの既知のウイルスパターンを持っています。もちろん、どのAVもそれ自体とそのファイルを検出の例外として持っていますが、他のAVソフトウェアについては不明であり、それがマルウェアとして検出される理由です。

3
OscarAkaElvis

正当なソースからアンチウイルスをダウンロードした場合、誤検知の可能性が非常に高くなります。

通常、Antivirusは、ファイル署名証明書に関係なく、署名されたファイルを解凍します。ほとんどのウイルス対策ベンダーは、競合証明書を選択的に保存して、誤検知を防止します。しかし、例外は常にあります。

カジュアルユーザーとして、検疫ファイルを通信AVに送信して、誤検知がないかどうかを報告できます。

さらに、システムに複数の著名なブランドのアンチウイルスをインストールすることはお勧めできません。それらはリソースを求めて競合し、冗長な作業を行うためです。

1
mootmoot