web-dev-qa-db-ja.com

これらのウイルスは偽陽性として扱われますか?

PlayOnLinuxwineをインストールするたびに、いくつかのGOGゲームClamAVをインストールしますは常に.PlayOnLinuxディレクトリでウイルスを検出します。ただし、これらのウイルスの一部は、wineプレフィックスのWindowsやMonoディレクトリなどの非常に特殊な場所にあります。

私は常にそれらを誤検知として扱い、これについて他の意見をお願いします。ありがとうございました。

$ clamscan --max-filesize=2000M --max-scansize=2000M --recursive=yes --infected /home
/home/alex/.PlayOnLinux/wineprefix/Torchlight/drive_c/GOG Games/Torchlight/fmodex.dll: Win.Trojan.Ramnit-6905 FOUND
/home/alex/.PlayOnLinux/wineprefix/Torchlight/drive_c/windows/Installer/4981.msi: Win.Trojan.Agent-1429193 FOUND
/home/alex/.PlayOnLinux/wineprefix/Torchlight/drive_c/windows/mono/mono-2.0/bin/MonoPosixHelper-x86_64.dll: Win.Trojan.Agent-1429193 FOUND

----------- SCAN SUMMARY -----------
Known viruses: 4867285
Engine version: 0.99.2
Scanned directories: 854
Scanned files: 3481
Infected files: 3
Data scanned: 5696.64 MB
Data read: 2768.52 MB (ratio 2.06:1)
Time: 613.390 sec (10 m 13 s)

ClamAV Results

3
Alex

2つのウイルス対策プログラムを実行して結果を比較し、偽の通知かどうかを判断する必要があります。それに加えて、この通知を自分でオンラインで検索する必要もあります。

私は答えがイエスだと思います、これらは偽物です(これらすべての通知の99.99999%はそうです):

2
Rinzwind