Hatena::Diary

脳脂肪のパクリメモ

2007-11-01 年賀はがき発売日

Spybot-S&D 2007/10/31の定義ファイルでSmitfraud-C.を誤検出

Spybot - Search & Destroy 1.5.1 で誤動作 〜 Smitfraud-C. - 取締役 平社員 ブログ(ベータ版)

私のWindows XP SP2 + Kaspersky Internet Security 7.0 + Spybot-S&D 1.5 でも検出しました。

Smitfraud-C.: [SBI $72299D84] 設定 (レジストリキー , nothing done)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\

私の場合は

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"DisplayName"=""

"UninstallString"="C:\\UNWISE.EXE C:\\INSTALL.LOG"

Uninstallキーにある上記の値を削除後にSpybot-S&Dでスキャンすると検出されなくなりました。もちろんC:直下にUNWISE.EXE / INSTALL.LOG はありません。

f:id:noushibou:20071101211844p:image:w450

すみません、Uninstallキー以下のサブキーばかり捜して、Uninstallキーそのものの値を見落としておりました。

長々と書いていたインストール情報などは意味がなかったので削除しました。

ウイルス対策掲示板にマルチポストしています。

http://antivirusbbs.hp.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=all&namber=3175&type=0&space=0&no=0

スレッドにリンクからは直接飛べませんので、URLコピペして移動してください。

おともだちハケーン

Possible False Positive Smitfraud-C. - Safer Networking Forums

11/2 追記

あぅ〜〜(;´Д`) なんてこったい。仕事場のPCはTsuSUZUKIさんと同じ値で、めでたく検出してくれますた

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"DisplayName"=""

"UninstallString"="\\TMPatch.exe /U:\"\""

f:id:noushibou:20071102080529p:image:w450

このPCはウイルスバスター2007 + VSAPI 8.500.1002で2007年8月まで使っていました。現在はKaspersky Internet Security 7.0 を使用しています。

TsuSUZUKI TsuSUZUKI 『自分は、とりあえず http://www.safer-networking.org/jp/contact/bugs.html へ情報を投げました。回答待ちです。
すごいですね、このソフトの量。対策ソフトもたくさんですね。
ところで EtheReal は Wireshark に移行されましたが古い版をお使いなのは何か理由があるんでしょうか?
えーっと、あといらぬお節介かもしれませんが、Uninstall キーを Blog に晒すのはある意味危険だと思います。(w

いじょうです。

---』 (2007/11/01 22:54)

noushibou noushibou 『御迷惑をお掛けしてすみません。m(_ _)m
ねぼけて、レジストリ値を完全に見落としておりました。(滝汗

> ところで EtheReal は Wireshark に移行されましたが古い版をお使いなのは何か理由があるんでしょうか?
以前試してそのままでした。私には使いこなせないのでアンインストールいたします。

> Uninstall キーを Blog に晒すのはある意味危険だと思います。(w
不要な記載削除させていただきました。』 (2007/11/01 23:10)

ゲスト


おとなり日記