次の方法で共有

Windows Defenderによる誤検知(BunBackup)

Anonymous
2019-04-24T16:03:37+00:00

比較的よく知られているバックアップソフトの最新版(64bit版)をダウンロードしようとすると、Windows Defenderによって中止されます。

対象ファイル:BunBackup(64bit版)v6.0 ※32bit版はダウンロード可能

OS:Windows 10 Pro 1809 Build 17763.437

Webブラウザ:Google Chrome 74.0.3729.108 64bit

Windows Defender定義:1.293.84.0 ※1.293.107.0でも継続して発生中

検出マルウェア名称:Trojan:Win32/Spursint.F!cl

ダウンロード元:「窓の杜」と作者サイト

https://forest.watch.impress.co.jp/library/software/bunbackup/

http://nagatsuki.la.coocan.jp/bunbackup/64bit/index.htm

ダウンロードサイト窓の杜の担当者にも問合せ、上記環境を伝えて同じ環境で確認してもらったのですが、再現しなかったそうです。

なお、その際には別の複数のセキュリティソフトでもスキャンを行い、問題ないことを確認したとのことです。

ソフトがダウンロードできないことも問題なのですが、同じOS、同じセキュリティソフト、同じ定義ファイルで結果が異なるというのは気持ち悪く、解決できないかと質問させて頂きました。

家庭向け Windows | Windows 10 | セキュリティとプライバシー

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

  1. Anonymous
    2019-04-25T07:40:08+00:00

    シンプルで使いやすく、世代管理もできるので随分前から使っています。

    少し前のバージョンですが、「ロックファイルコピー機能」を使うため64bit版を使っていますがZip版です。

    本家サイトと窓の杜から「BunBackup 64bit版Ver.6.0(インストーラー)1.88 MB」をダウンロードして、McAfeeでスキャンしてみましたが問題なしでした。

    ダウンロードだけの問題であれば、Windows Defenderを使っていない他のPCでダウンロードしてみたらどうでしょうか。

    なお、インストールにも問題が出るとすれば、Zip版でも機能は同じで関連付け等もできますので、そちらを使うという選択肢もあると思います。

    誤検出については下のサイトを参照してください。

    誤検出はWindows Defenderに限りませんが・・・

    下のサイトにもありますが、検体をマイクロソフトに送る手段も用意されているようですが、日本語サイトがないようで面倒そうです。

    他のセキュリティソフトであれば、日本語サイトもあり分かりやすいのですが、無料だから仕方ないのかも・・・・

         Windows Defenderによるウイルス・マルウェア誤検知の報告が相次ぐ

    4 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

4 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2019-04-25T10:35:49+00:00

    先ほど、件のファイルをダウンロードできました。

    変更点(変化)は、Windows Defenderの定義ファイル更新くらいしか思い当たりません。

    Windows Defender定義

    1.293.84.0 ※1.293.107.0でも継続して発生中

    1.293.157.0

    Microsoftが誤検知対応をしてくれたということでしょうか。

    本件、解決済みと致します。

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません
  2. Anonymous
    2019-04-25T00:26:27+00:00

    私の方でも確認させていただきました

    全てのシステム環境が同じでは無いので適切な内容とは言えません

    現状削除しておりますがまず結果からダウンロードまでは出来ております。

    URLが少し違いますがこちらで。

    http://nagatsuki.la.coocan.jp/bunbackup/64bit/

    ダウンロ-ドフォルダ-にZIP ファイルとして一度保存し右クリックでWindows Defender

    でスキャンをかけてもTrojan:Win32/Spursint.F!clの脅威と診断されますか。

    ・私の方では隔離されませんでした。

    ご自身が誤検知と診断して自己責任として処理するのならダウンロードフォルダ-

    にダウンロ-ドされたZIP ファイルを除外リストに加える。

     https://support.microsoft.com/ja-jp/help/4028485/windows-10-add-an-exclusion-to-windows-security

    いらぬ御節介かもしれませんが出来ればフリーウェアは使わない方が

    いいと思います、知らず知らずに不要アプリの抱き合わせインスト-ル

    などの問題になり、トラブルの原因になる可能もあります。

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません
  3. Anonymous
    2019-04-25T05:00:13+00:00

    明記し忘れましたが、インストーラー版での問題となります。

    以下、形式別ダウンロード可否。(OKは可能で、NGはマルウェア検知)

     32bitインストーラー版:OK

     32bit Zip版:OK

     64bitインストーラー版:NG

     64bit Zip版:OK

    64bit Zip版は、Zipファイル「BunBackupS600.zip」をスキャンしても、Zipファイルの解凍後ファイル群をスキャンしても、マルウェアは検出されませんでした。

    ※当方のポリシーとして、常駐ソフトウェアはインストールする(≒Program Filesに組み込む)こととしています。

    インストーラー版でも、Windows Defenderの除外対象とすることは可能ですので、もう少し様子を見て、最終的にはそうするかもしれません。

    フリーウェアの使用全般に関しては、(ビジネス関係の環境は別として)積極的に楽しんで使っていくのが私の方針です。

    仰っている危険性についても理解できますが、このあたりについては人それぞれの主義次第かと思います。

    0 件のコメント コメントはありません
  4. Anonymous
    2019-04-25T01:28:21+00:00

    比較的よく知られているバックアップソフトの最新版(64bit版)をダウンロードしようとすると、Windows Defenderによって中止されます。

    対象ファイル:BunBackup(64bit版)v6.0 ※32bit版はダウンロード可能

    OS:Windows 10 Pro 1809 Build 17763.437

    Webブラウザ:Google Chrome 74.0.3729.108 64bit

    Windows Defender定義:1.293.84.0 ※1.293.107.0でも継続して発生中

    検出マルウェア名称:Trojan:Win32/Spursint.F!cl

    ダウンロード元:「窓の杜」と作者サイト

    https://forest.watch.impress.co.jp/library/software/bunbackup/

    http://nagatsuki.la.coocan.jp/bunbackup/64bit/index.htm

    ダウンロードサイト窓の杜の担当者にも問合せ、上記環境を伝えて同じ環境で確認してもらったのですが、再現しなかったそうです。

    なお、その際には別の複数のセキュリティソフトでもスキャンを行い、問題ないことを確認したとのことです。

    ソフトがダウンロードできないことも問題なのですが、同じOS、同じセキュリティソフト、同じ定義ファイルで結果が異なるというのは気持ち悪く、解決できないかと質問させて頂きました。

    VER.1809 Build 17763.437

    Firefox 66.03

    Windows Defender定義:1.293.122.0

    でダウンロードを行いましたが不再現

    ダウンロードファイルが問題で無く PC が何かに感染している可能性は?

    0 件のコメント コメントはありません