インストーラーがWindows Defender(Win10)でTrojan検出

Issue #1159 closed
Former user created an issue

Windows Defenderの検出名 Trojan:MSIL/AgentTesla.SMK!MTB

確認したファイル NeeView39.2-x64.msi NeeView39.3-x64.msi

Comments (12)

  1. Ito Mitsuhiro repo owner

    Chrome と Edge で現象を確認しました。

    Firefox では正常にダウンロードできており、そのファイルを Windows Defender でチェックしてもウィルは検出されませんでした。手元に保存しているオリジナルファイルともバイナリ一致しています。

    Microsoftに報告して確認してもらおうと思います。

  2. Ito Mitsuhiro repo owner

    Vector からのダウンロードだと Chrome でもウィルス検出されませんね。 同じバイナリです。うむむ

  3. Ito Mitsuhiro repo owner

    NeeView39.3-x64.msi をMSに提出して検出から除外してもらいましたが、他のファイルがまだダメですね。

    これ全部のファイル提出しないとダメ?

  4. Ito Mitsuhiro repo owner

    追加で以下のファイルをMSに提出しました。対応待ちです。

    • NeeView39.3-x86.msi
    • NeeView39.3-x64.zip
    • NeeView39.3-x86.zip

    他のバージョンも提出するのは大変なので削除します。

  5. Ito Mitsuhiro repo owner

    このウィルスを検出しないように設定して Chrome でダウンロードしたものは手元のオリジナルファイルとバイナリ一致しており、改めてローカルでウィルスチェックしても検知されません。

  6. Ito Mitsuhiro repo owner

    ウィルス検出されなくなったことを確認しました。

    ウィルス定義ファイルが行き渡るまで1日ほど待ってから公開再開します。

  7. Ito Mitsuhiro repo owner

    Chrome でダウンロードした場合にのみ誤検知されるのは厄介です。

    どういう仕組でそうなるのかさっぱりなので、新しいバージョンを公開するとまたひっかかる可能性は残っています。

  8. Log in to comment