アフィリエイト広告を利用しています

2018年03月16日

会社のExcelブックがウイルス汚染!? ウイルス判定サイトで検査してみた

会社で上司からマクロを含むExcelブックをGmailに添付しようとしたら「ウイルスが含まれているので添付出来ません」とエラーになるとの相談を受けた。

問題のExcelブックは社内で作成したものでウイルスに汚染されているとは考えにくい。実際ウイルス対策ソフトで検査しても問題は無い。もっともこの時点の判定は白1:黒1なので安心してはいけない。

そこでウイルス判定サイトwww.virustotal.comにアクセスして該当ファイルを検査してみた。結果は「検出率:3 / 60」とGmailの誤判定と考えて良い結果となった。

黒と判定したソフトは以下の3本だ。
 NANO-Antivirus  Trojan.Ole2.Vbs-heuristic.druvzi 0180311
 Qihoo-360    virus.office.qexvmc.1065     20180312
 Zoner      Probably W97Shell         20180312

聞いたことのないソフト名だったので調べてみた。
NANO-Antivirusはロシア産の無料アンチウイルスソフト、Qihoo-360は中華人民共和国のアンチウイルスソフト、Zonerはチェコのアンチウイルスソフトだ。各ソフトのレビューは殆ど見つからないが、数少ない記事を読むと余り評判は良くない。米国であれば政府機関での使用は禁止されることだろう。(^_^;;

いったいどんなウイルスと誤判定したのだろうと調べてみた。どうやら感染すると他のウイルスソフトをダウンロードするマルウェアと疑われたらしい。

参考;『Remove Trojan.Ole2.Vbs-heuristic.druvzi virus detection』
 https://antivirus-blog.com/removal-guides/remove-trojan-ole2-vbs-heuristic-druvzi-virus-detection/

このブックのVBAマクロ処理内容は知らないが、インターネット上のサイトからデータをダウンロードして加工処理を行うとの話だ。この過程がマルウェアに似ていて誤解を生じさせたのかもしれない。

問題ないとしてもGmailに添付出来ないことに変わりない。調べたところZIPに圧縮すると誤検知されないとの記事を見つけた。試したところ本当に問題なく添付出来た。

心配になって同じZIPファイルを再度www.virustotal.comにアップロードしてみたところ、検出結果は前回と同じだった。Gmailのウイルス検査はZIPファイルに関して甘い様なので過信は禁物と分かったウイルス騒ぎだった。(>_<)
この記事へのコメント
コメントを書く

お名前: 必須項目

メールアドレス:


ホームページアドレス:

コメント: 必須項目

認証コード: 必須項目

※画像の中の文字を半角で入力してください。

この記事へのトラックバックURL
https://fanblogs.jp/tb/7442918
※ブログオーナーが承認したトラックバックのみ表示されます。

この記事へのトラックバック
プロフィール
バンブーヤンさんの画像
バンブーヤン
【アフィリエイト広告を利用しています】 2011年6月に副業のつもりでアフィリエイトを始めたものの自分の興味のまま書き散らかしてブランディングに失敗したブログです。毎日その時自分が気になったことを書いています。
プロフィール
カテゴリアーカイブ
<< 2024年11月 >>
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
最新記事
月別アーカイブ
2024年11月(27)
2024年10月(31)
2024年09月(30)
2024年08月(31)
2024年07月(31)
2024年06月(30)
2024年05月(31)
2024年04月(30)
2024年03月(31)
2024年02月(29)
2024年01月(31)
2023年12月(31)
2023年11月(30)
2023年10月(31)
2023年09月(30)
2023年08月(31)
2023年07月(31)
2023年06月(30)
2023年05月(31)
2023年04月(29)
2023年03月(31)
2023年02月(28)
2023年01月(31)
2022年12月(31)
2022年11月(30)
2022年10月(31)
2022年09月(30)
2022年08月(31)
2022年07月(31)
2022年06月(30)
2022年05月(31)
2022年04月(30)
2022年03月(31)
2022年02月(28)
2022年01月(31)
2021年12月(31)
2021年11月(30)
2021年10月(31)
2021年09月(30)
2021年08月(31)
2021年07月(31)
2021年06月(30)
2021年05月(31)
2021年04月(30)
2021年03月(31)
2021年02月(28)
2021年01月(31)
2020年12月(31)
2020年11月(30)
2020年10月(31)
2020年09月(30)
2020年08月(31)
2020年07月(31)
2020年06月(30)
2020年05月(31)
2020年04月(30)
2020年03月(31)
2020年02月(29)
2020年01月(31)
2019年12月(31)
2019年11月(30)
2019年10月(31)
2019年09月(30)
2019年08月(31)
2019年07月(31)
2019年06月(30)
2019年05月(31)
2019年04月(30)
2019年03月(31)
2019年02月(28)
2019年01月(31)
2018年12月(31)
2018年11月(30)
2018年10月(31)
2018年09月(30)
2018年08月(31)
2018年07月(31)
2018年06月(30)
2018年05月(31)
2018年04月(30)
2018年03月(31)
2018年02月(28)
2018年01月(31)
2017年12月(31)
2017年11月(30)
2017年10月(31)
2017年09月(30)
2017年08月(31)
2017年07月(31)
2017年06月(30)
2017年05月(31)
2017年04月(30)
2017年03月(31)
2017年02月(28)
2017年01月(31)
2016年12月(31)
2016年11月(30)
2016年10月(31)
2016年09月(30)
2016年08月(31)