AVGがWindows XPのシステムファイルをウィルスと誤認識する不具合 47
ストーリー by GetSet
あるAnonymous Coward 曰く、
アンチウィルスソフトウェアのAVGが、誤ってWindows XPのシステムファイル(user32.dll)をウィルスと認識し、隔離・削除してしまい、XPが起動できなくなる問題が発生している(ITmedia・本家/.記事より)
AVGはソフトウェアアップデートを提供するとともに、起動できなきくなった場合に「WindowsをCDからブートして該当ファイル(user32.dll)を復旧する方法」を同社サイトのインフォメーションで告知している。しかし起動できなくなってからではサイトはもちろん見られないだろうし、またCDからブートなどしたことのない一般ユーザには敷居の高い復旧作業になると思われ、かなり致命的なバグと言えるだろう。
AVGは個人ユーザ向けに無償で提供されていることから人気があり、世界で8000万人のユーザがいるとのこと。
日本語Windowsなら大丈夫 (スコア:5, 参考になる)
との事なので、日本国内ではあまり影響なさそうですね。
#よかった…
Re:日本語Windowsなら大丈夫 (スコア:3, おもしろおかしい)
外国で飛行機が落ちました (スコア:1, すばらしい洞察)
乗客に日本人は いませんでした いませんでした いませんでした [goo.ne.jp]
# JASRACが怖いのでAC
Re:外国で飛行機が落ちました (スコア:1)
むしろ当たり前では?自分の話だったかもしれないわけですし。
Apache の脆弱性に、IIS 管理者が(自分のサーバは関係なくてよかった)と思うようなものでは。
気になるのだが… (スコア:3, 興味深い)
http://www.avg.com/faq.num-1574#faq_1574 [avg.com]
によると、とりあえずインストールCDからuser32.dll を復旧しろとある。
で、インストールCDを持っていない人は FAQ 1575
http://www.avg.com/faq.num-1575#faq_1575 [avg.com]
に従え、と。
で、このFAQ 1575には CD-ROM イメージかUSBイメージをダウンロード、起動メディアを作ってそれでレスキューしろ、とある。と言うことは、このメディアには user32.dll のイメージが含まれることになるんだが…
.
このCD-ROM用 iso イメージや、flash ROM イメージ用 zip ファイルは誰でもダウンロードできるように見える。
.
一応仮にも Microsoft の製品の一部を「万人が入手できるようにして」構わないんだろうか???
AVGを買った人ならばそりゃ Windows も買っているだろうが… Microsoft はそんな許可を出したんだろうか??
ちょっと心配。
fjの教祖様
Re:気になるのだが… (スコア:5, 興味深い)
一応逆アセンブルして見てみましたが、それらしい挙動をしていますし。
Re:気になるのだが… (スコア:1)
トレンドマイクロの事件(友人宅でだが)を、NHKのニュースで知って解決した奴(^^;
Re:気になるのだが… (スコア:1, おもしろおかしい)
隔離されてしまったuser32.dllとは、
バージョンが違うのではないか?
恐い。
Re: (スコア:0)
気付かないのかね? それともその手の修復した後でアップデートを金輪際しない人?
Re: (スコア:0)
Re: (スコア:0)
そして、サブOS(Windows)がAVGにより削除され、サブサブ(ry)
それ以上に、PCが起動しなくなった原因がAVGであることをどうやって突き止めればいいのかが気になります。
AVGからメールが届くのかな?10 min mailを使ってたら届かないけど。
# いざという保険のためにLiveCDを焼いても、すぐになくすのでAC
Re: (スコア:0, すばらしい洞察)
Re: (スコア:0)
信者だから
テストしてない? (スコア:2, すばらしい洞察)
配布前にやってないってことなのかな?
今までもテストもせずに配布してたとか?
ホワイトリストは持っていなかったのだろうか (スコア:1)
単純にシステムファイルを含めて安全だと確認されたファイル
についてのハッシュ値をデータベースとして持っておいて、
最終的に隔離するという判断をする直前にもう一度
ホワイトリストと照合すれば何とかならないかな。
屍体メモ [windy.cx]
Re:ホワイトリストは持っていなかったのだろうか (スコア:2, すばらしい洞察)
OSのアップデートがかかってファイルが置換されたときに無力じゃね?
○○社の製品はホワイトリストという仕様では危険 (スコア:2, 興味深い)
アンチウイルス製品は先入観なく怪しい挙動をするプログラムを排除するのが仕事でしょう。
# でも、何のコードに引っ掛かったんでしょうね?
# こっそり外部と謎な通信を行う関数とか紛れ込んでいるのなら「AVGはいい仕事をした」だけなのですが。
Re:ホワイトリストは持っていなかったのだろうか (スコア:1)
むしろ、リストから落ちたせいでウイルス感染を疑われたとかでは?
Re:ホワイトリストは持っていなかったのだろうか (スコア:1, 参考になる)
Re: (スコア:0)
日本語版からの報告は無かったようですが (スコア:1)
日本語版からの声が出ないのは、
TROJ_DELALL.Fすら対応していなかった(今は対応されているかも)ぐらい対応力に欠けてるから日本国内ではAVGの導入が避けられていたのか。
もっと知名度の高い、なんたらゼロとか、そっちの利用者が多いからか。
それとも、AVGが悪さした。なんて考えていないのか。
(私の知人が被害者なら間違いなくWindowsの悪口を叩きつつ再インストールして、気づかずAVG入れて,HDD障害を疑いだすだろう)
どれだけ被害が出ているかって、こういう情報の流通が十分に浸透した後じゃないと不正確極まりないような...。
==========================================
投稿処理前プレビュー確認後書込処理検証処理前反映可否確認処理後……
復旧方法 (スコア:1)
Windows 98とかだったらこいう芸当は日常茶飯事の如くやっていた芸当なんだけど・・・
Windows 20000 なんかで、この手の芸当をやってもc:\windows\以下インストール時か何某かのバックアップのCabファイルから復元されて元の木阿弥ってきがするんだけど・・・
どうやってユーザの意図した正常な書き換えだとWindowsに分かってもらえるのだろう。
MSのKBにソレっぽいことが書いてあったような気がするけど、私の場合は首尾よく障害から復旧したことない芸当だなぁ。
たとえば、M$製品って「アプリインストールしたら競合でDLLが更新されない。」とかけっこうあったりするので、出来ないと損した気分なの。
PS;ちょびオフトピックだけどID
大槻昌弥(♀) http://www.ne.jp/asahi/pursuits/ootsuki/
AVGがトロイの木馬と検出したファイルはAVGインストーラ (スコア:1)
その他にCYGWINのアーカイブが幾つかと・・・ なんていうのとかで、列挙してみると・・・
てなかんじで、検出名にほとんど.Generic.ってつくように未知の検出と思われるわけで、誤検出は愛嬌。
この手の問題はどの対策ソフトでも起こりえることで、無闇にAVGだけ責めるのは可哀想なの鴨。
で、free版ではサポートに連絡する権利が無いので、誤検出などはシェア払っている誰かが気付いてサポートの対応に反映されるまでほったらかしにするしかないのよ。
いまのところ大きな問題が無いみたいなので、「まぁいいかぁ。」っていうかんじ鴨。
大槻昌弥(♀) http://www.ne.jp/asahi/pursuits/ootsuki/
Re: (スコア:0)
Re: (スコア:0)
ほとんど大きいサイトのWeb閲覧マシンなので・・・
本物のウィルスと断定できるものは入り込んでいない気がするけど、(入っていたとしたら検出されていないのかも)
あまり熱心に検証していないので、詳細不詳。
(* 投稿は誤検出はけっこうあるという趣旨で、よろしく。 *)
user32.dllか (スコア:0)
AVGユーザーなのですが (スコア:0)
#助かったのかそれは?
Re: (スコア:0)
だから (スコア:0)
Re:はいはい、例のアレね (スコア:3, おもしろおかしい)
まるでモンスターなんとか
Re:はいはい、例のアレね (スコア:1)
こう叫んで怒りを和らげるんだ。
「ゲイツの野郎!!」
MSのせいかどうかなんて、問題じゃない。
それがWindowsの強みじゃないか!
Re:はいはい、例のアレね (スコア:2, 参考になる)
こう呟いて怒りを和らげるんだ。
「金があったらな...」
開発者のせいかどうかなんて、問題じゃない。
それがLinuxの強みじゃないか!
Re:はいはい、例のアレね (スコア:1)
つ暇をもてあました神々遊び [woopie.jp]
#違うか
自分もよくやるからわかるけど (スコア:2, おもしろおかしい)
失礼な! (スコア:0)
バグだよう!
Re: (スコア:0)
以前はコソコソやって非難されたものなのになー(笑)
Re: (スコア:0)
Re: (スコア:0)
止むを得ない。
正義は我にあり (スコア:0)
いやむしろWindows自身が法であり警察であり裁判所なのです。
「アプリケーションが不正な処理をしました」
という判決を即座に下せるのもこのためです。
#どこの独裁国家だ。
Re: (スコア:0)
>#どこの独裁国家だ。
今時のモダンな"特権"モードで動くOSはみんなそんなもんでは。
というか正にそういう意味で
Windowsの"よき"お手本はUNIXだったかと。
#今こそ、高貴なる野蛮、DOSに還ろう!
Re:正義は我にあり (スコア:1)
『違う VMS だ!』
#おやくそく
Re:AVGゲームがウイルスと誤認識するに見えた (スコア:1)
その「G」はなんの「G」ですか?
# NEC Corporation(米国法人等の正式名称)にも違和感アリアリですが。
Re:AVGゲームがウイルスと誤認識するに見えた (スコア:1)
同じく違和感は感じていますが。
#nec.comにはさすがにあった [nec.com]けど、ソース探そうとnec.co.jp内を検索したら皆無でびっくり