だいこんの日々2

軸足をtwitterとfacebookに移しつつも、技術的な話はここに書いていきます。

Symantec AntiVirusの誤検知

Symantec AntiVirus Corporate Edition 10.xのLiveUpdate版ウイルス定義が日次で提供され始めたのが9月25日。4月23日に発生したTrendMicroのウイルスパターンファイルにおける問題も記憶に新しかったため、ちょっと戦々恐々としていたのだが…。
本日の定期スキャンで「yz2dec.exe」がBackdoor.Darkmoonとして検疫されてしまった(2005/10/06 rev.7)。yz2dec.exeは、YZ2.DLLに同梱されている。ウイルスバスターオンラインスキャンVirusTotalでも(Suspiciousが2件出たが)検知しないので誤検知だろう。このファイルについては、Mcafee製品でも8月あたりに誤検知したことがあるようだ。
個人的に、誤検知の率が低いからTrendMicroよりSymantecを好んでいたのだけれど…。これじゃ、どこでも一緒じゃないか。(`ヘ´) プンプン。