ZIPファイルがTrojan:Win32/Wacatac.B!mlと判定されました。

defenderで複数のクライアントからのメールの添付ファイルのZIPファイルがTrojan:Win32/Wacatac.B!mlと判定されました。誤判定ではありませんか?

本日から2件急にです。

フォーラムオーナー注:

同じ内容の質問で、重複したスレッドが作成されているようです。問題は改善しているようですので、当スレッドをロックいたします。

複数のクライアントからZIPファイルがTrojan:Win32/Wacatac.B!mlと判定されました。誤判定ではありませんか? - Microsoft コミュニティ

他のセキュリティソフトでは検知されず、Defenderだけで検知される場合は誤検知の可能性があります。

下のようなオンラインスキャンも可能なので、念のため確認してみたらどうでしょうか。

  トレンドマイクロ オンラインスキャン

 

このサイトはユーザー同士がマイクロソフト製品について情報交換するサイトで、マイクロソフトがサポートするサイトではないので、ここへの質問では解決されないと思います。

誤検出の疑いがあれば、各セキュリティソフトには誤検出を報告するサイトが用意されています。

Defenderについては、下のサイトから行うことになると思います(日本語サイトは見つかりませんでした)。

Defenderだけで検出されるとすれば、他のセキュリティソフトで確認した結果も含めて報告してみたらどうでしょうか。

行ったことがないため具体的な手順については分かりません。

下の2つ目のサイトを参考にしてください。

わたしが使っているMcAfeeでは日本語窓口があり、以前に報告した時はすぐに改善されました。

  Submit a file for malware analysis

  参考:・・Defenderで・・誤検知されてしまった場合の対処方法

     誤検知をマカフィーに送信する方法

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

こんにちは。

こちらは、Microsoftコミュニティーサイトになります。
公開されているコミュニティーサイトで、直接のサポート窓口ではないことを
ご理解いただけますと幸いです。

Windows セキュリティの場合は、日に数回の定義更新があります。
新しい定義更新でどのような判定になるか不明ですが
ファイルや、作成されたソフトウェア、安全なウェブサイトでも誤検知されるケースは多々あります。

クライアント様には、事前に誤検知である (誤検知される場合がある) 事を常に伝える必要があります。
一部のサードパーティのソフトウェアもウイルス扱いされる場合がありますが、インストール手順の説明には、そのように記載されている事が多いです。

他の方もアドバイスされていますが、分析のためにファイルの送信行ってみてはどうでしょう。
「Microsoft Security Intelligence」
https://www.microsoft.com/en-us/wdsi
「マルウェア分析のためにファイルを送信する」
https://www.microsoft.com/en-us/wdsi/filesubmis...
「Microsoft Defender for Endpoint での誤検出/検出漏れに対処する」
https://learn.microsoft.com/ja-jp/microsoft-365...

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

分析のためにファイルの送信は行いました。今回初めて遭遇したのでパニックになりました。

これだとディフェンダーを使い続ける事に考え直すことになりそうです。

ハッキリとTrojan:Script/Wacatac.B!mlと提示するので間違いないと思ってしまいます。

ネットを探ると過去にも誤検知が多い事を知りました。

しかしそれらは実行ファイルなので納得できますが、今回はZIPファイルなので状況が違うと思います。

これがこれから続くとなると到底容認できません。信頼性が問われる事になります。

アンチウイルスソフトは排他的なので気軽に複数入れる事も出来ず

速度も落ちるので困った事です。

気軽にエンジンを切り替えて複数ソフトで確認できる仕組みが必要です。

3 ユーザーがこの回答を役に立ったと思いました。

·

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

誤検知と思われる場合は前の返信に書いたように報告して改善を求める方法がありますが、改善されるかどうか、あるいは改善されるまでの期間がどれくらいかかるかは不明です。

これ以外に、各セキュリティソフトの除外設定などのより対処できる場合もあります。

アプリによってはメーカーが誤検知や対処法などをサイトで公開しているような場合もありますし、セキュリティソフトメーカー側で対処されずアプリメーカー側で対処して改善しているケースもあります。

  参考:過検知・誤検知とは?

     ウイルス対策ソフトの誤検知について

 

誤検知はどのセキュリティソフトでも起こり、実際はどうなのかは分かりませんが誤検出率に違いは少ないという情報もあります(誤検出率についてはあまり情報が見つかりません)。

複数のセキュリティソフトを併用することはトラブルの素なので、他社製セキュリティソフトをインストールすれば多くの場合Defenderは無効化されます。

 

PC動作が重くなる程度やウイルス検知率(見逃し率)などはセキュリティソフトによって違いがあり、ネット検索すればセキュリティソフトの比較情報が数多く見つかります。

どれがいいかは一概には言えないと思いますので、使う人がそれぞれ判断するしかないと思います。

わたしは他社製セキュリティソフトを使っていますが、サポート対応が早くて丁寧なので使い続けています(個人的な感想です)。

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

こんにちは。

複数のクライアントからZIPファイルがTrojan:Win32/Wacatac.B!mlと判定されました。誤判定ではありませんか? - Microsoft コミュニティ

こちらの質問と全く同じ文面ですが、同一人物の方による重複スレッドですか?

重複スレッドだと全く同じ返信内容にならず返信内容が脱線して解決しない事がコミュニティサイトではよくある話です。

p.s.
コミュニティはMicrosoftの無料サポート窓口ではなく、Microsoft製品のユーザーがボランティアで情報を共有する場所です。
質問の前に過去に同様の質問がないか検索することが問題解決の近道です。

問題解決した場合は、「この回答が役に立ちましたか?」で [はい] を押すことで回答とマークされ
同じ不具合で困った方や回答したコミュニティメンバーに解決した事をアピールできます。

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

この問題に関して少し情報が出始めました。

下のサイト内の投稿を見ると他でも起きているようなので、Defenderの誤検知の可能性が高いと思われます。

問題が拡がっていればマイクロソフト側で対応すると思われますが、これに関しては未だ情報は見つかりません。

  windows defender誤検知

1 人がこの回答を役に立ったと思いました。

·

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

最新バージョン1.407.336.0

2024/03/12 10:11

で修正されたみたいです。

3 ユーザーがこの回答を役に立ったと思いました。

·

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

 
 

質問情報


最終更新日: 2024年4月25日 表示数 6,507 適用先: