[スレッド全体]

[56482] Becky 28108が 強制削除返信 削除
2024/11/22 (金) 08:32:51 Hiroshi
116-222-82-91.rev.home.ne.jp / Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Mobile Safari/537.36
nortonのアップデート後 B2.exe
並びに インストールファイルも
強制削除されました
PC復元して
28107に戻したら
使用可能にはなりました

[56485] Re:Becky 28108が 強制削除返信 削除
2024/11/22 (金) 09:47:57 m.masa
p3307015-ipoe.ipoe.ocn.ne.jp / Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36
同様の現象になっているところに、こちらを書き込みをみて、
自分だけではないという事がわかって、
たいへん助かりました。コミュニティなので、ありがたいです。

私の場合には、
ノートンの最新パターンファイルにすると(?)、
・1)b2.exeは検疫削除される
・2)ノートンで検疫されたファイルを除外指定&復元指示してもエラーになる。
・3)RimArtsホームページのダウンロードは、リスクありで表示できない(再ダウンロードできない)
・4)過去にダウンロード&ゴミ箱にあったので戻したインストールファイルbk28108.exeの実行は強制検疫で停止される
と完全に詰んでしまいました。
トロイ感染とそれを配布しているウェブという扱いのようです。

もう少し頑張ってみますが、
私の環境はPC復元できないので、ノートンの対応待ちという事になるのかもしれません。

とりあえず、意味はないかもしれませんが、ノートン検出結果に、誤判定報告送信をしておきたいと思います。


【追記:とりあえず稼働】

・2改)ノートンで検疫されたファイル「b2.exe」が2個あって、「本物」と「AppData/Local/Tempフォルダ内」だったので、
「本物」だけを除外指定&復元指示したところ、Beckyが稼働するようになった。
(どうやら「Tempフォルダにある同名ファイルb2.exe」がマルウェアらしい?)

また検疫削除されないかドキドキしつつ、様子をみたいと思います。
ありがとうございました。

特に、Hiroshiさんの最初の書き込みには、自分だけじゃないと勇気づけられました。
ありがとうございます。

[▼次のスレッド]
INCM/CMT
Cyclamen v3.84