- ベストアンサー
DIONのメール駆除、symantecのウィルス検知に反応しない?
- DIONのウィルス駆除サービスとsymantecのメール検知がテストウィルスに反応しない状況です。
- 質問者の知り合いのインストラクターが初心者のPCを使用しており、受信したテストウィルスが警告されずに送信される現象が発生しています。
- 質問者の環境ではウィルス対策ソフトがインストールされていないため、ウィルス対策の有効な方法を求めています。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
DIONのサービス、Norton(InternetSecurityもしくはAntiVirus)の両方が正常に作動しないなんて通常では考えにくいケースですので…ちょっと調べてみました。 まずシマンテックのテクニカルサポート情報をご覧ください。 http://service1.symantec.com/support/inter/ent-gate-jp.nsf/jp_docid/20030204171413962?OpenDocument&dtype=corp ちなみにDIONのメール関連のウィルススキャンはシマンテックの技術を使ってるようですので、PCにインストールされてるものとはメールスキャナとしては完全にかぶった状態ですね。(無駄なような気もしますが…ま、いっか) この情報によると…テストウィルス用の文字列の末尾に改行コードが含まれていない場合には正常に検出されない、とあります。 試しにそちらでお使いになったトレンドマイクロ配布のテストウィルスをこちらでもダウンロードして内容を確認しましたところ改行コードが… …入ってました(汗) 実証のためのテストはしなくても大丈夫だとは思いますが、どうしても、ということであればメモ帳などのテキストエディタで改行コードを除いたものを使うか、 http://www.eicar.org/anti_virus_test_file.htm からダウンロードしたものを使えば正常な形で検出される筈だと思います。
その他の回答 (1)
- ryu-fiz
- ベストアンサー率63% (2705/4228)
先述しました http://service1.symantec.com/support/inter/ent-gate-jp.nsf/jp_docid/20030204171413962?OpenDocument&dtype=corp の内容からすると、通常のウィルススキャンとメールスキャンとでは改行コード入りのeicar.comに対する動作が違うように思われます。ページの中の、 ***** Norton AntiVirus Corporate Edition (NAVCE) や Symantec AntiVirus Corporate Edition (SAVCE) では作成したテストウイルスが正常に検出されて検疫されるが、電子メールに添付して送信すると Norton AntiVirus for Gateways (NAVGW) や Symantec AntiVirus for SMTP Gateways (SAV SMTP) では何も検出されない。 ***** というくだりがそれに当たります。 オンラインスキャンは通常のウィルス検出に準じた動作ですので、改行入りのものも正常に検出された、というのは想定内の動作ではないかと思います。 ウィルスバスターのオンラインスキャンで検出出来たことについても、だからシマンテックのメールスキャンで検出出来ないのがソフトの不良や設定ミスが原因とは思えません。単なる仕様の違い、と受け止めるべきです。 シマンテックの技術を利用したメールスキャンのテストには、やはり改行コード入りではないeicar.comを使うべきだと思います。 言ってる意味がお分かりいただけたでしょうか? もし改行コードが入っていないテストウィルスでもメールスキャンで引っ掛からない、ということであれば…その際はシマンテックのテクニカルサポートに直接相談すべきかも知れません。 まぁ、無害なテストウィルスに対する過剰な反応でサーバやクライアントPCに余計な負荷を掛けたくないから…という回答が出てもおかしくないとは思いますが。(実際にシマンテックのメールスキャンでeicarが引っ掛からない、これはあえて見逃しているんだろうという内容の記述はWebに幾つか見つかりましたし。)
お礼
無事、検出されました。ありがとうございます。 ・パターン1 普通にeicar付添付ファイル送信>メールサーバーにて ・パターン2 eicarを検出できないよう2重圧縮をし、解凍後スキャン ・パターン3 ↑を含む添付ファイルを送信>ノートンにて検出
お礼
こちらから送信したテストウィルスは、TrendMicroのオンラインスキャンで検出することを確認しています。 ですが・・・ trendmicroからダウンロードしたのは、70バイト(改行あり) コピペしたのは、68バイト(改行なし)ですね。 念のため再確認してみます。 #以前、DLした、70バイトのeicarが、symantecのオンラインスキャンで検出された覚えはあるのですが・・汗