- ベストアンサー
Skiaフォントでマルウェア感染?ESETが反応
- 無料のSkiaフォントをインストールしようとした際、ESET NOD32がマルウェアを検知したが駆除できたとのメッセージが表示された。
- 別のPCでも同様にESETが反応し、さらにスキャン後に削除されたメッセージが表示された。
- 状況についての質問として、ESETの過剰反応ではなくマルウェア感染の可能性や実害、対処方法について尋ねている。また、どこから安全なSkiaフォントをダウンロードできるかも尋ねている。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
BitDefenderでは反応しませんね。 ただし途中のBabylonなどインストールは全て拒否しましたが。 想像ですが「Babylon」がウィルスとされたのではないでしょうか? すでにBabylonToolberがインストールされたのなら、これをきちんと削除すれば問題ないと思います。 またこのフォントがどうしてもほしいということですが、このインストーラー使わずとも入手可能です。 貴方が示されたリンクで「ダウンロードする」をクリック後、自動でダウンロードが始まるのはキャンセルします。 (ダウンロードしてしまってもそのまま削除する) 「ダウンロードする」をクリックした際、ページが自動で変わってるはず。 そのページで「リンクをダウンロード 1」の部分をクリックすれば、「Skia.zip」がダウンロード可能です。
その他の回答 (1)
- nekobox
- ベストアンサー率49% (195/397)
こんにちは。 解説しましょう。 ミソはダウンローダーということです。 普通にフォントのzipなりrarなり仕入れてきて自分で変更する作業とは違うということです。 ダウンローダーってのは指定された外部のサイトから目的とするプログラムファイルをDLしてそのままローカルPC側で起動します。目的とするプログラムはセットアップファイルですよ。 つまりは、Babylonのインストールと抱き合わせ(チェックボックス見逃すと)になってるということです。 Downloaderやinstallerといったオブジェクトが検出されるのはおそらくBabylonそのもののオブジェクトではないが、Babylonのインストールに至ってしまう関連オブジェクトであるために検出されてるとおもいます。 なお、System Volume Information\_restoreアリアで検出されてるのは何か新しくプログラムのインストールなどを行うと自動的にシステムが復元ポイントを作成するからです。当然ESETが検出対象とするオブジェクトが含まれるからです。 こういったことを解説できるのがセキュリティー通です。
お礼
なるほど、ありがとうございます。
お礼
ありがとうございます。 つまりは、fontのインストーラに何かのツールバーなどが抱き合わせで仕込まれていて、それがマルウェア扱いされているという事でしょうか。 >想像ですが「Babylon」がウィルスとされたのではないでしょうか? のようです。 「ウイルスWin32/Toolbar.Babylonの亜種」とハッキリ出ていますので、 ESETのパターンファイル上では「Babylon」はウイルスWin32にカテゴライズされているようです。 教えて頂いた方法でzipが入手できました。 今考えると、fontなので、そもそもインストーラなんて必要ないので、最初から怪しかったですね。