• 締切済み

『Win RAR』にはウィルスがあるのでしょうか?

先ほど『Win RAR』というソフトをダウンロードしてきて念のためインストール前にオンラインのウィルススキャン『VirusTotal』をかけたところ『Trojan.MSIL9』というウィルスが検出されました。 その他のオンラインスキャン(Metascan Online・VirSCAN.org)等を試してみても同様にトロイやその他のウィルスが検出されます。 ダウンロードファイルも正規のサイトからダウンロードしてきたものです。 解凍ソフトとしては信頼性の高いものだと聞いていたのですが、このような場合はやはりインストールを避けるべきでしょうか?

みんなの回答

noname#227802
noname#227802
回答No.3

ここから落として見た。 www.softpedia.com/get/Compression-tools/WinRAR.shtml#download External mirror 1 - x86 (English) External mirror 2 - x64 (English) VirusTotal 結果 www.virustotal.com/ja/file/951b53d30aa7d40f5fd4720ddd7385d431ede0e18df496fcb9c255ee1520d668/analysis/1454238795/ www.virustotal.com/ja/file/737edcf738d60108a22f4ae9f7621c0f3e7bd1c8a56fca7980a1b91f93b9cfe9/analysis/1454238806/ 日本語版でのみ検出される ということなのか? 英語版だけど RARは英語でも問題ないかも。 softpediaは わりと安全とみているけど 過去に なんか感染していたことあるかもしれない。 (そうとう古いソフトをダウンロードとき)

garage_tt
質問者

お礼

回答ありがとうございます。 仰る通り日本語版でのみ何かが引っかかっているようです。 恐らく誤検出だろうとは思うのですが、あまり気持ちのいいものではないので今回は導入を控えようかと思います。

すると、全ての回答が全文表示されます。
回答No.2

No1さんの回答にもありますが、質問者様は「正規のサイト」からダウンロードしたと書いてありますが、それは本当に正規のサイトなのか確認しましたか? 日本には、窓の杜やVectorなどフリーウェアやシェアウェアをダウンロードできる有名サイトがありますが、海外ではこうしたサイトの多くがマルウェアなどを仕込んで儲けるサイトになっています。 仕組みとしては、ダウンロードする際に特別なソフトを使用していて、そこからマルウェアをインストールするタイプ、そもそもアプリケーションの実行ファイルが感染させているタイプ、ユーザーがソフトを勝手にアップロードしているが、そのユーザーがウィルスやマルウェアを感染させることで小銭を稼いでいるタイプなどいろいろです。 一方、ダウンロード元として比較的安全なのでは、有料ソフトを販売しているサイト、広告で儲けているサイトですが、やはり本家からダウンロードするのが間違いありません。 検索結果からすぐにサイトに移動するのではなく、本家かどうかを確認してから行きましょう。 ドメインを確認する、日本の出版社系のサイトの紹介記事から飛ぶなどすれば比較的安全にたどり着けます。 ちなみに、WinRARにトロイの木馬が感染していたとする情報が検索するといくつか出てきますが、このような事態が起きた場合でも、本家ならまずダウンロード停止、バージョンを是正してから発表すると思われます。

garage_tt
質問者

お礼

回答ありがとうございます。 当方がダウンロードしたサイトも窓の杜でしたので特に問題のないファイルかとは思います。 No.1の回答者の方に貼っていただいたサイトよりダウンロードしてみたのですがやはりそちらでも同じ結果が出てしまいました。 この場合はやはりスキャンサイトの誤検知である可能性のほうが高いのでしょうか? 参考程度ですが下記にスキャン結果のURLを記載させて頂きます。 VirusTotal https://www.virustotal.com/ja/file/55930e7d9958f36971d9f6a571f49adb2d36d8d3e46d973d75cbed3d86cfecc1/analysis/1453891312/ Metascan Online https://www.metascan-online.com/#!/results/file/04afd5f1d36a452aa08e65c5f784965e/regular

すると、全ての回答が全文表示されます。
noname#255857
noname#255857
回答No.1

そのソフト自体は大丈夫ですが、 ウィルス仕込、マルウェア仕込、むしろRARを騙ったマルウェア本体の可能性が有ります。 少なくとも参考URLの本家からDLすればウィルスは混じってないです。

参考URL:
http://www.winrarjapan.com/
garage_tt
質問者

お礼

回答有難うございます。 貼っていただいたURLよりダウンロードし再度スキャンしてみたのですが、やはり同じ結果が表示されてしまうようです。 問題のないサイトでダウンロードしたexeファイルからウィルスが検知されてしまうとゆうのは、スキャンサイトの誤検知かもしれませんね…。 参考にさせて頂きます。

すると、全ての回答が全文表示されます。

関連するQ&A