ウィルススキャン

手元にラブレターウィルスがあるから、いろいろと試してみてるので報告。
まず最初にメール。
ホットメールは指定された拡張子*1のファイルは自動的に弾かれる(削除される)ようになっている。
だが、比較的マイナーな拡張子などはスルーされるようになっているようで、[.rar]は弾かれなかった。*2
これは圧縮ファイルの中にウィルスがあろうとなかろうと、削除される物と見られる。


次に、トレンドマイクロ社のウィルスバスター(VB)2005。
こっちはそのままの状態だと当然はじき出される。
なので、圧縮してみたところ[.zip]では当然のごとくウィルス検知されたが…
[.rar][.exe]では何ら問題なくスルーされた。
[.rar]は置いておいて、なんで[.exe]をスルーさせるかなぁ…
まだ細かくはやってないのでなんとも言えないけど、これって結構危ないんじゃないのかな…。


もし…RAR書庫とか圧縮されたファイルの中に、ウィルスソフトとか入ってたら防げないじゃないですか。
DLページor[.exe]ファイルの実行の際にそれらしい理由を書いて、VBを終了なり
リアルタイム検索を停止させたりしてDL&実行させたりとか。
PC初心者の人なら普通に信じ込んでその手順通りにやっちゃいそうだしなぁ。


とりあえず。
トレンドさんはRAR書庫といわず、圧縮ファイルのウィルス検索をちゃんとできるようにしたほうが良いと思われる。
せめてMelt_itで対応してる書庫全てくらいは対応しないと。
ま、上の事やられたら意味無いんだけどね。



中にはウィルス検索して、問題無かったら終了させる人だっているだろうし(パソスペックの関係とかでね)。
そういったことも配慮して、開発なりアップデートなりしてほしい。

*1:[.exe][.reg]等。詳しくはHotmailのページへ。

*2:RAR書庫は全然マイナーじゃないと思うのは自分だけですか?