ウイルスチェックの後日談


前エントリの後日談)

さて、先日書いた『ParallelsDesktopで作成されたwindowsのイメージディスクが、Macのフリーのウイルスチェッカー「ClamXav」に引っ掛かる!』と言う件について。単なるClamXavの誤認のように思えるのですが、何となくスッキリしないので色々と探りを入れておりました。

インターネット上で探した限り、ポツポツと同様の症状が見かけられたのですが、再現性のあるものなのか、どうもよく解りませんでした。そこで、ParallelsDesktopと言えば、何かとお世話になっている朝之丞さんが頭をよぎりまして、思い切ってコメント欄に話題を投げかけてみました。

ClamXavでVMware Fusionの仮想ハードディスクにVirus検出(朝之丞のTry and Tested)

早速Try and Testedして頂きありがとうございます。若干の環境の違いは有るもの、同様にチェックして頂きました。仮想ファイルは数GB有るので、結構時間が掛かったかと思います(お手数をおかけ致しました(*_ _)人)

 ●私の環境:Build 5608日本語版+XPSP2(MacBook)
 ●朝之丞さんの環境:Build 5600 英語版+XPSP3(MacBookAir)


結果は、「Virusは検出されませんでした」とのこと。う〜ん、必ず引っ掛かる訳でもないのですねぇ...。でも、それ以外にも有用な情報を幾つか教えて頂きました。類似のバーチャルマシン「VMware Fusion」を使った同様のTry and Testedです。

(要約)
VMware Fusion バージョン 1.1.3(Build 94249 英語版)+ Windows XP Professional SP3の仮想ハードディスクをVirus scan → 検出される。

VMware Fusion バージョン 1.1.3(Build 94249 英語版)からWindows XP Professional SP3を立ち上げて、InstallしてあるESET Smart SecurityでVirus scan
 → 検出されない。


私もParallelsDesktop上のXPには「avast! 4 Home Edition」という無料のアンチウイルスソフトを入れておりますが、コチラでは何も検出されません。似たような現象ですね。これを持って「ClamXav」の誤認でしょう、と結論付けて良いのでしょうか。

ちょっと的外れかもしませんが、もう一つ探りの手段としてParallelsDesktopのサポートセンターにメールの問い合わせを入れてみました。
 
問い合わせの主な内容は以下の通り

Q:過去に同様の症状の報告は無いのでしょうか?
A:弊社におきまして、Parallels Desktop をターゲットにしたウィルスに関する情報の確認および、同様の事象のご報告はいただいておりません。本件につきましては、仮想ハードディスクイメージファイルと、ウィルスのビットパターンが一致したと、誤認識された可能性が考えられますが、「ClamXav」において、どのように検出を行い、認識をされているかは、アプリケーションの内部構造によるため、弊社におきましてはご案内致しかねます。


オフィシャルな見解としては妥当な回答の様に思われます。ただ、これだけではちょっと物足りない感じがしたのですが、続いて対処法が一つ書かれています。

なお、Parallels Compressor にて、仮想ディスクのクリーンアップを行うことによってビットパターンが変化し、誤認識されなくなる可能性も考えられますので、お手数をお掛けし恐縮ではございますが、お試しのうえ、動作をご確認いただければ幸いでございます。


「ご案内しかねます」といいつつ、サポートの枠を越えて、こうのような対処方法を提案してくれる姿勢に好感触です! プロント改めラネクシー(会社名が変わったんですね)様ありがとうございます。しかし、早速試してみたものの、相変わらずウイルスは検出されましたので解決には至りませんでした^^;

Comment

2008.06.29 Sun 02:11  |  追記しました。

jell-jellさん
拙稿のご紹介ありがとう御座います。
また、CNETの方へ、コメント、TBありがとう御座います。
CNETの記事本文に追記と、私の個人ブログに[追記版]を記事エントリしました。
個人ブログの方のコメントについては、ご迷惑をお掛け致しましたが内々に対処致しました。
どう対処したか書くと直ぐに突破されそうなので m(_ _)m 書けませんが...
今後ともお気軽にコメントを頂ければ嬉しいです。

  • #-
  • 朝之丞
  • URL

2008.06.29 Sun 15:36  |  拝見致しました。

追記板の方も拝見致しました。追加情報ありがとうございます。
再び@MTへコメントしてみましたが、今度は通ったようです^^
イメージディスクの件は、一応誤検出という事で収束でしょうかね。

(編集・削除用)
管理者にだけ表示を許可

書き人(twitter)

記事検索

お世話になってます(ブックマーク)

コメントありがと!!

Made on a Mac


madeonamac20050720.gif

Apple, the Apple logo, and Mac are trademarks of Apple Computer, Inc., registered in the U.S. and other countries. The Made on a Mac Badge is a trademark of Apple Computer, Inc., used with permission.
Copyright © jell_jell