ewido【Trojan Horsesが気になる貴方に】

このエントリーをはてなブックマークに追加
ewidoのUninstall.exeをNAV2005がadwareと言っています(定義2005/3/13)。
うちのBitdefenderやNOD32、Ad-awareやSpybotは何も言いません。
Jotti's malware scanやVirusTotalも無言です(adwareだからか?)。

発生源: C:\Program Files\ewido\security suite\Uninstall.exe
説明: ファイル C:\Program Files\ewido\security suite\Uninstall.exe は アドウェア 脅威です。
クリックでこの脅威についての詳しい情報 : Adware.BargainBuddy
247246:05/03/14 18:50:15
Adware.BargainBuddy
http://www.symantec.com/region/jp/avcenter/venc/data/adware.bargainbuddy.html
該当するようなファイルや登録はないんだけどね。

無駄だと思いつつKasperskyに直接送っても

Scanned file: Uninstall.exe
Uninstall.exe/stream/data0001 - OK
Uninstall.exe/stream/data0002 - OK
Uninstall.exe/stream/data0003 - OK
Uninstall.exe/stream/data0004 - OK
Uninstall.exe/stream/data0005 - OK
Uninstall.exe/stream/data0006 - OK
Uninstall.exe/stream/data0007 - OK
Uninstall.exe/stream - OK
Uninstall.exe - OK

Statistics:
Known viruses:120677 Updated:14-03-2005
File size (Kb):107 Virus bodies:0
Files:9 Warnings:0
Archives:2 Suspicious:0
248246:05/03/14 22:38:44
>Uninstall.exe

2台のWindowsXP機にewidoをインストールしていますが、
今年に入りダウンロードしたと思われる、2/7インストールのこっちので検出。

サイズ:106 KB (108,990 バイト)
ディスク上のサイズ:108 KB (110,592 バイト)

MD5:FAEC1CF222DF9888E7B24E82684B8BDC
SHA:0F4C61049527D27C3766A5124778814CA6E343A8
CRC-32:847E5330

昨年11月初めにダウンロード&インストールしたこっちのは検出されず。

サイズ:107 KB (109,718 バイト)
ディスク上のサイズ:108 KB (110,592 バイト)

MD5:5AF640FA46C526D4F9CD4754B572D599
SHA:DF808DC4F13AE879E93C8AE3D7A566F4397BB926
CRC-32:F6041A03
96062 #990
250246:05/03/16 20:27:49
ewido networksから連絡がありました。
シマンテック(NAV)の誤検出で、この問題を解決するため
現在シマンテックと連絡をとっているということです。
同じ誤検出は過去にもあったそうです(今回再び発生したそうです)。

少し前の
ewido-setup.exe
MD5-Checksum:C8E8582474D05D802E6DB6CEBC3A94B0
も最近の定義ファイルを適用したNAVが「Adware.BargainBuddy」と誤検出しますが、
これも誤検出です。

昨日問い合わせて今日返事がくるというのは、非常に感じがいいです。