ウイルス対策ソフトでの判定

フォーラム(掲示板)ルール
フォーラム(掲示板)ルールはこちら  ※コードを貼り付ける場合は [code][/code] で囲って下さい。詳しくはこちら
lbfuvab

ウイルス対策ソフトでの判定

#1

投稿記事 by lbfuvab » 15年前

自分で作った時限付きのソフトで読み込むDLLを書き換えて解除する実験をしていたのですが、
kernel32.dll を 自作のlernel32.dllを書き換えたのですが、
メッセージボックスを出すだけのプログラムがウイルス判定を受けました。
使用しているのはESET スマートセキュリティーです。
もちろんlernel32.dllはウイルス的な物は含んでいません。

どうしてなのでしょう。。。

YuO

Re:ウイルス対策ソフトでの判定

#2

投稿記事 by YuO » 15年前

kernel32.dllというシステムDLLを書き換えようとしたからではないでしょうか。
システムDLLを書き換えようとするプログラムをマルウェア判定するのは正常な判断だと思います。

Lbfuvab

Re:ウイルス対策ソフトでの判定

#3

投稿記事 by Lbfuvab » 15年前

いえ、書き換える作業はバイナリエディタでするのであって
ウイルス判定を喰らったのは書き換えられたプログラムの方です。

Justy

Re:ウイルス対策ソフトでの判定

#4

投稿記事 by Justy » 15年前

 細かい状況が今ひとつつかみにくいのですが、つまりこういうことですか?
 
「GetSystemTime関数などの時間関連を改変した lernel32.dllを、自作のアプリの実行ファイルで
kernel32.dllに代わって読み込ませるようバイナリエディタを使って実行ファイルの中の dllのファイル名を
書き換えたところ、セキュリティアラートが発生した」



> どうしてなのでしょう

 本当にウィルスに汚染されていないのであれば、アンチウィルスソフトが誤爆しているのでしょう。

 試しに lenerl32以外の名前に変えてみては?

閉鎖

“C言語何でも質問掲示板” へ戻る