Windows システム関連ファイルの誤検知について - KASPERSKY lab

当社製品の定義データベースの配信において、Windows システム関連ファイルの誤検知が発生しました。詳細情報、および対応については下記のとおりとなります。

【対象 OS】

Microsoft Windows XP SP3 (2009/4/14 配信の Windows Update を適用済みの場合に限る)

【誤検知対象ファイル】

C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\dllcache\wmiprvse.exe
MD5: 798a9e6828997eef4517ada8a2259831

誤検知された「wmiprvse.exe」ファイルのバージョンは、Microsoft Windows アップデートサービスを経由して、2009 年 4 月 14 日付で Windows XP 用のアップデートとして配布されたものです。(http: //support.microsoft.com/kb/956572/ja)

【対象製品】

Kaspersky Internet Security 6.0
Kaspersky Internet Security 7.0
Kaspersky Internet Security 2009
Kaspersky Anti-Virus 6.0
Kaspersky Anti-Virus 7.0
Kaspersky Anti-Virus 2009
Kaspersky Anti-Virus for Windows Workstation 6.0
Kaspersky Anti-Virus Second Opinion Solution 6.0


【発生期間】

2009 年 4 月19 日 21:30 頃 〜 2009 年 4 月 20 日 6:00 頃 (日本時間)

【現象】

Backdoor.Win32.Agent.afqs として検知します。

気が付かなかったけど。コラコラ(;´Д`)