システムwiki

Microsoft Defenderが、rest-assured.jarファイルによって返されたtisifi.cトロイの木馬に対して誤検知を返しているかどうかを確認するにはどうすればよいですか?

GraceTi 解決済 最終更新日:2020-10-14 07:30

こんにちは.Microsoft Defenderが、rest-assured.jarファイルによって返されるTisifi.Cトロイの木馬に対して誤検知を返しているかどうかを確認するにはどうすればよいですか? rest-assured.jarファイル(rest-assured-3.2.0.jar)を必要とするクラスを取得しています.Microsoft Defenderがファイルを削除します
ファイルにTisifi.Cトロイの木馬が関連付けられているというメッセージを返します.私はGitHubフォーラムで他の何人かの人々を見ました、そして安心のフォーラムもこれを尋ねます、そして何人かの人々はこれがおそらく誤検知であると示唆していました(メッセージ
今年の初めと2、3年前の出身でした)

クラスにこのjarが必要です.MS Defenderが実際に誤検知を返しているかどうかを確認するにはどうすればよいですか?

グレイスT

返信リスト(回答:7)

1 #
DaveM12 2
こんにちはグレース
これは、jarファイルによってスローされる非常によく知られている誤検知であり、完全に安全であり、ディフェンダーが拾います.Defenderに安全に除外を追加できるため、そのファイルの削除を停止します
それでもわからない場合は、そのjarファイルを確認してから、エクスプローラーの[表示]タブで、一時的にn個のファイル拡張子をオンにしてから、jarファイル拡張子をzipに変更し、コンテンツを解凍して、含まれている各ファイルをScanします.個別にjarファイル...
応答1# ->にスキップ
3 #
GraceTi
ありがとうございました!
2 #
quietma 3
false positive<の疑いがある場合/a>または、セカンドオピニオンが必要な場合は、疑わしいファイルを分析するオンラインサービスの1つに送信してください.

ファイルが誤って検出された疑いがある場合(false positive)Windows Defenderによる、または疑わしいと思われる場合は、Windows Defender Security Intelligence(WDSI)調査チームにサンプルを提出して、調査チームが調査して修正措置を講じられるようにする必要があります確認された場合.
QUOTE
"Microsoft se慈善研究者は、疑わしいファイルを分析して、脅威、不要なApplication、または通常のファイルであるかどうかを判断します.マルウェアと思われるファイル、またはマルウェアとして誤って分類されたと思われるファイルを送信してください.」
応答2# ->にスキップ
7 #
GraceTi
ありがとうございました!
応答7# ->にスキップ
4 #
quietma
どういたしまして.
5 #
GraceTi

フォローアップとして、私はこのTowindows Defender Security Intelligence(WDSI)の研究を提案して提出したことをしました.彼らはファイルをScanし、マルウェアが検出されなかったと言った.

レストクラスの3.2.0-dist.zip

提出ID:5562B0B6-0A62-4640-AF86-D165AFA826E7

ステータス:完了

提出された:2019年1月14日10:34:45 am

ユーザーについて:誤検出

アナリストのコメント:

検出を削除しました.以下の手順に従って、キャッシュされた検出をクリアして最新のマルウェア定義を取得してください.1.コマンドプロンプトを管理者として開き、ディレクトリをC:\Program Files\Windows Defender 2に変更します.
"mpcmdrun.exe-remevedefinitions-dynamicsignature"を実行すると、最新の定義はここでダウンロードできます. このリンク:JA-JP/WDSI/定義 マイクロソフトにお問い合わせいただきありがとうございます.

REST-assuredの3.2.0-dist.zip
/
マルウェア クラウド
クライアント
マルウェアが検出されない

マルウェアが検出されていない
オンライン

1.283.2945.0

応答5# ->にスキップ
6 #
quietma 1
Microsoft Researchersが検出を削除したことを聞いて朗報です.