コメントの最後(2) コメントの先頭(1)
コミュニティ > デジタル家電 > LinkTheater 試乗会 > MediaServer2をインストールしたらウイルスが検知
1262654210 MediaServer2をインストールしたらウイルスが検知 (2010/02/23 22:55)
にしさん にしさん
セキュリティソフトにマカフィーを使っているのですが、Win7 64ビット環境にMediaServer2をインストールしたらC:programdata/buffaloinc/mediaserver2/media以下の階層のフォルダーに0001.jpeg.mediaなるファイルが何千と出来てこれがトロイウイルスとして検出されて困っています。マカフィーに問い合わせしたらトロイウイルスの可能性が排除できず、誤検出とするにはメルコになぜこのファイルが出来るのか、その役割はどういうものか聞いてくれとの返事で、メルコのサポートに問い合わせたら、調査するのでしばらく待ってくれと言ったきり無しの礫で返事がなく困っています。このような経験がおありの方はいらっしゃいますか。
コメント 19件
  並び順:新しい順 | 古い順
1
返信する 2010/02/24 01:29
hoimi hoimi そもそもなぜmediaserver2を、それも64bitにインストールしたのか疑問
2
返信する 2010/02/24 01:53
越後のタマ公 越後のタマ公 にしさん、こんにちは。
私も”悪評高い(^^;;”マカフィーを使っています。

mediaserver2は使っていませんが、トロイウイルスチェックを外しては如何でしょうか。
ホーム>コンピュータとファイルの設定>ウイルス対策は有効です ・・・ ON
詳細設定ボタン押下>Active Protectionを有効にする     ・・・ チェックを外す
[適用]押下。

マカフィーが大幅な更新を予告していたみたいなので、それまで我慢するのも良いかもしれません。
3
返信する 2010/02/24 08:44
tani12 tani12 C://programdata/buffaloinc/mediaserver2/media 以下に作成するファイルはDLNAで配信するためのサムネイル画像や特定解像度に変換したJPEG画像です。プレーヤーから閲覧される度に生成すると動作が非常に重くなるため事前に生成して上記フォルダに保存しています。また、アンインストール時にすべて削除されます。

該当ファイルを別の場所にコピーしてから拡張子を.jpgに書き換えてみると画像を見ることができます。
4
返信する 2010/02/24 10:57
にしさん にしさん >>1
64ビットosをインストールしたからです。mediaserver2は64ビットはだめなのですか。DT-H50/PCIEが64ビット適用外なので取り外してしまいましたが、リンクシアターまで64ビット環境では使えないのですか。
5
返信する 2010/02/24 11:02
にしさん にしさん >>2
越後のたま公さんへ
ありがとうございます。マカフィーとは長い付き合いなので、仕方なく付き合っています。
とくにmedia系のソフトに誤検出が多いですね。でも、いくら誤検出が多くてもトロイのチェックを外すのは一抹の不安があります。
6
返信する 2010/02/24 11:19
にしさん にしさん >>3tani12さんへ
ありがとうございます。少し、疑問が解消した感じです。こんなことをなぜ、メルコのサポートは答えられないのでしょうかね。tani12さんのコメントをコピーしてマカフィーに連絡したいと思います。よろしいですか。
肝心のウイルスとして隔離されたファイルはすべて削除してしまいました。また、mediaserver2もアンインストールしたので検証できません。
でも、インストールした当初はないのにそのうちにぼろぼろと問題のファイルが出来てくる理由もわかりました。ついでに申し訳ないのですが、0001.jpeg.mediaファイルだけでなく0003.jpeg.mediam\もウイルスとして隔離されていました。ところが0000.jpeg.mediaだけが隔離されずに残っていました。この頭にある0001 0000 0003の違いはなんでしょうか。
7
返信する 2010/02/24 13:14
ZQwoonet運営事務局 ZQwoonet運営事務局 >>6
にしさん

ZQwoonet運営事務局でございます。

> tani12さんのコメントをコピーしてマカフィーに連絡したいと思います。
> よろしいですか。

CoDEではコンテンツの転載を禁止しておりますので、恐れ入りますがここのURLをメールに貼り付けて、マカフィーさんにご連絡頂けますでしょうか。
宜しくお願い申し上げます。
8
返信する 2010/02/24 14:02
にしさん にしさん >>7
事務局様へ
わかりました。マカフィーにはここのURLをメールに張り付け送りました。
9
返信する 2010/02/24 14:10
tani12 tani12 >>6
にしさん

> この頭にある0001 0000 0003の違いはなんでしょうか。
頭の4桁の数字は元ファイルに割り振られたID番号の一部です。
この数字が違う場合、元になっているファイルが異なると言うことになります。
10
返信する 2010/02/24 16:10
にしさん にしさん >>9
tani12さん大変ありがとうございます。tani12さんから頂いた情報は非常に役に立ちましたのでマカフィーにここのURLを見てくれとメールしました。本当にありがとうございました。
ところで追加の質問の件ですが、問題ファイルの頭の4ケタの数字の意味は元ファイルに割り振られたID番号の一部とありましたが、元ファイルとはDLNAで配信しようとするPC内にあるjpegファイルのことでしょうか。
PC内にあるjpegファイルはたくさんあるので4ケタの数字はたくさんできるはずですが、ほとんどが0000と0001で、0003はわずかでした。これはどういうことでしょうか。すみません。知識がなく初歩的な質問をして。
11
返信する 2010/02/24 16:59
tani12 tani12 >>10
にしさん

> 元ファイルとはDLNAで配信しようとするPC内にあるjpegファイルのことでしょうか。
その通りです。

> ほとんどが0000と0001で、0003はわずかでした。これはどういうことでしょうか。
ID番号は8桁ありますが、下4桁分はフォルダ名に割りあて、上4桁をファイル名に割りあてているので、通常の利用範囲ではほとんど0000のままになります。
12
返信する 2010/02/24 17:18
にしさん にしさん >>11
tani12さんへ
****.jpeg.mediaファイルの頭の4ケタの数字がほとんどが0000である理由がおよそわかりました。おかげさまで何とかマカフィーと交渉する糸口がつかめました。ありがとうございました。
13
返信する 2010/03/02 18:33
にしさん にしさん tani12さんをはじめ、私のスレッドに投稿していただいた皆様へ
やっと、このスレッドのおかげもあり、マカフィーが0001.jpeg.mediaファイルについてトロイウイルス誤検出を認め、対応してくれました。この間、なんと、2ケ月かかりました。
皆様には大変お世話になりました。このスレッドを借りてお礼申し上げます。
14
返信する 2010/03/03 00:32
越後のタマ公 越後のタマ公 >>13
にしさん、こんにちは。
問題解決、おめでとうございます。

お聞きしたい事が有ります。
今回マカフィーは「.」が2つ(以上?)付くファイルを認めたのでしょうか?
実行中アプリとjpegとの関連付けが出来て、パスするならば大丈夫だと思うのですが
単純に「.jpeg」が有るからだけでパスするのは、少し抵抗が有ります。

誤検出の原因が返信されていなければ、>>2で挙げているアップデートの際に
私が問い合わせいたします。
15
返信する 2010/03/03 09:07
cih85x cih85x >>13
にしさん

自分もマカフィーとLinkTheater持ってるので嬉しいです。
ありがとうございます。

対応というのは修正のパッチ配信があるのでしょうか。
まさか個別対応?
私も問い合わせてみようかな。
16
返信する 2010/03/05 21:53
にしさん にしさん >>14
越後のタマ公さんへ

マカフィは0001.jpeg.mediaファイルを誤検出と認めたようです。0003.jpeg.mediaファイルはなかなか対応してくれないので送っていません。0001.jpeg.mediaに対応するEXTRA.DATをメールで送ってきました。それですぐ適用するのも面倒なので、しばらく待って昨日、隔離された数千のファイルをすべて復元してスキャンを実行したところDATファイルはアップデートで修正されたようで、該当ファイルはウイルスとしてまったく検出されませんでした。
今のところはこれで問題解決ですが、0001.jpeg.mediaファイルについては以前も誤検出でマカフィーとやり取りしたことがありましたので、また起こる可能性がありますね。
17
返信する 2010/03/05 22:03
にしさん にしさん >>15
cih85xさんへ
越後のタマ公さんへ のコメントを読んでいただければおわかりと思います。問題があれば時間はかかりますが問い合わせたほうがいいですよ。
私の経験ではマカフィーは絶対に自分のウイルス検知の非は認めません。さも、ユーザーのシステムがウイルスに汚染されているかの言い方をして、本当に腹が立ちますがね。
18
返信する 2010/03/06 09:53
越後のタマ公 越後のタマ公 >>16
にしさん、こんにちは。

EXTRA.DATをメールで送ってきたとの事でしたので、個別の可能性がありそうですね。
2010/03/06 8:30に怪しい動作があったので、全てに配信した可能性もありそう。

やはり気になるので、アップデートの際に此方から問い合わせしてみます。
19
返信する 2010/03/09 16:17
cih85x cih85x >>17
にしさん

ご返信ありがとうございます。
まだ個別には問い合わせしてませんが、3/8にも定義ファイルの更新があったみたいなので、こちらで盛り込まれているか期待しています。
  並び順:新しい順 | 古い順