パッカー(Packer)検出の仕組みについて
製品 Email and Web Security Appliance v5.5/5.6 Version 5.5, 5.6
OS - 問題番号 EW512120603
問題の詳細

パッカーとは、実行ファイルを実行できる形式のまま圧縮(暗号化)するツールで、UPX、FSG、tElockなど様々なものがあります。
パッカーの基本的動作原理はほとんど同じで、「ターゲットとなる実行ファイルを圧縮(+暗号化)して、 プログラムの先頭に展開(+復号化)のルーチンを付加する」ものです。
この仕組みで、プログラムが実行されたら最初に展開ルーチンが実行され、本来の実行ファイルのデータをメモリ上に復元してプログラムが処理されます。
つまり、パッカーそのものはウイルスではありませんが、使い方によって、ウイルスに利用されうるものであるため、弊社のスキャンエンジンによって検知できるように設計されています。
そのためウイルスではないファイルであっても、パッカーを利用してファイルを圧縮しているファイルについてはパッカー検出を有効にしている場合検知されます。
これは正常な動作となりますのでご注意下さい。

解決策

パッカーに関する検出設定はデフォルトでは無効です。メール、Webそれぞれに対してパッカー検出を有効にすることができます。

電子メールポリシー - スキャンポリシーウイルス対策デフォルトのウイルス対策設定(SMTP) - パッカー

パッカー検出 - 検出を有効にする にチェックを入れます。
指定された名前除外する あるいは 指定された名前のみを含める を選択し、テキストエリアに除外、あるいは検知したいパッカーの名称を入力します。

WEBポリシー - スキャンポリシーウイルス対策 - デフォルトのウイルス対策設定(HTTP) - パッカー

パッカー検出 - 検出を有効にする にチェックを入れます。
指定された名前除外する あるいは 指定された名前のみを含める を選択し、テキストエリアに除外、あるいは検知したいパッカーの名称を入力します。

掲載日 2012/12/06

サポート情報充実のためアンケートにご協力をお願いします。問題は解決しましたか?

  

目的の情報と異なる場合は、下記「キーワード検索」より再度検索いただく事をお勧めします。

製品・エンジンのサポート期間
プレインストール版製品・エンジンのサポート期間

・最新Q&A:過去1週間に掲載された項目を表示

情報解析ツール(MERTool)
自己診断ツール(MVT)
テクニカルサポートにお問い合わせいただく際にお使いください。

キーワード検索①〜③を入力して検索ボタンを押してください。
  • キーワード、または問題番号を入力(半角スペースでand検索可能)
      
  • 検索対象を選択 
  • 製品または製品群を選択