ソフトウェア名 Everything Bridge
感染ファイル EverythingBridge.exe
ウィルス Win32:Evo-gen [Susp]
ダウンロードファイル EverythingBridge303.zip
ダウンロードURL http://ftp.vector.co.jp/pack/winnt/util/file/find/EverythingBridge303.zip
ダウンロードすると、EverythingBridge303.zipが破損したzipファイルになります。
再度ダウンロードすると、エラーも警告も出ない状態で、接続リセットされます。
EverythingBridge.exeとEverythingBridge303.zipは直接スキャンしても、ウィルス検出されません。
ダウンロードしてみましたが、現在は引っかからないですね。
定義が修正されたものと思われます。
なお、Win32:Evo-gen [Susp] は通常の右クリックスキャン等では引っかからない(スキャンエンジンの内部設定が違うようです)ので、Evo-genの場合は右クリック検査は当てになりません。
Evo-genが引っ掛かるのは、私の確認した限りでは
- 実行ファイルの読み込み・起動時
- ファイルのダウンロード時
- ルートキット検知機能の発動時
の3つの場合だけです。
ありがとうございました。