カスペルスキーにPDM:Trojan.Win32.Genericとウイルス判定され勝手に削除される/PDM: Trojan.Win32.Generic and virus are determined to be deleted without permission in Kaspersky Lab

バグ報告

Inkdrop.exe(4.0.2, 4.1.0)がカスペルスキーにPDM:Trojan.Win32.Genericとウイルス判定され勝手に削除されます。”信頼するアプリケーション”にInkdrop.exeを入れていても、おそらくパスが変わる(~/app-2.0.2/→~/app-4.1.0/)ので次のアップデートでまた削除されるかもしれません。

Inkdrop.exe (4.0.2, 4.1.0) is determined by Kaspersky Lab. PDM: Trojan.Win32.Generic and virus are removed without permission. Even if you put the Inkdrop.exe in the “Trusted Applications”, the path may be changed (~/app-2.0.2/→ ~/app-4.1.0/), so the next update may also delete it.

利用環境

  • Platform: Windows
  • Platform version:10
  • App Version: 4.0.2, 4.1.0

再現方法

  • アプデート後の再起動時

  • インストールして初回は起動、終了し2回目の起動で”カスペルスキー隔離”で削除。

  • Inkdropsetup.exeでセットアップしなおせば初回は起動

  • Re-start after an apdate

  • Install and start the first time, and exit and delete in “Kaspersky Quarantine” in the second boot.

  • If you set it up in Inkdropsetup.exe, start it first time

CassisCiderさん

ご報告ありがとうございます。まずTrojanとして判定される件はFalse Positiveです。以下がVirusTotalによるv4.1.0のスキャン結果です:

https://www.virustotal.com/gui/file/44136337fe7b7f800a4e0331a7cc325cb867c76f630303e48c45b6a1b4c58a74/detection

根本解決としては会社化して EVコードサイニング証明書を購入して、セットアップファイルを署名することです。
ただ、現状の規模ではそこまでする予算が無いのが正直なところです。
Microsoftが個人開発者でもより手軽に署名できる機構を提供してくれれば良いのですが。
ご不便をおかけしますが、ご了承ください。

法人化と年額10万円はえぐいですよね。
わかりました。ありがとうございます。

1 Like