githubからダウンロードするとウィルス検知に引っかかる

Anonymous
2024-04-10T04:55:47+00:00

自分が正常にコミットしたgithubのリポジトリから自分のlaravelプロジェクトでdownloadzipを実行したら、windowsantivirusにトロイの木馬が検知されダウンロードできない。

コミット履歴を見ても自分がしたものしか無く、設定もプライベートになっている。自分でもそのようなファイルを入れた覚えはない。

どうすれば良い?

以下はwindowsのantivirusが示した「影響を受けた項目」の全文。

containerfile: C:\Users\admin\Downloads\First-laravel-master.zip

file: C:\Users\admin\Downloads\First-laravel-master.zip->First-laravel-master/root/.eslintrc.js

file: C:\Users\admin\Downloads\First-laravel-master.zip->First-laravel-master/root/resources/views/layouts/app.blade.php

webfile: C:\Users\admin\Downloads\First-laravel-master.zip|https://codeload.github.com/MKFang/First-laravel/zip/refs/heads/master?token=BE27MVTCITVRURH7FGBSOCTGCYMIK|pid:6168,ProcessStart:133571974054164517 webfile: C:\Users\admin\Downloads\First-laravel-master.zip|https://codeload.github.com/MKFang/First-laravel/zip/refs/heads/master?token=BE27MVWH42WHL6FX6ZR4AFTGCYMCA|pid:3636,ProcessStart:133571973043245093

ビジネス向け Windows | IT プロフェッショナル用 Windows クライアント | ユーザー エクスペリエンス | リモート デスクトップ サービスとターミナル サービス

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

7 件の回答

並べ替え方法: 新しい順
  1. Anonymous
    2024-05-21T11:34:44+00:00

    githubは配下組織ですし、当然のことながらチェックは入ると思います。

    また、日高さんの推測がただしければ当然、より一層制約が厳しくなるはずです。

    ただし例外でダウンロードされたファイルに証明書が添付されてないことがあり、それによりウイルスチェックに引っかかった可能性も考えられます。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2024-04-10T08:40:00+00:00

    やはりそれが良いですよね。

    個人的には原因が気になるところです。

    以下にapp.blade.phpを載せておきますね。

    <!DOCTYPE html>

    <html lang="{{ str_replace('_', '-', app()->getLocale()) }}">

    <head>

    &lt;meta charset="UTF-8"&gt; 
    
    &lt;meta name="viewport" content="width=device-width, initial-scale=1.0"&gt; 
    
    &lt;link rel="icon" href="/images/CCfavicon.ico" /&gt; 
    
    &lt;!-- Styles --&gt; 
    
    &lt;link href="{{ asset('css/app.css') }}" rel="stylesheet"&gt; 
    

    </head>

    <body>

    &lt;div id="app"&gt; 
    
        &lt;nav&gt; 
    
            &lt;!-- ナビゲーションバーの内容 --&gt; 
    
            &lt;form method="POST" action="{{ route('logout') }}" style="display: inline;"&gt; 
    
                @csrf 
    
                &lt;button type="submit" style="border: none; background: none;"&gt;ログアウト&lt;/button&gt; 
    
            &lt;/form&gt; 
    
        &lt;/nav&gt; 
    
        &lt;main&gt; 
    
            @yield('content') 
    
        &lt;/main&gt; 
    
    &lt;/div&gt; 
    
    &lt;!-- Scripts --&gt; 
    
    &lt;script src="{{ asset('js/app.js') }}" defer&gt;&lt;/script&gt; 
    

    </body>

    </html>

    これで何か問題の原因が分かれば幸いです。

    ESLintのファイルは4行ほどでインデントを指定するなどしてある設定ファイルです。それはもう消されてしまったので転載できませんでした。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2024-04-10T08:05:51+00:00

    であれば、ウィルス対策ソフト側で例外設定をする、一時的に SmartScreen を無効にするなど対処してください。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2024-04-10T07:14:11+00:00

    返信ありがとうございます。

    ESLintはVScodeの拡張機能で使用しているだけなので削除しても良いのですが、後者のブレードテンプレートはビューの骨組み部分に用いているはずなので困りますね。。。

    app.blade.phpは確かlaravel breezeインストール時にReact with Inertiaを選んだのでそのjsxファイルの骨組みに使っています。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  5. Anonymous
    2024-04-10T07:10:19+00:00

    返信ありがとうございます。

    実はこれの1つ前のコミットで試したのですが、なぜかそちらは素通りできました。

    下でもご指摘いただいている通り、VScodeの拡張機能のESLintのファイルとapp.blade.phpが項目に出ていたんですよね。

    (当然この2つは前回のコミット時には入っていなかった)

    ESLintに関しては必須じゃないけどブレードテンプレートはビューに用いているので必須だから困りますね。。。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません