w32/Zhelatin.gen!eml が検出され、メールデータごと削除される

[rakuten:book:12003493:image:small]セキュリティホール memoのこのエントリで知ったのだが・・・・
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2007/10.html#20071002__Zhelatin

こういうのって実装上どうにも出来ないのかなぁ?

Becky!や、Outlook Expressのようにメールフォルダを一つのファイルとして管理するメーラーをご使用になっている場合、w32/Zhelatin.gen!emlに感染したメールを受信すると、他のメール情報を含むメールデータごと検出/削除される場合があります。

これは、w32/Zhelatin.gen!emlに感染したメールの情報をメーラーがデータファイルに書き込んだ際に、オンアクセススキャンによりそのデータファイルを感染したファイルとして検出し、設定されたアクションを実行するためです。

ウイルスバスターは対応してるねぇ。

なお、感染したメールを個別に検出/駆除するVirusScanの配信時の電子メールスキャン機能は、Microsoft Outlook、およびNotesクライアントにのみ対応しており、他のメーラーには対応しておりません。

[rakuten:book:12003493:detail]