Lenovoのリカバリーメディアを作ると「PUA:Win32/Presenoker」が誤検知される件

query_builder 2022/05/01
ブログ

こんにちは、あいちパソコンクリニックの竹内です。


今朝PCを立ち上げると、Windows Defenderからなにやら不穏な警告が……。



望ましくない可能性のあるアプリが見つかりました。」とのことで、一瞬ドキッとしたのですが……。


ちょっと調べてみたところ、原因がわかったのでメモとして残しておきます。




「PUA:WIN32/PRESENOKER」が検出された

「PUA:WIN32/PRESENOKER」とは

望ましくないアプリが検出されたとのことで、Windowsセキュリティを確認してみると、「PUA:WIN32/PRESENOKER」というアプリが検出されています。



このアプリ、ネットで調べてみても、あんまり情報が出てきません。

このアプリを削除するためのツールへ誘導するサイトが多数出てきますが、この手のアプリはそもそもマルウェアの可能性が高いので基本インストールしたくありません。


が、アプリケーションの名前にある「PUA」の意味は判明しました。


PUA = Potentially Unwanted Application(望ましくない可能性のあるアプリケーション)



……とのこと。Windows Defenderによってグレーゾーンと判断されたアプリということらしいです。


しかし、これが何をきっかけに入ってきたのか、すぐにはわかりませんでした。


ひとまず削除してみる

PUA:WIN32/PRESENOKER」がなんなのか判然としませんが、いったん削除してみることにしました。


やり方は簡単です。

①「PUA:WIN32/PRESENOKER」を選択し、「削除」のチェックボックスをクリックする。

②「操作の開始」をクリックする。



Windows Defenderの操作はこれでひとまずOK。成功すれば望ましくないアプリケーションが削除されます。



が、今回はうまくいきませんでした。


原因は、該当するアプリケーションが入っていたドライブがすでにPCから外されていたからなんですが……。

Lenovoのリカバリーメディアが原因だった

先ほどのアプリがなんなのか調べるために、「保護の履歴」をクリックしてみました。




すると、以下のような画面が。



「この脅威またはアプリは完全に修復されていない可能性があります。」とのこと。


そして、影響を受けた項目を確認すると、「file:///D:/RECOVERY/bootkill32.exe」と書いてあるじゃありませんか。


このパソコンCドライブしかないんだけど……と思ったら、思い当たる節がありました。


これ、Lenovoのリカバリーメディアに入ってたプログラムなんです。


そういえば先日、お客様のPCをリカバリするためにリカバリーメディア(USB)を作成してたんですね。これがどうもWindows Defenderで誤検知されてしまってたようです。


とはいえ、すでにリカバリーメディアを外していたので、そりゃあWindows Defenderが削除しようとしてもうまくいかないわけです。


Windows Defenderで誤検知されたので心配しましたが、とりあえず今回のケースについては問題なさそうです。



不審なアプリが検出されたときは……?

あいちパソコンクリニックへご相談ください

今回はWindowsで検出された「PUA:WIN32/PRESENOKER」について紹介しました。


このケースでは、Lenovoのリカバリーメディア内のプログラムがWindows Defenderによって誤検知されてしまっていたようです。


とはいえ、「PUA:WIN32/PRESENOKE」が必ずしも安全なプログラムとは限りません。


もしも同じような症状に悩まされている場合は、いちどあいちパソコンクリニックまでご相談ください。


あいちパソコンクリニックではその他にも、マルウェアやウィルスに感染してしまったor感染した疑いのあるPCの診断・修理を承っております。


お問い合わせフォーム・お電話からお問い合わせください。


あいちパソコンクリニック

〒479-0863 愛知県常滑市西ノ口6-13

℡ 0569-47-8510

営業時間:10:00~20:00

NEW

  • 【対処法】Outlookの行間が勝手に広くなってしまう【簡単】

    query_builder 2022/07/12
  • Lenovoのリカバリーメディアを作ると「PUA:Win32/Presenoker」が誤検知される件

    query_builder 2022/05/01
  • 【SmartByte】DellのPCが遅いときは【削除】

    query_builder 2022/04/03
  • Cyberlink Media Server serviceって必要?削除する方法も解説

    query_builder 2022/03/19
  • 【対処法】セキュリティソフトを消せないときは

    query_builder 2022/03/28

CATEGORY

ARCHIVE