search cancel

ウイルス定義ファイルのバージョン変換について

book

Article ID: 241559

calendar_today

Updated On:

Products

Endpoint Protection

Issue/Introduction

Symantec Endpoint Protection (SEP) のウイルスとスパイウェアの対策ログや Windows のアプリケーションログに "New virus definition file loaded" というエントリが含まれている。このウイルス定義ファイルのバージョン情報は難読化されているため、標準的な日付とリビジョン形式に変換したい。

Resolution

ログエントリが例えば "New virus definition file loaded. version: 140828b." の場合は、以下のように変換します。

  • 数字の最初の 2 桁の数字に 1998 を追加して、定義ファイルの "年" を算出します。この例では 1998 + 14 = 2012 となります。
  • 3 桁目と 4 桁目は、その年の「月」を表します。この例では 8 月です。
  • 5 桁目と 6 桁目は、その月の「日」を表します。この例では 28 日です。
  • 7 桁目以降は「リビション」を表します。B はアルファベットの 2 文字目なので、この例ではリビジョン 2 です。

以上のことから "140828b" は "2012 年 8 月 28 日 リビジョン 2" の定義セットということになります。

Additional Information

[英語文書] Symantec Endpoint Protection virus definition file version translation