Index Vakbarát Hírportál

A McAfee vírusnak nézte a Windowst

2010. április 22., csütörtök 13:49

Kínos hiba került a McAfee vírusirtó cég legutóbbi adatbázisfrissítésébe, ami a cég szervereiről szerdán, amerikai keleti parti idő szerint reggel kilenckor, vagyis éppen munkakezdéskor töltődött le a céges felhasználók gépeire.

Az 5958-as verziószámú frissítés telepítése után a vírusirtó az SP3-as javítócsomaggal felszerelt Winsows XP rendszerek egyik fontos komponensét, az scvhost.exe fájlt (a Ctrl-Alt-Del kombinációval előhozható feladatkezelőben bárki ellenőrizheti hogy nála is fut, jó eséllyel több példányban is) a W32/Wecorl.a vírussal fertőzöttnek vélte.

Mivel ez a fájl az operációs rendszer fontos része, nem lehet csak úgy törölni, illetve kipucolni a memóriából, illetve ha ez mégis sikerül a pánikba esett vírusirtónak, a Windows súlyos sérüléseket szenved, és a kék halál néven ismert képernyő kíséretében lefagy, vagy a rendszer betöltődése közbeni újraindulással végtelen ciklusba kergeti magát.

A cég az első riasztások befutása után eltávolította a szervereiről a hibás javítócsomagot, és megjelent több útmutató is, hogyan kell a sérült rendszereket meggyógyítani (a legegyszerűbb egy tiszta gépről  átmásolni a letörölt fájlokat adminisztrátor módban). Így a probléma az első jelentések szerint csak üzleti felhasználókat érintett (a magánfelhasználóknak szánt frissítés csak később töltődött volna le automatikusan), azokat is túlnyomórészt Amerikában, bár a világ minden tájáról futottak be jelentések a hamis riasztás miatt összeomlott rendszerekről.

A hamis riasztás a legkülönfélébb helyeket fagyasztotta le a számítógépeket, Rhode Islanden például a kórházak egyharmadában állt le az összes gép, Kentucky államban a rendőrségi hálózat omlott össze, de a legnagyobb amerikai tudományos kutatóintézet, a National Science Foundation központját is érintette a probléma. A legnagyobb cég, ahol beütött a hamis riasztás, az Intel volt, ahol több tízezer gép lehetett érintett. Összesen százezres nagyságrendű lehet a a hibás vírusirtó miatt összeomlott pécék száma.

Az ilyesfajta problémák bár ritkák, azért előfordulnak. A vírusirtó szoftverek egyik módszere a kártékony programok lefülelésére az, hogy a vírusok kódjából vett mintákat keresnek a memóriában és a merevlemezen. Nem túl vagy a valószínűsége, de megeshet, hogy egy vírust azonosító minta teljesen véletlenül egy ártalmatlan fájlban fordul elő. A mostani esetben a McAfee tesztelői hibáztak, amikor átengedtek a végső szűrőn egy olyan adatbázist, ami egy nagyon széles körben elterjedt ártalmatlan fájl esetében ad ilyen hamis riasztást.

Rovatok