Bebugolta a Windowst?
Vírusvadász-baleset: bakizott a McAffe
Súlyos téves riasztást tartalmazott az amerikai McAfee cég VirusScan Enterprise nevű termékéhez nemrég kiadott 5958-es sorszámú DAT vírusismereti adatbázis, amely Wecorl.a kártevőként azonosítja a Windows XP SP3 operációs rendszer egyik fontos fájlját.
2010.04.23 10:33virushirado.huAz érintett General Service Host (svchost.exe) folyamat a Windows fő alkotóelemei közé tartozik és nevét gyakran bitorolják veszélyes kártevők. A valódi, Microsoft gyártmányú folyamat viszont nélkülözhetetlen, így általában több példányban is fut - törlése vagy karanténba való áthelyezése pedig lehetetlenné teszi a gép következő bekapcsolását, sikeres újraindulását.
A helyreállítás ezután gyakran kézi munkát igényel, ahogy ez sok felhasználónál megtörtént. Egy iskolakerület rendszergazdája a gyártói webfórumon arról panaszkodott, hogy közel 5000 gépet nem tudnak használni, míg egy vállalati informatikus szerint náluk a flotta 30%-a érintett - részben azért, mert a személyzet a problémáról értesülve sietségében működő gépeket is leválasztott a hálózatról.
Jelenleg ez is benne van a pakliban
Hasonló probléma elvileg nem fordulhatna elő, az elmélet és a gyakorlat között azonban csak elméletben nincs eltérés - pedig az adatbázisok tesztelésére minden antivírus gyártó kiemelt figyelmet fordít. Egy elterjedt rendszer- vagy programfájlt érintő téves riasztás ugyanis üzleti és intézményi felhasználók esetében akár több kárt okozhat, mint egy valódi kártevő és az ilyen eset mind terméktámogatási, mind PR-szempontból igazi rémálomnak minősül. Sajnos az új kártevő-változatok jelenlegi napi tízezres megjelenési üteme mellett csak korlátozott idő áll rendelkezésre az újonnan készült vírusismereti fájlok teszteléséhez, ami még több száz gépből álló ellenőrző PC-farm esetén is kevésnek bizonyulhat - az idő szűke pedig felerősíti az emberi tényező okozta hibákat.
Szerencsére a megbízhatóság növelésére többféle megoldás kínálkozik. A McAfee laborja jelen esetben először egy EXTRA.DAT nevű helyesbítő fájl kiadásával válaszolt, hogy hamarabb segíthessen, mint ahogy a teljes mértékben újratesztelt 5959-es adatbázist közzétehették volna. Ez azonban nem teljes megoldás azoknak, akiket már elért a rendszerindítási probléma - nekik gyakran az svchost.exe fájl is vissza kell másolniuk valahogy.
Ez csak vPro távmenedzsmentre képes modern alaplapok esetén lenne egyszerű feladat egy nagyobb cégnél, ezért a többi üzemeltetőnek a McAfee később egy SuperDAT nevű, helyben futtatható automatikus javításra képes fájl közzétételével segített - éjszaka pedig már a teljes, javított 5959-es adatbázis is megjelent.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 22:55 Meteorológia: immár több mint egy évtizede hóínség jellemzi Budapest éghajlatát
- 20:53 Agrometeorológia: kiadós csapadék segíti a friss vetést
- 16:31 Megakadályozták egy ortodox püspök húsvéti zarándoklatát Moldovában
- 14:27 Betiltották Virginia állam zászlaját a római istennő fedetlen melle miatt
- 12:22 Elismerné a Krím félszigetet Oroszország részeként az USA - Bloomberg
- 10:49 Elkészült a TAL vezeték bővítése, Csehországnak nincs szüksége orosz kőolajra
- 8:37 Szívműtéten esett át Nyilasi Tibor
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06