Bebugolta a Windowst?
Vírusvadász-baleset: bakizott a McAffe
Súlyos téves riasztást tartalmazott az amerikai McAfee cég VirusScan Enterprise nevű termékéhez nemrég kiadott 5958-es sorszámú DAT vírusismereti adatbázis, amely Wecorl.a kártevőként azonosítja a Windows XP SP3 operációs rendszer egyik fontos fájlját.
2010.04.23 10:33virushirado.huAz érintett General Service Host (svchost.exe) folyamat a Windows fő alkotóelemei közé tartozik és nevét gyakran bitorolják veszélyes kártevők. A valódi, Microsoft gyártmányú folyamat viszont nélkülözhetetlen, így általában több példányban is fut - törlése vagy karanténba való áthelyezése pedig lehetetlenné teszi a gép következő bekapcsolását, sikeres újraindulását.
A helyreállítás ezután gyakran kézi munkát igényel, ahogy ez sok felhasználónál megtörtént. Egy iskolakerület rendszergazdája a gyártói webfórumon arról panaszkodott, hogy közel 5000 gépet nem tudnak használni, míg egy vállalati informatikus szerint náluk a flotta 30%-a érintett - részben azért, mert a személyzet a problémáról értesülve sietségében működő gépeket is leválasztott a hálózatról.
Jelenleg ez is benne van a pakliban
Hasonló probléma elvileg nem fordulhatna elő, az elmélet és a gyakorlat között azonban csak elméletben nincs eltérés - pedig az adatbázisok tesztelésére minden antivírus gyártó kiemelt figyelmet fordít. Egy elterjedt rendszer- vagy programfájlt érintő téves riasztás ugyanis üzleti és intézményi felhasználók esetében akár több kárt okozhat, mint egy valódi kártevő és az ilyen eset mind terméktámogatási, mind PR-szempontból igazi rémálomnak minősül. Sajnos az új kártevő-változatok jelenlegi napi tízezres megjelenési üteme mellett csak korlátozott idő áll rendelkezésre az újonnan készült vírusismereti fájlok teszteléséhez, ami még több száz gépből álló ellenőrző PC-farm esetén is kevésnek bizonyulhat - az idő szűke pedig felerősíti az emberi tényező okozta hibákat.
Szerencsére a megbízhatóság növelésére többféle megoldás kínálkozik. A McAfee laborja jelen esetben először egy EXTRA.DAT nevű helyesbítő fájl kiadásával válaszolt, hogy hamarabb segíthessen, mint ahogy a teljes mértékben újratesztelt 5959-es adatbázist közzétehették volna. Ez azonban nem teljes megoldás azoknak, akiket már elért a rendszerindítási probléma - nekik gyakran az svchost.exe fájl is vissza kell másolniuk valahogy.
Ez csak vPro távmenedzsmentre képes modern alaplapok esetén lenne egyszerű feladat egy nagyobb cégnél, ezért a többi üzemeltetőnek a McAfee később egy SuperDAT nevű, helyben futtatható automatikus javításra képes fájl közzétételével segített - éjszaka pedig már a teljes, javított 5959-es adatbázis is megjelent.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 6:09 Lövöldözés egy kaliforniai főiskolán
- 20:08 Angliában kitiltják a transznemű nőket a női futballból
- 18:56 Kettős jubileum a pápai Nagytemplomban
- 16:41 Ezért hagyd ki inkább a banánt a smoothie-ból!
- 14:24 Izrael történetének legnagyobb erdőtüzei tombolnak - videók
- 12:21 Izrael légi csapásokat hajtott végre a szíriai elnöki palota közvetlen környezetében
- 10:00 A Győzelem Napjára időzített terrorcselekményt hiúsítottak meg Oroszország déli részén
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06