Verschillende anti-virusbedrijven hebben een legitiem Windows bestand ten onrechte als malware aangemerkt. Zowel F-Secure, Kaspersky Lab, ZoneLabs dachten dat in wmiprvse.exe een backdoor zat verstopt. Het bestand wordt voor de Windows Management Instrumentation gebruikt, die management informatie binnen een bedrijfsomgeving verstrekt. Bij sommige gebruikers verwijderde de virusscanner het bestand in kwestie. Bij de meesten werd het bestand, bestempeld als Backdoor.Win32.Agent.afqs, in quarantaine geplaatst.
Het Finse F-Secure geeft de fout op het eigen weblog toe. Het bestand was eerder dit jaar door Windows Update bijgewerkt, maar zou niet door Microsoft gesigneerd zijn. "Toch is het een schoon bestand", aldus een analist van de Finse virusbestrijder. Gebruikers van ZoneLabs merkten op dat het probleem zich voordoet bij het updaten van het besturingssysteem via Windows Update. Zowel F-Secure als ZoneLabs gebruiken de engines van het Russische Kaspersky Lab om malware te detecteren. Inmiddel is er een update uitgebracht die het probleem verhelpt.
Deze posting is gelocked. Reageren is niet meer mogelijk.