image

Avast vindt Skype en Adobe een Trojaans paard

vrijdag 4 december 2009, 13:50 door Redactie, 17 reacties

De virusscanner van Avast is gisteren massaal de fout in gegaan, waardoor het honderden bestanden en applicaties ten onrechte als een Trojaans paard beschouwde en een nog onbekend aantal Windows installaties verminkte. De false positive zorgde ervoor dat de virusscanner programma's als Skype, Spybot Search & Destroy, Adobe software, mediaspelers, drivers van Realtek en andere fabrikanten als de "Delf-MZG Trojan" beschouwde. Bij sommige gebruikers zorgde dit ervoor dat ze hun systeem opnieuw moesten installeren. Pas na vijf en een half uur had de virusbestrijder het probleem opgelost en een nieuwe update uitgebracht.

Gebruikers op het forum zijn niet over de false positive te spreken en het feit dat het meer dan 5 uur duurde voordat de oplossing er kwam. Daarbij heeft het anti-virusbedrijf waarschijnlijk veel geluk gehad dat de foute signature uitkwam toen men in de Verenigde Staten nog lag te slapen. "Anders waren de rapen pas echt gaar", aldus een ontevreden gebruiker.

Reacties (17)
04-12-2009, 14:05 door Anoniem
WAT HEBBEN WE HIER AAN?!

Ik schrok me al te pletter omdat mijn scan het bovengenoemde 'positives' liet zien, maar ik ben skeptisch en heb besloten niks te doen omdat mij laptop niet was gebruikt voor een dag en download vrijwel niks.

Bagger dit.
04-12-2009, 15:18 door Anoniem
Sinds wanneer slapen ze overdag in de VS?
"Those who have not used their computers between 00:15 AM GMT and 5:50 AM GMT will most likely not be affected".
04-12-2009, 15:48 door Spiff has left the building
Wat dit weer eens laat zien,
dat is dat het in ieder geval zeer verstandig is om bij controle op de achtergrond, en bij on-demand scans, en zo mogelijk ook bij geplande scans, de virusscanner bij een gevonde 'bedreiging' altijd te laten vragen welke actie vervolgens gewenst is.
Nooit automatisch laten desinfecteren.
In geval van twijfel (zekerheidshalve altijd, wellicht) kan dan gecheckt worden of de gevonden 'bedreiging' werkelijk wel een bedreiging is, of mogelijk een false positive, en vervolgens kan dan besloten worden of en hoe de gemelde 'bedreiging' behandeld moet worden.
Stukken beter dan alles maar overlaten aan de virusscanner.

Maar ja, bovenstaande vergt actie van de gebruiker in geval van een gemelde 'bedreiging', en basaal inzicht in hoe gecheckt kan worden of het een werkelijke bedreiging betreft of wellicht een false positive.
Zo'n check kan heel eenvoudig zijn, maar voor velen zal het wellicht toch een stap teveel zijn, vrees ik. In dat geval zal het altijd blijven voorkomen dat AV-software met een tot false positives leidende foute signature vele installaties verminkt.

Zelf gebruik ik G DATA, en heb ik geplande scans uitgeschakeld, vanwege het feit dat gepland scannen geen optie biedt om in geval van een bij een geplande scan gevonden 'bedreiging' als gebruiker zelf de gewenst actie te kiezen.
Nu is die beperking natuurlijk wel logisch, een geplande scan gebeurt mogelijk wanneer er geen gebruiker toezicht houdt en dus ook niet de keuze kan maken voor de juiste actie, maar de consequenties bij een eventueel false positive zijn ronduit akelig.
Dan maar geen geplande scans, de continue bewaking op de achtergrond en het af en toe on-demand scannen zijn beslist afdoende.
04-12-2009, 17:43 door Anoniem
nou ik gebruik Avast antivirus pro,en heb nergens last van gehad,al mijn drivers staan er nog en Skype ook nog.
Dus kennelijk was dit een incidentje bij sommige gebruikers van Avast.
Maar ik denk dat Avast dat al heeft opgelost,want ik heb al wel wat antivirusupdates gehad tussendoor.
04-12-2009, 20:04 door spatieman
dat adobe als crap wordt aangezien, is niet erg.
skype, tja...
ze hebben een contract met spamboer baum.net
05-12-2009, 06:02 door Anoniem
Bij mijn broer ook die ellende met Avast, maar bij mij en anderen weer niet
05-12-2009, 10:26 door Syzygy
Door Anoniem: Sinds wanneer slapen ze overdag in de VS?
"Those who have not used their computers between 00:15 AM GMT and 5:50 AM GMT will most likely not be affected".

Einstein, 00:15 AM in 's nachts

AM is voor middag
PM is na middag

Doel van deze melding is dat Avast, net als AVG, niet GOED getest wordt voordat een patch of update de wereld ingestuurd wordt.
Als je dus in de markt bent voor en nieuwe VIRUS Scanner , kan je deze vast van je lijstje schrappen.
05-12-2009, 10:29 door Syzygy
Door spatieman: dat adobe als crap wordt aangezien, is niet erg.
skype, tja...
ze hebben een contract met spamboer baum.net

Ik neem aan dat je dit grappig bedoeld anders is het droevig gesteld met je.

Adobe is de leverancier van o.a Illustrator en Photoshop, Bridge en wat niet meer
In de Grafische Industrie toonaangevende applicaties.
05-12-2009, 10:53 door Anoniem
Door Syzygy:
Door Anoniem: Sinds wanneer slapen ze overdag in de VS?
"Those who have not used their computers between 00:15 AM GMT and 5:50 AM GMT will most likely not be affected".

Einstein, 00:15 AM in 's nachts

AM is voor middag
PM is na middag

Doel van deze melding is dat Avast, net als AVG, niet GOED getest wordt voordat een patch of update de wereld ingestuurd wordt.
Als je dus in de markt bent voor en nieuwe VIRUS Scanner , kan je deze vast van je lijstje schrappen.


Einstein, dat zie ik ook wel hoor maar er staat GMT, niet amerikaanse tijd.
05-12-2009, 13:33 door spatieman
ok, ik bedoelde dus Adobe reader eigenlijk, ik typte sneller als wat ik dacht.
05-12-2009, 13:56 door Erwtensoep
Door Syzygy:
Door Anoniem: Sinds wanneer slapen ze overdag in de VS?
"Those who have not used their computers between 00:15 AM GMT and 5:50 AM GMT will most likely not be affected".

Einstein, 00:15 AM in 's nachts

AM is voor middag
PM is na middag

Doel van deze melding is dat Avast, net als AVG, niet GOED getest wordt voordat een patch of update de wereld ingestuurd wordt.
Als je dus in de markt bent voor en nieuwe VIRUS Scanner , kan je deze vast van je lijstje schrappen.


GMT..
05-12-2009, 14:56 door cyberpunk
M'n zus is geen echte totale digibeet, maar ze is ook geen computerexpert. Toch had zij het verstand om alle "besmette" bestanden in de kluis te stoppen ipv ze te verwijderen. Daarna heeft ze Google geraadpleegd en het was haar toen wel duidelijk dat het hier om false positives ging. Een update later waren alle bestanden weer in orde.

Het is de eerste keer dat ik dit meemaak met Avast, maar ik zal niet stoppen om het te gebruiken...
05-12-2009, 16:21 door Anoniem
Door cyberpunk: M'n zus is geen echte totale digibeet, maar ze is ook geen computerexpert. Toch had zij het verstand om alle "besmette" bestanden in de kluis te stoppen ipv ze te verwijderen. Daarna heeft ze Google geraadpleegd en het was haar toen wel duidelijk dat het hier om false positives ging. Een update later waren alle bestanden weer in orde.

Het is de eerste keer dat ik dit meemaak met Avast, maar ik zal niet stoppen om het te gebruiken...
Goede voorlichting waarschijnlijk - dat kan een hoop gebruikers helpen en beschermen voor deze fuckups.
05-12-2009, 17:18 door Spiff has left the building
Door cyberpunk: Toch had zij het verstand om alle "besmette" bestanden in de kluis te stoppen ipv ze te verwijderen.
Zou de false positive essentiële systeembestanden hebben betroffen, in plaats van andere programmatuur zoals deze keer, dan had het 'in de kluis stoppen' wellicht toch als gevolg gehad dat het systeem plat ging.
05-12-2009, 19:25 door Anoniem
de mol woont in tjechie. heeft alwil soms ontslagen personeel van AVG in dienst genomen? Gratis beveiligingssoftware komt met gebreken is opnieuw de dure les!
06-12-2009, 10:03 door Anoniem
Het is toch duidelijk dat dit soort updates af en toe eens mis gaan... Mensen maken de updates, en mensen maken fouten... Natuurlijk moet je zoiets nog 3 keer testen, maar nog steeds kan er (vooral als je onder druk staat) iets mis gaan...
Dit kan iedere security provider overkomen, en dat gebeurt dus ook. Je moet er gewoon rekening mee houden.

Dus... backups, virus kluis gebruiken, etc.
Natuurlijk gaat dit laatste ook wel eens mis (backup vergeten, etc.), maar meestal zit je dan wel goed.
06-12-2009, 16:23 door Anoniem
ik vind avast niet echt een geweldige virus scanner, maar over adobe (reader) heeft het dit keer wel gelijk. Adobe installeerd veel meer dan je nodig hebt , en neemt onnodig resources weg door constant achtergrond threads te laten draaien , daarnaast probeert het je op een vervelende manier over te halen hun waardeloze software te kopen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.