近段时间几个著名杀毒软件公司大事件发表声明

必眼看天下 发表评论

 

赛门铁克公司就误杀问题放出声明

在本周五诺顿杀毒软件升级出现严重问题,导致误杀Windows XP系统文件引发系统瘫痪后。赛门铁克公司迅速于当天下午更新了病毒库,并对此次事件作了官方说明,全文如下:
主题:有关更新赛门铁克防病毒软件病毒定义代码的问题
2007 年 5 月 18 日北京时间凌晨 1:00 左右,有两个简体中文版本的 Microsoft Windows 系统文件通过 LiveUpdate 或网站下载文件更新方式被错误添加到赛门铁克的防病毒软件定义中。客户的系统如果检测到这些文件(例如,通过系统扫描或自动防护功能)之后没有重新启动, 并更新到5月18日下午2:30后的病毒定义代码,则系统将不会受到影响。系统如重新启动,则会受到此问题的影响。用户可以通过使用 Windows 恢复控制台,将系统回复到以前的状态。到目前为止,赛门铁克进行的测试表明,只有在Windows XP SP2简体中文版打上补丁KB924270以后,并且当防病毒软件在5月18日凌晨1:00到下午2:30之间进行过病毒定义代码更新以后才会受到影响。针对此问题的更新定义已于 2007 年 5 月 18 日下午 2:30 左右公布。
错误检测到的内容是通过一个自动进程添加的,此进程已经使用了一段时间,旨在应对我们全球观测到的与日俱增的威胁。由于在此自动进程中使用的一个第三 方组件最近发生变化造成的意外影响,导致错误检测到两个系统文件。此问题现在已经解决,并可避免未来出现同一问题。对于由此给用户带来的不便,我们深表歉 意。

解决方法:
  1)如果没有重新启动过电脑:使用LiveUpdate更新到最新的病毒定义代码就可以解决
2) 如果已经重新启动电脑并发生蓝屏现象:

  要将计算机逐步恢复到工作状态,用户需要先加载恢复控制台,然后恢复 %system%\netapi32.dll 和 %system%\lsasrv.dll。重新启动计算机及安装病毒定义 20070517. 071或后续定义代码。具体步骤如下:
  1) 找到Windows安装 CD,将其插入驱动器,然后重新启动计算机。
2) 在启动时,选择从从 CD 启动的选项。
3) 当 Windows 设置过程中驱动程序加载完毕后,选择“R”启动恢复控制台。
4) 选择受影响的 Windows 安装程序,然后输入您的管理员密码。
5) 依次输入下列命令(如果出现提示则选择覆盖):
a. cd \windows\system32
b. expand(cd 驱动器盘符):\i386\netapi32.dl_
c. expand(cd 驱动器盘符):\i386\lsasrv.dl_
d. cd dllcache
e. expand(cd 驱动器盘符):\i386\netapi32.dl_
f. expand(cd 驱动器盘符):\i386\lsasrv.dl_
6) 输入“exit”,重新启动计算机
7) 下载并更新到最新的病毒定义
8) 重新安装Windows补丁程序 - KB924270。

以上步骤用户可以自行完成。如您需要了解更多信息,或在实施以上步骤时需要任何协助,请致电赛门铁克用户服务热线800-810-3992。我们愿随时为您提供协助。

卡巴斯基查杀瑞星卡卡 大量用户无法升级

来源:瑞星公司 时间:2007-05-19 15:05:43

【快讯】5月19日上午,许多卡卡用户向瑞星公司求助:用卡巴斯基杀毒软件杀毒后,瑞星卡卡上网安全助手无法正常升级。经过瑞星研发部门的测试分析,发 现卡巴斯基杀毒软件,把瑞星卡卡的升级组件识别为病毒,并将其彻底删除,导致瑞星卡卡无法升级。同时,当卡巴斯基杀毒软件的实时监控功能开启时,用户即使 重装瑞星卡卡,其升级组件也会被继续杀除,导致该产品无法升级。

(卡巴斯基将瑞星卡卡升级组件当作病毒清除,造成卡卡无法升级,点击图片可放大)

瑞星技术测试部门经理表示,卡卡上网安全助手在发布前经过大量兼容性测试,未对系统、正规软件有任何不当行为。并且,卡卡助手在软件中启用了正规商业软 件的所有标识,在软件属性中表明了正规的公司名称(Beijing Rising Technology Co., Ltd)、版本号、发布日期等辨认标志,而且该软件的所有动作都符合严格的安全软件编写规范,没有任何违规的地方。
据介绍,该版本的升级组件早在2007年3月16日就已经发布,在发布后长达2个月的时间内并没有任何公司、组织、个人、机构对该升级组件表示异议。测试部经理表示,完全不理解为什么卡巴斯基查杀瑞星卡卡。
据了解,除了卡巴斯基本公司的产品(个人版、企业版)之外,采用卡巴斯基病毒库和查杀引擎作为安全插件的迅雷下载软件,同样会将瑞星卡卡的升级组件删除,导致用户无法升级。
迅雷安全中心提示的病毒消息如下:

但是迅雷安全中心在病毒描述中,却表示该组件不是病毒:

卡巴官方对将瑞星卡卡视为病毒发表声明

  2007年5月19日上午,卡巴斯基公司接到瑞星公司来电,称卡巴斯基反病毒软件将瑞星卡卡当作病毒“查杀”,要求卡 巴斯基解决这一问题。卡巴斯基公司当即表示,卡巴斯基将在保障用户安全的前提下,立即安排病毒分析工程师对瑞星卡卡在用户计算机内的行为进行全面评估。鉴 于卡巴斯基在全球均奉行“用户安全第一”的保护原则,对任何可能对计算机安全造成威胁的进程都会向用户提出警告,即使这些进程来自于商业软件。事实上,绝 大多数全球领先的商业软件厂商在将其软件推向市场时,都很重视其软件与卡巴斯基反病毒软件的兼容性。
令人吃惊的是,卡巴斯基公司负责媒体宣传的部门很快发现互联网上出现了多篇以“卡巴斯基查杀瑞星卡卡 导致大量用户无法正常升级”为题、内容完全一样的新闻稿,最早的一篇于2007年5月19日15点05分43秒发布在瑞星官方网站上。

为避免用户、公众受到不准确信息的干扰,切实保障用户网络安全,卡巴斯基公司特就瑞星公司指称卡巴斯基反病毒软件“查杀”瑞星卡卡一事,发表如下声明:

一、卡巴斯基是全球技术领先的安全软件厂商,卡巴斯基反病毒软件是专业而领先的安全软件,卡巴斯基将用户安全放在第一位,专注于应对病毒、木马、蠕虫、恶 意程序等任何可能影响计算机安全的威胁,并保护用户远离这些威胁。卡巴斯基并不是针对任何一款特定软件的卸载工具,也不事先假定任何软件是恶意软件或流氓 软件;当然,如果某一软件包含上述任何可能对用户安全造成影响的威胁,卡巴斯基会实时的、负责任的提醒用户注意这些威胁,直到这些威胁在那些软件进行相应 修正后消失。

二、卡巴斯基将传统的病毒特征码技术与最新的主动防御技术相结合,能够处理进出计算机的所有数据,包括电子邮件、互联网数据流和网络互动;能够监控在内存 中运行的所有程序与进程,可在任何危险的、可疑的或隐藏的进程(例如Rootkits)出现时发出警报,阻断对系统的所有可能的有害更改,并可在恶意行为 出现后将系统复原。

三、尽管卡巴斯基拥有全球范围内“百科全书”般丰富而庞大的病毒样本、恶意程序库和令人惊叹的主动防御能力,卡巴斯基依然十分尊重最终用户的选择权。在卡 巴斯基提出威胁警告后,用户可以根据自己的知识、经验或任何其它理由自主的决定是“删除”还是“跳过”这些威胁。是否“查杀”某个软件由用户来决定,如果 用户非常确信运行某个软件或进行某个操作不会产生任何威胁,卡巴斯基欢迎用户将其提交给卡巴斯基的病毒分析中心,并将由病毒分析工程师对其进行重新分析评 估。

四、作为致力于保障包括中国用户在内的全球用户计算机安全的公司,卡巴斯基愿意再次重申,卡巴斯基来中国是为了向中国用户提供更好、更完美的网络安全解决 方案,我们在全球都没有炒作概念,打口水战的传统,只懂得专注于提升技术实力以应对日益增长的安全威胁,只会低调前行。在发布这份官方声明之后,卡巴斯基 公司将不会再就此事件发表任何的评论。我们相信,在中国这样一个有着五千年文明的伟大而智慧的国度,所有用户都能看清楚所谓的“卡巴斯基查杀瑞星卡卡”事 件的真相。

鉴于网络安全形势越来越严峻,用户面临的威胁越来越多,卡巴斯基呼吁所有安全软件厂商,无论是本土的还是全球的,集中精力研发更好的产品,向用户提供尽可能准确的信息,为用户提供更好的服务。

特此声明

卡巴斯基亦会导致Windows蓝屏

新浪科技报道,与赛门铁克旗下诺顿软件误杀“乌龙”类似,5月18日卡巴斯基也摆了一道“乌龙”,将Windows系统文件“shdocvw.dll”误判为病毒,导致其用户启动电脑后无法看到正常的桌面,“满屏一片蓝色”。

目前,卡巴斯基已通过台湾代理商向用户通报,卡巴斯基杀毒软件删除了C:\WINDOWS\system32\shdocvw.dll导致用户无法正常进入Windows系统,并给除了相应的解决办法。

卡巴斯基的“乌龙”波及到了众多其中国的用户。在很多社区中有用户对此进行求助的帖子,然而只是一些用户互相之间的扶持和帮助。卡巴斯基中国公司并未能够像其台湾代理商一样坦诚的承认错误,并给解决方案。

据悉,卡巴斯基“乌龙”的症状为系统文件shdocvw.dll被误报感染病毒“Trojan.Win32.Agent.alz”。

shdocvw.dll是系统文件,一般不允许删除。如果删除,系统文件保护也会自动恢复。但是被卡巴斯基误判并强制处理之后,会导致文件夹无法打开 或者IE打开报错。据瑞星公司透露,在5月19日,卡巴斯基还将查杀流氓软件的工具—-瑞星卡卡误判为病毒,导致其无法正常的升级。

事发已经4天,卡巴斯基中国公司尚未公开承认此事。对于给用户造成的损失和不便,该公司也未表示是否作出相应的赔偿。


卡巴斯基台湾官方网站相关通知截屏
VIA

收藏本文到: 百度搜藏 QQ书签 Google书签 Del.icio.us 新浪ViVi 雅虎收藏 饭否 365Key网摘 天极网摘 POCO网摘 和讯网摘

© Ksky for 何必呢转载请保留链接。 Permalink: 近段时间几个著名杀毒软件公司大事件发表声明

Leave a reply