[软件应用] 卡巴斯基杀毒防过头 误把Windows文档总管隔离

chenlee04 发布于2007-12-30 08:41 936 次浏览 2 位用户参与讨论   [复制分享主题]
2007年12月26日 10:34  CNET科技资讯网
1 t2 N/ |- u# N7 x: J8 |! r3 j/ ^0 {- G% ?( P1 o
  CNET科技资讯网 12月26日国际报道 微软操作系统里一项重要的软件元件Windows Explorer,上周被卡巴斯基(Kaspersky Lab)杀毒软件误认为是恶意程序,而遭到隔离,甚至删除。 ; }% R( c+ t$ C

" O3 G+ X. o2 Y2 }. j+ m1 m* X6 n9 L  卡巴斯基使用者发现后通报这个问题。卡巴斯基表示,这起乌龙事件持续两个小时。 2 E" Q. \% Q7 l( u+ @& Y* q1 K
3 }+ I8 b& W/ G  x) h3 u
  卡巴斯基系统判定,explorer.exe程序里潜伏一个称为 Huhk-C的病毒,因此予以隔离,某种情况下甚至将它删除。由於Windows Explorer是Windows文档系统必需的使图形使用者介面(graphical user interface;GUI),缺乏该文档造成操作系统里的某些常用的任务难以执行,例如搜索文档。 : U8 }$ w) J4 ]5 ?! }- q
" _7 J' H: z* f' U' A7 b
  卡巴斯基资深技术顾问David Emm表示仍在进行内部检查,以查明这个false positive是怎么外流到网路上的。
) x- ]% i. n  H7 [1 T* X+ Q1 j# }! T6 L# b  V; r# ?
  Emm说:这是典型的虚惊一场。我们查遍内部的系统,好让系统更严密,以防未来再遭遇这种问题。没有 一家杀毒软件公司,包括本公司在内,能保证绝不会发生虚惊一场的情况。但我们会尽一切努力,为可能带给客户的任何潜在风险降到最低。0 I/ N6 Q) M" t  |6 p; \
5 ]1 R3 K% ~: O& P* d$ Y' o
  Emm指出,每周卡巴斯基都会在资料库中加入大约3,000笔纪录,并标明问题的严重度(scale of the issue)。, }  L- @8 o. O- N, R

( W& N6 Q2 x+ {( _  他说,那笔offending signature资料外泄事发后,卡巴斯基检查病毒签名档(signature),在两小时内抽换,以限制损害程度。
9 Z: X; |+ [% Y1 ^) B* x- i8 g/ h8 _$ L- M7 C) o
  他说:我们主动接洽企业客户,让他们清楚可能发生的问题。只有一家企业客户(位于英国)遭遇这个问题,另外还有少数的家用客户受影响。7 K, T, f2 p4 Y! b6 S2 p

/ X5 S, Z* l. s# L6 b9 W2 N/ d4 h* n  Emm补充说,尚未改变预设环境的使用者,会发现explorer.exe只被杀毒软件隔离,而不会被删除。 ( x( N, Y) [2 M& ]
9 c( l. F6 ?0 @, E. J3 \
  今年3月间,卡巴斯基曾批评微软的消费者杀毒产品OneCare有瑕疵,会把正常文档误判为恶意程序,导致微软Outlook文档遭到隔离、甚至删除。

已有(2)人评论

Laputa81 发表于 2007-12-30 10:40:18 | 显示全部楼层
以前用佢个时试过一次够晒搞笑~~~
4 K% ], Y* ?! g6 C, j, ^. {) v* a0 m
卡巴提示佢自己嗰個exe喺木马,询问是否隔离~~~
Markus 发表于 2008-1-6 23:28:02 | 显示全部楼层
太离谱啦,其实卡巴真系唔好用,我都试用过一段时间,但系就楼主即问题就出现3次,后来我都系用翻诺顿,因为占用资源会少D.误杀率相对低D咯.
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部