小米's profile☜ E.S Café ☞ ™PhotosBlogListsMore Tools Help

Blog


    9/19/2009

    AVG秀逗?!

    9/18, 大概一堆人的經歷都是這樣:

    [奇摩新聞] 2009.09.18.  21:08
    奇摩特約記者  薛怡青 台北報導 
        今天在噗浪(Plurk)上一群人不斷在討論,因防毒軟體AVG誤判微軟視窗系統程式裡的檔案為木馬病毒,使得電腦開不了機,還造成許多人辦公室的電腦幾乎死當無法運作,目前在AVG台灣官方論壇裡,AVG台灣的回應是,工程師已在了解問題,並會在下次病毒碼更新時解決。
        事發緣由:一名網友一早進辦公室開電腦發現,所安裝的防毒軟體AVG跳出來警示電腦遭到木馬病毒的感染,不過,網友仔細審核才發現被AVG判定的木馬病毒感染檔案是微軟視窗的系統程式system32\userenv.dll,有些網友懷疑是誤判,還特別使用其他資安廠商的防毒軟體掃毒,掃毒結果都是正常,只有AVG防毒軟體判別是木馬感染。然而,有些不知情的網友,因信任AVG防毒軟體的警示而把userenv.dll檔案刪除,結果造成電腦無法開機。
        許多網友因此在Plurk與台大PTT版上反應,發現許多人也遭受相同的問題而受害。有網友因為AVG的誤判木馬,造成整個早上一直開不了機,甚至掃毒掃了一個早上。還有網友表示,userenv.dll檔案毀損,就算重新修復該檔案,AVG還是重新判別該檔案為病毒,因此,有一名名為高登的網友,在自己的網站中建議使用者直接忽略警示,或者是不要按「移除所選的感染檔案」、「移除所有未修復的感染檔案」等選項,直接選擇「關閉」就好了。
        當然,如果已經不小心把userenv.dll檔案刪除了,要修復該檔案,網友Nicholas建議使用者可以使用Windows安裝光碟,將原始的檔案再複製回原資料夾裡。
        面對AVG誤判微軟視窗系統程式為木馬病毒的事件,由於AVG在台灣並無技術團隊,記者詢問AVG台灣的公關團隊後,他們也緊急聯繫在英國與捷克的技術顧問,不過至截稿為止,尚未得到回應,AVG也只有在官方論壇裡留下工程師正在了解問題中,可能將於下次病毒碼更新時解決。

    AVG是一個免費又好用的軟體,和NIS, NOD32不同,他的強項在於偵測與掃除木馬...
    過去USB Kavo病毒盛行時,我聽取公司MIS小胖君建議,在電腦裡安裝AVG,以加強對木馬等問題的防護...
    網友間普遍也對AVG的木馬掃除能力頗多好評......
    誰曉得今天AVG竟然出那ㄇ大的包!?!
    9/18傍晚一回家,就看電腦出現AVG的警示視窗... 大意是說「系統程式system32\userenv.dll遭木馬感染」
    基於對「有口碑軟體」的信任,當下一定是按下視窗內的「移除所選的感染檔案」、「移除所有未修復的感染檔案」嘛!!
    我當然也按了....
     
    可是問題沒解決啊.....
    這警告視窗大概每分鐘給偶出現一次.....  
    (是此檔案微軟聰明到已經自動保護而不給刪?  還是這檔案太強了,被刪還自動生成?)
    總之被不斷出現的警告視窗煩到不行.... 只好,停下電腦所有的作業,執行一次AVG的全系統掃瞄.....
    開啟AVG時,有好習慣的偶,當然也按了一下"Update"作更新...
     
    咦,更新後掃了一遍.... 竟也沒再掃出任何疑似木馬.....?!這是怎ㄇ一回事...?!
    一頭霧水之際,打開IE測試一下會不會又出現警示訊息.....
    就看到奇摩首頁的頭條新聞:「防毒軟體誤判木馬 網友電腦大當機」
    點進去,就是本文一開頭的那段報導...
     
    原來...  原來.... 這都是AVG秀逗、誤判所致啊!!
    虧我平日習慣那ㄇ好,大概三萬年沒中過毒...    這一次「中毒」,竟是拜知名軟體耍寶所賜.....
    真令人哭笑不得~
     
    但總之,電腦沒事最重要!
    大家,平常也要養成良好的電腦使用習慣,不點選來路不明網站、轉寄信,並配合防毒軟體定時維護,以減少電腦遭不明病毒、木馬的侵襲喔!

    Comments

    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.

    To add a comment, sign in with your Windows Live ID (if you use Hotmail, Messenger, or Xbox LIVE, you have a Windows Live ID). Sign in


    Don't have a Windows Live ID? Sign up

    Trackbacks

    The trackback URL for this entry is:
    http://enostudio.spaces.live.com/blog/cns!BE59A6377DC07C9!12026.trak
    Weblogs that reference this entry
    • None