McAfeeのウイルス対策ソフトに障害 26
ストーリー by GetSet
公開時間が微妙 部門より
公開時間が微妙 部門より
tuneo曰く、"McAfeeのプレスリリースによると、日本時間03/11 AM03:00公開の「ウイルス定義ファイル バージョン4715」を使用してオンデマンドスキャンを実行した際、多数のファイルをウイルス「W95/CTX」と誤認して削除または隔離フォルダに移動してしまい、システムが正常に稼動しなくなる可能性があるとのことだ。対象製品は個人向けのVirusScanおよび企業向けのVirusScan Enterpriseの各バージョンで、Managed VirusScanは該当しない。
現在リリースされている最新版のウイルス定義ファイルでは上記の問題が発生しないため、当該バージョンのウイルス定義ファイルがインストールされたコンピュータは最新版にアップデートする必要がある。また、オンデマンドスキャンで隔離フォルダに移動されたファイルについては、オンデマンドスキャンのログが記録されていれば復旧ツールを使用して元のフォルダに復元できるようだ。"
W95/CTXのウイルス情報 (スコア:5, 参考になる)
誤認識するファイルのリスト(の一部)も掲載されてます。
リストには excel.exe の名前も・・・。
Re:W95/CTXのウイルス情報 (スコア:2, おもしろおかしい)
これらのアプリもウイルス対象となったのかと思いました。
Re:W95/CTXのウイルス情報 (スコア:0)
Re:W95/CTXのウイルス情報 (スコア:2, 興味深い)
libgtkやらlibglibやらもひっかかってますな(苦笑)
# Ethereal [ethereal.com]にくっついてきているもののようですが
もう (スコア:4, おもしろおかしい)
それなんてウィルス? (スコア:2, すばらしい洞察)
内容は違えど去年はトレンドマイクロもやらかしたし。
http://www.itmedia.co.jp/enterprise/articles/0504/23/news015.html
>3月11日AM3時
深夜だったのが不幸中の幸いだったような。
Re:それなんてウィルス? (スコア:1)
#McAfeeの社長の給料 [nikkeibp.co.jp]は4715円になるのかな?
Re:それなんてウィルス? (スコア:0)
んですが、アップデート通知がでていたのでアップデート
を行ったらOS(XP HOME)が起動しなくなったですよ。
結局復旧までに2ヶ月近く(XPのCD-ROM、プロダクトID紛失
してたのでPC作って、あまってたXP Professiona OEM入れた。
ウイルス対策ソフトはウイルスセキュリティを入れなかった)
かかったのでした。
ソースネクスト許すマジ。
# 色々調べていると似たような被害があるんだなと。
Re:それなんてウィルス? (スコア:0)
Re:それなんてウィルス? (スコア:0)
に入れてありますので、無問題かと。
O.K. (スコア:0)
深夜だからいいのか? (スコア:2, 興味深い)
私は昨晩、徹夜で確定申告の作業をExcel使って集計していたので、発動していたらもう大変ですが、マカ使ってないし、ましてや「勝手に隔離」なんかさせませんけど。
#確定申告は一日10万単位でお金が入る一大イベント^^;
勝手に隔離といえば・・ (スコア:2, 興味深い)
余りPCに明るくない人から偶に
「全部自動にしておけばいいんですよね?」
聞かれるんですけど、相手が相手だけに何と答えて良いか微妙に迷うんですよね。^^
Re:深夜だからいいのか? (スコア:2, 参考になる)
深夜とか時刻が微妙って皆さん言いますけど、McAfeeは世界展開してますんで時刻の話は無意味ですよ?
アップデートスケジュールはGMTで18:00ですが、これがJSTだと03:00になるだけで、アメリカだと場所によって異なるものの、朝とか昼です。
> ましてや「勝手に隔離」なんかさせませんけど。
俺の仕事場では全自動で隔離してます。たくさん(具体的な台数は内緒)のクライアントを管理するのに、いちいちスキャン結果を確認して「あのファイルはウイルスくさいから隔離、このファイルはシステムファイル」なんてやってられません。
当然業務が止まると困るので、McAfeeのアップデートにリアルタイムで追従しているのはテスト環境だけですし、復元可能なように隔離はしても削除はしませんが。
Re:深夜だからいいのか? (スコア:0)
Managed~入ってたけど、こっちはダイジョウブなのね。
#源泉取られ杉だっつ~の!(--;)
これは (スコア:0)
Re:これは (スコア:1)
#大学のサークルのパソコンにバグ退散のお札はってたなぁ(PC98系)
#ウィルス退散もはれば万全ですな
Re:これは (スコア:1)
Re:これは (スコア:1)
#なんか違うような気が……
Re:これは (スコア:0)
バグ退散
ア・スキー神社かな。
Re:これは (スコア:0)
「御バグ退散」って書いてあった気がする。
ほっとくと祟るから「御」をつけて祀るのか?
殺虫剤の方が良いと思うが、マカフィーつかって誤飲も怖いのぉ
うーむ (スコア:0)
Re:うーむ (スコア:0)
今回のは、それが端的に出ちゃったんじゃないかと。
#ちょっと前のホリエモンと同じっすよ。
スキャナのアボート (スコア:1)
とか
脳トンと無い先生
などなどと、各社製品を茶化さなくても・・・
ウィルス対策ソフトは、他のアプリケーションや既存デバイスのドライバと競合して動かないということも、よく出くわしますし。
それから、どのメーカの製品でも、ウィルススキャンにしくじるときは・・・
世間で言う所謂ウィルスなど 様様な影響 で壊れたアーカイブとなってしまったファイルにぶち当たったということが多いようです。
とりあえず、こけた時点でスキャナがアクセスしたパスを削除するとスキャンは完了するハズだとおもわれます。
ということで、スキャンがアボートしたパスの特定が(たとえばログが残っているとかで)容易であるかどうかが、使い勝手の良し悪しになります。
(どこの製品が「良し/悪し」であるとかは言いませんが)対策商品とかなんとか言っても事後処理中心のソリューションですので、できるだけ事後処理というか「障害の切り離し」の容易な製品を選びたいものであります。
結果はAS ISですので、お試し版である程度検証してから購入することがベタです。
大槻昌弥(♀) http://www.ne.jp/asahi/pursuits/ootsuki/