9/18, 大概一堆人的經歷都是這樣:
[奇摩新聞] 2009.09.18. 21:08
奇摩特約記者 薛怡青 台北報導
今天在噗浪(Plurk)上一群人不斷在討論,因防毒軟體AVG誤判微軟視窗系統程式裡的檔案為木馬病毒,使得電腦開不了機,還造成許多人辦公室的電腦幾乎死當無法運作,目前在AVG台灣官方論壇裡,AVG台灣的回應是,工程師已在了解問題,並會在下次病毒碼更新時解決。
事發緣由:一名網友一早進辦公室開電腦發現,所安裝的防毒軟體AVG跳出來警示電腦遭到木馬病毒的感染,不過,網友仔細審核才發現被AVG判定的木馬病毒感染檔案是微軟視窗的系統程式system32\userenv.dll,有些網友懷疑是誤判,還特別使用其他資安廠商的防毒軟體掃毒,掃毒結果都是正常,只有AVG防毒軟體判別是木馬感染。然而,有些不知情的網友,因信任AVG防毒軟體的警示而把userenv.dll檔案刪除,結果造成電腦無法開機。
許多網友因此在Plurk與台大PTT版上反應,發現許多人也遭受相同的問題而受害。有網友因為AVG的誤判木馬,造成整個早上一直開不了機,甚至掃毒掃了一個早上。還有網友表示,userenv.dll檔案毀損,就算重新修復該檔案,AVG還是重新判別該檔案為病毒,因此,有一名名為高登的網友,在自己的網站中建議使用者直接忽略警示,或者是不要按「移除所選的感染檔案」、「移除所有未修復的感染檔案」等選項,直接選擇「關閉」就好了。
當然,如果已經不小心把userenv.dll檔案刪除了,要修復該檔案,網友Nicholas建議使用者可以使用Windows安裝光碟,將原始的檔案再複製回原資料夾裡。
面對AVG誤判微軟視窗系統程式為木馬病毒的事件,由於AVG在台灣並無技術團隊,記者詢問AVG台灣的公關團隊後,他們也緊急聯繫在英國與捷克的技術顧問,不過至截稿為止,尚未得到回應,AVG也只有在官方論壇裡留下工程師正在了解問題中,可能將於下次病毒碼更新時解決。
AVG是一個免費又好用的軟體,和NIS, NOD32不同,他的強項在於偵測與掃除木馬…
過去USB Kavo病毒盛行時,我聽取公司MIS小胖君建議,在電腦裡安裝AVG,以加強對木馬等問題的防護…
網友間普遍也對AVG的木馬掃除能力頗多好評……
誰曉得今天AVG竟然出那ㄇ大的包!?!
9/18傍晚一回家,就看電腦出現AVG的警示視窗… 大意是說「系統程式system32\userenv.dll遭木馬感染」
基於對「有口碑軟體」的信任,當下一定是按下視窗內的「移除所選的感染檔案」、「移除所有未修復的感染檔案」嘛!!
我當然也按了….
可是問題沒解決啊…..
這警告視窗大概每分鐘給偶出現一次…..
(是此檔案微軟聰明到已經自動保護而不給刪? 還是這檔案太強了,被刪還自動生成?)
總之被不斷出現的警告視窗煩到不行…. 只好,停下電腦所有的作業,執行一次AVG的全系統掃瞄…..
開啟AVG時,有好習慣的偶,當然也按了一下"Update"作更新…
咦,更新後掃了一遍…. 竟也沒再掃出任何疑似木馬…..?!這是怎ㄇ一回事…?!
一頭霧水之際,打開IE測試一下會不會又出現警示訊息…..
就看到奇摩首頁的頭條新聞:「防毒軟體誤判木馬 網友電腦大當機」
點進去,就是本文一開頭的那段報導…
原來… 原來…. 這都是AVG秀逗、誤判所致啊!!
虧我平日習慣那ㄇ好,大概三萬年沒中過毒… 這一次「中毒」,竟是拜知名軟體耍寶所賜…..
真令人哭笑不得~
但總之,電腦沒事最重要!
大家,平常也要養成良好的電腦使用習慣,不點選來路不明網站、轉寄信,並配合防毒軟體定時維護,以減少電腦遭不明病毒、木馬的侵襲喔!
近期迴響