mboost-dp1

McAfee Inc.

McAfee skaber kaos på tusinde af computere

- Via Gizmodo - , redigeret af Emil , indsendt af illishar

Engang imellem sker det, at antivirusproducenterne udsender en signaturopdatering, der fejlagtigtigt rammer en uskyldig fil. Denne gang er det McAfee, der har lavet en fejl, som ved et uheld fjerner en ikke-inficeret fil.

Uheldigvis er der tale om en meget kritisk fil under Windows, “svchost.exe”, der efter at være sat i karantæne af den fejlramte signatur, får Windows til at gå ned.

Fra hele verden er der indrapporteret tilfælde, især fra virksomheder, hvor tusinde af computere på firmanetværk pludselig stoppede med at virke. Meldingerne tyder på, at det primært er computere med Windows XP SP3, der er blevet ramt.

McAfee har været ude og undskylde for den fejlbehæftede signaturopdatering, som hurtigt blev udskiftet med en uden fejl. Firmaet har også oprettet en side, hvor man kan få vejledning til, hvordan man kan slippe af med fejlen, såfremt man er ramt. Endnu er der tale om en manuel proces, der kræver en vis teknisk viden, men McAfee oplyser, de arbejder på en automatiseret løsning.





Gå til bund
Gravatar #1 - terracide
22. apr. 2010 11:48
Så kan folk lære det.
Både at køre McAfee...og XP på samme tid.

Terra - They were asking for it...
Gravatar #2 - Slettet Bruger [92010927]
22. apr. 2010 11:57
Synes nu ikke den lugter af flamebait #1

1. Mcafee er noget skrammel
2. XP er noget gammelt skrammel.

Men man skal tænke på at størstedelen sikkert er Firmaer... og der svier den sku også mest ^^
Gravatar #3 - snesman
22. apr. 2010 11:59
XP har nu en ikke ubetydelig nostalgisk værdi
Gravatar #4 - Nize
22. apr. 2010 12:20
#3

Det har også en kæmpe bunke lort, hvorfor det med nostalgien er irellevant. Jeg synes også min C64 er vildt sej - jeg bliver nostalgisk - men nu om dage - og i lang tid - har det været noget lort.

Windows 7, non-admin bruger (nej, ikke bare UAC), non-IE browser, automatiseret online-backup, non-MS mail-klient, og en PSI til at hjælpe, så er man bedre tjent uden AV. Så kan man boote på en Linux live-usb-stick og bruge en AV/Malware scanner på sine diske for at efterprøve en gang i mellem.

Det er min mening.
Gravatar #5 - Slettet Bruger [92010927]
22. apr. 2010 12:23
Nize (4) skrev:
non-IE browser,


Ikke til firma brug da...

Hvordan vil du håndtere opdateringer?

IE + Virtualisering...
Gravatar #6 - Nize
22. apr. 2010 12:34
#5

Jeg snakker sådan overordnet, og havde privat-hatten på.
Gravatar #7 - Norrah
22. apr. 2010 12:35
Sweet... har ikke været på arbejde i dag, men mcAffe er installeret på alle århus kommunes pc'er.. og de er alle xp sp3 :)
Gravatar #8 - ShamblerDK
22. apr. 2010 12:39
#5: http://windizupdate.com/ - Jeg har testet og brugt den mange gange. Virker upåklagelig. Og ja, den er blevet, og bliver stadig, undersøgt adskillige gange af malware-folk.

On-topic:
Brug den nye Avast og undgå alverdens bøvl. Det er gratis og bruger minimal CPU-kraft.
Gravatar #9 - MEGAMASTER4000
22. apr. 2010 12:40
Det var da altid noget den kun satte den i karantæne ^^

Hvordan "kommer man til" at sætte svchost.exe i karantæne?
Gravatar #10 - Daniel-Dane
22. apr. 2010 12:41
#9
Dens struktur ligner et andet stykke malware. Men de burde nok checke certifikaterne som en fail-safe.
Gravatar #11 - Magten
22. apr. 2010 12:42
Vores ePO server nåede heldigvis kun at sende opdateringen ud til nogle få pc'er hos vores kunder. Heldig den blev sendt ud så sent, så de fleste computere var slukket :)
Gravatar #12 - snesman
22. apr. 2010 12:44
Nize (4) skrev:

Det har også en kæmpe bunke lort, hvorfor det med nostalgien er irellevant.


Note to self: Apply smileyface when not being serious
Gravatar #13 - NightBreaker
22. apr. 2010 12:45
Det er godt du har prvat hat på.

" især fra virksomheder"

Vi køre selv McAfee og ja jeg er ikke fan af det, men det er ikke mig der bestemmer. Og fejlen er der, men vi er ikke ramt iforhold til andre lande i virksomheden.

iht karantæne eller ikke karantæne , så er det faktisk lidt forskellig tilbage meldelser vi har fået, nogen sletter den, andre køre den i karantæne, og andre sletter den data`en i filen, så den er på 0byte.


Løsning virker dog fint.:

1. Download the 5959 DAT file (5959xdat.exe) on a working computer and copy it to a removable media device such as a CD or USB stick.
<ftp://xxxxxxxx.Software/Antivirus/McAfee/5959xdat.exe>

2. Start the affected computer in Safe Mode with networking enabled.

3. Copy 5959xdat.exe to the computer, then double-click it to update the VSE DAT files.

4. Launch Windows Explorer and navigate to C:\WINDOWS\system32.

5. If svchost.exe exists in this folder and is not a 0 byte file, continue to Step 7.

6. If svchost.exe has been deleted (or is a 0 byte file), perform one of the following steps:

a. On the affected system, copy svchost.exe from C:\windows\ServicePackFiles\i386\svchost.exe to c:\WINDOWS\system32.
If you are unable to use the copy and paste functions in Windows, click Start, Run, type CMD, then click OK. At the command prompt, type the command below and press ENTER:
copy from C:\windows\ServicePackFiles\i386\svchost.exe to c:\WINDOWS\system32

b. Copy svchost.exe from C:\WINDOWS\system32 on an unaffected system to C:\WINDOWS\system32 on the affected computer. You can copy the file to a removable media device such as a CD or USB stick.
IMPORTANT: The two computers must have the same version of Windows.

7. Restart the computer normally.
Gravatar #14 - mathiask
22. apr. 2010 12:47
Norrah (7) skrev:
Sweet... har ikke været på arbejde i dag, men mcAffe er installeret på alle århus kommunes pc'er.. og de er alle xp sp3 :)


Lad os så håbe at dine kolleger ikke følger med på Newz... for så får du da besked på at tage onsdagssnegle med næste gang.

Btw: Er "McAffe" en bevidst stavefejl?
Gravatar #15 - Trogdor
22. apr. 2010 12:55
SlettetBruger (2) skrev:
Synes nu ikke den lugter af flamebait #1

1. Mcafee er noget skrammel
2. XP er noget gammelt skrammel.

Men man skal tænke på at størstedelen sikkert er Firmaer... og der svier den sku også mest ^^

Kan ikke helt se hvad jeg skal bruge windows 7 til. XP er hurtigt på min maskine og stabilt. Godt nok sløver firmaets audit og inventory etc. programmer maskinen ned, men dem skal jeg jo også køre under 7.

Kører Office, Visio + en bunke netværks debug/analyse værktøjer og diverse andre værktøjer. Jeg er lidt i tvivl om hvilken fordel jeg får ud af at køre 7 i stedet for.

Hvis jeg nu fik lov til at "teste" windows 7, så vil det tage mig flere dage at gen-etablere min maskine, så installeret alle programmer etc. Er den tid tjent ind igen ved at køre 7?

(Har ikke nogen Windows computer privat så der er det ikke relevant.)
Gravatar #16 - Slettet Bruger [92010927]
22. apr. 2010 12:58
Trogdor (15) skrev:
Kan ikke helt se hvad jeg skal bruge windows 7 til.


Kan ikke se hvad jeg skal bruge firefox,chrome, Ie7 når IE6 er hurtig og stabilt :)

For at følge med tiden. Jo flere der bruger noget gammel, jo længere tid går der før udviklere flytter deres fokus fremad. :)
Gravatar #17 - Dropz
22. apr. 2010 13:00
Tak til McAfee for at have gjort min dag... anderledes :)

Jeg var godt nok ved at blive nervøs i morges/formiddags indtil vi fik lokaliseret fejlen og så har det også kun taget hele dagen at udbedre den

Så endnu engang - tak McAfee :D
Gravatar #18 - gensplejs
22. apr. 2010 13:02
SlettetBruger (5) skrev:
Ikke til firma brug da...

Hvordan vil du håndtere opdateringer?

IE + Virtualisering...

Va pokker mener du med det?
Gravatar #19 - luuuuu
22. apr. 2010 13:03
Man forstår stadig ikke at sådan noget sker gang på gang på gang på gang.

Jeg mener... helt seriøst... har de her firmaer ikke nogle test maskiner deres opdateringer bliver kørt ind på, inden de bare sådan helt blankt sender dem afsted?
Gravatar #20 - Snabeldyhr
22. apr. 2010 13:03
F*ck hvor har jeg bare ligget vandret hele morgenen for at løse de problemer på jobbet som er sket pga. dette.

Jeg er lige ved at være færdig, men jeg må indrømme at jeg er ikke videre glad for McAfee lige i øjeblikket.

@8
Det er ikke første gang et AV program har ødelagt noget i operativsystemet fordi det har været på druk dagen før og finder en falsk positiv. Denne gang var det McAfee der havde problemet...næste gang kan det sagtens være Avast. Det giver ikke nogen speciel sikkerhed at vælge en producent frem for en anden.
Gravatar #21 - Slettet Bruger [92010927]
22. apr. 2010 13:05
gensplejs (18) skrev:
a pokker mener du med det?


Det jeg mener er at det er essentielt at have styr på opdateringer :) Jeg vil i "mit" firma sku selv bestemme hvilke opdateringer der ryger ud. især hvis det kan have konsekvenser for andre programmer.

Næ, hvis man finder IE farlig så kør den i et virtuelt miljø.
Gravatar #22 - Trogdor
22. apr. 2010 13:09
SlettetBruger (16) skrev:
Kan ikke se hvad jeg skal bruge firefox,chrome, Ie7 når IE6 er hurtig og stabilt :)

For at følge med tiden. Jo flere der bruger noget gammel, jo længere tid går der før udviklere flytter deres fokus fremad. :)


Ja men nu skrives der jo at XP er noget gammel skrammel. :) Og det kører jo ganske fint. (jeg kører iøvrigt firefox)

Jeg kan sagtens forstå at man skal videre, men jeg kan bare ikke fuldende sætningen: "Chef, må jeg købe en Windows 7 licens og bruge et par dage på at genetablere min maskine fordi...."

Måske når de seneste software versioner ikke længer understøtter XP så kan jeg komme videre for så kan jeg ikke udføre mit arbejde med XP. :)
Gravatar #23 - Norrah
22. apr. 2010 13:09
mathiask (14) skrev:
Btw: Er "McAffe" en bevidst stavefejl?


Ja. Burde nok havde valgt McAbe, men den er for åbenlys.
*Jeg er ikke ret glad for programmet.
Gravatar #24 - Slettet Bruger [92010927]
22. apr. 2010 13:13
#22 :) det er klart, det tager tid at migrere. Vi er selv først startet på det her. og der er jo også penge indvoldveret.
Gravatar #25 - Sengir
22. apr. 2010 13:33
Bruger sku kun AVG så at mcafee failer er jo bare et stort plus i min bog.
Gravatar #26 - nbn
22. apr. 2010 13:38
Vi havde også run på idag pga. McAfees lille svipser.

Løsningen er relativ simpel da man bare henter den nyeste superdat og så kopierer sin svchost.exe fra $NtServicepackUninstall$ ind i system32 - genstart og vupti, så virker facebook igen...
Gravatar #27 - 12V
22. apr. 2010 13:39
#25, sidste gang jeg læste sådan en historie var det AVG der havde haft en smutter. Avast har også haft det før, og det er ikke første gang det sker for McAfee. Så man skal ikke føle sig for sikker ;)
Gravatar #28 - arne_v
22. apr. 2010 13:40
Gravatar #29 - Slettet Bruger [92010927]
22. apr. 2010 13:47
Gravatar #30 - Cyberguyen
22. apr. 2010 14:16
Havde heldigvis kun problemet på to maskiner...

De blev ramt igår klokken 18, så jeg nåede at lukke adgangen til McAfee ned, så der ikke kom flere opdateringer...
Gravatar #31 - AlienDK
22. apr. 2010 14:41
Der er dem der er for dumme til at bruge computere...

og så er der dem der IKKE bruger anti-malware software.
Bruger både Ubuntu og Windows 7 og har ingen problemer mht. malware.
Gravatar #32 - terracide
22. apr. 2010 14:54
#31:
Jeg har i min tid snakket med mange som dig...efter deres box begyndte at voldspamme...efter de havdet fået malware.

Gravatar #33 - Lomholt
22. apr. 2010 18:40
... Og derfor bruger man så ikke McAfee!

Medfulgte til min pc da jeg købte den, og det virkede virkelig ikke... :S
Gravatar #34 - Slettet Bruger [92010927]
22. apr. 2010 19:20
terracide (32) skrev:
#31:
Jeg har i min tid snakket med mange som dig...efter deres box begyndte at voldspamme...efter de havdet fået malware.


1up i de fleste tilfælde er skidtet ikke noget man som brugeren mærker.. ligger i bagrunden og spammer eller nupper info...
Gravatar #35 - angelenglen
22. apr. 2010 19:22
Damn vi har haft mange af den slags fejl i dag :-(
Det værste er at det ødelægger netværksforbindelsen, så vi kunne ikke rette fejlen uden at være ved pc'erne fysisk.

Det er lidt irriterende når man har 30+ bærbare pc'er ude af huset, der pludselig ingenting kan.

Heldigvis let at fixe når man først er ved computeren, men damn... irriterende!

Jeg gad godt vide hvordan McAfee vil automatisere en løsning, i hvert fald fjern-automatisere det... for uden netværk bliver dét svært!
Gravatar #36 - angelenglen
22. apr. 2010 19:27
Og dem der flamer virksomheder for stadig at bruge XP, så mener jeg det (altid) er uretfærdigt.

Ved os mener jeg i hvert fald det er...

Vista er ikke et reelt alternativ for os, det er for besværligt og langsomt, og hardware kravene er for høje.

Windows 7 er vi ikke klar til rulle ud endnu, da vi stadig er i gang med at kvalitetssikre vores installationsprocedurer, så det virker på alle modeller pc'er i virksomheden.
Og så har vi kun mulighed for at skifte operativsystem i sommerferierne, og mig bekendt har der ikke været nogen sommerferie siden Windows 7 blev udgivet.

(Arbejder indenfor uddannelsessektoren, hvor ledelsen kræver at der køres med samme operativsystem over hele linien, hvorfor det kræver en sommerferie for at vi kan geninstallere samtlige pc'er, uden det generer brugerne...
Ledelsesbeslutninger er ligeledes grunden til at vi kører med McAfee...)
Gravatar #37 - angelenglen
22. apr. 2010 19:27
<Please ignore>
hov, dobbeltpost.
</Please ignore>
Gravatar #38 - XorpiZ
22. apr. 2010 20:31
#36

I det mindste har i en hel ferie til at gøre det..

Vi har vel omkring 40 forskellige pc-typer, så det kan ikke rigtig svare sig at lave en ghost.. gæt om jeg glæder mig til at skulle rundt og installere Windows 7 plus apps på hver enkelt maskine hver weekend i lang tid :(
Gravatar #39 - terracide
22. apr. 2010 21:21
#36:
Det er måneder siden vi skiftede til Win 7 x64 i hele huset...forskellen på det private og så det offenlige, I guess...
Gravatar #40 - Du3-
23. apr. 2010 06:58
XorpiZ (38) skrev:
#36

I det mindste har i en hel ferie til at gøre det..

Vi har vel omkring 40 forskellige pc-typer, så det kan ikke rigtig svare sig at lave en ghost.. gæt om jeg glæder mig til at skulle rundt og installere Windows 7 plus apps på hver enkelt maskine hver weekend i lang tid :(


Det glæder du dig da til :D Overarbejde og afspadsering ^^
Gravatar #41 - XorpiZ
23. apr. 2010 07:21
#40

Det hedder interessetimer her i firmaet. :<
Gravatar #42 - Slettet Bruger [92010927]
23. apr. 2010 07:25
hm.. hvis jeg ændre min rating på #1 fra irr til relevant, ændres den gennemsnitlige rating fra irr til flame ^^
Gravatar #43 - Hubert
23. apr. 2010 08:37
XorpiZ (41) skrev:
#40

Det hedder interessetimer her i firmaet. :<


Sådan et sted har jeg også arbejdet... i 3 måneder indtil jeg fik et bedre tilbud.
Gravatar #44 - XorpiZ
23. apr. 2010 08:41
Hubert (43) skrev:
XorpiZ (41) skrev:
#40

Det hedder interessetimer her i firmaet. :<


Sådan et sted har jeg også arbejdet... i 3 måneder indtil jeg fik et bedre tilbud.


Aldrig undervurder hvor meget mængden af hotte chicks betyder for ens lyst til at møde på arbejde ;)
Gravatar #45 - Hanky
23. apr. 2010 08:54
Fandme ikke gennemtænkt.

Min kollega formaterede lige sin PC i går, som følge af McAfee's fantastiske træk. De mister vist en kunde eller to :)
Gravatar #46 - M.R.
24. apr. 2010 10:56
Har AVG egentlig lavet sådan en fejl før ?
Først bullgaurd og nu McAfee endda i samme måned. Det går skam ikke så godt for de helt store antivirus firmaer :P
Anyway har McAfee egentlig givet de ramte kunder f.eks. et års ekstra abonnement? som bullgaurd gjorde..
Gravatar #47 - terracide
24. apr. 2010 11:25
Trogdor (15) skrev:
SlettetBruger (2) skrev:
Synes nu ikke den lugter af flamebait #1

1. Mcafee er noget skrammel
2. XP er noget gammelt skrammel.

Men man skal tænke på at størstedelen sikkert er Firmaer... og der svier den sku også mest ^^

Kan ikke helt se hvad jeg skal bruge windows 7 til. XP er hurtigt på min maskine og stabilt. Godt nok sløver firmaets audit og inventory etc. programmer maskinen ned, men dem skal jeg jo også køre under 7.

Kører Office, Visio + en bunke netværks debug/analyse værktøjer og diverse andre værktøjer. Jeg er lidt i tvivl om hvilken fordel jeg får ud af at køre 7 i stedet for.

Hvis jeg nu fik lov til at "teste" windows 7, så vil det tage mig flere dage at gen-etablere min maskine, så installeret alle programmer etc. Er den tid tjent ind igen ved at køre 7?

(Har ikke nogen Windows computer privat så der er det ikke relevant.)


Gik du glip af de 2 Windows 7 versioner du lovligt og gratis kunne prøve, whiner?
Gravatar #48 - donoe
24. apr. 2010 11:56
Ligegyldigt hvilken version af windows man kører kunne en katastrofal fejl i AV eller lignende programmer med (for mange) rettigheder forårsage et ødelagt/defekt OS. Det er ikke i orden at McAfee laver en brøler i den her klasse, med den erfaring de burde have efter så mange år, så jeg håber de mister kunder på det.

Så hvorfor man skulle blande et OS ind i diskussionen synes jeg personligt er fuldkommen irrelevant og mangel på forståelse, eller måske er det for at man endelig kan føle det retfærdiggjort at det er i orden man har betalt for meget for sit OS A, som ikke er berørt i denne omgang.
(Jeg har Win 7, Ubuntu og XP)
Gravatar #49 - terracide
24. apr. 2010 19:51
#48:
Jeg har Win XP (Dog installeret Under Windows Virtual PC på min Win 7 Ultimate)...men har ikke mere at bruge det hullede OS til...og jeg har Vista Ultimate( og som nævnt Win 7 Ultimate) alle købt orginalt.

Det er derfor jeg kan sige at folk der stadig køre XP som deres primære OS selv er skyld i det.
Ganske som hvis folk kører Win95 i dag.

Terra - XP neds to die...and fast.
Gravatar #50 - Thorun
24. apr. 2010 20:32
@49
min Dell X1 (1,1GHz & 1,2GB RAM) kører ganske fjong med XP. Win7 ville køre lappen i knæ. Og jeg er endnu for nærig (og studerende) til at købe en ny lap med W7 på. Kan godt forstå, at WinXP er outdated. Men jeg presser citronen så længe jeg kan - af økonomiske årsager. Og så er jeg også trygheds-bruger af OS'er.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login