網域名稱俱樂部


返回   網域名稱俱樂部 > 電腦與網路技術 > 數位化世界新聞與觀察評論
論壇幫助 社區 日曆事件 今日新文章 搜尋

回覆
 
主題工具
  #1  
舊 2009-09-18, 10:48 PM
哈啦 的頭像
哈啦 哈啦 目前離線
論壇管理員
 
註冊日期: 2002-05-28
文章: 23,059
預設 防毒軟體誤判木馬 網友電腦大當機

更新日期:2009/09/18 21:08 Yahoo!奇摩特約記者 薛怡青 台北報導
今天在噗浪(Plurk)上一群人不斷在討論,因防毒軟體AVG誤判微軟視窗系統程式裡的檔案為木馬病毒,使得電腦開不了機,還造成許多人辦公室的電腦幾乎死當無法運作,目前在AVG台灣官方論壇裡,AVG台灣的回應是,工程師已在了解問題,並會在下次病毒碼更新時解決。

事發緣由:一名網友一早進辦公室開電腦發現,所安裝的防毒軟體AVG跳出來警示電腦遭到木馬病毒的感染,不過,網友仔細審核才發現被AVG判定的木馬病毒感染檔案是微軟視窗的系統程式system32\userenv.dll,有些網友懷疑是誤判,還特別使用其他資安廠商的防毒軟體掃毒,掃毒結果都是正常,只有AVG防毒軟體判別是木馬感染。然而,有些不知情的網友,因信任AVG防毒軟體的警示而把userenv.dll檔案刪除,結果造成電腦無法開機。

許多網友因此在Plurk與台大PTT版上反應,發現許多人也遭受相同的問題而受害。有網友因為AVG的誤判木馬,造成整個早上一直開不了機,甚至掃毒掃了一個早上。還有網友表示,userenv.dll檔案毀損,就算重新修復該檔案,AVG還是重新判別該檔案為病毒,因此,有一名名為高登的網友,在自己的網站中建議使用者直接忽略警示,或者是不要按「移除所選的感染檔案」、「移除所有未修復的感染檔案」等選項,直接選擇「關閉」就好了。

當然,如果已經不小心把userenv.dll檔案刪除了,要修復該檔案,網友Nicholas建議使用者可以使用Windows安裝光碟,將原始的檔案再複製回原資料夾裡。

面對AVG誤判微軟視窗系統程式為木馬病毒的事件,由於AVG在台灣並無技術團隊,記者詢問AVG台灣的公關團隊後,他們也緊急聯繫在英國與捷克的技術顧問,不過至截稿為止,尚未得到回應,AVG也只有在官方論壇裡留下工程師正在了解問題中,可能將於下次病毒碼更新時解決。
__________________
咖啡走路
微博


您是網站站長嗎?歡迎到站長俱樂部 一起討論吧。
按我看版規
code.club
回覆時引用此篇文章
  #2  
舊 2009-09-18, 10:49 PM
哈啦 的頭像
哈啦 哈啦 目前離線
論壇管理員
 
註冊日期: 2002-05-28
文章: 23,059
預設

版上也有版友遇到這個困擾。
__________________
咖啡走路
微博


您是網站站長嗎?歡迎到站長俱樂部 一起討論吧。
按我看版規
code.club
回覆時引用此篇文章
  #3  
舊 2009-09-18, 11:23 PM
best-url 的頭像
best-url best-url 目前離線
站務管理
 
註冊日期: 2003-08-11
住址: IDN Club
文章: 9,925
發送 MSN 消息給 best-url
預設

非常感謝
前兩天偵測出病毒時
我沒有執行 移除
今天心血來潮
執行 移除
電腦卻掛了...

致於 [使用Windows安裝光碟,將原始的檔案再複製回原資料夾裡];
我懷疑 幾個人會擁有 'Windows安裝光碟'?
我就是使用 購買 notebook 時隨機附贈的版本
不知道是否還找的到哩?
而就是找到,
我也不會弄 "將原始的檔案再複製回原資料夾" 的步驟







引用:
作者: 哈啦 查看文章
更新日期:2009/09/18 21:08 Yahoo!奇摩特約記者 薛怡青 台北報導
今天在噗浪(Plurk)上一群人不斷在討論,因防毒軟體AVG誤判微軟視窗系統程式裡的檔案為木馬病毒,使得電腦開不了機,還造成許多人辦公室的電腦幾乎死當無法運作,目前在AVG台灣官方論壇裡,AVG台灣的回應是,工程師已在了解問題,並會在下次病毒碼更新時解決。

事發緣由:一名網友一早進辦公室開電腦發現,所安裝的防毒軟體AVG跳出來警示電腦遭到木馬病毒的感染,不過,網友仔細審核才發現被AVG判定的木馬病毒感染檔案是微軟視窗的系統程式system32\userenv.dll,有些網友懷疑是誤判,還特別使用其他資安廠商的防毒軟體掃毒,掃毒結果都是正常,只有AVG防毒軟體判別是木馬感染。然而,有些不知情的網友,因信任AVG防毒軟體的警示而把userenv.dll檔案刪除,結果造成電腦無法開機。

許多網友因此在Plurk與台大PTT版上反應,發現許多人也遭受相同的問題而受害。有網友因為AVG的誤判木馬,造成整個早上一直開不了機,甚至掃毒掃了一個早上。還有網友表示,userenv.dll檔案毀損,就算重新修復該檔案,AVG還是重新判別該檔案為病毒,因此,有一名名為高登的網友,在自己的網站中建議使用者直接忽略警示,或者是不要按「移除所選的感染檔案」、「移除所有未修復的感染檔案」等選項,直接選擇「關閉」就好了。

當然,如果已經不小心把userenv.dll檔案刪除了,要修復該檔案,網友Nicholas建議使用者可以使用Windows安裝光碟,將原始的檔案再複製回原資料夾裡。

面對AVG誤判微軟視窗系統程式為木馬病毒的事件,由於AVG在台灣並無技術團隊,記者詢問AVG台灣的公關團隊後,他們也緊急聯繫在英國與捷克的技術顧問,不過至截稿為止,尚未得到回應,AVG也只有在官方論壇裡留下工程師正在了解問題中,可能將於下次病毒碼更新時解決。

此篇文章於 2009-09-18 11:29 PM 被 best-url 編輯。
回覆時引用此篇文章
  #4  
舊 2009-09-18, 11:33 PM
哈啦 的頭像
哈啦 哈啦 目前離線
論壇管理員
 
註冊日期: 2002-05-28
文章: 23,059
預設

引用:
使用者可以使用Windows安裝光碟,將原始的檔案再複製回原資料夾裡。
可以直接copy這個檔案放回原來的目錄裡嗎?還是一定要採用重新安裝windows的方式?
__________________
咖啡走路
微博


您是網站站長嗎?歡迎到站長俱樂部 一起討論吧。
按我看版規
code.club
回覆時引用此篇文章
  #5  
舊 2009-09-19, 01:03 AM
seesawgame 的頭像
seesawgame seesawgame 目前離線
進階會員
 
註冊日期: 2004-07-25
住址: 域名家.com
文章: 6,551
預設

1. 用 dos 模式開機下指令
2. 把硬碟手動拆下裝到另一台正常的電腦中去 copy
3. 用 windows 光碟開機,先跳過第一個「復原控制台」,看到「第二台復原控制台」時再進行恢復試試
__________________
回覆時引用此篇文章
回覆


發文規則
不可以發表新主題
不可以發表回覆
不可以上傳附件
不可以編輯自己的文章

啟用 BB 代碼
論壇啟用 表情符號
論壇啟用 [IMG] 代碼
論壇禁用 HTML 代碼



所有時間均為 +8。現在的時間是 12:52 AM


本站主機由網易虛擬主機代管
Powered by vBulletin® 版本 3.8.4
版權所有 ©2000 - 2024,Jelsoft Enterprises Ltd.