Пользователи бесплатного антивирусного пакета Microsoft Security Essentials, после сегодняшнего обновления базы сигнатур, столкнулись с неожиданным уведомлением - антивирус сообщил о наличии в системе вредоносного ПО «PWS:Win32/Zbot» и предложил удалить его. После согласия на удаление, из системы удалялся браузер Chrome. Как оказалось, антивирус из-за ложного срабатывания воспринимал Chrome как вредоносное ПО «PWS:Win32/Zbot». Компания Microsoft подтвердила наличием проблемы и выпустила корректирующее обновление.
Пока не опубликовано официального пресс-релиза и публичного извинения перед пользователями, лишившимися бразуера Chrome (настройки, дополнения и прочие пользовательские данные восстанавливаются после переустановки Chrome). Маловероятно, что Microsoft пошла на подобную блокировку специально. Скорее всего, кто-то третий решил подлить масло в огонь и продемонстрировал в действии новый вектор атаки, осуществляемой силами антивирусных программ.
Например, возможно имело место создание подставного вредоносного ПО, неизменяемая часть которого подобрана так, чтобы созданная антивирусная сигнатура намеренно приводила к блокировке не только исходного вредоносного ПО, но и целевого продукта, на который направлена атака. В частности, имея базу сигнатур и набор вредоносных программ, для которых созданы данные сигнатуры, можно сопоставить информацию и определить типовые особенности создания сигнатур для определенного антивирусного продукта. Используя эти особенности можно создать вредоносный код, сигнатура для которого с большой вероятностью будет создана предсказуемым образом. С другой стороны, браузер Chrome является одной из самых популярных программ для Windows, т.е. должен входить в число продуктов, обязательно проверяемых на наличие ложных срабатываний.
![](/img/p.gif)
![](/photos/61060:-991869652.png)
![](/photos/49537:349822938.jpg)
![](/photos/87623:-1228661212.jpg)
![](/photos/68897:-61780640.jpg)
Ответ на:
комментарий
от Polugnom
![](/photos/59921:-1497180668.png)
![](/photos/43270:-1212953981.png)
![](/photos/68874:-881665136.png)
Ответ на:
комментарий
от anonymousss
![](/photos/76112:1956589241.jpg)
![](/photos/33947:2061942681.jpg)
![](/img/p.gif)
Ответ на:
комментарий
от TGZ
![](/photos/18233:-1695807814.jpg)
![](/photos/48574:-1474163456.gif)
![](/photos/11845:-1319569671.jpg)
Ответ на:
комментарий
от pevzi
![](/photos/48229:-1201563676.png)
![](/photos/48932:444902022.gif)
![](/img/p.gif)
![](/photos/49012:1747911967.jpg)
Ответ на:
комментарий
от Sadler
![](/photos/49012:1747911967.jpg)
Ответ на:
комментарий
от massimus
![](/photos/48229:-1201563676.png)
Ответ на:
комментарий
от Sadler
![](/photos/49012:1747911967.jpg)
Ответ на:
комментарий
от Sadler
![](/photos/60883:-189518188.png)
![](/photos/44554:209552558.jpg)
Ответ на:
комментарий
от pekmop1024
![](/photos/49537:349822938.jpg)
![](/img/p.gif)
Ответ на:
комментарий
от Polugnom
![](/photos/82759:-1290347933.png)
![](/photos/52777:-1180322709.png)
![](/photos/83816:-567679059.png)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [касперокапец] Microsoft Security Essentials (2009)
- Форум google chrome (2017)
- Форум Google Chrome (2011)
- Форум Google Chrome (2010)
- Форум Google Chrome (2019)
- Форум google chrome (2019)
- Форум Google Chrome (2015)
- Форум [GOOGLE]Chrome (2010)
- Форум Зафаршмаченный Google Chrome... (2015)
- Форум Фича Google Chrome (2012)