image

Anti-virusbedrijven beschouwen Windows als malware

maandag 20 april 2009, 12:20 door Redactie, 12 reacties

Verschillende anti-virusbedrijven hebben een legitiem Windows bestand ten onrechte als malware aangemerkt. Zowel F-Secure, Kaspersky Lab, ZoneLabs dachten dat in wmiprvse.exe een backdoor zat verstopt. Het bestand wordt voor de Windows Management Instrumentation gebruikt, die management informatie binnen een bedrijfsomgeving verstrekt. Bij sommige gebruikers verwijderde de virusscanner het bestand in kwestie. Bij de meesten werd het bestand, bestempeld als Backdoor.Win32.Agent.afqs, in quarantaine geplaatst.

Het Finse F-Secure geeft de fout op het eigen weblog toe. Het bestand was eerder dit jaar door Windows Update bijgewerkt, maar zou niet door Microsoft gesigneerd zijn. "Toch is het een schoon bestand", aldus een analist van de Finse virusbestrijder. Gebruikers van ZoneLabs merkten op dat het probleem zich voordoet bij het updaten van het besturingssysteem via Windows Update. Zowel F-Secure als ZoneLabs gebruiken de engines van het Russische Kaspersky Lab om malware te detecteren. Inmiddel is er een update uitgebracht die het probleem verhelpt.

Reacties (12)
20-04-2009, 12:48 door Anoniem
"Anti-virusbedrijven beschouwen Windows als malware"

Wel, wel. Wie had gedacht dat dit clubje parasitaire en semi criminele (de hele anti-virus industrie is en blijft een grote "protection racket") geldwolven ooit nog eens een dergelijke Freudian Slip zouden maken.

To all of them: Be carefull to byte the hand that feeds you (even if unintentional).
20-04-2009, 13:47 door Anoniem
Kan iemand mij vertelen wat wmiprvse.exe is? Als goed is onderdeel van
Windows Management Instrumentation (WMI). Heeft dit iets te maken met
installatie beheer en log service. De atni-Virus software beveiligt de wmiprvse.exe tegen
overschijf maar de windows update moet gemachtig wezen het bestand update. Daarnaast moet
heb betrefde bestand overheen komen als Microsoft product, maar virusmaker moet code
herschijf zodat bestand (goedaaridig gezien worden).
20-04-2009, 14:31 door Ilja. _V V
Vandaag,13:47 Door Anoniem:

Sorry hoor, maar leer eerst eens een beetje Nederlands schrijven!

Of tiep 't anders in begrijpelijk Engels!..
20-04-2009, 14:39 door [Account Verwijderd]
[Verwijderd]
20-04-2009, 14:39 door [Account Verwijderd]
[Verwijderd]
20-04-2009, 15:00 door Anoniem
Jongens, wat een niveau. Zeker maandag.

Het gaat hier om 1 engine die toevallig in meerder producten zit, het betreft dus niet meerdere fouten en het is zeker niet zo dat meerdere bedrijven een bestand als malware hebben aangemerkt.

Als iemand slecht Nederlands schrijft betekent dat niet dat iemand dom is. De vraag lijkt me duidelijk.

Deze anti-virus producten werken met updates. Als in die updates een fout zit wordt die er doorgaans uit gehaald door een volgende update, het is dus goed mogelijk dat je helemaal niets merkt als er in tussentijd geen toegang wordt gevraagd naar het bestand. Dat wil niet zeggen dat er geen probleem was.
20-04-2009, 15:41 door [Account Verwijderd]
[Verwijderd]
20-04-2009, 16:31 door Anoniem
Gisteravond was het raak. om 20.15 uur maakte G-data melding van een virus: Backdoor.Win32.Agent.afqs.
Ik ben maar een leek. Het systeem vraagt dan om een cd-rom te plaasten met Windows SP3. Hè?
En zo krijg je de zondagavond wel om.
Zoeken op internet levert dit voorgaande bericht op. Loos alarm.
Heb ik weer wat geleerd.
20-04-2009, 18:02 door Anoniem
Vandaag,
15:41 door
Duckman

Ja, of je gaat gewoon netjes met je computer om en download niet alles van alle mogelijke vage websites.
Ik surf al zo'n 10 jaar met windows, en daarvoor heb ik zo'n 5 jaar zonder internet op windows pc's gewerkt, en NOOIT een virus gehad.
En ja, er zijn ook geen "niet opgemerkte virussen" aanwezig, want zowel mijn standaard virusscan (AVG) als een aantal online scanners (o.a. Kasperspy) vinden niets.

Virussen worden nog steeds in 99% van de gevallen door onwetende gebruikers binnengehaald. Omdat er nu eenmaal meer windows gebruikers zijn zijn er ook meer onwetende gebruikers, en dus meer mensen met een virus. Als je gewoon even nadenkt wat je doet kan je vrijwel alles buiten houden.
21-04-2009, 17:55 door Guerero
Windows is malware, ik ben het me ze eens :P
22-04-2009, 19:44 door Anoniem
"Is het technisch nog wel mogelijk om Windows veilig te gebruiken?"
Ja, niet :)
27-04-2009, 21:59 door Anoniem
Door Anoniem: "Is het technisch nog wel mogelijk om Windows veilig te gebruiken?"
Ja, niet :)

nee nooit geweest trouwens , windows 7 word ook zon gatenkaas
ik gebruik het liefste linux ubuntu ultimate edition 2.1
http://ultimateedition.info/ultimate-edition-21/#download

bovendien GRATIS
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.