Hoofdcategorieën
Device Settings

Antivirussoftware-update crasht computers - Update

Door Bart Veldstra, dinsdag 26 april 2005 14:52
Submitter: kokohuyb, views: 37.702

Trend Micro logoDoor een fout in de antivirusdefinities van Trend Micro zouden meer dan 300.000 computers zijn vastgelopen. Geheel volgens de planning bracht het Japanse bedrijf afgelopen vrijdag een update uit voor zijn antivirussoftware. Kort daarna kwam een stortvloed aan telefoontjes en e-mails binnen van klanten met de klacht dat het CPU-gebruik naar de 100% schoot, waardoor hun pc's niet meer functioneerden. Binnen 90 minuten had het bedrijf de update offline gehaald, maar kon niet meer voorkomen dat de update door bijna 350.000 gebruikers was gedownload. Volgens Trend Micro is de fout ontstaan doordat de patch niet getest was met Windows XP SP2. Het bedrijf biedt zijn excuses aan de getroffen gebruikers. Het zal in het vervolg meer tijd steken in het controleren van updates en een check-mechanisme in de nieuwe scanengine implementeren.

Update: Trend Micro heeft gezegd dat er geen schadeloosstelling is aangeboden, er geen exacte aantallen bekend zijn.

Volgende 16:58 SGI introduceert workstations met Itanium 2 en ATi FireGL
Vorige 14:33 Nederlandse introductie PSP vindt plaats op 1 september
Advertentie

Reacties

«  1  2  3  4  5  »

Actieve antivirus engine hoor :P

je zou denken dat ze zon programma wel met het nieuwste OS zouden testen.

Je kan er veel negatiefs over zeggen. Maar in verhouding komen dit soort zaken niet veel voor (of ze halen de "media" niet). Waarvan dat laatste eigenlijk het ergste is. Dat is namelijk gewoon zuur voor een bedrijf.

Volgens Trend Micro is de fout ontstaan doordat de patch niet getest was met Windows XP SP2
Hoe betrouwbaar is dan hun virusscanner in zijn totaal als hij niet wordt getest op de werking onder SP2?? :?

Lezen.

Er staat dat de patch niet getest is op werking onder SP2, niet dat de hele virusscanner daar niet voor getest is.

En dat is niet het zelfde?

De patch maakt deel uit van het totale programma. Zonder dat zal de patch ook niet werken en niet te testen zijn.

De nieuwste versie van het programma is dus ook niet getest onder SP2.

Definitiebestanden zijn geen patches. Definitiebestanden defineren strings van virussen.

Je moet natuurlijk weten waar je het over hebt.

Je moet natuurlijk weten waar je het over hebt.
Als een update van de definities deze fout veroorzaakte, is het dus nodig dat definities even goed getest worden als patches.

Je moet natuurlijk weten waar je het over hebt.
Als een update van de definities deze fout veroorzaakte, is het dus nodig dat definities even goed getest worden als patches.

En als jij wilt weten of bewijzen dat de scanner gebroken word door de patch op SP2 kan je er even snel het changelog bijnemen om te kijken wat er precies gepatched werd.

En toch doet het de betrouwbaarheid van het bedrijf niet ten goede. Je mag je inderdaad nu af gaan vragen of ze wel zorgvuldig testen, en of ze überhaupt wel onder SP2 testen.

En volgens mij gaan Microsoft voor Hotmail niet lang meer gebruik maken van de service van Trend Micro :+ :+

@H!GHGuY: Als je je tests enkel op je ontwikkel-PC's doet ben je sowieso al niet al te intelligent. Maar het feit dat ze sowieso niet op de specifieke versie van Windows hebben getest dat momenteel waarschijnlijk het meest gangbaar is, is ronduit beschamend voor TM.

SP2 mag dan in menigeens ogen niet perfect zijn (hoewel ik begrijp dat zolang men netjes de API gebruikte, SP2 geen enkel probleem op zou leveren), het is nog geen excuus voor TM om deze fout te maken.

Juist een antivirus bedrijf, een bedrijf dat geld verdient aan programma's die je computer stabiel moeten houden, kan zich zulke fouten niet veroorloven. Daarentegen bieden ze schadeloosstelling aan, dus blijkbaar hebben ze zelf ook de mate van hun fout door.

Trendmicro updates kunnen als ik me niet vergis uit drie zaken bestaan:
-Patches
-Scan engine updates
-Virus patterns

Er staat ook niet dat de virusscanner als geheel niet getest was op SP2. Het probleem zat in dit geval in de Pattern file doordat deze niet goed getest was.

dat lijkt me een beetje raar. Ik denk eerder dat het in de scan engine update zat. De definities bevatten toch geen code die door de virusscanner uitgevoerd wordt en daardoor 100% CPU zou gebruiken?

Check even de TrendMicro site:
This was shortly after Trend Micro posted Official Pattern Release (OPR) 2.594.00 at 3:30 p.m. US Pacific Time (or 11:30 p.m. GMT), which was later found to potentially cause performance issues when certain computer configurations are met.
en:
Due to an isolated anomaly in the engineering, development and pattern release process, the UltraProtect decompression may, in certain circumstances, cause some systems to experience high CPU power consumption. This can lead to system instability when this specific file type is scanned using Pattern File 2.594.00.

Wat kan een klant het schelen uit welke onderdelen een anti-virus suite betsaat?? Die wil gewoon een goed getest product. Ik zou het een reden vinden om over te stappen naar een ander product...

Ben ik blij dat ik Trend Micro er twee weken geleden heb afgegooid :Y) Verder is het wel een goed pakket vind ik, detecteerd goed, inclusief firewall enzo, alleen dit vind ik een beetje een slordig foutje. Vooral omdat heel veel "gewone" mensen winxp met sp2 gebruiken.

Ouch, pijnlijke fout van trend micro.
Ik heb op m'n eerste stage eens met trend gewerkt, echt een super pakket. Dit is dat wel gelijk weer een smet op hun reputatie hopelijk wordt hij voor hun weer snel vergeten ;)

Erg slordig om niet te testen met de huidige software. Ik ben benieuwd hoe ze de mensen schadeloos gaan stellen. Stel je voor wat voor claims hieruit kunnen komen.

je kan je ook afvragen mede dankzij MS hoeveel varianten je moet testen om er zeker van te zijn dat het goed functioneerd, patches, sp's, stacks van patches, combinaties van patches, combinaties qua software, combinaties qua hardware matige firewalls en dergelijke. maw een hele mikmak samen.
ik zou wel eens weten hoeveel verschillende test momenten je moet draaien eer je weet hoe 'goed' het functioneerd.
tevens kun je je afvragen hoeveel van deze virussen nou voortkomen uit de onkunde van de basis (lees windows zelf).
ik ben eerder benieuwd hoe het komt dat het specifiek vooral in japan zoveel systemen gecrashed zijn, hoe komt dat zij eerder update dan de rest?

hoe komt dat zij eerder update dan de rest?
Tijdzones?
je kan je ook afvragen mede dankzij MS hoeveel varianten je moet testen
In ieder geval de variant met het laatste service pack en de laatste patches.

ik ben eerder benieuwd hoe het komt dat het specifiek vooral in japan zoveel systemen gecrashed zijn, hoe komt dat zij eerder update dan de rest?
Dat staat er niet. Er staat alleen "het Japanse bedrijf", waarmee wordt gezegd dat Trend Micro uit Japan komt (artikelvulling).

ja klopt maar gisteren stond deze al op /. en daar stond dat tevens massaal de oostkust meen ik van japan niet waar het ongeluk gebeurd is er leed van had

Als jij weet hoe specifieke API's werken, als jij weet wat daaraan veranderd is, dat hoef je in feite alleen maar alle features te testen, nothing more.
Jij spreekt over vele cominaties, dat is onzin. Jij als programmeur moet gewoon zorgen dat blokX onafhankelijk draait t.o.v. blokY. Mocht door de toevallige cominatie van deze twee blokken en OS de boel niet functioneren, dan heb je heel brak geprogrammeerd. Meer kan ik niet zeggen. Als een feature werkt op een specifiek OS dan werkt het... snappie?

Dit is geen schande aan MS. Maar gewoon slechte client software. Valt je het niet op dat dit nieuwsbericht nieuw is in zijn soort? Toch wel raar, dat zet mij aan het denken. Even installen op XPSp2 is toch geen moeite jongens!!!!!!

We zeuren altijd op MS, maar deze keer kunnen zij er eigenlijk niets aan doen.
Misschien maakte het programmatje wel gebruik van een SystemCall (Van de kernel). Wie weet... we zullen het toch nooit weten. Maar een load van 100% door SP2 is voor mij toch wat nieuws. Daarbij ook te bedenken dat ook SP2 getest is met vele andere 3rd party software.

-->edit
Daarbij leggen een aantal goede tweakers hieronder ook uit, dat het probleem ook terugkomt in andere OS combinaties.

@psyBSD
Hmmzz dit is wel een heel simpele vergelijking.

Het is niet omdat een bepaald programma onder de 2.2 kernel draait dat het ook onder de 2.6 zal draaien.

Pakketen (dependencies) verandere ook. Normaal gezien is het de bedoeling om backwards compatible te blijven maar dit lukt niet altijd. Had overtijd nog een gdesklet die het niet meer deed omdat er iets verandert was in een python library.

Is het ook niet zo dat bij een major release de calls mogen veranderen.

Dus als je programma onder de 2.2 kernel een dependencie had naar een versie 3.15 of groter van GCC en in de tussen tijd naar kernel 2.6, veranderd dit pakket naar 4.1 dan zal het kunnen dat je programma het niet meer zal doen.

Kan iemand mijn redenering nog volgen :))

sinds wanneer is het zo dat windows zijn updates backwards compatible zijn? dit is uberhaubt niet te verwijten aan de client maar aan MS doordat iedere versie de broodnodige testen ondervinden moet. zelfs MS moet dat voor hun eigen updates/software doen ik geloof dat dit direct aangeeft hoe goed blokX met blokY van MS onderling werkt en dan moet daar een programmeur een passend iets op te weten maken zonder differentie? dacht het niet en zo blijkt het ook in de praktijk maar weer.

Ik kan me vergissen, maar dit is niet het geval bij windows 95, 98, ME en XP, XP - SP1, en XP SP2.
Waarom niet?
Een fatsoenlijke app geschreven voor 95 moet best werken onder XP SP2.

Valt je het niet op dat dit nieuwsbericht nieuw is in zijn soort?

Nee, want dat is het niet. Mcafee heeft dit jaren geleden ook al gehad met hun beruchte 4102 DAT file.

tja, je zegt het zelf eigenlijk al. Jaren geleden was SP2 er natuurlijk nog niet... :Y)

Heeft Symantec niet al vaker met norton AV door updates een vergelijkbaar probleem gehad?

Tuurlijk is het niet nieuw... Maar het is wel heel erg jammer voor Trend, dit neemt een grote hap uit je reputatie.

kan beuren, ondanks dat ik 90 minuten wel heel erg lang vind eigenlijk. gaat flink in de papieren lopen dit soort grapjes :9

Zou Hotmail ook gecrasht zijn dan :+

Haha geloof je echt dat Hotmail op een WINXPsp2 pc draait? Zal me geen ruk verbazen als er nog is linux op draait ook :Y)

hotmail draait op bsd als ik het goed heb :)

Niet meer volgens mij.

http://toolbar.netcraft.com/site_report?url=http://www.hotmail.com

Voordat Hotmail door MS was overgekocht draaide het inderdaad op FreeBSD.

Dat zie ik niet terugkomen. Ik zie overigens de nederlandse host hier ofzo. Niet Amerikaans o.i.d. Wellicht dat die vroeger wel op FreeBSD draaide. Kan ik me overigens wel herinneren.

Tegenwoordig draaien ze alles op eigen software, wordt verteld! ;-)

Ligt eraan of ze bij MSN de auto-update functie aan hadden staan :)

zou wel leuk zijn }>

Ik vind het wel heel erg slordig dat het niet goed getest word. Weet nu in ieder geval dat ik lekker bij symantec en mcafee blijf :z

Er is gewoon erg slecht getest. TrendMicro zelf geeft aan dat het probllem zich niet alleen voordoet bij XP sp2:
Any of the following Trend Micro products and Microsoft Windows operating systems / service packs:
OfficeScan
OfficeScan 5.58 Client and above (up to 7.0) on Windows XP SP2
OfficeScan 6.5 Client and above (up to 7.0) on Windows 2003 SP1
ServerProtect for NT
ServerProtect for NT 5.58 Normal Server on Windows 2000 SP4
ServerProtect for NT 5.58 Normal Server on Windows 2003 SP1
Client/Server/Messaging Suite 2.0 for SMB
Client/Server Suite 2.0 for SMB
PC-cillin (VirusBuster)
PC-cillin (VirusBuster) 2002 (PCC 9) on Windows ME and XP SP2
PC-cillin (VirusBuster) 2003 (PCC 10) on Windows ME and XP SP2
PC-cillin Internet Security (VirusBuster) 2004 (PCC 11) on Windows ME and XP SP2
PC-cillin Internet Security (VirusBuster) 2005 (PCC 12) on Windows ME and XP SP2
Zie ook: http://www.trendmicro-europe.com/pattern594/

He grappig, er was bij mij op het werk een computer gecrashed en wist niet waarom (hoef ik me helaas niet me bezig te houden) en zag vandaag dat officescan geinstalleer werd. Snap nu dus ook waarom die pc gecrashed was.

?????????

En ik snap waarom jij je er niet mee bezig mag houden.....


"Een vrouw rijd een BMW in de prak."

Dit bewijst weer 2 van mijn "vermoedens" :

1. Vrouwen kunnen niet rijden.
2. BMWs zijn gevaarlijk.

Oftewel, lulkoek.
|:(

Ik weet het nog niet zo zeker als ik met mijn fiets bijna wordt aangereden dan is dat bijna altijd een BMW. Als ik auto's rare dingen in het verkeer zie doen dan is dat bijna altijd een vrouw. Go figure.

Nee, je conclusies zijn fout. Nergens kan ik afleiden dat een BMW gevaarlijk is.

Wat ik wel kan afleiden is dat een vrouw gevaarlijk voor een BMW is. :)

Kun je dit toelichten? Hoewel dit een misser van de eerste orde is heb ik met TrendMicro errug veel goede ervaringen. Met XP SP2 heb ik niet zoveel ervaring, maar ik heb begrepen dat hier de problemen vnl. in de Firewall zitten....

Problemen die ontstaan door SP2 worden vaak door onkunde van de sysadmin veroorzaakt of de gewoon slechte software.

Verder is TrendMicro een uitstekend product. Vrijwel nooit gezeik mee (met dit incident gelukkig ook niet) en wanneer er een keer een virus door komt, heb je binnen 1 uur een nieuw definitie bestand op al je systemen staan.
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 16:58 SGI introduceert workstations met Itanium 2 en ATi FireGL
Vorige 14:33 Nederlandse introductie PSP vindt plaats op 1 september
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011