Hoofdcategorieën
Device Settings

Foutieve update BitDefender maakt 64bit-Windows onbruikbaar

Door Dimitri Reijerman, zondag 21 maart 2010 10:39
Submitter: Bor de Wollef, views: 34.195

Door een foutieve update voor de virusscanner BitDefender 2010 worden op 64bit Windows-systemen bepaalde bestanden onterecht als besmet bestempeld en in quarantaine gezet. Hierdoor kunnen sommige systemen niet meer opstarten.

De problemen rondom de foutieve update voor de scanner van BitDefender worden onder andere aangekaart op GoT en het supportforum van de fabrikant. Volgens gebruikers van een 64bit-versie van Windows XP, Vista of 7 zet de scanner een aantal systeembestanden in quarantaine, omdat deze besmet zouden zijn met het trojaanse paard Trojan.FakeAlert.5. Omdat deze bestanden niet langer benaderbaar zijn tijdens het booten, weigert Windows te starten. Ook kunnen sommige applicaties niet langer worden opgestart.

BitDefender onderkent inmiddels de problemen en heeft instructies online gezet om getroffen 64bit Windows-systemen weer aan de praat te krijgen. Verder heeft de firma een patch uitgebracht voor personen die nog wel een bruikbaar systeem hebben. Volgens de antivirusfabrikant verhelpt ook de nieuwste update voor BitDefender 2010 het probleem.

De problemen met de scanner van BitDefender doet denken aan de foutieve definitiebestanden voor de AVG-scanner in november 2008. Ook toen werden systeembestanden onterecht als besmet gezien en naar de 'veilige' quarantaine-folder verplaatst. Bij AVG was het probleem in omvang vermoedelijk groter, omdat ook 32bit-systemen werden getroffen.

Volgende 10:43 Video: Monster Hunter Tri
Vorige 10:01 'Google vertrekt op 10 april uit China'
Advertentie

Reacties

«  1  2  3  4  5  »

Vervelend voor deze mensen, word dit niet eerst getest ofzo?

Nee, updates worden gewoon, hup, over de muur gegooid en ze zien wel wat er gebeurt. :+

Ga er maar vanuit dat er zeker wel getest wordt, alleen hebben ze in dit geval wel gefaald.

Het is inderdaad niet een succesvolle test geweest, dit is niet echt een kleine bug te noemen of zo..... Ook aangezien het percentage 64bit users sterk aan het groeien is doordat iedereen meer dan 3.3gb ram wil(voor zover ik weet max voor 32bit).
Dit zal denk ik veel mensen laten overstappen?

Die 3.3GB hang van de rest van je systeem af, hoe meer videoram je hebt, hoe minder RAM er kan aangesproken worden

Dat is toch alleen zo met onboard kaarten die gebruik maken van shared memory?
Zo ja: de meeste 64bit gebruikers zullen op Desktop systemen zitten, in laptops zie je vaker 2GB RAM waardoor er geen noodzaak is voor 64bit.

nee helaas niet. zie hier voor meer info.

Ik weet niet hoelang het geleden is dat je een laptop heb aangeraakt, maar alle laptops zitten tegenwoordig met 4GB ;).

Er zit wel 4GB ingepropt, maar Windows kan maar 3.3GB van 4GB 'aanspreken' in 32-bit.

Windows 32 bit kan 4 GB aan geheugenadressen aanspreken. Hoeveel geheugen Windows kan zien, is afhankelijk van hoeveel adressen gebruikt worden door hardware, bijv. videokaarten. Deze adressen zullen eerst gereserveerd worden, daarna is pas het werkgeheugen aan de beurt.

Dat telt niet enkel voor je grafische kaart. Telt voor elk geheugen je systeem toegang op heeft.
Kan je zien in Apparaatbeheer, Beeld > Bronnen op Type. Daar klik je geheugen open en je zit alle apparaten en hoeveel geheugen hun mapping inneemt. Op een 32bit van 00000000 tot FFFFFFFF en op 64bit van 0000000000000000 tot FFFFFFFFFFFFFFFF.

3.3gb is zeker niet de max voor 32 bit. Als je 2^32 (twee tot de 32ste) uitrekent dan kom je gewoon op 4294967296 (dus 4 gb) uit.

Dat je niet die volle 4 gb kan gebruiken komt omdat het systeem voor andere functionaliteit ook geheugen moet adresseren. Onder andere voor videogeheugen (zoals poster boven mij die om een of andere reden gedownvote wordt al zegt) maar ook voor andere dingen.

Maar dat wil dus niet zeggen dat 32 bits gelijk staat aan 3.2gb geheugenadressering.

Zie ook http://blogs.msdn.com/hil...-not-4gb-ram-problem.aspx


Doet me denken aan I, Robot.
Mens maakt robots, robots beslissen dat de mensheid een gevaar voor zichzelf is, robots vernietigen alle mensen. Mensheid gered! Of niet?

Dit is inderdaad erg spijtig, ik ben in elk geval blij dat mijn pc in de slaapstand gaat ipv uit.


McAfee? Really? Why?

En Avast? Dat terwijl je het over 'trage kutzooi' hebt?!

tja, en ieder zo zijn voorkeuren/vooroordelen.. tegenwoordig moet je echt elke nieuwe release van een anti-virus-pakket opnieuw beoordelen, want het kan best zijn dat het programma dat je nu zo de hemel inprijst voor snelheid bij de volgende versie 1 grote trage troep is, en natuurlijk geld hetzelfde andersom ook..
Op dit moment zijn wij overgestapt van eTrust (welke niet eens fatsoenlijk 64-bit ondersteund) naar kaspersky, maar ook daarover ben ikzelf niet echt te spreken.. Thuis gebruik ik AVG, maar ook die vindt ik nogal traag (maargoed het is gratis en het goed zijn werk)..

Blij dat ik McAfee draai :)

Het overkwam eerder ook AVG en in het verleden ook Symantec met hun Norton dus je hebt echt geen garantie met McAfee. Waar mensen werken worden fouten gemaakt, of dat nu bij een eenmanszaak of fortune 500 bedrijf is.

Bij Eve online is het ook een keer voorgekomen. Haalde ze perongeluk de boot.ini weg na het toepassen van een patch. Dus het is zeker niet zo dat issues zoals dit beperkt zijn tot AV programmas/bedrijven.

Dat was de trinity-patch. Het helpt ook niet echt als in de root-dir van EVE-online ook een boot.ini-bestand stond.

Ze hebben het wel weer opgelost :+

persoonlijk vind ik het een fout van Windows als andere programma's/gebruikers belangrijke bestanden kan verwijderen of aanpassen
er zou bv een backup systeem in de opstartprocedure kunnen zitten die de nodige bestanden terugzet

Die backup zit er ook in, vanaf Windows 2000 iig. Deze heet WFP (Windows File Protection) en sinds Vista WRP (Windows Resource Protection).

Maar het gaat hier om duizenden files die verwijdert werden, als daar WFP zelf ook tussen zit houd het gewoon op natuurlijk.

En natuurlijk moet een virusscanner dit soort dingen kunnen verwijderen, anders zou een virusscanner volstrekt useless zijn, omdat dan alle malware zich vermomd als belangrijk bestand...

Een gewone user kan dit ook niet (krijgt vanzelf een foutmelding), maar een virusscanner moet, gezien zijn functie, nu eenmaal op een heel laag niveau opereren, waar het die rechten wel heeft.

[Reactie gewijzigd door wildhagen op zondag 21 maart 2010 12:06]


Malware zou daar in de eerste plaats zowiezo nooit bij mogen. Op Linux kan dat dus ook niet (tenzij je als root gaan rondhangen, maar dat doe je gewoon niet!)

Probleem is nou juist dat dit geen malware probleem is - tenzij je Bitdefender ook al als malware wilt gaan bestempelen.

WFP werkt alleen op windows eigen systeembestanden, in niet op bv. mass storage drivers. Als je die verliest doet windows alsnog niets meer omdat het boot gedeelte van windows dan de schijf niet meer kan aanspreken.

dat is geen fout van windows, maar van de beheerder die zijn gebruikers teveel rechten geeft, dat iedereen standaard als admin draait...... tjah......

persoonlijk vind ik het een fout van Windows als andere programma's/gebruikers belangrijke bestanden kan verwijderen of aanpassen
You are root/administrator, therefore you 0wn the b0x.
En aangezien sommige mensen het lastig vinden om met een normale useraccount te werken en vooral games niet om kunnen gaan met een LUA wordt vaak de weg van de minste weerstand gezocht: gebruik maar een administrator-account.

Het overkwam eerder ook AVG en in het verleden ook Symantec met hun Norton dus je hebt echt geen garantie met McAfee.
Virusscanners zijn sowieso knap irritant wat betreft onterecht markeren (en in quarantaine zetten) van files.
Op m'n werk heb ik redelijk vaak last van dat de Hasp/Sentinel development kit ineens weer verdwenen is omdat Sophos 't niet vertrouwd en dat je na het bouwen van je eigen applicatie 'm ineens niet meer kunt runnen omdat 'ie weer in de quarantaine folder is beland.
Op m'n werk zit de scanner dan ook irritant vaak in de weg.
Om nog maar niet te spreken over het vertragen van het systeem.
Dat kost best wel wat uren aan productiviteit per jaar en snellere veroudering van computers en extra energieverbruik.

* TD-er vraagt zich wel eens af wat dergelijke kosten zijn die indirect door virus-makers veroorzaakt worden.

:P hasp/sentinel zou ik ook niet vertrouwen.
Lastige licentie gebeuren is nergens voor nodig. Gewoon vertrouwen in de mensheid en dat bedrijven het aantal licenties kopen dat ze voor hun medewerkers nodig hebben :)

Ik vind McAfee ook niet goed. Had een trial, zegt ie dat ie Malware heeft gevonden, maar weghalen doet ie niet. :S Dus ik ben weer terug bij ESET NOD32.

Zulke fouten gebeuren nou eenmaal, hopelijk is het makkelijk te herstellen.

heb ik meermaals voorgehad met avg, sindsdien blijf ik daar ook van weg.

avg doet dat alleen als hij het niet weg kan halen omdat het in gebruik is, of omdat een virus het weer terug zit.

flin wat processen afsluiten of even kijken welk proces dat bestand gebruikt en dat afsluiten zou moeten helpen.

avg mist wel de optie om het dan weg te halen bij de volgende reboot.

Als je zelf moet uitzoeken welke proces het virus gebruikt en dat moet afsluiten kun je ook wel de virus zelf verwijderen en als je dan toch aan het verwijderen bent, verwijder dan direct ook dat waardeloze anti-virus programma die je resources bezet houdt.

bij scan details kun je het gevondem item selecteren,vervolgens heb je de keuze om het te verwijderen of vertrouwen oid.

Zijn het afgelopen jaar genoeg patches uitgebracht door McAfee waardoor hele systemen onderuit kunnen gaan. VirusScan Enterprise 8.7 patch 2 bijvoorbeeld was er zo een. Daarbij dat er bij meerdere DAT files toch regelmatig een foutje zit en allerlei foutmeldingen veroorzaakt.
McAfee heeft zijn zaakjes dus ook niet goed voor elkaar! Maar uiteindelijk blijf je dit houden en zal het bij elk product wel eens voorkomen, alleen bij de een gebeurd het vaker dan bij de ander..

Ik kan me een aantal jaren geleden herinneren dat we er last van hadden dat na een update van McAfee de systemen niet mer omline kwamen. Dat was toen een fou in McAfee, zodat hij niet om kon gaan met systemen waar de Novell client op stond. McAfee is het dus ook al eens gelukt.

Het grote probleem is dat je in de butenwerled miljoenen verschillende configuraties hebt. Je kunt niet voor alle situaties testen, hoewel dit leest als een vrij algemeen probleem. Dit probleem zou zo maar kunnen optreden, als Microsoft de betreffende bestanden in een patch of service pack heeft geüpdate en Bitdefender niet getest is in de oude en de nieuwe situatie.

Toch raar dat dit bij het testen niet is opgevallen....

Hoe kan het eigenlijk dat zulke kritieke bestanden gewoon te verwijderen zijn? Het programma zal dan wel administrator-rights hebben, maar dan nog is het apart dat dit zomaar kan. Bitdefender herkent neem ik aan wel dat dit dergelijke belangrijke bestanden zijn, maar denkt foutief dat ze besmet zijn... dan zou het alsnog de waarschuwing moeten geven dat dit zulke kritieke bestanden zijn dat het problemen kan geven voor het OS zelf.

Ben zelf ook wel eens wat aan het klooien geweest met Windows XP 64bit en per ongeluk wel eens wat systeembestanden weggegooit,maar die werden netjes gekopieert door de beveiliging en teruggezet. Dus ik neem aan dat BitDefender dan bezig blijft met verwijderen totdat het systeem afgesloten word?

[Reactie gewijzigd door pcgek op zondag 21 maart 2010 11:18]


Voor zover ik weet heeft elke virusscanner gewoon een kernel-driver, die kan dus letterlijk overal bij.

Het is te idioot voor woorden dat ze niet testen op een 64 bit systeem.

Dit KAN toch gewoonweg niet voor een bedrijf wat zo'n update released.

Ik kan me voorstellen dat kleinere KMO's met allemaal 64-bit systemen gewoon niet kunnen werken die dag gewoon kwijt zijn! En wie betaald dat?

[Reactie gewijzigd door Snake op zondag 21 maart 2010 10:48]


en wie zegt dat ze niet testen? ik vermoed dat nieuwe definities zeer uitgebreid getest worden, maar in de computerwereld zijn er zoveel variabelen dat je uiteindelijk maar beperkt kan testen.

Dat is dan toch hun eigen schuld, ze weten toch wat voor overeenkomst ze met Microsoft aangaan? Ze kunnen ook kiezen voor een OpenSource oplossing en eerst iedere update zelf controleren, maar dat kost ook geld. Ik denk dat een backup terugzetten en een dagje niet updaten waarschijnlijk in de meeste gevallen nog steeds goedkoper is, tenzij het een enorm bedrijfskritisch systeem betreft. Je weet dat er aan software updates risico's verbonden zitten, die moet je binnen je bedrijfsmodel incalculeren, anders heb je gewoon geen solide businessplan.

Hoe klein je bedrijf ook is, regelmatig backuppen is toch wel een basisstap daarin, en met een goeie backup moet je binnen een uur of twee toch weer operational kunnen zijn.

de kmo's zelf, En terecht overigens, want als zij geen disaster-recovery implementeren is het meer dan eigen verdienste dat ze flink wat geld kwijt raken,

een beetje IT-beheerder heeft gewoon een herstel immage klaar liggen, dat met een minuutje of 15 het hele netwerk weer online heeft, - vervolgens, kun je gewoon werken, en later uitzoeken wat je probleem heeft veroorzaakt,

en aangezien automatische updates per defenitie uit horen te staan als je pc's zo belangrijk voor je zijn, kan het euvel niet direct terug keren.


Dat op een OS X nooit wat gebeurd...

Toch nog nooit gehoord van third party software die je systeem kan onklaar kan maken.

hmm, herinner me nog iets van een bug met de guest account ...

edit: deze dus
nieuws: Bug in Snow Leopard wist alle gegevens van gebruiker

[Reactie gewijzigd door Blokker_1999 op zondag 21 maart 2010 11:03]


Ja inderdaad en het is zelfs niet de eerste keer, is ooit nog een voorgevallen ik denk met jaguar. Maar wat me opvalt bij Windows is dat third party software zelfs je systeem onklaar kan maken. Het is niet de eerste keer dat dit voorvalt en dat is toch iets dat ik nog nooit op het Mac platform heb zien gebeuren.

Natuurlijk is het onvergeeflijk als Apple zelf zijn systeem naar de kloten doet maar ik zou het nog rampzaliger vinden als zowat iedereen die software die op mijn Mac staat heeft geschreven mijn Mac naar naar de zak kunnen helpen.

Ook bij os X kan third party software het systeem om zeep helpen. virusscanners op os x kunnen bijv. ook aan die systeembestanden.

Wie installeert er dan ook echt een virusscanner op zijn Mac. Daar gaat het dan toch al mis. Ik heb met Windows nooit een virusscanner gebruikt, en nu ik al een aantal jaar op OSX werk of in ieder geval met een Mac heb ik ook nog nooit de behoefte gehad om een virusscanner of wat so ever voor versnellingstooltje te gebruiken. Dat is voor windows ook echt overbodige troep. Mijn schoonpa heeft er een handje van om altijd een stuk of 5 van die registry en weet ik veel wat voor zooi te installeren en soms nog te kopen ook! Dan tyf je alles eraf en zeg je probeer het eens een tijdje zonder die meuk. Kom je dus een paar weken of maand later keer langs omdat er weer wat anders is en prompt staan al die tooltjes weer naast het klokje actief te zijn. Mensen, en gebruikers, zijn gewoon hardnekkig en enorm koppig. Ze lezen hier wat ze lezen daar wat en ze geloven alles! Nu had ie weer een screenshotprogramma gevonden wat dan heel handig was EN gratis. Wat is er mis met de printscreenknop en zelf even in een word documentje plakken of gewoon in een mailtje plakken?

Een virusscanner vergelijken met "versnellingstooltjes" slaat natuurlijk als een lul op een drumstel.
Mensen die rondroepen "ik heb geen virusscanner nodig, want ik heb toch nooit een virus!" die vraag ik altijd hoe ze dat dan weten zonder die scanner.

Een virus anno 2010 is niet meer zoals vroeger enkel bedoeld om de gebruiker te irriteren of te saboteren. Tegenwoordig leveren virussen geld op, bijvoorbeeld omdat ze massa's computers in kunnen zetten als zombie-PC's t.b.v. het versturen van SPAM.
En daarvan heeft de gebruiker vaak niets in de gaten.

Ze lezen hier wat ze lezen daar wat en ze geloven alles!
Pot calling the kettle black? Jij bent wel de lul die loopt te kraaien dat een Mac OS X gebruiker geen antivirus nodig heeft.

Hoe is het de schuld van Windows dat iemand een 3rd party tool gebruikt voor dit of dat? Hoe heeft dat dan ook maar iets te maken met dit artikel? Haal die stok toch uit je gat, fanboy.

Dit kan op ieder OS gebeuren, er is een programma dat essentieele onderdelen van het OS onbruikbaar maakt. Dat je hier nog geen last van hebt gehad, dat is een ander verhaal.

OS X is mooi en werkt heerlijk, maar fouten worden overal gemaakt en kun je dus ook in OS X last van krijgen. Blijf wel even realistisch.

haha.. lekker naief zijn ja.... ook daar komt dit soort dingen ook gewoon voor.. OS-X is overigens helemaal niet zo veilig als jij denkt, het is zelfs op dit moment onveiliger als Windows, enige voordeel is dat het platform nog steeds een te kleine markt heeft waardoor het voor hackers niet zo interessant is om te targetten..

Dit soort fouten zijn dodelijk voor een softwarebedrijf.

Best vreemd dat een testsessie dit niet naar boven heeft gebracht. Ik kan slechts een paar dingen verzinnen hoe dit kan gebeuren:
- alleen testen op 32 bit
- alleen testen op installatie zonder te rebooten
- reports niet nagekeken van geïnfecteerde bestanden
- testen op 1 bak
(wie weet er nog meer? Dit geeft meer inzicht in testprocedures.)

Hoe dan ook, een zeer slordige fout. Dat wordt nog leuk, komende maandag op verschillende kantoren. Temeer een reden (!) voor vele bedrijven om nog steeds niet een upgrade te doen naar een (64 bit) nieuwere versie van een besturingsysteem. (Ja, ik heb gelezen dat het ook voor 64b XP geldt.)

goh, en waarom dat nu weer. AVG heeft in 2008 hetzelfde voorgehad en daar waren 32bit systemen er ook aan voor de moeite.

Het feit dat dit niet op elke 64-bit systeem gebeurd (schijnbaar) geeft al aan dat er mogelijk meer oorzaken zijn..
Dit heeft overigens niets te maken met het upgraden naar een 64-bits versie.. zoals je hierboven ook kunt lezen is zoiets enkele jaren geleden ook bij 32-bits gebeurd..

Testen is helemaal niet zo simpel als jij denkt, hoe vaak komt het niet voor dat je zelf netjes test met een schone installatie (compleet met alle updates), en een klant beweert datie ook exact hetzelfde heeft, maar het toch niet werkt om 1 of andere rare reden (en dan blijkt dat de klant dus toch nog iets niet heeft geladen OF omdat er toch een ander programma de boel verpest (wat meestal toch weer een virusscanner is OF een live-backup programma).

Bij AVG was het probleem in omvang vermoedelijk groter, omdat ook 32bit-systemen werden getroffen.
Really? Is het iemand anders mischien ook opgevallen dat 99% van de Core i laptops & desktops met Win7 64bit verkocht word?

De impact is alleen groter omdat bedrijven en scholen nog met XP of Vista 32bit zitten.

Ik kan je garanderen dat de meeste mensen die Win7 gekocht/gedownload hebben gelijk voor 64bit gegaan zijn en dat zijn er HEEL VEEL.

Ja en wanneer waren die problemen met AVG? Juist November 2008 nog ruim voordat Windows 7 uitkwam dus en bijna 90% nog 32 Bit systemen gebruikte.. ;) Staat gewoon duidelijk in het nieuwsbericht

en toch vormen 64bit systemen nog altijd een minderheid. Ook ik heb maar de helft van men geupgrade machines op 64bit gezet omdat het voor de anderen simpelweg niet nodig was.

Achja Panda heeft het ook keer gehad dat door een update bepaalde opstart bestanden weg waren :+
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:43 Video: Monster Hunter Tri
Vorige 10:01 'Google vertrekt op 10 april uit China'
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011