Antivirussoftware van Sophos heeft zondag korte tijd 'winlogon.exe' als virus of spyware aangeduid. Sommige gebruikers konden daardoor niet inloggen op hun systeem. Het probleem lijkt zich alleen voor te doen op bepaalde Windows 7-systemen met SP1.
Dat schrijft Sohpos in een Knowledge Base-artikel. Na de update van 4 september verscheen bij de Sohpos Enterprise Console, Sophos Central of Sophos Home een mededeling als: "Virus/spyaware 'Troj/RarFli-CT' has been detected in "C:\Windows\System32\winlogon.exe". Cleanup unavailable."
Het probleem zat in de virusdefinities 'java-aqr.ide' die op zondag werd vrijgegeven. De correcte versie is vanaf zondag 4 september 11 uur Midden-Europese tijd verstuurd naar endpoints. Na de update is het probleem verholpen.
Sophos weet naar eigen zeggen nog niet wat de impact is van de fout, maar zegt dat het in de meeste gevallen voldoende is om in de Sophos Enterprise Console 'Resolve Alerts and Errors' aan te klikken en in Sophos Central te kiezen voor 'Mark as Acknowledged'.
Wel zijn er gebruikers die een zwart scherm bij inloggen voorgeschoteld krijgen; dit gaat om gebruikers van de 32bits-versie van Windows 7 met SP1. De problemen zijn op te lossen door in Safe Mode in te loggen via F8 tijdens het opstarten van Windows. Vervolgens moet het automatisch starten van Sophos uitgeschakeld worden. Daarna zou na een herstart weer ingelogd moeten kunnen worden om vervolgens na het installeren van de update, Sophos weer in te schakelen.