|
就赛门铁克诺顿误杀winxp文件导致系统崩溃一事尚无后果解决办法出台,安全市场再暴误杀的“乌龙事件”。另外一个在中国备受欢迎的杀毒软件卡巴斯基也出现了类似的误杀事故,这些事件的发生不禁让人对安全的软件是否安全产生了怀疑性。
与诺顿的误杀相似,卡巴斯基在18日将windows系统文件shdocvw.dll误判为病毒,导致用户启动电脑后出现蓝屏,无法看到正常桌面。据报道,5月18日卡巴斯基更新病毒库后,有用户发现在部分电脑中会提示文件shdocvw.dll感染病毒:trojan.win32.agent.alz。据悉,shdocvw.dll是windows应用程序添加基础文件和网络操作相关模块,是一个重要的系统文件,一般不允许删除。如果强制删除,会出现无法打开文件夹、ie浏览器出错等系统故障。
当然,这个消息实在台湾传出的,对简体中文版的winxp造成部分影响, 部分媒体甚至还把卡巴斯基台湾官方网站相关通知截屏。卡巴斯基通过代理商向台湾用户进行通报,卡巴斯基杀毒软件删除了c:windowssystem32shdocvw.dll导致用户无法正常进入windows系统,并在台湾官方网站给出相应解决措施。
随后,卡巴斯基对该事进行了澄清,登载声明,全文如下:
2007年5月21日,有部分报道将5月18日发生在台湾地区的卡巴斯基反病毒软件短暂怀疑windows xp系统中的shdocvw.dll.doc文件为木马的现象扭曲成“卡巴斯基误杀windows 导致xp系统崩溃”。发生在台湾地区的这起针对shdocvw.dll.doc文件的短暂怀疑行为已经过去数天,而且由于卡巴斯基在事发三十分钟内即已修正该怀疑行为,即使在台湾也只涉及极少数的用户,中国大陆用户就更绝少受到此因素影响。为了让广大用户了解全面而真实的情况,卡巴斯基诚挚的就这件已经过去好几天、几乎未对中国大陆用户造成什么影响的短暂怀疑行为做出如下解释性说明:
一、shdocvw.dll.doc是windows应用程序自带的一个文件。2007年5月18日上午,有台湾地区用户在使用卡巴斯基反病毒软件进行整机扫描时,发现卡巴斯基会短暂的将shdocvw.dll.doc怀疑为木马文件,向用户提示其可选择“跳过”或“删除”该文件。从接到第一个用户反映开始,卡巴斯基即在半小时内在全球更新了病毒库,自动修正了该问题。由于只有选择整机扫描的用户才会遭遇上述情形,而绝大多数用户都是在夜间进行全机扫描,所以即使在台湾,也只有极少的用户受此影响,中国大陆用户就更少。
必须指出的是,即使那些选择了“删除”上述文件的用户,其电脑根本就不会发生“蓝屏”现象,也没有遭遇系统崩溃,系统仍可正常关机,只是无法开启ie程序。因此,所谓卡巴斯基误杀windows xp,导致“蓝屏”、系统崩溃是没有事实依据的。
二、卡巴斯基是目前全球少数提供了备份机制的杀毒软件,其设计目的就是为了保障,即使用户误删除了某些文件,用户也可以通过点击卡巴斯基的备份区恢复这些文件,并恢复原有的系统。这是非常贴心的设计。“删除”shdocvw.dll.doc的用户即可通过卡巴斯基程序内设的备份机制恢复系统功能。
三、卡巴斯基反病毒软件是全球病毒库更新最快的软件,平均不低于每两小时一次,而且对于病毒、木马以及恶意程序的判定方式采用特征码以及人工智能引擎进行比对相结合的方式,因此,响应可能的短暂怀疑事件的速度非常快。只要商业软件厂商通过正常渠道向卡巴斯基提出意见,或者是卡巴斯基接受到用户的相关报告,该类短暂怀疑事件均可有效、迅速的解决。
特此声明 卡巴斯基公司 北京时间:2007年5月22日
|