Nuovo ciclone nel mondo degli Antivirus, questa volta è il turno di Bitdefender e GData che hanno distribuito la scorsa settimana delle errate definizioni. Sono molti gli utenti che la scorsa settimana potrebbero essere incorsi nella cancellazione accidentale del file “winlogon.exe” che veniva riconosciuto sia da Bitdefender ma anche GData come un trojan (Trojan.Generic.1423603). Nella peggiore delle ipotesi sia Bitdefender che GData procedevano alla cancellazione del file “incriminato”.

BitDefender e GData - Analisi di winlogon

BitDefender e GData - Analisi di winlogon

La procedura di ripristino del file non è poi tanto difficile, come afferma anche Heise Online si tratterà d’andare a ripristinare tramite la console di ripristino nella posizione C: WindowsSystem32. Conclusa l’operazione di ripristino il PC deve essere avviato in “safe mode”, bisogna rimuovere l’avvio automatico del scanner e infine, dopo aver riavviato il PC in modalità “normale”, procederemo all’update dell’antivirus, riabiliteremo l’avvio automatico concludendo con un ultimo reboot.

On Friday, the 13th of February 2009, between 6:00 and 8:00 AM (GMT) BitDefender faulty identified some versions of the “winlogon.exe” file as being infected by Trojan.Generic.1423603. During an on demand scan BitDefender may have moved this file to the quarantine area however this action caused no permanent damages to the operating system.

Il problema di Bitdefender e GData associato alle recenti problematiche di sicurezza di Kaspersky ma anche a AVG che cancellava lo scorso novembre il file user32.dll pone un approfondimento sul numero di falsi allarmi dati dagli Antivirus. Se una delle problematiche di un PC Windows sono le infezioni da Virus, dover cominciare anche a preoccuparsi della bontà di un Antivirus commerciale diventa un vero problema. Non tutti sono capaci d’andare a ripristinare dei files cancellati erroneamente dagli Antivirus, qualcosa che spetterebbe ai produttori di Antivirus che ditribuiscono definizioni errate..

Attenzione ! Abbiamo cambiato dominio !

Prosegui la lettura su Pausa Web !