ESET 回應有關於 Win32/Kryptik.JX 的誤判事件 (最後更新: 20090310)
於2009年3月9日 (星期一)約中歐時間5:52, ESET發布了一個NOD32啟發式掃描引擎的更新 (v.1091) 和一個NOD32病毒資料庫更新 (v.3918)。由於新的啟發式掃描引擎內的一個錯誤,引起Windows作業平台錯誤地把以下檔案當作病毒,包括 system32內的dllhost.exe 和msdtc.exe,它們都被命名為Win32/Kryptik.JX病毒 。
有見及此,更新檔已經在發放後的10分鐘內被撤回。根據ESET的統計,受該次事件影響的用戶不足5 %。ESET亦已經在中歐時間9:00發布病毒資料庫更新檔 (v.3919) 糾正上述問題。
受影響的用戶須手動地把以上檔案從隔離區還原出來。ESET亦已經發布了一篇知識庫文章中描述此問題的解決方法,可以在以下網址找到:
http://kb.eset.com/esetkb/index?page=content&id=SOLN2181
ESET也正研發一個新的獨立套件讓系統管理員更有效率地在多用戶的環境下管理隔離區內的檔案,將在不久的將來推出。
ESET對是次事件引起的任何問題致歉。
原文: http://www.eset.eu/support/kryptik-false-positive |
|
|