McAfee далучыўся да Sophos, Avira і Avast – апошняе абнаўленне Windows зламала іх усіх

Абнаўленне аперацыйных сістэм сямейства Windows, а канкрэтней KB4493472 для Windows 7 і Windows Server 2008 R2 або KB4493446 для Windows 8.1 і Windows Server 2012 R2, выпушчанае 9 красавіка, выклікае праблемы з антывірусным праграмным забеспячэннем. У апошнія некалькі дзён Microsoft дадае ўсё больш антывірусных сканараў у свой спіс "вядомых праблем". На момант у спісе знаходзіцца ўжо антывіруснае праграмнае забеспячэнне ад кампаній Sophos, Avira, ArcaBit, Avast, а зараз і McAfee.

McAfee далучыўся да Sophos, Avira і Avast – апошняе абнаўленне Windows зламала іх усіх

Падобна што кампутары з апошнім абнаўленнем Windows і антывірусным ПА паказаных пастаўшчыкоў працуюць нармальна роўна да моманту, пакуль не будзе зроблена спроба ўвайсці ў сістэму, пасля чаго яна перастае адказваць. Не зусім зразумела, ці завісае сістэма наогул ці проста працуе вельмі павольна. Некаторыя карыстачы паведамляюць, што ўсёткі змаглі ўвайсці ў Windows пад сваім карыстацкім акаўнтам, але гэты працэс заняў у іх дзесяць і больш гадзін.

Пры гэтым загрузка ў бяспечным рэжыме працуе як звычайна, і ў наш час рэкамендуецца выкарыстоўваць яе для адключэння антывірусных прыкладанняў і звычайнай загрузкі сістэмы пасля гэтага. Кампанія Sophos таксама паведамляе, што даданне ўласнага каталога антывіруса (г.зн. каталога, куды ўсталяваны антывірус, напрыклад, C:Program Files (x86)SophosSophos Anti-Virus) у спіс выключэнняў у самога сябе выпраўляе праблему, што выглядае крыху дзіўным.

У цяперашні час Microsoft спыніла распаўсюджванне абнаўлення для карыстачоў Sophos, Avira і ArcaBit, што ж дакранаецца McAfee, то кампанія пакуль яшчэ вывучае сітуацыю. ArcaBit і Avast выпусцілі абнаўленні, якія павінны выправіць дадзеную памылку. Avast рэкамендуе пакінуць сістэму на экране ўваходу прыкладна на 15 хвілін, а затым перазагрузіць кампутар, антывірус за гэты час павінен аўтаматычна абнавіцца ў фонавым рэжыме.

Avast і McAfee выказалі сваё меркаванне аб першапрычыне праблемы, паказаўшы, што Microsoft занесла змены ў CSRSS («Падсістэма кліент/сервер часу выканання») – ключавы кампанент Windows, які каардынуе працу і кіруе прыкладаннямі Win32. Як паведамляецца, гэтая змена літаральна заводзіць антывіруснае ПА у тупіковую сітуацыю. Антывірус спрабуе атрымаць доступ да якога-небудзь рэсурсу, але яму ў гэтым адмаўляюць, бо ён ужо мае эксклюзіўны доступ да яго.

Бо выпраўленні з'явіліся ад вытворцаў антывірусаў, а не ад Microsoft, магчыма гэта кажа аб тым, што змена, занесенае Microsoft у CSRSS, выявіла ўтоеныя памылкі ў антывірусным ПА. З іншага боку, цалкам магчыма, што CSRSS зараз робіць тое, што па сваёй логіцы яна рабіць не павінна.



Крыніца: 3dnews.ru

Дадаць каментар