McAfee voegde zich bij Sophos, Avira en Avast - de laatste Windows-update brak ze allemaal.

De update van het Windows-besturingssysteem, en specifieker KB4493472 voor Windows 7 en Windows Server 2008 R2 of KB4493446 voor Windows 8.1 en Windows Server 2012 R2, uitgebracht op 9 april, veroorzaakt problemen met antivirussoftware. De afgelopen dagen heeft Microsoft steeds meer antivirus scanners aan zijn lijst van 'bekende problemen' toegevoegd. Op dit moment staat antivirussoftware van bedrijven zoals Sophos, Avira, ArcaBit, Avast en nu ook McAfee al in die lijst.

McAfee voegde zich bij Sophos, Avira en Avast - de laatste Windows-update brak ze allemaal.

Het lijkt erop dat computers met de laatste Windows-update en antivirussoftware van de genoemde leveranciers normaal functioneren totdat er een poging wordt gedaan om in te loggen, waarna het systeem niet meer reageert. Het is niet helemaal duidelijk of het systeem volledig vastloopt of gewoon erg langzaam werkt. Sommige gebruikers rapporteren dat ze erin zijn geslaagd om in te loggen op Windows met hun gebruikersaccount, maar dat dit proces meer dan tien uur in beslag nam.

Het opstarten in de veilige modus werkt echter normaal, en het wordt momenteel aanbevolen om deze modus te gebruiken om antivirusapplicaties uit te schakelen en het systeem daarna normaal op te starten. Ook Sophos heeft meldt, dat het toevoegen van de eigen antivirusdirectory (d.w.z. de directory waar de antivirus is geĆÆnstalleerd, bijvoorbeeld C:Program Files (x86)SophosSophos Anti-Virus) aan de uitzonderingslijst van zichzelf het probleem verhelpt, wat een beetje vreemd lijkt.

Op dit moment heeft Microsoft de distributie van de update stopgezet voor gebruikers van Sophos, Avira en ArcaBit, terwijl McAfee de situatie momenteel nog bestudeert. ArcaBit en Avast hebben updates uitgebracht die deze fout zouden moeten verhelpen. Avast adviseert de computer ongeveer 15 minuten op het inlogscherm te laten staan, en daarna opnieuw op te starten; de antivirus zou in deze tijd automatisch op de achtergrond moeten worden bijgewerkt.

Avast en McAfee hebben hun mening gegeven over de oorzaak van het probleem en zeiden dat Microsoft wijzigingen heeft aangebracht in CSRSS ('Client/Server Runtime Subsystem') — een essentieel onderdeel van Windows, dat de werking coƶrdineert en Win32-applicaties beheert. Het wordt gemeld dat deze wijziging antivirussoftware letterlijk in een doodlopende straat brengt. De antivirus probeert toegang te krijgen tot een bepaalde resource, maar wordt dat geweigerd omdat hij al exclusieve toegang heeft.

Aangezien de correcties zijn gekomen van antivirusproducenten en niet van Microsoft, kan dit erop wijzen dat de wijziging die Microsoft in CSRSS heeft aangebracht verborgen fouten in de antivirussoftware aan het licht heeft gebracht. Aan de andere kant is het goed mogelijk dat CSRSS nu doet wat het logischerwijs niet zou moeten doen.



Bron: 3dnews.ru
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster