由于误将正常的系统文件识别为病毒进行隔离清除,诺顿杀毒软件的一次常规更新让数百万用户的电脑系统面临灾难。业内人士指出,如果这个事件发生在美国或是日本,赛门铁克面临的将会是一个近乎天价的巨额索赔。但截至目前,对于此次“误杀门”,诺顿只有两次申明,绝口不提赔偿。昨天下午,记者就此联系赛门铁克的公关公司,负责此事的王晓东称目前还没有相关考虑。
赛门铁克只字不提赔偿
“赛门铁克最近在自动化系统中进行了一处改动,这却无意中引发了自动化系统中使用的一个简单定义发生变化,进而导致2个文件被错误地检测为恶意软件。”截至目前,赛门铁克针对诺顿软件“误杀”事件发布了两次声明。第一次声明发自5月18日晚,称误报源于liveupdate定义错误;第二次声明发自5月20日晚,通报了更新病毒定义代码事件最新进展。但在其两次声明中,均只字未提赔偿用户损失。
据了解,事件是由于诺顿将kb924270更新过的netapi32.dll和lsasrv.dll文件误报为backdoor.haxdoor后门病毒并且把他们隔离掉而造成的。经过调查,lsasrv.dll和netapi32.dll是正常的系统文件,隔离它们会造成重起机器后无法进入系统,安全模式也无法启动,尝试进入时系统将蓝屏死机。
因为问题只存在于简体中文版的windowsxp操作系统中,有专家指出,简体中文版的windowsxp遭遇冲击和迟迟不见的赔偿申明,都在一定程度上显示出国外杀毒软件厂商对中国国内市场的轻视。
杀毒厂商有机会抢夺企业杀毒市场
有业内人士分析,赛门铁克作为一家作球性的安全厂商,在中国拥有近40%的份额,对于一些行业用户,比如说金融、电信、it的安全方面都起着举足轻重的作用,此次误杀对他们造成的影响必然会更大,在升级之前没有经过一个严格的测试而进行发布,且只发生在中文版的xp系统上,证明他们似乎并不重视中国的用户。“这将给国内杀毒厂商提供的一个机会。”
据了解,5月18日诺顿杀毒软件误删中文xp系统文件造成系统崩溃后,国内杀毒软件厂商江民、瑞星、金山等先后发出警报,称诺顿出现严重误报。昨天下午,奇虎对外发布公告,称360安全中心专门制作了以u盘为介质的系统恢复工具,供已经遭遇系统崩溃的用户使用。根据介绍,用户只需要到dl.360safe.com/windowsfix.rar下载“usb系统恢复盘”,运行其中的usbboot.exe文件制作一个修复u盘,在通过usb-zip启动系统后,根据提示操作,最后重新启动系统即可修复故障。
同类事件国内杀毒软件“误杀”连连
诺顿误杀xp文件导致系统崩溃一事并非个案,记者在采访中得知,就在诺顿误杀事件发生的同一天,另一国外杀毒软件卡巴斯基也出现了类似的误报事故———与诺顿相似,卡巴斯基在18日将windows系统文件shdocvw.dll误判为病毒,导致用户启动电脑后出现蓝屏,无法看到正常桌面。
有网友反映,5月18日上午,卡巴斯基更新病毒库后,在部分电脑中会提示文件shdocvw.dll感染病毒———trojan.win32.agent.alz。shdocvw.dll是windows应用程序添加基础文件和网络操作相关模块,是一个重要的系统文件,一般不允许删除。如果强制删除,会出现无法打开文件夹、ie浏览器出错等系统故障。
目前,卡巴斯基已通过代理商向台湾用户进行通报:卡巴斯基杀毒软件删除了c:windowssys tem32shdocvw.dll导致用户无法正常进入windows系统,并在台湾官方网站给出相应解决措施。
据称,卡巴斯基此次误杀也影响到内地用户,已有用户在it社区中寻求帮助,但卡巴斯基尚未对此事做出反映,在其官方网站上没有发现相关消息及解决方法。
此外,5月19日,卡巴斯基还将瑞星卡卡误判为病毒查杀,导致其无法正常的升级。昨天,卡巴斯基在官网上就此事发表声明,称一切为了用户安全。
专家分析索赔面临诸多困难
无论是诺顿软件误杀windows系统文件,还是瑞星卡卡被卡巴斯基定义为“病毒”直接删除,这都让我们联想到以前的杀毒软件跟流氓软件激烈交战的时期,那么之前的病毒和防病毒打仗、杀毒与流氓软件的战争是否会演变为杀毒软件跟系统打仗以及杀毒软件之间的战争?而在这样的“战争”中,而作为普通用户的我们如何才能保护自己权益?
360安全中