Sophos считает файл winlogon.exe опасным и блокирует вход в Windows

Ложноположительные срабатывания антивирусов нельзя назвать редкостью, однако далеко не всегда они доставляют столько неудобств, сколько пришлось пережить в минувшие выходные пользователям продукции Sophos. Так как антивирусные решения компании сочли, что файл winlogon.exe опасен, процесс логина в Windows оказался блокирован, а пользователи отрезаны от собственной системы.


В минувшие выходные в социальных сетях (особенно в Twitter) можно было наблюдать шквал гневных сообщений от пользователей 32-битной версии Windows 7 SP1. Пользователи не могли пройти процедуру логина и попасть в систему, так как вместо формы авторизации они видели только пустой черный экран.

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows Антивирус, Баг, Опасность, Winlogon, Вход в Windows, Блокировка, Длиннопост

https://twitter.com/Techhelplistcom/status/77253049826234777...

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows Антивирус, Баг, Опасность, Winlogon, Вход в Windows, Блокировка, Длиннопост

https://twitter.com/DyerM268/status/772462915152547840

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows Антивирус, Баг, Опасность, Winlogon, Вход в Windows, Блокировка, Длиннопост

Оказалось, что массовый сбой был вызван обновлением антивирусной продукции Sophos. Системный файл, расположенный по адресу C:\WindowsSystem32\winlogon.exe, воспринимался антивирусными решениями как спайварь Troj/FarFli-CT. В итоге антивирус блокирован экран входа в систему, оставляя пользователей любоваться черным экраном. Некоторые пользователи также могли видеть в консоли Sophos Enterprise (в Sophos Central и Sophos Home) сообщение о том, что по указанному адресу обнаружена угроза, однако очистка невозможна.


В понедельник, 5 сентября, специалисты Sophos наконец устранили ошибку. В блоге разработчики пишут, что пользователям, которые не имеют возможности даже войти в систему, нужно просто запустить компьютер и… подождать примерно 15 минут. Этого должно хватить, чтобы продукция Sophos обновилась и позволила winlogon.exe вновь заработать. Также в отдельных случаях может потребоваться восстановление самого файла winlogon.exe (если функция Microsoft System Protection была отключена, и антивирус удалил файл), в этой ситуации Sophos просит пользователей обращаться к специалистам технической поддержки компании.

Информационная безопасность IT

1.4K постов25.5K подписчик

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
16
Автор поста оценил этот комментарий
Вот получит люлей ответственный за обновление... Как такое можно было не протестить?
раскрыть ветку (12)
25
Автор поста оценил этот комментарий

Спрсите у яндекса, они точно знают. :D

раскрыть ветку (7)
8
Автор поста оценил этот комментарий

да-да, мне до сих пор 200гб греют душу )

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

И мне :D

1
Автор поста оценил этот комментарий

кэп?

раскрыть ветку (3)
12
Автор поста оценил этот комментарий

Была история, когда после очередного обновления десктопного клиента Я.Диска тот при перезагрузке начинал форматировать диск C:\. Они потом означенным объемом извинялись перед пользователями.

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Ахах, юзерам нихуя не смешно было. Спасибо.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну кстати говоря, вроде бы не у всех этот баг был (ну или инсталлер не успел делов наделать или доступа не было). Так что некоторые просто так получили халяву

DELETED
Автор поста оценил этот комментарий

Помню в тот день только-только скачал Яндекс.Диск, залогинился, выключил комп и ушел.
Прихожу-обновка. Читаю чейнджлог, а там сообщение об ошибке и подарочные 200 гб.
Баг не словил, но халяву получил.

3
Автор поста оценил этот комментарий
1С вообще ничего не тестит и норм. Там в багтрекере такие ошибки, что волосы на попе шевелятся
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Можно поподробнее? Интересно.

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

ну прям волнами ходят

2
Автор поста оценил этот комментарий

Например, помимо безобидных вещей типа "новая кнопка вызывает ошибку", бывает что документ проводит обороты не по тем регистрам. Хорошенькое дело, когда сумма вместо НДС попадает на другой счёт. Реквизиты путаются местами, отчеты неправильно формируются. И это при том, что обновления выходят по несколько раз в месяц и В КАЖОМ по несколько серьезных багов.

Пример:

Исправлена ошибка 50005469:

При отражении в книге покупок вычета при исполнении обязанностей налогового агента по НДС при аренде муниципального имущества

в отчете "Анализ налогового учета по НДС" проявляются следующие ошибки:

- в блоке "Налоговый агент (вычет)" сумма НДС увеличивается на количество документов уплаты НДС в бюджет,

- в расшифровке блока "Налоговый агент (вычет)" графа "Оплата НДС в бюджет" указывается один и тот же документ оплаты в бюджет.

Исправлена ошибка 50007742:

Сумма предварительной оплаты по ставке НДС 10/110, по которой налог был начислен, ошибочно отражается в блоке "Не отражены в книге продаж" отчета "Анализ налогового учета по НДС".

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку