McAfee skaber kaos med fejlfyldt virus-opdatering

En virus-opdatering frigivet til McAfee antivirus fredag aften skabte kaos. Signatur-opdateringen var nemlig fyldt med fejl. Det er en kæmpe brøler, fortæller sikkerhedsekspert til CRNs søsterblad, ComON.

Fredag aften frigav McAfee en virus-opdatering, som skabte kaos. Opdateringen var nemlig så fyldt med fejl, at den opfattede uskyldige Word-filer, Adope-filer og andre filer som virus-inficerede. Mange virksomheder ringede til sikkerhedshuset CSIS.

»Folk var bekymrede, fordi det så ud som om, at de var massivt angrebet af virus. Det er en kæmpe brøler fra McAfee. Antivirus-producenterne har tit travlt med at skubbe den daglige opdateringen ud til kunderne, at de går på kompromis med kvalitetskontrolen,« siger it-sikkerhedsekspert Peter Kruse fra CSIS til ComON.

Signaturen er den underskrift, man bruger til at finde virus. Signaturen kan med andre ord genkende ormen.

Signatur-opdateringen var fejlbehæftet og gav et meget stort antal såkaldte falsk-positiver. Det oplyser sikkerhedshuset CSIS.

»Da vi kontaktede McAfee fredag aften, var de allerede blevet kimet ned,« siger Peter Kruse.

Opdateringen fangede et stort antal legitime systemfiler og filer til populære programmer, som værende inficeret af virussen "W95/CTX". Flere Mcafee kunder har på grund af deres indstillinger, hvor antivirus programmet skal slette viruskode, haft store problemer. Kritiske komponenter til populære programmer er nemlig blevet fejlagtigt slettet.

Listen omfatter systemfiler og populære programmer som f.eks. Windows XP, Microsoft Excel, Macromedia Flash 7.0, Google Toobar, Adobe, Tivoli Monitoring, HP Secure Path, IBM Director, HP Insight Manager og så videre.

Den komplette liste over programmer fejlagtigt indfanget som W95/CTX, kan findes på følgende URL:
http://vil.nai.com/images/CTX_file_list.pdf

De fleste af disse falsk-positiver lander i McAfee karantæne mappen og kan derfra trækkes ud igen og gendannes, men hvis filerne er blevet slette af McAfee, bør man i stedet anvende Windows System restore:
http://www.microsoft.com/windowsxp/using/helpandsupport/learnmore/systemrestore.mspx

En system restore vil gendanne de slettede filer og rulle systemet tilbage til dets oprindelige tilstand og derved genskabe de slettede komponenter, fortæller sikkerhedseksperten i CSIS.

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly