Adverteren?

Je bent hier: Techzine » Nieuws » Security » AVG ziet opnieuw in legitiem bestand malware

AVG ziet opnieuw in legitiem bestand malware

Zaterdag 15 november 2008 11:25 door Jochem de Goede
Bron: Security.NL, Views 5012, Reacties (17)

Vijf dagen geleden verwijderde AVG per ongeluk een essentieel Windows-bestand wat leidde tot grote problemen, nu gaat AVG opnieuw de fout in, zij het ditmaal met Flash.

Hoewel de fout ditmaal een stuk minder ernstig is, maken gebruikers zich toch grote zorgen over de virusscanner omdat dit al de tweede keer is in korte tijd dat er een false positive is ontstaan in de virusscanner. Daarnaast is er kritiek op de testmethode van AVG, omdat Flash op erg veel pc's voorkomt.

Overigens is er niet alleen bij AVG problemen met false positives. Recentelijk beschouwde Spyware Doctor de internetbeveiligingssuite Norton Internet Security nog als malware en ook andere virusscanners zoals avast! en G Data zijn de fout in gegaan met user32.dll.

Op dit moment is Symantec degene die het ergste heeft geblunderd met foute detectie. Dankzij een update van de Norton-virusscanner werkten de pc's van mogelijk miljoenen Chinezen niet meer. Alle getroffen gebruikers hebben toen een gratis abonnement van een jaar van Norton en een back-upprogramma ontvangen.

AVG biedt nu ook gratis commerciële licenties aan en heeft eerder gezegd oplossingen te zoeken om dit soort fouten in de toekomst te voorkomen. De incorrecte detectie van Flash is inmiddels verholpen in een nieuwe update.

Er zijn 17 reacties

Avatar
offlineMartijnGP, ICT-liefhebber, 15 Nov 2008, 11:28
0
Ik vraag me af hoe die fouten erin komen. Met deze, maar nog meer met de user32.dll fout. Je test zo'n update toch op een flink aantal pc's voor je het uitbrengt? Ik kan me voorstellen dat je de fout dan wel onderschept. Ik zou het vertrouwen in mijn scanner verliezen. Gelukkig met NOD32 nog nooit last van gehad.


Quote:

Spyware Doctor de internetbeveiligingssuite Norton Internet Security nog als malware

Ergens heeft Spyware Doctor ook wel gelijk :9
MartijnGP heeft dit bericht gewijzigd op 15-11-2008 om 11:29.
Avatar
1
Dit worden harde klappen voor het imago van AVG. Mensen zullen nu waarschijnlijk naar een alternatief gaan kijken ipv blind te gaan op het 'gratis'. :)
Ik snap ook niet hoe zo'n fout erin kan sluipen, aangezien je toch eerst iets test voordat je het released? Zou me wat zijn: Een game kopen waarin je de codes en scripts kunt zien zitten, de levels half klaar zijn en het geheel vervolgens meteen wordt gepatched :D :P
Avatar
offlineAep, ICT-directeur, 15 Nov 2008, 15:52
1
Voor zover ik weet komen die updates om de dag, en worden ze bijna volledig geautomatiseerd uitgevoerd, dat wil zeggen ergens wordt een een virus opduiken, dat automatisch geanalyseerd en in de update wordt verwerkt, niet geweldig veel tijd om te testen, want de mensen moeten zo snel mogelijk hun update in huis hebben...
Geen Avatar
offlineljarutten, ICT-professional, 15 Nov 2008, 20:03
1
"...de internetbeveiligingssuite Norton Internet Security nog als malware....."

Zou ik ook zien als spyware/malware :D, zoals die je de strot word in geduwd bij een nieuwe pc :@
Geen Avatar
Ik vind het uitermate zwak om de schuld op AVG te gooien. Ik ben dan sowieso geen AVG fan maar dit slaat alles.

Allereerst is de gebruiker de gene die de actie onderneemt. Een virusscanner merkt alleen iets op. Meestal krijg je dan een melding "he ik heb een virus gevonden wat zou ik doen" dan voert DE GEBRUIKER in van verwijder het maar, zet het in quarantaine of laat het zijn gang gaan.

Dat mensen iet verwijderen zonder het op te zoeken is gewoon abnormaal. Als jij een auto koopt en je gaat er mee naar iemand toe die er "verstand" van heeft. Die zegt: "nee die benzine pomp heb je niet nodig" en hij haalt hem er vervolgens uit. Zonder te kijken wat het doet gooi jij het weg. Vervolgens doet de auto het niet meer en word je boos op die meneer. Terecht maar, hij zou op zijn beurt zeggen heb je het onderdeel nog want, dan zet ik het er zo weer in. Als jij dan antwoord nee, dan krijg je ook geen medelijden.

Ik vind dit is met AVG het zelfde. Jij verwijdert zelf iets. Als je niet weet wat het is gooi je het dus ook niet weg. Lijkt me toch stug dat je de api functies van Windows niet wilt gebruiken.

Mensen moeten niet domweg op virus scanner vertrouwen. Een goede virus houdt hij toch niet tegen.

Wat ik tot mijn grote verbazing ook veel hoor is "waarom controleert AVG niet als het een belangrijk bestand is" hier kan ik mij ook aan ergeren.

Je hebt namelijk 2 soorten virusscanners een passieve en een actieve.

Passief: deze vergelijkt alle bestanden met zijn database, komt het bestand met de desbetreffende grote daar in voor dan krijg je een melding

Actief: deze vergelijkt ook alle bestanden met zijn database maar deze gaat zelf ook opzoek naar verdachte bestanden met verdachte handelingen.

Nu willen we natuurlijk lekker een virusscanner die niet zoveel processen vreet. We kiezen daarom voor een passieve.

Om de lijst zo actueel te houden van een passieve virus scannen is het dus noodzakelijk dat de lijst snel word upgedate, daarom wordt er gebruik gemaakt van andere virusscanners en van meldingen van gebruikers. Omdat dit allemaal automatisch verloopt is er dus geen controle op. Als ik een virus maak en ik noem mijn virus user32.dll dan komt deze in de lijst te staan. Indien deze wordt door gevoerd krijg je hier dus een virus melding van.

Met deze flash fout is waarschijnlijk precies het zelfde gebeurt.

Dus wil je deze fouten voorkomen neem een actieve virusscanner want dan leg je veel minder druk op de uitgevers en heb je dit gedonder ook niet.
rxr heeft dit bericht gewijzigd op 16-11-2008 om 00:04.
Avatar
1
Jij bent zeker de woordvoerder van AVG? :')
Er zijn ook mensen met weinig tot geen verstand van computers. Die hebben er meer last van dan ervaren en doorwinterde computergebruikers zoals jij en ik.
Geen Avatar
Maar mijn voorbeeld met de auto, als je iets niet weet dan doe je het toch ook niet. Dan win je informatie in, omdat dit een computer is ga je toch ook niet zo roekeloos te werk.

Uiteraard vind ik het niet erg, ik vaar er wel bij. Ik heb enkele mensen gehad met dit probleem. Ik vind gewoon dat mensen er te gemakkelijk mee omgaan en hun eigen fouten schuiven ze af op een bedrijf.
Geen Avatar
RXR

Echt onzin wat je zegt.

Een betrouwbare virusscanner herkent een virus.
Een onervaren gebruiker weet niet wat systeembestanden zijn en welke ook nog eens belangrijk zijn voor het booten.

Deze gebruiker zal ervanuit gaan dat de melding correct is en de heal functie gebruiken.

Wat zijn de opties voor een gebruiker bij een melding:

- niks doen ( niet echt slim over het algemeen)
- Naar een computerwinkel ( bij elke melding naar de winkel kost veel centjes)
- heal drukken ervanuit gaande dat een programma als AVg juiste info geeft

AVG heeft de verplichting eerst te testen en dan te releasen, als op een pc lokaal de update hadden geinstalleerd hadden ze direct gezien dat er een probleem was.

Ofwel duidelijk een gevalletje van " ach het zal wel goed zijn"

Het is geen afschuiven trouwens, een bedrijf heeft een programma en zegt dat deze goed werkt en betrouwbaar is.
Mensen moeten er vanuit kunnen gaan dat een virus melding klopt.

Ook ik heb hierdoor een computer crash gehad.
Was op een zondag en was brak, kreeg de melding en drukte te snel op heal. Dom en neem het mezelf dan ook kwalijk.
Uiteraard had ik het probleem snel gevonden en gefixed.

Een onervaren gebruiker kan je dit echter NIET kwalijk nemen.
quasistatistiek heeft dit bericht gewijzigd op 16-11-2008 om 11:33.
Geen Avatar
offlinenotpboy, ICT-liefhebber, 16 Nov 2008, 11:50
1
Heel raar allemaal,want ik heb totaal geen last van de problemen met AVG,ook niet van de problemen van enkele dagen geleden
Geen Avatar
@rxr: .... omg. Dat is de meest lange + onzinnige post die ik gezien heb in de afgelopen 5 minuten.
Geen Avatar

Quote:

Het is geen afschuiven trouwens, een bedrijf heeft een programma en zegt dat deze goed werkt en betrouwbaar is.
Mensen moeten er vanuit kunnen gaan dat een virus melding klopt.


Dat heet gewoon naïviteit, stel jij staat bij een stoplicht. Jij gaat er van uit dat deze goed werkt en betrouwbaar is. Nu zie je dat een dat een snelle Volkswagen met meer dan 100 km naar je toe kommen. Steek jij dan nog over ?

Hieruit kun je concluderen dat wij als mensen altijd moeten blijven nadenken hoe makkelijk dingen ook zijn. Blijf nadenken
Avatar
0
Toch zit er een kern van waarheid in rxr z'n verhaal. AVG verplicht niemand om z'n virusscanner te gebruiken. Ook ben je van te voren met een gebruikerovereenkomst akkoord gegaan.

Sowieso vind ik het erg netjes van AVG dat ze dan ook nog eens een licentie aanbieden aan de gedupeerden. Moet je nagaan dat mensen gratis van hun product gebruik maken en vervolgens ook nog een vorm van schadevergoeding krijgen.
Geen Avatar

Quote:

Op 16-11-2008 12:26 schreef rxr:
Dat heet gewoon naïviteit, stel jij staat bij een stoplicht. Jij gaat er van uit dat deze goed werkt en betrouwbaar is. Nu zie je dat een dat een snelle Volkswagen met meer dan 100 km naar je toe kommen. Steek jij dan nog over ?


Ja
Avatar
offlinePau_lo, ICT-liefhebber, 16 Nov 2008, 17:46
0
Ik heb AVG in ieder geval verwijderd, liever geen virusscanner dan zo een.
Avatar
offlineMartijnGP, ICT-liefhebber, 17 Nov 2008, 00:26
0
Onzin rxr. Voor mensen die weten wat bestanden doen hebben we scanners als NOD32 die ALLE informatie over een bestand geven, waar het gevonden is, wat het deed, etc. Een scanner als AVG richt zich op de 'noob', bijvoorbeeld Opa die op zijn 70ste een computer heeft aangeschaft om tekst te verwerken, niet weet hoe het werkt en in zijn broek schijt als hij een virus blijkt te hebben. Deze mensen klikken gewoon op verwijderen. Een scanner hoort zelf (al is het maar d.m.v. een md5 check) te kijken of het bestand ook daadwerkelijk het virus is. Meestal wordt dit overigens gedaan door te kijken wat een bestand precies onderneemt en dit te analyseren.

Virussen nestelen zich vaak in systeembestanden (bijv. dus user32.dll) om niet op te vallen. Hiermee veranderd wel het bestand en die verandering is wat een virusscanner moet waarnemen. Niet dat het bestand er is. Wat je zegt over die lijst klopt van geen kant. Virusmeldingen worden door teams onderzocht (bestandsanalyse) en dan wordt er een passende check voor gemaakt. Deze check is niet gebaseerd op bestandsnaam maar op analysatie van de handelingen van het bestand/proces.
Geen Avatar
Het is toch van de zotte hoe mensen reageren hier. Als je iets installeert krijg je een overeenkomst voorgeschoteld waarmee je akkoord bent gegaan als het product geinstalleerd is op je pc. In deze overeenkomst stond volgens het volgende citaat het volgende:

Quote:


c. Disclaimer. BEHALVE INDIEN DAARIN UITDRUKKELIJK IS VOORZIEN IN PARAGRAAF 4 VAN DEZE OVEREENKOMST, WIJST AVG TECHNOLOGIES ALLE ANDERE GARANTIES MET BETREKKING TOT DE SOFTWARE, DE MEDIA EN ALLE ANDERE ONDERWERPEN VAN DEZE OVEREENKOMST AF, ZOWEL EXPLICIET ALS IMPLICIET, INCLUSIEF MAAR NIET BEPERKT TOT DE IMPLICIETE GARANTIE VAN VERKOOPBAARHEID, GESCHIKTHEID (VOOR EEN BEPAALD DOEL) OF NIET-INBREUK. AVG TECHNOLOGIES GARANDEERT NIET DAT DE WERKING VAN DE SOFTWARE ONONDERBROKEN OF FOUTLOOS ZAL ZIJN, OF DAT DE SOFTWARE 100% BESCHERMING ZAL BIEDEN.


Dat betekent dus dat de ontwikkelaar niet aansprakelijk is voor geleden schade als gevolg van foutieve sotware/updates/whatever. Aangezien je akkoord bent gegaan met de overeenkomst heeft niemand hier schuld aan behalve jijzelf aangezien jij akkoord bent gegaan en niemand anders. Anders had je maar niet akkoord moeten gaan en een andere virusscanner moeten nemen, waar waarschijnlijk dezelfde bepaling voor geldt.

Dat betekent dus dat de tegemoetkoming van AVG zeer netjes is en geenszins een verplichting tegenover gebruikers.

Als laatst wil ik nog één woord noemen: backups!
Geen Avatar
Bij mij gaf hij ook die melding over de Flash en kan het er op dat het met de flash versie die voor de Chrome browser bedoelt was, want voor IE geeft hij de melding niet. Na het verwijderen van dat laatste stukje van Chrome krijg ik die melding ook niet meer.

Ik blijf gewoon AVG gebruiken en mijn kennissen ook (die komen bij mij als er wat is) en die hebben er nog steeds vertrouwen in.

Ik ben wel van mening dat de gebruiker ZELF ten alle tijden verantwoordelijk blijft wat hij/zij doet mijn zijn pc ook als hij/ zij niet de kennis heeft van wat een programma doet :9
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: