Autor Thema: Panne bei CA-Antivirus legte Windows 2003 lahm  (Gelesen 569 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Panne bei CA-Antivirus legte Windows 2003 lahm
« am: 05 September, 2006, 12:21 »
Ein fehlerhaftes Signatur-Update des CA-Virenscanners eTrust erkannte die System-Datei lsass.exe auf Windows-2003-Server-Systemen als Schädling und löschte sie kurzerhand. In der Folge blieben diese Server beim Neustart mit einem sogenannten Grey Screen hängen. Das schnell erfolgte Signatur-Update VET 30.3.3056 beseitigte zwar den Fehler bei der Erkennung, stellt aber eine eventuell bereits gelöschte lsass.exe nicht wieder her.

CA beschreibt in seinem Support-Bereich, wie man die Server wieder flott bekommt. Auch das offizielle SBS-Blog gibt Hilfestellung.

Quelle und Links : http://www.heise.de/newsticker/meldung/77786
« Letzte Änderung: 06 September, 2006, 11:34 von SiLencer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
CA-Virenscanner legt sich und andere Anwendungen lahm
« Antwort #1 am: 13 August, 2009, 12:01 »
Das Engine-Update 33.3.7051 für Computer Associates' (CA) Antivirenprogramm eTrust Threat Manager (ehemals ITM) hat gestern zu zahlreichen Fehlerkennungen bei Anwendern geführt, in deren Folge wichtige Dateien in der Quarantäne landeten oder umbenannt wurden – darunter auch Dateien von eTrust selbst. Daneben meldete eTrust Berichten im CA-Forum zufolge auch in MS Visual Studio, Nokia-Software, VNC und vielen anderen DLL den Schädling StdWin32. Anwender der Internet-Security-Produkte sind von dem Fehler nicht betroffen.

Computer Associates hat das Problem bestätigt und arbeitet nach eigenen Angaben an einer Lösung. Derweil hat man das verursachende Update zurückgezogen und verteilt ein neues (34.0.0.6674), in der wieder die alte Scan-Engine enthalten ist. Bereits in die Quarantäne verschobene Dateien sollen die Tools CA-Unquarantine und Renameavb2exe_with_date retten können. Die zum Entpacken der Tools notwendigen Passwörter sind im gleichen FTP-Verzeichnis wie die Tools in der Datei Password.txt zu finden.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )