jueves, 27 de noviembre de 2008

Falso positivo de AVG bloquea una dll legítima de Windows

La gente de AVG se enfrenta a un problema: hace algunos días, la base de firmas de este popular antivirus se actualizó con información, indicando que el archivo user32.dll, necesaria para la ejecución de Windows, era un virus peligroso, por lo que ofrecía los servicios para la eliminación del mismo.
La verdad era otra: se trataba de un falso positivo -un virus supuesto, pero que nunca lo ha sido, y por un error del antivirus, éste se detecta como virus- y que produjo muchos problemas a los usuarios de Windows luego de que se les indicara que este archivo contenía un peligroso virus.
El supuesto virus detectado, se trata de un Malware PSW.banker4.APSA y por ende, ofrece diferentes soluciones para la desinfección. Dicho archivo, supuestamente infectado, contiene importantes elementos gráficos para la carga de la parte visual del sistema operativo, GUI.
El problema del falso positivo afectó a muchos usuarios de Windows XP SP2 y SP3, y presentaban una vez detectado el falso positivo, problemas para reiniciar o cargar Windows, por la librería faltante.

No hay comentarios: