False positive Emotet ve virové databázi MS Defenderu
Napsal: 01 pro 2021 23:16
Zdravím,
doufám, že mi zde jako na poradně zive.cz nezamknete téma. Ten jejich novej moderátorskej tým očividně nerozumí hrozbě, která nastala z 30.11 na 1.12.2021 . Ano skutečně se některé firmy rozhodovali z důvodu bezpečnosti odpojovat své servery. Známému v práci dnes nefungovala jediná tiskárna, určitě se jednalo o stejný false positive a jeho firma buď neaktualizovala na opravenou virovou databázi, nebo odpojila síťové tiskárny.
Jak již z názvu téma vyplývá, tak Microsoft aktualizoval virovou databázi, která měla chybičku a začala blokovat součást systému / Office a označovat ji jako hrozbu Emotet .
Stalo se to bohužel i mne když jsem večer přijel z odpolední domů a spustil Office 2003 Word. MSE (Microsoft Security Essentials) ihned zahlásilo, že je v systému vir Emotet a poté Word přestal odpovídat a spadnul. 5 minut na to se objevil na Bleeping computer článek , že se jedná nejspíše o false positive.
Po hodině MS vydal opravenou verzi virové databáze, ale bohužel mi v karanténě zůstal výše zmíněný Emotet.
Můj dotaz tedy zní, co teď s ním? Na Borncity mi bylo doporučeno tento false positive rozhodně nemazat, ale hádám, že sám jen tak nezmizí.
Mohu jej buď tedy odebrat nebo povolit.
Pro rýpaly, důvodem není mé používání MSE, ale problém se týká všech Microsoftích Defenderů, které používají jejich virovou databázi.
Předem děkuji za jakoukoliv odpověď.
Dodatečně přidáno po 4 hodinách 26 minutách 22 vteřinách:
Tak jsem to nejspíše vyřešil přeinstalací MSE :) . Hledám a bojím se problémů tam kde očividně nejsou. I tak jsem raději při odinstalaci a instalaci měl odpojený internet (jenom kdyby náhodou) . Ale je pravda, že Emotet asi není zrovna nic pěknýho, když se skutečně dostane do systému.
Každopádně vir už není v nalezených položkách, takže pokud se nic nepokazilo, tak je problém vyřešen :) . Nevím jak by tohle řešili uživatelé Windows 8.1 nebo 10 , kde je Defender natvrdo nainstalovaný do systému a nelze jej takto jednoduše přeinstalovat. Téma zatím nechám odemčené kdyby se chtěl někdo další podělit o jeho zkušenosti s touto problematikou.
doufám, že mi zde jako na poradně zive.cz nezamknete téma. Ten jejich novej moderátorskej tým očividně nerozumí hrozbě, která nastala z 30.11 na 1.12.2021 . Ano skutečně se některé firmy rozhodovali z důvodu bezpečnosti odpojovat své servery. Známému v práci dnes nefungovala jediná tiskárna, určitě se jednalo o stejný false positive a jeho firma buď neaktualizovala na opravenou virovou databázi, nebo odpojila síťové tiskárny.
Jak již z názvu téma vyplývá, tak Microsoft aktualizoval virovou databázi, která měla chybičku a začala blokovat součást systému / Office a označovat ji jako hrozbu Emotet .
Stalo se to bohužel i mne když jsem večer přijel z odpolední domů a spustil Office 2003 Word. MSE (Microsoft Security Essentials) ihned zahlásilo, že je v systému vir Emotet a poté Word přestal odpovídat a spadnul. 5 minut na to se objevil na Bleeping computer článek , že se jedná nejspíše o false positive.
Po hodině MS vydal opravenou verzi virové databáze, ale bohužel mi v karanténě zůstal výše zmíněný Emotet.
Můj dotaz tedy zní, co teď s ním? Na Borncity mi bylo doporučeno tento false positive rozhodně nemazat, ale hádám, že sám jen tak nezmizí.
Mohu jej buď tedy odebrat nebo povolit.
Pro rýpaly, důvodem není mé používání MSE, ale problém se týká všech Microsoftích Defenderů, které používají jejich virovou databázi.
Předem děkuji za jakoukoliv odpověď.
Dodatečně přidáno po 4 hodinách 26 minutách 22 vteřinách:
Tak jsem to nejspíše vyřešil přeinstalací MSE :) . Hledám a bojím se problémů tam kde očividně nejsou. I tak jsem raději při odinstalaci a instalaci měl odpojený internet (jenom kdyby náhodou) . Ale je pravda, že Emotet asi není zrovna nic pěknýho, když se skutečně dostane do systému.
Každopádně vir už není v nalezených položkách, takže pokud se nic nepokazilo, tak je problém vyřešen :) . Nevím jak by tohle řešili uživatelé Windows 8.1 nebo 10 , kde je Defender natvrdo nainstalovaný do systému a nelze jej takto jednoduše přeinstalovat. Téma zatím nechám odemčené kdyby se chtěl někdo další podělit o jeho zkušenosti s touto problematikou.