Sophos блокировал вход в Windows из-за подозрений к winlogon.exe

Sophos блокировал вход в Windows из-за подозрений к winlogon.exe

Sophos блокировал вход в Windows из-за подозрений к winlogon.exe

Ложноположительные срабатывания антивирусов нельзя назвать редкостью, однако далеко не всегда они доставляют столько неудобств, сколько пришлось пережить в минувшие выходные пользователям продукции Sophos. Так как антивирусные решения компании сочли, что файл winlogon.exe опасен, процесс логина в Windows оказался блокирован, а пользователи отрезаны от собственной системы.

В минувшие выходные в социальных сетях (особенно в Twitter) можно было наблюдать шквал гневных сообщений от пользователей 32-битной версии Windows 7 SP1. Пользователи не могли пройти процедуру логина и попасть в систему, так как вместо формы авторизации они видели только пустой черный экран.

 

Оказалось, что массовый сбой был вызван обновлением антивирусной продукции Sophos. Системный файл, расположенный по адресу C:\WindowsSystem32\winlogon.exe, воспринимался антивирусными решениями как спайварь Troj/FarFli-CT. В итоге антивирус блокирован экран входа в систему, оставляя пользователей любоваться черным экраном. Некоторые пользователи также могли видеть в консоли Sophos Enterprise (в Sophos Central и Sophos Home) сообщение о том, что по указанному адресу обнаружена угроза, однако очистка невозможна, пишет xakep.ru.

В понедельник, 5 сентября, специалисты Sophos наконец устранили ошибку. В блоге разработчики пишут, что пользователям, которые не имеют возможности даже войти в систему, нужно просто запустить компьютер и… подождать примерно 15 минут. Этого должно хватить, чтобы продукция Sophos обновилась и позволила winlogon.exe вновь заработать. Также в отдельных случаях может потребоваться восстановление самого файла winlogon.exe (если функция Microsoft System Protection была отключена, и антивирус удалил файл), в этой ситуации Sophos просит пользователей обращаться к специалистам технической поддержки компании.

Дуров, где огнетушитель? Telegram превращает iPhone в раскалённый кирпич

Если ваш iPhone в последнее время пытается раскалиться до температуры мартеновской печи и сходит с ума от бесконечной череды пушей, расслабьтесь, дело не в вас и даже не в бета-версии iOS. Telegram снова отличился: в приложении всплыл баг, который заставляет технику плавиться.

Мессенджер начинает в фоновом режиме штамповать сотни ложных уведомлений, сообщает «Код Дурова».

На экран пачками валится англоязычный текст "You have a new message", даже если у вас включен русский язык и отображение текста сообщений. Нажимать на них бесполезно — внутри ничего нет. Пуши прилетают буквально каждую минуту, превращая шторку уведомлений в хаос.

 

Но это ещё полбеды. Параллельно с этим адом iPhone или iPad начинает нехило греться и сжирать батарею прямо на глазах (у некоторых улетает по 11% за полчаса в полном idle).

Нагрев бывает настолько сильным, что Apple просто ставит зарядку на паузу, пока девайс не остынет. Один из пострадавших журналистов даже приспособил геймпад с кулером, чтобы хоть как-то зарядить смартфон.

Жалобы поползли ещё в мае, но после обновления Telegram до версии 12.9 баг накрыл пользователей с новой силой. Судя по всему, кривой код мессенджера закольцовывает фоновые процессы, заставляя процессор пахать на износ.

Как с этим жить? Панацеи пока нет — разработчики молчат, а регулярные патчи проблему до конца не вычистили. Единственное временное спасение — полная переустановка приложения:

  1. Зайдите в Telegram: Настройки → Данные и память → Использование памяти и почистите кеш.
  2. Убедитесь, что помните пароли и сможете войти обратно (проверьте доступ к почте или другим устройствам для кода).
  3. Снесите Telegram с устройства.
  4. Скачайте его заново из App Store и аутентифицируйтесь.

Спойлер: это помогает, но не всем и не навсегда. У кого-то сбой возвращается через неделю-две. Так что запасаемся терпением, ждём нормальный фикс от команды Дурова и держим огнетушитель под рукой.

RSS: Новости на портале Anti-Malware.ru