PDA

View Full Version : Ultimo update di Kaspersky danneggia il kernel di windows


ronzino
14-12-2007, 20:57
Vi riporto la mia esperienza.

I miei computer
win2000
winxp
winxp
winxp
winvista 32 business

il 13/12 mattina tutti quanti richiedo l'aggiornamento windows update con richiesta di riavvio finale (di quelle che ogni 10 minuti riappare e devi cliccare yes).
Il 13/12 sera, scappa fuori uno di quegli aggiornamenti super maxxi critici, di quelli che, se hai windows auto update attivo, te li installa da soli e ti riavvia il computer dopo 10 secondi senza possibilità di bloccarlo.

Tutti i pc citati a turno mi si riavviano.
WINDOWS Vista, si sputtana.

All'avvio schermata blu
In modalità provvisoria, mi dice che gli ultimi punti di ripristino sono rovinati. Tranne uno di 11 giorni fa.
Prima di ripristinarlo, provo a disinstallare tutti gli ultimi aggiornamenti. Niente.
Provo il punto di ripristino... niente, all'avvio mi dice che il file del kernell è danneggiato.

Provo a mettere il dvd di vista e a provare il ripristino: fa ben 4 tentativi diversi automatici e poi mi dice

"caro mio, il tuo kernel si è fottuto. formatta".

:D

rido per non piangere !!!!

MA POI MI CHIEDO.....
Per una volta che uno ha un sistema operativo originale IN EDIZIONE BUSINESS e windows update attivo, COME CAVOLO gli salta in mente a microsoft di riavviarti il pc entro 10 secondi in automatico ??? e se stavo facendo una simulazione ? se avevo un file aperto e stavo in bagno ???
Roba da matti !!!!

Morale: disattivate windows update per qualche giorno, non sia mai abbian fatto qualche patch che fa casino

EDIT:
grazie alla segnalazione dell'utente Yeppala al reply 15.
gli aggiornamenti di windows sono stati solo una concomitanza di un altro evento. ovvero un update del kasparky KIS/KAV che pare abbia bloccato moltissimi computer.

il link ufficiale al problema sul sito di kaspersky
http://forum.kaspersky.com/index.php?showtopic=55045

Jammed_Death
14-12-2007, 21:37
gli aggiornamenti erano quelli del pacchetto di dicembre...si installavano a richiesta (appare, chiede, confermi) e all'ultimo richiedeva un riavvio.

Quello di cui parli tu mi sembra il service pack anche per come si comporta (vari riavvi, riavvio obbligatorio per completare l'installazione ecc) che è un rc1...quindi può darsi che hai beccato un bug del sp non completo

ronzino
14-12-2007, 21:46
rp1 non si dovrebbe installare da solo però essendo una beta.

ad ogni modo confermo che windos ha aperto un pop up diverso, dove non chiedeva semplicemente "riavvia ora" o "riavvia in seguito" ma semplicemente

"windows ha completato l'installazione di un aggiornamento critico, per il quale è necessario il riavvio del computer. Il computer sarà riavviato entro 20 secondi".

ha scritto una cosa del genere, vicino all'orologio !!!! che nervi !!!! :muro:

e cmq me l'ha fatto anche su windows xp sp2

fabrylama
14-12-2007, 21:49
rp1 non si dovrebbe installare da solo però essendo una beta.

ad ogni modo confermo che windos ha aperto un pop up diverso, dove non chiedeva semplicemente "riavvia ora" o "riavvia in seguito" ma semplicemente

"windows ha completato l'installazione di un aggiornamento critico, per il quale è necessario il riavvio del computer. Il computer sarà riavviato entro 20 secondi".

ha scritto una cosa del genere, vicino all'orologio !!!! che nervi !!!! :muro:

e cmq me l'ha fatto anche su windows xp sp2

uh, io non ho mai visto un messaggio del genere:eek:

Mister24
15-12-2007, 08:28
rp1 non si dovrebbe installare da solo però essendo una beta.

ad ogni modo confermo che windos ha aperto un pop up diverso, dove non chiedeva semplicemente "riavvia ora" o "riavvia in seguito" ma semplicemente

"windows ha completato l'installazione di un aggiornamento critico, per il quale è necessario il riavvio del computer. Il computer sarà riavviato entro 20 secondi".

ha scritto una cosa del genere, vicino all'orologio !!!! che nervi !!!! :muro:

e cmq me l'ha fatto anche su windows xp sp2

Mai visto una cosa simile, in genere si può posticipare il riavvio di quanto si vuole.
Non è che hai beccato un virus? :what:

Jammed_Death
15-12-2007, 09:03
ripeto, quel messaggio dovrebbe essere del sp1...quando si installa richiede 3-4 riavvi che sono obbligatori. La mia teoria è che si sia installato, l'autore del thread stava continuando a fare qualcosa durante l'installazione e probabilmente l'installazione si è corrotta per questo...ovviamente parlo in base alle info che ho...se riesci ad accedere al sistema in qualche modo potresti postare gli update installati?

Mister24
15-12-2007, 09:47
ripeto, quel messaggio dovrebbe essere del sp1...quando si installa richiede 3-4 riavvi che sono obbligatori. La mia teoria è che si sia installato, l'autore del thread stava continuando a fare qualcosa durante l'installazione e probabilmente l'installazione si è corrotta per questo...ovviamente parlo in base alle info che ho...se riesci ad accedere al sistema in qualche modo potresti postare gli update installati?

Ma anche SP1 non fa riavviare il PC entro 20 secondi, poi l'installazione di SP1 non è automatica essendo ancora in RC.

Jammed_Death
15-12-2007, 09:53
Ma anche SP1 non fa riavviare il PC entro 20 secondi, poi l'installazione di SP1 non è automatica essendo ancora in RC.

lui dice che è partita in automatico, le prove non ci sono :D

ronzino
15-12-2007, 10:56
Non è che hai beccato un virus? :what:

no totalmente escluso, ho firewall su tutte le macchine, piu una macchia dedicata piu un router :)

è stato un problema di aggiornamenti perche ripeto che dalla modalità provvisioria si vede chiaramente che sono stati installati 6 aggiornamenti e che poi nel log di sistema c'è scritto che il sistema operativo ha chiesto il riavvio forzato.

Ci sono due modi con cui windows notifica la necessità di riavvio e sono

1)

"devo riavviare, puoi scegliere se farlo ora o dopo".

2)

"è necessario il riavvio, hai venti secondi per interromperlo o chiudere tutto"

stando io su un altro pc (windows xp) ho letto questo messaggio e ho cliccato NO. Ma l'altro pc con vista che era acceso al piano di sotto (da 2 giorni) non ha ricevuto il click NO e si è riavviato=sputtanato.

hexaae
15-12-2007, 11:17
Veramente strano.
Permettimi una considerazione... Il fatto che tutti abbiano installato con successo gli aggiornamenti fino ad oggi senza poter riscontrare il tuo problema dimostra però che non è un problema degli ultimi update per Vista ma dipende da qualcosa di particolare nella tua config HW/SW sennò sarebbe successo a tutti...
Io personalmente cmq tengo il WUS in modalità interattiva: avverte quando ci sono aggiornamenti disponibili senza partire in automatico...

nuovoUtente86
15-12-2007, 11:51
no totalmente escluso, ho firewall su tutte le macchine, piu una macchia dedicata piu un router :)

è stato un problema di aggiornamenti perche ripeto che dalla modalità provvisioria si vede chiaramente che sono stati installati 6 aggiornamenti e che poi nel log di sistema c'è scritto che il sistema operativo ha chiesto il riavvio forzato.

Ci sono due modi con cui windows notifica la necessità di riavvio e sono

1)

"devo riavviare, puoi scegliere se farlo ora o dopo".

2)

"è necessario il riavvio, hai venti secondi per interromperlo o chiudere tutto"

stando io su un altro pc (windows xp) ho letto questo messaggio e ho cliccato NO. Ma l'altro pc con vista che era acceso al piano di sotto (da 2 giorni) non ha ricevuto il click NO e si è riavviato=sputtanato.

Il fatto che tu abbia router(quindi un firewall hardware) e firewall software(di cui bisognerebbe per altro conoscere la qualità) ti protegge dall' esterno verso l' interno da eventuali worm e portscan ma non ti impedisce di andare a cercare grane su internet(un exploit ad esempio) seppur Vista è molto sicuro sotto questo punto.Personalmente ho tutti gli aggiornamenti di dicembre e nessun problema simile se non un problema sui messaggi delle applicazioni bloccate riportato in un altro post.

ronzino
15-12-2007, 12:13
Veramente strano.
Permettimi una considerazione... Il fatto che tutti abbiano installato con successo gli aggiornamenti fino ad oggi senza poter riscontrare il tuo problema dimostra però che non è un problema degli ultimi update per Vista ma dipende da qualcosa di particolare nella tua config HW/SW sennò sarebbe successo a tutti...
Io personalmente cmq tengo il WUS in modalità interattiva: avverte quando ci sono aggiornamenti disponibili senza partire in automatico...

di quoto in toto.
è sicuramente un mio problema di configurazione, altrimenti penso si sarebbe bloccato mezzo mondo.

Infatti non mi arrabbio più di tanto, o meglio ho ricevuto sta banana e me la son presa :ciapet:

tuttavia, il fatto che il S.O. si autoriavvini in 20 secondi dopo un aggiornamento se non clicchi NO, è assurdo. Microsoft non può partire dal presupposto "se non clicchi NO, significa che non stai usando il computer e che te lo possiamo riavviare".

E se era schedulato un defrag ?

Secondo me è successo questo: il pc non lo spegnevo da qualche giorno. L'aggiornamento del 13 prevedeva un riavvio, non a countdown, che non è stato fatto (non stando davanti al pc). L'aggiornamento del 14 ha riavviato il pc in modo violento, e quindi probabilmente consisteva in qualche modifica sul kernel.
Il fatto però che ci fossero altri aggiornamenti in attesa di riavvio, ha sminchiato tutto.

Mi capitò anche in passato non appena reinstallato xp sp2: ho voluto sboroneggiare installando tutto il possibile (driver e aggiornamenti) senza riavviare. Risultato... nuovo format dopo 20 minuti :D

La morale della storia è
1)disattivare l'installazione automatica degli aggiornamenti: scelgo io quando installare e se è il caso di riavviare
2) riavviare sempre quando richiesto, perchè se poi si è obbligati a farlo e non lo si è fatto prima quando si poteva scegliere, si rischia il macello. (nel mio caso, non avendo rispettato il punto 1, windows ha fatto macello da solo)

yeppala
15-12-2007, 13:31
tuttavia, il fatto che il S.O. si autoriavvini in 20 secondi dopo un aggiornamento se non clicchi NO, è assurdo. Microsoft non può partire dal presupposto "se non clicchi NO, significa che non stai usando il computer e che te lo possiamo riavviare".

Sicuro che non sia stato un aggiornamento del tuo antivirus a forzare il riavvio della macchina?
La Microsoft non ha colpa, se nel tuo PC ci metti software buggati

ronzino
15-12-2007, 13:56
Sicuro che non sia stato un aggiornamento del tuo antivirus a forzare il riavvio della macchina?
La Microsoft non ha colpa, se nel tuo PC ci metti software buggati

:muro: vi ho detto che ho letto il messaggio su windows xp, mentre su vista nel log di sistema c'è scritto chiaramente che l'update kbxxxxxxx ha richiesto il riavvio forzato dopo esser stato installato dall'update automatico.

Mo salvo il caso in cui kaspersky non scriva nel log degli eventi di windows spacciandosi per un update microsoft, non penso che il riavvio sia imputato ad altro software. appena posso, se riesco a rientrare in modalità provvisoria vi posto il log di sistema di vista

yeppala
15-12-2007, 14:16
Mo salvo il caso in cui kaspersky non scriva...

http://www.theregister.co.uk/2007/12/14/kaspersky_update_glitch/
"Problems in updating Kaspersky Lab anti-virus software led to some machines locking up. The Russian anti-virus firm said the problem was due to an error in a threat signature update issued on Thursday."

ronzino
15-12-2007, 14:33
http://www.theregister.co.uk/2007/12/14/kaspersky_update_glitch/
"Problems in updating Kaspersky Lab anti-virus software led to some machines locking up. The Russian anti-virus firm said the problem was due to an error in a threat signature update issued on Thursday."

:eek: e che ti devo dire.... son senza parole, scusa.

sembra proprio il mio problema.... appena posso, indago.... certo che porca vacca l'han fatta grossa.

e chi ci pensava all'antivirus.... windows mi dice che c'è un problema nel kernel, vai a pensare fosse l'antivirus.

mi resta però il mistero sull'avviso di windows del count down. Forse allora lo ha richiesto kasparky un riavvio cosi drastico ???

beh cmq considerando che su tutti e 5 i pc(3 xp 1 vista e un win2k) solo sul vista pare si sia incasinato tutto, posso ritenermi fortunato :cry:

edito subito il primo topic, GRAZIE ANCORA PER IL PREZIOSISSIMO E SAGGIO CONSIGLIO. Provo a contattare un mod per far cambiare titolo al topic e farlo spostare in sezione più idonea. Probabilmente anche altri avranno avuto questo felice risveglio

nuovoUtente86
15-12-2007, 14:55
sparare sempre contro microsoft è sport nazionale in Italia

ronzino
15-12-2007, 15:54
sparare sempre contro microsoft è sport nazionale in Italia

bhe se quando avvio windows, mi ci trovo scritto che il kernel è danneggiato e se vado vedere nel log di sistema trovo che ci sono stati degli aggiornamenti prima del riavvio, il dubbio è lecito.

Ad ogni modo ho sbagliato diagnosi...è vero, chiedo scusa a bill gates:D

ShoShen
15-12-2007, 16:37
qualche volta può capitare che si dia la colpa al so per problemi magari generati da noi, anche a me è capitato... d altra parte a determinare il corretto funzionamento del sistema entrano in gioco decine di variabile che non sono sempre facili da decifrare :)

hexaae
15-12-2007, 17:07
Kaspersky è sempre stato troppo invasivo IMHO. Il buon vecchio Avast! Home Edition (free) questi casini dubito li possa neanche fare...

...È proprio ciò che inizio a pensare... ho il sospetto che alcuni AV si siano fatti talmente invasivi e aggressivi che possano essere causa di malfunzionamenti... fanno cose turche e pretendono pure di "appendersi" ad alcune funzioni del kernel e sostituirsi o fare da filtri con alcune chiamate a funzioni di librerie di sistema... insomma io programmi del genere li eviterei alla grande anche se proprio grazie a queste loro misure possono bloccare meglio i virus (causando malfunzionamenti dell'OS, bel guadagno...).... Casi come questi spiegherebbero perché in effetti ad alcuni sfortunati utenti a volte il computer sembra impazzire da solo senza aver fatto nulla, chissà... Robe da pazzi :(

Psiche
15-12-2007, 17:37
Spostato in Antivirus e sicurezza

ronzino
15-12-2007, 17:39
eh hai ragione è invasivo, però da quando lo uso e lo consiglio, non ho più avuto problemi di virus.

è vero, fa cose turche, del tipo che ti installa un nat che filtra tutto il traffico web o addirittura rinegozia i certificati per te.

ho avuto dei problemi anche sul server che gestisco a causa di una concomitanza di bug del motore php sotto windows e dell'uso abbinato di kasparsky e internet explorer.

hai ragione, è allucinante che facciano certe cose, però se metti sull'altro piatto della bilancia, che basta che ti fai una navigata senza firewall e ti si inzeppa il pc di virus e porcate varie, forse "è il giusto prezzo da pagare"

Ferdy78
15-12-2007, 17:52
Ronzino, se con una semplice navigta come dici...ti si insozza il pc...non è normale, ammeno di non essere utente kamikaze che clicca dove capita..

Per quanto riguarda questo errorrino, presumo sia derivato dal fatto che adesso i sw antivirus possano entrare nel kernel...e ci sarà da divertirsi:D

xcdegasp
15-12-2007, 18:58
@ ronzino:
ripondo al pvt direttamente qui altrimenti scriverei la stessa cosa due volte :p
non metto la discussione in "rilievo" perchè esiste già un thread di kav7.0 e kis7.0 pertanto non vedo motivo di mettere in rilevo un thread, per quanto specialistico (il tema è riferito ad un update fallato del kav7.0) rimane un doppio thread di tale antivirus.

ti posso concedere la libertà di continuare in questo thread se il tema rimane saldamente legato al titolo fino a che non lo marchi come risolto.. in caso contrario dovrò dirottare tutto sul thread ufficiale di kav7.0 e kis7.0:
http://www.hwupgrade.it/forum/showthread.php?t=1545212

se invece l'antivirus fosse il kav6.0/kis6.0 allora il thread sarebbe:
http://www.hwupgrade.it/forum/showthread.php?t=1388845

buona continuazione :)

c.m.g
17-12-2007, 09:42
anche io possiedo il kis ma gli aggiornamenti sbagliati di quel giorno non mi hanno provocato un problema del genere. il kav/kis usa un sistema di difesa proattiva, che se non si sa usare, può generare dei problemi. alla fine se non lo si sa usare, si disattiva. non esiste un sistema automatizzato che protegga a quei livelli dai virus, potete dimenticarvi le vecchie generazioni di antivirus, più si va avanti e più internet, sotto il punto di vista della sicurezza, diventa una giungla. per chi lamentava il complicato uso della difesa proattiva, ha solo una cosa da fare: imparare, se vuole una protezione più completa. comprereste mai una automobile e la usereste se non sapete nemmeno cosa è frizione e cambio? cosa succederebbe se la usaste? insomma, l'imperativo è: imparare!

http://www.hwupgrade.it/forum/showpost.php?p=20110905&postcount=1033

ekerazha
17-12-2007, 10:00
fanno cose turche e pretendono pure di "appendersi" ad alcune funzioni del kernel e sostituirsi o fare da filtri con alcune chiamate a funzioni di librerie di sistema...
Tutti gli antivirus con un modulo in real-time decente devono farlo (chi più chi meno, a seconda delle funzionalità), altrimenti non riuscirebbero a bloccare l'accesso ai file infetti "prima" che vadano in esecuzione (ad esempio).