Ich liebe McAfee. Ist ja so schon kein Viren Scanner, der durch besondere Performance von sich reden macht. Aber dass er mir nun auch noch den Mittwoch und Donnerstag komplett versaut hat, ist zu viel des Guten.
Was war passiert?
Wir setzen in der Firma auf ca. 3.000 Clients den Viren Scanner von McAfee ein. Zentrales Management per McAfee ePO. Mittwochnachmittag hatte ich schon die Jacke an und wolle Feierabend machen, da kommen die ersten Meldungen von Anwendern, die über einen Virenbefall berichtet. Innerhalb kurzer Zeit waren es mehrere Hundert. Nach einiger Zeit der Recherche und Fehlersuche stellt sich heraus, dass die Jungs von McAfee ein fehlerhaftes DAT-File (Virendefinition) veröffentlicht hatten, welches die Systemdatei SVCHOST.EXE als Virus „w32/wecorl.a“ in den Quarantäne Ordner verschoben hatte. Die Clients reagierten darauf recht unterschiedlich. Einige hingen in einer Reboot-Schleife, andere bekamen lediglich keine Netzwerkverbindung mehr.
Naja, wer eine funktionierende Softwareverteilung hat, ist hier klar im Vorteil.
Schnell mal einen Job gebaut, welcher die Rechner per PXE-Boot vom Netzwerk in ein Windows-PE System bootet und von dort aus automatisch eine mittlerweile von McAfee bereitgestellte EXTRA.DAT und falls nicht mehr vorhanden eine SVCHOST.EXE auf das System kopiert.
Naja, trotz allem war der Mittwoch versaut…. Bis 22 Uhr in der Firma. Der Donnerstag war auch nicht besser. Da ging es um 6 Uhr gleich weiter.
Trotz allem scheinen wir noch recht gut davon gekommen zu sein. Wenn man so liest wie es anderen Firmen ergangen ist. Und Glück haben wir, dass wir nicht bei McAfee auf der Lohnliste stehen. Bei den in Zukunft anstehenden Kundenbesuchen dürften die Jungs einen schweren Stand haben.
Schreibe einen Kommentar