Антивирус Webroot начал отправлять системные файлы Windows в карантин

25 апреля пользователи антивирусного решения Webroot столкнулись со сбоем: программа внезапно начала выводить их операционные системы из строя.

Обычно антивирусы просто не обращают внимания на системные файлы, поскольку они являются фундаментом работы операционной системы. Однако вечером 25 апреля Webroot начал сигнализировать о наличии вредоносной программы W32.Trojan.Gen в системных файлах.

Webroot сообщал об обнаружении вредоносной программы, переносил системные файлы Windows в карантин и удалял их. В результате компьютеры начинали выдавать сообщения о различных ошибках и прекращали работу. Примечательно, что антивирусы Webroot установлены на 30 миллионах устройств, а возникшая проблема представляла угрозу для всех версий Windows.

Помимо этого, пользователи, чьи компьютеры не были полностью выведены из строя, обратили внимание на то, что Webroot объявил вредоносными большое количество крупных веб-ресурсов, например, Bloomberg и Facebook. Twitter не был заблокирован, вследствие чего пользователи сообщали об инциденте, используя эту социальную сеть.

В результате специалисты Webroot выпустили экстренный патч, исправляющий ошибку. Но к моменту релиза патча множество пользователей пострадало от действий антивируса. Разработчики принесли пользователям извинения и обнародовали подробную инструкцию для восстановления системных файлов.