Rootkit verursacht Abstürze nach Windows-XP-Update
Symantec will das Problem mit den Bluescreens bei Windows XP gefunden haben, die seit dem letzten Patchday auftreten. Ein Rootkit soll für die Sorgen der XP-Nutzer verantwortlich sein.
Quelle: PC Games Hardware
Rootkit verursacht Abstürze nach Windows-XP-Update
Windows-XP-Systeme leiden seit dem letzten Patchday unter Umständen darunter, dass sie einen Bluescreen produzieren. Das betroffene Update MS10-015 kann diesen Fehler verursachen. Wie Symantec nun festgestellt haben will, sorgt ein Rootkit für dieses Problem.
Der Kern des Problems soll bei Backdoor.Tidserv liegen, dessen Programmierer laut Symantec einen Fehler gemacht hat. Bei besagter Backdoor soll es sich um eine modifizierte atapi.sys handel, die mit fest eingebauten relativen virtuellen Adressen (RVAs) versehen wurde. Nach der Installation des Patches sind diese jedoch nicht mehr gültig was dazu führt, dass der Rechner nicht mehr startet. Viele Virenscanner würden das Problem nicht erkennen, weil sich die Backdoor tief im System eingräbt. Als Tipp empfiehlt Symantec, dass man vor dem Update die Datei manuell austauscht. Darüber hinaus empfiehlt Symantec ein komplett neues Aufsetzen des Systems, da es nicht ausgeschlossen werden könne, dass das System auch nach dem Austausch der atapi.sys infiziert sein kann. Microsoft hatte dies bereits vermutet, untersucht das Problem aktuell aber noch.
Weitere interessante Artikel zum Thema:
• Windows Patch sorgt für vermehrte Bluescreens unter Windows XP - vorübergehende Lösung gefunden
• Microsoft Patchday Januar 2010: Diesmal nur ein Security Bulletin für Windows XP bis 7

Nein Nein, ich werd schon nichts überstürzen.
Mal abwarten, was da noch von Microsoft zu dem Thema kommt.
...
"Never Change a running System"
"Sei kein Updatejunkie"
Diese Sprüche sind-wie man sieht- nicht irgendwelche Klugen Sprüche..sondern haben einen wahren Hintergrund...
Erstmal die andern Testen lassen...bevor man sich alles zerschießt
Hi,
also meine ATAPI.SYS ist vom 13.04.2008 mit folgenden Daten 5.1.2600.5512 (xpsp.080413-2108)
Ich hab noch keine Abstürze gehabt.
Das muß aber ja vielleicht nicht unbedingt bedeuten, das meine atapi.sys sauber ist.
Diese modifizierte Datei hat die vielleicht eine andere Versionnummer oder eine andere Dateigröße?
Daran könnte man sie doch erkennen. Oder?
Geronimo
...
Mein XP hat auch nicht das geringste Problem. Im Gegenteil mein Vista hatte gestern den ersten Bluescreen seit ich es benutze.
Und ich hatte mich schon gewundert warum kein Testrechner in der Firma das Bluescreen Problem gezeigt hat.