Rootkit verursacht Abstürze nach Windows-XP-Update [Quelle: siehe Bildergalerie]
Windows-XP-Systeme leiden seit dem letzten Patchday unter Umständen darunter, dass sie einen Bluescreen produzieren. Das betroffene Update MS10-015 kann diesen Fehler verursachen. Wie Symantec nun festgestellt haben will, sorgt ein Rootkit für dieses Problem.
Der Kern des Problems soll bei Backdoor.Tidserv liegen, dessen Programmierer laut Symantec einen Fehler gemacht hat. Bei besagter Backdoor soll es sich um eine modifizierte atapi.sys handel, die mit fest eingebauten relativen virtuellen Adressen (RVAs) versehen wurde. Nach der Installation des Patches sind diese jedoch nicht mehr gültig was dazu führt, dass der Rechner nicht mehr startet. Viele Virenscanner würden das Problem nicht erkennen, weil sich die Backdoor tief im System eingräbt. Als Tipp empfiehlt Symantec, dass man vor dem Update die Datei manuell austauscht. Darüber hinaus empfiehlt Symantec ein komplett neues Aufsetzen des Systems, da es nicht ausgeschlossen werden könne, dass das System auch nach dem Austausch der atapi.sys infiziert sein kann. Microsoft hatte dies bereits vermutet, untersucht das Problem aktuell aber noch.
Weitere interessante Artikel zum Thema:•
Windows Patch sorgt für vermehrte Bluescreens unter Windows XP - vorübergehende Lösung gefunden•
Microsoft Patchday Januar 2010: Diesmal nur ein Security Bulletin für Windows XP bis 7
Zu
Windows 7, Windows Vista und Windows 8 finden Sie News, Tests und Downloads auf der Windows-Produktseite von PC Games Hardware Online. Ebenfalls spannend ist der
Windows 7-Sammelthread auf PCGH Extreme sowie alle wichtigen
Treiber für Windows 7.
PC-Selbstbauer
16.02.2010 21:12
Nein Nein, ich werd schon nichts überstürzen.
Mal abwarten, was da noch von Microsoft zu dem Thema kommt.
...
PC-Selbstbauer
16.02.2010 20:46
"Never Change a running System"
"Sei kein Updatejunkie"
Diese Sprüche sind-wie man sieht- nicht irgendwelche Klugen Sprüche..sondern haben einen wahren Hintergrund...
Erstmal die andern Testen lassen...bevor man sich alles zerschießt
PC-Selbstbauer
16.02.2010 17:43
Hi,
also meine ATAPI.SYS ist vom 13.04.2008 mit folgenden Daten 5.1.2600.5512 (xpsp.080413-2108)
Ich hab noch keine Abstürze gehabt.
Das muß aber ja vielleicht nicht unbedingt bedeuten, das meine atapi.sys sauber ist.
Diese modifizierte Datei hat die vielleicht eine andere Versionnummer oder eine andere Dateigröße?
Daran könnte man sie doch erkennen. Oder?
Geronimo
...