Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:

THEMA: Bluescreens nach XP-Update

Bluescreens nach XP-Update 16 Feb 2010 14:58 #28076

  • -|MfG|-Lucker
  • -|MfG|-Luckers Avatar
  • OFFLINE
  • Lt.Colonel.
  • Beiträge: 2367
  • Gefällt mir erhalten. 1435
  • Punkte: 38333
  • Ehrenmedaille 2012
Rootkit verursacht Abstürze nach Windows-XP-Update

Symantec will das Problem mit den Bluescreens bei Windows XP gefunden haben, die seit dem letzten Patchday auftreten. Ein Rootkit soll für die Sorgen der XP-Nutzer verantwortlich sein.



Windows-XP-Systeme leiden seit dem letzten Patchday unter Umständen darunter, dass sie einen Bluescreen produzieren. Das betroffene Update MS10-015 kann diesen Fehler verursachen. Wie Symantec nun festgestellt haben will, sorgt ein Rootkit für dieses Problem.

Der Kern des Problems soll bei Backdoor.Tidserv liegen, dessen Programmierer laut Symantec einen Fehler gemacht hat. Bei besagter Backdoor soll es sich um eine modifizierte atapi.sys handel, die mit fest eingebauten relativen virtuellen Adressen (RVAs) versehen wurde. Nach der Installation des Patches sind diese jedoch nicht mehr gültig was dazu führt, dass der Rechner nicht mehr startet. Viele Virenscanner würden das Problem nicht erkennen, weil sich die Backdoor tief im System eingräbt. Als Tipp empfiehlt Symantec, dass man vor dem Update die Datei manuell austauscht. Darüber hinaus empfiehlt Symantec ein komplett neues Aufsetzen des Systems, da es nicht ausgeschlossen werden könne, dass das System auch nach dem Austausch der atapi.sys infiziert sein kann. Microsoft hatte dies bereits vermutet, untersucht das Problem aktuell aber noch.


Der Administrator hat öffentliche Schreibrechte deaktiviert.

16 Feb 2010 18:59 #28086

  • -|MfG|-Wulle
  • -|MfG|-Wulles Avatar
  • OFFLINE
  • Captain
  • Beiträge: 1218
  • Gefällt mir erhalten. 336
  • Punkte: 2231
www.heise.de/newsticker/meldung/Symantec...escreens-930819.html

Zitaat heise-Forum:

Die ganzen infizierten DAU-Kisten funktionieren nicht mehr und werden
jetzt hoffentlich a) entsorgt oder b) entseucht.

:daumenhoch:
Der Administrator hat öffentliche Schreibrechte deaktiviert.
Ladezeit der Seite: 0.223 Sekunden