13 lutego 2010
Oto szkodnik odpowiedzialny za problemy z Windows po ostatnich aktualizacjach [Aktualizacja]
sobota, lutego 13, 2010 | Autor:
\m/ojtek
W związku z doniesieniami o problemach, jakie znacząca liczba użytkowników systemu XP napotkała po zastosowaniu wtorkowych poprawek, Microsoft oficjalnie zaczął badać przyczynę całego zamieszania. Tymczasem pojawiły się głosy, że wszystkiemu winien jest szkodnik ukrywający się w pliku %System32\drivers\atapi.sys! Jako pierwsi w Polsce oraz jedni z pierwszych na świecie przestawiamy sprawcę całego zamieszania.
Z dotychczasowych obserwacji wynika, że problemy (Niebieski Ekran Śmierci, brak możliwości uruchomienia systemu) po zainstalowaniu poprawki MS10-015 (KB977165) pojawiają się w przypadku, gdy system Windows jest zainfekowany rootkitem znanym między innymi jako Rootkit.TDSS, Win32/Alureon.A oraz Rootkit-Pakes.U. Oto wynik skanowania zainfekowanego pliku %System32\drivers\atapi.sys pochodzącego z systemu, który nie uruchomił się poprawnie po zastosowaniu wspomnianej łatki. W związku z tym, że rootkit ten stanowi jeden z najczęściej spotykanych złośliwych programów w systemach Windows, tłumaczy to szeroką skalę zaobserwowanego problemu.
Okazuje się więc, że jeśli nasz system Windows odmówił posłuszeństwa po instalacji ostatnich poprawek, prawdopodobnie zastąpienie wspomnianego pliku jego prawidłową wersją przywróci normalną pracę systemu. W celu przywrócenia prawidłowej wersji pliku %System32\drivers\atapi.sys należy uruchomić komputer z oryginalnego nośnika instalacyjnego, uruchomić konsolę odzyskiwania dla wybranej instalacji systemu Windows XP (prawdopodobnie potrzebne będzie hasło administratora) oraz wykonać następujące kroki:
- wykonać polecenie cd system32\drivers
- wykonać polecenie ren atapi.sys atapi.old
- wykonać polecenie expand D:\i386\atapi.sy_ (gdzie D: należy zastąpić literą odpowiadającą napędowi CD/DVD zawierającemu oryginalny nośnik instalacyjny)
- po restarcie system powinien się prawidłowo uruchomić, należy jednak dokładnie przeskanować go pod kątem obecności wszelkich szkodników.
[Aktualizacja]
Symantec opublikował szczegółową analizę problemu MS10-015 (KB977165) kłócącego się z rootkitami obecnymi w systemie. Najważniejszy wniosek z wywodów Symanteca jest taki, że za problem z uruchomieniem Windows mogą być również odpowiedzialne infekcje obecne w plikach:
- iastor.sys
- idechndr.sys
- ndis.sys
- nvata.sys
- vmscsi.sys
Powyższe pliki można przywrócić z oryginalnego nośnika w sposób analogiczny do procedury dotyczącej pliku atapi.sys.
Oto szkodnik odpowiedzialny za problemy z Windows po ostatnich aktualizacjach [Aktualizacja]
2010-02-13T23:51:00+01:00
\m/ojtek
Newsy|Windows|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
