Fehlerhafter XP-Patch: Rootkit ist Schuld an Absturz
Demnach hat der Programmierer der Backdoor.Tidserv, die auch als Tdss-Rootkit Version 3 bekannt ist, einen Fehler gemacht. Sobald der oben genannte Patch installiert wird, kommt es dann zu den Abstürzen. Die Backdoor setzt auf eine modifizierte atapi.sys, in der relative virtuelle Adressen (RVAs) fest eingebaut wurden. Allerdings sind diese Adressen nach der Installation des Patches nicht mehr gültig. In Folge dessen kann der Rechner anschließend nicht mehr hochgefahren werden, selbst der abgesicherte Modus kann nicht erreicht werden.
Da sich die Backdoor sehr gut im System versteckt, wird sie von den wenigsten Virenscannern erkannt. Symantec empfiehlt den manuellen Austausch der Datei, bevor das Update von Microsoft installiert wird. Das Unternehmen rät zudem zur kompletten Neuinstallation des Betriebssystems, da auch nach dem Austausch der atapi.sys nicht ausgeschlossen werden kann, dass das System weiterhin infiziert ist.
Microsoft hatte bereits vermutet, dass Schadsoftware für die Probleme mit dem Patch verantwortlich sein könnte. Bei dieser Stellungnahme bleibt der Konzern vorerst auch weiterhin, da andere Ursachen noch nicht ausgeschlossen werden können.
Neueste Downloads
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Neues aus der Selfhosting-Community:
d-hubs - Gestern 12:39 Uhr -
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - Vorgestern 00:27 Uhr -
die FreeCAD Version 1.1.3 ist da
d-hubs - 26.07. 23:19 Uhr -
LibreOffice 26.2.5 ist ein Wartungsupdate
d-hubs - 24.07. 15:16 Uhr -
aus der Reihe wichtige Tools für die Werkzeugkiste
d-hubs - 22.07. 19:57 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen