Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (8)
Emner Sikkerhedssoftware, Malware-virus

Microsoft: Blå skærm i Windows XP skyldes malware

Seneste opdatering til Windows XP har ført til den frygtede blå fejl-meddelelse hos mange XP-brugere. Microsoft har nu sporet problemet til et ondsindet rootkit.

Af Jesper Kildebogaard Mandag, 15. februar 2010 - 8:12

Da Windows-opdateringerne for februar blev rullet ud i tirsdags, førte det hurtigt til en strøm af klager hos Microsofts kundeservice. Efter at sikkerhedsopdateringerne var blevet installeret, oplevede en del af XP-brugerne nemlig, at styresystemet gik i hårdknude og den såkaldte 'blue screen of death' viste sit grimme ansigt.

Havde Microsoft virkeligt ladet en opdatering gå igennem test-procedurerne uden at opdage, at den tog livet af en del XP-installationer?

Nej, siger Microsoft nu, efter at have undersøgt sagen nærmere. Problemet skyldes en konflikt med et tilsyneladende udbredt rootkit, der formår at gemme sig godt og grundigt på computeren. Det skriver Infoworld.com.

Microsoft er ikke selv kommet med detaljer i sagen, men en XP-bruger har udpeget malwaren med navnet TDSS som synderen, skriver han i et blogindlæg, som sikkerhedstjenesten Internet Storm Center refererer.

Det er filen atapi.sys, der rummer malwaren, og for at være sikker på at få fjernet rootkittet, hvis man er inficeret, skal harddisken ud af computeren og repareres med hjælp fra en anden computer og en applikation, der løser problemet, for eksempel som den Kaspersky har udgivet.

Patrick Barnes, der opdagede TDSS-problemet og har skrevet om det, garanterer dog ikke, at problemet med den blå skærm altid skyldes TDSS-rootkittet. Også drivere, der har kontakt til den del af kernen, som var berørt af Microsofts opdatering, kan give problemer, skriver han.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Java-backender med flair for frontend søges
Udgivet 11. jan 11.02
Lead Developer BizTalk - FAST stilling
Udgivet 24. nov 2011 13.06
Javaudviklere – Århus – IT løsninger til sundhedssektoren
Udgivet 23. jan 12.03
Java udviklere – backend – gerne med Oracle erfaring
Udgivet 16. jun 2011 14.38

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Madsen 15. feb. 2010 - 09.23
 
En ny windows er kommet.

Ja, så er det tid at skifte til nyt, må man konkludere.

Man tør næsten ikke tænke tanken - hvor længe har dette rootkit mon eksisteret?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian W. Moesgaard 15. feb. 2010 - 09.40
 
DRM

RED: Jeg sludrer. En simpel google-søgning afkræfter mig.

Tror det ville være en idé at scanne for den TDSS. Det virker som et ret ondsindet rootkit.

RED2: Alle 3 PC'er er rene. Phew. :D

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Gøtterup 15. feb. 2010 - 10.06
 
Rootkit

På flere sikkerhedsfora findes rapporter om at også Sony's famøse kopibeskyttelses-rootkit (DRM) piller i ATAPI.SYS driveren, og at hvis det er tilstede så vil XP BSOD'e ved boot efter denne sikkerhedspatch.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Claus Jørgensen 15. feb. 2010 - 10.11
 
-

Så rootkittet har været inkompatibelt med den eneste Windows XP opdatering, og derfor resulteret i et systemcrash.

Det er vel sådan set en fin måde at opdage at man har fået et rootkit installeret.

Men ja, folk kan ikke anbefales nok at opdatere til nyere systemer. Det er jo en grund til at ting videreudvikles.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian W. Moesgaard 15. feb. 2010 - 10.55
 
Re: Rootkit

Det vil sige at jeg faktisk havde ret uden rigtigt at vide det?

Hyggeligt. :)

Microsoft må se at komme med en patch som får programmer til at tro at de har lavet et rootkit eller en ændring i systemet men faktisk ikke har. De her DRM-metoder må og skal stoppes.

Windows 7 har allerede noget af det, men det fungerer ikke rigtigt optimalt. Det har det med ikke at snyde programmerne ordenligt, så at nogle ting skal køres som administrator alligevel og kan lave ballade. Derudover skal alle installationsprogrammer køres som administrator uanset om de bare vil lægge deres tilstedeværelse ind i tilføj/fjern programmer eller ændre hele Windows. Sådan burde det bestemt ikke være.

krydser fingre for sådan en feature i Windows 8

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Stricker 15. feb. 2010 - 20.04
 
Re: -
Men ja, folk kan ikke anbefales nok at opdatere til nyere systemer.

Du har fuldstændig ret, Claus. Der findes heldigvis utallige bedre systemer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
sigurd fafnersbane 16. feb. 2010 - 03.20
 
Rootkits findes ikke på nyere versioner af windows ----

Dette er selvfølgelig ikke sandt - store dele af den grundlæggende struktur er den samme i Vista og Windows 7 som i XP.

Forøvrigt så har jeg gennem tiden hjulpet mange med at fjerne såkaldte rootkits fra computeren - mange af dem ser ud til netop at være distribueret sammen med CD'er med musik eller video.

Vil man undgå rootkits kan man skifte styresystem, men så snart tilstrækkelig mange har skiftet, da vil nissen nok flytte med. De gængse antivirusfirmaer er håbløst bagude mht. til at stoppe rootkits og kun ganske få mindre kendte produkter - diverse tools og utilities - kan anvendes til at sikre sig nogenlunde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bjørn Froberg 12. maj. 2010 - 10.41
 
Re: Rootkits findes ikke på nyere versioner af windows ----

Tjah..

F-Secure har da anti-rootkit.. se link nedenfor.

http://www.c-cure.dk/script/site/page.asp?mod=shop&func=show&id=17&cid=4

Sophos har også anti-rootkit produkter. Er de utilstrækkelige ser jeg da gerne nogen links til hvorfor, og evt. nogle alternativer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 4 timer 58 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 5 timer 3 minutter
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 5 timer 54 minutter
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 38 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 27 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 10 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 11 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 49 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300