Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner Sikkerhedssoftware, Malware-virus

Microsoft: Blå skærm i Windows XP skyldes malware

Seneste opdatering til Windows XP har ført til den frygtede blå fejl-meddelelse hos mange XP-brugere. Microsoft har nu sporet problemet til et ondsindet rootkit.

Af Jesper Kildebogaard Mandag, 15. februar 2010 - 8:12

Da Windows-opdateringerne for februar blev rullet ud i tirsdags, førte det hurtigt til en strøm af klager hos Microsofts kundeservice. Efter at sikkerhedsopdateringerne var blevet installeret, oplevede en del af XP-brugerne nemlig, at styresystemet gik i hårdknude og den såkaldte 'blue screen of death' viste sit grimme ansigt.

Havde Microsoft virkeligt ladet en opdatering gå igennem test-procedurerne uden at opdage, at den tog livet af en del XP-installationer?

Nej, siger Microsoft nu, efter at have undersøgt sagen nærmere. Problemet skyldes en konflikt med et tilsyneladende udbredt rootkit, der formår at gemme sig godt og grundigt på computeren. Det skriver Infoworld.com.

Microsoft er ikke selv kommet med detaljer i sagen, men en XP-bruger har udpeget malwaren med navnet TDSS som synderen, skriver han i et blogindlæg, som sikkerhedstjenesten Internet Storm Center refererer.

Det er filen atapi.sys, der rummer malwaren, og for at være sikker på at få fjernet rootkittet, hvis man er inficeret, skal harddisken ud af computeren og repareres med hjælp fra en anden computer og en applikation, der løser problemet, for eksempel som den Kaspersky har udgivet.

Patrick Barnes, der opdagede TDSS-problemet og har skrevet om det, garanterer dog ikke, at problemet med den blå skærm altid skyldes TDSS-rootkittet. Også drivere, der har kontakt til den del af kernen, som var berørt af Microsofts opdatering, kan give problemer, skriver han.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Application developer for the Settlement development department
Udgivet 7. maj 15.23
Capgemini is seeking an IT Operations specialist in Kolding
Udgivet 24. apr 10.30
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
Microsoft Dynamics AX Technical Consultant/Developer
Udgivet 27. apr 10.39

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Madsen 15. feb. 2010 - 09.23
 
En ny windows er kommet.

Ja, så er det tid at skifte til nyt, må man konkludere.

Man tør næsten ikke tænke tanken - hvor længe har dette rootkit mon eksisteret?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian W. Moesgaard 15. feb. 2010 - 09.40
 
DRM

RED: Jeg sludrer. En simpel google-søgning afkræfter mig.

Tror det ville være en idé at scanne for den TDSS. Det virker som et ret ondsindet rootkit.

RED2: Alle 3 PC'er er rene. Phew. :D

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Gøtterups billede
Per Gøtterup 15. feb. 2010 - 10.06
 
Rootkit

På flere sikkerhedsfora findes rapporter om at også Sony's famøse kopibeskyttelses-rootkit (DRM) piller i ATAPI.SYS driveren, og at hvis det er tilstede så vil XP BSOD'e ved boot efter denne sikkerhedspatch.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Claus Jørgensen 15. feb. 2010 - 10.11
 
-

Så rootkittet har været inkompatibelt med den eneste Windows XP opdatering, og derfor resulteret i et systemcrash.

Det er vel sådan set en fin måde at opdage at man har fået et rootkit installeret.

Men ja, folk kan ikke anbefales nok at opdatere til nyere systemer. Det er jo en grund til at ting videreudvikles.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian W. Moesgaard 15. feb. 2010 - 10.55
 
Re: Rootkit

Det vil sige at jeg faktisk havde ret uden rigtigt at vide det?

Hyggeligt. :)

Microsoft må se at komme med en patch som får programmer til at tro at de har lavet et rootkit eller en ændring i systemet men faktisk ikke har. De her DRM-metoder må og skal stoppes.

Windows 7 har allerede noget af det, men det fungerer ikke rigtigt optimalt. Det har det med ikke at snyde programmerne ordenligt, så at nogle ting skal køres som administrator alligevel og kan lave ballade. Derudover skal alle installationsprogrammer køres som administrator uanset om de bare vil lægge deres tilstedeværelse ind i tilføj/fjern programmer eller ændre hele Windows. Sådan burde det bestemt ikke være.

krydser fingre for sådan en feature i Windows 8

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Stricker 15. feb. 2010 - 20.04
 
Re: -
Men ja, folk kan ikke anbefales nok at opdatere til nyere systemer.

Du har fuldstændig ret, Claus. Der findes heldigvis utallige bedre systemer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
sigurd fafnersbane 16. feb. 2010 - 03.20
 
Rootkits findes ikke på nyere versioner af windows ----

Dette er selvfølgelig ikke sandt - store dele af den grundlæggende struktur er den samme i Vista og Windows 7 som i XP.

Forøvrigt så har jeg gennem tiden hjulpet mange med at fjerne såkaldte rootkits fra computeren - mange af dem ser ud til netop at være distribueret sammen med CD'er med musik eller video.

Vil man undgå rootkits kan man skifte styresystem, men så snart tilstrækkelig mange har skiftet, da vil nissen nok flytte med. De gængse antivirusfirmaer er håbløst bagude mht. til at stoppe rootkits og kun ganske få mindre kendte produkter - diverse tools og utilities - kan anvendes til at sikre sig nogenlunde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bjørn Froberg 12. maj. 2010 - 10.41
 
Re: Rootkits findes ikke på nyere versioner af windows ----

Tjah..

F-Secure har da anti-rootkit.. se link nedenfor.

http://www.c-cure.dk/script/site/page.asp?mod=shop&func=show&id=17&cid=4

Sophos har også anti-rootkit produkter. Er de utilstrækkelige ser jeg da gerne nogen links til hvorfor, og evt. nogle alternativer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

HP ruster Københavns Universitet til en it-sikker fremtid

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. GOTO - Embracing variability

    5 comments.
    Last update 20 minutter 31 sekunder
    Skrevet af Allan Ebdrup
  2. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    1 comment.
    Last update 28 minutter 32 sekunder
    Skrevet af Jesper Lund
  3. HTML5 – det nye sort?

    7 comments.
    Last update 34 minutter 16 sekunder
    Skrevet af John Vedsegaard
  4. Ny malware går efter alle browsere - også på Mac og Linux

    5 comments.
    Last update 54 minutter 33 sekunder
    Skrevet af Lars Lundin
  5. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 59 minutter 4 sekunder
    Skrevet af Jens Schumacher
  6. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 1 time 15 minutter
    Skrevet af Jesper Lund Stocholm
  7. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 1 time 38 minutter
    Skrevet af Jens Madsen
  8. GOTO - programming with the stars

    1 comment.
    Last update 1 time 53 minutter
    Skrevet af Johannes Ulfkjær Jensen

Mere debat »

It-virksomheder

Intelliglobe
|
ØBERG Partners
|
Reload!
|
Humac Pro
|
Systematic
|
Ricoh Danmark
|
Sharkcell
|
Tiger Media
|
Zylinc
|
Simpelt Regnskab
|
Halibut
|
Incube
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300