Reštarty XP sú spôsobené rootkitom. Vyřešeno

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

Uživatelský avatar
brano
Level 3
Level 3
Příspěvky: 507
Registrován: prosinec 08
Bydliště: Tatry
Pohlaví: Muž
Stav:
Offline

Reštarty XP sú spôsobené rootkitom.

Příspěvekod brano » 19 úno 2010 22:51

Podľa spoločnosti Symantec, ktorá sa zaoberá bezpečnosťou, za problémami, s ktorými sa stretávajú používatelia Windows XP po inštalovaní záplat stojí rootkit Backdoor.Tidserv. Tento vírus sa snaží čo najviac skrývať pred antivírovým softvérom pomocou infekcie ovládačov jadra systému. Keď je aktívny, je obtiažne zistiť jeho prítomnosť v systéme, keďže je „zahrabaný“ príliš hlboko.
Tidserv spravidla infikuje ovládač atapi.sys, avšak nie je to pravidlom. Tesne po načítaní systémom zistí adresy API, ktoré používa pre alokáciu pamäte, do ktorej načíta škodlivý kód.
Tieto adresy sú získavané pomocou akýchsi „konštánt“, ktoré sú napevno zadané v kóde jadra – Relative Virtual Address/RVA. Microsoft nedávno vydal patch, ktorý okrem iného aktualizuje niektoré moduly jadra.
Nanešťastie, po aplikácii patchu na infikovaný systém sa tieto RVA adresy menia, čo znamená, že infikovaný kód sa snaží pristupovať k nesprávnym adresám. Kvôli tomu každý štart systému skončí s neslávne známou modrou obrazovkou – BSOD.
Čo je horšie, keďže ide o kritický ovládač, nepodarí sa ani boot do Safe Mode režimu. Jedinou možnosťou je nahradenie poškodeného ovládača atapi.sys nabootovaním z inštalačného CD, alebo pripojením disku k inému, funkčnému systému. Ovládač nájdeme v adresári \%Windir%\system32\drivers. Ak by oprava nepomohla, infekcia sa môže nachádzať aj v súboroch iastor.sys, idechndr.sys, ndis.sys, nvata.sys alebo vmscsi.sys. Ďalšie informácie ponúka i blog Microsoft Security Response Centra.

Reklama
Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: Reštarty XP sú spôsobené rootkitom.

Příspěvekod MiliNess » 20 úno 2010 01:57

Dost přehnané a je vidět, že člověk který ten článek psal, až tak nevěděl, o čem píše.
Navíc je dnes dost těžké skrýt nějaký ovladač, jelikož už byly vyčerpány asi všechny metody jak to realizovat, takže detekce nebude pro kvalitní antirootkit zase takový problém.
Ale autor rootkitu by měl určitě radost.
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

Uživatelský avatar
brano
Level 3
Level 3
Příspěvky: 507
Registrován: prosinec 08
Bydliště: Tatry
Pohlaví: Muž
Stav:
Offline

Re: Reštarty XP sú spôsobené rootkitom.  Vyřešeno

Příspěvekod brano » 20 úno 2010 13:53



  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Náhodné restarty notebooku
    od Villentretenmerth » 07 led 2025 15:43 » v Problémy s hardwarem
    3
    2213
    od Villentretenmerth Zobrazit poslední příspěvek
    10 led 2025 19:53

Zpět na “Windows 11, 10, 8...”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 9 hostů