TurboKrecik.pl - Twój ADSL podkręcony na Maksa!
Wrzesień 08, 2010, 02:43:04 *
Witamy, Gość. Zaloguj się lub zarejestruj.
Czy dotarł do Ciebie email aktywacyjny?

Zaloguj się podając nazwę użytkownika, hasło i długość sesji
Aktualności: Uwaga! W ciągu najbliższych kilku dni powinniśmy uruchomić dział Pobieralnia (Download), w którym zamieścimy niezbędne dla każdego użytkownika łacza ADSL programy oraz sterowniki.
 
  Strona główna   Forum   Pomoc Szukaj Zaloguj się Rejestracja  
* * *

User

Witamy, Gość. Zaloguj się lub zarejestruj.
Czy dotarł do Ciebie email aktywacyjny?
Wrzesień 08, 2010, 02:43:04

Zaloguj się podając nazwę użytkownika, hasło i długość sesji
Strony: [1]   Do dołu
  Drukuj  
Autor Wątek: Rootkit przyczyną BSODów  (Przeczytany 340 razy)
0 użytkowników i 1 Gość przegląda ten wątek.
Adamo8
Prawa ręka TK ;p
Administrator
Master
*****

Pomógł +14/-1
Offline Offline

Płeć: Mężczyzna
Łącze: Neostrada TP
Prędkość: 2Mb
Modem/router: Thomson SpeedTouch 330
Wiadomości: 3139


www.kaba-kiwi.xt.pl


WWW
« : Luty 17, 2010, 16:48:18 »

Niedawno pisaliśmy o poprawce KB977165 (biuletyn bezpieczeństwa MS10-015), po instalacji której zdarzało się, że wyświetlany był niebieski ekran STOP (BSOD). W związku z tym Microsoft wycofał poprawkę. Okazuje się jednak, że to nie aktualizacja systemu jest winna.

Powodem niebieskich ekranów jest rootkit, znany pod nazwą TDL3 lub też TDSS albo Tidserv. Od kilku miesięcy rozprzestrzenia się on w Internecie i infekuje duże liczby komputerów. Stosuje wiele sztuczek, które mają utrudnić jego wykrycie oraz usunięcie. Działa jako filtr i monitoruje wszystkie operacje plikowe jednocześnie nie pozwalając na uzyskanie dostępu do zainfekowanego pliku z którego jest uruchamiany. Jego autorzy aktualizują go bardzo często, nawet kilka razy dziennie. Nie znaczy to jednak, że przykładają się do jakości swojego wirusa, jeśli można o niej w ogóle mówić w przypadku złośliwego oprogramowania. Gdy Microsoft wydał biuletyn MS10-015 pojawiły się BSODy a użytkownicy szybko zrzucili winę na Microsoft. Okazało się jednak, że przyczyną była niekompatybilność wirusa ze zaktualizowanym systemem.

Podczas instalacji wirusa obliczany jest offset RVA pod którym rootkit może znaleźć pewną funkcją API jądra Windows. Gdy rootkit jest uruchamiany, może wykorzystać obliczony offset do wykonania tej funkcji. Poprawka Microsoftu wprowadziła jednak zmiany w jądrze i spowodowała, że zmienił się offset funkcji. W tej sytuacji rootkit posługiwał się nieprawidłowym offsetem i powodował BSOD. Autorzy wirusa szybko poprawili błąd i ilość niebieskich ekranów wywołanych przez niego zaczęła spadać. Nadal jednak zainfekowanych jest sporo komputerów a ich użytkownicy doświadczają skutków infekcji.

http://www.dobreprogramy.pl/
Zapisane

Pracowałem w zakładach mięsnych. Po tym, co widziałem, zostałem wegeterianinem.
Pracowałem w mleczarni. Po tym, co widziałem, przestałem jeść nabiał.
I dlatego w gorzelni się nie zatrudnię.
TurboKrecik.pl - Twój ADSL podkręcony na Maksa!
« : Luty 17, 2010, 16:48:18 »

 Zapisane
Strony: [1]   Do góry
  Drukuj  
 
Skocz do:  

Na forum

Stats

użytkowników
  • Użytkowników w sumie: 4823
  • Najnowszy: sdsdfdg
Statystyki
  • Wiadomości w sumie: 13563
  • Wątków w sumie: 2610
  • Dziś online: 14
  • Najwięcej online: 496
  • (Listopad 14, 2008, 16:48:44 )
Użytkownicy online
Użytkowników: 0
Gości: 9
W sumie: 9
(C) 2009 by Ekipa TurboKrecika. Strona prywatna. Wszelkie prawa zastrzeżone.
TinyPortal v1.0 beta 4 © Bloc
Działa na MySQL Działa na PHP Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC Prawidłowy XHTML 1.0! Prawidłowy CSS!
Strona wygenerowana w 0.198 sekund z 43 zapytaniami.