Kto miał ostatnio BSODa w xp przyznawać się
#1
Czytaliście chyba o łacie microsoftu która powodował niebieskie ekrany okazało się że to rootkit który siedzi sobie w systemie mimo obecności antywirusa

Powodem niebieskich ekranów jest rootkit, znany pod nazwą TDL3 lub też TDSS albo Tidserv. Od kilku miesięcy rozprzestrzenia się on w Internecie i infekuje duże liczby komputerów. Stosuje wiele sztuczek, które mają utrudnić jego wykrycie oraz usunięcie. Działa jako filtr i monitoruje wszystkie operacje plikowe jednocześnie nie pozwalając na uzyskanie dostępu do zainfekowanego pliku z którego jest uruchamiany. Jego autorzy aktualizują go bardzo często, nawet kilka razy dziennie. Nie znaczy to jednak, że przykładają się do jakości swojego wirusa, jeśli można o niej w ogóle mówić w przypadku złośliwego oprogramowania. Gdy Microsoft wydał biuletyn MS10-015 pojawiły się BSODy a użytkownicy szybko zrzucili winę na Microsoft. Okazało się jednak, że przyczyną była niekompatybilność wirusa ze zaktualizowanym systemem.

Podczas instalacji wirusa obliczany jest offset RVA pod którym rootkit może znaleźć pewną funkcją API jądra Windows. Gdy rootkit jest uruchamiany, może wykorzystać obliczony offset do wykonania tej funkcji. Poprawka Microsoftu wprowadziła jednak zmiany w jądrze i spowodowała, że zmienił się offset funkcji. W tej sytuacji rootkit posługiwał się nieprawidłowym offsetem i powodował BSOD. Autorzy wirusa szybko poprawili błąd i ilość niebieskich ekranów wywołanych przez niego zaczęła spadać. Nadal jednak zainfekowanych jest sporo komputerów a ich użytkownicy doświadczają skutków infekcji.


[Aby zobaczyć linki, zarejestruj się tutaj]

trochę więcej



source: DP
chciałem nadmienić ża mam tą łatę od dawna i nie miałem BSODA
WIN11
Ventura
Odpowiedz
#2
Mam XP automatycznie aktualizowanego i nie mam żadnychBSOD..
Odpowiedz
#3
Czytałem własnie o tym......mam xpka ale zadnych BsodówGrinGrin nie miałem
Odpowiedz
#4
No to nieźle i te aktualizacje na dodatek rootkita to też coś Grin
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
#5
Mam w XP automatyczne aktualizacje a BSOD nie zdażył mi się już od bardzo dawna.
Odpowiedz
#6
Miałem kilka automatycznych aktualizacji ostatnio, ale podobnie jak inni bez komplikacji Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#7
U mnie też bez Bsod, w sumie na tym forum nikt nie powinien być zainfekowany, każdy ma bardzo dobre zabezpieczenia, rzadkością bardzo jest pisanie userów w dziale z pomocą o zainfekowaniuWink
Odpowiedz
#8
Hehe niestety na innych forach ludzie zarażają się jeszcze nawet starymi zagrożeniami Grin
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
#9
polak900 napisał(a):Czytaliście chyba o łacie microsoftu która powodował niebieskie ekrany okazało się że to rootkit który siedzi sobie w systemie mimo obecności antywirusa

Powodem niebieskich ekranów jest rootkit, znany pod nazwą TDL3 lub też TDSS albo Tidserv. Od kilku miesięcy rozprzestrzenia się on w Internecie i infekuje duże liczby komputerów. Stosuje wiele sztuczek, które mają utrudnić jego wykrycie oraz usunięcie. Działa jako filtr i monitoruje wszystkie operacje plikowe jednocześnie nie pozwalając na uzyskanie dostępu do zainfekowanego pliku z którego jest uruchamiany. Jego autorzy aktualizują go bardzo często, nawet kilka razy dziennie. Nie znaczy to jednak, że przykładają się do jakości swojego wirusa, jeśli można o niej w ogóle mówić w przypadku złośliwego oprogramowania. Gdy Microsoft wydał biuletyn MS10-015 pojawiły się BSODy a użytkownicy szybko zrzucili winę na Microsoft. Okazało się jednak, że przyczyną była niekompatybilność wirusa ze zaktualizowanym systemem.

Podczas instalacji wirusa obliczany jest offset RVA pod którym rootkit może znaleźć pewną funkcją API jądra Windows. Gdy rootkit jest uruchamiany, może wykorzystać obliczony offset do wykonania tej funkcji. Poprawka Microsoftu wprowadziła jednak zmiany w jądrze i spowodowała, że zmienił się offset funkcji. W tej sytuacji rootkit posługiwał się nieprawidłowym offsetem i powodował BSOD. Autorzy wirusa szybko poprawili błąd i ilość niebieskich ekranów wywołanych przez niego zaczęła spadać. Nadal jednak zainfekowanych jest sporo komputerów a ich użytkownicy doświadczają skutków infekcji.


[Aby zobaczyć linki, zarejestruj się tutaj]

trochę więcej



source: DP
chciałem nadmienić ża mam tą łatę od dawna i nie miałem BSODA


Czytałem o tym:

[Aby zobaczyć linki, zarejestruj się tutaj]


Na pewno nie grozi to Zordowi i Meirowi, ponieważ oni używają Opery Tongue
Ja co prawda też używam ale moja Opera nie jest tak perfekcyjna Grin

Nigdy nie miałem jeszcze BSODa na XP ale zdarzały mi się na starszych systemach (95. 98, ME).
Odpowiedz
#10
Tu macie rozwiązanie dotyczące rootkita.. narzędzie kaspersky..
Odpowiedz
#11
Ja miałem wiele razy jak używałem wczesne bety DWPFTongue
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
#12
TDSS ,bez obrazy ale ten rootkit to juz staroć znana od dawna.
Odpowiedz
#13
Oficjalny komunikat Microsoftu...za BSODy odpowiedzialny jest rootkit o nazwie Alureon

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#14
Czyli tdss.
Odpowiedz
#15
Chyba jestem pierwszym na forum Avira gdzie BSOD wystąpił Smile Prawdopodobnie rootkit zagnieździł się przez wyłączenie SD i ponownie włączenie i stale musiałem go mieć, ponieważ już kilka razy zdarzało mi się uruchomić Windows po czym ułamek sekundy niebieski ekran śmierci i restart . Przywróciłem system do wcześniejszego zapisu i jak na razie jest wszystko w porządku .
Odpowiedz
#16
Czyli jednak żeś się zaraził czymś Tongue
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
#17
Zgadza się, jednak wydaje mi się iż posiadając dodatkowo antywirusa również bym się zaraził gdyż nie miały w sygnaturze szkodnika, dopiero później wypuszczono narzędzie do usuwania rootkita + zaktualizowano go w sygnatury .
Odpowiedz
#18
venomx miałeś BSody z powodu tego rootkita
WIN11
Ventura
Odpowiedz
#19
A ja miałem BSODa chwilkę przed tym jak moja grafika znalazła się w koszu Grin
Jeśli idziesz w górę to bądź miły dla ludzi, bo możesz ich spotkać jak będziesz spadać w dół.

Ochrona RealTime: Webroot SecureAnywhere + PC Tools FW + MBAM Pro oraz Adblock Plus i McAfee SiteAdvisor
Odpowiedz
#20
polak900 napisał(a):venomx miałeś BSody z powodu tego rootkita


Myślę iż tak, gdyż nigdy nie spotkałem się jeszcze z czymś takim i nagle ze zdziwieniem niebieski ekranik na sekundę i restart ! Po paru dniach przeczytałem, że wina leży po stronie aktualizacji Windy, później okazało się iż jest to Rootkit .
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości