Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Наборы обновлений для Windows XP/2003/Windows 7 (http://forum.oszone.net/forumdisplay.php?f=62)
-   -   [флейм] KB977165 - скандалы, интриги, расследования (http://forum.oszone.net/showthread.php?t=167503)

YikxX 13-02-2010 18:28 1346323

[флейм] KB977165 - скандалы, интриги, расследования
 
Уважаемый jameszero, насчет 977165 тут написаны страшные вещи. Может стоит убрать из пакета?


Результаты анализа ситуации:

Причиной проблем после установки обновления KB977165 является вирус руткит.

Ссылки по теме:
Определение совместимости компьютера с обновлением для системы безопасности 977165
Microsoft Update KB977165 triggering widespread BSOD
Malware is probable cause of Win XP freeze, MS confirms
Microsoft обвиняет в зависаниях Windows XP неуловимый руткит

Комментарий The Microsoft Security Response Center (MSRC)
Restart Issues After Installing MS10-015
Цитата:

Цитата The Microsoft Security Response Center
Цитата:

In every investigated incident, we have not found quality issues with security update MS10-015. Our guidance remains the same: customers should continue to deploy this month’s security updates and make sure their systems are up-to-date with the latest anti-virus software.
Цитата:

Во всех случаях анализа ситуации, не было обнаружено ошибок в обновлении MS10-015 (KB977165). Наша рекомендация остаётся той же: пользователям необходимо установить обновления безопасности за этот месяц и убедиться в актуальности антивирусной защиты компьютера.


jameszero 13-02-2010 20:15 1346417

YikxX
Ждём комментариев Microsoft. За время тестирования пакета ошибка не воспроизведена.

zeroua 13-02-2010 20:22 1346420

jameszero, YikxX, тут чуток внятнее

Reyf 13-02-2010 20:36 1346429

Цитата:

Цитата zeroua
jameszero, YikxX, тут чуток внятнее »

Как М хочется нас от любимой хрюни отвадить!

YikxX 13-02-2010 20:57 1346441

Я сейчас обновился с апдейта - ничего страшного не случилось, БСОДов, зависаний и тормозов пока не замечено. Но это на моей машине...

dimon1947 13-02-2010 20:59 1346445

Цитата:

Цитата jameszero
YikxX
Ждём комментариев Microsoft. За время тестирования пакета ошибка не воспроизведена. »

Ставил все обновления с WU. BSOD не было, но заметно увеличилось время загрузки ОС. Сразу и не понял откуда эта задержка. Лучше избавиться от проблемного фикса. Майкрософт сейчас часто лжет, как например с аккумуляторами ноутбков при использовании Win 7.

YikxX 13-02-2010 21:08 1346447

Цитата:

Цитата dimon1947
но заметно увеличилось время загрузки ОС »

У меня такого нет. Я еще и респатч сверху перенакатил.

Возможно, ошибка проявляется только при накатывании обновы с WU, и, возможно, при установке системы с уже интегрированным обновлением проблем не будет. Но это только догадки...

Den30lv 13-02-2010 21:08 1346448

Цитата:

Цитата YikxX
Я сейчас обновился с апдейта - ничего страшного не случилось, БСОДов, зависаний и тормозов пока не замечено. Но это на моей машине... »

То же самое, уже трое суток... но это на моей :teeth:

dimon1947 14-02-2010 07:52 1346677

С последними обновлениями у меня перестали запускаться заставки, не работает технология Prefetch (последняя дата обновления файла Layout.ini 10.02.2010 23:45 (т.е. перед загрузкой обновлений), увеличилось время загрузки и происходит она как бы "рывками". Весь набор софта, аддонов прежний. Решение - переставляюсь на прежний пак, а обновления от 11.02.10 пусть пока отдохнут.

P.S. Кучей манипуляций запустил заставки и работу технологии Prefetch, но загружается "рывками".

dimon1947 14-02-2010 09:36 1346695

Удалил проблемный фикс КВ977165 стандартным способом и проблема с загрузкой решилась.
Сходил на WU там предложили к установке это обновление с нулевым размером! 0 байт?
Значит Майкрософт отозвала КВ977165. Думаю и в паке ему не место.

Putin-mode 14-02-2010 10:06 1346701

я так понимаю КВ977165 будет удален из апдейтпака в ближайшее время?

fragger 14-02-2010 10:20 1346706

А нельзя ли сделать еще один пакет обновлений только без КВ977165? Так сказать на выбор...

LNick 14-02-2010 14:52 1346831

Судя по ветке, проблемы наблюдаются только у тех, кто поставил обновления "поверх". С интегрированными же всё в порядке.
У меня Prefetch и заставки работают нормально. Загружается тоже вполне штатно.

dimon1947 14-02-2010 15:15 1346849

Цитата:

Цитата LNick
Судя по ветке, проблемы наблюдаются только у тех »

И у этих:
http://soft.mail.ru/pressrl_page.php?id=37010

k417 14-02-2010 15:18 1346852

dimon1947, ты обновил живую винду или установил новую сборку?
LNick, я тоже так думаю.
Хотелось бы, чтобы установившие новую сборку написали свои отзывы о ее поведении.

Krokoz 14-02-2010 15:29 1346861

Цитата:

Цитата LNick
Судя по ветке, проблемы наблюдаются только у тех, кто поставил обновления "поверх" »

Установлена декабрьская сборка. Обновы установлены через MU. Проблем не наблюдается.

nialki 14-02-2010 15:37 1346865

На одну машину ставил обновы с MU, на другую накатил Security Service Pack 4 от dimadr. Проблем нет.

greg_b 14-02-2010 15:42 1346869

dimon1947, в конторе обновление встало с WSUS - все нормально, размер не нулевой, отзывов пока не видел. Кстати в тесте тоже без проблем. Думаю нюанс в другом. В понедельник посмотрю сервер обновлений, может еще чего напишет

dimon1947 14-02-2010 16:05 1346882

Цитата:

Цитата k417
dimon1947, ты обновил живую винду »

Я всегда сначало обновляю, а после обкатки ставлю сборку. Так меньше хлопот.

Yuran172 14-02-2010 16:06 1346883

Цитата:

Цитата k417
Хотелось бы, чтобы установившие новую сборку написали свои отзывы о ее поведении. »

устанавливал как через WU, так и интеграцией в дистриб через аддон - в обоих случаях проблем нет.

dimon1947 14-02-2010 16:10 1346888

Цитата:

Цитата greg_b
dimon1947, в конторе обновление встало с WSUS - все нормально, размер не нулевой »

Поясняю, что сначало удалил этот КВ977165, а потом сходил на WU.
Как бы меня кто не убеждал, что все хорошо, ставить пак с этим фиксом не буду. ИМХО :)
Подобные проблемы были и в далеком прошлом. Сегодня нормально, а через месяц проявилось...

jameszero 14-02-2010 16:19 1346899

dimon1947
Прекращайте провоцировать панику. Ваши посты не имеют ни какого отношения к UpdatePack.

AltY 14-02-2010 16:42 1346911

MS все же отозвали патч c MU. Только что сам проверил на сборке 2008 года.

Reyf 14-02-2010 16:50 1346920

Цитата:

Цитата jameszero
dimon1947
Прекращайте провоцировать панику. Ваши посты не имеют ни какого отношения к UpdatePack. »

Возникает вопрос? А что, в UpdatePack нет этого хотфикса КВ977165? Если бы не было, то не было бы и "паники".

Den30lv 14-02-2010 16:57 1346923

Reyf,

автор по-русски написал ранее:
Цитата:

Цитата jameszero
Ждём комментариев Microsoft. За время тестирования пакета ошибка не воспроизведена. »

Вы не понимаете значение слова "ждём"?

k417 14-02-2010 17:03 1346927

AltY, Reyf, когда появятся отчеты о нестабильности Windows на основе данного UpdatePack, тогда можно спорить об удалении проблемного обновления. А пока собираем статистику. Сам попробую отчитаться завтра.

greg_b 14-02-2010 17:45 1346956

dimon1947, результат на чистом интеграторе или с набором аддонов и твиков? А то было уже всякое ....

dimon1947 14-02-2010 18:16 1346984

Цитата:

Цитата greg_b
dimon1947, результат на чистом интеграторе или с набором аддон »

Все как всегда. Полный повседневный набор. На другой машине, почти один в один с моей, все ОК. Установка с одного компакта.
Поудалял со всех железок где ставил этот КВ977165. На одной из страниц прочитал, что М порекомендовала не ставить фикс до вторника. Ссыли нет, а искать опять влом.

greg_b 14-02-2010 22:35 1347199

dimon1947, чистая интеграция без адднов на виртуалку, 5 перезагрузок - все изменения на месте, layout.ini меняет дату, количество файлов в папке prefetch растет с загрузкой приложений. :) Подождем что скажут MS

zeroua 15-02-2010 13:34 1347542

Microsoft обвиняет в зависаниях Windows XP неуловимый руткит

dimon1947 15-02-2010 16:46 1347700

Microsoft обвиняет в зависаниях Windows XP неуловимый руткит
Доверия эта информация не вызывает, Microsoft уже не единожды лгала. Лучше уши "топориком" держать.
Посмотрим что она выложит на WU вместо КВ977165 (или его же) и сравним до и после.

mercuryn 15-02-2010 18:47 1347808

dimon1947, а Касперский и выловившие этот вирус не счёт??? Пора бы научиться уважать производителей программного обеспечения и не поливать их...
Не нравиться OS Windows, не используйте. А раз используете, не рубите сук, на котором сидите... Вроде Вы уже не мальчик с горящими глазами и лозунгами в зубах, а туда-же...
Тем более к этой теме это отношения не имеет.

dimon1947 15-02-2010 19:09 1347825

Цитата:

Цитата mercuryn
Не нравиться OS Windows, не используйте. А раз используете, не рубите сук, на котором сидите... »

читать дальше »
Я не пионер, чтобы вместе со всеми выкрикивать лозунги.
Как это не относится к теме? Не было бы в паке КВ977165 тогда и вопросов нет.
Да и отзыв этой обновки с WU настораживает. Насчет нравиться, не нравится мое личное дело.

dimon1947 15-02-2010 19:25 1347839

Цитата:

Цитата mercuryn
dimon1947, а Касперский и выловившие этот вирус не счёт??? »

читать дальше »
Ну и что, это все не глядя принимать на веру? Проверил этим TDSSKiller(ом) проблемную машину. Все ОК! Ни каких руткитов не обнаружено. С КВ977165 была проблемная загрузка ( во время входа в систему останавливалось сканирование на 1-2 минуты, а потом медленная загрузка). Удалил КВ977165, все пошло нормально. Если у Вас этого нет, это не означает, что этого не существует. Аудитория использующая UpdatePack-XPSP3 мизерная по сравнению с остальным миром и не может являться истиной в последней инстанции.

jameszero 15-02-2010 19:31 1347848

dimon1947
Прекращайте троллить. Последнее предупреждение.

greg_b 15-02-2010 21:25 1347975

dimon1947, где тест инсталляции в чистом виде, без аддонов и результаты теста?

madmasles 15-02-2010 21:40 1347991

По-моему, здесь должна обсуждаться работа только UpdatePack 10.2.13 от jameszero, за который (и за все прошлые релизы тоже) ему огромное спасибо, и, наверное, не только от меня. Косяки или не косяки Microsoft где-нибудь в другом месте должны обсуждаться. Есть вопросы по UpdatePack 10.2.13 -задавай. Другие вопросы - в другом месте. ИМХО.

mike345 15-02-2010 22:34 1348035

madmasles,
И где по вашему обсуждать использование обновления которое сначала выложили, а потом убрали?
Как тогда предлагаете понять, стоит ли использовать последний UP с этим обновлением?

greg_b 15-02-2010 23:08 1348069

madmasles, во-первых проблемы обсуждать надо, во-вторых - выявление багов было описано десятки раз, в-третьих - неоднократно причиной проблемы были твики и аддоны. Вывод - обсуждаем возможные дефекты и проблемы, ждем результатов от MS, делаем тесты на виртуальной и реальной машине.

madmasles 15-02-2010 23:40 1348088

mike345,
greg_b,
Я обеими руками за то, чтобы любая возникшая проблема обсуждалась. Но в своем месте. А то целая страница - обсуждение спойлера, потом КВ977165. 7 страниц уже. А тема называется UpdatePack-XPSP3-Rus версия 10.2.13. И в чем я не прав?

k417 15-02-2010 23:44 1348091

Поставил сборку (с кучей аддонов) на Asus Eee (недоноутбук какой-то, все хорошо: ОЗУ - 2 Гб, SSD - 4 Гб, а экран - 800х480 - ужас) - никаких проблем, все работает. Буду тестить дальше.

zeroua 16-02-2010 00:09 1348116

у меня на виртуальную машину встало все гуд, но вот реальная работает как-то странно, обновления пришли в первый же день с WU, иногда машина тормозит причины понять не могу... утверждать что это именно то обновление не буду... (утечка памяти )

Reyf 16-02-2010 03:06 1348225

Цитата:

Цитата madmasles
А тема называется UpdatePack-XPSP3-Rus версия 10.2.13. И в чем я не прав? »

В том, что этот КВ977165 в паке, а это неразделимо...

LonerD 16-02-2010 03:46 1348236

Цитата:

Цитата Reyf
В том, что этот КВ977165 в паке, а это неразделимо... »

почему же? при желании можно самому заменить его на KB971486, взятому из предыдущей сборки.

Reyf 16-02-2010 03:59 1348241

Цитата:

Цитата DPavlik82
почему же? при желании можно самому заменить его на KB971486, взятому из предыдущей сборки. »

Самому можно все сделать, но это уже другая тема.

greg_b 16-02-2010 08:15 1348289

2 all, сижу сейчас на WSUS: для чистоты перегрузил и принудительно выполнил синхронизацию с Microsoft - KB977165 на месте, никаких рекомендаций нет, при запросе сведений дает ссылку - http://www.microsoft.com/technet/sec.../MS10-015.mspx, по данным WSUS - обновление установилось на более чем на 500 ПК, включая мой. После перезагрузки мой layout.ini поменял дату и время на системные, тормозов при старте не было, даже с учетом доменных политик безопасности. Ждем еще пару дней.

zeroua, посмотри что потребляет больше всего физпамяти и виртуальной памяти.

greg_b 16-02-2010 08:20 1348295

DPavlik82, а нужно ли:
Код:

Обнаружена проблема безопасности, которая может позволить злоумышленнику, прошедшему проверку подлинности локально, подвергнуть систему опасности и получить над ней контроль. Чтобы защитить систему, установите это обновление корпорации Майкрософт. После его установки может потребоваться перезагрузка компьютера.
- частично это связано с супердырой в IE - так что лучше разобраться с проблемой.

jameszero, за сим извиняюсь и флуд прекращаю, так как ставить или не ставить то или иное обновление - дело личное.

wolkow70 16-02-2010 12:00 1348427

Независимые специалисты по компьютерной безопасности и компания Microsoft нашли объяснение случаям ухода Windows в состояние «синего экрана смерти» после установки обновления, известного под обозначением MS10-015. Наиболее вероятной причиной таких ситуаций, по мнению авторитетных экспертов, является заражение компьютеров вирусом TDSS, который принадлежит к классу «руткитов» (rootkit) и используется для несанкционированного доступа к ресурсам компьютера и незаметного удаленного управления.

На прошлой неделе мы уже писали о том, что по неизвестной причине после установки плановых обновлений из очередного «вторничного» набора заметное число машин с операционными системами Windows XP и некоторыми другими версиями Windows переставали загружаться. Экспертам удалось выяснить, что из 13 обновлений к сбоям приводило обновление MS10-015, но точные причины такого поведения компьютеров оставались неизвестными.

Независимый специалист Патрик Барнс (Patrick Barnes) обнаружил, что практически во всех случаях сбоев после установки обновлений компьютеры были заражены вирусом TDSS. К чести Microsoft, производитель не стал обвинять вирус во всех сбоях при установке обновления MS10-015. По состоянию на текущий момент вирус TDSS считается лишь одной из вероятных причин сбоев, а окончательные результаты расследования столь досадного инциденты будут раскрыты позже. Несмотря на проблемы с MS10-015, компания Microsoft по-прежнему рекомендует администраторам и пользователям установить остальные 12 обновлений из пакета от 9 февраля 2010 года.

Подробнее о возможной связи вируса TDSS с проблемами при установке фирменных обновлений для Windows от компании Microsoft можно прочитать в обзоре на сайте The Register.
http://www.ferra.ru/click/news/http:...prit_probably/.
Источник: http://www.ferra.ru/click/news/http://www.softline.ru/

В связи с этим возникает вопрос: как откатить уже собранный на харде дистрибутив именно от этого обновления до предыдущего? А то переинтегрировать не очень хочется.
А ведь еще пишут, что этот фикс закрывает дыру 17-летней давности.

И еще информация!!

Главной причиной того, что некоторые компьютеры под управлением Windows XP перестали работать после установки выпущенных в прошлый вторник компанией Microsoft патчей, мог оказаться трудноопределяемый руткит.
На прошлой неделе пользователи буквально завалили жалобами форумы техподдержки Windows, сетуя на то, что после установки свежего набора обновлений их компьютеры перестали работать, демонстрируя “синие экраны смерти” (BSOD). В четверг компания Microsoft отозвала связанный с этой проблемой патч MS10-015, и занялась расследованием инцидента.

Уже в пятницу было готово предварительное заключение, в котором эксперты Microsoft заявили, что в ненормальном поведении операционной системы может быть виновато вредоносное ПО. В частности, представитель компании Джерри Брайант подтвердил, что удаление обнаруженного специалистами руткита позволяет загрузить неисправную систему.

В свою очередь, Патрик Барнс, один из пользователей Windows XP, сообщил об обнаружении взаимосвязи между “синим экраном смерти” и наличием в системе опасного руткита TDSS. Барнс пишет, что он обнаружил на машине неработающий файл atapi.sys. Отправив его на анализ, Патрик получил ответ, что этот файл заражен руткитом TDSS.

Барнс подчеркивает, что инфицированный файл atapi.sys является самой распространенной причиной сбоя в работе операционной системы, однако к появлению “синего экрана смерти” может привести любой драйвер, некорректным образом ссылающийся на обновленные компоненты ядра Windows. Эксперт разместил на своем блоге инструкции по восстановлению работоспособности Windows XP, а “Лаборатория Касперского” выпустила специальную утилиту, удаляющую TDSS. http://support.kaspersky.com/viruses...?qid=208280684

Чтобы решить проблему, пользователям перед началом процедуры восстановления необходимо удалить руткит с жесткого диска. Для этого нужно подключить его к другому компьютеру и проверить на наличие заражения. В случае, если после очистки файл atapi.sys будет удален, необходимо будет заменить его аналогичным файлом той же версии с установочного диска или другой машины под управлением Windows. После этого можно пробовать загружаться с диска или проводить восстановление Windows.

По словам вирусного аналитика “Лаборатории Касперского” Роэля Шувенберга, руткит TDSS использует весьма изощренные методы маскировки своей деятельности внутри операционной системы, а потому большинство антивирусов не в состоянии определить его наличие. Шувенберг подтвердил, что этот руткит действительно является основной причиной появления BSOD, поскольку обновление MS10-015 заменяет компоненты ядра Windows, а TDSS как раз и является очень продвинутым руткитом, работающим в режиме ядра. По мнению эксперта, проблема с новым патчем от Microsoft выявила истинные масштабы его распространения.

wolkow70 16-02-2010 12:27 1348457

Скачал утилиту удаляющую TDSS, проверил, у меня такого вируса не было. Обновление MS10-015 ставил вручную на живой системе. Проблем никаких не наблюдаю. Видимо поэтому у интегрировших новый пак и не обнаруживается описанная проблема, так как ставится чистая незараженная вирусом система.
Но как только вирус проникнет, так начнутся траблы.
Отсюда варианты: или ждать исправленного фикса от мелких, или смирится с ситуацией, или временно убрать фикс из пакета обновлений.

Amigos 16-02-2010 13:26 1348498

Цитата:

Цитата wolkow70
Отсюда варианты: или ждать исправленного фикса от мелких, или смирится с ситуацией, или временно убрать фикс из пакета обновлений. »

есть ещё вариант - дождаться обновления руткита TDSS, который не будет вызывать таких траблов совместно с MS10-015 :)

S.T.R.E.L.O.K. 16-02-2010 14:59 1348580

Amigos, моды жгут :laugh:, тогда уж ждём чего посмачнее, чем TDSS... чтоб сразу систему под снос после обновления :)... при этом прописывался в Биос платы, чтоб навсегда))

PumaSun 16-02-2010 17:39 1348719

Цитата:

Цитата Amigos
есть ещё вариант - дождаться обновления руткита TDSS, который не будет вызывать таких траблов совместно с MS10-015 »

Браво, после столь серьезного чтива, неожиданная улыбка :)

dimon1947 16-02-2010 20:02 1348824

Если серьезно, то пока не встречал сообщений от пользователей Windows 7 на проблему с обновлением КВ977165.
Семерка так же легко подвержена заражениям разной дрянью. Ответ можем получить только от Майкрософт и пользователей. Время расставит все по своим местам.

S.T.R.E.L.O.K. 16-02-2010 23:56 1348991

dimon1947, я сижу на вин 7, после обновления всё в норме... ни косяков, ни глюков, ни BSOD и тп...
встречал у знакомого лишь косяк: ... после обновления комп грузился до экрана приветствия и становился чёрным, после восстановления системы всё пробили антивирусом...и нашёлся лишь троян, который грузился вместе с userinit.exe. удалили его и снова обновили винду и теперь всё норм пашет

dimon1947 17-02-2010 06:37 1349102

Цитата:

Цитата D1abl093
dimon1947, я сижу на вин 7 »

Вот и я о том же говорю. У меня на втором винте стоит 7-ка и все без проблем.
На этом же компе на 1-ом винте стоит ХР, где и были тормоза при загрузке. Комп чистый проверено из обоих ОС разными антивирусниками и на присутствие других паразитов. На других машинах все прошло нормально. Win 7 похоже работает по любому с этим КВ977165. В конце концов ответ на это будет найден. Буду ждать развязки.

wolkow70 17-02-2010 07:55 1349115

Цитата:

Цитата Amigos
есть ещё вариант - дождаться обновления руткита TDSS, который не будет вызывать таких траблов совместно с MS10-015 »

Тоже прикольно.

Цитата:

Цитата dimon1947
Комп чистый проверено из обоих ОС разными антивирусниками и на присутствие других паразитов »

здесь уже написано, что этот руткит не определяется антивирусами, что и дало ему возможность так широко распространится. Проверить его наличие и удалить может только вышеуказанная утилитка от каспера.

jentoso 17-02-2010 08:10 1349119

Это просто такой ход Microsoft, чтобы люди ушли с Windows XP. Не далеко и до Vist'ы. :)

dimon1947 17-02-2010 08:17 1349123

Цитата:

Цитата wolkow70
здесь уже написано, что этот руткит не определяется антивирусами »

Читать надо предыдущие посты..

wolkow70 17-02-2010 08:53 1349141

Цитата:

Цитата dimon1947
читать надо предыдущие посты.. »

Ну вот из моего предыдущего поста:

"По словам вирусного аналитика “Лаборатории Касперского” Роэля Шувенберга, руткит TDSS использует весьма изощренные методы маскировки своей деятельности внутри операционной системы, а потому большинство антивирусов не в состоянии определить его наличие. Шувенберг подтвердил, что этот руткит действительно является основной причиной появления BSOD, поскольку обновление MS10-015 заменяет компоненты ядра Windows, а TDSS как раз и является очень продвинутым руткитом, работающим в режиме ядра. По мнению эксперта, проблема с новым патчем от Microsoft выявила истинные масштабы его распространения."

Проверьтесь касперовской утилитой, ссылку я давал. У вас просто наверняка есть этот вирус.

Цитата:

Цитата jentoso
Это просто такой ход Microsoft, чтобы люди ушли с Windows XP. Не далеко и до Vist'ы. »

Сомневаюсь, просто закрыв одну дыру в ядре, неожиданно для себя открыли другую.
Вряд ли это работает на репутацию Microsoft, и прибавит пользователей к новым версиям ОС.

dimon1947 17-02-2010 09:00 1349145

Цитата:

Цитата wolkow70
Проверьтесь касперовской утилитой, ссылку я давал. У вас просто наверняка есть этот вирус. »

Смотрите прикрепленный Report. Проверено до появления Вашей ссылки.

dimon1947 17-02-2010 09:06 1349147

Цитата:

Цитата wolkow70
Вряд ли это работает на репутацию Microsoft, и прибавит пользователей к новым версиям ОС. »

Вот это верно. До сих пор нет ясности с этим фиксом.

wolkow70 17-02-2010 09:15 1349151

Цитата:

Цитата dimon1947
Смотрите прикрепленный Report. Проверено до появления Вашей ссылки. »

Актуальна версия:
TDSS rootkit removing tool 2.2.4 Feb 15 2010

dimon1947 17-02-2010 09:20 1349157

Цитата:

Цитата wolkow70
Актуальна версия:
TDSS rootkit removing tool 2.2.4 Feb 15 2010 »

И этой версией проверено, все чисто. Не в этом дело.

wolkow70 17-02-2010 09:21 1349159

Цитата:

Цитата dimon1947
До сих пор нет ясности с этим фиксом. »

Ясность как раз есть. вчера его официально отозвали. Следует ждать под v.2 или под другим KB в следующем месяце.
Вот что с дистрибутивом делать не ясно. Пока лежит на харде, диск не пишу.

dimon1947 17-02-2010 09:32 1349168

Цитата:

Цитата wolkow70
Ясность как раз есть. вчера его официально отозвали »

Еще в пятницу для загузки WU выдавало 0 байт.
Вот отчет утилиты каспера последней версии.

dimon1947 17-02-2010 09:40 1349174

Цитата:

Цитата wolkow70
Вот что с дистрибутивом делать не ясно. Пока лежит на харде, диск не пишу. »

То же самое. Тот что сделал затер, а новый не буду писать пока не разрешится. Все же склонен думать, что КВ977165 для хрюни "кривой". Ведь на Win 7 такого не наблюдается. Не поверю что Семерка имеет хорошую защиту.

k417 17-02-2010 10:46 1349214

wolkow70, ссылку можно на
Цитата:

Цитата wolkow70
вчера его официально отозвали »

А то у меня скачивается как ни в чем ни бывало.

wolkow70 17-02-2010 11:09 1349230

Цитата:

Цитата k417
wolkow70, ссылку можно на
Цитата wolkow70:
вчера его официально отозвали »
А то у меня скачивается как ни в чем ни бывало. »

Сейчас проверил, с русского центра обновлений действительно скачивается. Я вчера на немецком сайте читал, что отозван.

dimon1947 17-02-2010 11:31 1349252

Цитата:

Цитата wolkow70
Сейчас проверил, с русского центра обновлений действительно скачивается. »

Это не скачивание, а имитация, да еще с перезагрузкой. Файла нет, а механизм установки оставлен.
Смотрите внимательно на картинку.

wolkow70 17-02-2010 12:07 1349279

Цитата:

Цитата dimon1947
Это не скачивание, а имитация, да еще с перезагрузкой. Файла нет, а механизм установки оставлен.
Смотрите внимательно на картинку. »

Сейчас только скачал по ссылке. Посмотрел файлик, версию не поправили.

http://download.microsoft.com/downlo...65-x86-RUS.exe

dimon1947 17-02-2010 12:32 1349305

Цитата:

Цитата wolkow70
Сейчас только скачал по ссылке. Посмотрел файлик, версию не поправили. »

Да, это прямая ссылка на скачивание. Ну и что? Да ничего. Пока не появится оффициально на WU даже и пальцем не пошевелю. Закачать этот фикс можно с десятка адресов и все будут подлинными.

wolkow70 17-02-2010 12:41 1349312

Цитата:

Цитата dimon1947
Да, это прямая ссылка на скачивание. Ну и что? Да ничего. Пока не появится оффициально на WU даже и пальцем не пошевелю. Закачать этот фикс можно с десятка адресов и все будут подлинными. »

У меня на рабочем компе с WU еще 10 февраля в автомате установилось это обновление, ну вот почти неделю ничего не замечаю в плане глюков. Сейчас сижу за этим компом с установленным обновлением, проблем с загрузкой нет.
Может у Вас какой-то другой еще вирус затесался?

k417 17-02-2010 13:09 1349332

Только что обновлял Windows 2000 - пришло родимое, объем - 1,5Мб

wolkow70 17-02-2010 13:12 1349333

Давайте еще кто-нибудь пробуйте с хрюшкой обновится!

markowww 17-02-2010 13:39 1349359

Цитата:

Цитата D1abl093
dimon1947, я сижу на вин 7, после обновления всё в норме... ни косяков, ни глюков, ни BSOD и тп...
встречал у знакомого лишь косяк: ... после обновления комп грузился до экрана приветствия и становился чёрным, после восстановления системы всё пробили антивирусом...и нашёлся лишь троян, который грузился вместе с userinit.exe. удалили его и снова обновили винду и теперь всё норм пашет »

На 7ке поймал такой BSOD, как раз после установки обновлений. Пришлось ставить заново.

greg_b 17-02-2010 13:41 1349360

wolkow70, более 500 компов и серверов в корпоративной сети - вам мало?

wolkow70 17-02-2010 13:50 1349365

Сейчас удалил ранее установленное обновление, зашел на Windows Update и повторно обновился. Все там появилось. Надо ковырять изменились ли версии файлов. может поправили чего...

У вновь прибыших файлов
ntoskrnl.exe
ntkrnlpa.exe
ntkrpamp.exe
ntkrnlmp.exe
версия 5.1.2600.5913

k417 17-02-2010 14:39 1349405

wolkow70, версии может и остались те же, а код мог поменяться

Amigos 17-02-2010 14:55 1349421

Цитата:

Цитата k417
версии может и остались те же, а код мог поменяться »

проверяйте, вот MD5 старых версий файлов (из февральского UpdatePack)
b35550d28523c278923be876b5533e28 *ntkrnlmp.exe
7530c2c548c41b8dc49f73944324508b *ntkrnlpa.exe
85bc7779c0012cc69795ad0814cc37d1 *ntkrpamp.exe
fb5bc927d2cc5d8b24724c542bfed36c *ntoskrnl.exe

k417 17-02-2010 15:39 1349449

Amigos, скачал и проверил. Все один к одному. :)

YikxX 17-02-2010 16:15 1349470

Обновился сегодня еще на одной машине с WU, конфига от моей отличается кардинально - проблем нет. Вечерком обновлюсь еще на нескольких - отпишусь.

GhostMech 17-02-2010 16:22 1349480

Здесь официальный ответ мелкомягких на эту проблему.

Putin-mode 17-02-2010 16:27 1349486

Вчера сделал сборку, все как всегда, куча аддонов(все самое последнее), дел аддоны, дрова 1.28 версия, вшитые программы, куча твиков, поставил сборку, все работает отлично, не тормозит, с WU лезут только предложения установить обновления для офиса, системных нет, до этого стояла более ранняя система, с WU обновлялся, и устанвливал этот 977165, проблем не замечено. (железо-бук acer extensa 5630ge)

dimon1947 17-02-2010 18:03 1349592

Цитата:

Цитата GhostMech
официальный ответ мелкомягких на эту проблему. »

Машинный перевод:

читать дальше »
Привет все,
Я пишу, чтобы сообщить, что мы знаем, что после установки февральской безопасности обновляет ограниченное число пользователей, испытывают проблемы, перезапускающие их компьютеры. Наш начальный анализ предполагает, что проблема происходит после установки MS10-015
http://www.microsoft.com/technet/sec.../ms10-015.mspx (KB977165).
Однако, мы не подтвердили, что проблема является определенной для MS10-015 или если это - проблема функциональной совместимости с другими составляющими или сторонним программным обеспечением. Наши группы работают, чтобы решить это как можно быстрее. Мы также прекратили предлагать это обновление через Обновление Windows, как только мы обнаружили проблемы рестарта. Однако, те, которые используют системы развертывания напредприятиях, такие как SMS или WSUS, будут все еще видеть и будут в состоянии развернуть эти пакеты.
Поскольку Вы можете выбрать из предыдущих сообщений в блоге, MS10-015 - Возвышение Привилегии, которая потребовала бы, чтобы у нападавшего были правильные сертификаты, чтобы быть в состоянии усилить уязвимость в нападении. Несколько других обновлений в этом выпуске были идентифицированы как первоочередные для развертывания, и мы продолжаем поощрять клиентов полностью проверить обновления и немедленно развернуть их. В это время мы не знаем ни о каких проблемах с другими обновлениями, которые были выпущены в этом месяце, и мы продолжаем поощрять клиентов устанавливать их как можно скорее, чтобы помочь гарантировать, что они защищали от уязвимости, к которой они обращаются.
В то время как мы работаем, чтобы обратиться к этой проблеме, клиенты, которые хотят не устанавливать обновление, могут осуществить обход, обрисованный в общих чертах в бюллетене. CVE-2010-0232 был публично раскрыт, и мы ранее выпустили Консультацию Безопасности 979682
http://www.microsoft.com/technet/sec...ry/979682.mspx
в ответе. Клиенты могут отключить подсистему NTVDM как обход, и мы обеспечили автоматизированный метод выполнения этого с Затруднительным положением Microsoft Она, что Вы можете найти здесь:
http://support.microsoft.com/kb/979682.
Клиенты, которые испытывают проблемы после установки любого из наших обновлений безопасности, могут получить справку, решая проблемы или идя в
https://consumersecuritysupport.microsoft.com
или звоня 1-866-PCSafety (1-866-727-2338). Международные клиенты могут найти местные контактные номера поддержки здесь:
http://support.microsoft.com/common/international.aspx.
Спасибо,

jameszero 17-02-2010 19:07 1349648

dimon1947
Переводите, так переводите всё. В шапке темы ссылка от 12.02.2010 Restart Issues After Installing MS10-015, а ваша от 11.02.2010.

GhostMech 17-02-2010 19:45 1349673

Перевод гугла Restart Issues After Installing MS10-015 от 12.02.2010


читать дальше »

Update - Перезагрузка Проблемы, возникающие после установки MS10-015

В наше продолжающееся расследование, чтобы перезапустить вопросы, связанные с MS10-015, что ограниченное число клиентов, которые испытывают, мы определили, что вредоносное ПО в системе может привести к поведению. Мы еще не исключающего другие возможные причины в настоящее время и продолжает расследование. Пожалуйста, просмотрите наш блог со вчерашнего дня для получения дополнительной информации.

Один из ключевых компонентов при расследовании подобных проблем являются получение дампы памяти с компьютеров, которые испытывают проблемы. Для того чтобы получить информацию, нам необходимо полностью проанализировать этот вопрос, некоторые из наших инженеров поддержки фактически Driven к клиентам и взял уязвимые системы, чтобы мы смогли получить необходимые данные аварии прямо и помочь информировать наше расследование. Для получения дополнительной информации о дампы памяти см. по адресу: http://support.microsoft.com/kb/254649.

Мы рекомендуем клиентам воспользоваться нашими "Защитите свой компьютер" наилучшей практики и всегда в курсе антивирусного программного обеспечения, работающего на своих системах для предотвращения вредоносных инфекций. Для клиентов, которые не имеют антивирусных программ, вы можете либо сканирование системы с помощью нашего онлайн инструмент на http://safety.live.com или вы можете установить Microsoft Security Essentials бесплатно.

Это может быть трудным вопросом, решить раз компьютер находится в ООН-загрузочные государство Поэтому мы рекомендуем клиентам, которые считают, что они были влияние этого обратиться в нашу службу поддержки клиентов группой либо собирается HTTPS: / / consumersecuritysupport.microsoft. COM или позвонив по телефону 1-866-PCSAFETY (1-866-727-2338). Международные клиенты могут найти местных номеров в службу поддержки здесь: http://support.microsoft.com/common/international.aspx.

Taran2L 17-02-2010 20:45 1349721

В конце концов, жили с этим 17 лет, и еще немного можно потерпеть. :laugh:

GhostMech 17-02-2010 21:25 1349756

Проверил сегодня свою тестовую среду для установки обновлений (15 пользовательских машин, на половину из них ХР ставилась 5 лет назад). На всех компах установлен КВ977165 (по привычке в день выхода разрешил к установке), все живы-здоровы и БСОДов не наблюдается.

YikxX 17-02-2010 22:22 1349809

Установил хотфикс еще на 3 машины (на одну только этот хотфикс и на две все за февраль) - проблем не наблюдается.

Интересна позиция мелких - решили под шумок протолкнуть свой "антивирус". :biggrin:

wolkow70 18-02-2010 08:43 1350072

Ну дак, что остаемся на новом пакете? Интересует мнение большинства.

greg_b 18-02-2010 09:01 1350082

wolkow70, как уже говорил - багов нет вроде бы. Wsus доложил сегодня - на 5 машинах не поставился 977165 - отправил в район утилиты посканить типа tdsskiller и так далее

wolkow70 18-02-2010 09:25 1350099

Цитата:

Цитата greg_b
wolkow70, как уже говорил - багов нет вроде бы. Wsus доложил сегодня - на 5 машинах не поставился 977165 - отправил в район утилиты посканить типа tdsskiller и так далее »

У меня тоже багов не наблюдается ни на домашнем ни на рабочем компе с установленными обновлениями. Но весь мир то гудит...

jameszero 18-02-2010 09:42 1350112

Ответ Microsoft от 17.02.2010
Restart Issues After Installing MS10-015 and the Alureon Rootkit
Цитата:

In every investigated incident, we have not found quality issues with security update MS10-015. Our guidance remains the same: customers should continue to deploy this month’s security updates and make sure their systems are up-to-date with the latest anti-virus software.
Цитата:

Во всех случаях анализа ситуации не было обнаружено ошибок в обновлении MS10-015 (KB977165). Наша рекомендация остаётся той же: пользователям необходимо установить обновления безопасности за этот месяц и убедиться в актуальности антивирусной защиты компьютера.

wolkow70 18-02-2010 10:28 1350149

Перевод Google

читать дальше »
Среду, 17 Февраля 2010 6:29 вечера по MSRCTEAM
Update - Перезагрузка Проблемы, возникающие после установки MS10-015 и Alureon Rootkit

Привет,

Мы хотели предоставить вам обновленную информацию о наших текущих расследований в "синий экран" вопросы, затрагивающие ограниченного числа клиентов, которые установлены MS10-015. Мы работали круглые сутки с нашими клиентами, партнерами и несколько команд в Microsoft, чтобы определить причину этих проблем. Наше расследование пришло к выводу о том, что перезагрузка происходит потому, что система заражена вредоносным ПО, в частности руткит Alureon. Мы смогли прийти к такому выводу после всестороннего анализа дампы памяти получен с нескольких компьютеров для клиентов и всесторонних испытаний в отношении сторонних приложений и программного обеспечения. Перезагрузки, являются результатом изменений руткита Alureon делает для исполняемых файлов ядра Windows, которая ставит этих систем в нестабильном состоянии. Во всех исследованных инцидент, мы не обнаружили проблемы с качеством обновления безопасности MS10-015. Наше руководство остается той же: потребители должны продолжать прилагать безопасности этого месяца обновлений и убедитесь, что их системы последнюю дату с новейшими антивирусными программами.

Клиенты продолжают подчеркивать важность качественного обновления, и что высокое качество обновлений способствует более быстрому развертыванию. Хотя этот вопрос клиенты испытывают с MS10-015 была вызвана вредоносным инфекции, а не проблемы с обновлениями безопасности, мы хотим использовать это событие как возможность объяснить, почему этот вопрос не был пойман во время испытаний, и как мы реагируем на сообщила вопросов в наших обновлений безопасности.

Этот вопрос не был пойман в качестве части нашего тестирования, поскольку нередко, когда вредоносная присутствует, зараженные системы ставят в неустойчивом состоянии. Такие инфекции нередко оставляют машины в таком неустойчивом состоянии, что оно не может быть надежно испытания. Это происходит потому, вредоносных программ использовать неподдерживаемый и потенциально дестабилизирующие методы ущерба машине, потому что они хотят, чтобы их скрыть от вредоносных программ по борьбе с вредоносным программным обеспечением. В конкретном случае Alureon, авторы вредоносных программ Windows Изменение поведения, пытаясь получить доступ к конкретной ячейке памяти, вместо позволяя операционной системой определения адреса, который обычно случается, когда загружен исполняемый файл. Цепь событий, в этом случае была машина стала инфицированных, в ходе которых вредоносные сделал предположение относительно расположения кода Windows на машине. Впоследствии MS10-015 был загружен и установлен, в течение которого расположения кода Windows изменилась. При следующей загрузке вредоносного кода разбился пытаться называть конкретные адреса в Windows кодом, который уже не был предназначен ОС функцию.

Microsoft предпринимает шаги для предотвращения подделки ядра Windows с использованием технологий, как защита от исправлений ядра (иногда называемый PatchGuard) и Kernel Mode Code Signing (KMCS), обе из которых включены в 64-битных систем. Эти технологии позволяют обнаружить при проверке целостности неудачу. Различных версий Alureon что мы исследовали только заразить 32-битных системах и не сможет заразить 64-битных систем. Тем не менее, важно отметить, что работает как обычный пользователь, не используя учетную запись администратора является лучшей практики, что в большинстве случаев будет предотвращения вредоносных программ в режиме ядра, заражение системы. Аналогичным образом, сохраняя антивирусные сигнатуры текущих также предотвратить большинство вредоносных программ от инфекций. Кроме того, поскольку мы определили, что 64-битные системы не влияет, мы открываем автоматического обновления для этих платформ.

Посетители, которые заинтересованы в дополнительные технические подробности того, что ядра Windows это можно узнать больше здесь.

Даже после того, как выпущенные обновления безопасности, работа Microsoft Security Response Center является не сделали. В сочетании с Microsoft в службу поддержки клиентов (CSS), мы отслеживаем форумах и отслеживать звонки клиентов чтобы мы могли ответить на вопросы, сообщили в кратчайшие сроки. В среду, 10 февраля, нам стало известно о сообщениях относительно Windows XP SP2 и SP3 систем становится не в состоянии возобновить после успешной установки MS10-015. В докладах, впервые были определены путем мониторинга MSRC's различные интернет-сообщества поддержки форумов, резкий подъем в поддержку том вызова и телеметрии от нашего потребителя Безопасности центр поддержки. После рассмотрения информации, которую мы имели в своем распоряжении, мы перестали поддерживать автоматическое распределение обновление MS10-015 для того, чтобы свести к минимуму возможности для широкомасштабного воздействия клиента в то время как мы исследовали эти доклады. Даже если мы остановили распространение через автоматические обновления, мы видели большое количество развертывание сил как клиенты могут еще развертывание обновления через Windows Update, WSUS или SMS.

В этой ситуации, наши команды, необходимые для получения информации непосредственно из пораженных систем, чтобы понять причину. Потому, что мы так мало докладов и необходимо изучить состояние пораженных систем, группа CSS даже поехали на место клиента, чтобы получить машину для анализа.

В прошлые выходные, мы работали с Microsoft Malware Protection центра (MMPC) на системах, которые были доставлены в Редмонде в прошлую пятницу, и подтвердил, что все пострадавшие были системах Alureon Rootkit установлены. Команда Windows Engineering затем начал работу по созданию теста матрица для определения вредоносных программ был связан с докладами, которые мы получаем. Для того, чтобы мы определили причину проблемы, Windows Engineering испытания машины с помощью тестового процесса, охватывающего все 32-битные версии Windows. Хотя этот вопрос может повлиять любое 32bit Windows система, которая была заражена вредоносным, поскольку доклады преимущественно по 32bit версии Windows XP Данное испытание процесс описан на высоком уровне упором на той версии, в таблице ниже:


Фазы
Действия
Результат на испытания машины

Отладка Фазы 1 Установить поддерживаемых версий Windows XP
Установить все предыдущие обновления довести ядра Windows до версии обновлено: MS10-015 до версии 5.1.2600.5857.
Установить корневой Alureon Kit.
Установить MS10-015 / KB977165 ядра версии 5.1.2600.5913
Система входит повторное перезагрузки / синий экран

Отладка Фаза 2 Установить поддерживаемых версий Windows XP
Установить все предыдущие обновления довести ядра Windows до версии 5.1.2600.5857
Установить все предыдущие обновления довести ядра Windows от текущей версии до версии обновлено: MS10-015.
Установить корневой Alureon Kit.
Успешная загрузка

Отладка Фаза 3 Установка Windows XP SP3
Установить все предыдущие обновления довести ядра Windows до версии 5.1.2600.5857
Установить MS10-015 обновление версии ядра до версии 5.1.2600.5913
Установить корневой Alureon Kit.
Успешная загрузка

Отладка Этап 4 Установить поддерживаемых версий Windows XP
Установить все предыдущие обновления довести ядра Windows до версии 5.1.2600.5857
Установить MS10-015 довести ядра Windows до версии 5.1.2600.5913
Установить корневой Alureon Kit.
Удалите KB977165 настройки ядра до версии 5.1.2600.5857
Машина идет в прокат перезагрузка




Как указано в таблице, присутствие Alureon не позволяет успешно загрузке зараженной системе. Команда Windows Engineering продолжает тестирование различных конфигураций, а также повторное испытание несколькими сторонними приложениями, ведущей к нашему твердому убеждению, что "голубой экран вопросом является результатом руткита Alureon.

Malware компромисс этого типа является серьезной, и если клиенты не могут подтвердить удаления руткитов Alureon используя свои anti-virus/anti-malware выбрано программное обеспечение, наиболее безопасным является рекомендацией для владельца системы для резервного копирования важных файлов и полностью восстановить системы из чистого отформатированный диск.

Инструкции о том, как создать резервные копии файлов в Windows, посетите здесь:
http://windows.microsoft.com/en-US/w...-up-your-files

Инструкции по переустановке Windows, посетите здесь:
http://windows.microsoft.com/en-us/w...tall-uninstall

Посетители, которые считают, что они испытывают перезагрузки после установки выпуска MS10-015, или требуется поддержка удаления или ремонт их систем, рекомендуется обратиться в службу поддержки клиентов группой либо собирается HTTPS: / / consumersecuritysupport.microsoft.com или телефону 1-866-PCSAFETY (1-866-727-2338). Международные клиенты могут найти местных номеров в службу поддержки здесь: http://support.microsoft.com/common/international.aspx.

Хотя мы не можем предсказать, как авторы вредоносных программ будет автором или изменить свой код, мы привержены поиску новых путей для выявления подобных проблем на зараженных систем. Мы также работаем над более простым решением для обнаружения и удаления Alureon из зараженных систем, которые следует освобожден в течение нескольких недель, а также ряд других сторонних поставщиков.

Мы будем держать вас в курсе здесь на MSRC Блог как у нас больше данных и информации о вредоносном ПО и инструменты автоматического восстановления.

Mike Reavey

Директор MSRC



* Этот комментарий предоставляется "КАК ЕСТЬ" без каких-либо гарантий и передачи прав .*
Подано в: бюллетень по безопасности, обновлений безопасности, вредоносных программ (Malware), вирус

greg_b 18-02-2010 11:29 1350178

wolkow70, ну не знаю, на 2-ух машинах прибили tdss, на 2 битая оперативка, с 1 не понятно - после полного скандиска ( ошибок не найдено никаких, сообщений о корректировке битмапов тоже нет) прицепился к Wsus - 977165 поставился - все в порядке

zloy_buka 18-02-2010 11:59 1350196

В копилку всеобщей истерии добавлю свои 5 копеек: в моей сети 170 машин получили сию "ч0рную метку" через WSUS - ни одного сбоя. "Зоопарк" от селерон-766 до коре 2 дуо. Что я сделал не так ? :dont-know

mike345 18-02-2010 13:47 1350270

Цитата:

Цитата wolkow70
Тем не менее, важно отметить, что работает как обычный пользователь, не используя учетную запись администратора является лучшей практики, что в большинстве случаев будет предотвращения вредоносных программ в режиме ядра, заражение системы. »

С начала аналог sudo бы реализовали, а не убогий runas, с которым работать невозможно, а потом уже такие советы бы давали...

Цитата:

Цитата jameszero
Во всех случаях анализа ситуации не было обнаружено ошибок в обновлении MS10-015 (KB977165). Наша рекомендация остаётся той же: пользователям необходимо установить обновления безопасности за этот месяц и убедиться в актуальности антивирусной защиты компьютера. »

Тоже хорошо. Переложили ответственность. Почему тогда у виндовс нет встроенной антивирусной защиты?
MSE - не катит, тк его нельзя в организациях использовать, а тот который можно платный...

И ведь от винды отказаться сложно, потому что некоторые ушлепки пишут офисный софт только под нее...
Особенно этим госорганизации болеют.

Сорри за оффтоп, но достало все время на пороховой бочке сидеть...

simplix 18-02-2010 14:25 1350295

Цитата:

Цитата mike345
Почему тогда у виндовс нет встроенной антивирусной защиты? »

Есть. Давно.

zeroua 18-02-2010 14:50 1350307

и в очередной раз о безопасности (по всем трем ссылкам настройка и оптимизация уровня безопасности ОС происходит штатными средствами:

Info - FAQ | Cайты по информационной безопасности, особенно рекомендую обратить внимание на:

Статьи (руководства от А до Я) посвященные концепциям и методам безопасности ОС семейства Windows (на все случаи жизни):

З.Ы. изложенная там информация будет полезна многим это и интернет серферы, пользователи ПК (начинающего и среднего уровня), а также некоторые моменты могут быть интересны и полезны специалистам в области ИТ и ИБ.

LonerD 18-02-2010 14:57 1350312

Цитата:

Цитата zloy_buka
в моей сети 170 машин получили сию "ч0рную метку" через WSUS - ни одного сбоя. "Зоопарк" от селерон-766 до коре 2 дуо. Что я сделал не так ? »

забыл руткита поставить
:lol:

dimon1947 19-02-2010 07:07 1350831

Нашел причину подтормаживания при загрузке. Перепаковал по новой драйвер nVidia и полный порядок.
Сбило с толку одновременность появления глюка и обновок.
Сделал компакт с UpdatePack-XPSP3-Rus версия 10.2.13 , установил, полет нормальный.

greg_b 19-02-2010 08:07 1350846

dimon1947, вот ведь говорил - попробуй начисто

wolkow70 19-02-2010 08:26 1350856

Цитата:

Цитата mike345
Сорри за оффтоп, но достало все время на пороховой бочке сидеть... »

Ну дак покончите с этим разом, чиркните спичку. :)

dimon1947 19-02-2010 11:22 1350965

Цитата:

Цитата greg_b
dimon1947, вот ведь говорил - попробуй начисто »

Проблема исчезла до чистой установки. Переставил драйвер видео, установил этот КВ977165 и все стало ОК.
Да и странно все было. Система грузилась, но с большой задержкой, совсем не так как в описаниях этого бага. А вирей и др. мерзости не вижу с 3 мая 2004 года. Хорошо помню эту дату. Заловил Saser(a) в одно мгновение. Немецкий школьник его "нарисовал".
Чистая установка это уже после. Просто древняя привычка, пока не найду истиную причину не успокоюсь.

greg_b 19-02-2010 14:45 1351138

dimon1947, если возникает баг - всегда делаю чистую установку без аддонов - потом добавляю шутки по 3, 5 - если с зависимостями, виртуалка - она рулит

dimon1947 19-02-2010 17:18 1351257

Цитата:

Цитата greg_b
dimon1947, если возникает баг - всегда делаю чистую установку без аддонов »

Давненько у меня багов не было, а с последним драйвером nVidia совершил ошибку при подготовке для интеграции.
Остальные аддоны проверены многократно. Вот на живой переставил и догадка подтвердилась.
Виртуалку не долюбливаю, есть на то причины.

Compiller 24-02-2010 11:36 1354662

На виртуалке отловить глюки драйвера Nvidia - невозможно - надо виртуалка от Nvidia :-( ну или не очень нужный/важный тестовый стенд).

greg_b 24-02-2010 21:04 1355118

Compiller, а 5 гигов раздел откусить и ставить туда с форматированием раздела - не судьба?

insiders 12-03-2010 02:06 1366633

Может не в тему пишу но с етим апдейтом проблема и на 7ке x86 уже 9 раз установилось и потоянно предлагалось для установки,пока не скрыл.Такое впечетление что его как то криво отозвали с WU.


Время: 08:51.

Время: 08:51.
© OSzone.net 2001-