|
Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Разное - [флейм] KB977165 - скандалы, интриги, расследования |
|
Разное - [флейм] KB977165 - скандалы, интриги, расследования
|
Ветеран Сообщения: 1602 |
Профиль | Отправить PM | Цитировать
Уважаемый jameszero, насчет 977165 тут написаны страшные вещи. Может стоит убрать из пакета?
Результаты анализа ситуации: Причиной проблем после установки обновления KB977165 является вирус руткит. Ссылки по теме: Определение совместимости компьютера с обновлением для системы безопасности 977165 Microsoft Update KB977165 triggering widespread BSOD Malware is probable cause of Win XP freeze, MS confirms Microsoft обвиняет в зависаниях Windows XP неуловимый руткит Комментарий The Microsoft Security Response Center (MSRC) Restart Issues After Installing MS10-015 Цитата The Microsoft Security Response Center:
|
||||
Отправлено: 18:28, 13-02-2010 |
Старожил Сообщения: 324
|
Профиль | Отправить PM | Цитировать Поставил сборку (с кучей аддонов) на Asus Eee (недоноутбук какой-то, все хорошо: ОЗУ - 2 Гб, SSD - 4 Гб, а экран - 800х480 - ужас) - никаких проблем, все работает. Буду тестить дальше.
|
Отправлено: 23:44, 15-02-2010 | #41 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать у меня на виртуальную машину встало все гуд, но вот реальная работает как-то странно, обновления пришли в первый же день с WU, иногда машина тормозит причины понять не могу... утверждать что это именно то обновление не буду... (утечка памяти )
|
------- Отправлено: 00:09, 16-02-2010 | #42 |
Пользователь Сообщения: 91
|
Профиль | Отправить PM | Цитировать Цитата madmasles:
|
|
Отправлено: 03:06, 16-02-2010 | #43 |
Ветеран Сообщения: 1462
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Reyf:
|
|
Отправлено: 03:46, 16-02-2010 | #44 |
Пользователь Сообщения: 91
|
Профиль | Отправить PM | Цитировать Цитата DPavlik82:
|
|
Отправлено: 03:59, 16-02-2010 | #45 |
Ветеран Сообщения: 4735
|
Профиль | Отправить PM | Цитировать 2 all, сижу сейчас на WSUS: для чистоты перегрузил и принудительно выполнил синхронизацию с Microsoft - KB977165 на месте, никаких рекомендаций нет, при запросе сведений дает ссылку - http://www.microsoft.com/technet/sec.../MS10-015.mspx, по данным WSUS - обновление установилось на более чем на 500 ПК, включая мой. После перезагрузки мой layout.ini поменял дату и время на системные, тормозов при старте не было, даже с учетом доменных политик безопасности. Ждем еще пару дней.
zeroua, посмотри что потребляет больше всего физпамяти и виртуальной памяти. |
------- Отправлено: 08:15, 16-02-2010 | #46 |
Ветеран Сообщения: 4735
|
Профиль | Отправить PM | Цитировать DPavlik82, а нужно ли:
Обнаружена проблема безопасности, которая может позволить злоумышленнику, прошедшему проверку подлинности локально, подвергнуть систему опасности и получить над ней контроль. Чтобы защитить систему, установите это обновление корпорации Майкрософт. После его установки может потребоваться перезагрузка компьютера. jameszero, за сим извиняюсь и флуд прекращаю, так как ставить или не ставить то или иное обновление - дело личное. |
------- Отправлено: 08:20, 16-02-2010 | #47 |
Ветеран Сообщения: 3206
|
Профиль | Отправить PM | Цитировать Независимые специалисты по компьютерной безопасности и компания Microsoft нашли объяснение случаям ухода Windows в состояние «синего экрана смерти» после установки обновления, известного под обозначением MS10-015. Наиболее вероятной причиной таких ситуаций, по мнению авторитетных экспертов, является заражение компьютеров вирусом TDSS, который принадлежит к классу «руткитов» (rootkit) и используется для несанкционированного доступа к ресурсам компьютера и незаметного удаленного управления.
На прошлой неделе мы уже писали о том, что по неизвестной причине после установки плановых обновлений из очередного «вторничного» набора заметное число машин с операционными системами Windows XP и некоторыми другими версиями Windows переставали загружаться. Экспертам удалось выяснить, что из 13 обновлений к сбоям приводило обновление MS10-015, но точные причины такого поведения компьютеров оставались неизвестными. Независимый специалист Патрик Барнс (Patrick Barnes) обнаружил, что практически во всех случаях сбоев после установки обновлений компьютеры были заражены вирусом TDSS. К чести Microsoft, производитель не стал обвинять вирус во всех сбоях при установке обновления MS10-015. По состоянию на текущий момент вирус TDSS считается лишь одной из вероятных причин сбоев, а окончательные результаты расследования столь досадного инциденты будут раскрыты позже. Несмотря на проблемы с MS10-015, компания Microsoft по-прежнему рекомендует администраторам и пользователям установить остальные 12 обновлений из пакета от 9 февраля 2010 года. Подробнее о возможной связи вируса TDSS с проблемами при установке фирменных обновлений для Windows от компании Microsoft можно прочитать в обзоре на сайте The Register. http://www.ferra.ru/click/news/http:...prit_probably/. Источник: http://www.ferra.ru/click/news/http://www.softline.ru/ В связи с этим возникает вопрос: как откатить уже собранный на харде дистрибутив именно от этого обновления до предыдущего? А то переинтегрировать не очень хочется. А ведь еще пишут, что этот фикс закрывает дыру 17-летней давности. И еще информация!! Главной причиной того, что некоторые компьютеры под управлением Windows XP перестали работать после установки выпущенных в прошлый вторник компанией Microsoft патчей, мог оказаться трудноопределяемый руткит. На прошлой неделе пользователи буквально завалили жалобами форумы техподдержки Windows, сетуя на то, что после установки свежего набора обновлений их компьютеры перестали работать, демонстрируя “синие экраны смерти” (BSOD). В четверг компания Microsoft отозвала связанный с этой проблемой патч MS10-015, и занялась расследованием инцидента. Уже в пятницу было готово предварительное заключение, в котором эксперты Microsoft заявили, что в ненормальном поведении операционной системы может быть виновато вредоносное ПО. В частности, представитель компании Джерри Брайант подтвердил, что удаление обнаруженного специалистами руткита позволяет загрузить неисправную систему. В свою очередь, Патрик Барнс, один из пользователей Windows XP, сообщил об обнаружении взаимосвязи между “синим экраном смерти” и наличием в системе опасного руткита TDSS. Барнс пишет, что он обнаружил на машине неработающий файл atapi.sys. Отправив его на анализ, Патрик получил ответ, что этот файл заражен руткитом TDSS. Барнс подчеркивает, что инфицированный файл atapi.sys является самой распространенной причиной сбоя в работе операционной системы, однако к появлению “синего экрана смерти” может привести любой драйвер, некорректным образом ссылающийся на обновленные компоненты ядра Windows. Эксперт разместил на своем блоге инструкции по восстановлению работоспособности Windows XP, а “Лаборатория Касперского” выпустила специальную утилиту, удаляющую TDSS. http://support.kaspersky.com/viruses...?qid=208280684 Чтобы решить проблему, пользователям перед началом процедуры восстановления необходимо удалить руткит с жесткого диска. Для этого нужно подключить его к другому компьютеру и проверить на наличие заражения. В случае, если после очистки файл atapi.sys будет удален, необходимо будет заменить его аналогичным файлом той же версии с установочного диска или другой машины под управлением Windows. После этого можно пробовать загружаться с диска или проводить восстановление Windows. По словам вирусного аналитика “Лаборатории Касперского” Роэля Шувенберга, руткит TDSS использует весьма изощренные методы маскировки своей деятельности внутри операционной системы, а потому большинство антивирусов не в состоянии определить его наличие. Шувенберг подтвердил, что этот руткит действительно является основной причиной появления BSOD, поскольку обновление MS10-015 заменяет компоненты ядра Windows, а TDSS как раз и является очень продвинутым руткитом, работающим в режиме ядра. По мнению эксперта, проблема с новым патчем от Microsoft выявила истинные масштабы его распространения. |
------- Отправлено: 12:00, 16-02-2010 | #48 |
Ветеран Сообщения: 3206
|
Профиль | Отправить PM | Цитировать Скачал утилиту удаляющую TDSS, проверил, у меня такого вируса не было. Обновление MS10-015 ставил вручную на живой системе. Проблем никаких не наблюдаю. Видимо поэтому у интегрировших новый пак и не обнаруживается описанная проблема, так как ставится чистая незараженная вирусом система.
Но как только вирус проникнет, так начнутся траблы. Отсюда варианты: или ждать исправленного фикса от мелких, или смирится с ситуацией, или временно убрать фикс из пакета обновлений. |
------- Отправлено: 12:27, 16-02-2010 | #49 |
Модератор Сообщения: 8275
|
Профиль | Отправить PM | Цитировать Цитата wolkow70:
|
|
Отправлено: 13:26, 16-02-2010 | #50 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD флейм. | Guest | Общий по FreeBSD | 414 | 13-05-2018 18:49 | |
*Флейм* | С_чего_начать? | Barchanka | Программирование и базы данных | 13 | 15-08-2006 02:39 | |
Игровой флейм | HETPE3B | Игры | 338 | 13-03-2006 10:41 | |
Мобильный Флейм. | Parlament | Мобильные ОС, смартфоны и планшеты | 3 | 10-05-2003 12:20 |
|