Windows XP: Niebieski ekran to wina rootkita

W serwisie MS Security Response Center pojawi┼é si─Ö wpis z informacjami na temat potencjalnych przyczyn pojawiaj─ůcego si─Ö w systemie Windows XP od kilku dni os┼éawionego "niebieskiego ekranu ┼Ťmierci". Ze wst─Öpnych analiz przeprowadzonych przez Microsoft wynika, ┼╝e przyczyn─ů awarii jest z┼éo┼Ťliwe oprogramowanie - tez─Ö t─Ö potwierdza równie┼╝ niezale┼╝ny specjalista ds. bezpiecze┼ästwa Patrick W. Barnes.

Problemy z Windows XP zacz─Ö┼éy si─Ö po udost─Öpnieniu przez Microsoft najnowszego pakietu poprawek. Po zainstalowaniu jednej z nich niektórzy u┼╝ytkownicy nie s─ů w stanie uruchomi─ç systemu - zamiast ekranu logowania pojawia si─Ö komunikat o krytycznym b┼é─Ödzie systemowym.

Pocz─ůtkowo podejrzewano, ┼╝e przyczyn─ů tej awarii jest wadliwe uaktualnienie (tym bardziej, ┼╝e Microsoftowi zdarza┼éy si─Ö ju┼╝ takie wpadki) - teraz jednak pojawia si─Ö coraz wi─Öcej argumentów za tym, ┼╝e za BSoD (Blue Screen of Death) odpowiada z┼éo┼Ťliwe oprogramowanie. Takie w ka┼╝dym razie s─ů wst─Öpne wnioski z analiz przeprowadzonych przez Microsoft.

Potwierdza je specjalista ds. bezpiecze┼ästwa Patrick W. Barnes - z wpisu na jego blogu wynika, ┼╝e przyczyn─ů wszystkich problemów jest pewien rootkit, infekuj─ůcy plik atapi.sys. Dodajmy, i┼╝ rootkit to pewien szczególny typ z┼éo┼Ťliwego oprogramowania - jego zadaniem jest zamaskowanie obecno┼Ťci w systemie szkodliwego kodu. Dlatego te┼╝ sam jest niezwykle trudny do wykrycia.

Barnes zaleca, by u┼╝ytkownicy, którzy jeszcze nie próbowali zainstalowa─ç najnowszych poprawek Microsoftu, na wszelki wypadek najpierw sprawdzili system za pomoc─ů uaktualnionej aplikacji antywirusowej. Je┼Ťli jest ju┼╝ na to za pó┼║no, skutecznym sposobem naprawienia systemu jest skorzystanie z narz─Ödzi naprawczych, umieszczonych na p┼éycie instalacyjnej Windows XP lub po prostu podmienienie zainfekowanego pliku atapi.sys na "czysty". Warto jednak doda─ç, ┼╝e te operacje s─ů do┼Ť─ç skomplikowane i mniej do┼Ťwiadczeni u┼╝ytkownicy raczej nie powinni ich przeprowadza─ç. W ich przypadku rozs─ůdniejszym wyj┼Ťciem b─Ödzie zwrócenie si─Ö z pro┼Ťb─ů o pomoc do obs┼éugi technicznej lub profesjonalisty.

Wi─Öcej informacji znale┼║─ç mo┼╝na w serwisie Microsoftu oraz blogu Patrick W. Barnesa (autor umie┼Ťci┼é tam m.in. szczegó┼éow─ů instrukcj─Ö naprawiania Windows XP).

Źródło:
technologie.gazeta.pl