Windows XP: Niebieski ekran to wina rootkita

W serwisie MS Security Response Center pojawiÅ‚ siÄ™ wpis z informacjami na temat potencjalnych przyczyn pojawiajÄ…cego siÄ™ w systemie Windows XP od kilku dni osÅ‚awionego "niebieskiego ekranu Å›mierci". Ze wstÄ™pnych analiz przeprowadzonych przez Microsoft wynika, że przyczynÄ… awarii jest zÅ‚oÅ›liwe oprogramowanie - tezÄ™ tÄ™ potwierdza również niezależny specjalista ds. bezpieczeÅ„stwa Patrick W. Barnes.

Problemy z Windows XP zaczęły siÄ™ po udostÄ™pnieniu przez Microsoft najnowszego pakietu poprawek. Po zainstalowaniu jednej z nich niektórzy użytkownicy nie sÄ… w stanie uruchomić systemu - zamiast ekranu logowania pojawia siÄ™ komunikat o krytycznym błędzie systemowym.

PoczÄ…tkowo podejrzewano, że przyczynÄ… tej awarii jest wadliwe uaktualnienie (tym bardziej, że Microsoftowi zdarzaÅ‚y siÄ™ już takie wpadki) - teraz jednak pojawia siÄ™ coraz wiÄ™cej argumentów za tym, że za BSoD (Blue Screen of Death) odpowiada zÅ‚oÅ›liwe oprogramowanie. Takie w każdym razie sÄ… wstÄ™pne wnioski z analiz przeprowadzonych przez Microsoft.

Potwierdza je specjalista ds. bezpieczeÅ„stwa Patrick W. Barnes - z wpisu na jego blogu wynika, że przyczynÄ… wszystkich problemów jest pewien rootkit, infekujÄ…cy plik atapi.sys. Dodajmy, iż rootkit to pewien szczególny typ zÅ‚oÅ›liwego oprogramowania - jego zadaniem jest zamaskowanie obecnoÅ›ci w systemie szkodliwego kodu. Dlatego też sam jest niezwykle trudny do wykrycia.

Barnes zaleca, by użytkownicy, którzy jeszcze nie próbowali zainstalować najnowszych poprawek Microsoftu, na wszelki wypadek najpierw sprawdzili system za pomocÄ… uaktualnionej aplikacji antywirusowej. JeÅ›li jest już na to za późno, skutecznym sposobem naprawienia systemu jest skorzystanie z narzÄ™dzi naprawczych, umieszczonych na pÅ‚ycie instalacyjnej Windows XP lub po prostu podmienienie zainfekowanego pliku atapi.sys na "czysty". Warto jednak dodać, że te operacje sÄ… dość skomplikowane i mniej doÅ›wiadczeni użytkownicy raczej nie powinni ich przeprowadzać. W ich przypadku rozsÄ…dniejszym wyjÅ›ciem bÄ™dzie zwrócenie siÄ™ z proÅ›bÄ… o pomoc do obsÅ‚ugi technicznej lub profesjonalisty.

WiÄ™cej informacji znaleźć można w serwisie Microsoftu oraz blogu Patrick W. Barnesa (autor umieÅ›ciÅ‚ tam m.in. szczegóÅ‚owÄ… instrukcjÄ™ naprawiania Windows XP).

Źródło:
technologie.gazeta.pl