PDA

Показать полную графическую версию : [флейм] KB977165 - скандалы, интриги, расследования


Страниц : 1 2 [3] 4 5 6

k417
15-02-2010, 23:44
Поставил сборку (с кучей аддонов) на Asus Eee (недоноутбук какой-то, все хорошо: ОЗУ - 2 Гб, SSD - 4 Гб, а экран - 800х480 - ужас) - никаких проблем, все работает. Буду тестить дальше.

zeroua
16-02-2010, 00:09
у меня на виртуальную машину встало все гуд, но вот реальная работает как-то странно, обновления пришли в первый же день с WU, иногда машина тормозит причины понять не могу... утверждать что это именно то обновление не буду... (утечка памяти )

Reyf
16-02-2010, 03:06
А тема называется UpdatePack-XPSP3-Rus версия 10.2.13. И в чем я не прав? »
В том, что этот КВ977165 в паке, а это неразделимо...

LonerD
16-02-2010, 03:46
В том, что этот КВ977165 в паке, а это неразделимо... »
почему же? при желании можно самому заменить его на KB971486, взятому из предыдущей сборки.

Reyf
16-02-2010, 03:59
почему же? при желании можно самому заменить его на KB971486, взятому из предыдущей сборки. »
Самому можно все сделать, но это уже другая тема.

greg_b
16-02-2010, 08:15
2 all, сижу сейчас на WSUS: для чистоты перегрузил и принудительно выполнил синхронизацию с Microsoft - KB977165 на месте, никаких рекомендаций нет, при запросе сведений дает ссылку - http://www.microsoft.com/technet/security/Bulletin/MS10-015.mspx, по данным WSUS - обновление установилось на более чем на 500 ПК, включая мой. После перезагрузки мой layout.ini поменял дату и время на системные, тормозов при старте не было, даже с учетом доменных политик безопасности. Ждем еще пару дней.

zeroua, посмотри что потребляет больше всего физпамяти и виртуальной памяти.

greg_b
16-02-2010, 08:20
DPavlik82, а нужно ли: Обнаружена проблема безопасности, которая может позволить злоумышленнику, прошедшему проверку подлинности локально, подвергнуть систему опасности и получить над ней контроль. Чтобы защитить систему, установите это обновление корпорации Майкрософт. После его установки может потребоваться перезагрузка компьютера. - частично это связано с супердырой в IE - так что лучше разобраться с проблемой.

jameszero, за сим извиняюсь и флуд прекращаю, так как ставить или не ставить то или иное обновление - дело личное.

wolkow70
16-02-2010, 12:00
Независимые специалисты по компьютерной безопасности и компания Microsoft нашли объяснение случаям ухода Windows в состояние «синего экрана смерти» после установки обновления, известного под обозначением MS10-015. Наиболее вероятной причиной таких ситуаций, по мнению авторитетных экспертов, является заражение компьютеров вирусом TDSS, который принадлежит к классу «руткитов» (rootkit) и используется для несанкционированного доступа к ресурсам компьютера и незаметного удаленного управления.

На прошлой неделе мы уже писали о том, что по неизвестной причине после установки плановых обновлений из очередного «вторничного» набора заметное число машин с операционными системами Windows XP и некоторыми другими версиями Windows переставали загружаться. Экспертам удалось выяснить, что из 13 обновлений к сбоям приводило обновление MS10-015, но точные причины такого поведения компьютеров оставались неизвестными.

Независимый специалист Патрик Барнс (Patrick Barnes) обнаружил, что практически во всех случаях сбоев после установки обновлений компьютеры были заражены вирусом TDSS. К чести Microsoft, производитель не стал обвинять вирус во всех сбоях при установке обновления MS10-015. По состоянию на текущий момент вирус TDSS считается лишь одной из вероятных причин сбоев, а окончательные результаты расследования столь досадного инциденты будут раскрыты позже. Несмотря на проблемы с MS10-015, компания Microsoft по-прежнему рекомендует администраторам и пользователям установить остальные 12 обновлений из пакета от 9 февраля 2010 года.

Подробнее о возможной связи вируса TDSS с проблемами при установке фирменных обновлений для Windows от компании Microsoft можно прочитать в обзоре на сайте The Register.
http://www.ferra.ru/click/news/http://www.theregister.co.uk/2010/02/15/rootkit_blue_screen_culprit_probably/.
Источник: http://www.ferra.ru/click/news/http://www.softline.ru/

В связи с этим возникает вопрос: как откатить уже собранный на харде дистрибутив именно от этого обновления до предыдущего? А то переинтегрировать не очень хочется.
А ведь еще пишут, что этот фикс закрывает дыру 17-летней давности.

И еще информация!!

Главной причиной того, что некоторые компьютеры под управлением Windows XP перестали работать после установки выпущенных в прошлый вторник компанией Microsoft патчей, мог оказаться трудноопределяемый руткит.
На прошлой неделе пользователи буквально завалили жалобами форумы техподдержки Windows, сетуя на то, что после установки свежего набора обновлений их компьютеры перестали работать, демонстрируя “синие экраны смерти” (BSOD). В четверг компания Microsoft отозвала связанный с этой проблемой патч MS10-015, и занялась расследованием инцидента.

Уже в пятницу было готово предварительное заключение, в котором эксперты Microsoft заявили, что в ненормальном поведении операционной системы может быть виновато вредоносное ПО. В частности, представитель компании Джерри Брайант подтвердил, что удаление обнаруженного специалистами руткита позволяет загрузить неисправную систему.

В свою очередь, Патрик Барнс, один из пользователей Windows XP, сообщил об обнаружении взаимосвязи между “синим экраном смерти” и наличием в системе опасного руткита TDSS. Барнс пишет, что он обнаружил на машине неработающий файл atapi.sys. Отправив его на анализ, Патрик получил ответ, что этот файл заражен руткитом TDSS.

Барнс подчеркивает, что инфицированный файл atapi.sys является самой распространенной причиной сбоя в работе операционной системы, однако к появлению “синего экрана смерти” может привести любой драйвер, некорректным образом ссылающийся на обновленные компоненты ядра Windows. Эксперт разместил на своем блоге инструкции по восстановлению работоспособности Windows XP, а “Лаборатория Касперского” выпустила специальную утилиту, удаляющую TDSS. http://support.kaspersky.com/viruses/solutions?qid=208280684

Чтобы решить проблему, пользователям перед началом процедуры восстановления необходимо удалить руткит с жесткого диска. Для этого нужно подключить его к другому компьютеру и проверить на наличие заражения. В случае, если после очистки файл atapi.sys будет удален, необходимо будет заменить его аналогичным файлом той же версии с установочного диска или другой машины под управлением Windows. После этого можно пробовать загружаться с диска или проводить восстановление Windows.

По словам вирусного аналитика “Лаборатории Касперского” Роэля Шувенберга, руткит TDSS использует весьма изощренные методы маскировки своей деятельности внутри операционной системы, а потому большинство антивирусов не в состоянии определить его наличие. Шувенберг подтвердил, что этот руткит действительно является основной причиной появления BSOD, поскольку обновление MS10-015 заменяет компоненты ядра Windows, а TDSS как раз и является очень продвинутым руткитом, работающим в режиме ядра. По мнению эксперта, проблема с новым патчем от Microsoft выявила истинные масштабы его распространения.

wolkow70
16-02-2010, 12:27
Скачал утилиту удаляющую TDSS, проверил, у меня такого вируса не было. Обновление MS10-015 ставил вручную на живой системе. Проблем никаких не наблюдаю. Видимо поэтому у интегрировших новый пак и не обнаруживается описанная проблема, так как ставится чистая незараженная вирусом система.
Но как только вирус проникнет, так начнутся траблы.
Отсюда варианты: или ждать исправленного фикса от мелких, или смирится с ситуацией, или временно убрать фикс из пакета обновлений.

Amigos
16-02-2010, 13:26
Отсюда варианты: или ждать исправленного фикса от мелких, или смирится с ситуацией, или временно убрать фикс из пакета обновлений. »есть ещё вариант - дождаться обновления руткита TDSS, который не будет вызывать таких траблов совместно с MS10-015 :)

S.T.R.E.L.O.K.
16-02-2010, 14:59
Amigos, моды жгут :laugh:, тогда уж ждём чего посмачнее, чем TDSS... чтоб сразу систему под снос после обновления :)... при этом прописывался в Биос платы, чтоб навсегда))

PumaSun
16-02-2010, 17:39
есть ещё вариант - дождаться обновления руткита TDSS, который не будет вызывать таких траблов совместно с MS10-015 »
Браво, после столь серьезного чтива, неожиданная улыбка :)

dimon1947
16-02-2010, 20:02
Если серьезно, то пока не встречал сообщений от пользователей Windows 7 на проблему с обновлением КВ977165.
Семерка так же легко подвержена заражениям разной дрянью. Ответ можем получить только от Майкрософт и пользователей. Время расставит все по своим местам.

S.T.R.E.L.O.K.
16-02-2010, 23:56
dimon1947, я сижу на вин 7, после обновления всё в норме... ни косяков, ни глюков, ни BSOD и тп...
встречал у знакомого лишь косяк: ... после обновления комп грузился до экрана приветствия и становился чёрным, после восстановления системы всё пробили антивирусом...и нашёлся лишь троян, который грузился вместе с userinit.exe. удалили его и снова обновили винду и теперь всё норм пашет

dimon1947
17-02-2010, 06:37
dimon1947, я сижу на вин 7 »
Вот и я о том же говорю. У меня на втором винте стоит 7-ка и все без проблем.
На этом же компе на 1-ом винте стоит ХР, где и были тормоза при загрузке. Комп чистый проверено из обоих ОС разными антивирусниками и на присутствие других паразитов. На других машинах все прошло нормально. Win 7 похоже работает по любому с этим КВ977165. В конце концов ответ на это будет найден. Буду ждать развязки.

wolkow70
17-02-2010, 07:55
есть ещё вариант - дождаться обновления руткита TDSS, который не будет вызывать таких траблов совместно с MS10-015 »
Тоже прикольно.

Комп чистый проверено из обоих ОС разными антивирусниками и на присутствие других паразитов »
здесь уже написано, что этот руткит не определяется антивирусами, что и дало ему возможность так широко распространится. Проверить его наличие и удалить может только вышеуказанная утилитка от каспера.

jentoso
17-02-2010, 08:10
Это просто такой ход Microsoft, чтобы люди ушли с Windows XP. Не далеко и до Vist'ы. :)

dimon1947
17-02-2010, 08:17
здесь уже написано, что этот руткит не определяется антивирусами »
Читать надо предыдущие посты..

wolkow70
17-02-2010, 08:53
читать надо предыдущие посты.. »

Ну вот из моего предыдущего поста:

"По словам вирусного аналитика “Лаборатории Касперского” Роэля Шувенберга, руткит TDSS использует весьма изощренные методы маскировки своей деятельности внутри операционной системы, а потому большинство антивирусов не в состоянии определить его наличие. Шувенберг подтвердил, что этот руткит действительно является основной причиной появления BSOD, поскольку обновление MS10-015 заменяет компоненты ядра Windows, а TDSS как раз и является очень продвинутым руткитом, работающим в режиме ядра. По мнению эксперта, проблема с новым патчем от Microsoft выявила истинные масштабы его распространения."

Проверьтесь касперовской утилитой, ссылку я давал. У вас просто наверняка есть этот вирус.

Это просто такой ход Microsoft, чтобы люди ушли с Windows XP. Не далеко и до Vist'ы. »
Сомневаюсь, просто закрыв одну дыру в ядре, неожиданно для себя открыли другую.
Вряд ли это работает на репутацию Microsoft, и прибавит пользователей к новым версиям ОС.

dimon1947
17-02-2010, 09:00
Проверьтесь касперовской утилитой, ссылку я давал. У вас просто наверняка есть этот вирус. »
Смотрите прикрепленный Report. Проверено до появления Вашей ссылки.




© OSzone.net 2001-2012