Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Microsoft: Patch MS10-015 kollidiert mit Rootkit-Virus

...

Cyber-Kriminelle aktualisieren Rootkit

18.02.2010, 09:22 Uhr | Andreas Lerg

Rootkit verursacht Bluescreen und macht PC kaputt (Screenshot: t-online.de)

Rootkit verursacht Bluescreen und macht PC kaputt (Screenshot: t-online.de) (Quelle: t-online.de)

Schlagabtausch an der Update-Front: Microsoft hat mit Sicherheits-Updates diversen Hintertüren für gefährliche Schädlinge geschlossen. Der aktuelles Sicherheits-Patch MS10-015 aber kollidiert vermutlich mit einem Rootkit-Virus und macht den Computer unbrauchbar, denn er stürzt bei jedem Neustart des Systems ab. Doch jetzt legen die Online-Kriminellen selbst nach und liefern ihrerseits ein Update für ihren gefährlichen Rootkit-Virus. Windows funktioniert damit scheinbar wieder problemlos. Aber auch der Schädling geht wieder ungehindert ans Werk.

Nach einem Sicherheits-Update von Microsoft Windows kam es bei vielen Nutzern zu dem berüchtigten Bluescreen beim Neustart des Computers. Wie neben Microsoft jetzt auch Symantec und Kaspersky Lab sagen, ist die Ursache sehr wahrscheinlich ein Rootkit-Virus namens Tidserve auf den betroffenen Computern. Der Schädling ruft eine Systemeinstellung auf, die nach dem MS10-015-Update von Microsoft verändert wurde. Da das beim Neustart des Computers geschieht, hängt sich das System auf und es wird der berüchtigte Bluescreen angezeigt. Der PC wird damit unbrauchbar, da er sich nicht mehr starten lässt.

Rootkit-Update beseitigt Störung

Für zweifelhafte Abhilfe sorgen jetzt die Programmierer der Schadsoftware selbst, denn sie haben eine neue Version des Tidserve-Rootkits entwickelt und verteilt. Cyber-Kriminelle passen ihre gefährlichen Werkzeuge regelmäßig an, um die Gegenmaßnahmen von Antiviren-Software und Betriebssystem-Updates auszuhebeln. Mit dem Update des Rootkits funktioniert Windows anscheinend wieder ohne Probleme, der Bluescreen bleibt aus und auch das Rootkit kann wieder unbemerkt Schaden anrichten.

Rootkits sind Schädlinge mit Tarnkappe

Ein Rootkit ist kleines Tool, das sich unbemerkt tief im Betriebssystem einnistet. Dort fungiert es als eine Art Tarnkappe für andere Schädlinge wie Viren und Spionagetools. Das Perfide: Während diese Programme sonst von jedem Virenscanner früher oder später erkannt werden, fallen sie der Schutzsoftware dank der Tarnung durch das Rootkit nicht mehr auf. Die perfekte Täuschung ist möglich, weil sich Rootkits direkt an den Schnittstellen zwischen Systemkern und Anwendungen einnisten. Dort können sie die Kommunikation zwischen dem System, das alle grundlegenden Aufgaben wie Dateisuche oder Datenverwaltung übernimmt, und der übrigen Software so manipulieren, dass etwa der Suchaufruf eines Virenscanners die verborgenen Dateien nicht mehr aufspüren kann.

Microsoft stopft die Lücke vorerst mit einer Notlösung

Microsoft rät wegen der Probleme, die durch die Installation des Patches MS10-015 entstehen, vom Update ab. Doch damit die Lücke, die der Patch eigentlich schließen sollte, für die Anwender nicht gefährlich wird, hält Microsoft ein so genanntes Fix-It bereit, das den betroffenen Teil von Windows einfach abschaltet. Eine Anleitung dazu finden Anwender in Hilfe-Artikel von Microsoft. Das ist natürlich kaum eine Alternative zu einem stabilen Patch. Wie Sie ein Fix-It verwenden entnehmen Sie unserer Foto-Show.

Lösung mit Reparatur-Konsole

Wer den Patch installiert hat und von Abstürzen betroffen ist, kann das fehlerhafte Update wieder deinstallieren. Dazu hat ein Nutzer in den Microsoft-Foren, eine Lösung gefunden, die mittlerweile auch von Microsofts eigenem Support als richtiger Weg aus der Misere angesehen wird. Dafür müssen die Anwender Windows XP von ihrer Installations-CD oder -DVD booten und die Recovery-Konsole starten. Dort geben die Betroffenen einige Befehle ein, um die installierten Updates zu deinstallieren. Das sollten Sie jedoch nur tun, wenn sie von diesem Problem betroffen sind. Schritt für Schritt lautet die Anleitung:

  1. Windows-CD oder -DVD einlegen und vom CD-Laufwerk booten. Dann das Reparatur-System starten. Eine Support-Seite von Microsoft erklärt, wie Sie das tun können.
  2. Geben Sie diesen Befehl ein: CHDIR $NtUninstallKB977165$\spuninst
  3. Geben Sie diesen Befehl ein: BATCH spuninst.txt
  4. Geben Sie diesen Befehl ein: systemroot
  5. Zum Beenden geben Sie diesen Befehl ein: exit.

Danach starten sie den Computer neu und nehmen vorher die CD aus dem Laufwerk. Anschließend sollte der PC wieder normal booten.


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Microsoft: Patch MS10-015 kollidiert mit Rootkit-Virus" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Microsoft: Patch MS10-015 kollidiert mit Rootkit-Virus" gefallen hat.

 
schließen

Kommentare (0)

zum Forum

Thema: "Microsoft: Patch MS10-015 kollidiert mit Rootkit-Virus"

Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Premium-Freizeitmode
BRAX - Premium-Mode vom Passformspezialisten

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special

Einkaufswelt
Gabor bei Siemes.de
Gabor-Schuhe bei siemes.de

Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten

Einkaufswelt
Fußball-EM 2012
Perfekt ausgestatten für die Fußball-EM 2012 mit GINGAR.de

Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de

Einkaufswelt
14,95 €-Gutschein sichern
Gutschein-Aktion bei KLiNGEL.de

Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Heynckes: "Mit jedem Tag wird's schlimmer"
Jupp Heynckes hat die Niederlage gegen Chelsea noch nicht verarbeitet. (Quelle: imago)

Gerüchte um vorzeitigen Abschied. mehr

"Ich 'alte Ziege' noch einmal schwanger"
Schwanger mit 54: Isabella Baronin von Schorlemer und Ehemann Josef Laggner. (Quelle: WENN)

Dt. Baronin (54) erwar- tet Nachwuchs. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein Haus steht im Bundesstaat Nevada in Flammen.  (Quelle: AP\Cathleen Allison)

Feuersbrunst hinterlässt Schneise der Zerstörung. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige