Microsoft Lanserer Blå Skjerm Rootkit Detection Tool

0
243

Forrige måneds sikkerhetsoppdateringer fra Microsoft har forårsaket noen uenighet over en enkelt lapp i pakken, som først ble antatt å forårsake blå skjermer på noen av datasystemer.

Det senere viste seg at oppdateringen var bare indirekte ansvarlig for den blå skjermen; en rootkit som hadde forandret noen filer av operativsystemet var årsaken til det etter alt.

Noen datamaskiner kan ikke være kompatibel med security update 977165. Dette problemet oppstår vanligvis når en datamaskin er infisert med et virus som endrer visse Microsoft-operativsystemet filer. I disse tilfeller, etter at du installerer sikkerhetsoppdateringen 977165, kan det hende datamaskinen starter på nytt flere ganger.

Løsningen tilbake da, var å rense datamaskinen systemet først ved å kjøre oppdatert rootkit deteksjon programvare før du installerer sikkerhetsoppdateringen.

To oppdateringer som har blitt utgitt av Microsoft som er både nyttig for brukere som er berørt av problemet, og brukere som ikke har opplevd det, men ikke har installert sikkerhetsoppdateringen ennå.

blue screen rootkit

Lappen har blitt redesignet av Microsoft for å blokkere lapp hvis “unormale” forhold foreligger som i dette tilfellet betyr endrede filer på maskinen forårsaket av rootkit.

Hvis disse vilkår er oppdaget, vil oppdateringen ikke ble installert, og resultatet vil bli en standard Windows Update-feil.

Microsoft har dessuten gitt ut en fix it-script som kan brukes til å finne ut om en datamaskin-systemet er kompatibelt med sikkerhetsoppdateringen som er beskrevet i sikkerhetsbulletin MS10-15.

Løsningen kan lastes ned her. Det er anbefalt å kjøre den først før du prøver å installere sikkerhetsoppdateringen. Fix It-løsningen vil bare rapportere om oppdateringen kan installeres uten problemer ved å kontrollere for problemer som kan forhindre at det blir brukt på riktig måte på mål-systemer. Igjen, det ser ut til å sjekke for endrede filer på systemet ved rootkit.

Det vil imidlertid ikke løse problemet hvis det gir negative. Dette betyr at den kan brukes til å finne ut om oppdateringen kan installeres på systemet riktig, eller hvis problemer skulle oppstå.

Microsoft lansert et verktøy for system-administratorer og IT-fagfolk som gjør dem i stand til å kjøre en enterprise-wide-kompatibilitet vurdering. Last ned verktøyet er også tilgjengelig på plass løsningen nettstedet.

Microsoft Security Essentials vil oppdage og fjerne rootkit ansvarlig for den blå skjermbildene som vises etter at du har installert oppdateringen på operativsystemet. Andre sikkerhetsprogramvare kan også oppdage rootkit, og fjern den fra operativsystemet.