Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Разное - [флейм] KB977165 - скандалы, интриги, расследования

Ответить
Настройки темы
Разное - [флейм] KB977165 - скандалы, интриги, расследования

Аватара для YikxX

Ветеран


Сообщения: 1602
Благодарности: 250


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: jameszero
Дата: 08-03-2010
Уважаемый jameszero, насчет 977165 тут написаны страшные вещи. Может стоит убрать из пакета?


Результаты анализа ситуации:

Причиной проблем после установки обновления KB977165 является вирус руткит.

Ссылки по теме:
Определение совместимости компьютера с обновлением для системы безопасности 977165
Microsoft Update KB977165 triggering widespread BSOD
Malware is probable cause of Win XP freeze, MS confirms
Microsoft обвиняет в зависаниях Windows XP неуловимый руткит

Комментарий The Microsoft Security Response Center (MSRC)
Restart Issues After Installing MS10-015
Цитата The Microsoft Security Response Center:
Цитата:
In every investigated incident, we have not found quality issues with security update MS10-015. Our guidance remains the same: customers should continue to deploy this month’s security updates and make sure their systems are up-to-date with the latest anti-virus software.
Цитата:
Во всех случаях анализа ситуации, не было обнаружено ошибок в обновлении MS10-015 (KB977165). Наша рекомендация остаётся той же: пользователям необходимо установить обновления безопасности за этот месяц и убедиться в актуальности антивирусной защиты компьютера.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:28, 13-02-2010

 

Старожил


Сообщения: 324
Благодарности: 48

Профиль | Отправить PM | Цитировать


Поставил сборку (с кучей аддонов) на Asus Eee (недоноутбук какой-то, все хорошо: ОЗУ - 2 Гб, SSD - 4 Гб, а экран - 800х480 - ужас) - никаких проблем, все работает. Буду тестить дальше.

Отправлено: 23:44, 15-02-2010 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zeroua

Ветеран


Сообщения: 2618
Благодарности: 552

Профиль | Отправить PM | Цитировать


у меня на виртуальную машину встало все гуд, но вот реальная работает как-то странно, обновления пришли в первый же день с WU, иногда машина тормозит причины понять не могу... утверждать что это именно то обновление не буду... (утечка памяти )

-------
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
http://forum.oszone.net/image.php?type=sigpic&userid=68333&dateline=1203429944


Отправлено: 00:09, 16-02-2010 | #42


Аватара для Reyf

Пользователь


Сообщения: 91
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата madmasles:
А тема называется UpdatePack-XPSP3-Rus версия 10.2.13. И в чем я не прав? »
В том, что этот КВ977165 в паке, а это неразделимо...
Это сообщение посчитали полезным следующие участники:

Отправлено: 03:06, 16-02-2010 | #43


Забанен


Сообщения: 1462
Благодарности: 336

Профиль | Сайт | Цитировать


Цитата Reyf:
В том, что этот КВ977165 в паке, а это неразделимо... »
почему же? при желании можно самому заменить его на KB971486, взятому из предыдущей сборки.

Отправлено: 03:46, 16-02-2010 | #44


Аватара для Reyf

Пользователь


Сообщения: 91
Благодарности: 30

Профиль | Отправить PM | Цитировать


Цитата DPavlik82:
почему же? при желании можно самому заменить его на KB971486, взятому из предыдущей сборки. »
Самому можно все сделать, но это уже другая тема.

Отправлено: 03:59, 16-02-2010 | #45


Аватара для greg_b

Ветеран


Сообщения: 4735
Благодарности: 1418

Профиль | Отправить PM | Цитировать


2 all, сижу сейчас на WSUS: для чистоты перегрузил и принудительно выполнил синхронизацию с Microsoft - KB977165 на месте, никаких рекомендаций нет, при запросе сведений дает ссылку - http://www.microsoft.com/technet/sec.../MS10-015.mspx, по данным WSUS - обновление установилось на более чем на 500 ПК, включая мой. После перезагрузки мой layout.ini поменял дату и время на системные, тормозов при старте не было, даже с учетом доменных политик безопасности. Ждем еще пару дней.

zeroua, посмотри что потребляет больше всего физпамяти и виртуальной памяти.

-------
Опыт — это слово, которым люди называют свои ошибки. P.S. "Полезное сообщение" не пишется, а нажимается.
Мои аддоны


Отправлено: 08:15, 16-02-2010 | #46


Аватара для greg_b

Ветеран


Сообщения: 4735
Благодарности: 1418

Профиль | Отправить PM | Цитировать


DPavlik82, а нужно ли:
Код: Выделить весь код
Обнаружена проблема безопасности, которая может позволить злоумышленнику, прошедшему проверку подлинности локально, подвергнуть систему опасности и получить над ней контроль. Чтобы защитить систему, установите это обновление корпорации Майкрософт. После его установки может потребоваться перезагрузка компьютера.
- частично это связано с супердырой в IE - так что лучше разобраться с проблемой.

jameszero, за сим извиняюсь и флуд прекращаю, так как ставить или не ставить то или иное обновление - дело личное.

-------
Опыт — это слово, которым люди называют свои ошибки. P.S. "Полезное сообщение" не пишется, а нажимается.
Мои аддоны


Отправлено: 08:20, 16-02-2010 | #47


Аватара для wolkow70

Ветеран


Сообщения: 3206
Благодарности: 845

Профиль | Отправить PM | Цитировать


Независимые специалисты по компьютерной безопасности и компания Microsoft нашли объяснение случаям ухода Windows в состояние «синего экрана смерти» после установки обновления, известного под обозначением MS10-015. Наиболее вероятной причиной таких ситуаций, по мнению авторитетных экспертов, является заражение компьютеров вирусом TDSS, который принадлежит к классу «руткитов» (rootkit) и используется для несанкционированного доступа к ресурсам компьютера и незаметного удаленного управления.

На прошлой неделе мы уже писали о том, что по неизвестной причине после установки плановых обновлений из очередного «вторничного» набора заметное число машин с операционными системами Windows XP и некоторыми другими версиями Windows переставали загружаться. Экспертам удалось выяснить, что из 13 обновлений к сбоям приводило обновление MS10-015, но точные причины такого поведения компьютеров оставались неизвестными.

Независимый специалист Патрик Барнс (Patrick Barnes) обнаружил, что практически во всех случаях сбоев после установки обновлений компьютеры были заражены вирусом TDSS. К чести Microsoft, производитель не стал обвинять вирус во всех сбоях при установке обновления MS10-015. По состоянию на текущий момент вирус TDSS считается лишь одной из вероятных причин сбоев, а окончательные результаты расследования столь досадного инциденты будут раскрыты позже. Несмотря на проблемы с MS10-015, компания Microsoft по-прежнему рекомендует администраторам и пользователям установить остальные 12 обновлений из пакета от 9 февраля 2010 года.

Подробнее о возможной связи вируса TDSS с проблемами при установке фирменных обновлений для Windows от компании Microsoft можно прочитать в обзоре на сайте The Register.
http://www.ferra.ru/click/news/http:...prit_probably/.
Источник: http://www.ferra.ru/click/news/http://www.softline.ru/

В связи с этим возникает вопрос: как откатить уже собранный на харде дистрибутив именно от этого обновления до предыдущего? А то переинтегрировать не очень хочется.
А ведь еще пишут, что этот фикс закрывает дыру 17-летней давности.

И еще информация!!

Главной причиной того, что некоторые компьютеры под управлением Windows XP перестали работать после установки выпущенных в прошлый вторник компанией Microsoft патчей, мог оказаться трудноопределяемый руткит.
На прошлой неделе пользователи буквально завалили жалобами форумы техподдержки Windows, сетуя на то, что после установки свежего набора обновлений их компьютеры перестали работать, демонстрируя “синие экраны смерти” (BSOD). В четверг компания Microsoft отозвала связанный с этой проблемой патч MS10-015, и занялась расследованием инцидента.

Уже в пятницу было готово предварительное заключение, в котором эксперты Microsoft заявили, что в ненормальном поведении операционной системы может быть виновато вредоносное ПО. В частности, представитель компании Джерри Брайант подтвердил, что удаление обнаруженного специалистами руткита позволяет загрузить неисправную систему.

В свою очередь, Патрик Барнс, один из пользователей Windows XP, сообщил об обнаружении взаимосвязи между “синим экраном смерти” и наличием в системе опасного руткита TDSS. Барнс пишет, что он обнаружил на машине неработающий файл atapi.sys. Отправив его на анализ, Патрик получил ответ, что этот файл заражен руткитом TDSS.

Барнс подчеркивает, что инфицированный файл atapi.sys является самой распространенной причиной сбоя в работе операционной системы, однако к появлению “синего экрана смерти” может привести любой драйвер, некорректным образом ссылающийся на обновленные компоненты ядра Windows. Эксперт разместил на своем блоге инструкции по восстановлению работоспособности Windows XP, а “Лаборатория Касперского” выпустила специальную утилиту, удаляющую TDSS. http://support.kaspersky.com/viruses...?qid=208280684

Чтобы решить проблему, пользователям перед началом процедуры восстановления необходимо удалить руткит с жесткого диска. Для этого нужно подключить его к другому компьютеру и проверить на наличие заражения. В случае, если после очистки файл atapi.sys будет удален, необходимо будет заменить его аналогичным файлом той же версии с установочного диска или другой машины под управлением Windows. После этого можно пробовать загружаться с диска или проводить восстановление Windows.

По словам вирусного аналитика “Лаборатории Касперского” Роэля Шувенберга, руткит TDSS использует весьма изощренные методы маскировки своей деятельности внутри операционной системы, а потому большинство антивирусов не в состоянии определить его наличие. Шувенберг подтвердил, что этот руткит действительно является основной причиной появления BSOD, поскольку обновление MS10-015 заменяет компоненты ядра Windows, а TDSS как раз и является очень продвинутым руткитом, работающим в режиме ядра. По мнению эксперта, проблема с новым патчем от Microsoft выявила истинные масштабы его распространения.

-------
Человек человеку - друг, товарищ и волк!

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:00, 16-02-2010 | #48


Аватара для wolkow70

Ветеран


Сообщения: 3206
Благодарности: 845

Профиль | Отправить PM | Цитировать


Скачал утилиту удаляющую TDSS, проверил, у меня такого вируса не было. Обновление MS10-015 ставил вручную на живой системе. Проблем никаких не наблюдаю. Видимо поэтому у интегрировших новый пак и не обнаруживается описанная проблема, так как ставится чистая незараженная вирусом система.
Но как только вирус проникнет, так начнутся траблы.
Отсюда варианты: или ждать исправленного фикса от мелких, или смирится с ситуацией, или временно убрать фикс из пакета обновлений.

-------
Человек человеку - друг, товарищ и волк!


Отправлено: 12:27, 16-02-2010 | #49


Модератор


Moderator


Сообщения: 8215
Благодарности: 2838

Профиль | Отправить PM | Цитировать


Цитата wolkow70:
Отсюда варианты: или ждать исправленного фикса от мелких, или смирится с ситуацией, или временно убрать фикс из пакета обновлений. »
есть ещё вариант - дождаться обновления руткита TDSS, который не будет вызывать таких траблов совместно с MS10-015
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:26, 16-02-2010 | #50



Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Разное - [флейм] KB977165 - скандалы, интриги, расследования

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD флейм. Guest Общий по FreeBSD 414 13-05-2018 18:49
*Флейм* | С_чего_начать? Barchanka Программирование и базы данных 13 15-08-2006 02:39
Игровой флейм HETPE3B Игры 338 13-03-2006 10:41
Мобильный Флейм. Parlament Мобильные ОС, смартфоны и планшеты 3 10-05-2003 12:20




 
Переход