MS10-015 e Blue Screen of Death? Colpa di un rootkit!

La patch MS10-015, che sembrava essere la causa di numerosi BSOD (Blue Screen of Death) su Windows XP, è innocente! La causa è invece un rootkit che, modificando alcuni driver di sistema di Windows, rende instabile il sistema.
La patch in questione, modificando gli indirizzi di alcune chiamate di sistema, crea infatti qualche problema al rootkit che al successivo riavvio genera un BSOD. L'analisi in questione è stata condotta dai Microsoft Security Research Center e il nome del rootkit in questione è Alueron Rootkit, TDL3, TDSS o Tdiserv.
Devo dire a onor del vero che già da tempo era stato segnalato questo rootkit e la sua pericolosità da diversi siti.

Per rimuovere il rootkit provate a fare una scansione completa del vostro sistema con un Antivirus aggiornato. Ovviamente trattandosi di rootkit dovete fare una scansione utilizzando un antivirus aggiornato da CD o altro supporto esterno. Altrimenti la cara e vecchia reinstallazione del PC risolverà ogni vostro problema (fate prima un backup dei dati però).

Per una volta tanto questi BSOD sono stati utili....a scoprire un male peggiore!

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!