Cruel 10 Geschrieben 9. März 2010 Melden Teilen Geschrieben 9. März 2010 Hallo zusammen. Ich habe das Problem, dass bei meinem Win7 ein bestimmtest (Sicherheits-)Update ("KB977165" Veröffenlticht am: 02.03.10) immer wieder erscheint. Auch nach erfolgreicher Installation (zumindest wird es so angezeigt :suspect: ) wird es mir sporadisch nach 1-2 Neustarts wieder zum installieren "angeboten". Der Zeitpunkt der zuletzt installieren Updates passt allerdings und wird auch jedes mal richtig aktualisiert. Hat jemand eine Idee, wodurch das eigentliche Update immer wieder "verloren" bzw. gelöscht wird? mfg Cruel Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 9. März 2010 Melden Teilen Geschrieben 9. März 2010 Du könntest den Downloadcache leeren. Öffne eine administrative Comandline: net stop wuauserv rd /s /q %windir%\Softwaredistribution net start wuauserv Neu starten. Gehts jetzt besser? Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 9. März 2010 Melden Teilen Geschrieben 9. März 2010 Die aktualisierte Version dieses Updates soll wohl die Installation auf kompromittierten Rechner verhindern, die sich das TDSS-Rootkit eingefangen haben. Könnte eine Ursachr für die Schleife sein. Siehe auch MS10-015: Vulnerabilities in Windows kernel could allow elevation of privilege unter "known issues" und The Microsoft Security Response Center (MSRC) : Update: MS10-015 security update re-released with new detection logic Ich empfehle den PC mal einem Offline-Scan, z.B. mit Avira AntiVir Rescue System zu unterziehen. -Zahni Zitieren Link zu diesem Kommentar
Cruel 10 Geschrieben 10. März 2010 Autor Melden Teilen Geschrieben 10. März 2010 Also erst einmal danke für die beiden ausführlichen Antworten! Den Downloadcache habe ich gestern auch zuerst gelöscht -> brachte aber leider keine Verbesserung. Offline-Scans hab ich nun 2 (von verschiedenen Anbietern) durchlaufen lassen, allerdings wurde kein Rootkit oder sonst Dergleichen gefunden. Allerdings hatte ich, wie auf der Microsoftseite beschrieben, schon 2 mal einen Bluescreen nach dem Update -> weswegen ich das System nun neu aufspielen werde. Allerdings befürchte ich, dass (wenn vorhanden) sich das Rootkit auf einer der anderen Platten versteckt hällt.. gib es noch andere Möglichkeiten, evtl. per Hand /manuell danach zu suchen? -> diverse Scans brachten ja „leider“ keinen Erfolg. Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 10. März 2010 Melden Teilen Geschrieben 10. März 2010 Hast Du den Scan unter Windows laufen lassen, oder direkt von einer CD gebootet ? Direkte Scans unter Windows bringen nicht viel. Der Sinn von einem Rootkit ist ja nicht gefunden zu werden ;) -Zahni Zitieren Link zu diesem Kommentar
Cruel 10 Geschrieben 10. März 2010 Autor Melden Teilen Geschrieben 10. März 2010 :p ..nene, hab's schon mit dem Avira AntiVir RS, welches du mir vorgeschlagen hast, von CD-gebootet -> Problem dabei ist natürlich nur, dass ich so auf die eine verschlüsselte Festplatte (Daten- nicht die Systemplatte) allerdings nicht zugreifen und untersuchen kann =/ Hab zwar schon mal im Internet gesucht, aber bis jetzt noch nichts dazu gefunden: denn weißt du zufällig, ob sich dieses Rootkit auch im BIOS festsetzt oder "nur" auf das System beschränkt ist? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.