konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

Jedna z wtorkowych (09-02-2010) poprawek udostępnionych przez Microsoft
powoduje awarię systemu kończącą się wyświetleniem BSOD'a.

Po zainstalowaniu najnowszych poprawek użytkownik jest proszony o zrestartowanie komputera. Niestety, po restarcie system nie uruchamia się poprawnie - zamiast okna logowania, pojawia się niebieski ekran z komunikatem o błędzie.

Problem jest poważny, bo użytkownicy nie są w stanie skorzystać z trybu awaryjnego.

Praktycznie jedynym sposobem przywrócenia systemu do życia jest skorzystanie
z płyty instalacyjnej i uruchomienie dostępnego na niej narzędzia do naprawiania systemu.

Jak opisuje w swym poście Kevin Hau (MSFT Moderator) można odinstalować felerną poprawkę, przywracając system do życia.

Robimy tak:

1. Wystartuj komputer z płytki instalacyjnej systemu,
Przejdź do konsoli odzyskiwania

2. W konsoli wpisujemy:
CHDIR $NtUninstallKB977165$\spuninst
(naciskamy enter)

3. Wpisujemy:
BATCH spuninst.txt
(naciskamy enter)

4. Wpisujemy:
exit
(naciskamy enter)

WAŻNE: Jeżeli jesteś w stanie odinstalować poprawkę i wrócić do Windows,
w celu utrzymania ochrony można użyć następujących zautomatyzowanych rozwiązań, które zabezpieczą komputer przed usterkami, które miała połatać poprawka KB977165.

Info w linku:
http://support.microsoft.com/kb/979682

Źródło:
http://social.answers.microsoft.com

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

to jest poprawka do jakiej wersji windy?

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

Poprawka jest do xp, visty i seven.
Raporty o BSOD'ach po niej mówią narazie o xp i viście.
m$ już wycofał tą łatę ze stron "Windows Update" i trwają
prace nad problemem.

Okazuje się, iż przyczyną może też być infekcja w pliku "atapi.sys".
Źródło:
https://patrickwbarnes.com/blog/2010/02/microsoft-updat...

Temat: Uwaga! Poprawka KB977165 = BSOD!

Marcin B.:
>... m$ już wycofał tą łatę ze stron "Windows Update"...

Chyba nie bardzo wycowfał bo mi sięwciąż pojawia na liscie poprawek :)

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

m$ dziś potwierdził iż oficjalnie poprawka MS10-015 (KB977165)
została wycofana z WU oraz z automatycznych aktualizacji.
Dorota K.

Dorota K. TSL + IT -
konsultant

Temat: Uwaga! Poprawka KB977165 = BSOD!

Ciekawostka przyrodnicza...
10 lutego rano zameldowały mi się update'y do WinXP - zainstalowałam wszystkie i nic mi się nie wyłożyło. Czyżby wersja angielska windy miała inne update'y niż polska?

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

Na sąsiednim kompie też nic się nie stało.
Hmm.. fuks?
;)
Maciej N.

Maciej N. specjalista

Temat: Uwaga! Poprawka KB977165 = BSOD!

Nie fuks, tylko nie miał tego dziadowskiego rootkita.
Tak jak pisał Patrick: wystarczy go usunąć (np. gmerem) albo podmienić atapi.sys na niezainfekowany, a system wraca do normy.

Przy okazji, to sądzę, że MS oraz większość doradców wybrało jakby złą drogę.

Idąc nią, dojdziemy do wniosku, że aby zablokować wszelkie update'y z MS starczy napisać robaka, który będzie powodował problemy z aktualizacją a wszyscy (zainfekowani) przestaną je stosować.

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

To też, tyle że na kilku kompach, które właśnie robię,
nie miałem żadnych infekcji, a poprawka jednak spowodowała wywałkę.

Zaznaczam: kompy nowe - wyjęte dopiero co z kartonów,
nowe instalki, systemy z oryginalnych nośników.

Czyli coś jest na rzeczy..
Bartosz Z.

Bartosz Z. Life is not a
destination - it's a
journey

Temat: Uwaga! Poprawka KB977165 = BSOD!

Marcin B.:
Po zainstalowaniu najnowszych poprawek użytkownik jest proszony o zrestartowanie komputera. Niestety, po restarcie system nie uruchamia się poprawnie - zamiast okna logowania, pojawia się niebieski ekran z komunikatem o błędzie.

Dorota K.:
Czyżby wersja angielska windy miała inne update'y niż polska?

Potwierdzam obserwację. XP ENG.

Obrazek
Dorota K.

Dorota K. TSL + IT -
konsultant

Temat: Uwaga! Poprawka KB977165 = BSOD!

Bartosz Z.:
Marcin B.:
Po zainstalowaniu najnowszych poprawek użytkownik jest proszony o zrestartowanie komputera. Niestety, po restarcie system nie uruchamia się poprawnie - zamiast okna logowania, pojawia się niebieski ekran z komunikatem o błędzie.

Dorota K.:
Czyżby wersja angielska windy miała inne update'y niż polska?

Potwierdzam obserwację. XP ENG.

Obrazek
Mam dokładnie taki sam zapis w "Add/Remove Programs"

He, he... czyżby robaczka napisał jakiś polski haker? ;-)Dorota K. edytował(a) ten post dnia 16.02.10 o godzinie 15:17

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

A szlag wie tych magików z m$ ;)

Właśnie patrzyłem na innym kompie, który jest w sieci już uuuuu.. i jeszcze kawałek..
Też mu się zainstalowała ta łatka, a system działa.
Zero problemów. XP SP3 w wersji polskiej.

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

na moich dwóch sevenach tez bez zarzutu...
dlatego sie pytalem jakie OSy..
Dorota K.

Dorota K. TSL + IT -
konsultant

Temat: Uwaga! Poprawka KB977165 = BSOD!

A może to jeszcze kwestia wersji? W sensie Home czy Pro...
Ja mam XP Pro ENG.
Błażej K.

Błażej K. Zostaje na GL
Pozdrawiam.

Temat: Uwaga! Poprawka KB977165 = BSOD!

Dorota K.:
A może to jeszcze kwestia wersji? W sensie Home czy Pro...
Ja mam XP Pro ENG.

u mnie na serwerowej wersji Windowsa 2003 Enterprise też się chciała zainstalować, wykonałem kopię systemu i gdyby nie to to położył bym wszystko. Pod 2003 też są problemy z ta poprawką.

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

Robert Malinowski:
na moich dwóch sevenach tez bez zarzutu...
dlatego sie pytalem jakie OSy..

Looz.. Seven jest odporny na tą KB. :)

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

Dorota K.:
A może to jeszcze kwestia wersji? W sensie Home czy Pro...
Ja mam XP Pro ENG.

Całkiem możliwe, że wersja też jest ważna.
Tak jak wspominałem.. na XP SP3 wywałka była.
Na moim drugim kompie, który też ma XP SP3 przeszło bez bólu.
Różnica między nimi jest taka, że mój ma system z doinstalowaną SP3,
a tamte kompy mają ze zintegrowaną SP3. Lapce w wersjach PRO, mój ma
PRO corporate.

Jak do tej pory m$ nie zajął jakiegoś konkretnego stanowiska..
Tzn. poza cofnięciem z WU, nie było nigdzie ogłoszenia, ani poprawek na to.
Wszystkie info pochodzą głównie od ludzi jakoś_tam związanych z m$, a nie
bezpośrednio od firmy.

Pozostaje jedynie nie instalować tego i czekać na jakiś patch.

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

Błażej K.:
Dorota K.:
A może to jeszcze kwestia wersji? W sensie Home czy Pro...
Ja mam XP Pro ENG.

u mnie na serwerowej wersji Windowsa 2003 Enterprise też się chciała zainstalować, wykonałem kopię systemu i gdyby nie to to położył bym wszystko. Pod 2003 też są problemy z ta poprawką.

hehe.. backup dobra rzecz :)
Dorota K.

Dorota K. TSL + IT -
konsultant

Temat: Uwaga! Poprawka KB977165 = BSOD!

Marcin B.:
Całkiem możliwe, że wersja też jest ważna.
Tak jak wspominałem.. na XP SP3 wywałka była.
Na moim drugim kompie, który też ma XP SP3 przeszło bez bólu.
Różnica między nimi jest taka, że mój ma system z doinstalowaną SP3,
a tamte kompy mają ze zintegrowaną SP3. Lapce w wersjach PRO, mój ma
PRO corporate.
Ja też mam SP3 doinstalowywane. Sam OS zakupiony 2,5 roku temu.
Jak do tej pory m$ nie zajął jakiegoś konkretnego stanowiska..
Tzn. poza cofnięciem z WU, nie było nigdzie ogłoszenia, ani poprawek na to.
Wszystkie info pochodzą głównie od ludzi jakoś_tam związanych z m$, a nie
bezpośrednio od firmy.
To jest po prostu cały M$... skompromitowali się, publikując upadte z robalem i nawet nie raczą powiedzieć "przepraszamy". A ilu ludzi straciło konkretne pieniądze przez to, że ich kompy były wyłączone z użytku przez 1-2 dni, nie mówiąc już o kosztach pracy informatyków - w końcu nie każdy potrafi sobie poradzić z problemem sam...

konto usunięte

Temat: Uwaga! Poprawka KB977165 = BSOD!

Hmm..
Z tego co jest napisane w bazie wiedzy m$, nasuwa mi się wniosek, iż może
to też być spowodowane brakiem cyfrowych podpisów w niektórych plikach.

Tu sobie poczytałem o tym:
http://support.microsoft.com/kb/977165

Ale pewności nie mam.. to takie moje gdybania ;)

Co do tej infekcji "atapi.sys" jest ona opisana na blogu symantec'a
oraz metoda leczenia jej:
http://www.symantec.com/connect/blogs/tidserv-and-ms10...

Na stronie "The Microsoft Security Response Center" jest info o tej całej sytuacji:
http://blogs.technet.com/msrc/archive/2010/02/12/updat...Marcin B. edytował(a) ten post dnia 17.02.10 o godzinie 10:24

Następna dyskusja:

Uwaga, wirus.




Wyślij zaproszenie do