Sicherheits-Patch für Windows XP
Workaround von Symantec
Inhalt
- Update zu Windows-XP-Patch: Rootkit lässt Rechner »einfrieren«
- Workaround von Symantec
Anwender sollten folgendermaßen vorgehen:
1. Von einer Windows-XP-CD oder einem Stick mit dem Betriebssystem booten.
2. Die infizierte Festplattenpartition lokalisieren. Normalerweise handelt es sich um die Boot-Partition.
3. Die Datei atapi.sys im Verzeichnis \%Windir%system32drivers durch eine nicht infizierte Backup-Version ersetzen.
4. Den Rechner neu starten.
Sollte dies nicht zum Erfolg führen, ist zu vermuten, dass weitere beziehungsweise andere Systemdateien infiziert sind. Dann sollte der User dieselbe Prozedur für folgende Files wiederholen:
iastor.sys,
idechndr.sys,
ndis.sys,
nvata.sys und
vmscsi.sys.