![](https://www.minatica.be/nieuws/100px/malware.jpg)
Omdat er wijzigingen zijn aangebracht wordt er een systeemherstel gestart, maar hierbij wordt geen rekening gehouden met de MBR (Master Boot Record), waar de besmetting al genesteld zit. Het systeemherstel mislukt, zodat je steeds opnieuw moet opstarten. Omdat de rootkit code bevat die de driver signing security routine omzeilt, krijgt winload.exe geen integriteitsmelding en blijft het systeemherstel voorstellen. Kortom, je Windows 7 is naar de maan.
De patch van Microsoft in april heeft hier geen oplossing voor betekend, zodat nog steeds gevaar dreigt.
Omdat een rootkit een sluipend gevaar is en blijft, hier een beetje meer uitleg.
Heb je twijfels, bezoek dan even onze Hijachthis slayers om advies te vragen.
Bron: Security.nl
Systeembericht