XP-gebruikers die een pc hebben die is besmet met de Alureon-rootkit, kunnen de onlangs door Microsoft uitgebrachte beveiligingsupdates niet installeren. De updates detecteren de malware en weigeren de installatie af te ronden.
De Alureon-rootkit, die al sinds 2008 rondwaart en systeembestanden aanpast, zorgde in februari al voor de nodige problemen bij de uitrol van een aantal updates voor de 32bit-versie van Windows XP. Systemen die met de malware waren besmet lieten blue screens of death zien, omdat de rootkit in conflict kwam met de KB977165-patch die kerneltoegang nodig had.
In de nieuwe lichting updates voor XP-systemen, waarbij in totaal 25 gaten worden gedicht, controleert het update-mechanisme eerst of de Alureon-rootkit op een systeem is geïnstalleerd. Als dit het geval is, weigert Windows Update de patches te installeren. Dit extra controlemechanisme moet crashes helpen voorkomen.
Om een besmet XP-systeem alsnog te kunnen patchen, moet de rootkit eerst worden verwijderd. Dit kan onder andere worden gedaan met de Microsoft Windows Malicious Software Removal Tool, maar ook diverse andere bedrijven leveren rootkit detectors.