Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[INFO] KB977165 peut bloquer certains PC: BSOD PAGE_FAULT_IN_NONPAGED_AREA

17 réponses
Avatar
Herser
L'info commence à pas mal circuler.

Parmi les dernières mises à jour de sécurité, il y en a une qui peut bloquer
XP.
Ce n'est pas général, mais ça arrive sur certaines configurations.
L'ennui, c'est que la machine boucle.
Le redémarrage normal ou en mode sans échec ne fonctionne pas.

Il faut passer par la console de récupération (CDR) :
- si déjà installée sur le disque dur : on boote dessus
- ou en bootant sur le CD complet de XP.
- ou en se créant un CD de boot avec CDR, si PC de marque sans CD :
http://fspsa.free.fr/cdr.htm

Une fois dans la CDR suivre la procédure ici pour désinstaller la KB fautive
>
http://social.answers.microsoft.com/Forums/en-US/vistawu/thread/73cea559-ebbd-4274-96bc-e292b69f2fd1/

C'est en anglais, mais les commandes aussi :

Boot from your Windows XP CD or DVD and start the recovery console
Once you are in the Repair Screen..
2. Type this command: CHDIR $NtUninstallKB977165$\spuninst
3. Type this command: BATCH spuninst.txt
4. When complete, type this command: exit

Herser

7 réponses

1 2
Avatar
Herser
Herser wrote:
L'info commence à pas mal circuler.

Parmi les dernières mises à jour de sécurité, il y en a une qui peut
bloquer XP.
Ce n'est pas général, mais ça arrive sur certaines configurations.
L'ennui, c'est que la machine boucle.
Le redémarrage normal ou en mode sans échec ne fonctionne pas.

Il faut passer par la console de récupération (CDR) :
- si déjà installée sur le disque dur : on boote dessus
- ou en bootant sur le CD complet de XP.
- ou en se créant un CD de boot avec CDR, si PC de marque sans CD :
http://fspsa.free.fr/cdr.htm

Une fois dans la CDR suivre la procédure ici pour désinstaller la KB
fautive



http://social.answers.microsoft.com/Forums/en-US/vistawu/thread/73cea559-ebbd-4274-96bc-e292b69f2fd1/

C'est en anglais, mais les commandes aussi :

Boot from your Windows XP CD or DVD and start the recovery console
Once you are in the Repair Screen..
2. Type this command: CHDIR $NtUninstallKB977165$spuninst
3. Type this command: BATCH spuninst.txt
4. When complete, type this command: exit

Herser



Nouveau :
Les forums anglais penchent vers une infection virale sur les PC atteints.
Le fichier atapi.sys serait patché par un virus et deviendrait incompatible
avec la màj :
http://isc.sans.org/diary.html?storyid‚09

Or ce fichier système est connu pour être la proie de certains TDSS :
http://www.malekal.com/TDSS_patch_atapi_tdlcmd.dll.php

Donc si vous connaissez des cas, vérifier en faisant remplacer atapi.sys

Herser
Avatar
Herser
Herser wrote:
Herser wrote:
L'info commence à pas mal circuler.

Parmi les dernières mises à jour de sécurité, il y en a une qui peut
bloquer XP.
Ce n'est pas général, mais ça arrive sur certaines configurations.
L'ennui, c'est que la machine boucle.
Le redémarrage normal ou en mode sans échec ne fonctionne pas.

Il faut passer par la console de récupération (CDR) :
- si déjà installée sur le disque dur : on boote dessus
- ou en bootant sur le CD complet de XP.
- ou en se créant un CD de boot avec CDR, si PC de marque sans CD :
http://fspsa.free.fr/cdr.htm

Une fois dans la CDR suivre la procédure ici pour désinstaller la KB
fautive



http://social.answers.microsoft.com/Forums/en-US/vistawu/thread/73cea559-ebbd-4274-96bc-e292b69f2fd1/

C'est en anglais, mais les commandes aussi :

Boot from your Windows XP CD or DVD and start the recovery console
Once you are in the Repair Screen..
2. Type this command: CHDIR $NtUninstallKB977165$spuninst
3. Type this command: BATCH spuninst.txt
4. When complete, type this command: exit

Herser






Nouveau :
Les forums anglais penchent vers une infection virale sur les PC
atteints. Le fichier atapi.sys serait patché par un virus et
deviendrait incompatible avec la màj :
http://isc.sans.org/diary.html?storyid‚09

Or ce fichier système est connu pour être la proie de certains TDSS :
http://www.malekal.com/TDSS_patch_atapi_tdlcmd.dll.php

Donc si vous connaissez des cas, vérifier en faisant remplacer
atapi.sys
Herser



Re !

Cette piste virale semble bien se confirmer.
Certains pourraient être tentés de désactiver cette màj.

Ce qui n'est pas nécessairement une bonne idée.
Pour éviter un blocage rare, on laisse une faille de sécurité sur son XP.
Le Web semble confirmer de + en + que les XP bloqués sont en fait des XP
infectés.
http://www.symantec.com/connect/fr/blogs/tidserv-and-ms10-015


Donc mieux vaut :

1- installer la Console De Récupération (CDR) sur son XP de façon à pouvoir
la démarrer en rebootant.
Pour celà il faut un CD complet de XP :
http://support.microsoft.com/kb/307654/fr

Si pas de CD ou CD Recovery, créer un CD bootable avec CDR :
http://saamu.net/topic199.html#p338
http://fspsa.free.fr/cdr.htm

2- imprimer la procédure de désinstallation de la màj si besoin
3- installer la KB977165, et redémarrer

Si démarrage correct ouf ! c'est tout bon.

Si BSOD, Bingo ! vous êtes infectés.

Booter alors en CDR, et
Soit : appliquer la procédure de désinstallation de la KB si pas de CD
de XP
. CHDIR $NtUninstallKB977165$spuninst
. BATCH spuninst.txt
. exit

Soit : désinfecter le PC si CD complet de XP

Pour désinfecter avec le CD XP sans redémarrer XP

a- Le PC boote sur la CDR

b- taper map pour repérer la lettre du lecteur de CD/DVD
on supposera D: pour la suite.

c- Remplacer atapi.sys "patché" par le virus
cd system32drivers
ren atapi.sys atapi.old
expand D:i386atapi.sy_

Si message 1 file expanded, le remplacement a réussi.
Le PC doit redémarrer correctement.
Il reste à compléter éventuellement la désinfection.
Voir point suivant

Pour désinfecter sans le CD XP, appliquer le nettoyeur spécifique :

http://support.kaspersky.com/viruses/solutions?qid 8280684
Le virus responsable de cette BSOD a été identifié comme TDSS :
win32/Alureon.A
TDSSKiller devrait le nettoyer.

Herser
Avatar
Alain Naigeon
"Herser" a écrit dans le message de news:


Le Web semble confirmer de + en + que les XP bloqués sont en fait des XP
infectés.
http://www.symantec.com/connect/fr/blogs/tidserv-and-ms10-015



En tenant compte de "bloqués" dans ta phrase, c'est bien possible
que la description soit exacte.
Par contre cela n'épuise pas le sujet AMHA. Je rappelle que chez moi
la màj tournait dans le vide éternellement, que j'ai pu néanmoins arrêter
mon PC *avec installation des maj* (procédure spéciale), que j'ai pu
redémarrer tout à fait normalement, vérifier que les maj sont bien là,
et finalement télécharger et passer TDSS killer qui me répond 0 à toutes
les questions = machine saine.

Donc cette màj a quand même un problème intrinsèque qui l'a fait
boucler chez moi !
Ensuite, que ce bouclage finalement inoffensif se transforme en
blocage tragique uniquement sur les machines infectées, c'est bien
possible. Il n'empêche que le bouclage sur machine saine n'est pas
normal. Les virus ont bon dos, parfois...

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
Avatar
Herser
Alain Naigeon wrote:
"Herser" a écrit dans le message de news:


Le Web semble confirmer de + en + que les XP bloqués sont en fait
des XP infectés.
http://www.symantec.com/connect/fr/blogs/tidserv-and-ms10-015



En tenant compte de "bloqués" dans ta phrase, c'est bien possible
que la description soit exacte.
Par contre cela n'épuise pas le sujet AMHA. Je rappelle que chez moi
la màj tournait dans le vide éternellement, que j'ai pu néanmoins
arrêter mon PC *avec installation des maj* (procédure spéciale), que
j'ai pu redémarrer tout à fait normalement, vérifier que les maj sont
bien là, et finalement télécharger et passer TDSS killer qui me
répond 0 à toutes les questions = machine saine.

Donc cette màj a quand même un problème intrinsèque qui l'a fait
boucler chez moi !
Ensuite, que ce bouclage finalement inoffensif se transforme en
blocage tragique uniquement sur les machines infectées, c'est bien
possible. Il n'empêche que le bouclage sur machine saine n'est pas
normal. Les virus ont bon dos, parfois...



Ah ! je commence à comprendre
Ces problèmes de communication........ !

Le problème remonté sur le Web est un problème de redémarrage du PC :
Après installation des mise à jour, XP demande de redémarrer.
Le PC ne redémarre pas, que ce soit en mode normal ou en mode sans échec.
C'était le sens de : le PC boucle
On ne peut plus prendre la main, sauf en mode console de récupération.
Où on peut alors appliquer la procédure de désinstallation.

C'est principalement ça qui remonte sur le Web, concernant cette màj.
Dans ton cas, il me semblait bien que c'était autre chose.

D'où mes questions :
Ote-moi d'un doute, sur ce que tu dis ................

Si je comprends, ce qui bouclait chez toi était les mises à jour.
Qui ne s'installaient pas ?
Tu as arrêté le PC (démarrer / Arrêter l'ordinateur ?)
Et les mises à jour ont demandé de patienter avant l'arrêt.
Ce qui est une procédure classique, mais + fréquente sur Vista et Win7 que
XP

A nouveau ôte-moi d'un doute, tu dis "...et passer TDSS killer ..."
Dès l'installation de ces màj, le 9 ou 10 dernier, tu as passé TDSKiller ?
Rien n'avait transpiré alors, ou je suis en retard

Herser
Avatar
Alain Naigeon
"Herser" a écrit dans le message de news:
%
Ote-moi d'un doute, sur ce que tu dis ................

Si je comprends, ce qui bouclait chez toi était les mises à jour.
Qui ne s'installaient pas ?



C'est ça ; activité processeur régulière, pic de 5 à 13% toutes
les 10 secondes environ, pendant au moins une demi-heure (ne
sachant que faire, j'ai pratiqué la politique de l'autruche pendant
ce laps de temps).

Tu as arrêté le PC (démarrer / Arrêter l'ordinateur ?)
Et les mises à jour ont demandé de patienter avant l'arrêt.
Ce qui est une procédure classique, mais + fréquente sur Vista et Win7 que
XP



Ah ok, ça c'est quand les maj elles-mêmes demandent un redémarrage.
Là par contre je l'ai déclenché moi-même (et comme déjà dit, la boîte
de dialogue comportait un message et un logo supplémentaires).

A nouveau ôte-moi d'un doute, tu dis "...et passer TDSS killer ..."
Dès l'installation de ces màj, le 9 ou 10 dernier, tu as passé TDSKiller ?
Rien n'avait transpiré alors, ou je suis en retard



Non, tu as raison, mais après coup, en consultant le lien (forum anglophone)
que tu avais posté, j'ai voulu en avoir le coeur net puisque ce TDSS
semblait
affecter pas mal de monde.

J'espère que j'étais plus clair ce coup là.
Le seul bémol à mon témoignage, si jamais quelqu'un disait que l'une des màj
était extraordinairement plus longue qu'à l'habitude, alors j'aurais perdu
patience
pendant ce qui n'était *pas* un bouclage ?! Mais quand je dis avoir attendu
une bonne demi-heure, ça c'est sûr à 100%, donc hein, je reste sur ma
position...

--

Français *==> "Musique renaissance" <==* English
midi - facsimiles - ligatures - mensuration
http://anaigeon.free.fr | http://www.medieval.org/emfaq/anaigeon/
Alain Naigeon - - Oberhoffen/Moder, France
http://fr.youtube.com/user/AlainNaigeon
Avatar
Herser
Alain Naigeon wrote:
"Herser" a écrit dans le message de news:
%
Ote-moi d'un doute, sur ce que tu dis ................

Si je comprends, ce qui bouclait chez toi était les mises à jour.
Qui ne s'installaient pas ?



C'est ça ; activité processeur régulière, pic de 5 à 13% toutes
les 10 secondes environ, pendant au moins une demi-heure (ne
sachant que faire, j'ai pratiqué la politique de l'autruche pendant
ce laps de temps).

Tu as arrêté le PC (démarrer / Arrêter l'ordinateur ?)
Et les mises à jour ont demandé de patienter avant l'arrêt.
Ce qui est une procédure classique, mais + fréquente sur Vista et
Win7 que XP



Ah ok, ça c'est quand les maj elles-mêmes demandent un redémarrage.
Là par contre je l'ai déclenché moi-même (et comme déjà dit, la boîte
de dialogue comportait un message et un logo supplémentaires).



Je ne pense pas avoir rencontré, mais ....

A nouveau ôte-moi d'un doute, tu dis "...et passer TDSS killer ..."
Dès l'installation de ces màj, le 9 ou 10 dernier, tu as passé
TDSKiller ? Rien n'avait transpiré alors, ou je suis en retard



Non, tu as raison, mais après coup, en consultant le lien (forum
anglophone) que tu avais posté, j'ai voulu en avoir le coeur net
puisque ce TDSS semblait
affecter pas mal de monde.

J'espère que j'étais plus clair ce coup là.
Le seul bémol à mon témoignage, si jamais quelqu'un disait que l'une
des màj était extraordinairement plus longue qu'à l'habitude, alors
j'aurais perdu patience
pendant ce qui n'était *pas* un bouclage ?! Mais quand je dis avoir
attendu une bonne demi-heure, ça c'est sûr à 100%, donc hein, je
reste sur ma position...



OK, c'est donc bien autre chose, puisque tu n'es pas concerné par le
redémarrage en boucle.
Il y a donc bien plusieurs problèmes avec ces màj.
Et pas sûr que ce soit la même concernée chez toi..

Herser
Avatar
Tonio le Yéti
> Les virus ont bon dos, parfois...



Non, pas que les virus (et dieu sait le nombre
impressionant de cochoncetés qui circulent),
c'est surtout le dos (et surtout ce qu'il ont entre
leurs deux oreilles) des utilisateurs qu'il faudrait voir...
1 2