Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Windows Updates malicieuses

38 réponses
Avatar
Robert
Bonjour,

Les faits nous montrent que certaines Windows Update de "sécurité" émises
par Microsoft sont beaucoup plus dangereuses que d'éventuels virus.
Lors d'une Windows update de fin mars, tous mes serveurs Windows Server 2003
où la mise à jour avait été acceptée bootent et rebootent sans fin. Ce sont
des serveurs de test mais leur réinstallation va prendre plus de 10 jours
;-(
Y-a t-il des anti-virus qui repèrent et désactivent ces Windows Updates
vérolées ?
Merci.

10 réponses

1 2 3 4
Avatar
testeur
"Après consultation de mon collègue, il me dit l'avoir fait *avant* la
console de réparation, sans succès."

Sans mettre la parole de votre collègue en doute, je ne pense pas qu'il l'ai fait dans cet ordre,
car la console de récupération ne sert à rien après une "réparation" telle que je vous l'ai
proposée.
Le seul intérêt de la console de récupération est de :

- faire un chkdsk
- faire FIXMBR
- faire FIXBOOT
- éventuellement de désinstaller une mise à jour
il n'y a même pas d'éditeur de texte permettant de modifier boot.ini ou un fichier de paramètres.

S'il a vraiment fait une "réparation" (qui n'est ni plus ni moins qu'une complète réinstallation de
Windows sur lui même, sans suppression des données et programmes utilisateurs), qu'a t il constaté
en fin de l'opération ?

Olivier
Avatar
Th.A.C
Le 17/04/2010 19:08, Robert a écrit :
Pardon, j'avais cru bien faire en faisant "léger" car l'autre partie de
l'écran n'apporte pas grand-chose comme info technique.
Mais la voilà:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijZuEzOVe.jpg



Mince, effectivement il n'y a rien de plus, désolé...
Avatar
Robert
Hum, après reflexion et concertation, il semble bien que vous vous ayez
raison quant à l'ordre des opérations.
Lors de l'usage de la console de récupération, seule la suppression de la
KB977165 fut réalisée (sa date semblant proche de celle de nos ennuis) mais
cela n'a rien amélioré.
Le problème subsistait après la "réparation".

Robert

"testeur" <olivier; a écrit dans le message de news:

"Après consultation de mon collègue, il me dit l'avoir fait *avant* la
console de réparation, sans succès."

Sans mettre la parole de votre collègue en doute, je ne pense pas qu'il
l'ai fait dans cet ordre, car la console de récupération ne sert à rien
après une "réparation" telle que je vous l'ai proposée.
Le seul intérêt de la console de récupération est de :

- faire un chkdsk
- faire FIXMBR
- faire FIXBOOT
- éventuellement de désinstaller une mise à jour
il n'y a même pas d'éditeur de texte permettant de modifier boot.ini ou un
fichier de paramètres.

S'il a vraiment fait une "réparation" (qui n'est ni plus ni moins qu'une
complète réinstallation de Windows sur lui même, sans suppression des
données et programmes utilisateurs), qu'a t il constaté en fin de
l'opération ?

Olivier



Avatar
testeur
"Le problème subsistait après la "réparation".

La je suis surpris, car la "réparation" se passe en 2 phases :
1 - les fichiers d'installation sur copiés du CD vers le disque système (durée qq minutes)
2 - Le PC Reboote et la phase d'installation démarre
il est demandé la clé d'installation
puis les périphériques sont détectés et installés
puis ensuite les programmes et paramètres sont mis à jour
il faut confirmer les paramètres régionaux
A t il eu tout ce processus ?

A la fin de l'installation, le PC reboote et redémarre normalement

Nota : s'il y a un multiboot :
pendant l'installation, le timeout est mis à 1mn et le démarrage est mis par défaut sur le système
en cours de réparation.
puis tout est remis en l'état original à la fin de l'installation

Olivier
Avatar
Robert
"testeur" <olivier; a écrit dans le message de news:
e%23$
"Le problème subsistait après la "réparation".

La je suis surpris, car la "réparation" se passe en 2 phases :
1 - les fichiers d'installation sur copiés du CD vers le disque système
(durée qq minutes)
2 - Le PC Reboote et la phase d'installation démarre
il est demandé la clé d'installation
puis les périphériques sont détectés et installés
puis ensuite les programmes et paramètres sont mis à jour
il faut confirmer les paramètres régionaux
A t il eu tout ce processus ?



Réponse : Oui (nous l'avons fait sur un seul serveur) Demain, si les grèves
de SNCF le permettent, nous referons toutes ces manips sur les deux autres
serveurs concernés, sous l'oeil d'un ingénieur système. Je vous tiens au
courant du résultat. Merci pour tout.

A la fin de l'installation, le PC reboote et redémarre normalement

Nota : s'il y a un multiboot :
pendant l'installation, le timeout est mis à 1mn et le démarrage est mis
par défaut sur le système en cours de réparation.
puis tout est remis en l'état original à la fin de l'installation

Olivier






Avatar
Robert
Bonjour Th.A.C,

A titre indicatif, voici comment un certain Peter Foldes interprète cela :
Robert

You are not the first one to have the same issue with this W2K3 update. Your
Video
Cards driver is out of date on all of your 3 W2K3 machines
Here is the short answer for your Stop Error and reason for your continuous
reboots.

<STOP: 0x0000008E (0xC0000005, 0x00000020, 0xF789A834, 0x00000000)>
Translation of the above error that is generated
A kernel mode program generated an exception which the error handler didn't
catch.
These are nearly always hardware compatibility issues (which sometimes means
a
driver issue or a need for a BIOS upgrade).

Boot into Safe mode and remove (uninstall) the Update. Then make sure you
will have
the Updated driver for you Video Card before attempting to download and
install this
update again

--
Peter


"Th.A.C" a écrit dans le message de news:

Le 17/04/2010 19:08, Robert a écrit :
Pardon, j'avais cru bien faire en faisant "léger" car l'autre partie de
l'écran n'apporte pas grand-chose comme info technique.
Mais la voilà:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijZuEzOVe.jpg



Mince, effectivement il n'y a rien de plus, désolé...
Avatar
Robert
Bonsoir Olivier,

Hier dimanche un ingénieur système a travaillé toute la journée pour tester
les services qui pourraient être incriminés, les KB, les pilotes... sans
rien trouver.
Sur l'un des serveur j'avais de coté une image disque de la partion
incriminée (Image ACRONIS True Image Echo Server) que nous avons restaurée
et qui a fonctionné une demi-journée auhourdh'ui. Puis j'ai eu un plantage
suivi d'un redémarrage suivi d'un écran bleu....boot et reboot...
J'ai tenté une réparation et là j'ai bien fait :
- à la première question: répondre Installer
- le programme va vous afficher les version de Windows détectées,
- à la deuxième question répondre "Réparer"
Ce qui, comme sur le premier serveur où avait été tenté cette manip, a
détruit les *deux* partitions !
Je ne dis pas que cette manip est mauvaise en principe, mais là elle a un
effet déconcertant. Je ne sais plus quoi faire ni quelle question poser.
Une semaine de travail déjà perdue et ce n'est pas fini
Je suis dans la m....


"testeur" <olivier; a écrit dans le message de news:
%
"La réparation via la Console de récupération a bien été tentée"
Je ne parle pas de la console de récupération, mais de l'option
"Réparation" du CD d'installation.
Démarrer sur le CD
à la première question: répondre Installer
le programme va vous afficher les version de Windows détectées,
à la deuxième question répondre "Réparer"

comme c'est expliqué en détail là
http://www.informatruc.com/reparer_2.php

C'est le B.A BA de tout administrateur de réseau.

Olivier

Avatar
testeur
"Image ACRONIS True Image Echo Server) que nous avons restaurée
et qui a fonctionné une demi-journée aujourd'hui"

Si cette image a été faite avant application des mises à jour Microsoft, cela exonère donc
complètement ces mises à jour.

"redémarrage suivi d'un écran bleu....boot et reboot..".
La première chose à faire quand un système re-fonctionne c'est de supprimer le redémarrage
automatique.
Propriétés système
Avancées
Démarrage et récupération
décocher Redémarrer automatiquement

Sinon, on peut normalement le faire dans la séquence de boot en appuyant sur F8 pour afficher le
panneau options de démarrage.
Est ce que le mode sans -échec fonctionne ?


"Ce qui, comme sur le premier serveur où avait été tenté cette manip, a
détruit les *deux* partitions"
Je ne pense pas que ce soit le cas, voir ma réponse précédente sur le multiboot,
simplement il faut être rapide pour afficher les options de boot
==> appuyer à répétition sur F8 pendant le démarrage de Windows

le fait que vous ayez le problème simultanément sur 3 serveurs me fait penser à une surtension
électrique qui aurait pu griller un composant (mémoire ?) sur les 3 machines.

Avez vous un CD du type UBCD4WIN, qui permet d'analyser le système de façon externe ?
http://www.ubcd4win.com/

Olivier
Avatar
Th.A.C
Le 19/04/2010 22:59, Robert a écrit :

Ce qui, comme sur le premier serveur où avait été tenté cette manip, a
détruit les *deux* partitions !



Normalement le mode réparation, une fois que le système a été trouvé,
ne touche pas au partitionnement et donc ne peut pas détruire les 2
partitions.

Ce qui arrive quelques fois, c'est que la partition n'est plus reconnue,
a priori un problème de signature (un code numérique à rallonge qui
permet d'identifier chaque partition sans ambiguité et de lui attribuer
toujours la même lettre de disque).

En général, dans le gestionnaire de disque, les partitions sont biens
visibles, mais windows les reconnaît bizarrement. Je ne me rappelle plus
si c'est format inconnu ou format raw ou ...

En général, je m'en sors en supprimant cette signature dans la base de
registre ce qui force windows a détecter la partition et lui réattribuer
une lettre.
Ou alors de facon plus 'bourrin' en faisant un fdisk/mbr depuis un cd de
boot win98, ce qui fait sauter la signature du disque et force également
windows à redétecter le disque et réattribuer également une lettre à
chaque partition du disque.

Sinon, as-tu tenté de redescendre une dernière fois la sauvegarde?

Je ne dis pas que cette manip est mauvaise en principe, mais là elle a un
effet déconcertant. Je ne sais plus quoi faire ni quelle question poser.
Une semaine de travail déjà perdue et ce n'est pas fini
Je suis dans la m....



houps, je compatis sincèrement...

mais comme le dis testeur, ca sent le problème hard.

Une dernière question, les postes sont ils bien protégés (virus, ...)?
Avatar
Robert
Bonjour Th.A.C.

"Th.A.C" a écrit dans le message de news:

Le 19/04/2010 22:59, Robert a écrit :

Ce qui, comme sur le premier serveur où avait été tenté cette manip, a
détruit les *deux* partitions !



Normalement le mode réparation, une fois que le système a été trouvé, ne
touche pas au partitionnement et donc ne peut pas détruire les 2
partitions.



Réponse : Là je pense avoir fait la manip posément, mais après je n'ai plus
qu'une seule partition (vide !) au lieu de deux. Elle fait la totalité de
l'espace disque.

Ce qui arrive quelques fois, c'est que la partition n'est plus reconnue, a
priori un problème de signature (un code numérique à rallonge qui permet
d'identifier chaque partition sans ambiguité et de lui attribuer toujours
la même lettre de disque).

En général, dans le gestionnaire de disque, les partitions sont biens
visibles, mais windows les reconnaît bizarrement. Je ne me rappelle plus
si c'est format inconnu ou format raw ou ...

En général, je m'en sors en supprimant cette signature dans la base de
registre ce qui force windows a détecter la partition et lui réattribuer
une lettre.
Ou alors de facon plus 'bourrin' en faisant un fdisk/mbr depuis un cd de
boot win98, ce qui fait sauter la signature du disque et force également
windows à redétecter le disque et réattribuer également une lettre à
chaque partition du disque.

Sinon, as-tu tenté de redescendre une dernière fois la sauvegarde?


Réponse : Je vais le refaire !

Je ne dis pas que cette manip est mauvaise en principe, mais là elle a un
effet déconcertant. Je ne sais plus quoi faire ni quelle question poser.
Une semaine de travail déjà perdue et ce n'est pas fini
Je suis dans la m....



houps, je compatis sincèrement...

mais comme le dis testeur, ca sent le problème hard.

Une dernière question, les postes sont ils bien protégés (virus, ...)?



Réponse : J'ai une assistante qui est très férue de sécurité et qui met
régulièment à jour tous les anti virus, anti rot kit, anti machin.... De
plus nous sommes derrière une free Box qui, nous dit on, fait un peu office
de firewall.

Merci pour tes suggestions
1 2 3 4