Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Un rootkit à l’origine des problèmes de XP

par - source: Microsoft

Microsoft a expliqué que les derniers problèmes de mises à jour de Windows XP étaient dus au rootkit TDSS présent avant l’installation du patch problématique (cf. « La mise à jour qui casse Windows XP »).

Un problème vicieux

Le rootkit, un logiciel de bas niveau visant à corrompre le système, se cacherait dans le fichier atapi.sys et Kaspersky a déjà publié un utilitaire visant à le retirer. Le meilleur moyen pour l'éradiquer est de brancher le disque dur sur un système secondaire et lancer l’utilitaire. Il faut aussi savoir que le fichier atapi.sys est nécessaire au bon fonctionnement de Windows et que son effacement demande qu’il soit remplacé par une copie présente sur le CD d’installation de Windows XP.

Une solution pas toujours évidente

Microsoft n’exclut pas d’autres causes au problème, mais ce rootkit semble être la principale explication des écrans bleus une fois la mise à jour installée. À titre d’information, il faut savoir que de nombreux antivirus ont du mal à le détecter et qu’une mise à jour de ses logiciels de protection s’impose.

Partager:
29
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
tarass 17/02/2010 09:07
Masquer
--2+

Il est vraiment temps d'abandonner XP pour autre chose...

FireBird 17/02/2010 09:39
Masquer
-0+

YQ :D

anonymous 17/02/2010 10:01
Masquer
--1+

Les rootkits n'existeraient que pour XP ?

Lol

Abandonnez XP, passez tous à Vista

Re-Lol

Vermoute 17/02/2010 10:10
Afficher
HyundaiMenuSelect 17/02/2010 10:19
Masquer
-6+

tarass :
Il est vraiment temps d'abandonner XP pour autre chose...

Ou d'apprendre à se servir d'un PC.

Windows fonctionne aussi bien que n'importe quel autre OS quand on sait s'en servir, tout comme un Linux se flingue en dix secondes chrono si on fait de la merde avec.

Parce que ce rootkit est pas arrivé là tout seul...

bustvhk 17/02/2010 10:21
Masquer
-0+

Papier, stylo, matière grise et huile de coude ;)

Basilic et Pistou 17/02/2010 10:38
Masquer
-3+

bustvhk :
Papier, stylo, matière grise et huile de coude


Sans nul doute ce avec quoi tu poste ce merveilleux commentaire ! :sarcastic:

jeff620 17/02/2010 11:03
Masquer
-0+

Personnellement, je n'ai jamais vu le problème sur mon pc, j'espère pas que cela va arriver, je suis sur xp pro sp3 officiel a jour mais quand j'ai des mises a jour, je regarde toujours ce qu'il y a dedans donc je n'installe que ce qui m'intéresse et la, je vais faire attention donc!!!

jeff620 17/02/2010 11:06
Afficher
jeff620 17/02/2010 11:07
Afficher
shooby 17/02/2010 11:25
Masquer
-1+

tarass :
Il est vraiment temps d'abandonner XP pour autre chose...


Comme Vista par exemple. Je me demande vraiment pourquoi il est encore décrié, car si les premeirs (avant SP1 et le matériel adapté) avait tout pour nous mettre en rogne, maintenant c'est devenu un OS fréquentable

jeff620 17/02/2010 12:12
Masquer
--2+

Pour moi, vista s'est amélioré mais il est toujours infréquentable et me donne des boutons,pourtant il est jour sur le portable!!!

Mictateur 17/02/2010 12:28
Masquer
-2+

jeff620 > disons les choses clairement : Windows.next ressemblera très certainement plus à Win7 qu'à XP hein... ;)

fitfat 17/02/2010 12:59
Masquer
-0+

J'ai moyennement compris. La maj faisait planter les PCs infectés par ce rootkit ou le rootkit était livré avec la maj faisant ainsi planter certain PC ?

tarass 17/02/2010 13:05
Masquer
--2+

Citation :

Personnellement, je n'ai jamais vu le problème sur mon pc,





Les gens qui avaient le rootkit non plus. Ils ne s'en sont aperçu que parce que cette mise à jour l'a fait planté... En gros ce n'est par parce que tous marche bien que ton système est sain. Quelqu'un de mal intentionné qui arrive à prendre le controle de ton PC auras deux action : le mettre à jour pour pouvoir être le seul a avoir la main sur le PC et surtout rester le plus discret possible.

L'article précise bien que même à jour avec un bon anti virus le rootkit n'était pas facilement détectable.

Et quand je vois avec quelle facilité un windows XP se fait shooté... Il est quand même temps de passer a un autre système plus sécurisé. :hello:

Mictateur 17/02/2010 14:30
Masquer
-2+

Citation :

J'ai moyennement compris. La maj faisait planter les PCs infectés par ce rootkit ou le rootkit était livré avec la maj faisant ainsi planter certain PC ?



Putain, le tollé si Microsoft livrait un rootkit... :lol:
Dans 10 ans on en entendrait encore parler ! Ça serait drôle tiens !

Lectro493 17/02/2010 14:42
Masquer
-1+

Plus sécurisés ... cela est illusoire, rien n'est infaillible dans le monde de l'informatique. Alors que ce soit xp, vista ou seven .. si tu ne sais pas comment fonctionne un pc, rien ne ourra empêcher d'être infecter.

Lectro493 17/02/2010 14:42
Masquer
-0+

Plus sécurisés ... cela est illusoire, rien n'est infaillible dans le monde de l'informatique. Alors que ce soit xp, vista ou seven .. si tu ne sais pas comment fonctionne un pc, rien ne ourra empêcher d'être infecter.

Mictateur 17/02/2010 15:50
Masquer
-0+

Citation :

Plus sécurisés ... cela est illusoire, rien n'est infaillible dans le monde de l'informatique. Alors que ce soit xp, vista ou seven .. si tu ne sais pas comment fonctionne un pc, rien ne ourra empêcher d'être infecter.



Oui on est d'accord. Il n'empêche regarde ça. XP est une passoire comparé à ses petits frères...

magellan 17/02/2010 15:58
Masquer
-0+

Citation :

Les gens qui avaient le rootkit non plus. Ils ne s'en sont aperçu que parce que cette mise à jour l'a fait planté... En gros ce n'est par parce que tous marche bien que ton système est sain. Quelqu'un de mal intentionné qui arrive à prendre le controle de ton PC auras deux action : le mettre à jour pour pouvoir être le seul a avoir la main sur le PC et surtout rester le plus discret possible.

L'article précise bien que même à jour avec un bon anti virus le rootkit n'était pas facilement détectable.

Et quand je vois avec quelle facilité un windows XP se fait shooté... Il est quand même temps de passer a un autre système plus sécurisé. :hello:



Correction: le problème du rootkit est un des soucis fondamentaux pour tous les OS! son principe est vicieux, car il est d'intégrer un composant invisible à des niveaux extrêmement bas de l'OS, le rendant ainsi quasi indétectable, impossible ou presque à supprimer, et pardessus le marché coupable d'anomalies techniques graves.

Pour le moment, seuls les Windows sont la cible de ces saletés, car elles sont déployées en douce par des programmes (installation de jeux par exemple), ou des médias (CD Sony pour ne citer qu'eux). De là, si les proportions d'OS venaient à évoluer, m'est avis que ces saloperies apparaîtront sur les OS devenant vraiment présents chez les particuliers.

En partant du principe que l'utilisateur lambda fait confiance aux CD/DVD qu'il utilise, difficile de contrer ces merdes invasives... Un peu comme la maladie des résidents qui se foutent à tout bout de champ dans nos PC sous Windows : installons un programme... PAF, le scan à mises à jour s'installe dans la foulée. Installons un pseudo gratuit... BONG la barre intégrée au navigateur!

Espérons juste que les OS autres que MS ne soient jamais mis en défaut par ces programmes...

Big Monstro 17/02/2010 16:28
Masquer
-0+

shooby :
Comme Vista par exemple. Je me demande vraiment pourquoi il est encore décrié, car si les premeirs (avant SP1 et le matériel adapté) avait tout pour nous mettre en rogne, maintenant c'est devenu un OS fréquentable


Les problèmes causés par Vista à ses débuts relevaient pour beaucoup des fabricants qui ont trainés pour sortir des drivers performants. Microsoft avait déjà résorbé les plus gros soucis relevant de sa responsabilité en publiant divers mises à jour (des rollup) avant l'arrivée du premier service pack.
Quant au matériel adapté, on a beaucoup exagéré les choses. Hormis les problèmes de drivers, Vista tourne bien sur un Pentium 4 avec 1 Go de mémoire. L'interface 3D Windows Aero, ça reste accessoire. Le vrai problème venait des configurations vendues avec Vista alors qu'elles n'avaient que 512 Mo de RAM.

shooby 17/02/2010 17:16
Masquer
-0+

Par contre moi j'ai un petit problème avec ma config : au démarrage de Vista j'ai l'effet de transparence, puis a un moment elle disparait. Et quand j'éteint le PC le soir l'effet de transparence revient. J'en déduis que c'est un programme qui est à l'origine de la suppression de l'effet (une fois activé au démarrage l'effet disparait et quand il est fermé lorsqu'on éteint vista l'effet revient), mais lequel peut causer ça ? C'est bien dommage car mon PC peut afficher l'effet, mais quelque chose l'en empeche

tarass 17/02/2010 18:04
Masquer
-0+

Citation :

Plus sécurisés ... cela est illusoire, rien n'est infaillible dans le monde de l'informatique. Alors que ce soit xp, vista ou seven .. si tu ne sais pas comment fonctionne un pc, rien ne ourra empêcher d'être infecter.




Le truc c'est que avec XP même quelqu'un qui sait comment sa fonctionne peut se faire infecter... La seul différence avec le néophyte ce que lui il s'en rendra peut être compte plus vite....
Mais pour ma part même si je connais plutôt bien Windows mon niveau d'expertise ne me permet pas de détecter un rootkit silencieux.

XP ne permet pas de manière efficace de bosser en mode droit restreint, je le trouve plus fragile à cause de ça contrairement à Vista et Seven (pour peux qu'un "pro" de l'informatique ne vous ai pas désactivé l'UAC parce que ca l'embêter)

geek_du_44 17/02/2010 18:18
Masquer
-0+

shooby :
Comme Vista par exemple. Je me demande vraiment pourquoi il est encore décrié, car si les premeirs (avant SP1 et le matériel adapté) avait tout pour nous mettre en rogne, maintenant c'est devenu un OS fréquentable



ce qui énerve le plus sous VISTA c'est sa lenteur, son gros appetit de CPU et RAM, et d'acces disque, surtout l'indexation qui démarre dès l'installation.

Et, a chaque fois que t'installe un soft il y a UAC, là c'est "normal", mais une fois installer le soft, qd tu l'execute, il y a encore l'UAC! Alors si tu utilise souvent le soft, y EN A MARRE!!!

geek_du_44 17/02/2010 18:21
Masquer
-1+

fitfat :
J'ai moyennement compris. La maj faisait planter les PCs infectés par ce rootkit ou le rootkit était livré avec la maj faisant ainsi planter certain PC ?



un rootkit c'est un malware, un genre de virus. Ce n'est pas µsoft qui l'a installé, mais l'utilisateur, en installant un crack, ou un soft anglais piraté, ou ...

ultrabill 17/02/2010 18:23
Masquer
-0+

Citation :

Plus sécurisés ... cela est illusoire, rien n'est infaillible dans le monde de l'informatique. Alors que ce soit xp, vista ou seven .. si tu ne sais pas comment fonctionne un pc, rien ne ourra empêcher d'être infecter.


"Plus sécurisé" ne signifie pas "infaillible", à ce que je sache.
Quand un truc est "mieux" il n'est pas forcement "parfait" ;)

Kenelm 17/02/2010 20:18
Masquer
-1+

ultrabill :
"Plus sécurisé" ne signifie pas "infaillible", à ce que je sache.Quand un truc est "mieux" il n'est pas forcement "parfait"

Ouais mais même sur un truc parfait, quand t'es con au point d'ouvrir des pièces jointes.jpg.exe, ben ça résout pas le problème...

Mictateur 17/02/2010 20:29
Masquer
-1+

Citation :

Et, a chaque fois que t'installe un soft il y a UAC, là c'est "normal", mais une fois installer le soft, qd tu l'execute, il y a encore l'UAC! Alors si tu utilise souvent le soft, y EN A MARRE!!!



Ça signifie que le programme est tout simplement mal codé. [:spamafote]
Vu que les guidelines d'un programme bien codé sous Windows (tout est copié dans Program Files à l'install et le programme n'a accès qu'à Users/nom/AppData) n'ont été forcées qu'avec Vista... une énorme partie du parc logiciel Windows pré-Vista a de gros soucis avec les nouveaux OS.
Un super exemple c'est Eclipse, qui pendant des mois et des mois ne voulait pas se lancer sans popup UAC. Un jour (en 2007-2008) je mets à jour, et tada, plus de problème. Haaaaaaaaaaaaaaa ! :love:

1815 17/02/2010 21:29
Masquer
-0+

Citation :

Putain, le tollé si Microsoft livrait un rootkit... :lol:
Dans 10 ans on en entendrait encore parler ! Ça serait drôle tiens !





z'ont bien vendu du vista pendant 3 ans... :o

Publicité

Les offres du moment

Newsletters


OK