Se connecter avec
S'enregistrer | Connectez-vous

Un rootkit à l’origine des problèmes de XP

Par - Source: Microsoft | B 29 commentaires

Microsoft a expliqué que les derniers problèmes de mises à jour de Windows XP étaient dus au rootkit TDSS présent avant l’installation du patch problématique (cf. « La mise à jour qui casse Windows XP »).

Un problème vicieux

Le rootkit, un logiciel de bas niveau visant à corrompre le système, se cacherait dans le fichier atapi.sys et Kaspersky a déjà publié un utilitaire visant à le retirer. Le meilleur moyen pour l'éradiquer est de brancher le disque dur sur un système secondaire et lancer l’utilitaire. Il faut aussi savoir que le fichier atapi.sys est nécessaire au bon fonctionnement de Windows et que son effacement demande qu’il soit remplacé par une copie présente sur le CD d’installation de Windows XP.

Une solution pas toujours évidente

Microsoft n’exclut pas d’autres causes au problème, mais ce rootkit semble être la principale explication des écrans bleus une fois la mise à jour installée. À titre d’information, il faut savoir que de nombreux antivirus ont du mal à le détecter et qu’une mise à jour de ses logiciels de protection s’impose.

Commentaires
Interroger un expert

Votre question aux experts de la catégorie Les news : vos réactions du forum

Exemple : Android, ordinateur portable, usb, disque dur

Cette page n'accepte plus de commentaires
  • -2 Masquer
    tarass , 17 février 2010 09:07
    Il est vraiment temps d'abandonner XP pour autre chose...
  • FireBird , 17 février 2010 09:39
    YQ :D 
  • -1 Masquer
    Anonyme , 17 février 2010 10:01
    Les rootkits n'existeraient que pour XP ?

    Lol

    Abandonnez XP, passez tous à Vista

    Re-Lol
  • Afficher les 29 commentaires.
  • -5 Masquer
    Vermoute , 17 février 2010 10:10
    Linux ;)  !
  • HyundaiMenuSelect , 17 février 2010 10:19
    tarassIl est vraiment temps d'abandonner XP pour autre chose...
    Ou d'apprendre à se servir d'un PC.

    Windows fonctionne aussi bien que n'importe quel autre OS quand on sait s'en servir, tout comme un Linux se flingue en dix secondes chrono si on fait de la merde avec.

    Parce que ce rootkit est pas arrivé là tout seul...
  • bustvhk , 17 février 2010 10:21
    Papier, stylo, matière grise et huile de coude ;) 
  • Basilic et Pistou , 17 février 2010 10:38
    bustvhkPapier, stylo, matière grise et huile de coude

    Sans nul doute ce avec quoi tu poste ce merveilleux commentaire ! :sarcastic: 
  • jeff620 , 17 février 2010 11:03
    Personnellement, je n'ai jamais vu le problème sur mon pc, j'espère pas que cela va arriver, je suis sur xp pro sp3 officiel a jour mais quand j'ai des mises a jour, je regarde toujours ce qu'il y a dedans donc je n'installe que ce qui m'intéresse et la, je vais faire attention donc!!!
  • -8 Masquer
    jeff620 , 17 février 2010 11:06
    Windows me fait pas envie du tout, c'est pas que je réfractaire aux nouveautés, je vais attendre qu'il change de noyau pour voir et tester Windows 8 si il m'apporte que j'attends de lui, je changerais, je précise que ma compagne est en Windows vista et que je pense la faire sur xp ou Windows 7, on en discute en ce moment sur son portable récent!!!
  • -4 Masquer
    jeff620 , 17 février 2010 11:07
    Windows 7 et vista me font pas envie du tout, j'ai oublié un mot!!!
  • shooby , 17 février 2010 11:25
    tarassIl est vraiment temps d'abandonner XP pour autre chose...

    Comme Vista par exemple. Je me demande vraiment pourquoi il est encore décrié, car si les premeirs (avant SP1 et le matériel adapté) avait tout pour nous mettre en rogne, maintenant c'est devenu un OS fréquentable
  • -2 Masquer
    jeff620 , 17 février 2010 12:12
    Pour moi, vista s'est amélioré mais il est toujours infréquentable et me donne des boutons,pourtant il est jour sur le portable!!!
  • Mictateur , 17 février 2010 12:28
    jeff620 > disons les choses clairement : Windows.next ressemblera très certainement plus à Win7 qu'à XP hein... ;) 
  • fitfat , 17 février 2010 12:59
    J'ai moyennement compris. La maj faisait planter les PCs infectés par ce rootkit ou le rootkit était livré avec la maj faisant ainsi planter certain PC ?
  • -2 Masquer
    tarass , 17 février 2010 13:05
    Citation :
    Personnellement, je n'ai jamais vu le problème sur mon pc,



    Les gens qui avaient le rootkit non plus. Ils ne s'en sont aperçu que parce que cette mise à jour l'a fait planté... En gros ce n'est par parce que tous marche bien que ton système est sain. Quelqu'un de mal intentionné qui arrive à prendre le controle de ton PC auras deux action : le mettre à jour pour pouvoir être le seul a avoir la main sur le PC et surtout rester le plus discret possible.

    L'article précise bien que même à jour avec un bon anti virus le rootkit n'était pas facilement détectable.

    Et quand je vois avec quelle facilité un windows XP se fait shooté... Il est quand même temps de passer a un autre système plus sécurisé. :hello: 
  • Mictateur , 17 février 2010 14:30
    Citation :
    J'ai moyennement compris. La maj faisait planter les PCs infectés par ce rootkit ou le rootkit était livré avec la maj faisant ainsi planter certain PC ?

    Putain, le tollé si Microsoft livrait un rootkit... :lol: 
    Dans 10 ans on en entendrait encore parler ! Ça serait drôle tiens !
  • Lectro493 , 17 février 2010 14:42
    Plus sécurisés ... cela est illusoire, rien n'est infaillible dans le monde de l'informatique. Alors que ce soit xp, vista ou seven .. si tu ne sais pas comment fonctionne un pc, rien ne ourra empêcher d'être infecter.
  • Lectro493 , 17 février 2010 14:42
    Plus sécurisés ... cela est illusoire, rien n'est infaillible dans le monde de l'informatique. Alors que ce soit xp, vista ou seven .. si tu ne sais pas comment fonctionne un pc, rien ne ourra empêcher d'être infecter.
  • Mictateur , 17 février 2010 15:50
    Citation :
    Plus sécurisés ... cela est illusoire, rien n'est infaillible dans le monde de l'informatique. Alors que ce soit xp, vista ou seven .. si tu ne sais pas comment fonctionne un pc, rien ne ourra empêcher d'être infecter.

    Oui on est d'accord. Il n'empêche regarde ça. XP est une passoire comparé à ses petits frères...
  • magellan , 17 février 2010 15:58
    Citation :
    Les gens qui avaient le rootkit non plus. Ils ne s'en sont aperçu que parce que cette mise à jour l'a fait planté... En gros ce n'est par parce que tous marche bien que ton système est sain. Quelqu'un de mal intentionné qui arrive à prendre le controle de ton PC auras deux action : le mettre à jour pour pouvoir être le seul a avoir la main sur le PC et surtout rester le plus discret possible.

    L'article précise bien que même à jour avec un bon anti virus le rootkit n'était pas facilement détectable.

    Et quand je vois avec quelle facilité un windows XP se fait shooté... Il est quand même temps de passer a un autre système plus sécurisé. :hello: 

    Correction: le problème du rootkit est un des soucis fondamentaux pour tous les OS! son principe est vicieux, car il est d'intégrer un composant invisible à des niveaux extrêmement bas de l'OS, le rendant ainsi quasi indétectable, impossible ou presque à supprimer, et pardessus le marché coupable d'anomalies techniques graves.

    Pour le moment, seuls les Windows sont la cible de ces saletés, car elles sont déployées en douce par des programmes (installation de jeux par exemple), ou des médias (CD Sony pour ne citer qu'eux). De là, si les proportions d'OS venaient à évoluer, m'est avis que ces saloperies apparaîtront sur les OS devenant vraiment présents chez les particuliers.

    En partant du principe que l'utilisateur lambda fait confiance aux CD/DVD qu'il utilise, difficile de contrer ces merdes invasives... Un peu comme la maladie des résidents qui se foutent à tout bout de champ dans nos PC sous Windows : installons un programme... PAF, le scan à mises à jour s'installe dans la foulée. Installons un pseudo gratuit... BONG la barre intégrée au navigateur!

    Espérons juste que les OS autres que MS ne soient jamais mis en défaut par ces programmes...
Afficher plus de commentaires