AVG détruit Windows à cause d'un faux positif

Nicolas Aguila
Par Nicolas Aguila | Publié le 12/11/2008 à 11:40
Source : CNet | Mots-clés : , , | Thèmes : Virus
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

AVGLa dernière mise à jour publiée pour le l’antivirus AVG a posé quelques problèmes assez graves à un nombre d’utilisateurs estimé assez grand, et tout particulièrement sur WindowsNom que portent les systèmes d’exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s’agissait alors d’une in... XP.

En effet, celle-ci est victime d’un faux positif, c’est à dire d’une fausse alerte sur une détection de virus, qui peut endommager définitivement Windows et l’empêcher de fonctionner.

Faux positif, mais vrais problèmes

Cette mise à jour, publiée samedi dernier, permettrait donc à AVG de détecter le cheval de TroieCheval de Troie. Logiciel qui, une fois installé par un utilisateur, prend le contrôle de l’ordinateur à son insu. Un trojan est un logiciel d’origine... “PSW.Banker4.APSA” dans le fichier système “user32.dll”. Or, il n’en est en réalité rien, et le problème est d’autant plus grave que le fichier est indispensable au bon fonctionnement du système. Ainsi, ce fichier saint peut être mis en quarantaine ou supprimé par AVG, ce qui entraîne un écran bleu de la part de Windows, ainsi qu’une impossibilité de redémarrer le système ensuite.

Devant l’ampleur du problème, qui semble avoir touché un grand nombre d’utilisateurs, AVG a publié dès le lendemain une nouvelle mise à jour qui corrige ce faux positif. Malheureusement, il est trop tard pour les utilisateurs ayant déjà effectué la manipulation, mais il reste toutefois la solution de redémarrer en mode sans échecLe mode sans échec est une option activée par l’utilisateur au démarrage de Windows. Elle lance le système avec un jeu minimum de processus et de pilo... pour rétablir le fichier en question grâce à l’interface d’AVG. Bien que l’éditeur n’ait pas publié de communiqué à ce sujet, Zbynek Paulen, du support technique d’AVG, a présenté ses excuses sur le forum d’AVG, et explique les manipulations nécessaires aux utilisateurs touchés pour rétablir leur système.

Liens commerciaux

Commentaires

MaxGix 12/11/2008 12:07
Masquer
-0+

Heureusement que je n'ai reçu mon portable qu'avant hier... Enfin bon ça sera la faute à windows de toutes manières :o

negrotruc 12/11/2008 12:09
Masquer
-0+

Citation :quelques problèmes assez graves à un nombre d’utilisateurs estimé assez grand


Ah bah ça va "assez" mal alors...

JPSTAR 12/11/2008 12:21
Masquer
-0+

ma soeur a été touchée par le binz, ça a foutu un joli bordel et le mode sans echec ne fonctionnait meme plus, obligée de restaurer windows :\

theslider 12/11/2008 13:10
Masquer
--2+

Tiens, ça existe encore les antivirus ? :3

Anonyme 12/11/2008 13:14
Masquer
-1+

Merci AVG
pour ma part j'ai résolu en piquant les DLL manquantes sur un système sain, je les ai mise sur une cléUSB, j'ai démarrer le pc avec Ultimate boot CD for XP
et j'ai recopier les DLL user32.dll et gdi32.dll dans le système32 du pc en panne, et c'est reparti ....


morale de l'histoire, c'est souvent ceux qui veulent trop nous protéger qui nous font le plus de tord.

Anonyme 12/11/2008 13:23
Masquer
-1+

"Ainsi, ce fichier saint peut être mis en quarantaine..."

Fichier saint ou fichier sain ? ;) :D

Anonyme 12/11/2008 13:25
Masquer
-0+

Effectivement,j'ai eu le droit aux ecrans bleus...
Mais avec une petite variante dans la methode au final : redémarrer en mode sans echec , desinstalation immediate d'AVG , puis instal d'avast ! ! !.............................

Yama310 12/11/2008 13:29
Masquer
-2+

a écrit :

Effectivement,j'ai eu le droit aux ecrans bleus...
Mais avec une petite variante dans la methode au final : redémarrer en mode sans echec , desinstalation immediate d'AVG , puis instal d'avast ! ! !.............................



Ou Antivir, plus efficace qu'Avast. ;)

http://forum.malekal.com/viewtopic [...] 45&t=11659

gundz 12/11/2008 13:35
Masquer
--1+

laurentg625 :
Effectivement,j'ai eu le droit aux ecrans bleus...Mais avec une petite variante dans la methode au final : redémarrer en mode sans echec , desinstalation immediate d'AVG , puis instal d'avast ! ! !.............................


Rofl avast c'est pas forcément mieux, AVG et avast sont tout les deux des gruyère
La meilleure alternative que j'ai à proposé (payante malheureusement)
c'est NOD32 !

xjet 12/11/2008 13:50
Masquer
--2+

a ce moment il reste Kaspersky

metalslug3r 12/11/2008 14:25
Masquer
--3+

arretez avec vos AV pourris (et gratuit...)

http://nod32.telechargement.fr/fic [...] affil=4047

noldarn 12/11/2008 15:09
Masquer
-1+

Citation :arretez avec vos AV pourris (et gratuit...)

http://nod32.telechargement.fr/fic [...] affil=4047

Tu travailles chez Eset ?
D'accord les gratuits ne sont pas aussi puissants que les autres, mais ils ont le mérite d'être ... gratuits !

Anonyme 12/11/2008 15:19
Masquer
-0+

Bon ben je sais ce qu'il me reste a faire maintenant...

Anonyme 12/11/2008 18:59
Masquer
-0+

Arreter donc de dire que tel antivirus est comme si ou comme ca,il y a eu
erreur de la part de grisoft et on tout fais pour corriger le probleme le
lendemain c'est deja arriver avec karperski et cela va arriver encore
Sur le site de Grisoft il y a la solution, telecharge l'iso et grave le sur cd et reboot sur le cd et suis les instruction et tout redeviendra
comme avant.

John_ 12/11/2008 19:30
Masquer
-0+

Je trouve cela ssez grave,si maintenant on peux même pas savoir quoi supprimer.

airmaxxx 13/11/2008 02:24
Masquer
--2+

et bien cette fois c'est l'antivirus qui fou le PC en l'air, Vous compter passer quand a linux? combien de temps tendron encore nos cherre windowsien? ti tac tic tac la roue tourne....

vikin 13/11/2008 04:00
Masquer
-4+

@airmaxxx
Tu commences à nous les briser. Il y a 4 mois tu ne connais Linux que de nom.
http://www.infos-du-net.com/forum/ [...] -multiboot
Et maintenant avec tes insinuations sans fondement , les gens vont associer Linux à une secte.

airmaxxx 13/11/2008 04:29
Masquer
--2+

Bon vous aller pas recommencer avec sa! c'est pas parce que j'ai décider d'installer linux sur se PC que j'avais jamais toucher a linux! j'ai utiliser Kalla Knoppix un bon bout de temps sur un autre PC...

Puis sa a rien a voir avec le sujet... Puis faut pas prendre mes commentaire avec une petit dose d'humour...sa passe mieux XD

un lecteur anonyme 13/11/2008 10:55
Masquer
-1+

la solution quand le pc ne démarrait pas consistait à introduire votre cd d'xp et reparer en copiant la user32.dll qui se trouve sur le cd dans le repertoire system32 de windows...
et je regrette mais après tant d'années de bons et loyaux services ( j'installe avg free edition depuis la version 5 sur les pc de tous mes clients ayant une utilisation "normale" ) c'est la première fois qu'ils font une erreur...alors je reste grisoft...

floryvette 13/11/2008 14:21
Masquer
-1+

salut , vous ralez , mais personne ne donne les astuces pour s en sortir , je suis moi meme concernee , j ai fait plusieurs tentatives , ça bloque toujours arrive a 95% d enregistrement mon pc est toujours en danger , c est mon reparateur qui va etre content ! ayez pitie d une mamie de 81 ans , qui est seule a se depatouiller.

vikin 13/11/2008 15:18
Masquer
-1+

Bonjour

floryvette a écrit :

salut , vous ralez , mais personne ne donne les astuces pour s en sortir , je suis moi meme concernee , j ai fait plusieurs tentatives , ça bloque toujours arrive a 95% d enregistrement mon pc est toujours en danger , c est mon reparateur qui va etre content ! ayez pitie d une mamie de 81 ans , qui est seule a se depatouiller.



En demandant ici http://www.infos-du-net.com/forum/forum-10.html tu auras surement de l'aide.

Earm 13/11/2008 21:05
Masquer
-0+

Héhé euh j'aime bien le : j'installe avast.
Il n'y a pas si longtemps que ça, avast m'a détecté un faux positif dans un de mes fichiers système. Heureusement à la supression, aucun problème n'a été causé parce que c'était un fichier Acer plutôt nécessaire mais pas à la bonne marche du système.
Perso, je reste avec mon avastounet, mais je fais gaffe à ce que je supprime. Je n'irai jamais supprimer un fichier32.dll, je chercherais d'abord à savoir s'il est réellement vérolé et tenterais une désinfection avec un logiciel et non le supprimer.
Après y'a ceux qui font gaffe et ceux qui ne font pas gaffe.
Une partie de ceux qui ne font pas gaffe ne peuvent malheureusement pas savoir qu'ils ne doivent pas supprimer ce fichier parce qu'on ne peut pas tous être pro de l'informatique. Mais avant de faire un truc sur un ordinateur, faut se documenter, sinon après c'est la roue de la fortune.

Anonyme 14/11/2008 00:46
Masquer
-0+

ouai ben le demarrage sans echec, y marche pas et une réinsall non plus ...

John_ 14/11/2008 19:12
Masquer
-0+

Tu fais partit des victimes ?

Anonyme 16/11/2008 21:24
Masquer
-0+

problème ecran bleu avec "USER32.DLL introuvable, système bloqué" apparu effectivement Dimanche 09/11, de retour chez moi ce 16/11, résolution facile quand on a, comme moi le bonheur d'avoir toujours mis ses disques durs en racks amovibles (avec DEUX racks en façade) : montage de mon disque en disk n°2 sur le PC de mon épouse, examen de mon disque (recherche des USER32.DLL), constat de sa disparition, mais trouvé plusieurs versions dans des sous/rep KBE (mises à jours via Microsoft update), trouvé ensuite le bon répertoire (System32) ou il suffit de recopier la dernière version (2007) ; au passage à tout hasard, examen de la partition (vérif secteurs défectueux) ; et tout remarche ensuite.
1ER CONSTAT : grace à INFO-DU-NET , je sais maintenant le pourquoi !
2EME CONSTAT : cela déchaine les commentaires satiriques des inconditionnels des autres antivirus (AVAST, etc ) qui s'égosillent à vouloir nous faire changer ... je suis fidèle à AVG depuis 8 ans, dont j'apprécie la facilité d'emploi, la légèreté, tout en restant GRATUIT pour un usage personnel. Et je fais confiance à l'équipe AVG pour tirer (de cette grosse mésaventure) un enseignement efficace pour l'avenir.

Ce sujet ne peut plus être commenté.

Liens sponsorisés