Grosse Boulette chez trendMicro

Actualité Sécurités (Failles de sécurités, vers, trojans..)... Aucun problème informatique n'y sera traité!

Re: Grosse Boulette chez trendMicro

Messagede Sacles » 10 Sep 2008 10:17

Bonjour,

Tu pourrais indiquer ta solution ici non?

Ou alors ton message, c'est de la pub. pour tes affaires.

Salut.
Avatar de l’utilisateur
Sacles
Geek à longue barbe
Geek à longue barbe
 
Messages: 2167
Inscription: 26 Mai 2007 09:42
Localisation: Aux environs de Liège (Belgique francophone)

Re: Grosse Boulette chez trendMicro

Messagede lg2i » 10 Sep 2008 10:24

gsdinfo, tu ne dois pas encore avoir assez de clients avec ce cas si tu as le temps de répondre au téléphone ! Tu as de la chance !
Perso, j'en suis à ma version 4 de mon patch (et à une 60ène de PC dépannés).

Ayant encore affiné la chose suite aux cas que j'ai rencontrés chez mes clients, aux différentes remarques et différents forums, voici les améliorations de cette version par rapport au Patch_trend_V3.zip :
- kill de l'explorer qui lançait partiellement le bureau.
- Rétablissement des liens DCOM (causant soucis dans word, excel, ainsi que les installers en général)
- Mise à jour TrendMicro en version 5.33 (datant du 10.09.08).
- Redémarrage automatique après installation.

La restauration système est à faire manuellement une fois la machine relancée à une date antérieure au mercredi 3 septemble.
Vous pourrez trouver cette nouvelle version sur http://www.lg2i.fr/trend/Patch_trend_V4.zip
La procédure à suivre est dans le zip ainsi que tous les fichiers nécessaires.
Dernière édition par lg2i le 10 Sep 2008 22:55, édité 1 fois.
/!\ Attention /!\, les correctifs que j'ai fournis sont uniquement utilisables sous Windows XP.
Avatar de l’utilisateur
lg2i
newbie
newbie
 
Messages: 30
Inscription: 09 Sep 2008 15:07

Re: Grosse Boulette chez trendMicro

Messagede Malekal_morte » 10 Sep 2008 10:29

Message édité pour retirer le numéro de téléphone.
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Marre des Virus? Passez à GNU/Linux!
Soutenez malekal.com en effectuant un don!
Image
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 46516
Inscription: 10 Sep 2005 13:57

Re: Grosse Boulette chez trendMicro

Messagede SkyTech » 10 Sep 2008 11:01

Salut,

Malekal_morte a écrit:Message édité pour retirer le numéro de téléphone.


@ M_M
Il y a 2 fois le même message avec le numéro de tel.
Avatar de l’utilisateur
SkyTech
Geek à longue barbe
Geek à longue barbe
 
Messages: 17069
Inscription: 03 Aoû 2008 14:52
Localisation: Picardie (80)

Re: Grosse Boulette chez trendMicro

Messagede Topxm » 10 Sep 2008 11:14

Merci Sky, j'ai viré le message car c'était deux fois le même
PDT_008
Image
Avatar de l’utilisateur
Topxm
Geek à longue barbe
Geek à longue barbe
 
Messages: 6531
Inscription: 08 Nov 2007 23:53
Localisation: La Rochelle

@LG2i

Messagede carus » 10 Sep 2008 12:13

Merci pour le message pour la V4

Contenu du dossier V4 dezzippé :
dcomlauch.reg
explorer.exe
infoRT.txt
lpt$vpn.533
Office.reg
Patch.bat
Procédure et infos complémentaires_V3.yxy
RestoreTool.exe
rpcss.dll
vsapi32.dll



Messages de Ms Dos :

J:\Patch_trend_V4>ttaskkill :in explorer.exe f
'taskkil' n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commande.

J:\Patch_trend_V4>copy explorer.exe C:\WINDOWS\
Le processus ne peut pas acceder au fichier car ce fichier est utilisé par un autre processus
0 fichier(s) copié(s).

J:\Patch_trend_V4>copy rpcss.dll C:\WINDOWS\system32
Le processus ne peut pas acceder au fichier car ce fichier est utilisé par un autre processus
0 fichier(s) copié(s).

J:\Patch_trend_V4>del "C:\Program Files\Trend Micro\Internet Security\lpt*"

J:\Patch_trend_V4>copy lpt$vpm.533 "C:\program Files\Trend Micro\Internet Security\"
1 fichier'd) copié(s)

J:\Patch_trend_V4>copy vsapi32.dll "C:\program Files\Trend Micro\Internet Security\"
1 fichie(s) copié(s)

J:\Patch_trend_V4>regedit rpcss.reg

J:\Patch_trend_V4>regedit dcomlauch.reg

La suite trop rapide, mais de mémoire la fermeture :
shutdown -t2

Résultat :

Restauration impossible, toujours bloqué au 06/09 comme si le 06/09 était la date de l'install
Office démarre bien (Excel, Word, Power ... et Frontpage)

Paintshop démarrage rock en roll
Pour mes autres programmes, je fais les tests cet après-midi ...

Si cela peut vous aider ...
Merci de prendre le temps de nous aider
carus
newbie
newbie
 
Messages: 41
Inscription: 06 Sep 2008 23:46

Re: Grosse Boulette chez trendMicro

Messagede lg2i » 10 Sep 2008 12:33

Il doit y avoir un problème quelque par !

mon batch est le suivant :

taskkill /im explorer.exe /f
copy explorer.exe %systemroot%\
copy rpcss.dll %systemroot%\system32
del "C:\Program Files\Trend Micro\Internet Security\lpt*"
copy lpt$vpn.533 "C:\Program Files\Trend Micro\Internet Security\"
copy vsapi32.dll "C:\Program Files\Trend Micro\Internet Security\"
regedit rpcss.reg
regedit dcomlauch.reg
shutdown -r -t 2

Et il ne correspond pas à ton post !

Cependant, si la restauration n'était pas activée avant le problème de Trend, je ne peux pas grand chose de plus.
(et à l'heure où je tape ce post, tjs pas de correctif de la part de Trend pour réparrer leurs conneries.

Pour le démarrage Paintshop "rock en roll", merci de fournir plus de détails.
/!\ Attention /!\, les correctifs que j'ai fournis sont uniquement utilisables sous Windows XP.
Avatar de l’utilisateur
lg2i
newbie
newbie
 
Messages: 30
Inscription: 09 Sep 2008 15:07

@LG2i

Messagede carus » 10 Sep 2008 16:07

En pièce-jointe

Voilà la copie d’écran .
Bien sur il m’est impossible de déplacer PaintShop

Pour la restauration elle a toujours été activée .
Pour le fichier V4, je vais essayer de le re télécharger .
Merci

Image
carus
newbie
newbie
 
Messages: 41
Inscription: 06 Sep 2008 23:46

@LG2i Copy d'écran

Messagede carus » 10 Sep 2008 16:30

Copy d'ecran
Esai en pièce jointe ...
copy-PShop.jpg
copy-PShop.jpg (66.6 Kio) Vu 759 fois
carus
newbie
newbie
 
Messages: 41
Inscription: 06 Sep 2008 23:46

Re: Grosse Boulette chez trendMicro

Messagede Steph34 » 10 Sep 2008 16:38

LG2i

tu te la racontes un peu non?

avez vous essyé de joindre le service gestionnaire de disque logique? car chez moi il est tj bloqué le reste tourne bien
Steph34
 

Re: Grosse Boulette chez trendMicro

Messagede lg2i » 10 Sep 2008 16:54

Steph34 , j'essaie juste de cerner tous les problèmes résultant de la connerie (pardon, de la petite erreur de mise à jour) de TrendMicro. Refaire démarrer le système, je sais le gérer depuis vendredi, mais les problèmes office et compagnie, c'est autre chose.
Ayant plus d'une centaine de postes installés avec cet antivirus, je préfère me renseigner au maximum afin de prendre les devant pour telle ou telle application.
Et pour le fait de me la raconter, ça se voit que tu ne me connais pas PDT_030

Pour ce qui est du gestionnaire de disques logiques, je ne te le cache pas, j'ai pas testé (n'utilisant pas TrendMicro , je n'ai pas eu ce problème au bureau). Je vais me renseigner et je vous tiens au courant.
Dernière édition par lg2i le 10 Sep 2008 17:21, édité 2 fois.
/!\ Attention /!\, les correctifs que j'ai fournis sont uniquement utilisables sous Windows XP.
Avatar de l’utilisateur
lg2i
newbie
newbie
 
Messages: 30
Inscription: 09 Sep 2008 15:07

Re: Grosse Boulette chez trendMicro

Messagede Engil Hramn » 10 Sep 2008 17:05

Ho hey, on se calme okay ?
Machin ne se la raconte pas et bidule ,ne cherche pas machin.
Si ce topic tourne mal, ça risque de pas le faire, ok ?
Vous continuez dans le calme et le respect vos histoires et voilà.

Note:

LG2i a écrit:résultant de la connerie de TrendMicro


Faut arrêter deux seconde de dire qu'ils ont fait une connerie, ça fait rien avancer.
Avatar de l’utilisateur
Engil Hramn
Geek à longue barbe
Geek à longue barbe
 
Messages: 2075
Inscription: 22 Fév 2008 19:17
Localisation: Banlieue Parisienne

Re: Grosse Boulette chez trendMicro

Messagede multipass » 10 Sep 2008 18:07

re-salut à tous

je refais une petite demande , est ce que quelqu'un a toujours le fichier de définitions posant problèmes ?
car je l'ai effacé sur tous les postes.

je pensais que c'était le 525 dispo ici
http://www.trendmicro.com/ftp/products/ ... lpt525.zip
mais visiblement ce n'est pas le cas car en testant il ne pose pas de problème.

Le but est très simple :
créer une image de la base de registre avant application des définitions, en recréer une autre après et les comparer avec regshot par exemple.
j'ai un pc qui est prêt à souffrir pour ça :)

on sait déjà que les services rpc et dcom ont été modifiés mais il y a (peut être) d'autre clés.
Si il n'y a pas de solution, c'est qu'il n'y a pas de problème.
multipass
Amateur
Amateur
 
Messages: 137
Inscription: 03 Avr 2008 13:48

Re: Grosse Boulette chez trendMicro

Messagede lg2i » 10 Sep 2008 19:40

J'ai pas encore terminé ma journée, et je passe chez un client tout à l'heure.
Donc, tu l'auras pour ce soir.
A tout à l'heure PDT_028
/!\ Attention /!\, les correctifs que j'ai fournis sont uniquement utilisables sous Windows XP.
Avatar de l’utilisateur
lg2i
newbie
newbie
 
Messages: 30
Inscription: 09 Sep 2008 15:07

Re: Grosse Boulette chez trendMicro

Messagede lg2i » 10 Sep 2008 21:03

Bonsoir,
La version est bien la lpt$vpn.525.

Cependant il y a quelques différences :
La version de Trend Micro fait 14.20 Mo
La version de crash que j'ai récupéré à l'instant est à 60.7 Mo

Je l'ai uploadé, tu pourras la trouver ici : http://lg2i.fr/trend/lpt$vpn525.zip (41 Mo)

Je vais également faire des tests de mon coté si j'ai le temps ce soir.
Pour le problème de service des lecteurs logiques mentionné plus haut, j'ai regarder rapidement sur 3 PC différents, et c'est fonctionnel. Peut-être un cas isolé.
/!\ Attention /!\, les correctifs que j'ai fournis sont uniquement utilisables sous Windows XP.
Avatar de l’utilisateur
lg2i
newbie
newbie
 
Messages: 30
Inscription: 09 Sep 2008 15:07

PrécédenteSuivante

Retourner vers L'Actualité Informatique : L'Actualité de la Sécurité (News etc..)

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Partenaires du site : Geekeden - OxygenePC.com - Les partenaires du site
Hadopi vous surveille McAfee you Suck Securiser votre ordinateur contre les menaces