Microsoft vient de confirmer que deux de ces mises à jour windows du mois de mai entrent en conflit avec les antivirus suivants Sophos Endpoint Protection, ArcaBit, AVG Business Edition, Avira antivirus, and Avast for Business and CloudCare.  Ceci concerne les versions de windows  7, 8 et 10 (ainsi que certaines versions serveur).

La conséquence de ces mises à jours peuvent être :

-) ouvertures de session qui tournent en rond sur bienvenue..

-) après le ctrl-alt-del, écran bleu sans possibilité de mettre un login/mot de passe

Deux solutions pour résoudre ce problème :

-) descendre une image

-) supprimer les deux mises à jour

Dans le second cas, voici la procédure à suivre :

  • Démarrer le PC avec la touche F8 pour entrer dans le menu qui permet de choisir l'option "mode sans échec". Attention la touche F8 peut d'abord vous amener dans le menu du boot, si c'est le cas choisissez le hdd (disque dur) et après confirmation, tapotez de nouveau le F8. Si le pc arrive dans windows avant d'avoir pu choisir "mode sans échec", vous devez redémarrer et recommencer F8.
  • Se connecter avec le compte administrateur local de la machine (peut être demandé au helpdesk si vous ne le connaissez plus/pas)
  • Se rendre dans Démarrer - Panneau de configuration - Programmes et fonctionnalités - afficher les mises à jour installées (colonne de gauche)
  • Trouver les deux mises à jour de mai 2019 (une de sécurité et une de windows, pas celle du net framework) et les supprimer (une à la fois) via le bouton "désinstaller" au dessus de la liste des mises à jour. Attention les mises à jour prennent 2-3 minutes à s'afficher.
  • Redémarrer le PC et se connecter de nouveau normalement

En principe, d'après Microsoft les mises à jour ne devraient pas s'installer si Sophos est présent sur la machine mais en pratique cela ne semble pas être le cas. Il est donc recommandé de faire en sorte que plus aucune mise à jour ne s'installe automatiquement.

Pour les écoles avec un serveur Apple (xserve), vous devez en plus de la procédure ci-dessus, aller dans le panneau de configuration - windows update - modifier les paramètres (colonne de gauche) - choisir l'option " ne pas mettre à jour ".

Pour les écoles avec un serveur HP, nous pouvons modifier une règle sur le serveur pour que les mises à jour ne se téléchargent plus et ne s'installent plus automatiquement (uniquement des notifications). Cette règle s'applique sur les PC's automatiquement.

Autre possibilité : vous pouvez aussi supprimer sophos (en mode normal Windows) et installer un autre antivirus. Pour votre facilité, voici un script (à télécharger selon votre serveur cyberclasse) qui désinstalle sophos automatiquement. Veuillez exécuter le script en administrateur local.

Script pour serveur HP

Script pour serveur Apple

Comme nouvel antivirus, vous pouvez vous rendre sur la page de notre site qui en parle.

Source

Print Friendly, PDF & Email