Mise à jour des systèmes d'exploitation de la famille Windows, et plus précisément pour Windows 7 et Windows Server 2008 R2 ou pour Windows 8.1 et Windows Server 2012 R2, publiée le 9 avril, cause des problèmes avec les logiciels antivirus. Au cours des derniers jours, Microsoft ajoute de plus en plus de scanners antivirus à sa liste de « problèmes connus ». À l'heure actuelle, les logiciels antivirus de Sophos, Avira, ArcaBit, Avast, et maintenant McAfee figurent déjà sur cette liste.

Il semble que les ordinateurs avec la dernière mise à jour de Windows et les logiciels antivirus des fournisseurs mentionnés fonctionnent normalement jusqu'à ce qu'une tentative de connexion au système soit faite, après quoi le système cesse de répondre. Il n'est pas très clair si le système se bloque complètement ou s'il fonctionne simplement très lentement. Certains utilisateurs rapportent qu'ils ont réussi à se connecter à Windows avec leur compte utilisateur, mais ce processus leur a pris dix heures ou plus.
Le démarrage en mode sans échec fonctionne normalement, et il est actuellement recommandé de l'utiliser pour désactiver les applications antivirus et permettre le démarrage normal du système par la suite. La société Sophos ajoute également , que l'ajout de son propre répertoire antivirus (c'est-à-dire le répertoire où l'antivirus est installé, par exemple, C:Program Files (x86)SophosSophos Anti-Virus) à sa propre liste d'exclusions résout le problème, ce qui semble un peu étrange.
Actuellement, Microsoft a suspendu la distribution de la mise à jour pour les utilisateurs de Sophos, Avira et ArcaBit, alors que McAfee étudie encore la situation. ArcaBit et Avast ont publié des mises à jour qui devraient corriger cette erreur. Avast recommande de laisser le système sur l'écran de connexion pendant environ 15 minutes, puis de redémarrer l'ordinateur, l'antivirus devant se mettre à jour automatiquement en arrière-plan durant ce temps.
Avast et ont exprimé leur avis sur la cause profonde du problème, indiquant que Microsoft a apporté des modifications à « Sous-système client/serveur d'exécution » – un composant clé de Windows qui coordonne le fonctionnement et gère les applications Win32. Il est rapporté que ce changement met littéralement les logiciels antivirus dans une impasse. L'antivirus essaie d'accéder à une ressource quelconque, mais se voit en être refusé, car il en a déjà un accès exclusif.
Puisque les corrections proviennent des fabricants d'antivirus et non de Microsoft, cela pourrait indiquer que le changement apporté par Microsoft dans CSRSS a révélé des erreurs cachées dans les logiciels antivirus. D'autre part, il est tout à fait possible que CSRSS fasse maintenant ce qu'il n'est pas censé faire logiquement.
Source : 3dnews.ru
