Echec de la recupération usine ! Virus gendarmerie nationale.

Résolu/Fermé
john_flanders Messages postés 17 Date d'inscription dimanche 12 mai 2013 Statut Membre Dernière intervention 28 juin 2013 - 22 mai 2013 à 04:14
john_flanders Messages postés 17 Date d'inscription dimanche 12 mai 2013 Statut Membre Dernière intervention 28 juin 2013 - 23 mai 2013 à 23:56
Bonjour,

C'est l'ordi d'un jeune ami qui, suite à un clic mal placé, s'est retrouvé avec un ransomware (OS Windows 7 Familiale). Comme ce n'est pas la première fois que ce truc arriva à certaines de mes connaissances, j'essaie de lancer w7 en mode sans échec et récupérer le système à une date antérieure. Dès le mot de passe utilisateur lancé, le PC démarre en mode sans échec, et une fraction de seconde plus tard, reboote et se relance en mode normal, avec un bel écran blanc sous lequel Windows semble tourner normalement. J'ai suivi les conseil de la police fédérale belge et créé un disque Defender offline qui me trouva trois saloperies dues à des routines java, les détruit, je relance le PC, mais j'aurais p... dans un violon, le résultat serait le même.

Cet ACER-là dispose d'une routine de réparation sur lequel sont regroupées la possibilité de restaurer à une date antérieure, ainsi que de reconfigurer la bécane telle qu'elle était "à la sortie d'usine". Je commence la restauration et j'ai beau choisir divers point de restaurations, le résultat est identique: une erreur inattendue a empêché la restauration. aucun fichier n'a été modifié! Ya dla joie!

En désespoir de cause, j'ai décidé de remettre cette S(oups) de bécane à la... burps dans sa configuration d'origine et là, ô joie, ya une option permettant de sauvegarder les données utilisateurs dans un fichier backup (le jeune homme n'ayant bien sûr pas eu l'idée de mettre programmes et données dans des partitions différentes. Bon. Je clique, sûr d'avoir en finale un ordi qui démarre.

BEN NON! L'ordi n'a pu mettre ni les pilotes ni les service; Echec dû à un problème inattendu. D'où une jolie boucle qui cherche à charger les services, n'y arrive pas, reboote (en anglais), cherche à démarrer les service, n'y arrive pas...

J'ai déjà été confronté à des bizarreries, mais là, ça atteint des sommets. J'ai bien suivi les instructions pas à pas, pris des précautions qui avec les années, sont devenues une seconde nature. Rien n'y a fait. Il est 4.00h du mat'. Dans deux mois, j'ai 60 berges, et je ne vous cacherai pas qu'une certaine lassitude me tombe dessus. Alors, si quelqu'un a une solution, ben... Je lui serais reconnaissant.

Merci d'avance, et désolé du ton un peu désabusé de cet appel à l'aide.



A voir également:

5 réponses

tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
Modifié par tribun le 22/05/2013 à 05:52
Bonjour
JAVA s'il est sur le système peut être la cause du problème.
(S'il est installé supprimer)
Perso j'ai eût aussi des ennuis sur mon pc avant que je trouve que cela venait de Java.
Mais un autre logiciel malveillant ou incompatible peut aussi causer des problèmes.
Dans msconfig et Démarrer met toi aussi sur démarrage Sélectif.


Qui aime l'instruction ! trouve la connaissance qui vient de la réflexion !
PS. Créez souvent un point de restauration ! cela résout pas mal de problèmes.
0
john_flanders Messages postés 17 Date d'inscription dimanche 12 mai 2013 Statut Membre Dernière intervention 28 juin 2013
22 mai 2013 à 15:12
L'opération avec le CD Windows Defender avait déjà enlevé au moins une version de Java. Je sais bien, hélas, que cela ne veut rien dire :(

Le problème, c'est que Windows se lance, mais le bureau reste à l'arrière plan d'un écran censé vous menacer des foudres de la justice, à moins de payer une grosse amende, mais qui dans le cas présent, reste blanc. Tout l'affichage Windows (bureau, menu démarrer, fenêtre du gestionnaire de tache, "s'affiche derrière cet écran blanc", ce qui empêche évidemment toute action (msconfig, ajout/suppression, etc...) à partir de cette session vérolée.

Avant, lorsque quelqu'un m'appelait à l'aide pask'il avait trempé la souris là où il ne fallait pas ;), no panic! Je redémarrais en mode sans échec et je récupérais l'ordi à une date antérieure à celle de l'infection. Mais dans ce cas-ci, soit les maîtres-chanteurs ont fait des progrès en matière de programmation, soit il y a un problème logiciel au niveau du PC. Comme je l'ai dit, lorsque je lance l'ordi en mode sans échec, il reboote et redémarre une session normale (avec l'écran blanc)

Quand on redémarre l'ordi le doigt crispé sur la touche F8, on trouve l'option "réparer l'ordinateur" qui ouvre une console de récupération à la sauce Acer, qui permet entre autres, de récupérer l'ordi à une date antérieure. Comme cette console se trouve sur une parttion différente de celle du système, je me dis que là, ça devrait marcher, mais non! L'opération s'interrompt lors de la finalisation avec un message d'échec! C'est en désespoir de cause, après avoir sauvegardé les données par des commandes en ligne, que j'ai tenté une récupération des données "usine" via cette même console, et là, à ma grande stupéfaction, échec!

Je vous avoue que je n'y comprends plus rien. Bien entendu, le gamin n'a pas fait d'image de son système, n'a pas, je le crains, créé les CD ad hoc, donc, le vieux, il pédale dans la semoule!
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 512
Modifié par tribun le 22/05/2013 à 15:19
Haa oui ! tu est infecté par le virus de la gendarmerie nationale.
Tu n'en a jamais entendu parler ?

>> menacer des foudres de la justice, à moins de payer une grosse amende,<<
Je te redirige sur le forum Virus/Sécurité, quelqu'un va te prendre en charge.
Je modifie aussi le titre de ton topic.
(Infection gendarmerie nationale)

Qui aime l'instruction ! trouve la connaissance qui vient de la réflexion !
PS. Créez souvent un point de restauration ! cela résout pas mal de problèmes.
0
john_flanders Messages postés 17 Date d'inscription dimanche 12 mai 2013 Statut Membre Dernière intervention 28 juin 2013
22 mai 2013 à 15:38
Ô que si, j'en ai entendu parler! Je n'en ai jamais été victime, note bien,mais je n'ose pas mentionner le nombre de vieux célibataires que j'ai dépannés suite à cette joyeuseté. D'habitude ça dure tout juste une minute ou deux, mais là!!!!

Comme ça m'étonnait tout de même que cette sal(oups) irait jusqu'à véroler les partitions "cachées" chères aux PC de marque, je me suis demandé si cette infection n'avait pas mis à jour un problème logiciel propre à la machine. C'est pourquoi je n'avait pas posté ma question dans le topic "virus/sécurité". J'en suis désolé et je m'en excuse: j'avais juste mentionné le fait qu'au départ, il y avait un "ransomware".
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
john_flanders Messages postés 17 Date d'inscription dimanche 12 mai 2013 Statut Membre Dernière intervention 28 juin 2013
23 mai 2013 à 23:56
Pour finir, le "gamin" et moi nous nous sommes rendus chez le vendeur, qui m'a bien confirmé qu'il fallait utiliser la "console de réparation" d'ACER et restaurer l'ordi à une période antérieure, comme je l'avais tenté. Si l'opération avait échoué, c'était en raison d'un problème soit du disque dur, soit de la manière dont les éléments y ont été installés. Comme je le pensais, le "virus gendarmerie" avait dans ce cas particulier, servi de "révélateur" à un problème plus complexe, problème couvert par la garantie dont bénéficiait encore la machine. Celle-ci a été retournée au SAV. Fin du problème.

Toutefois, n'ayant pas vu tous les articles du site concernant le virus, j'aimerais faire remarquer que ce "ransomware" ne sévit plus uniquement sur certains sites... coquins. Le "gamin", comme je l'appelle affectueusement, visionnait un film aussi sexy que... un spaghetti western des années 70 avec Terence Hill et Bud Spencer! Le film fut interrompu par une fenêtre flash publicitaire avec les options "visionner" ou "ignorer". Il a cliqué sur "ignorer" et boum! les "flics ont débarqué" 'traduction: le virus gendarmerie s'est installé.
0