Virus : Les postes ne lancent plus Windows


Tous les postes de la société sous windows 7 ont redémarré et affiche la restauration système ou ont un écran noir avec un underscore qui clignote.

 

Solution : Le code de démarrage à été supprimé, il faut le réinstaller. Pour cela, lancer la restauration système depuis un dvd ou une clé usb de l'install de windows 7 (WinPE) puis lancer l'invite de commande et entrer la commande suivante :

bootsect.exe /nt60 all.
Redémarrer, le système devrait se lancer correctement.

Dans certains cas (remplacement des disques dur par des SSD) il peut être nécessaire d'ajouter les pilotes manuellement lors du lancement de WinPE pour que le disque où est situé l'installation soit vu.

Pour éviter d'avoir le problème de nouveau nous avons constaté que tous les utilisateurs avaient les droits administrateurs sur tous les postes. La première étape fut de supprimer du groupe local « administrateur » de chaque machine, le groupe « utilisateur du domaine » et d'ajouter uniquement l'utilisateur du poste.

Une solution plus radicale et de ne pas donner les droits administrateurs aux utilisateurs mais cela n'est pas toujours possible ou va nécessiter beaucoup de temps.