Certains logiciels malveillants ou mal écrits exécutaient l'équivalent de CTRL+ A-> SHIFT+ DELsur mon C:
lecteur juste après un redémarrage requis par une installation de pilote. Tous les fichiers qui n’avaient pas été exécutés et qui n’avaient pas été protégés par le système ont été supprimés. La base de registre semble être la plupart du temps OK car toutes les clés traitant des autoruns et des logiciels installés sont en place.
Bien qu'ayant vécu quelques autres moments où mon disque dur est vide, je n'utilise toujours pas Windows Backup. Heureusement, le redémarrage a été provoqué par l’installation d’un pilote (c’est le principal suspect, soit dit en passant), alors j’ai un point de restauration et une image de cliché instantané complet du disque quelques heures plus tôt que l’incident.
J'ai essayé de simplement copier les données du cliché instantané sur le lecteur live. La plupart du temps, cela s’est bien passé (sauvegarde des fichiers système verrouillés). De cette façon, j'ai restauré toutes les données non logicielles. Le problème est que la plupart des paramètres système ainsi que au moins MS Office me manquent (en fait, plus de la moitié du contenu du menu Démarrer ne s'affiche pas malgré la présence physique de ce dernier \Program Data\Microsoft\Windows\Start Menu\
).
Je songe à extraire le cliché instantané sur un lecteur externe, à tout copier sauf les fichiers système évidents (tout ce qui est nécessaire pour la restauration) sur C:
un utilitaire de copie basé sur VSS, puis à exécuter la restauration du système pour s'assurer que Windows reconnaît le remplacement paramètres.
Est-ce que ça va marcher? Ou existe-t-il un logiciel capable de "réimager" un lecteur en utilisant les données de cliché instantané?
En ce qui concerne les outils disponibles, Windows 8 Consumer Preview est installé sur cette machine. J'ai pensé l'utiliser pour effectuer une restauration "externe", mais mes recherches ont ensuite révélé le fait "sympa" que "Restaurer les versions précédentes" avait été supprimé du nouveau système d'exploitation.
J'ai également un UBCD4Win de stock appelé v3.5 (basé sur WinXP SP3), une distribution personnalisée de Windows 7 SP1 chargée sur un lecteur flash amorçable et la suite complète des utilitaires SysInternals (que j'ai déjà utilisés pour rechercher des processus dans les processus actuellement actifs et automatiques).