iMac DD bloqué, virus via Transmission

sagan

Membre enregistré
18 Avril 2016
1
0
36
Bonjour,

Je me présente, je suis nouveau sur ce forum, propriétaire d'un iMac fin 2012 tournant sous Yosemite version 10.10.5 et qui ne m'a jusqu'à lors jamais posé problème.

Utilisateur occasionnel du client P2P Transmission, j'avais eu vent récemment des cas d'infection via une version récente du logiciel sous la forme d'un ransomware dénommé "KeRanged" dont le but était d'encrypter les données de l'ordinateur cible en vue de les revendre à son propriétaire en échange d'un bitcoin, soit l'équivalent de 400 dollars.

Ayant une version ancienne du logiciel je me savais à l'abris jusqu'à ce que je rencontre la semaine dernière des problèmes dans le téléchargement d'un torrent. Pensant que c'était l'ancienneté de la version du logiciel qui pouvait être en cause (version 2.84), j'ai décidé de mettre à jour Transmission depuis le menu en prenant soin d'installer la dernière disponible (version 2.92), celle qui normalement était vierge de toute infection. Je suis parallèlement allé sur le site de Transmission pour télécharger la même version 2.92.

Je ne me souviens plus exactement de la raison pour laquelle j'ai installé les deux version (une par simple mis-à-jour, l'autre par téléchargement de l'application entière, ce qui est ridicule), quoiqu'il en soit je m'aperçois en quelques secondes après l'installation que l'ordinateur ne répond plus correctement: Spotify ne répond plus, plus aucune connexion internet ne s'affiche, toutes mes icônes de bureau se retrouvent bizarrement alignées... je ne pense pas à un freeze, situation que je connais bien, et fait tout de suite (peut-être à tort) le lien avec Transmission.

Dans l'empressement je coupe la connexion internet, transfère sur une clé USB les deux documents sur lesquels je travaillais et redémarre l'ordinateur en espérant que tout redevienne dans l'ordre.

Mon ordinateur redémarre mais s'éteint systématiquement au bout de 4 ou 5 secondes à peine de chargement.
Le mode sans échec de marche pas.
Le mode target marche.
Le mode recovery marche et c'est à partir de là que je tente une ré-installation d'OSX.
J'active le wifi, rentre mes identifiants Apple comme on me le demande mais reçois un message d'erreur au moment du début de l'installation.

Toujours en mode recovery, je tente ensuite de vérifier puis réparer les erreurs disque via l'utilitaire de disque. A chaque réparation, je reçois un message d'erreur me disant que je dois réparer mon disque. Et donc à appuyer de nouveau sur "réparer" pour de nouveau m'inviter à réparer le disque.

Après avoir contacté l'assistance Apple, je me munis sur leurs conseils d'un DD externe pour pouvoir installer Yosemite dessus depuis le mode recovery. Cette fois l'installation marche et je peux donc booter l'ordinateur dessus au démarrage et ainsi profiter de cet OS pour pouvoir accéder via le Finder à mon disque dur interne (Macintosh HD, celui donc qui est impossible à réparer et à partir duquel mon mac ne veut pas booter). Je récupère ainsi toutes mes données et les transfère sur mon DD externe (celui qui fait tourner mon mac).

La dernière partie de la manoeuvre consisterait donc à effacer mon DD interne (impossible à réparer et à booter) pour pouvoir réinstaller dessus une nouvelle version d'OSX et enfin re-transférer mes données depuis mon DD externe.
Cependant impossible d'effacer mon DD interne, je reçois à nouveau un message d'erreur lorsque je tente de l'effacer depuis l'utilitaire de disque: ("Impossible de supprimer le volume logique Core Storage")


Pour résumer donc:
- il m'est impossible de booter sur mon DD interne (le mac s'éteint au démarrage)
- il m'est impossible d'installer OSX dessus (depuis le mode recovery)
- il m'est impossible de le réparer (depuis l'utilitaire de disque sous Yosemite DD externe)
- il m'est impossible de l'effacer et/ou de le partitionner (depuis l'utilitaire de disque sous Yosemite DD externe)



Y aurait-il donc quelqu'un pour m'aider à réparer ce DD interne ?
L'assistance Apple n'a pas su trouver de solutions.
Un rapide coup d'oeil sur divers forums m'a permis de constater qu'il était éventuellement possible de passer par Terminal pour opérer à un effacement de DD. Je pense entre autre aux interventions savantes et très détaillées de @macomaniac.
Qu'en pensez-vous ?


Je précise enfin que je ne peux évidemment pas affirmer totalement qu'il s'agisse ici des effets d'un malware qui aurait infecté mon ordinateur via Transmission mais l'enchainement des événements (installation>comportement anormal soudain>DD inutilisable) ainsi que le contexte actuel (arrivée du premier ransomware sur macintosh) me poussent à porter mes doutes sur ce client P2P ou sur l'une de ses versions.

J'espère lire vos réponses très prochainement,

Merci de votre attention.
 
Bonjour,

Je me présente, je suis nouveau sur ce forum, propriétaire d'un iMac fin 2012 tournant sous Yosemite version 10.10.5 et qui ne m'a jusqu'à lors jamais posé problème.

Utilisateur occasionnel du client P2P Transmission, j'avais eu vent récemment des cas d'infection via une version récente du logiciel sous la forme d'un ransomware dénommé "KeRanged" dont le but était d'encrypter les données de l'ordinateur cible en vue de les revendre à son propriétaire en échange d'un bitcoin, soit l'équivalent de 400 dollars.

Ayant une version ancienne du logiciel je me savais à l'abris jusqu'à ce que je rencontre la semaine dernière des problèmes dans le téléchargement d'un torrent. Pensant que c'était l'ancienneté de la version du logiciel qui pouvait être en cause (version 2.84), j'ai décidé de mettre à jour Transmission depuis le menu en prenant soin d'installer la dernière disponible (version 2.92), celle qui normalement était vierge de toute infection. Je suis parallèlement allé sur le site de Transmission pour télécharger la même version 2.92.

Je ne me souviens plus exactement de la raison pour laquelle j'ai installé les deux version (une par simple mis-à-jour, l'autre par téléchargement de l'application entière, ce qui est ridicule), quoiqu'il en soit je m'aperçois en quelques secondes après l'installation que l'ordinateur ne répond plus correctement: Spotify ne répond plus, plus aucune connexion internet ne s'affiche, toutes mes icônes de bureau se retrouvent bizarrement alignées... je ne pense pas à un freeze, situation que je connais bien, et fait tout de suite (peut-être à tort) le lien avec Transmission.

Dans l'empressement je coupe la connexion internet, transfère sur une clé USB les deux documents sur lesquels je travaillais et redémarre l'ordinateur en espérant que tout redevienne dans l'ordre.

Mon ordinateur redémarre mais s'éteint systématiquement au bout de 4 ou 5 secondes à peine de chargement.
Le mode sans échec de marche pas.
Le mode target marche.
Le mode recovery marche et c'est à partir de là que je tente une ré-installation d'OSX.
J'active le wifi, rentre mes identifiants Apple comme on me le demande mais reçois un message d'erreur au moment du début de l'installation.

Toujours en mode recovery, je tente ensuite de vérifier puis réparer les erreurs disque via l'utilitaire de disque. A chaque réparation, je reçois un message d'erreur me disant que je dois réparer mon disque. Et donc à appuyer de nouveau sur "réparer" pour de nouveau m'inviter à réparer le disque.

Après avoir contacté l'assistance Apple, je me munis sur leurs conseils d'un DD externe pour pouvoir installer Yosemite dessus depuis le mode recovery. Cette fois l'installation marche et je peux donc booter l'ordinateur dessus au démarrage et ainsi profiter de cet OS pour pouvoir accéder via le Finder à mon disque dur interne (Macintosh HD, celui donc qui est impossible à réparer et à partir duquel mon mac ne veut pas booter). Je récupère ainsi toutes mes données et les transfère sur mon DD externe (celui qui fait tourner mon mac).

La dernière partie de la manoeuvre consisterait donc à effacer mon DD interne (impossible à réparer et à booter) pour pouvoir réinstaller dessus une nouvelle version d'OSX et enfin re-transférer mes données depuis mon DD externe.
Cependant impossible d'effacer mon DD interne, je reçois à nouveau un message d'erreur lorsque je tente de l'effacer depuis l'utilitaire de disque: ("Impossible de supprimer le volume logique Core Storage")


Pour résumer donc:
- il m'est impossible de booter sur mon DD interne (le mac s'éteint au démarrage)
- il m'est impossible d'installer OSX dessus (depuis le mode recovery)
- il m'est impossible de le réparer (depuis l'utilitaire de disque sous Yosemite DD externe)
- il m'est impossible de l'effacer et/ou de le partitionner (depuis l'utilitaire de disque sous Yosemite DD externe)



Y aurait-il donc quelqu'un pour m'aider à réparer ce DD interne ?
L'assistance Apple n'a pas su trouver de solutions.
Un rapide coup d'oeil sur divers forums m'a permis de constater qu'il était éventuellement possible de passer par Terminal pour opérer à un effacement de DD. Je pense entre autre aux interventions savantes et très détaillées de @macomaniac.
Qu'en pensez-vous ?


Je précise enfin que je ne peux évidemment pas affirmer totalement qu'il s'agisse ici des effets d'un malware qui aurait infecté mon ordinateur via Transmission mais l'enchainement des événements (installation>comportement anormal soudain>DD inutilisable) ainsi que le contexte actuel (arrivée du premier ransomware sur macintosh) me poussent à porter mes doutes sur ce client P2P ou sur l'une de ses versions.

J'espère lire vos réponses très prochainement,

Merci de votre attention.


Bonjour QUOTE,
Il y aurait une solution à votre problème, celle d'effacer ou de réparer le DD interne à partir d'un autre Mac.
Pour cela, il faut ouvrir votre Mac en appuyant sur la touche "T", ce qui aura pour effet de le transformer en DD externe. Ensuite, vous reliez les deux Macs par un câble FireWire et vous démarrer le deuxième Mac. Le démarrage terminé, l'icône du DD du premier Mac va monter sur le bureau du deuxième. L'opération suivante consiste à ouvrir utilitaire de disque et SOS disque répare le volume (Il faut sélectionner l'icône du DD à réparer, bien sûr) du premier Mac ouvert en DD externe.
S'il n'y a pas moyen de réparer le DD, alors il faudra l'effacer et réinstaller l'OSX. Attention : je n'ai pas la solution de : comment faire pour réinstaller un OS d'un disque dur sur un autre disque dur ? Ce n'est peut-être pas aussi simple que : copier coller !?
J'espère avoir répondu, en partie à votre solution, sinon dites moi comment vous avez résolu votre problème.
A bientôt