Se connecter / S'enregistrer
Votre question

Dossier et fichiers disparu

Tags :
  • Écran noir
  • Bureau
  • Sécurité
Dernière réponse : dans Sécurité et virus
25 Novembre 2015 02:22:42

Bonjour,
il y a plusieurs jours maintenant j'ai retrouvé mon ordinateur allumé avec un fond d'écran différent ( écran noir) et un bureau vide à l'exception de la corbeille et du dernier programme que je venais de télécharger la veille) J'ai retrouvé tous mes fichiers et dossiers dans le dossier desktop dans C.
Je les ai donc déplacé sur le bureau et j'ai remis mon fond d'écran. Le lendemain à nouveau ce fond d'écran noir et un bureau vide à l'exception des deux programmes. J'ai tout essayé, ils ne sont ni caché ni dans la corbeille. Je suis bien sur ma session. Une restauration du système a échoué même en mode sans échec. J'ai téléchargé recuva et stellar phoenix mais tout ce qu'ils me trouvent sont quelques fichiers très endommagés. Mais pas tous mes dossiers du bureau.
Je vous en pris c'est urgent j'ai perdu toutes mes photos et surtout mes cours.
Merci beaucoup de votre temps.

Autres pages sur : dossier fichiers disparu

a c 548 8 Sécurité
25 Novembre 2015 22:47:20

Bonsoir,

Il est fort probable que ce soit un problème matériel, surement des erreurs de disque dur.

Je suppose que tu ne fais aucune sauvegarde ?

pour voir déjà :

Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.

Clique ici pour la version 32 bits
Clique ici pour la version 64 bits


Info : comment savoir quelle version j'utilise ?

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Oui pour accepter le disclaimer.
  • Clique sur le bouton Analyser.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    Contenus similaires
    a c 548 8 Sécurité
    26 Novembre 2015 08:27:50

    Re,

    La sauvegarde est une précaution essentielle en informatique, facile et peu onéreuse à mettre en oeuvre de nos jours ... (quelques dizaines d'euros pour un disque dur externe ...)

    ~~~~~~~~~~~~~~

    Ce Windows 7 Ultimate est une version légale et activé ? (essentiel pour la suite de la procédure, risque majeur de problème technique si c'est le cas, tu dois me prévenir.)

    #####

    Nombreuses infections en cours sur le pc, on traitera une fois la réponse à ma question précédente.

    :jap: 
    m
    0
    l
    26 Novembre 2015 11:55:46

    Re,
    Oui je ne ferais pas deux fois la même erreurs
    Je crois bien que ce n'est pas une version légale mais honnêtement je ne suis pas sur du tout..
    m
    0
    l
    a c 548 8 Sécurité
    26 Novembre 2015 20:13:38

    Re,

    Il faut savoir que la procédure qui va suivre n'est absolument pas garantie sur un système non légal/activé, et je rejette toute responsabilité quant aux conséquences possibles (plantage, erreurs, désactivation du crack windows, etc ....)


    Infection par adwares, logiciels publicitaires installés "volontairement", car les utilisateurs de ce pc ne sont pas assez vigilants, et ne décochent pas les sponsors proposés avec l'installation de certains programmes "gratuits".

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - SpyHunter (inutile et lié à un éditeur aux méthodes peu scrupuleuses ...)

    - globalupdate Helper (adware : logiciel publicitaire)


    ~~~~~~~~~~~~~~~~~~~~~~~~~~


    2)
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      CreateRestorePoint:
      CloseProcesses:
      Task: {0B1E531F-58FD-43F0-8112-B87D60930B9D} - \658d7c79-2d50-4600-9990-e1affdf2e1f4-1 -> Pas de fichier <==== ATTENTION
      Task: {19674BE5-E006-478F-845C-8B541F0080D0} - \658d7c79-2d50-4600-9990-e1affdf2e1f4-6 -> Pas de fichier <==== ATTENTION
      Task: {302A723E-9534-44B3-B201-4A8AFBDB4854} - \658d7c79-2d50-4600-9990-e1affdf2e1f4-2 -> Pas de fichier <==== ATTENTION
      Task: {320C3CAF-1DDB-4EE6-AB8D-F92620A2DCA3} - System32\Tasks\{CA0EAA1C-C8E9-4C9C-85B8-C6CF226FD2B9} => pcalua.exe -a "C:\Program Files (x86)\FriendlyError\tmpEC81.bat"
      Task: {58768F66-1294-4945-A1CE-1F6052579994} - \658d7c79-2d50-4600-9990-e1affdf2e1f4-3 -> Pas de fichier <==== ATTENTION
      Task: {7FE5F822-72BB-4B52-85AA-518EFCB5FBFC} - System32\Tasks\{069189D7-1EF0-41FD-9573-E2E606483E1A} => pcalua.exe -a C:\Users\Ali?nore\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=amt
      Task: {943CD626-887C-4510-96C6-6AF665B9480E} - System32\Tasks\SpyHunter4Startup => C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe
      Task: {9ECDBAD7-BD16-4830-B66D-803A1C4D69E6} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe <==== ATTENTION
      Task: {A2164BAA-B780-417D-B6DA-3FDCB00584B6} - \658d7c79-2d50-4600-9990-e1affdf2e1f4-7 -> Pas de fichier <==== ATTENTION
      Task: {A7E5EF25-1828-41F8-A003-EF92FE1D7B06} - System32\Tasks\{28D735C5-90E8-4CCD-BB95-01707A5EE9C4} => pcalua.exe -a C:\Users\Ali?nore\AppData\Roaming\oursurfing\UninstallManager.exe -c -ptid=fsf
      Task: {D8421C8E-3E96-429C-811B-3912B847852B} - System32\Tasks\PurpleRain\PurpleRain3 => C:\ProgramData\PurpleRain\PurpleRain.exe <==== ATTENTION
      Task: {DE3D0A7A-9D8C-4E56-94D3-58B78B8715DB} - System32\Tasks\C5A\C5A3BB37E7764FD69BB3D8A75A7BB3E1 => C:\ProgramData\C5A3BB37E7764FD69BB3D8A75A7BB3E1\C5A3BB37E7764FD69BB3D8A75A7BB3E1.exe <==== ATTENTION
      C:\Users\Aliénore\AppData\Roaming\istartsurf
      C:\Users\Aliénore\AppData\Roaming\oursurfing
      C:\Program Files (x86)\Enigma Software Group
      C:\PROGRA~2\FASTSE~1
      C:\ProgramData\PurpleRain
      C:\ProgramData\C5A3BB37E7764FD69BB3D8A75A7BB3E1
      Task: {ED46C076-6B68-45A9-8247-80970A0E3E4D} - \658d7c79-2d50-4600-9990-e1affdf2e1f4-4 -> Pas de fichier <==== ATTENTION
      Task: {ED4E215A-CF3F-47EF-9CE4-A7D233A7176D} - \Run_Bobby_Browser -> Pas de fichier <==== ATTENTION
      Task: {EDC08592-68F8-4233-AAD8-64BD974FCF10} - System32\Tasks\{9FAE9A9F-B385-4118-8406-DAF1B587504F} => C:\Users\Ali?nore\Desktop\Generator.Allopass-V9.2.4.exe
      Task: {D575063E-16FC-46BA-82C7-2AB74A142A28} - System32\Tasks\{81C4741E-E511-4A45-9732-1EE815DDFB30} => pcalua.exe -a "C:\Users\Ali?nore\Downloads\generateur+allopass (1).exe" -d C:\Users\Ali?nore\Downloads
      Task: {F8930735-A48C-4462-A3D2-E0B9B675E6D4} - System32\Tasks\crash_service => C:\Users\Ali?nore\AppData\Local\BoBrowser\Application\crash_service.exe <==== ATTENTION
      C:\Users\Aliénore\AppData\Local\BoBrowser
      Task: C:\Windows\Tasks\LU.job => C:\Users\Ali??nore\AppData\Roaming\LU.exe <==== ATTENTION
      Task: C:\Windows\Tasks\NYI.job => C:\Users\Ali??nore\AppData\Roaming\NYI.exe <==== ATTENTION
      Task: C:\Windows\Tasks\sbZx0ce0vCrJq1LUxswL5BcWH.job => C:\Users\Ali??nore\AppData\Roaming\sbZx0ce0vCrJq1LUxswL5BcWH.exe <==== ATTENTION
      Task: C:\Windows\Tasks\SI.job => C:\Users\Ali??nore\AppData\Roaming\SI.exe <==== ATTENTION
      AlternateDataStreams: C:\ProgramData\TEMP:91FE43FF
      AlternateDataStreams: C:\ProgramData\TEMP:D1B5B4F1
      AlternateDataStreams: C:\ProgramData\TEMP:FCA8C9CD
      C:\Users\Aliénore\AppData\Roaming\SI.exe
      C:\Users\Aliénore\AppData\Roaming\sbZx0ce0vCrJq1LUxswL5BcWH.exe
      C:\Users\Aliénore\AppData\Roaming\NYI.exe
      C:\Users\Aliénore\AppData\Roaming\LU.exe
      C:\Users\Aliénore\AppData\Local\BoBrowser
      c:\users\aliénore\appdata\local\lollipop
      HKLM\...\Run: [gpuminer] => C:\Users\Aliénore\AppData\Roaming\cpuminer\sgminer\sgminer.cmd
      C:\Users\Aliénore\AppData\Roaming\cpuminer
      HKU\S-1-5-21-569623114-1253059219-3764002264-1000\...\Run: [Winexe] => C:\Users\Aliénore\AppData\Roaming\WindowsExe.exe
      C:\Users\Aliénore\AppData\Roaming\WindowsExe.exe
      HKU\S-1-5-21-569623114-1253059219-3764002264-1000\...\Run: [CrashService] => "C:\Users\Aliénore\AppData\Local\BoBrowser\Application\crash_service.exe" --max-reports=50 --no-window
      GroupPolicy: Restriction - Chrome <======= ATTENTION
      GroupPolicyUsers\S-1-5-21-569623114-1253059219-3764002264-1000\User: Restriction <======= ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
      CHR HKU\S-1-5-21-569623114-1253059219-3764002264-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
      URLSearchHook: HKU\S-1-5-21-569623114-1253059219-3764002264-1000 - (Pas de nom) - {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - Pas de fichier
      SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
      BHO: BuyuNsave -> {854d73e2-1aea-4b15-9def-594c012e2312} -> C:\Program Files (x86)\BuyuNsave\8zE8GGzZHXVHKh.x64.dll => Pas de fichier
      C:\Program Files (x86)\BuyuNsave
      BHO: YoutUbeAADBlOcke -> {f0ea4b9d-2668-4c93-80ab-3a8e15d16294} -> C:\Program Files (x86)\YoutUbeAADBlOcke\N8MumnEsc0v3xa.x64.dll => Pas de fichier
      C:\Program Files (x86)\YoutUbeAADBlOcke
      FF Plugin-x32: @pages.tvunetworks.com/WebPlayer -> C:\Windows\system32\TVUAx\npTVUAx.dll [Pas de fichier]
      CHR HKLM-x32\...\Chrome\Extension: [dhigneefebkcagnpnpbibganpmfgebnk] - hxxps://clients2.google.com/service/update2/crx
      U3 aiwj5wmt; C:\Windows\System32\Drivers\aiwj5wmt.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zéro octet Fichier/Dossier)
      S0 nbewtkvf; System32\drivers\hdjqsj.sys [X]
      S3 VGPU; System32\drivers\rdvgkmd.sys [X]
      2014-09-01 11:18 - 2014-09-01 11:18 - 0002086 _____ () C:\Users\Aliénore\AppData\Roaming\LU
      2014-09-01 11:18 - 2014-09-01 11:18 - 0002086 _____ () C:\Users\Aliénore\AppData\Roaming\NYI
      2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Users\Aliénore\AppData\Roaming\sbZx0ce0vCrJq1LUxswL5BcWH
      2014-09-01 11:18 - 2014-09-01 11:18 - 0002086 _____ () C:\Users\Aliénore\AppData\Roaming\SI
      2015-11-04 20:38 - 2015-11-04 20:38 - 0005076 _____ () C:\ProgramData\vczcspay.tpu
      EmptyTemp:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
    • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

    • Le pc va demander à redémarrer, accepte.
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ##############

    3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
  • Ferme le programme, valide l'avertissement au besoin.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    a c 548 8 Sécurité
    26 Novembre 2015 21:46:19

    Re,

    à suivre :

    1)
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      CreateRestorePoint:
      CloseProcesses:
      globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
      EmptyTemp:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
    • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

    • Le pc va demander à redémarrer, accepte.
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ~~~~~~~~~~~~

    2) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - globalupdate Helper (adware : logiciel publicitaire)

    ~~~~~~~~~~~~~~

    Relance Adwcleaner :

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Nettoyer.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Cx].txt). Poste-le dans ta prochaine réponse.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    a c 548 8 Sécurité
    27 Novembre 2015 09:47:46

    Re,

    Pas grave, on va faire autrement :

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      CreateRestorePoint:
      CloseProcesses:
      [-HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
      EmptyTemp:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
    • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

    • Le pc va demander à redémarrer, accepte.
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ~~~~~~~~~~~~

    Après redémarrage, dis-moi si tu as toujours le problème de disparition du bureau ou pas
    m
    0
    l
    a c 548 8 Sécurité
    27 Novembre 2015 20:16:39

    Re,

    Les récupérer, ça m'étonnerait, c'était plus savoir si à présent ta session conservait les dossiers et programmes sur le bureau surtout.

    Pour ceux disparu, j'ai pas d'explication, les infections traitées ne sont pas connue pour détruire des données personnelles ...
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS