PbOuverture de session avec faux dossier TEMP

Missmystery 95 Messages postés 66 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
En allumant mon ordinateur, un message windows est apparu 2 secondes (donc je n'ai pas eu le temps de lire ) au moment d'ouvrir la session (lors de ''chargement des paramètres personnels''). Il a ensuite chargé une session comme si on venait de la créer.
Mon nom (Mélodie) apparaît dans le menu démarrer, mais le dossier utilisateur chargé est C:\Documents and settings\TEMP, au lieu de C:\Documents and settings\HP_Propriétaire
(car on le voit en ouvrant cmd.exe). Mon vrai dossier personnel contient encore mes fichiers (aucune perte).
Dans la session, il ne reste que les paramètres de AllUsers.

J'ai déja essayé :
- L'analyse antivirus : 5 virus supprimés
- Nettoyage du disque C:
- Réinitialisation du démarrage (démarrage normal coché dans le premier onglet de msconfig)
- CHKDSK (check disk) du disque C:

La restauration système à un point antérieur a échoué 2 fois consécutives en utilisant 2 points différents.

Aspect bizarre : Je peux ouvrir cette session en me connectant soit avec HP_Propriétaire, soit avec Mélodie (2 noms d'utilisateurs possibles pour le même compte (compte administrateur)... ! )

Je ne sais pas quoi faire pour que ma session se charge à nouveau sur mon dossier personnel et non sur TEMP.
Je remercie d'avance tous les internautes qui pourraient m'aider.


9 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

C'est pas très clair pour moi.
En gros la session se charge mais tu as perdu toute la config, style le fond d'écran etc ?
C'est ça ?

Si tu peux faire une capture de ton hsitoire de TEMP et mettre sur www.cijoint.fr et donner le lien.

Pour voir fais ça :

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

Rise Against rules :D
1
Missmystery 95 Messages postés 66 Statut Membre 4
 
Le lien vers OTL.exe affiche une erreur 403 Forbidden.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ha ouais :;\

bha je te l'ai mis là : http://www.malekal.com/OTL.exe

Réponds à la première question, c'est important.
0
Missmystery 95 Messages postés 66 Statut Membre 4
 
Voici ce qu'affiche le terminal quand on l'ouvre, avec TEMP à la place de HP_Propriétaire.
http://www.cijoint.fr/cj201007/cij7NYp4HR.gif
En effet les paramètres utilisateur (fond d'écran styles) n'y sont pas dans la session ouverte, mais pourtant mon dossier personnel C:\Documents and settings\HP_Propriétaire existe toujours avec tous mes fichiers dedans, sauf que ma session s'ouvre avec C:\Documents and settings\TEMP.
0
Missmystery 95 Messages postés 66 Statut Membre 4
 
IMPORTANT : ce dossier TEMP semble considéré comme temporaire par Windows. Je vais déplacer OTL car windows ne veut pas l'exécuter quand il est dans un sous-dossier de TEMP.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
OK fais OTL déjà :)
0
Missmystery 95 Messages postés 66 Statut Membre 4
 
C'est en cours ;)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Doit y avoir ton ntuser.datqui est endommagé ou tu as des prb de variables d'environnement.

C'est pas certains que ce soit un prb de malwares.
0
Missmystery 95 Messages postés 66 Statut Membre 4
 
http://www.cijoint.fr/cjlink.php?file=cj201007/cijDOGA7op.txt
Pour OTl.txt

et

http://www.cijoint.fr/cjlink.php?file=cj201007/cijqd9Zhnm.txt
Pour Extras.txt

Voila
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
OK donc là t'es loguée en HP_Propriétaire :

Computer Name: NOM-EB85C523610
Current User Name: HP_Propriétaire
Logged in as Administrator.


Et effectivement le chemin du profil est C:\Documents and Settings\TEMP\
Donc si j'ai bien compris, c'est pas bon.

Pour corriger :
Menu Démarrer / exécuter et tape regedit puis OK.
A gauche tu déroules l'arborescence suivante en cliquant sur les + :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Tu vas avoir des guid (c'est les trucs avec S-1), ce sont les long qui nous interressent, les premiers on s'en fout.
Un long guid = une session. Faut trouver HP_Propriétaires.
Tu cherches celui qui à droite à C:\Documents and Settings\TEMP\ dans ProfileImagePath et tu modifies le TEMP en HP_Propriétaire pour avoir C:\Documents and settings\HP_Propriétaire (voir le nom du répertoire que tu mentionnes dans ton premier post).

Exemple là en intervertissant le rep Mak en Mak2 : http://www.cijoint.fr/cj201007/cijLwePbuh.png

tu fermes et réouvre la session HP_Propriétaire, ça doit prendre le bon profil et tout doit se recharger.

Rise Against rules :D
0
Missmystery 95 Messages postés 66 Statut Membre 4
 
Merci, ça me recharge tout 'bien' à part les paramètres, et quand jouvre cmd j'ai toujours C:\Documents and settings\TEMP, on dirait qe ça a passe juste par l'intermédiaire de temp pour accéder à mes fichiers.
On ne peux pas faire en sorte que ça redevienne comme avant ?
En fait je me demande si ça m'enregistrera mes fichiers comme avant, et si les paramètres d'affichage ne vont pas être bousillés à chaque fois.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Justement la modification que je t'ai fait faire fait en sorte que le profil utilisé pointe vers C:\Documents and settings\HP_Propriétaire
d'où le fait que tu aies retrouvé ton fond d'écran et compagnie.

Si tu fais un cmd ça doit donner le "bon" chemin, à moins que quelque chose ait à nouveau modifié la clef du registre mais alors au prochain démarrage de la session tu dois perdre à nouveau tes paramètres.

C'est le cas ?
0
Missmystery 95 Messages postés 66 Statut Membre 4
 
Non ce n'est pas le cas, je retrouve mes paramètres, mais le cmd reste toujours sur TEMP. Enfin ça marche, c'est déja ça, merci !
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Quand t'es sur cmd.

tape set >> c:\env.txt
tu fermes tout et vas sur poste de travail / disque C et ouvre env.txt
copie/colle ici le contenu.
0