Fichier Word disparu

Fermé
bibi 8002 Messages postés 362 Date d'inscription mardi 26 juillet 2005 Statut Membre Dernière intervention 24 septembre 2024 - 2 août 2012 à 22:33
bibi 8002 Messages postés 362 Date d'inscription mardi 26 juillet 2005 Statut Membre Dernière intervention 24 septembre 2024 - 3 août 2012 à 10:06
Salut,

J'ai longuement cherché sur ce forum et d'autres, avant de poser la question.
J'ai un document word reçu le 19 juillet. Il est dans un dossier avec d'autres documents arrivés en même temps (dossier dezippé).

Je l'ouvre plusieurs fois, je fais des corrections. Dernière ouverture le 31. Il a donc été modifié plusieurs fois, sans aucun problème. Je fais de même avec les autres fichiers du dossier.

Aujourd'hui, je me rends compte que, contrairement aux autre fichiers, ce document Word porte la date du 19. Je l'ouvre et je remarque que toutes les corrections ont disparu. Le fichier est comme arrivé (ce qui n'est pas le cas des autres, qui ont des dates comprises entre le 29 juillet et le 2 août).

Je fais diverses recherches : par titre, par contenu (en cas de changement de nom), avec WinExplorer, avec SuperFinder, etc., évidemment dans ce dossier, dans tout l'ordi, etc.
Je ne trouve rien.
J'essaie les dossiers temporaires, rien.
J'essaie avec plusieurs logiciels de récupération.
DLRestorator trouve quelque chose : un raccourci avec une adresse de fichier temporaire (appldata/windows/recent/fichier word) et m'indique bien la date du 31 juillet.
Mais impossible à restaurer. C'est un fichier .lnk
j'essaie de l'enregistrer en .doc, mais évidemment.. ça ne sert à rien.

Auriez-vous une idée pour retrouver ce fichier ?
Est-il complètement perdu ?
Qu'a-t-il pu se passer ?

Merci de votre aide !
A voir également:

4 réponses

crackman2 Messages postés 1380 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 3 septembre 2015 194
2 août 2012 à 22:38
peut etre il est caché
essaye rogue killer
0
bibi 8002 Messages postés 362 Date d'inscription mardi 26 juillet 2005 Statut Membre Dernière intervention 24 septembre 2024 38
2 août 2012 à 23:04
Merci pour ta réponse.
Ce logiciel m'est un peu étranger...
Que dois-je une fois ouvert pour récupérer ce fichier éventuellement caché ?

Merci.
0
crackman2 Messages postés 1380 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 3 septembre 2015 194
2 août 2012 à 23:44
http://www.commentcamarche.net/download/telecharger-34079838-usbfix
0
bibi 8002 Messages postés 362 Date d'inscription mardi 26 juillet 2005 Statut Membre Dernière intervention 24 septembre 2024 38
3 août 2012 à 10:06
Merci.
Voilà le résultat.

(il dit que je ne suis pas vacciné, mais j'ai pourtant un antivirus à jour)

############################## | UsbFix V 7.094 | [Research]

User: sara (Administrator) # SARITA-PC
Updated 20/07/2012 by El Desaparecido
Started at 09:55:02 | 03/08/2012

Website: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Suspicious file ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Sony Corporation (VGN-FE890E) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz (1667)
RAM -> [Total : 2046 | Free : 922]
BIOS: Phoenix NoteBIOS 4.0 Release 6.1
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Home Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.17037

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Fixed drive # 105 Gb (20 Mb free - 19%) [VISTA] # NTFS
G:\ -> CD-ROM

################## | Active Processes |

C:\Windows\system32\csrss.exe (672)
C:\Windows\system32\csrss.exe (720)
C:\Windows\system32\wininit.exe (728)
C:\Windows\system32\services.exe (764)
C:\Windows\system32\lsass.exe (776)
C:\Windows\system32\lsm.exe (788)
C:\Windows\system32\winlogon.exe (836)
C:\Windows\system32\svchost.exe (972)
C:\Windows\system32\svchost.exe (1040)
C:\Windows\System32\svchost.exe (1100)
C:\Windows\System32\svchost.exe (1192)
C:\Windows\System32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1256)
C:\Windows\system32\SLsvc.exe (1376)
C:\Windows\system32\svchost.exe (1448)
C:\Windows\system32\svchost.exe (1600)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1812)
C:\Windows\system32\Dwm.exe (1840)
C:\Windows\Explorer.EXE (1904)
C:\Windows\System32\spoolsv.exe (1980)
C:\Windows\system32\svchost.exe (2004)
C:\Windows\system32\taskeng.exe (2028)
C:\Windows\system32\taskeng.exe (624)
C:\Program Files\Google\Update\GoogleUpdate.exe (676)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1548)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (716)
C:\Program Files\Bonjour\mDNSResponder.exe (1640)
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (2076)
C:\Program Files\Windows Defender\MSASCui.exe (2276)
C:\Program Files\Apoint\Apoint.exe (2308)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2332)
C:\Program Files\Sony\ISB Utility\ISBMgr.exe (2356)
C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe (2424)
C:\Program Files\Common Files\Real\Update_OB\realsched.exe (2448)
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (2528)
C:\Windows\system32\svchost.exe (2564)
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (2604)
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (2624)
C:\Windows\system32\STacSV.exe (2656)
C:\Windows\system32\svchost.exe (2744)
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE (2824)
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (2836)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (3040)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (3056)
C:\Program Files\StartNow Toolbar\ToolbarUpdaterService.exe (3084)
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe (3108)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (3132)
C:\Windows\System32\svchost.exe (3168)
C:\Windows\system32\SearchIndexer.exe (3200)
C:\Windows\system32\DRIVERS\xaudio.exe (3284)
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe (3352)
C:\Windows\system32\WUDFHost.exe (3428)
C:\Windows\System32\mobsync.exe (3712)
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (3808)
C:\Program Files\DivX\DivX Update\DivXUpdate.exe (3876)
C:\Program Files\Windows Sidebar\sidebar.exe (2344)
C:\Windows\ehome\ehtray.exe (1168)
C:\Program Files\Sony\SonicStage\SSAAD.exe (2524)
C:\Program Files\Windows Media Player\wmpnscfg.exe (2216)
C:\Program Files\Skype\Phone\Skype.exe (2212)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (1488)
C:\Users\sarita\AppData\Roaming\Dropbox\bin\Dropbox.exe (3672)
C:\Program Files\FSL\SuperFinder\SuperFinder.exe (3576)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe (2872)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe (4152)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (4172)
C:\Windows\ehome\ehmsas.exe (4256)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (4572)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4748)
C:\Windows\system32\taskeng.exe (4780)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (4980)
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe (5112)
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe (5136)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (5360)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (5500)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe (5800)
C:\Program Files\Apoint\ApMsgFwd.exe (5880)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe (6028)
C:\Program Files\Apoint\Apntex.exe (4220)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe (3816)
C:\Program Files\mozilla.org\Mozilla\mozilla.exe (3180)
C:\Windows\system32\wuauclt.exe (4044)
C:\Windows\system32\wbem\unsecapp.exe (4160)
C:\Windows\system32\wbem\wmiprvse.exe (5152)
C:\UsbFix\Go.exe (5832)
C:\Windows\system32\wbem\wmiprvse.exe (4492)

################## | Files # Infected Folders |

Found ! C:\ProgramData\pswi_preloaded.exe
Found ! C:\Users\sarita\AppData\Local\Temp\msg5289.exe
Found ! C:\Users\sarita\AppData\Local\Temp\msg7D7E.tmp

################## | Registry |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{03d4a3ee-c179-11e0-ab52-0016fef60615}
Shell\AutoRun\Command = E:\VMC_PBStarter.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{8fc68453-bda3-11e0-8a46-0016fef60615}
Shell\AutoRun\Command = E:\VMC_PBStarter.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{8fc68461-bda3-11e0-8a46-0016fef60615}
Shell\AutoRun\Command = E:\VMC_PBStarter.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{9a128b1d-bf29-11e0-9818-0016fef60615}
Shell\AutoRun\Command = E:\VMC_PBStarter.exe



################## | Vaccin |

(!) This computer is not vaccinated!

################## | E.O.F |
0