Fichier Word disparu

bibi 8002 Messages postés 410 Statut Membre -  
bibi 8002 Messages postés 410 Statut Membre -
Salut,

J'ai longuement cherché sur ce forum et d'autres, avant de poser la question.
J'ai un document word reçu le 19 juillet. Il est dans un dossier avec d'autres documents arrivés en même temps (dossier dezippé).

Je l'ouvre plusieurs fois, je fais des corrections. Dernière ouverture le 31. Il a donc été modifié plusieurs fois, sans aucun problème. Je fais de même avec les autres fichiers du dossier.

Aujourd'hui, je me rends compte que, contrairement aux autre fichiers, ce document Word porte la date du 19. Je l'ouvre et je remarque que toutes les corrections ont disparu. Le fichier est comme arrivé (ce qui n'est pas le cas des autres, qui ont des dates comprises entre le 29 juillet et le 2 août).

Je fais diverses recherches : par titre, par contenu (en cas de changement de nom), avec WinExplorer, avec SuperFinder, etc., évidemment dans ce dossier, dans tout l'ordi, etc.
Je ne trouve rien.
J'essaie les dossiers temporaires, rien.
J'essaie avec plusieurs logiciels de récupération.
DLRestorator trouve quelque chose : un raccourci avec une adresse de fichier temporaire (appldata/windows/recent/fichier word) et m'indique bien la date du 31 juillet.
Mais impossible à restaurer. C'est un fichier .lnk
j'essaie de l'enregistrer en .doc, mais évidemment.. ça ne sert à rien.

Auriez-vous une idée pour retrouver ce fichier ?
Est-il complètement perdu ?
Qu'a-t-il pu se passer ?

Merci de votre aide !
A voir également:

4 réponses

crackman2 Messages postés 1547 Statut Membre 197
 
peut etre il est caché
essaye rogue killer
0
bibi 8002 Messages postés 410 Statut Membre 38
 
Merci pour ta réponse.
Ce logiciel m'est un peu étranger...
Que dois-je une fois ouvert pour récupérer ce fichier éventuellement caché ?

Merci.
0
crackman2 Messages postés 1547 Statut Membre 197
 
http://www.commentcamarche.net/download/telecharger-34079838-usbfix
0
bibi 8002 Messages postés 410 Statut Membre 38
 
Merci.
Voilà le résultat.

(il dit que je ne suis pas vacciné, mais j'ai pourtant un antivirus à jour)

############################## | UsbFix V 7.094 | [Research]

User: sara (Administrator) # SARITA-PC
Updated 20/07/2012 by El Desaparecido
Started at 09:55:02 | 03/08/2012

Website: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Suspicious file ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Sony Corporation (VGN-FE890E) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz (1667)
RAM -> [Total : 2046 | Free : 922]
BIOS: Phoenix NoteBIOS 4.0 Release 6.1
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Home Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.17037

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Fixed drive # 105 Gb (20 Mb free - 19%) [VISTA] # NTFS
G:\ -> CD-ROM

################## | Active Processes |

C:\Windows\system32\csrss.exe (672)
C:\Windows\system32\csrss.exe (720)
C:\Windows\system32\wininit.exe (728)
C:\Windows\system32\services.exe (764)
C:\Windows\system32\lsass.exe (776)
C:\Windows\system32\lsm.exe (788)
C:\Windows\system32\winlogon.exe (836)
C:\Windows\system32\svchost.exe (972)
C:\Windows\system32\svchost.exe (1040)
C:\Windows\System32\svchost.exe (1100)
C:\Windows\System32\svchost.exe (1192)
C:\Windows\System32\svchost.exe (1244)
C:\Windows\system32\svchost.exe (1256)
C:\Windows\system32\SLsvc.exe (1376)
C:\Windows\system32\svchost.exe (1448)
C:\Windows\system32\svchost.exe (1600)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1812)
C:\Windows\system32\Dwm.exe (1840)
C:\Windows\Explorer.EXE (1904)
C:\Windows\System32\spoolsv.exe (1980)
C:\Windows\system32\svchost.exe (2004)
C:\Windows\system32\taskeng.exe (2028)
C:\Windows\system32\taskeng.exe (624)
C:\Program Files\Google\Update\GoogleUpdate.exe (676)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1548)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (716)
C:\Program Files\Bonjour\mDNSResponder.exe (1640)
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (2076)
C:\Program Files\Windows Defender\MSASCui.exe (2276)
C:\Program Files\Apoint\Apoint.exe (2308)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (2332)
C:\Program Files\Sony\ISB Utility\ISBMgr.exe (2356)
C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe (2424)
C:\Program Files\Common Files\Real\Update_OB\realsched.exe (2448)
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe (2528)
C:\Windows\system32\svchost.exe (2564)
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (2604)
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (2624)
C:\Windows\system32\STacSV.exe (2656)
C:\Windows\system32\svchost.exe (2744)
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE (2824)
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (2836)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (3040)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (3056)
C:\Program Files\StartNow Toolbar\ToolbarUpdaterService.exe (3084)
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe (3108)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (3132)
C:\Windows\System32\svchost.exe (3168)
C:\Windows\system32\SearchIndexer.exe (3200)
C:\Windows\system32\DRIVERS\xaudio.exe (3284)
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe (3352)
C:\Windows\system32\WUDFHost.exe (3428)
C:\Windows\System32\mobsync.exe (3712)
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (3808)
C:\Program Files\DivX\DivX Update\DivXUpdate.exe (3876)
C:\Program Files\Windows Sidebar\sidebar.exe (2344)
C:\Windows\ehome\ehtray.exe (1168)
C:\Program Files\Sony\SonicStage\SSAAD.exe (2524)
C:\Program Files\Windows Media Player\wmpnscfg.exe (2216)
C:\Program Files\Skype\Phone\Skype.exe (2212)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (1488)
C:\Users\sarita\AppData\Roaming\Dropbox\bin\Dropbox.exe (3672)
C:\Program Files\FSL\SuperFinder\SuperFinder.exe (3576)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe (2872)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe (4152)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (4172)
C:\Windows\ehome\ehmsas.exe (4256)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (4572)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4748)
C:\Windows\system32\taskeng.exe (4780)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (4980)
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe (5112)
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe (5136)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (5360)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (5500)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe (5800)
C:\Program Files\Apoint\ApMsgFwd.exe (5880)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe (6028)
C:\Program Files\Apoint\Apntex.exe (4220)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe (3816)
C:\Program Files\mozilla.org\Mozilla\mozilla.exe (3180)
C:\Windows\system32\wuauclt.exe (4044)
C:\Windows\system32\wbem\unsecapp.exe (4160)
C:\Windows\system32\wbem\wmiprvse.exe (5152)
C:\UsbFix\Go.exe (5832)
C:\Windows\system32\wbem\wmiprvse.exe (4492)

################## | Files # Infected Folders |

Found ! C:\ProgramData\pswi_preloaded.exe
Found ! C:\Users\sarita\AppData\Local\Temp\msg5289.exe
Found ! C:\Users\sarita\AppData\Local\Temp\msg7D7E.tmp

################## | Registry |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{03d4a3ee-c179-11e0-ab52-0016fef60615}
Shell\AutoRun\Command = E:\VMC_PBStarter.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{8fc68453-bda3-11e0-8a46-0016fef60615}
Shell\AutoRun\Command = E:\VMC_PBStarter.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{8fc68461-bda3-11e0-8a46-0016fef60615}
Shell\AutoRun\Command = E:\VMC_PBStarter.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{9a128b1d-bf29-11e0-9818-0016fef60615}
Shell\AutoRun\Command = E:\VMC_PBStarter.exe



################## | Vaccin |

(!) This computer is not vaccinated!

################## | E.O.F |
0