Tous les dossiers de Mes Documents ont été vidés ..

Résolu
Bonjour,

soudain, je me suis aperçu que, sans cause apparente, tous les fichiers contenus dans le dossier Mes documents et tous ses sous dossiers avaient disparu .. volatilisés.

J'ai passé AVG, Malwarebytes et Roguekiller qui ne semblent pas avoir découvert de virus "grave" et cela n'a rien changé ..

Une idée pour me sortir de cette m.... !?
Merci d'avance



--
P.... que c'est bon d'avoir de l'aide ... merci

4 réponses

  1. Contributeur sécurité
    Salut

    Dans roguekiller, clique sur "Raccourci RAZ"
    0
    1. Merci Tigzy .. j'ai fait cela sans aucun résultat.
      J'ai trouvé une autre discussion qui semble couvrir le même problème .. et pour clarifier mes idées. J'ai ouvert une autre question .. peut être la trouveras tu et continueras-tu à m'aider.
      Je te remercie.
      0
      1. Contributeur sécurité
        Tu as un rapport?
        0
      2. Oui : en 3 parties .. j ai fait un raz Raccourcis (sans résultats)
        RogueKiller V8.3.1 [Nov 20 2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html
        Website: https://www.luanagames.com/index.fr.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
        Demarrage : Mode normal
        Utilisateur : Jean François [Droits d'admin]
        Mode : Recherche -- Date : 21/11/2012 11:18:52

        ¤¤¤ Processus malicieux : 0 ¤¤¤

        ¤¤¤ Entrees de registre : 7 ¤¤¤
        [RUN][NOTFOUND] HKUS\S-1-5-19[...]\Run : WindowsWelcomeCenter (rundll32.exe oobefldr.dll,ShowWelcomeCenter) -> TROUVÉ
        [RUN][NOTFOUND] HKUS\S-1-5-20[...]\Run : WindowsWelcomeCenter (rundll32.exe oobefldr.dll,ShowWelcomeCenter) -> TROUVÉ
        [HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
        [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
        [HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
        [HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
        [HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver : [NON CHARGE] ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> C:\Windows\system32\drivers\etc\hosts

        127.0.0.1 localhost
        ::1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: Hitachi HDP725050GLA360 +++++
        --- User ---
        [MBR] ee5172a1e204950a999821c3f738b461
        [BSP] cbe1a3892920c024e3e7b9efc684338e : HP tatooed MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 462049 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 946276695 | Size: 14888 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[1]_S_21112012_111852.txt >>
        RKreport[1]_S_21112012_111852.txt

        _________________________________________________________________________
        RogueKiller V8.3.1 [Nov 20 2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html
        Website: https://www.luanagames.com/index.fr.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
        Demarrage : Mode normal
        Utilisateur : Jean François [Droits d'admin]
        Mode : Suppression -- Date : 21/11/2012 11:19:32

        ¤¤¤ Processus malicieux : 0 ¤¤¤

        ¤¤¤ Entrees de registre : 5 ¤¤¤
        [RUN][NOTFOUND] HKUS\S-1-5-19[...]\Run : WindowsWelcomeCenter (rundll32.exe oobefldr.dll,ShowWelcomeCenter) -> SUPPRIMÉ
        [RUN][NOTFOUND] HKUS\S-1-5-20[...]\Run : WindowsWelcomeCenter (rundll32.exe oobefldr.dll,ShowWelcomeCenter) -> SUPPRIMÉ
        [HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
        [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
        [HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver : [NON CHARGE] ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> C:\Windows\system32\drivers\etc\hosts

        127.0.0.1 localhost
        ::1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: Hitachi HDP725050GLA360 +++++
        --- User ---
        [MBR] ee5172a1e204950a999821c3f738b461
        [BSP] cbe1a3892920c024e3e7b9efc684338e : HP tatooed MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 462049 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 946276695 | Size: 14888 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[2]_D_21112012_111932.txt >>
        RKreport[1]_S_21112012_111852.txt ; RKreport[2]_D_21112012_111932.txt

        __________________________________________________________________________
        RogueKiller V8.3.1 [Nov 20 2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html
        Website: https://www.luanagames.com/index.fr.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
        Demarrage : Mode normal
        Utilisateur : Jean François [Droits d'admin]
        Mode : Raccourcis RAZ -- Date : 21/11/2012 11:21:13

        ¤¤¤ Processus malicieux : 0 ¤¤¤

        ¤¤¤ Driver : [NON CHARGE] ¤¤¤

        ¤¤¤ Attributs de fichiers restaures: ¤¤¤
        Bureau: Success 1 / Fail 0
        Lancement rapide: Success 0 / Fail 0
        Programmes: Success 11 / Fail 0
        Menu demarrer: Success 1 / Fail 0
        Dossier utilisateur: Success 73 / Fail 0
        Mes documents: Success 12 / Fail 12
        Mes favoris: Success 0 / Fail 0
        Mes images: Success 1 / Fail 0
        Ma musique: Success 0 / Fail 0
        Mes videos: Success 0 / Fail 0
        Disques locaux: Success 29 / Fail 0
        Sauvegarde: [NOT FOUND]

        Lecteurs:
        [C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
        [D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
        [E:] \Device\CdRom0 -- 0x5 --> Skipped
        [F:] \Device\HarddiskVolume3 -- 0x2 --> Restored
        [G:] \Device\HarddiskVolume4 -- 0x2 --> Restored
        [H:] \Device\HarddiskVolume5 -- 0x2 --> Restored
        [I:] \Device\HarddiskVolume6 -- 0x2 --> Restored
        [J:] \Device\HarddiskVolume7 -- 0x2 --> Restored

        Termine : << RKreport[3]_SC_21112012_112113.txt >>
        RKreport[1]_S_21112012_111852.txt ; RKreport[2]_D_21112012_111932.txt ; RKreport[3]_SC_21112012_112113.txt
        0
      3. Contributeur sécurité
        OK, donc c'est pas un rogue.
        A mon avis une fausse manip
        0
      4. je n'arrive pas à imaginer quelle manip peut effacer d'un seul coup des centaines de fichiers disséminés dans des dizaines de dossiers. Pas facile ...! surtout quand ils ne sont pas dans la corbeille.
        Sais-tu s'il y a une taille maxi de la corbeille . et que se passe-t-il si elle est dépassée ?
        0
      5. Contributeur sécurité
        Oui, la taille maxi c'est en principe 10% du DD.
        (c'est paramétrable)
        Quand c'est dépassé, c'est supprimé.

        La place restante sur ton DD coincide avec la perte des données ou pas?
        0
    2. bonjour, as tu regardé si ces dossiers ou fichiers n'étaient pas "cachés"
      0
      1. Contributeur sécurité
        Si c'était le cas RK les aurait remis en visible
        0
      2. Bien sur ..
        0
      3. Evidemment, suis je bête, je n'y avais pas pensé...
        0
    3. Ta essayer de taper dans le Menue démarrer » Recherche » Le nom du Dossier ??
      -2