CHKDSK /f en mode console

Résolu/Fermé
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008 - 19 févr. 2008 à 01:45
 2i - 18 juin 2010 à 11:36
Bonsoir,


Hier documents se sont "volatiliser" de mon bureau sans que je les efface, j'ai essayer de restaurer les fichier avec des logiciel type file recovery, j'ai tenté de faire une restauration système sans succes.

Suite a des recherches sur internet j'ai pu lire qu'il y avait cette solution : CHKDSK /f en mode console

C'est quoi ?

Je ne sais pas si il existe un logiciel pour les fichier non pas suprimés mais "disparu". ?
A voir également:

16 réponses

noctambule28 Messages postés 31785 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
19 févr. 2008 à 05:58
salut

le tu tape chkdsk /f/x c: , (en respectant les espaces) c'est pour verifier que des secteur du disque ne sont pas defectueux, et les reparer au cas où !! dans ce cas ton disque s'appelle c , c'est faiisable aussi sur les autres disques)

tu dois d'abord faire demarrer , executer puis tu tapes "cmd" , sans les ""

puis tu tape cd\
et enfin la commande tu tape chkdsk /f/x c:

il te dira qu'il ne peut pas mais que si tu veux redemarrer , ça marche donc tu dis yes

voila, au cas post ton hijackthis,
hijackthis , ne repare rien de lui meme, ça permet de voir d'eventuels soucis (infection)

bon courage


1
alin44 Messages postés 1921 Date d'inscription samedi 19 juin 2004 Statut Membre Dernière intervention 19 juin 2014 233
Modifié le 19 févr. 2008 à 16:54
0
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008
19 févr. 2008 à 02:06
Bonsoir,

Je viens d'essayer et rien qui etait dans le bureau ne s'affiche, j'ai essayer de taper le nom precis d'un fichier qui avait disparu et aucune trace...

J'ai l'impression que ces logiciels sont fait pour recuperer les fichier supprimé non pas "volatilisé" et de plus qui ça agit sur le lecteur C hors ils etaient tous sur le bureau.
0
alin44 Messages postés 1921 Date d'inscription samedi 19 juin 2004 Statut Membre Dernière intervention 19 juin 2014 233
19 févr. 2008 à 02:12
quand on supprime volontairement ou accidentellement, les infos électriques sont placée sur une partie de disque et cryptées elles ne sont pas hors du pc.

elles sont toujours là tant qu'il n'y a pas formatage complet avec plusieurs passages.

les récupérer c'est pas facile et souvent une partie n'est plus exploitable.
mais un conseil, pourquoi les laisser sur le bureau c'est l'emplacement pour un delete accidentel?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008
19 févr. 2008 à 02:26
Bonsoir, le problème c'est que je n'ai rien supprimer, je suis resté un moment sur une fenêtre ouvertes et lorsque je suis retourné sur le bureau il etait à moitié vide.

J'ai cru a une attaque de hacker qui aurait voler des données mais je ne suis pas sûr que c'est faisable de transferer à partir de mon pc des videos des audios vers un autre ordinateur et puis effacer toute trace de la manipulation.
Donc je suis trés etonné et embarassé de ne pas savoir où ils sont passé, je suis prêtes à allé dans la commerce acheter un logiciel si il le faut mais la j'ai aucune piste.
0
alin44 Messages postés 1921 Date d'inscription samedi 19 juin 2004 Statut Membre Dernière intervention 19 juin 2014 233
19 févr. 2008 à 02:28
il y avait combien de fichiers sépares?

si tu connais le nom EXACT et l'extension

tu essaye avec rechercher
0
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008
19 févr. 2008 à 02:30
Je pense avoir perdu au minimum une bonne trentaine de fichiers , audio, video, word, le tout sans y avoir touché.
0
alin44 Messages postés 1921 Date d'inscription samedi 19 juin 2004 Statut Membre Dernière intervention 19 juin 2014 233
19 févr. 2008 à 02:33
tu as vérifie sur le disque ???????ou les icônes sont seulement parties


voilà encore des outils a aller chercher

PC Inspector File Recovery
Restoration
- Handy Recovery
- NTFS Undelete
- Undelete Plus
- SoftPerfect File Recovery
- PhotoRec
- TestDisk
0
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008
19 févr. 2008 à 02:34
J'ai essayer rechercher

J'ai essayer des logiciels de recuperation de fichier apres formatage : sans succes

J'ai effectuer un HijackThis : sans succes

J'ai tenter une restauration système : sans succes


ça fait pas mal d'option utiliser mais je sais qu'il y a surement quelque chose à faire.



Merci,
0
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008
19 févr. 2008 à 03:30
;
0
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008
19 févr. 2008 à 13:42
ça y est j'ai fait la manip je redemarre le pc !!!

merci noctambule28
0
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008
19 févr. 2008 à 13:55
Voila le hijackthis :





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:53:58, on 19/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Cobian Backup 8\Cobian.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Eraser\Eraser.exe
C:\Program Files\Cobian Backup 8\cbInterface.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DLBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLBUtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [Cobian Backup 8] "C:\Program Files\Cobian Backup 8\Cobian.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eraser] C:\PROGRA~1\Eraser\Eraser.exe -hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O20 - Winlogon Notify: SafenSec - C:\WINDOWS\SYSTEM32\snsntfy.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: dlbu_device - Dell - C:\WINDOWS\system32\dlbucoms.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
0
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008
19 févr. 2008 à 15:03
HELP !!!!!!!!!!
0
noctambule28 Messages postés 31785 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
19 févr. 2008 à 16:33
salut Katia1

bon je ne vais pas y aller par 4 chemins !!

tu as un topic ouvert sur PCA qui est traité en ce moment ................

donc , un seul topic , c'est mieux
les manipulations croisées , ça ne fait que embrouiller les choses.
tu as eu la manip que tu voulais et normalement le pc a du redemarrer seul, et faire son scan
soit tu avais des erruers soit tu n'en avais pas .

je voudrair que tu mettes ce sujet en resolu, et nous continuerons avec philbz sur pca, je suis egalement sur pca .
je vais prevenir philbz , de ce topic.
dit que pour nous traiter deux fois le meme sujet , ce n'est que du temps perdu.

si je vois quelquechose dans ton hijackthis , tu auras la reponse sur pca

a plus tard
0
Katia1 Messages postés 20 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 26 février 2008
19 févr. 2008 à 16:54
Merci noctambule28 sur le hijack ya pas d'erreur, ok je ferme le topic.
0
ouvrir le dd concerné sous xp
allez dans outils
sous vista ou W7 dans /organiser option des dossier et de recherche
ensuite
option des dossiers
affichage
decocher / cocher masqué les fichiers du systeme d exploitation
appliquer et ok
vous avez retrouvé vos fichier il sont renommés en dir001 ect... creer un nouveau fichier les selectionner clik droit couper et vous coller dans le nouveau ficher ensuite les renommer
0