Données présentes mais inaccessibles...

Flem Messages postés 9 Statut Membre -  
Flem Messages postés 9 Statut Membre -
Bonjour,


je suis un peu en panique en ce moment : toutes mes données ont disparu !
Je m'explique : ce matin je me lève j'allume l'ordi et paf message "multimedia card reader resource is not enough" accompagnée d'un skin très allégé et moche de windows. Jamais entendu parler mais bon, je me dis mon disque dur est surchargé, je vide jusqu'à 20Go, je redémarre, même message.
Situation embêtante, car je n'ai plus de son, les copier/coller/déplacer ne marchent plus, certains programmes ne se lancent plus, et je n'ai plus accès à Internet.
J'essaye alors de restaurer le système à une date antérieure, mais là Windows me dit que la restauration système ne peut protéger mon système, qu'il faut que je redémarre et réessaye, ce que je fais sans succès.
Finalement je tente la réinstallation du système, celle qui remet tout en état d'usine, mais qui conserve les données... et quand c'est fini, je m'aperçois que je ne trouve justement mes données nulle part !! Et pourtant il ne me reste toujours que 20Go sur mon disque dur...

Donc concrètement ma question est : où sont passées mes données...? Je suis vraiment dégoûté là parce que 120Go de données en fumée ça fait vraiment mal...

Merci pour toute l'aide que vous pourrez m'apporter.

Mon ordi :
HP Win XP
145Go
Intel Pentium 4 2.8GHz
NVIDIA GeForce FX 5200

Voici le rapport que j'obtiens avec hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:30:19, on 05/06/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\System32\hphmon05.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\System32\ctfmon.exe
c:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\NETGEAR\WG121 Configuration Utility\wlancfg8.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr10.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr10.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] c:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = C:\Program Files\NETGEAR\WG121 Configuration Utility\wlancfg8.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton AntiVirus\SAVScan.exe
A voir également:

4 réponses

MysticSquall Messages postés 429 Statut Membre 27
 
t'es peut-être infecté, retire ton disque dur et instal le en esclave sur une autre machine pour tenter de retrouver tes données
0
Flem Messages postés 9 Statut Membre 1
 
Je ne suis pas opposé à le faire mais je ne sais pas du tout comment procéder...
0
Flem Messages postés 9 Statut Membre 1
 
Je vais essayer d'être plus précis : en fait certaines données sont revenues ; par exemple celles qui se trouvaient dans le dossier download de Grabit dans C:/Program Files sont restées à cet endroit et me restent accessibles...
Par contre j'avais créer un fichier mes documents que j'avais nommé "données persos", qui se trouvait sur mon bureau en raccourci et dans le dossier C:/Documents and Settings je crois bien, qui contenait le plus gros de mes données et que je suis incapable de retrouver, même si mon disque dur est toujours aussi plein...

Encore une fois, merci pour toute l'aide que vous pourrez m'apporter.
0
Flem Messages postés 9 Statut Membre 1
 
Bonjour,

je crois avoir trouvé où sont cachées mes données : dans c:/documents and settings/propriétaire ;
seulement quand je veux y accéder il me dit "n'est pas accessible accès refusé" et quand je fais clic droit il m'affiche qu'il y a 0 octets, 0 fichiers...
Pourtant je n'ai qu'une seule session, en administrateur, et je n'ai jamais protégé mes fichiers avant.
Je me demande si cela ne viendrait pas du fait que j'ai changé le nom de l'ordi quand j'ai réinstallé le système : je m'explique avant il s'appelait quelquechose comme FRANCOISE-DESKTOP et là je l'ai renommé JFK-DESKTOP...

J'ai suivi la procédure décrite dans ce sujet http://www.commentcamarche.net/forum/affich 2726094 xp acces documents and settings et dans celui-ci http://www.commentcamarche.net/forum/affich 2764581 documents and settings acces refuse?page=2#0
mais cela n'a rien changé j'ai toujours le même message...

A noter que ça me fait la même chose avec le dossier c:/system volume information.


Je commence à devenir fou...
0
Flem Messages postés 9 Statut Membre 1
 
Alors j'ai du neuf !

J'ai réussi à rentrer dans C:/Documents and Settings/Propriétaire/Bureau/JFK et mes données sont bien là, je peux les voir.
Le pourquoi du comment : avant dans l'onglet sécurité qui propose de donner le full control aux utilisateurs, j'avais le choix qu'à deux comptes différents, qui étaient déjà en full control mais cela ne changeait rien pour moi. Là, 4 nouveaux comptes sont apparus sans que je m'explique pourquoi, je me retrouve donc avec :

-les deux comptes que j'avais au début :

-S-X-X-XX-XXXXXXXXXX-XXXXXXXXX-XXXXXXXXXX-XXXX (où X représente un chiffre)
-SYSTEM

-et les 4 nouveux comptes :

-Utilisateurs(JFK-DESKTOP\Utilisateurs)
-Administrateurs(JFK-DESKTOP\Administrateurs)
-CREATEUR PROPRIETAIRE
-PROPRIETAIRE(JFK-DESKTOP\Proprietaire)

A noter qu'ils sont tous déjà cochés full control, sauf CREATEUR PROPRIETAIRE, que je m'empresse de cocher.
Bien, je peux donc rentrer comme je l'ai dit dans C:/Documents and Settings/Propriétaire/Bureau/JFK et je vois toutes mes données. Il faut que je répète la manip' pour chaque sous-dossier... je le fais. Mais c'est là que le bât blesse : pour les sous-sous-dossiers, je me retrouve encore une fois avec seulement les deux comptes, et j'arrive toujours pas à rentrer : accès refusé.
De plus, pour les données qui me sont accessibles dans C:/Documents and Settings/Propriétaire/Bureau/JFK je ne parviens pas à les ouvrir : par exemple pour un fichier pdf de quelques Mo adobe s'ouvre et me dit qu'une erreur est survenue : accès refusé. Ca me fait la même chose pour tout fichier...

Donc voilà encore une fois totalement perdu... désolé pour le roman mais j'ai vraiment besoin d'aide et je tente d'être le plus précis possible.

Merci pour votre aide.
0