[Résolu] dossiers System Volume Information disparus

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Résolu] dossiers System Volume Information disparus

Messagepar nanotek » 09 Déc 2011 20:14

Bonjour,

Il y a 4 jours, les dossiers "System Volume Information" (Points de Restauration) apparaissaient dans mon Explorateur Windows, dans les partitions C:\ (partition Système) et E:\ (partition Données).

1 - Ils n'apparaissent plus depuis hier malgré les paramètres d'affichage ad-hoc, soit :
- OUI <= Afficher les fichiers et dossiers cachés
- NON <= Masquer les fichiers protégés du système d'exploitation
- OUI <= "Appliquer à tous les dossiers"
2 - Le dossier C:\WINDOWS\Inf a aussi disparu de l'explorateur[/u].
Par la fonction Démarrer\Rechercher => C:\Windows\Inf, j'ai pu faire apparaître le dossier mais avec beaucoup de fichiers à extension PNF alors que la majorité des fichiers avait auparavant l'extension INF.
3 - Le dossier C:\WINDOWS\Ie8updates est vide de tous fichiers, alors qu'il y en avait des tas...
4 - Le dossier des MàJ "KB" C:\WINDOWS\$hf_mig$ a disparu lui aussi ! ! !
5 - Mon fichier Hosts de 500 Ko qui était un fichier-système a disparu, remplacé par un Hosts à 1 Ko qui ne comporte aucune ligne commençant par 127.0.0.1, qui n'est pas un fichier-Système et qui se déclare ouvrable avec ...Outlook !

Je ne sais pas si ceci à quelque chose à voir avec cela, mais ces disparitions ont coïncidé avec la disparition de la barre bleue "partager" (sous la barre noire) de Google, sans aucune intervention de ma part.
Je ne sais pas non plus si d'autres dossiers du système ont disparu, car je ne les connais pas tous.

Je suis assez inquiet, ne comprenant pas ce qui s'est passé, et je crains une infection. (KIS-2012 et MBAM n'ont rien signalé)
à toutes fins utiles, je joins un Rapport de ZHPDiag : http://cjoint.com/?ALjwFCXuThM
Ce rapport dit que mon fichier Hosts est "sain" !

Peut-être auriez-vous des idées et des conseils sur les mesures que je devrais prendre ?
merci d'avance pour vos réflexions et suggestions

pour mémoire, ma config est : XP Home SP3 + KIS 2012. Tout est à jour (Java, MBAM, Flash, Ccleaner, Regseeker...) et TuneUp Utilities ne m'a jamais créé de problème.

Cordialement à tous,
Dernière édition par nanotek le 29 Juil 2012 16:06, édité 11 fois.
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar zaede » 10 Déc 2011 19:13

Bonsoir nanotek, on va verifier un point


Rien de méchant
Télécharge AdwCleaner ( d'Xplode )

Enregistre ce fichier sur le bureau et pas ailleurs

- Double clique sur AdwCleaner.exe qui est sur le bureau.
** Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
- Clique sur Recherche laisee l'outil travailler

- Le scan terminé, le bloc notes s'ouvrira avec le résultat du scan. Poste son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 10 Déc 2011 21:41

Bonsoir zaede, merci d'intervenir, je suis assez content de te savoir dans les parages...
Voici le rapport de AdwCleaner. Comme il est bref, je le copie-colle.

# AdwCleaner v1.401 - Rapport créé le 10/12/2011 à 21:41:11
# Mis à jour le 06/12/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : pc - PC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\pc\Bureau\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4d71-963D-FB7A94FDD678}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Profil : xkgjny00.Robert
Fichier : C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\xkgjny00.Robert\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Profil : ys9kbrno.default
Fichier : C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\ys9kbrno.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1810 octets] - [10/12/2011 21:41:11]

########## EOF - C:\AdwCleaner[R1].txt - [1938 octets] ##########
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar zaede » 11 Déc 2011 15:34

Bonjour nanoteck, le pseudo me disais quelque chose

- Relance AdwCleaner

- Clique sur Suppression Pour lancer le nettoyage

Laisse travailler l'outil ne touche pas au clavier ni à la souris.

- Le scan terminé un rapport sera créé sur le disque C sous la forme de : C:\AdwCleaner[S1].txt


- Poste le contenu de ce rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



==============================================================================


Le rapport posté, passe à cette partie


- Télécharge RogueKiller (par tigzy) sur le bureau

- Quitte tous tes programmes en cours

- Lance RogueKiller.exe.

- Sous Vista/Seven, clique droit et lancer en tant qu'administrateur

- Lorsque demandé, tape l'option 6 (Raccourcis RAZ) et valide

- Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse

Note:
Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 11 Déc 2011 17:17

Bonsoir zaede,

Ci-dessous le rapport de suppression AdwCleaner : Je télécharge RogueKiller et je l'exécute.
Rapport au prochain post. Encore merci d'intervenir.
-------------------------------------------------------------------------------------------------------------------------------------
# AdwCleaner v1.401 - Rapport créé le 11/12/2011 à 17:12:55
# Mis à jour le 06/12/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : pc - PC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\pc\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4d71-963D-FB7A94FDD678}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Profil : xkgjny00.Robert
Fichier : C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\xkgjny00.Robert\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Profil : ys9kbrno.default
Fichier : C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\ys9kbrno.default\prefs.js

C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\ys9kbrno.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1939 octets] - [10/12/2011 21:41:11]
AdwCleaner[S1].txt - [323 octets] - [11/12/2011 17:12:32]
AdwCleaner[S2].txt - [2054 octets] - [11/12/2011 17:12:55]

*************************

Dossier Temporaire : 1 dossier(s)et 0 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [2273 octets] ##########
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 11 Déc 2011 17:35

pour info => @zaede

Ci-dessous le rapport de RogueKiller :
------------------------------------------------------------------------------------------------------------------------------
RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: pc [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 11/12/2011 17:25:39

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 6 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 55 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 741 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\HarddiskVolume2 -- 0x3 --> Restored

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[1].txt >>
RKreport[1].txt
Dernière édition par nanotek le 11 Déc 2011 18:37, édité 1 fois.
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 11 Déc 2011 17:55

pour info, @zaede,

Dans l'explorateur Windows :
1 - Les dossiers System Volume Information ne sont pas réapparus,
mais :
2 - Le dossier C:\WINDOWS\Inf a réapparu, avec ses fichiers en majorité avec l'extension .PNF.
3 - Le dossier C:\WINDOWS\Ie8updates est revenu avec tous ses fichiers.
4 - Le dossier C:\WINDOWS\$hf_mig$ est revenu, avec mes "KB"
5 - Mais mon fichier Hosts de 500 Ko qui était un fichier-système a disparu, remplacé par un Hosts à 1 Ko qui ne comporte aucune ligne commençant par 127.0.0.1, qui n'est pas un fichier-Système et qui se déclare ouvrable avec ...Outlook !

C'est la vérif. que j'ai faite après l'exécution de RogueKiller.
Tu as fait vite pour retrouver une grande partie des "évaporations"...
Cordialement,
Dernière édition par nanotek le 13 Déc 2011 13:46, édité 1 fois.
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar zaede » 11 Déc 2011 21:29

Lance ZHPFix présent surton bureau

- Clique ensuite sur HOSTFix

Au message suivant, clique sur non

Poste le contenu du rapport qui va apparaitre

Recommence la manip avec - Clique ensuite sur Empty Temp



Vérifie si la restauration systeme est activée sur ce PC

http://www.libellules.ch/desactiver_restauration.php
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 11 Déc 2011 23:14

Bonsoir zaede,

Je ne pourrai faire cette manip que demain, étant rentré tard. Tu voudras bien ne pas m'en tenir rigueur.

Pour ne pas faire d'erreur :

Entre les posts échangés, (et depuis le 9 décembre, date de mon ZHPDiag) j'ai travaillé avec mon pc, et j'ai utilisé Ccleaner pour faire le ménage. J'ai donc effacé beaucoup de fichiers temporaires, des caches, etc...
Dois-je relancer un ZHPDiag "frais" et faire dans la foulée un ZHPFix pour le Hosts et les autres commandes de ton dernier post, (comme si je les avais effectuées juste après un ZHPDiag).
où :
Exécuter les commandes de ton dernier post, sans tenir compte de "l'âge" du dernier ZHPDiag et des travaux que j'ai effectués depuis ?

En l'occurrence, c'est d'abord de moi que je doute...
Cordialement,
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar zaede » 12 Déc 2011 18:34

Bonsoir nanotek

En premier lieu, effectue le ZHPFix ==> HOSTFix en suivant les instructions de mon dernier post
Ensuite poste un nouveau rapport ZHPDiag via cjoint ou autre

La restauration est activé?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 12 Déc 2011 21:28

Bonsoir zaede,

1 - J'ai bien effectué le ZHPFix ==> HOSTFix, mais il n'y a aucun résultat visible, mon fichier Hosts dans le dossier ...\etc est inchangé et toujours avec l'icône du Bloc-Notes.
J'ai laissé Le pc mouliner pendant environ 45 minutes, et, sans indication aucune qu'il avait terminé son travail, j'ai fini par fermer la fenêtre de ZHP, après avoir constaté qu'il n'y avait pratiquement rien dans le rapport. C'est normal ?
Ci-dessous le rapport :
----------------------------------------------------------------------------------------------------------------------------
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre :
Run by pc at 12/12/2011 11:36:19
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 0

========== Fichier(s) ==========

========== Récapitulatif ==========
1 : Dossier(s)
1 : Fichier(s)

End of clean in 36mn 19s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2011 11:36:19 [605]
----------------------------------------------------------------------------------------------------------------------------
C'est bizarre que la durée estimée (en minutes) pour le scan soit identique aux minutes figurant dans l'heure de début du scan. <= Le scan a commencé à 11 h 36' 19''

2 - J'ai exécuté "EmptyTemp"
3 - Par Poste de travail\Propriétés\Restauration du système j'ai supprimé tous mes anciens points de restauration puis j'en ai créé deux tout neufs (je connais cette manip. précautionnelle après un nettoyage)
La Restauration semble donc être activée => dans Ccleaner\Outils\Restauration du système => mes points de restauration sont visibles.
Mais mes dossiers "System Volume Information" sont toujours invisibles dans l'Explorateur ou Q-Dir.

Ci-dessous un nouveau rapport ZHPDiag :
http://cjoint.com/?ALmvFXRa8GW

Cordialement,
Dernière édition par nanotek le 14 Déc 2011 16:42, édité 4 fois.
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar zaede » 13 Déc 2011 21:39

Bonsoir nanoteck, oui ce n'est pas anormal

Rends toi sur ce site:

- Clique sur parcourir et cherche ce fichier:


E:\Program Files\TClockEx\TCLOCKEX.exe

- Clique sur envoyer

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 13 Déc 2011 23:07

Bonsoir zaede,

Ci-dessous copie d'écran des résultats de l'analyse précédente : http://cjoint.com/?ALnxgoJ18J3
ou :
lien menant au résultat http://virusscan.jotti.org/fr/scanresul ... 40b1bc7355

Il se passe quelque chose avec VirusTotal ? Je n'ai pas pu accéder à leur site.

Merci du temps que tu consacres à ce topic.

Cordialement,
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar zaede » 14 Déc 2011 19:03

Bonsoir Nanoteck, je l'ignore pour VirusTotal mais je vais me renseigner

Le PC fonctionne bien?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 14 Déc 2011 21:10

Bonsoir zaede,

Oui, le pc fonctionne bien, mais je ne m'explique toujours pas pourquoi :
A - Dans l'explorateur Windows : Les dossiers System Volume Information ont disparus

B - D'autre part, j'ai eu ce jour 15 MàJ KB de Microsoft Update.
Ces KB apparaissent, après Téléchargements\Installations\Reboot :
1 - dans l'historique des MàJ installées de Microsoft Update
2 - dans le Panneau de Configuration (Ajout/Suppression de programmes)

Mais ils n'apparaissent pas dans le dossier C:\WINDOWS\$hf_mig$ alors que les KB précédents sont revenus, gràce à la manip. que tu m'avais judicieusement recommandée

C - Enfin comportement étrange dans l'Explorateur (je viens de le déceler) de "Outils\Options des dossiers\Affichage"
Les cases :
- "Masquer les extensions de fichiers dont le type est connu"
- "Masquer les fichiers protégés du système d'exploitation"
sont recochées à chaque nouveau démarrage (alors qu'elles étaient décochées <= Appliquer)

Est-ce qu'il y a un schmilblick qui s'est installé dans mon pc, et qui agit pour créer tous les problèmes évoqués depuis le début de ce Topic ?

Quel est donc le problème que l"Explorateur a rencontré, lui ou ses équivalents tel que Q-Dir ?
Est-ce que quelque chose a attiré ton attention dans le rapport ZHDiag ? il y a pas mal de (.Not file.)

Merci encore de ta patience
Cordialement,
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar zaede » 15 Déc 2011 21:16

Bonsoir nanotek

Je vais tenter de répondre
A - Dans l'explorateur Windows : Les dossiers System Volume Information ont disparus


Je vois deux raisons possibles ici

- La restauration n'est pas active sur tous les disques dur ==> à vérifier
- "Masquer les fichiers protégés du système d'exploitation" est coché


Mais ils n'apparaissent pas dans le dossier C:\WINDOWS\$hf_mig$ alors que les KB précédents sont revenus


Quelque chose a changé l'attribut ds fichiers en fichiers cachés

Nous allons passer autre chose pour voir si le reste redevient visible


Télécharge Unhide.exe sur ton bureau puis exécute le programme

Attend la fin du programme puis redémarre le PC

Verifie ensuite si les fichiers manquant à l'appel ont réapparu


Quel est donc le problème que l"Explorateur a rencontré, lui ou ses équivalents tel que Q-Dir ?
Est-ce que quelque chose a attiré ton attention dans le rapport ZHDiag ? il y a pas mal de (.Not file.)


Le probleme rencontré peut etre un bugg du systeme, une mauvaise manipulation ou encore une mise a jour
Certaines infections modifient aussi ces attribut mais pas de trace de celles ci ici
Le fichier que j'ai fais analyser était suspect mais légitime finalement et fort heureusement dans ce cas précis sinon on avait un très gros problème sur les bras
Les Not files sont des résidus de programmes désinstallés
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 15 Déc 2011 22:44

Bonsoir zaede,
1 - "La restauration n'est pas active sur tous les disques dur ==> à vérifier" Comment effectue t-on cette vérification ?
2 - à l'allumage du pc, les cases :
"Masquer les extensions de fichiers dont le type est connu"
"Masquer les fichiers protégés du système d'exploitation"
étaient cochées, alors que je les avais décochées.
Donc, le bouton "Appliquer" ne sauvegarde pas mes settings de "Outils\Options des dossiers\Affichage".
Je m'empresse de vérifier à chaque démarrage et de les décocher.
"Quelque chose a changé l'attribut ds fichiers en fichiers cachés" Mais quoi ?

3 - J'ai exécuté Unhide.exe :
a - Après une 1ère exécution, un message me dit de recommencer en désactivant mon antivirus (KIS 2012).
(bon à savoir)
b - Après la 2ème exécution (antivirus désactivé) :
J'ai rebooté et dû, à nouveau, décocher les 2 cases ci-dessus
- Pas de ré-apparition de System Volume Information dans mes partitions C (Système) et E (Données)
MAIS : (eureka !)
- les récents KB du 14 décembre sont ré-apparus dans C:\WINDOWS\$hf_mig$

4 - à titre d'information, j'utilise parfois Q-DIR, un petit bijou plus pratique que l'Explorateur
a - Avant mes ennuis : System Volume Information, apparaissait dans l'Explorateur ET dans Q-DIR, dans mes 2 partitions.
b - Après : plus rien dans l'Explorateur, mais chez Q-DIR un dossier restore apparaissait -seulement dans la partition E (données)-
c - Après exécution de Unhide.exe, toujours rien dans l'Explorateur concernant System Volume Information, mais dans Q-DIR, apparition dans ma partition C (système) du fichier ISwift3.dat (que j'avais avant mes ennuis) créé par KIS 2012.
Dans les propriétés de ce fichier, il est dit que son emplacement est dans C:\System Volume Information qui est invisible !
5 - Dernière info : après passage de Unhide.exe : dans mon menu "Démarrer" (partie gauche) mes anciens raccourcis (Ccleaner, Notepad, Presse-papier etc...), ont été effacés et remplacés par Outlook (que je n'utilise pas et que je n'utiliserai jamais) et un readme.txt concernant un programme dont je ne me suis encore jamais servi. Bizarre...

J'espère que je n'ai pas été trop confus, et que toutes les infos ci-dessus te seront utiles.
Ci -joint un rapport de ZHPDiag (mis à jour => v 1.28) s'il peut t'être utile: http://cjoint.com/?ALqaezDRALQ
Je te remercie grandement pour les progrès effectués.
Cordialement,
Dernière édition par nanotek le 16 Déc 2011 20:52, édité 1 fois.
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 16 Déc 2011 13:22

Bonjour zaede,

DERNIERE MINUTE => pour que tu ne perdes pas de temps ni d'énergie :
Citation du Post précédent :
2 - à l'allumage du pc, les cases :
"Masquer les extensions de fichiers dont le type est connu"
"Masquer les fichiers protégés du système d'exploitation"
étaient cochées, alors que je les avais décochées.
Donc, le bouton "Appliquer" ne sauvegarde pas mes settings de "Outils\Options des dossiers\Affichage".
Je m'empresse de vérifier à chaque démarrage et de les décocher.
"Quelque chose a changé l'attribut des fichiers en fichiers cachés" Mais quoi ?

C'est moi le fautif, tu voudras bien m'excuser :
(1) - J'avais l'habitude, à chaque extinction de mon pc, d'utiliser TFC.exe (Temp File Cleaner) de chez OTM qui, après son nettoyage des fichiers temporaires, rebootait automatiquement le pc.
C'était recommandé sur un Forum pour nettoyer complètement les fichiers temporaires. Ca m'apprendra... !
Après tests / retests et vérifications, c'est TFC.exe qui me re-cochait systèmatiquement les 2 cases ci-dessus à chaque reboot à la façon => (1).
Peux-tu faire remonter l'information sur Libellules ?
Après une extinction classique, un boot manuel conserve les réglages de "Outils\Options des dossiers\Affichage"

Pour les autres points de mon post précédent, rien de changé.

Cordialement,
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Les dossiers System Volume Information ont disparu

Messagepar zaede » 16 Déc 2011 21:57

Bonsoir nanotk, oui c'est recommandé mais pas tous les jours
Un nettoyage hebdomadaire suffira, le mieux est l'ennemi du bien

Clic droit sur Poste de travail ==> Propriétés
Dans la fenetre qui s'ouvre, va dans Restauration du systeme
Dans lecteur disponible, tous les lecteurs sont sous surveillance?
Si ce n'est pas le cas, active la surveillance sur tous les lecteurs
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Les dossiers System Volume Information ont disparu

Messagepar nanotek » 16 Déc 2011 22:45

zaede a écrit:Bonsoir nanotk, oui c'est recommandé mais pas tous les jours
Un nettoyage hebdomadaire suffira, le mieux est l'ennemi du bien

Clic droit sur Poste de travail ==> Propriétés
Dans la fenetre qui s'ouvre, va dans Restauration du systeme
Dans lecteur disponible, tous les lecteurs sont sous surveillance?
Si ce n'est pas le cas, active la surveillance sur tous les lecteurs

------------------------------------------------------------------------------------------------------------------------
Bonsoir zaede,
pour info => c'est "surveillance" depuis toujours.
Ci-joint copie d'écran :
http://cjoint.com/?ALqwVm43NkU
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 226
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités