Paramètres de compte Windows 7 disparus

2

Alors je suis rentré à la maison et suis tombé sur un peu de mystère. Quand je suis rentré à la maison, mon frère utilisait mon ordinateur de bureau sous Windows 7 (j'ai des comptes pour mes 2 frères et ma mère sur la machine, mais le mien est le seul compte d'administrateur). Après avoir fini son jeu, il s'est déconnecté et je me suis connecté à mon compte, mais je n'ai trouvé que de l'étrangeté.

Mon compte Windows semble avoir été quelque peu "réinitialisé", ce qui signifie:

  • mes raccourcis de lancement rapide ont disparu
  • mon compte dropbox ne s'est pas connecté automatiquement
  • mes comptes pidgin n'étaient plus là
  • J'ai dû reconnecter Steam
  • iTunes n'a pas pu être lancé (j'avais branché mon iDevice avant de me connecter)
  • Les raccourcis Documents / Images / Musique du menu Démarrer ne fonctionnent plus

Cependant, malgré cela:

  • mon fond d'écran était toujours correct
  • mon dossier de documents était toujours là dans c: \ Utilisateurs \ mon nom de compte \ Mes documents comme prévu
  • Les paramètres de Google Chrome semblent avoir été conservés
  • d'autres comptes sur la même machine semblent être bien

J'ai demandé à mon frère s'il avait installé quelque chose d'étrange pendant la journée, il a seulement installé Yahoo Messenger. La dernière fois que j'ai utilisé la machine il y a environ 24 heures, c'était bien.

Je ne sais pas quoi d'autre a été touché. Je suis enclin à créer un nouvel utilisateur administrateur, mais j'aimerais avoir une idée de ce qui s'est réellement passé.

Roy Tang
la source

Réponses:

1

Je ne peux pas vous dire ce qui s'est passé, mais vous pouvez utiliser la Restauration du système Windows, choisir une date avant le début du problème. Cela devrait le rendre tel qu'il était.

.

http://windows.microsoft.com/en-US/windows7/System-Restore-frequently-asked-questions

.

Si vous soupçonnez une infection:

Suivez l'ordre indiqué ci-dessous pour désinfecter correctement votre PC

1.) Créez un disque AV de démarrage puis démarrez à partir du disque et analysez le disque dur, supprimez les infections éventuelles, je préfère le disque Kaspersky. Le nouveau disque Kaspersky 2010 peut mettre à jour les fichiers de données AV si vous êtes connecté à Internet au moment de l'analyse. Il est suggéré de la mettre à jour avant l'analyse.

http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/

2.) Ensuite: Installez gratuitement MBAM, exécutez le programme, accédez à l'onglet Mise à jour et mettez-le à jour, puis accédez à l'onglet Scanner, effectuez une analyse rapide, sélectionnez et supprimez tout ce qu'il trouve.

http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3.) Lorsque MBAM est terminé, installez la version gratuite SAS, lancez une analyse rapide, supprimez ce qu’elle sélectionne automatiquement. http://www.superantispyware.com/download.html

Ces 2 derniers logiciels ne sont pas des logiciels antivirus comme Norton, AVG, etc., ce sont des scanners à la demande qui ne recherchent que les logiciels malveillants lorsque vous exécutez le programme et qui n’interféreront pas avec votre système audiovisuel installé. Ils peuvent être exécutés une fois par jour ou par semaine pour vous non infecté. Assurez-vous de les mettre à jour avant chaque analyse hebdomadaire.

Moab
la source
Je vais accepter cette réponse, mais je n'ai toujours pas d'explication. J'ai restauré le système jusqu'au point où le messager Yahoo a été installé et tout allait bien. Peut-être que mon frère a reçu l'installateur d'un endroit peu fiable ou quelque chose du genre
Roy Tang,
@Roy Tang: N'avez-vous pas vérifié s'il y avait plusieurs profils d'utilisateur dans le dossier Utilisateurs?
Parroïde
0

Ouvrez une invite CMD et essayez ceci:

cd /d %systemdrive%\users\
dir

Je pense que ce que vous verrez est que votre ancien profil d’utilisateur est présent, avec votre nom actuel, le nom du répertoire étant le nom du compte de l’utilisateur suivi de quelque chose comme .001.

Si tel est le cas, Windows a automatiquement récupéré le compte après la corruption de la ruche du registre d'utilisateurs. Vous avez donc perdu la plupart de vos paramètres utilisateur. Vous pourrez peut-être récupérer certains paramètres du programme à partir de% APPDATA%, mais je pense qu'ils peuvent déjà être copiés.

La restauration du système peut peut-être restaurer des choses pour vous.

paradroïde
la source