Aller au contenu
Vous pensez être piraté en ce moment ?Piraté en ce moment ? Diagnostic gratuit, réponse immédiate au téléphone — 07 51 13 37 69
Fiche pratique

Accès refusé sur mes propres fichiers : droits Windows ou rançongiciel ?

« Accès refusé » sur un dossier qui vous appartient, et la première idée qui vient est le rançongiciel. Vous saurez en cinq minutes s'il s'agit d'un droit Windows, d'un fichier verrouillé, de votre antivirus ou d'un vrai chiffrement — et dans quel ordre agir sans abîmer la machine.

Partager

↑ Ce conseil fait partie du guide : ordinateur et appareils piratés

Accès refusé pour supprimer un dossier : que faire ?

Regardez d'abord l'extension des fichiers. Si elle est intacte et qu'aucune note de rançon ne traîne dans le dossier, c'est une histoire de droits : le dossier appartient encore à un autre compte Windows, et vous reprenez la main par l'onglet Sécurité de ses propriétés. Si l'extension a changé, arrêtez tout : le contenu est chiffré.

  1. Afficher les extensions et en regarder une.
  2. Chercher un fichier texte apparu le même jour.
  3. Propriétés, onglet Sécurité, bouton Avancé.
  4. Lire la ligne « Propriétaire » tout en haut.
  5. La changer, puis cocher les deux cases de remplacement.

Droits NTFS, verrou, antivirus ou chiffrement : les quatre tests qui tranchent

« Accès refusé », « je n'ai plus les droits sur mon propre dossier » : un seul message pour quatre causes qui n'ont rien à voir. Les traiter dans le désordre, c'est le meilleur moyen de transformer un incident bénin en machine cassée. Quatre tests, deux minutes, aucun logiciel à installer.

Illustration : un dossier de fichiers barré par un panneau d'interdiction
Un dossier venu d'un ancien ordinateur garde le numéro interne de son ancien propriétaire : Windows refuse l'accès sans qu'aucun virus soit en cause.
  1. Le test de l'extension. Dans l'explorateur, Affichage → Afficher → Extensions de noms de fichiers, puis regardez un fichier. vacances.jpg est normal ; vacances.jpg.encrypted, vacances.jpg.locked ou vacances.jpg.qwerty ne l'est pas. Une extension ajoutée à la fin du nom, sur les photos, les PDF et les documents à la fois, signe un chiffrement malveillant : aucune question de droits ne renomme un fichier.
  2. Le test de la note. Triez le dossier par date et cherchez un fichier texte ou HTML apparu le jour où tout a commencé : readme.txt, HOW_TO_DECRYPT.txt, RESTORE-MY-FILES.txt, +README-WARNING+.txt. Les rançongiciels en déposent une copie dans chaque dossier traversé. Un problème d'autorisations, lui, n'écrit jamais rien.
  3. Le test du périmètre. Un seul dossier refuse l'accès, ou tout un disque ? Un dossier isolé, souvent arrivé avec l'ancien ordinateur, désigne le propriétaire NTFS. Un refus qui touche d'un coup des fichiers que vous n'avez jamais ouverts désigne autre chose.
  4. Le test du propriétaire. Clic droit sur le dossier → Propriétés → onglet Sécurité → bouton Avancé. La première ligne de la fenêtre affiche « Propriétaire ». Si elle donne un nom inconnu, ou une suite de chiffres du genre S-1-5-21-3623811015-…-1001, la cause est trouvée : les droits NTFS du dossier désignent un compte absent de cette machine.
À retenir

Un numéro affiché en clair à la place d'un nom d'utilisateur n'est pas un signe de piratage. C'est un SID, l'identifiant interne d'un compte Windows, et la machine actuelle ne sait plus le traduire parce que ce compte appartenait à une autre installation. On le voit sur tous les disques déplacés d'un PC à l'autre, et c'est de loin la situation la plus fréquente derrière un « accès refusé ».

Si le doute porte sur la machine plutôt que sur le dossier — fenêtres qui s'ouvrent seules, alertes à répétition — voir ordinateur piraté, que faire et le pointeur qui bouge tout seul.

Les six messages d'accès refusé de Windows, et ce qu'ils veulent dire

« Je n'ai plus accès à mes dossiers » se dit de six façons dans Windows, et le libellé exact est le meilleur indice. Voici les six formulations que renvoie l'explorateur de Windows 10 et 11, et ce qu'elles désignent réellement.

Ce qui s'afficheLa cause réelleCe qu'on fait
« Vous n'avez pas actuellement l'autorisation d'accéder à ce dossier. Cliquez sur Continuer… »L'explorateur sait ajouter votre compte à la liste, il demande l'accord de l'administrateurCliquez sur Continuer. Un clic règle la majorité des cas
« Vous devez disposer d'une autorisation pour effectuer cette action »Vous n'êtes pas propriétaire, ou l'élément appartient au systèmeReprendre la propriété et les droits NTFS (section suivante)
Le même message, mais avec TrustedInstaller nomméC'est un fichier de Windows lui-mêmeNe touchez à rien. Ce dossier n'a aucune raison d'être supprimé
« L'accès au dossier de destination est refusé »Le problème est à l'arrivée, pas au départ : vous n'avez pas le droit d'écrire là où vous copiezChanger de dossier de destination, ou traiter ses droits
« L'action ne peut pas être réalisée car le fichier est ouvert dans… »Un verrou, pas une autorisationTrouver le programme qui tient le fichier : rien à changer dans les droits
Le dossier s'ouvre et paraît vide alors qu'il pèse plusieurs gigaoctetsLes fichiers portent les attributs « caché » et « système »C'est le mécanisme décrit dans clé USB infectée, fichiers disparus

Deux refus sont normaux : System Volume Information et $RECYCLE.BIN, à la racine de chaque disque, appartiennent au système et refusent l'accès sur une machine saine.

Reprendre la propriété du dossier, dans le bon ordre

Être administrateur ne suffit pas : sur NTFS, le propriétaire du dossier et ses droits d'accès sont deux choses distinctes, et il faut souvent régler les deux. L'ordre compte, parce que modifier les autorisations avant d'être propriétaire échoue une fois sur deux.

  1. Clic droit sur le dossier → Propriétés → onglet Sécurité → Avancé.
  2. En haut, à côté de « Propriétaire », cliquez sur Modifier.
  3. Saisissez votre nom d'utilisateur Windows, puis Vérifier les noms et OK. S'il n'est pas reconnu, mettez Administrateurs.
  4. Cochez « Remplacer le propriétaire des sous-conteneurs et des objets », sinon seul le dossier de premier niveau change.
  5. Appliquer, puis cochez « Remplacer toutes les entrées d'autorisation des objets enfants… » et validez : votre compte obtient le contrôle total.

Sur des dizaines de milliers de fichiers, l'interface graphique abandonne souvent en route. Les droits, eux, se règlent plus sûrement en trois lignes. Ouvrez une fenêtre en tant qu'administrateur, et commencez par sauvegarder les droits NTFS existants — c'est le geste que personne ne fait, et le seul qui permette de revenir en arrière :

  1. icacls "D:\Photos\*" /save "%USERPROFILE%\Desktop\droits-avant.acl" /t /c
  2. takeown /f "D:\Photos" /r /d O
  3. icacls "D:\Photos" /grant "%USERNAME%":(OI)(CI)F /t /c

Trois précisions qui manquent partout. La lettre de /d suit la langue de Windows : O en français, Y en anglais — c'est la réponse donnée d'avance à l'invite qui apparaît quand vous ne pouvez même pas lister un sous-dossier. Ensuite, Microsoft le précise : avec /d, les autorisations du dossier sont remplacées par un contrôle total accordé au seul utilisateur — à ne pas lancer à l'aveugle sur un dossier partagé. Enfin, takeown ne donne que la propriété : la documentation précise qu'il faut souvent se donner ensuite « des autorisations complètes », rôle de la troisième ligne.

Pour revenir à l'état d'origine : icacls "D:\Photos" /restore "%USERPROFILE%\Desktop\droits-avant.acl", qui s'applique au dossier parent et non aux fichiers. Et si les autorisations ont été bricolées au point d'être illisibles, icacls "D:\Photos" /reset /t /c remet l'héritage par défaut.

Quand le fichier est seulement ouvert ailleurs

Si le message parle d'un fichier « ouvert dans un autre programme », les autorisations sont bonnes et il ne faut surtout pas y toucher. Il s'agit d'un verrou, et le vrai travail consiste à trouver qui tient le fichier.

  • Le Moniteur de ressources, livré avec Windows : touche Windows, resmon, onglet Processeur, dépliez Handles associés et cherchez le nom du fichier dans la zone de recherche. Le processus coupable apparaît, et un clic droit permet de l'arrêter.
  • Le volet d'aperçu de l'explorateur est la cause la plus bête : il garde le fichier ouvert pour l'afficher. Affichage → Volet d'aperçu pour le refermer.
  • Relancer l'explorateur : ouvrez le Gestionnaire des tâches, sélectionnez Explorateur Windows, Redémarrer. Cela libère les miniatures et les fichiers en cours d'indexation.
  • Le mode sans échec quand rien d'autre ne marche : Maj enfoncée pendant Redémarrer → Dépannage → Options avancées → Paramètres → Redémarrer → touche 4. Seuls les pilotes essentiels se chargent, et le fichier n'est plus tenu par personne.

Un programme inconnu qui tient le fichier et revient à chaque session mérite une vérification côté logiciels malveillants. Le tri se fait avec le guide appareil piraté, et le nettoyage se fait aussi à distance.

Quand c'est votre antivirus qui refuse : l'accès contrôlé aux dossiers

Voici le cas le plus trompeur, celui que les tutoriels sur les droits NTFS oublient. Windows embarque une protection anti-rançongiciel : l'accès contrôlé aux dossiers. Quand elle est active, seules les applications que Microsoft Defender juge fiables peuvent écrire dans certains dossiers. Tous les autres programmes reçoivent… un accès refusé. Le dossier est intact et son propriétaire correct : c'est la protection qui refuse.

Les dossiers protégés par défaut, d'après Microsoft, sont Documents, Favoris, Musique, Images et Vidéos de chaque compte, plus leurs équivalents publics et les secteurs d'amorçage. Cette liste est figée ; on peut seulement y ajouter des dossiers. Et si OneDrive sauvegarde vos dossiers connus, la protection suit ces dossiers dans OneDrive.

Le chemin exact pour vérifier : Sécurité Windows → Protection contre les virus et menaces → Gérer la protection contre les rançongiciels → Accès contrôlé aux dossiers. En PowerShell, (Get-MpPreference).EnableControlledFolderAccess répond 0 pour désactivé, 1 pour bloquer et 2 pour auditer ; (Get-MpPreference).ControlledFolderAccessDefaultProtectedFolders affiche la liste réelle des dossiers gardés sur cette machine.

Le réflexe juste

Quand un logiciel légitime est bloqué, on l'autorise : Autoriser une application via l'accès contrôlé aux dossiers, puis le chemin complet de son exécutable. On ne désactive pas la protection, et on ne touche pas au propriétaire du dossier Documents : il est correct. Attention au détail qui fait perdre une heure : une autorisation ne prend effet qu'après avoir relancé le programme ou le service concerné.

La trace du blocage se lit dans Sécurité Windows → Historique de la protection : une mention de modification non autorisée et le chemin de l'exécutable refusé. Même journal que dans Windows Defender a supprimé mes fichiers ; sur le choix de l'antivirus, voir antivirus payant ou Windows Defender.

Autre source de refus du même genre : des stratégies posées par un « optimiseur » ou un ancien employeur — symptômes décrits dans navigateur géré par votre organisation.

Quand ce n'est pas un droit : EFS, BitLocker, rançongiciel

Trois chiffrements produisent un refus d'accès, et deux d'entre eux sont parfaitement légitimes.

  • EFS, le chiffrement intégré de Windows. Le fichier porte une petite icône de cadenas, et dans Propriétés → Avancé, la case « Crypter le contenu pour sécuriser les données » est cochée. Le contenu est lié au certificat du compte qui l'a chiffré. Conséquence brutale : un profil supprimé ou un Windows réinstallé sans avoir exporté ce certificat rend les fichiers illisibles définitivement, et aucun virus n'est en cause. La commande cipher /u /n liste les fichiers chiffrés de la machine, et rekeywiz ouvre l'assistant qui exporte le certificat dans un fichier .pfx à mettre à l'abri. À faire avant toute réinstallation de Windows.
  • BitLocker. Windows réclame une clé de récupération à 48 chiffres : le disque est sain, il attend seulement sa clé. Où la retrouver, c'est expliqué dans BitLocker demande une clé de récupération.
  • Un rançongiciel. Extension ajoutée, note de rançon, parfois un fond d'écran remplacé. Là, on ne cherche plus du côté des droits.
Si les deux premiers tests désignent un chiffrement malveillant

Débranchez le câble réseau et coupez le Wi-Fi, mais n'éteignez pas la machine et ne reformatez rien. Ne payez pas : rien ne garantit la clé, et le paiement finance la campagne suivante. Sans la clé des attaquants, il n'y a souvent rien à déchiffrer : gardez les fichiers chiffrés de côté, un déchiffreur gratuit paraît parfois des mois plus tard. Le détail des premières heures est dans que faire face à un rançongiciel et dans le guide rançongiciel ; le cas d'un disque réseau est traité à part dans mon NAS ou mon disque externe est chiffré.

Deux ressources gratuites identifient la famille responsable à partir de la note et d'un fichier : No More Ransom, projet européen qui héberge les déchiffreurs existants, et ID Ransomware. Et avant de conclure, vérifiez les versions précédentes : clic droit sur le dossier → Restaurer les versions précédentes. Les rançongiciels effacent les copies d'ombre du disque interne, mais pas celles d'un disque externe de sauvegarde débranché à temps.

Les quatre gestes qui cassent Windows pour de bon

Ce sont les quatre que je retrouve le plus souvent à l'atelier, après une soirée sur un forum.

  1. Lancer takeown /r sur C:\, C:\Windows ou C:\Program Files. Ces dossiers appartiennent au compte système NT SERVICE\TrustedInstaller, et c'est volontaire. Leur propriétaire changé, Windows Update et les composants de sécurité ne peuvent plus se réparer eux-mêmes : les mises à jour échouent sur des codes d'erreur sans rapport apparent, et le retour en arrière est un chantier.
  2. Désactiver l'héritage puis « Remplacer toutes les entrées d'autorisation » à la racine d'un disque système. En une validation, des milliers de fichiers perdent leurs autorisations d'origine. C'est irréversible sans la sauvegarde icacls /save de la section précédente.
  3. Lancer chkdsk /f ou formater avant d'avoir identifié la cause. Un refus d'accès n'est presque jamais un problème de système de fichiers, et sur un disque fatigué chkdsk abîme plus qu'il ne répare. La démarche pour un disque qui ne répond plus est dans disque dur externe non reconnu.
  4. Désactiver l'antivirus pour « débloquer » l'accès. C'est exactement ce que cherche un rançongiciel en cours d'exécution. Si un programme est bloqué, on l'autorise nommément ; on ne baisse pas la garde.

Et un cinquième, plus coûteux : réinstaller Windows sans avoir copié les fichiers ni exporté le certificat EFS. Si le disque part ensuite chez quelqu'un d'autre, voir effacer ses données avant de revendre.

Questions fréquentes

Je suis administrateur et l'accès est quand même refusé : pourquoi ?

Parce qu'administrateur et propriétaire sont deux notions différentes. Un administrateur a le droit de s'approprier un dossier, mais il n'y accède pas tant qu'il ne l'a pas fait. S'y ajoute le contrôle de compte d'utilisateur : votre session tourne avec des privilèges réduits, et seule une fenêtre lancée « en tant qu'administrateur » dispose réellement des droits complets.

Reprendre la propriété NTFS abîme-t-il le contenu des fichiers ?

Non. L'opération réécrit les métadonnées de sécurité, jamais les données. Ce qu'elle modifie en revanche, ce sont les autorisations des dossiers traversés, et c'est pour cela qu'on sauvegarde les droits avec icacls /save avant. Sur un dossier partagé entre plusieurs comptes, ne sautez pas cette étape : sinon les autres utilisateurs perdent leur accès.

Comment être sûr qu'il ne s'agit pas d'un rançongiciel ?

Trois signes doivent être réunis pour un chiffrement malveillant : une extension ajoutée à la fin du nom, un fichier de rançon déposé dans les dossiers, et des fichiers qui gardent leur taille d'origine sans plus s'ouvrir dans aucun programme. Si les noms sont intacts et qu'aucun texte n'a été déposé, c'est une question d'autorisations.

Un système démarré sur clé USB contourne-t-il l'accès refusé ?

Pour les droits NTFS, oui : un Linux démarré sur clé ignore les autorisations de Windows et lit le disque, ce qui permet de copier les données sans rien modifier. Pour EFS et BitLocker, non : le contenu est chiffré, pas seulement protégé. Dans tous les cas, copiez vers un autre disque et n'écrivez rien sur celui d'origine.

Combien coûte l'intervention chez vous ?

Le diagnostic au téléphone dure 15 minutes et reste gratuit : c'est souvent là qu'on établit s'il s'agit d'un propriétaire NTFS, réglable en quelques minutes, ou d'un chiffrement. L'assistance à distance démarre à 19 € la demi-heure, le nettoyage à 39 €, l'intervention au Mans à 49 €, et la tentative de récupération à 79 €, non facturée si rien n'est récupéré. Un rançongiciel se traite sur devis, sur une demi-journée. Tout est affiché sur la page tarifs, et vous pouvez aussi décrire votre situation par écrit.

Sources

À lire aussi : Windows Defender a supprimé mes fichiers · clé USB infectée, fichiers disparus · appareil piraté, le guide complet.

EA

Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient des disques posés sur l'établi avec la même phrase : « je n'ai plus accès à mes propres photos, je crois que j'ai un virus ». En savoir plus.

Un poste de supervision de sécurité : tableau de bord des menaces en temps réel, carnet d'analyse d'impact et schéma de segmentation réseau
Un doute ? Appelez

Vos fichiers sont là, mais Windows les refuse ?

Diagnostic gratuit au téléphone (15 minutes) : on regarde ensemble l'extension d'un fichier et la ligne « Propriétaire » : réglable en cinq minutes, ou chiffrement. Assistance à distance dès 19 € la demi-heure, nettoyage dès 39 €, intervention au Mans dès 49 €. Les tarifs sont affichés, ou décrivez votre situation par écrit.

07 51 13 37 69

  • Diagnostic gratuit
  • Sans engagement
  • Le Mans, Sarthe et à distance
Cybermalveillance.gouv.fr Voir la fiche Fix72