Accès refusé sur mes propres fichiers : droits Windows ou rançongiciel ?
« Accès refusé » sur un dossier qui vous appartient, et la première idée qui vient est le rançongiciel. Vous saurez en cinq minutes s'il s'agit d'un droit Windows, d'un fichier verrouillé, de votre antivirus ou d'un vrai chiffrement — et dans quel ordre agir sans abîmer la machine.
↑ Ce conseil fait partie du guide : ordinateur et appareils piratés
Accès refusé pour supprimer un dossier : que faire ?
Regardez d'abord l'extension des fichiers. Si elle est intacte et qu'aucune note de rançon ne traîne dans le dossier, c'est une histoire de droits : le dossier appartient encore à un autre compte Windows, et vous reprenez la main par l'onglet Sécurité de ses propriétés. Si l'extension a changé, arrêtez tout : le contenu est chiffré.
- Afficher les extensions et en regarder une.
- Chercher un fichier texte apparu le même jour.
- Propriétés, onglet Sécurité, bouton Avancé.
- Lire la ligne « Propriétaire » tout en haut.
- La changer, puis cocher les deux cases de remplacement.
Droits NTFS, verrou, antivirus ou chiffrement : les quatre tests qui tranchent
« Accès refusé », « je n'ai plus les droits sur mon propre dossier » : un seul message pour quatre causes qui n'ont rien à voir. Les traiter dans le désordre, c'est le meilleur moyen de transformer un incident bénin en machine cassée. Quatre tests, deux minutes, aucun logiciel à installer.
- Le test de l'extension. Dans l'explorateur, Affichage → Afficher → Extensions de noms de fichiers, puis regardez un fichier.
vacances.jpgest normal ;vacances.jpg.encrypted,vacances.jpg.lockedouvacances.jpg.qwertyne l'est pas. Une extension ajoutée à la fin du nom, sur les photos, les PDF et les documents à la fois, signe un chiffrement malveillant : aucune question de droits ne renomme un fichier. - Le test de la note. Triez le dossier par date et cherchez un fichier texte ou HTML apparu le jour où tout a commencé :
readme.txt,HOW_TO_DECRYPT.txt,RESTORE-MY-FILES.txt,+README-WARNING+.txt. Les rançongiciels en déposent une copie dans chaque dossier traversé. Un problème d'autorisations, lui, n'écrit jamais rien. - Le test du périmètre. Un seul dossier refuse l'accès, ou tout un disque ? Un dossier isolé, souvent arrivé avec l'ancien ordinateur, désigne le propriétaire NTFS. Un refus qui touche d'un coup des fichiers que vous n'avez jamais ouverts désigne autre chose.
- Le test du propriétaire. Clic droit sur le dossier → Propriétés → onglet Sécurité → bouton Avancé. La première ligne de la fenêtre affiche « Propriétaire ». Si elle donne un nom inconnu, ou une suite de chiffres du genre
S-1-5-21-3623811015-…-1001, la cause est trouvée : les droits NTFS du dossier désignent un compte absent de cette machine.
Un numéro affiché en clair à la place d'un nom d'utilisateur n'est pas un signe de piratage. C'est un SID, l'identifiant interne d'un compte Windows, et la machine actuelle ne sait plus le traduire parce que ce compte appartenait à une autre installation. On le voit sur tous les disques déplacés d'un PC à l'autre, et c'est de loin la situation la plus fréquente derrière un « accès refusé ».
Si le doute porte sur la machine plutôt que sur le dossier — fenêtres qui s'ouvrent seules, alertes à répétition — voir ordinateur piraté, que faire et le pointeur qui bouge tout seul.
Les six messages d'accès refusé de Windows, et ce qu'ils veulent dire
« Je n'ai plus accès à mes dossiers » se dit de six façons dans Windows, et le libellé exact est le meilleur indice. Voici les six formulations que renvoie l'explorateur de Windows 10 et 11, et ce qu'elles désignent réellement.
| Ce qui s'affiche | La cause réelle | Ce qu'on fait |
|---|---|---|
| « Vous n'avez pas actuellement l'autorisation d'accéder à ce dossier. Cliquez sur Continuer… » | L'explorateur sait ajouter votre compte à la liste, il demande l'accord de l'administrateur | Cliquez sur Continuer. Un clic règle la majorité des cas |
| « Vous devez disposer d'une autorisation pour effectuer cette action » | Vous n'êtes pas propriétaire, ou l'élément appartient au système | Reprendre la propriété et les droits NTFS (section suivante) |
Le même message, mais avec TrustedInstaller nommé | C'est un fichier de Windows lui-même | Ne touchez à rien. Ce dossier n'a aucune raison d'être supprimé |
| « L'accès au dossier de destination est refusé » | Le problème est à l'arrivée, pas au départ : vous n'avez pas le droit d'écrire là où vous copiez | Changer de dossier de destination, ou traiter ses droits |
| « L'action ne peut pas être réalisée car le fichier est ouvert dans… » | Un verrou, pas une autorisation | Trouver le programme qui tient le fichier : rien à changer dans les droits |
| Le dossier s'ouvre et paraît vide alors qu'il pèse plusieurs gigaoctets | Les fichiers portent les attributs « caché » et « système » | C'est le mécanisme décrit dans clé USB infectée, fichiers disparus |
Deux refus sont normaux : System Volume Information et $RECYCLE.BIN, à la racine de chaque disque, appartiennent au système et refusent l'accès sur une machine saine.
Reprendre la propriété du dossier, dans le bon ordre
Être administrateur ne suffit pas : sur NTFS, le propriétaire du dossier et ses droits d'accès sont deux choses distinctes, et il faut souvent régler les deux. L'ordre compte, parce que modifier les autorisations avant d'être propriétaire échoue une fois sur deux.
- Clic droit sur le dossier → Propriétés → onglet Sécurité → Avancé.
- En haut, à côté de « Propriétaire », cliquez sur Modifier.
- Saisissez votre nom d'utilisateur Windows, puis Vérifier les noms et OK. S'il n'est pas reconnu, mettez
Administrateurs. - Cochez « Remplacer le propriétaire des sous-conteneurs et des objets », sinon seul le dossier de premier niveau change.
- Appliquer, puis cochez « Remplacer toutes les entrées d'autorisation des objets enfants… » et validez : votre compte obtient le contrôle total.
Sur des dizaines de milliers de fichiers, l'interface graphique abandonne souvent en route. Les droits, eux, se règlent plus sûrement en trois lignes. Ouvrez une fenêtre en tant qu'administrateur, et commencez par sauvegarder les droits NTFS existants — c'est le geste que personne ne fait, et le seul qui permette de revenir en arrière :
icacls "D:\Photos\*" /save "%USERPROFILE%\Desktop\droits-avant.acl" /t /ctakeown /f "D:\Photos" /r /d Oicacls "D:\Photos" /grant "%USERNAME%":(OI)(CI)F /t /c
Trois précisions qui manquent partout. La lettre de /d suit la langue de Windows : O en français, Y en anglais — c'est la réponse donnée d'avance à l'invite qui apparaît quand vous ne pouvez même pas lister un sous-dossier. Ensuite, Microsoft le précise : avec /d, les autorisations du dossier sont remplacées par un contrôle total accordé au seul utilisateur — à ne pas lancer à l'aveugle sur un dossier partagé. Enfin, takeown ne donne que la propriété : la documentation précise qu'il faut souvent se donner ensuite « des autorisations complètes », rôle de la troisième ligne.
Pour revenir à l'état d'origine : icacls "D:\Photos" /restore "%USERPROFILE%\Desktop\droits-avant.acl", qui s'applique au dossier parent et non aux fichiers. Et si les autorisations ont été bricolées au point d'être illisibles, icacls "D:\Photos" /reset /t /c remet l'héritage par défaut.
Quand le fichier est seulement ouvert ailleurs
Si le message parle d'un fichier « ouvert dans un autre programme », les autorisations sont bonnes et il ne faut surtout pas y toucher. Il s'agit d'un verrou, et le vrai travail consiste à trouver qui tient le fichier.
- Le Moniteur de ressources, livré avec Windows : touche Windows,
resmon, onglet Processeur, dépliez Handles associés et cherchez le nom du fichier dans la zone de recherche. Le processus coupable apparaît, et un clic droit permet de l'arrêter. - Le volet d'aperçu de l'explorateur est la cause la plus bête : il garde le fichier ouvert pour l'afficher. Affichage → Volet d'aperçu pour le refermer.
- Relancer l'explorateur : ouvrez le Gestionnaire des tâches, sélectionnez Explorateur Windows, Redémarrer. Cela libère les miniatures et les fichiers en cours d'indexation.
- Le mode sans échec quand rien d'autre ne marche : Maj enfoncée pendant Redémarrer → Dépannage → Options avancées → Paramètres → Redémarrer → touche 4. Seuls les pilotes essentiels se chargent, et le fichier n'est plus tenu par personne.
Un programme inconnu qui tient le fichier et revient à chaque session mérite une vérification côté logiciels malveillants. Le tri se fait avec le guide appareil piraté, et le nettoyage se fait aussi à distance.
Quand c'est votre antivirus qui refuse : l'accès contrôlé aux dossiers
Voici le cas le plus trompeur, celui que les tutoriels sur les droits NTFS oublient. Windows embarque une protection anti-rançongiciel : l'accès contrôlé aux dossiers. Quand elle est active, seules les applications que Microsoft Defender juge fiables peuvent écrire dans certains dossiers. Tous les autres programmes reçoivent… un accès refusé. Le dossier est intact et son propriétaire correct : c'est la protection qui refuse.
Les dossiers protégés par défaut, d'après Microsoft, sont Documents, Favoris, Musique, Images et Vidéos de chaque compte, plus leurs équivalents publics et les secteurs d'amorçage. Cette liste est figée ; on peut seulement y ajouter des dossiers. Et si OneDrive sauvegarde vos dossiers connus, la protection suit ces dossiers dans OneDrive.
Le chemin exact pour vérifier : Sécurité Windows → Protection contre les virus et menaces → Gérer la protection contre les rançongiciels → Accès contrôlé aux dossiers. En PowerShell, (Get-MpPreference).EnableControlledFolderAccess répond 0 pour désactivé, 1 pour bloquer et 2 pour auditer ; (Get-MpPreference).ControlledFolderAccessDefaultProtectedFolders affiche la liste réelle des dossiers gardés sur cette machine.
Quand un logiciel légitime est bloqué, on l'autorise : Autoriser une application via l'accès contrôlé aux dossiers, puis le chemin complet de son exécutable. On ne désactive pas la protection, et on ne touche pas au propriétaire du dossier Documents : il est correct. Attention au détail qui fait perdre une heure : une autorisation ne prend effet qu'après avoir relancé le programme ou le service concerné.
La trace du blocage se lit dans Sécurité Windows → Historique de la protection : une mention de modification non autorisée et le chemin de l'exécutable refusé. Même journal que dans Windows Defender a supprimé mes fichiers ; sur le choix de l'antivirus, voir antivirus payant ou Windows Defender.
Autre source de refus du même genre : des stratégies posées par un « optimiseur » ou un ancien employeur — symptômes décrits dans navigateur géré par votre organisation.
Quand ce n'est pas un droit : EFS, BitLocker, rançongiciel
Trois chiffrements produisent un refus d'accès, et deux d'entre eux sont parfaitement légitimes.
- EFS, le chiffrement intégré de Windows. Le fichier porte une petite icône de cadenas, et dans Propriétés → Avancé, la case « Crypter le contenu pour sécuriser les données » est cochée. Le contenu est lié au certificat du compte qui l'a chiffré. Conséquence brutale : un profil supprimé ou un Windows réinstallé sans avoir exporté ce certificat rend les fichiers illisibles définitivement, et aucun virus n'est en cause. La commande
cipher /u /nliste les fichiers chiffrés de la machine, etrekeywizouvre l'assistant qui exporte le certificat dans un fichier.pfxà mettre à l'abri. À faire avant toute réinstallation de Windows. - BitLocker. Windows réclame une clé de récupération à 48 chiffres : le disque est sain, il attend seulement sa clé. Où la retrouver, c'est expliqué dans BitLocker demande une clé de récupération.
- Un rançongiciel. Extension ajoutée, note de rançon, parfois un fond d'écran remplacé. Là, on ne cherche plus du côté des droits.
Débranchez le câble réseau et coupez le Wi-Fi, mais n'éteignez pas la machine et ne reformatez rien. Ne payez pas : rien ne garantit la clé, et le paiement finance la campagne suivante. Sans la clé des attaquants, il n'y a souvent rien à déchiffrer : gardez les fichiers chiffrés de côté, un déchiffreur gratuit paraît parfois des mois plus tard. Le détail des premières heures est dans que faire face à un rançongiciel et dans le guide rançongiciel ; le cas d'un disque réseau est traité à part dans mon NAS ou mon disque externe est chiffré.
Deux ressources gratuites identifient la famille responsable à partir de la note et d'un fichier : No More Ransom, projet européen qui héberge les déchiffreurs existants, et ID Ransomware. Et avant de conclure, vérifiez les versions précédentes : clic droit sur le dossier → Restaurer les versions précédentes. Les rançongiciels effacent les copies d'ombre du disque interne, mais pas celles d'un disque externe de sauvegarde débranché à temps.
Les quatre gestes qui cassent Windows pour de bon
Ce sont les quatre que je retrouve le plus souvent à l'atelier, après une soirée sur un forum.
- Lancer
takeown /rsurC:\,C:\WindowsouC:\Program Files. Ces dossiers appartiennent au compte systèmeNT SERVICE\TrustedInstaller, et c'est volontaire. Leur propriétaire changé, Windows Update et les composants de sécurité ne peuvent plus se réparer eux-mêmes : les mises à jour échouent sur des codes d'erreur sans rapport apparent, et le retour en arrière est un chantier. - Désactiver l'héritage puis « Remplacer toutes les entrées d'autorisation » à la racine d'un disque système. En une validation, des milliers de fichiers perdent leurs autorisations d'origine. C'est irréversible sans la sauvegarde
icacls /savede la section précédente. - Lancer
chkdsk /fou formater avant d'avoir identifié la cause. Un refus d'accès n'est presque jamais un problème de système de fichiers, et sur un disque fatiguéchkdskabîme plus qu'il ne répare. La démarche pour un disque qui ne répond plus est dans disque dur externe non reconnu. - Désactiver l'antivirus pour « débloquer » l'accès. C'est exactement ce que cherche un rançongiciel en cours d'exécution. Si un programme est bloqué, on l'autorise nommément ; on ne baisse pas la garde.
Et un cinquième, plus coûteux : réinstaller Windows sans avoir copié les fichiers ni exporté le certificat EFS. Si le disque part ensuite chez quelqu'un d'autre, voir effacer ses données avant de revendre.
Questions fréquentes
Je suis administrateur et l'accès est quand même refusé : pourquoi ?
Parce qu'administrateur et propriétaire sont deux notions différentes. Un administrateur a le droit de s'approprier un dossier, mais il n'y accède pas tant qu'il ne l'a pas fait. S'y ajoute le contrôle de compte d'utilisateur : votre session tourne avec des privilèges réduits, et seule une fenêtre lancée « en tant qu'administrateur » dispose réellement des droits complets.
Reprendre la propriété NTFS abîme-t-il le contenu des fichiers ?
Non. L'opération réécrit les métadonnées de sécurité, jamais les données. Ce qu'elle modifie en revanche, ce sont les autorisations des dossiers traversés, et c'est pour cela qu'on sauvegarde les droits avec icacls /save avant. Sur un dossier partagé entre plusieurs comptes, ne sautez pas cette étape : sinon les autres utilisateurs perdent leur accès.
Comment être sûr qu'il ne s'agit pas d'un rançongiciel ?
Trois signes doivent être réunis pour un chiffrement malveillant : une extension ajoutée à la fin du nom, un fichier de rançon déposé dans les dossiers, et des fichiers qui gardent leur taille d'origine sans plus s'ouvrir dans aucun programme. Si les noms sont intacts et qu'aucun texte n'a été déposé, c'est une question d'autorisations.
Un système démarré sur clé USB contourne-t-il l'accès refusé ?
Pour les droits NTFS, oui : un Linux démarré sur clé ignore les autorisations de Windows et lit le disque, ce qui permet de copier les données sans rien modifier. Pour EFS et BitLocker, non : le contenu est chiffré, pas seulement protégé. Dans tous les cas, copiez vers un autre disque et n'écrivez rien sur celui d'origine.
Combien coûte l'intervention chez vous ?
Le diagnostic au téléphone dure 15 minutes et reste gratuit : c'est souvent là qu'on établit s'il s'agit d'un propriétaire NTFS, réglable en quelques minutes, ou d'un chiffrement. L'assistance à distance démarre à 19 € la demi-heure, le nettoyage à 39 €, l'intervention au Mans à 49 €, et la tentative de récupération à 79 €, non facturée si rien n'est récupéré. Un rançongiciel se traite sur devis, sur une demi-journée. Tout est affiché sur la page tarifs, et vous pouvez aussi décrire votre situation par écrit.
Sources
- Microsoft Learn — commande
takeown(les options/ret/d, et la remarque sur les autorisations à redonner ensuite). - Microsoft Learn — commande
icacls(/save,/restoreappliqué au dossier parent,/reset,/setowner, et les indicateurs d'héritage(OI)(CI)). - Microsoft Learn — accès contrôlé aux dossiers (la liste des dossiers protégés par défaut, les modes 0, 1 et 2, et le fait qu'une autorisation ne s'applique qu'au redémarrage du programme).
- Microsoft — protéger son PC contre les rançongiciels (le chemin dans Sécurité Windows).
- Microsoft Learn — commande
cipher(lister et gérer les fichiers chiffrés par EFS). - No More Ransom (projet européen : identification de la famille et déchiffreurs gratuits quand ils existent).
- cybermalveillance.gouv.fr — fiche réflexe rançongiciels (ne pas payer, conserver les fichiers, déposer plainte).
À lire aussi : Windows Defender a supprimé mes fichiers · clé USB infectée, fichiers disparus · appareil piraté, le guide complet.
Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient des disques posés sur l'établi avec la même phrase : « je n'ai plus accès à mes propres photos, je crois que j'ai un virus ». En savoir plus.
Vos fichiers sont là, mais Windows les refuse ?
Diagnostic gratuit au téléphone (15 minutes) : on regarde ensemble l'extension d'un fichier et la ligne « Propriétaire » : réglable en cinq minutes, ou chiffrement. Assistance à distance dès 19 € la demi-heure, nettoyage dès 39 €, intervention au Mans dès 49 €. Les tarifs sont affichés, ou décrivez votre situation par écrit.
- Diagnostic gratuit
- Sans engagement
- Le Mans, Sarthe et à distance