Un fichier localisé sur un disque dur peut être caché.

De nombreux emplacements:

  • BIOS / UEFI - Présentation BlackHat (PDF)
  • System Management Mode (SMM) ou Intel Management Engine (IME) - article Phrack.
  • GPU - Proof of concept rootkit on GitHub.
  • Cartes réseau - Présentation Recon 2011 (PDF)
  • A Quest To The Core (PDF) - une bonne présentation couvrant tout, du BIOS au SMM en passant par le microcode.

Le matériel moderne dispose d'un large éventail de magasins de données persistants, généralement utilisés pour le micrologiciel. Il est beaucoup trop coûteux d’expédier un périphérique complexe comme un GPU ou une carte réseau et de placer le micrologiciel sur une ROM de masque où il ne peut pas être mis à jour, puis d’avoir une erreur provoquant des rappels en masse. En tant que tel, vous avez besoin de deux choses: un emplacement inscriptible pour ce micrologiciel et un moyen de mettre le nouveau micrologiciel en place. Cela signifie que le logiciel du système d'exploitation doit être capable d'écrire là où le micrologiciel est stocké dans le matériel (généralement des EEPROM).

Un bon exemple de ceci est l'état des utilitaires de mise à jour du BIOS / UEFI modernes. Vous pouvez prendre une image UEFI et un exécutable s'exécutant sur votre système d'exploitation (par exemple Windows), cliquer sur un bouton et vos mises à jour UEFI. Facile! Si vous procédez à une ingénierie inverse de leur fonctionnement (ce que j'ai fait plusieurs fois), il s'agit principalement d'un pilote en mode noyau chargé qui prend les données de page de l'image UEFI donnée et parle directement à la puce UEFI en utilisant le out , en envoyant les commandes correctes pour déverrouiller le flash et démarrer le processus de mise à jour.

Il y a bien sûr quelques protections. La plupart des images BIOS / UEFI ne se chargeront que si elles sont signées par le fournisseur. Bien sûr, un attaquant suffisamment avancé pourrait simplement voler la clé de signature au fournisseur, mais cela entre dans les théories du complot et les acteurs de la menace divine, qui ne sont tout simplement pas réalistes pour se battre dans presque tous les scénarios. Les moteurs de gestion comme IME sont censés avoir certaines protections qui empêchent l'accès à leurs sections de mémoire même par le code ring0, mais des recherches ont montré qu'il existe de nombreuses erreurs et de nombreuses faiblesses.

Donc, tout est vissé, non? Eh bien, oui et non. Il est possible de mettre des rootkits dans le matériel, mais c'est aussi incroyablement difficile. Chaque ordinateur individuel a une telle variance dans les versions de matériel et de micrologiciel qu'il est impossible de créer un rootkit générique pour la plupart des choses. Vous ne pouvez pas simplement obtenir un BIOS Asus générique et le flasher sur n'importe quelle carte; vous allez le tuer. Vous devrez créer un rootkit pour chaque type de carte distinct, parfois jusqu'à la plage de révision correcte. C'est aussi un domaine de sécurité qui implique une énorme quantité de connaissances inter-domaines, allant jusqu'au matériel et aux aspects opérationnels de bas niveau des plates-formes informatiques modernes, ainsi que de solides connaissances en matière de sécurité et de cryptographie, donc peu de gens sont capables. p>

Êtes-vous susceptible d'être ciblé? Non.

Êtes-vous susceptible d'être infecté par un rootkit BIOS / UEFI / SMM / GPU / NIC? Non.

Les complexités et les variations impliquées sont tout simplement trop grandes pour que l'utilisateur moyen ait jamais à s'en soucier de manière réaliste. Même d'un point de vue économique, ces choses demandent une quantité excessive de compétences, d'efforts et d'argent à construire, donc les brûler sur des logiciels malveillants grand public est idiot. Ces types de menaces sont tellement ciblés qu’elles n’appartiennent jamais qu’au modèle de menace de l’État-nation.

Aujourd'hui, de plus en plus de personnes stockent leurs données personnelles sur des clés USB, Pen Drive, carte mémoire, disque dur externe. Mais parfois, ces fichiers peuvent être cachés et invisibles suite à une infection ou pour d'autres raisons. Cette page présente trois façons de récupérer/afficher des fichiers cachés sur une clé USB ou une carte mémoire:

  • 1.Afficher les fichiers cachés dans l'USB avec le panneau de contrôle.
  • 2.Afficher ou ouvrir des fichiers cachés en utilisant l'invite de commande CMD.
  • 3.Récupérer des dossiers cachés avec un logiciel de récupération de données de clé USB.

Comment ouvrir ou afficher des fichiers cachés sur une clé USB ou carte mémoire ?

"J'ai sauvegardé beaucoup d'images et de documents sur ma clé USB, mais maintenant, quand je l'ouvre, je ne vois rien. Le système indique simplement que l'appareil est vide. Je ne sais pas ce qui s'est passé. Y a-t-il un moyen d'afficher les fichiers cachés sur la clé USB ?"

C'est une histoire réelle d'un de nos utilisateurs. Je pense que beaucoup d'autres utilisateurs ont une expérience similaire. Avant d'introduire des solutions de récupération de cartes mémoire qui vous permettent de récupérer des fichiers cachés sur une clé USB ou une cartes mémoire, nous aimerions d'abord parler de la possibilité d'ouvrir ou d'afficher les fichiers cachés. Habituellement, si votre clé USB, carte mémoire SD, stylo ou autre périphérique de stockage qui contient des données ne montre rien, il se peut qu'il ait été infecté par un certain virus ou malware. Les fichiers de ces appareils peuvent être marqués comme étant cachés, de sorte que vous ne pouvez pas les voir lorsque vous ouvrez l'appareil. Mais il est possible de récupérer des fichiers infectés par des virus à partir de lecteurs USB, de disques durs ou de cartes mémoire. Ici, vous pouvez lire la suite pour apprendre comment réparer une carte SD vide et afficher des fichiers cachés d'une carte mémoire ou une clé USB en deux façons possibles.

Afficher les fichiers cachés sur une clé USB avec le panneau de contrôle

Étape 1. Nous prenons Windows 7 par exemple. D'abord, ouvrez "Démarrer" et cliquez sur le Panneau de configuration.

Étape 2. Affichez par Catégorie et cliquez sur "Apparence et personnalisation".

Étape 3. Cliquez sur "Afficher les fichiers et dossiers cachés" sous "Options de dossiers".

Étape 4. Cliquez sur l'onglet "Affichage", décochez "Afficher les fichiers, dossiers et lecteurs cachés" et cliquez sur "Appliquer".

Un fichier localisé sur un disque dur peut être caché.

Afficher les fichiers cachés sur une clé USB et carte mémoire en utilisant la ligne de commande

L'invite de commandes est votre premier choix lorsque vous souhaitez récupérer les fichiers cachés de disque dur externe, clé USB, carte mémoire ou d'autres périphériques de stockage.Voici le guide détaillé.

1. Branchez votre disque dur, carte mémoire ou une clé USB à votre ordinateur

2. Cliquez sur le menu de démarrage, tapez "cmd" dans une barre de recherche, appuyez sur Entrée, vous pouvez voir quelque chose nommée "cmd. exe" dans une liste de programmes.

Un fichier localisé sur un disque dur peut être caché.

3. Faites un clic droit sur "cmd. exe" et vous obtenez des fenêtres de commande qui vous permet de récupérer des fichiers cachés. Entrez attrib -h -r -s /s /d G:\*.* (remplacez G : par la lettre du lecteur de votre appareil).

Un fichier localisé sur un disque dur peut être caché.

Finissez toutes ces étapes et puis vous pouvez accéder à votre clé USB, disque dur ou carte mémoire pour vérifier si vous pouvez voir tous les fichiers cachés. Si vous ne pouvez pas trouver les fichiers que vous souhaitez, vous pouvez essayer la solution ci-dessous.

Récupérer des fichiers cachés sur la clé USB et carte mémoire avec un logiciel de récupération de données

Lorsque vous n'arrivez pas à gérer la récupération de fichiers infectés par virus en utilisant la Commande, le logiciel de récupération de données du disque dur par EaseUS devient une belle solution pour vous aider. Le programme est un logiciel de récupération professionnel qui peut vous aider à récupérer les fichiers cachés infectés par virus sur le lecteur de stylo, des disques durs et périphériques de stockage multiples tels que la clé USB, carte mémoire, disque dur externe, etc.

Etape 1. Démarrez EaseUS Data Recovery Wizard et sélectionnez la clé USB. Puis cliquez sur le bouton "Analyser" pour passer à l'étape suivante.

Un fichier localisé sur un disque dur peut être caché.

Etape 2. Le logiciel commencera automatiquement à analyser, mais vous pouvez librement arrêter le processus si vous avez déjà trouvé les données dont vous avez besoin.

Un fichier localisé sur un disque dur peut être caché.

Etape 3. Après l'analyse, vous pouvez maintenant utiliser la fonction "Filtre" ou la "Rechercher des données" pour localiser plus rapidement ceux que vous désirez. Puis vous pouvez prévisualiser la liste de tous les fichiers récupérables un par un et choisissez certains fichiers désirés. Enfin, cliquez sur le bouton “Récupérer“. Ici vous devez sauvegarder tous les fichiers récupérés dans un autre disque au but d’éviter la réécriture de données.

Un fichier localisé sur un disque dur peut être caché.

Tutoriel de vidéo pour afficher des fichiers cachés sur la clé USB et la carte mémoire

Comment trouver le cache d'un disque dur ?

Ouvrez Explorateur de fichiersde la barre des tâches. Sélectionnez Afficher> Options > Modifier les options de dossier et de recherche. Sélectionnez l'onglet Afficher et, dans Paramètres avancés, sélectionnez Afficher les fichiers, dossiers et lecteurs cachés puis OK.

Comment localiser un dossier ou un fichier sur le disque dur ?

Recherche dans l'Explorateur de fichiers : Ouvrez l'Explorateur de fichiers à partir de la barre des tâches ou cliquez avec le bouton droit sur le menu Démarrer, sélectionnez Explorateur de fichiers, puis sélectionnez un emplacement dans le volet gauche pour la recherche ou la navigation.

Comment rechercher un fichier sur un disque dur externe ?

A l'aide de l'Explorateur Windows, ouvrez la fenêtre correspondant à l'emplacement du fichier que vous souhaitez retrouver. Vous pouvez effectuer une recherche dans un menu (Panneau de configuration par exemple), un dossier ou un périphérique (clé USB, disque dur…).

Quelles précautions Peut

-Limiter l'utilisation de certaines fonctionnalités du logiciel qui risqueraient d'entraîner des dégradations du document lors de l'ouverture par un autre logiciel. -Prendre la précaution d'enregistrer le document sous un format standard ou reconnu par la majorité des logiciels des autres utilisateurs.