Probleme avec windows - ecriture décalée

pratik Messages postés 114 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Me voilà de nouveau confronter a un problème je vous demande de m'aider s'il vous plait !!!
Le pc me lance a chaque fois un petit message sur la barre de tache ou figure le texte suivant :

Windows - L'écriture décalée a échoué
Windows n'a pas pu sauvegarder toutes les données pour le fichier D:\uxkl0abt.bat . Les données ont été perdues . Cette erreur peut etre due à une panne de votre matériel ou de votre connexion reseau. essayez de sauvegarder ce fichier a un autre emplacement.

N.B : sachant que j'ai formater le D: en question et que je n'ai rien copier ni installer dedans. Je n'ai pas de connexion réseau non plus ... help me please !!!
A voir également:

26 réponses

Utilisateur anonyme
 
pour ton message c est ca sur l' ecran bleu ?:

"Un problème a été détecté et Windows a été arrêté afin de prévenir tout dommage sur votre ordinateur" " PFN-LIST-CORRUPT Informations techniques : Stop : 0x00008E (0XC0000005 , 0xXXXXXXX , 0xXXXXXXX , 0x00000000)" - "Win32k.sys - adress BFXXXXXX Base at BF800000 DateStamp XXXXXXXX Début du vidage de la mémoire physique . Vidage de la mémoire physique vers le disque"
0
pratik Messages postés 114 Statut Membre 2
 
STOP : 0x0000008E (0xc0000005, 0xBF951193, 0xB5B5BC00, 0x00000000)
*** win32k.sys - address BF951193 base at BF800000, DATESTAMP 4418c2b4
Début du vidage de la mémoire physique . Vidage de la mémoire physique vers le disque
C'etait plus ça je dirais !!!
0
Utilisateur anonyme
 
il est possible que ce soit un probleme de barette memoire (RAM)
0
pratik Messages postés 114 Statut Membre 2
 
salut,
explique moi ce que je dois faire si c'est un probleme de barette memoire RAM !!! merci d'avance ...
0
pratik Messages postés 114 Statut Membre 2
 
Voila pour le premier fichier:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.03.17 -
AhnLab-V3 5.0.0.2 2009.03.17 -
AntiVir 7.9.0.116 2009.03.17 -
Authentium 5.1.0.4 2009.03.17 -
Avast 4.8.1335.0 2009.03.17 -
AVG 8.0.0.237 2009.03.17 -
BitDefender 7.2 2009.03.17 -
CAT-QuickHeal 10.00 2009.03.17 -
ClamAV 0.94.1 2009.03.17 -
Comodo 1062 2009.03.17 -
DrWeb 4.44.0.09170 2009.03.17 -
eSafe 7.0.17.0 2009.03.17 -
eTrust-Vet 31.6.6388 2009.03.09 -
F-Prot 4.4.4.56 2009.03.17 -
F-Secure 8.0.14470.0 2009.03.17 -
Fortinet 3.117.0.0 2009.03.17 -
GData 19 2009.03.17 -
Ikarus T3.1.1.45.0 2009.03.17 -
K7AntiVirus 7.10.674 2009.03.17 -
Kaspersky 7.0.0.125 2009.03.17 -
McAfee 5556 2009.03.17 -
McAfee+Artemis 5556 2009.03.17 -
McAfee-GW-Edition 6.7.6 2009.03.17 -
Microsoft 1.4502 2009.03.17 -
NOD32 3944 2009.03.17 -
Norman 6.00.06 2009.03.17 -
nProtect 2009.1.8.0 2009.03.17 -
Panda 10.0.0.10 2009.03.17 -
PCTools 4.4.2.0 2009.03.17 -
Prevx1 V2 2009.03.17 -
Rising 21.21.12.00 2009.03.17 -
Sophos 4.39.0 2009.03.17 -
Sunbelt 3.2.1858.2 2009.03.17 -
Symantec 1.4.4.12 2009.03.17 -
TheHacker 6.3.3.0.283 2009.03.16 -
TrendMicro 8.700.0.1004 2009.03.17 -
VBA32 3.12.10.1 2009.03.17 -
ViRobot 2009.3.17.1652 2009.03.17 -
VirusBuster 4.6.5.0 2009.03.17 -

Information additionnelle
File size: 33088 bytes
MD5...: 9a8bfaf8ba5a384a02ccda1eb351bfb0
SHA1..: ba70c6756bfec6cf01ffe8d237c019572ee4098d
SHA256: e5bff012851e2c769f52ac731b5fdb2ed2fe013df128d6a402eae12ed8ca5534
SHA512: 6336af27bcda6c00ae2becc2cf5cbaeeaa4d155d990b0dbf51ae1c9ae143bb3e<br>d4008de455a409890da9a665c61fae7c4eb93c7ce0522098ca7143fb8df1fa46
ssdeep: 768:h/lOtPWV7gDCe+b8tYiq0p73gXWiMuO1VLDubEZz:5lFcDB+bFo7cMuCV2o<br>
PEiD..: -
TrID..: File type identification<br>Win64 Executable Generic (87.2%)<br>Win32 Executable Generic (8.6%)<br>Generic Win/DOS Executable (2.0%)<br>DOS Executable Generic (2.0%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x8005<br>timedatestamp.....: 0x48496df0 (Fri Jun 06 17:03:44 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 6 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x4f8c 0x5000 6.48 723993069ff0289c9c70d04313ee20a0<br>.rdata 0x6000 0x3f4 0x400 4.47 93b8d887255dd58767a7e2918d7a7365<br>.data 0x7000 0x5b9 0x200 2.38 61950ac27be10ad6c5f6fd5280c491b0<br>INIT 0x8000 0x65a 0x800 4.72 c7ad2aebf9859100536d133892bfb77d<br>.rsrc 0x9000 0x3f8 0x400 3.29 cfbbbef62d45708b109ab532e25b76da<br>.reloc 0xa000 0x490 0x600 4.49 3efd1d890e95ae26301cd0c847198650<br><br>( 3 imports ) <br>> ntoskrnl.exe: strncpy, tolower, IoFreeMdl, MmMapLockedPagesSpecifyCache, MmBuildMdlForNonPagedPool, IoAllocateMdl, ZwClose, DbgBreakPoint, ZwQueryValueKey, RtlInitUnicodeString, ZwOpenKey, ObfDereferenceObject, PsLookupProcessByProcessId, KeSetEvent, KeTickCount, ExAllocatePoolWithTag, ExFreePoolWithTag, towlower, PsTerminateSystemThread, KeCancelTimer, memset, KeSetTimer, KeQueryTimeIncrement, KeWaitForSingleObject, ExfInterlockedInsertTailList, KeInitializeEvent, ExfInterlockedRemoveHeadList, PsCreateSystemThread, KeInitializeTimer, ObReferenceObjectByHandle, KeReleaseMutex, KeInitializeMutex, KeDelayExecutionThread, strncmp, IofCompleteRequest, IofCallDriver, IoFreeWorkItem, IoQueueWorkItem, IoAllocateWorkItem, IoDeleteSymbolicLink, IoAttachDevice, IoDeleteDevice, IoCreateSymbolicLink, IoCreateDevice, KeBugCheckEx, memcpy, PsGetCurrentProcessId, PsGetCurrentThreadId, wcschr, wcsrchr, KefReleaseSpinLockFromDpcLevel, KeWaitForMultipleObjects, KefAcquireSpinLockAtDpcLevel, RtlUnwind<br>> HAL.dll: KeGetCurrentIrql, KfReleaseSpinLock, KfAcquireSpinLock<br>> TDI.SYS: TdiCopyMdlToBuffer, TdiCopyBufferToMdl, TdiMapUserRequest<br><br>( 0 exports ) <br>

par contre ce fichier je ne l'ai pas trouver .... F:\WINDOWS\system32\drivers\klif.sys

pour le troisieme fichier voila le rapport d'analyse :

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.03.17 -
AhnLab-V3 5.0.0.2 2009.03.17 -
AntiVir 7.9.0.116 2009.03.17 -
Authentium 5.1.0.4 2009.03.17 -
Avast 4.8.1335.0 2009.03.17 -
AVG 8.0.0.237 2009.03.17 -
BitDefender 7.2 2009.03.17 -
CAT-QuickHeal 10.00 2009.03.17 -
ClamAV 0.94.1 2009.03.17 -
Comodo 1062 2009.03.17 -
DrWeb 4.44.0.09170 2009.03.17 -
eSafe 7.0.17.0 2009.03.17 -
eTrust-Vet 31.6.6388 2009.03.09 -
F-Prot 4.4.4.56 2009.03.17 -
F-Secure 8.0.14470.0 2009.03.17 -
Fortinet 3.117.0.0 2009.03.17 -
GData 19 2009.03.17 -
Ikarus T3.1.1.45.0 2009.03.17 -
K7AntiVirus 7.10.674 2009.03.17 -
Kaspersky 7.0.0.125 2009.03.17 -
McAfee 5556 2009.03.17 -
McAfee+Artemis 5556 2009.03.17 -
McAfee-GW-Edition 6.7.6 2009.03.17 -
Microsoft 1.4502 2009.03.17 -
NOD32 3944 2009.03.17 -
Norman 6.00.06 2009.03.17 -
nProtect 2009.1.8.0 2009.03.17 -
Panda 10.0.0.10 2009.03.17 -
PCTools 4.4.2.0 2009.03.17 -
Prevx1 V2 2009.03.18 -
Rising 21.21.12.00 2009.03.17 -
Sophos 4.39.0 2009.03.17 -
Sunbelt 3.2.1858.2 2009.03.17 -
Symantec 1.4.4.12 2009.03.17 -
TheHacker 6.3.3.0.283 2009.03.16 -
TrendMicro 8.700.0.1004 2009.03.17 -
VBA32 3.12.10.1 2009.03.17 -
ViRobot 2009.3.17.1652 2009.03.17 -
VirusBuster 4.6.5.0 2009.03.17 -

Information additionnelle
File size: 64392 bytes
MD5...: 5aa75b88e57aedf7fdb1f6b5196ad8a6
SHA1..: 210aa81c5d98e0b71468fbeb3b67bbcfc40eaa7b
SHA256: a156aac24b9107a494aef3e32cc2013b8dd32b4e0aeed00f1d0658e95a968ac7
SHA512: 8f7d0c826ce586df7deaddd3a39a5d10e873408b4cd765d1816cbf54b7d12c5a<br>e94d599988a2c83af93ad22da4cb452171b4f04ae66fde371e9f64f8114a55f6
ssdeep: 1536:x9rCLPTI9VmD1gkxMo9NhhXcIWOm1L/nwnt0Abm:x9ro09ED1gDgNhNkOm1<br>bn6GV<br>
PEiD..: -
TrID..: File type identification<br>Win32 Executable Generic (58.4%)<br>Clipper DOS Executable (13.8%)<br>Generic Win/DOS Executable (13.7%)<br>DOS Executable Generic (13.7%)<br>VXD Driver (0.2%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0xd285<br>timedatestamp.....: 0x493d9405 (Mon Dec 08 21:39:17 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 6 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x480 0xc5a0 0xc600 6.47 c89f7ddd36fab9779d10d1452a0fff52<br>.rdata 0xca80 0x3c8 0x400 4.73 1eb8fddef363b68b3a2e265e746f5962<br>.data 0xce80 0x3d4 0x400 1.11 5cbfdd642538c6ea087610214b46ef95<br>INIT 0xd280 0x432 0x480 5.16 ba66bb23c87ff34d3321095a80c3212d<br>.rsrc 0xd700 0x358 0x380 3.09 80692d65970f041a11fe037dbdf2c409<br>.reloc 0xda80 0x920 0x980 5.50 dfb410d6dd7d83aab128cf2e4bf5bad6<br><br>( 2 imports ) <br>> ntoskrnl.exe: KeWaitForSingleObject, ExInterlockedPopEntrySList, ExInterlockedPushEntrySList, ExAllocatePool, ExFreePool, ExInitializeNPagedLookasideList, ExAllocatePoolWithTag, strncpy, ExDeleteNPagedLookasideList, KeInitializeEvent, ExFreePoolWithTag, memmove, memcpy, KeClearEvent, PsGetCurrentProcessId, PsGetCurrentThreadId, KeTickCount, KeBugCheckEx, KeResetEvent, KeSetEvent, memset, _purecall, MmIsAddressValid, toupper, tolower, IoCreateDevice, RtlInitUnicodeString, KeReadStateEvent, IoStopTimer, IoInitializeTimer, IoStartTimer, IoDeleteDevice, MmGetSystemRoutineAddress, strstr, _strlwr, memchr, _stricmp, _strnicmp, RtlUnwind<br>> HAL.dll: KfAcquireSpinLock, KfReleaseSpinLock, KeGetCurrentIrql<br><br>( 0 exports ) <br>
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
et bien le message d'erreur n'est pas identique donc je voudrais pas t'engager dans une direction negative
0
pratik Messages postés 114 Statut Membre 2
 
salut, et encore merci ..
mais je voudrais en savoir plus au sujet de la console de recuperation, comment je fais pour l'obtenir car j'ai essayer avec combofix et je t'assure que ça n'a pas marcher !!! je fais quoi ?
0
Utilisateur anonyme
 
il me semble que cela est bien expliqué ici :) :

Console de Récupération : suivre les explications a la lettre
0