Windows delayed write failed..

Fermé
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024 - 26 mars 2012 à 22:21
 Utilisateur anonyme - 13 avril 2012 à 18:04
Bonjour,

J'ai lu ce problème sur d'autres posts. J'écris de mon téléphone, mon ordinateur naccede plus à internet.
Pleins de fenêtre avec ce message se sont ouvertes. Une autre fenetre s'ouvre pour me demander si je veux scanner. Je le fais dans la précipitation. Je ferme toutes les premières fenêtre et une autre backup.exe je clique...
J'ai éteins et j'en suis la. Je n'ai plus accès à mes fichiers. Cest une catastrophe.
Je préfère être guidée pas à pas. Trop peur de tout perdre. Mon disque d est pleins à moitié ça me rassure un peu
Merci d'avance :)
A voir également:

38 réponses

Utilisateur anonyme
27 mars 2012 à 14:36
Relances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
Cliques sur le bouton 'HiddenFix' situé dans la partie droite de l'écran,
Cliques sur 'Non' au message qui s'affiche à l'écran,
Laisses travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copie ce rapport
Redémarre le pc pour prendre en compte les modifications.

dans programme c'est toujours vide??
0
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
4 avril 2012 à 14:10
Bonjour,

J'ai fait ce que ce que tu m'as dit sur ma session et le rapport :

Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Cha at 04/04/2012 13:37:12
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 202 Restauré(s) avec succès
Programmes (Program Files) : 0


========== Récapitulatif ==========
202 : Dossiers/Fichiers cachés restaurés


End of clean in 37mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
C:\ZHP\ZHPFix[R2].txt - 04/04/2012 13:37:12 [893]

J'ai redemarrer et ca ne marche pas. En plus dans les programmes, accesoires d'affiche toujours en anglais et les sous menus aussi.
Mes documents par exemple est toujours inccassible. Il me dit que je n'ai pas les droits. Je vais dans autorisation je change et il ne veut pas. Erreur acces refusé quand je mets en control total.
J'ai donc creé un compte administrateur regedit etc.
Je relance zhfix et le rapport :

Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Administrateur at 04/04/2012 13:59:37
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 1 Restauré(s) avec succès
Ma musique (My Music) : 1 Restauré(s) avec succès
Ma Video (My Video) : 1 Restauré(s) avec succès
Mes Favoris (My Favorites) : 3 Restauré(s) avec succès
Mes Documents (My Documents) : 4 Restauré(s) avec succès
Mon Bureau (My Desktop) : 1 Restauré(s) avec succès
Menu demarrer (Programs) : 4 Restauré(s) avec succès
Dossier utilisateur (AppData) : 356 Restauré(s) avec succès
Programmes (Program Files) : 0


========== Récapitulatif ==========
371 : Dossiers/Fichiers cachés restaurés


End of clean in 59mn 37s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
C:\ZHP\ZHPFix[R2].txt - 04/04/2012 12:37:12 [944]
C:\ZHP\ZHPFix[R3].txt - 04/04/2012 13:59:37 [1123]

Et il refuse de la meme facon l'acces et l'autorisation a mes documents.

Comment dois je faire?

Merci
0
Utilisateur anonyme
4 avril 2012 à 14:50
Lancer RogueKiller.exe.
Attendre que le Prescan ait fini ...

Cliquer sur Racc. RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

0
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
4 avril 2012 à 14:53
voila :

--- Sauvegarde : No backup found ---
--- Bureau ---
--- Lancement rapide ---
--- Programmes ---
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
4 avril 2012 à 14:54
pardon :

--- Sauvegarde : No backup found ---
--- Bureau ---
--- Lancement rapide ---
--- Programmes ---
--- Menu demarrer ---
--- Mes documents ---
--- Mes favoris ---
--- Ma musique ---
--- Mes images ---
--- Mes videos ---
--- Dossier utilisateur ---
DIR: Cookies -> Attributes restored

Drives found : [C:D:E:]
--- [C:] \Device\HarddiskVolume3 -- 0x3 --> Restoring... ---
--- [D:] \Device\HarddiskVolume4 -- 0x3 --> Restoring... ---
DIR: D: -> Attributes restored
--- [E:] \Device\CdRom0 -- 0x5 --> Skipped. ---
0
Utilisateur anonyme
4 avril 2012 à 16:12
Je n'ais jamais vu de rapport Roguekiller comme le tien:/

* Télécharge OTL sur ton bureau.

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
consrv.dll
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
ipsec.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT



* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

0
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
4 avril 2012 à 18:29
0
Utilisateur anonyme
4 avril 2012 à 20:14
relançe OTL .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:

:OTL
O1 - Hosts: 213.186.33.4 www.dicxy.fr
[2011/12/28 02:08:33 | 000,010,134 | ---- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe
[2012/03/27 19:41:00 | 000,367,686 | R--- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe


:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]


===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
0
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
4 avril 2012 à 20:54
J'avais répondu mais le message s'est effacé..

Je te demandais si tu pouvais me dire a quoi correspond cette ligne que tu as marqué plus haut : O1 - Hosts: 213.186.33.4 www.dicxy.fr ?

Ce cite est celui d'un de mes client et je ne comprends pas du tout ce qu'il vient faire ici. Je trouve ça très curieux!...?

voici le rapport :

All processes killed
========== OTL ==========
213.186.33.4 www.dicxy.fr removed from HOSTS file successfully
C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe moved successfully.
C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 51316 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56475 bytes

User: All Users

User: Cha
->Temp folder emptied: 87546174 bytes
->Temporary Internet Files folder emptied: 233187426 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 426065350 bytes
->Flash cache emptied: 59547 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 36529118 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 747,00 mb


[EMPTYFLASH]

User: Administrateur
->Flash cache emptied: 0 bytes

User: All Users

User: Cha
->Flash cache emptied: 0 bytes

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb

Restore point Set: OTL Restore Point
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.39.2 log created on 04042012_203515

Files\Folders moved on Reboot...
C:\Users\Administrateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Cha\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
4 avril 2012 à 23:25
Petite explication sur le fichier hosts

https://fr.wikipedia.org/wiki/Hosts
0
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
5 avril 2012 à 15:22
Je comprends a peu près la définition mais est ce qu'il est possible que ce client se soit connecté sur mon ordinateur pour surveiller ce que je fais?

Je ne comprends pas très bien par contre pourquoi je dois faire toutes ces manipulations, si ça ôte quelque que chose ou pas et dans ce cas la si j'ai toujours un virus? Si c'est ca ne vaut il pas mieux que je le donne a une entreprise spécialisée?

Parce que ça ne change rien au niveau de mes programmes qui ne sont toujours pas visibles dans le menu démarrer. de plus je dois réinstaller le pack adobe..
0
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
7 avril 2012 à 16:09
plus personne? je ne sais pas si je suis ou pas encore infectée
0
Utilisateur anonyme
7 avril 2012 à 17:56
Désolé de l'attente mais je n'étais pas chez moi depuis plusieurs jours et impossible d'avoir une connexion correcte dans l'hotel.

ton système n'est plus infecté donc il va falloir réparer les secteurs défectueux.

Démarrer une invite de commandes en mode administrateur de la façon suivante:

Pour vista et seven:

Cliquez sur ===> Démarrer ===> Tous les Programmes ===> Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.


**Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.

sfc /scannow (il y a un espace entre sfc et /scannow) .
0
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
12 avril 2012 à 18:11
Merci, moi aussi je n'ai pas été la quelques jours.

Donc j'ai fait ce que tu viens de me dire : le programme de protection des ressources windows n'a trouve aucune violation d'integrite.

Mais mes programmes sont toujours vide.

Si il n'y a pas de probleme comme ca, ca ne me derange pas. Mais je trouve ca un peu bizarre non?
0
Utilisateur anonyme
12 avril 2012 à 19:25
Clics droit sur un programme et choisis propriété.Clic sur l'onglet "générale".
A attribut décoches lecture et caché.Fais appliquer et ok.
0
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
12 avril 2012 à 19:28
il ne me l'applique pas. Quand je reviens et que je refais la case lecture seule est toujours cochée.
0
Utilisateur anonyme
12 avril 2012 à 19:43
ok
Clic sur démarrer====> tous les programmes====> accessoires=====> explorateur windows.


L'explorateur s'ouvre. Cliquer sur Organiser, puis sur Options des dossiers et de recherche

Dans l'onglet Affichage

1 cocher la case Afficher les fichiers, dossiers et lecteurs cachés, pour rendre visible les fichiers et dossiers cachés

2 - décocher la case Masquer les extensions des fichiers dont le type est connu, pour rendre visible toutes les extensions

3 - décocher la case Masquer les fichiers protégés du système d'exploitation, pour rendre visible les fichiers système protégés

Cliquer sur Appliquer.

Regardes a tes programme et vérifie s'il sont toujours vides.
0
heppa Messages postés 65 Date d'inscription lundi 19 septembre 2011 Statut Membre Dernière intervention 4 juillet 2024
12 avril 2012 à 22:37
oui et accesoires et tout ce qu'il y a dedans est en anglais, j'ai oublié de te le dire. Toujours lecture seule dans les propriétés. Et ne veut pas le changer.
0
Utilisateur anonyme
13 avril 2012 à 18:04
On va tenter de réparer certain secteurs déféctueux.

Pour le vérifier, faites Démarrer => Exécuter et tapez cmd .

Ensuite dans l'invite de commande tapez la commande chkdsk c: /F/R afin de réparer le volume (option /F) et de tenter une récupération des données dans les secteurs défectueux (option /R).

Ensuite valider votre saisie par la touche Entrée.
L'analyse va se faire.

Une fois terminé ,faites Démarrer => Exécuter et tapez cmd .
dans l'invite de commande tapez la commande fsutil dirty query C:
et cette fois-ci vous devriez avoir comme message « Le volume C : est intègre »

Dans le cas contraire, commencez à faire une sauvegarde de vos dossiers et documents important, car cela indique un dysfonctionnement de votre DD.
0