Windows delayed write failed.. - Page 2

  1. Relances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
    Cliques sur le bouton 'HiddenFix' situé dans la partie droite de l'écran,
    Cliques sur 'Non' au message qui s'affiche à l'écran,
    Laisses travailler l'outil,
    A la fin du traitement, un rapport s'affiche
    Copie ce rapport
    Redémarre le pc pour prendre en compte les modifications.

    dans programme c'est toujours vide??
    0
    1. Bonjour,

      J'ai fait ce que ce que tu m'as dit sur ma session et le rapport :

      Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
      Fichier d'export Registre :
      Run by Cha at 04/04/2012 13:37:12
      Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Dossiers/Fichiers cachés restaurés ==========
      Mes images (My Pictures) : 0
      Ma musique (My Music) : 0
      Ma Video (My Video) : 0
      Mes Favoris (My Favorites) : 0
      Mes Documents (My Documents) : 0
      Mon Bureau (My Desktop) : 0
      Menu demarrer (Programs) : 0
      Dossier utilisateur (AppData) : 202 Restauré(s) avec succès
      Programmes (Program Files) : 0

      ========== Récapitulatif ==========
      202 : Dossiers/Fichiers cachés restaurés

      End of clean in 37mn 12s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
      C:\ZHP\ZHPFix[R2].txt - 04/04/2012 13:37:12 [893]

      J'ai redemarrer et ca ne marche pas. En plus dans les programmes, accesoires d'affiche toujours en anglais et les sous menus aussi.
      Mes documents par exemple est toujours inccassible. Il me dit que je n'ai pas les droits. Je vais dans autorisation je change et il ne veut pas. Erreur acces refusé quand je mets en control total.
      J'ai donc creé un compte administrateur regedit etc.
      Je relance zhfix et le rapport :

      Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
      Fichier d'export Registre :
      Run by Administrateur at 04/04/2012 13:59:37
      Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Dossiers/Fichiers cachés restaurés ==========
      Mes images (My Pictures) : 1 Restauré(s) avec succès
      Ma musique (My Music) : 1 Restauré(s) avec succès
      Ma Video (My Video) : 1 Restauré(s) avec succès
      Mes Favoris (My Favorites) : 3 Restauré(s) avec succès
      Mes Documents (My Documents) : 4 Restauré(s) avec succès
      Mon Bureau (My Desktop) : 1 Restauré(s) avec succès
      Menu demarrer (Programs) : 4 Restauré(s) avec succès
      Dossier utilisateur (AppData) : 356 Restauré(s) avec succès
      Programmes (Program Files) : 0

      ========== Récapitulatif ==========
      371 : Dossiers/Fichiers cachés restaurés

      End of clean in 59mn 37s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
      C:\ZHP\ZHPFix[R2].txt - 04/04/2012 12:37:12 [944]
      C:\ZHP\ZHPFix[R3].txt - 04/04/2012 13:59:37 [1123]

      Et il refuse de la meme facon l'acces et l'autorisation a mes documents.

      Comment dois je faire?

      Merci
      0
      1. Lancer RogueKiller.exe.
        Attendre que le Prescan ait fini ...

        Cliquer sur Racc. RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

        0
        1. voila :

          --- Sauvegarde : No backup found ---
          --- Bureau ---
          --- Lancement rapide ---
          --- Programmes ---
          0
          1. pardon :

            --- Sauvegarde : No backup found ---
            --- Bureau ---
            --- Lancement rapide ---
            --- Programmes ---
            --- Menu demarrer ---
            --- Mes documents ---
            --- Mes favoris ---
            --- Ma musique ---
            --- Mes images ---
            --- Mes videos ---
            --- Dossier utilisateur ---
            DIR: Cookies -> Attributes restored

            Drives found : [C:D:E:]
            --- [C:] \Device\HarddiskVolume3 -- 0x3 --> Restoring... ---
            --- [D:] \Device\HarddiskVolume4 -- 0x3 --> Restoring... ---
            DIR: D: -> Attributes restored
            --- [E:] \Device\CdRom0 -- 0x5 --> Skipped. ---
            0
            1. Je n'ais jamais vu de rapport Roguekiller comme le tien:/

              * Télécharge OTL sur ton bureau.

              * Fais un double-clic sur l'icône d'OTL pour le lancer
              /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

              * Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

              * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

              * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

              netsvcs
              msconfig
              safebootminimal
              safebootnetwork
              activex
              drivers32
              %ALLUSERSPROFILE%\Application Data\*.
              %ALLUSERSPROFILE%\Application Data\*.exe /s
              %APPDATA%\*.
              %APPDATA%\*.exe /s
              %SYSTEMDRIVE%\*.exe
              /md5start
              explorer.exe
              winlogon.exe
              userinit.exe
              wininit.exe
              consrv.dll
              eventlog.dll
              scecli.dll
              netlogon.dll
              cngaudit.dll
              sceclt.dll
              ntelogon.dll
              logevent.dll
              iaStor.sys
              nvstor.sys
              atapi.sys
              i8042prt.sys
              cdrom.sys
              disk.sys
              ndis.sys
              tcpip.sys
              mountmgr.sys
              aec.sys
              rasacd.sys
              redbook.sys
              ipsec.sys
              mrxsmb10.sys
              mrxsmb20.sys
              termdd.sys
              mrxsmb.sys
              win32k.sys
              storport.sys
              IdeChnDr.sys
              viasraid.sys
              AGP440.sys
              vaxscsi.sys
              nvatabus.sys
              viamraid.sys
              nvata.sys
              nvgts.sys
              iastorv.sys
              ViPrt.sys
              eNetHook.dll
              ahcix86.sys
              KR10N.sys
              nvstor32.sys
              ahcix86s.sys
              nvrd32.sys
              /md5stop
              %systemroot%\*. /mp /s
              %systemroot%\system32\*.dll /lockedfiles
              %systemroot%\Tasks\*.job /lockedfiles
              %systemroot%\system32\drivers\*.sys /lockedfiles
              %systemroot%\System32\config\*.sav
              nslookup www.google.fr /c
              SAVEMBR:0
              CREATERESTOREPOINT


              * Cliques sur l'icône "Analyse" (en haut à gauche) .
              * Laisse le scan aller à son terme sans te servir du PC
              * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
              * Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

              PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

              0
              1. relançe OTL .
                Fais un double-clic sur l'icône d'OTL pour le lancer
                /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

                Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:

                :OTL
                O1 - Hosts: 213.186.33.4 www.dicxy.fr
                [2011/12/28 02:08:33 | 000,010,134 | ---- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe
                [2012/03/27 19:41:00 | 000,367,686 | R--- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe

                :commands
                [EmptyTemp]
                [EmptyFlash]
                [CREATERESTOREPOINT]
                [ResetHosts]
                [Reboot]

                ===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
                0
                1. J'avais répondu mais le message s'est effacé..

                  Je te demandais si tu pouvais me dire a quoi correspond cette ligne que tu as marqué plus haut : O1 - Hosts: 213.186.33.4 www.dicxy.fr ?

                  Ce cite est celui d'un de mes client et je ne comprends pas du tout ce qu'il vient faire ici. Je trouve ça très curieux!...?

                  voici le rapport :

                  All processes killed
                  ========== OTL ==========
                  213.186.33.4 www.dicxy.fr removed from HOSTS file successfully
                  C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe moved successfully.
                  C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe moved successfully.
                  ========== COMMANDS ==========

                  [EMPTYTEMP]

                  User: Administrateur
                  ->Temp folder emptied: 51316 bytes
                  ->Temporary Internet Files folder emptied: 33170 bytes
                  ->Flash cache emptied: 56475 bytes

                  User: All Users

                  User: Cha
                  ->Temp folder emptied: 87546174 bytes
                  ->Temporary Internet Files folder emptied: 233187426 bytes
                  ->Java cache emptied: 0 bytes
                  ->FireFox cache emptied: 426065350 bytes
                  ->Flash cache emptied: 59547 bytes

                  User: Default
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes
                  ->Flash cache emptied: 56475 bytes

                  User: Default User
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes
                  ->Flash cache emptied: 0 bytes

                  User: Public

                  %systemdrive% .tmp files removed: 0 bytes
                  %systemroot% .tmp files removed: 0 bytes
                  %systemroot%\System32 .tmp files removed: 0 bytes
                  %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                  %systemroot%\System32\drivers .tmp files removed: 0 bytes
                  Windows Temp folder emptied: 36529118 bytes
                  %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
                  RecycleBin emptied: 0 bytes

                  Total Files Cleaned = 747,00 mb

                  [EMPTYFLASH]

                  User: Administrateur
                  ->Flash cache emptied: 0 bytes

                  User: All Users

                  User: Cha
                  ->Flash cache emptied: 0 bytes

                  User: Default
                  ->Flash cache emptied: 0 bytes

                  User: Default User
                  ->Flash cache emptied: 0 bytes

                  User: Public

                  Total Flash Files Cleaned = 0,00 mb

                  Restore point Set: OTL Restore Point
                  C:\Windows\System32\drivers\etc\Hosts moved successfully.
                  HOSTS file reset successfully

                  OTL by OldTimer - Version 3.2.39.2 log created on 04042012_203515

                  Files\Folders moved on Reboot...
                  C:\Users\Administrateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                  C:\Users\Cha\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                  File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

                  Registry entries deleted on Reboot...
                  0
                2. Je comprends a peu près la définition mais est ce qu'il est possible que ce client se soit connecté sur mon ordinateur pour surveiller ce que je fais?

                  Je ne comprends pas très bien par contre pourquoi je dois faire toutes ces manipulations, si ça ôte quelque que chose ou pas et dans ce cas la si j'ai toujours un virus? Si c'est ca ne vaut il pas mieux que je le donne a une entreprise spécialisée?

                  Parce que ça ne change rien au niveau de mes programmes qui ne sont toujours pas visibles dans le menu démarrer. de plus je dois réinstaller le pack adobe..
                  0
                  1. plus personne? je ne sais pas si je suis ou pas encore infectée
                    0
                    1. Désolé de l'attente mais je n'étais pas chez moi depuis plusieurs jours et impossible d'avoir une connexion correcte dans l'hotel.

                      ton système n'est plus infecté donc il va falloir réparer les secteurs défectueux.

                      Démarrer une invite de commandes en mode administrateur de la façon suivante:

                      Pour vista et seven:

                      Cliquez sur ===> Démarrer ===> Tous les Programmes ===> Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.

                      **Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.

                      sfc /scannow (il y a un espace entre sfc et /scannow) .
                      0
                      1. Merci, moi aussi je n'ai pas été la quelques jours.

                        Donc j'ai fait ce que tu viens de me dire : le programme de protection des ressources windows n'a trouve aucune violation d'integrite.

                        Mais mes programmes sont toujours vide.

                        Si il n'y a pas de probleme comme ca, ca ne me derange pas. Mais je trouve ca un peu bizarre non?
                        0
                        1. Clics droit sur un programme et choisis propriété.Clic sur l'onglet "générale".
                          A attribut décoches lecture et caché.Fais appliquer et ok.
                          0
                          1. il ne me l'applique pas. Quand je reviens et que je refais la case lecture seule est toujours cochée.
                            0
                            1. ok
                              Clic sur démarrer====> tous les programmes====> accessoires=====> explorateur windows.

                              L'explorateur s'ouvre. Cliquer sur Organiser, puis sur Options des dossiers et de recherche

                              Dans l'onglet Affichage

                              1 cocher la case Afficher les fichiers, dossiers et lecteurs cachés, pour rendre visible les fichiers et dossiers cachés

                              2 - décocher la case Masquer les extensions des fichiers dont le type est connu, pour rendre visible toutes les extensions

                              3 - décocher la case Masquer les fichiers protégés du système d'exploitation, pour rendre visible les fichiers système protégés

                              Cliquer sur Appliquer.

                              Regardes a tes programme et vérifie s'il sont toujours vides.
                              0
                              1. oui et accesoires et tout ce qu'il y a dedans est en anglais, j'ai oublié de te le dire. Toujours lecture seule dans les propriétés. Et ne veut pas le changer.
                                0
                                1. On va tenter de réparer certain secteurs déféctueux.

                                  Pour le vérifier, faites Démarrer => Exécuter et tapez cmd .

                                  Ensuite dans l'invite de commande tapez la commande chkdsk c: /F/R afin de réparer le volume (option /F) et de tenter une récupération des données dans les secteurs défectueux (option /R).

                                  Ensuite valider votre saisie par la touche Entrée.
                                  L'analyse va se faire.

                                  Une fois terminé ,faites Démarrer => Exécuter et tapez cmd .
                                  dans l'invite de commande tapez la commande fsutil dirty query C:
                                  et cette fois-ci vous devriez avoir comme message « Le volume C : est intègre »

                                  Dans le cas contraire, commencez à faire une sauvegarde de vos dossiers et documents important, car cela indique un dysfonctionnement de votre DD.
                                  0
                                  Précédent
                                  • 1
                                  • 2