Windows delayed write failed.. - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    Relances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
    Cliques sur le bouton 'HiddenFix' situé dans la partie droite de l'écran,
    Cliques sur 'Non' au message qui s'affiche à l'écran,
    Laisses travailler l'outil,
    A la fin du traitement, un rapport s'affiche
    Copie ce rapport
    Redémarre le pc pour prendre en compte les modifications.

    dans programme c'est toujours vide??
    0
  2. heppa Messages postés 65 Statut Membre
     
    Bonjour,

    J'ai fait ce que ce que tu m'as dit sur ma session et le rapport :

    Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
    Fichier d'export Registre :
    Run by Cha at 04/04/2012 13:37:12
    Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Dossiers/Fichiers cachés restaurés ==========
    Mes images (My Pictures) : 0
    Ma musique (My Music) : 0
    Ma Video (My Video) : 0
    Mes Favoris (My Favorites) : 0
    Mes Documents (My Documents) : 0
    Mon Bureau (My Desktop) : 0
    Menu demarrer (Programs) : 0
    Dossier utilisateur (AppData) : 202 Restauré(s) avec succès
    Programmes (Program Files) : 0

    ========== Récapitulatif ==========
    202 : Dossiers/Fichiers cachés restaurés

    End of clean in 37mn 12s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
    C:\ZHP\ZHPFix[R2].txt - 04/04/2012 13:37:12 [893]

    J'ai redemarrer et ca ne marche pas. En plus dans les programmes, accesoires d'affiche toujours en anglais et les sous menus aussi.
    Mes documents par exemple est toujours inccassible. Il me dit que je n'ai pas les droits. Je vais dans autorisation je change et il ne veut pas. Erreur acces refusé quand je mets en control total.
    J'ai donc creé un compte administrateur regedit etc.
    Je relance zhfix et le rapport :

    Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
    Fichier d'export Registre :
    Run by Administrateur at 04/04/2012 13:59:37
    Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Dossiers/Fichiers cachés restaurés ==========
    Mes images (My Pictures) : 1 Restauré(s) avec succès
    Ma musique (My Music) : 1 Restauré(s) avec succès
    Ma Video (My Video) : 1 Restauré(s) avec succès
    Mes Favoris (My Favorites) : 3 Restauré(s) avec succès
    Mes Documents (My Documents) : 4 Restauré(s) avec succès
    Mon Bureau (My Desktop) : 1 Restauré(s) avec succès
    Menu demarrer (Programs) : 4 Restauré(s) avec succès
    Dossier utilisateur (AppData) : 356 Restauré(s) avec succès
    Programmes (Program Files) : 0

    ========== Récapitulatif ==========
    371 : Dossiers/Fichiers cachés restaurés

    End of clean in 59mn 37s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
    C:\ZHP\ZHPFix[R2].txt - 04/04/2012 12:37:12 [944]
    C:\ZHP\ZHPFix[R3].txt - 04/04/2012 13:59:37 [1123]

    Et il refuse de la meme facon l'acces et l'autorisation a mes documents.

    Comment dois je faire?

    Merci
    0
  3. Utilisateur anonyme
     
    Lancer RogueKiller.exe.
    Attendre que le Prescan ait fini ...

    Cliquer sur Racc. RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

    0
  4. heppa Messages postés 65 Statut Membre
     
    voila :

    --- Sauvegarde : No backup found ---
    --- Bureau ---
    --- Lancement rapide ---
    --- Programmes ---
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. heppa Messages postés 65 Statut Membre
     
    pardon :

    --- Sauvegarde : No backup found ---
    --- Bureau ---
    --- Lancement rapide ---
    --- Programmes ---
    --- Menu demarrer ---
    --- Mes documents ---
    --- Mes favoris ---
    --- Ma musique ---
    --- Mes images ---
    --- Mes videos ---
    --- Dossier utilisateur ---
    DIR: Cookies -> Attributes restored

    Drives found : [C:D:E:]
    --- [C:] \Device\HarddiskVolume3 -- 0x3 --> Restoring... ---
    --- [D:] \Device\HarddiskVolume4 -- 0x3 --> Restoring... ---
    DIR: D: -> Attributes restored
    --- [E:] \Device\CdRom0 -- 0x5 --> Skipped. ---
    0
  7. Utilisateur anonyme
     
    Je n'ais jamais vu de rapport Roguekiller comme le tien:/

    * Télécharge OTL sur ton bureau.

    * Fais un double-clic sur l'icône d'OTL pour le lancer
    /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

    * Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

    * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

    * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    wininit.exe
    consrv.dll
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    i8042prt.sys
    cdrom.sys
    disk.sys
    ndis.sys
    tcpip.sys
    mountmgr.sys
    aec.sys
    rasacd.sys
    redbook.sys
    ipsec.sys
    mrxsmb10.sys
    mrxsmb20.sys
    termdd.sys
    mrxsmb.sys
    win32k.sys
    storport.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    nslookup www.google.fr /c
    SAVEMBR:0
    CREATERESTOREPOINT


    * Cliques sur l'icône "Analyse" (en haut à gauche) .
    * Laisse le scan aller à son terme sans te servir du PC
    * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
    * Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

    PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    0
  8. Utilisateur anonyme
     
    relançe OTL .
    Fais un double-clic sur l'icône d'OTL pour le lancer
    /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

    Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:

    :OTL
    O1 - Hosts: 213.186.33.4 www.dicxy.fr
    [2011/12/28 02:08:33 | 000,010,134 | ---- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe
    [2012/03/27 19:41:00 | 000,367,686 | R--- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe

    :commands
    [EmptyTemp]
    [EmptyFlash]
    [CREATERESTOREPOINT]
    [ResetHosts]
    [Reboot]

    ===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
    0
  9. heppa Messages postés 65 Statut Membre
     
    J'avais répondu mais le message s'est effacé..

    Je te demandais si tu pouvais me dire a quoi correspond cette ligne que tu as marqué plus haut : O1 - Hosts: 213.186.33.4 www.dicxy.fr ?

    Ce cite est celui d'un de mes client et je ne comprends pas du tout ce qu'il vient faire ici. Je trouve ça très curieux!...?

    voici le rapport :

    All processes killed
    ========== OTL ==========
    213.186.33.4 www.dicxy.fr removed from HOSTS file successfully
    C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe moved successfully.
    C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur
    ->Temp folder emptied: 51316 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes
    ->Flash cache emptied: 56475 bytes

    User: All Users

    User: Cha
    ->Temp folder emptied: 87546174 bytes
    ->Temporary Internet Files folder emptied: 233187426 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 426065350 bytes
    ->Flash cache emptied: 59547 bytes

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 56475 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 36529118 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 747,00 mb

    [EMPTYFLASH]

    User: Administrateur
    ->Flash cache emptied: 0 bytes

    User: All Users

    User: Cha
    ->Flash cache emptied: 0 bytes

    User: Default
    ->Flash cache emptied: 0 bytes

    User: Default User
    ->Flash cache emptied: 0 bytes

    User: Public

    Total Flash Files Cleaned = 0,00 mb

    Restore point Set: OTL Restore Point
    C:\Windows\System32\drivers\etc\Hosts moved successfully.
    HOSTS file reset successfully

    OTL by OldTimer - Version 3.2.39.2 log created on 04042012_203515

    Files\Folders moved on Reboot...
    C:\Users\Administrateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
    C:\Users\Cha\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
    File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

    Registry entries deleted on Reboot...
    0
  10. heppa Messages postés 65 Statut Membre
     
    Je comprends a peu près la définition mais est ce qu'il est possible que ce client se soit connecté sur mon ordinateur pour surveiller ce que je fais?

    Je ne comprends pas très bien par contre pourquoi je dois faire toutes ces manipulations, si ça ôte quelque que chose ou pas et dans ce cas la si j'ai toujours un virus? Si c'est ca ne vaut il pas mieux que je le donne a une entreprise spécialisée?

    Parce que ça ne change rien au niveau de mes programmes qui ne sont toujours pas visibles dans le menu démarrer. de plus je dois réinstaller le pack adobe..
    0
  11. heppa Messages postés 65 Statut Membre
     
    plus personne? je ne sais pas si je suis ou pas encore infectée
    0
  12. Utilisateur anonyme
     
    Désolé de l'attente mais je n'étais pas chez moi depuis plusieurs jours et impossible d'avoir une connexion correcte dans l'hotel.

    ton système n'est plus infecté donc il va falloir réparer les secteurs défectueux.

    Démarrer une invite de commandes en mode administrateur de la façon suivante:

    Pour vista et seven:

    Cliquez sur ===> Démarrer ===> Tous les Programmes ===> Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.

    **Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.

    sfc /scannow (il y a un espace entre sfc et /scannow) .
    0
  13. heppa Messages postés 65 Statut Membre
     
    Merci, moi aussi je n'ai pas été la quelques jours.

    Donc j'ai fait ce que tu viens de me dire : le programme de protection des ressources windows n'a trouve aucune violation d'integrite.

    Mais mes programmes sont toujours vide.

    Si il n'y a pas de probleme comme ca, ca ne me derange pas. Mais je trouve ca un peu bizarre non?
    0
  14. Utilisateur anonyme
     
    Clics droit sur un programme et choisis propriété.Clic sur l'onglet "générale".
    A attribut décoches lecture et caché.Fais appliquer et ok.
    0
  15. heppa Messages postés 65 Statut Membre
     
    il ne me l'applique pas. Quand je reviens et que je refais la case lecture seule est toujours cochée.
    0
  16. Utilisateur anonyme
     
    ok
    Clic sur démarrer====> tous les programmes====> accessoires=====> explorateur windows.

    L'explorateur s'ouvre. Cliquer sur Organiser, puis sur Options des dossiers et de recherche

    Dans l'onglet Affichage

    1 cocher la case Afficher les fichiers, dossiers et lecteurs cachés, pour rendre visible les fichiers et dossiers cachés

    2 - décocher la case Masquer les extensions des fichiers dont le type est connu, pour rendre visible toutes les extensions

    3 - décocher la case Masquer les fichiers protégés du système d'exploitation, pour rendre visible les fichiers système protégés

    Cliquer sur Appliquer.

    Regardes a tes programme et vérifie s'il sont toujours vides.
    0
  17. heppa Messages postés 65 Statut Membre
     
    oui et accesoires et tout ce qu'il y a dedans est en anglais, j'ai oublié de te le dire. Toujours lecture seule dans les propriétés. Et ne veut pas le changer.
    0
  18. Utilisateur anonyme
     
    On va tenter de réparer certain secteurs déféctueux.

    Pour le vérifier, faites Démarrer => Exécuter et tapez cmd .

    Ensuite dans l'invite de commande tapez la commande chkdsk c: /F/R afin de réparer le volume (option /F) et de tenter une récupération des données dans les secteurs défectueux (option /R).

    Ensuite valider votre saisie par la touche Entrée.
    L'analyse va se faire.

    Une fois terminé ,faites Démarrer => Exécuter et tapez cmd .
    dans l'invite de commande tapez la commande fsutil dirty query C:
    et cette fois-ci vous devriez avoir comme message « Le volume C : est intègre »

    Dans le cas contraire, commencez à faire une sauvegarde de vos dossiers et documents important, car cela indique un dysfonctionnement de votre DD.
    0
Précédent
  • 1
  • 2