Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
#12277
J'ai peur que la méthode simple ne suffira pas. En effet, je me suis assuré que le cache d'écriture sur le disque a été désactivé et pourtant le message 'Ecriture décalée a échoué' s'affiche toujours autant.

Je dois donc dans un premier temps m'assurer des faits suivants:

• Vous utilisez un cà¢ble de connecteur à  40 fils pour connecter le lecteur UDMA au contrôleur au lieu du cà¢ble à  80 fils et 40 broches requis.
Assurez-vous que votre contrôleur de disque dur UDMA utilise un cà¢ble à  80 fils et 40 broches. Pour plus d'informations sur la façon de procéder, consultez la documentation fournie avec votre ordinateur ou contactez le fabricant de votre contrôleur de disque dur UDMA.

Pourrais-tu m'indiquer de quel cà¢ble il s'agit? Je ne sais pas en effet ce que signifie 'le cà¢ble qui connecte le lecteur UDMA au contrôleur'. (J'essaierai demain de trouver ma documentation fournie avec l'ordinateur)

Je pense que j'arrête là  pour aujourd'hui.

Merci beaucoup,

IDJL
#12282
Re,

Bizarre.
Bon on va terminer la désinfection puis on verra ça après.
  • Télécharge Malwarebytes' Anti-Malware et installe le.
  • Lance Malwarebytes' Anti-Malware.
  • Clique sur l'onglet "Mises à  jours" puis sur "Rechercher des mises à  jours", comme ceci:

    Image
  • Clique sur l'onglet "Recherche", coche "exécuter un examen complet" puis clic sur Rechercher, comme ceci:
Image

A la fin de l'analyse, si MBAM n'a rien trouvé :
  • Clique sur OK, le rapport s'ouvre spontanément.
Si des menaces ont été détectées :
  • Clique sur OK puis "Afficher les résultats".
  • Choisis l'option "Supprimer la sélection".
  • Si MBAM demande le redémarrage de Windows : Clique sur "Oui".
  • Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs".
  • Sinon le rapport s'ouvre automatiquement après la suppression.
  • Poste le rapport dans ta prochaine réponse.
Bonne soirée,

Gabriel.
#12439
Cher Gabriel,

Je te demande d‚abord de m‚excuser pour mon long silence.

J‚ai réalisé donc les analyses Malwarebytes Anti-Malware que tu m‚as demandées.

J‚ai d‚abord analysé essentiellement mon disque C :

http://cjoint.com/?0JwqoYZPYMy" onclick="window.open(this.href);return false;

Comme tu le vois, il y a eu une infection corrigée sur le disque C. Pourtant, je n‚ai pas consulté de sites internet non sécurisés depuis mon dernier envoi.

Puis j‚ai analysé le disque externe infecté (F et G):

http://cjoint.com/?0JwquuHkG2s" onclick="window.open(this.href);return false;

Tu remarques qu'il n'y a pas d'infection détectée mais que la durée de l‚examen n‚est que de 34minutes et 7 secondes.

Or après j‚ai réanalysé mon PC (C) et un autre disque dur externe E o๠j‚ai déjà  copié beaucoup de fichiers situés sur mon disque externe infecté :

http://cjoint.com/?0JwqxnMFeOq" onclick="window.open(this.href);return false;

Tu vois :

1/ que les deux disques sont propres.

2/ que l‚examen a duré plus de 8 heures. Pourtant le volume du contenu de mon disque externe contaminé (F, G) est au moins aussi grand que celui des disques C et E réunis. Ceci s‚explique car le message L‚écriture décalée a échoué » est apparu avant la fin de l‚examen total du disque ce qui a conduit à  l‚interruption non désirée de cet examen par le logiciel.

Je pense qu‚une solution serait la suivante : je copie le maximum possible de fichiers (fichiers intacts) du disque infecté vers un ou deux autres disques. Puis je les efface sur le disque externe infecté et je le réanalyse avec Malwarebytes Anti-Malware.

Encore merci pour ta patience.

IDJL
#12565
Bonjour,

Bien. :)
Je pense qu‚une solution serait la suivante : je copie le maximum possible de fichiers (fichiers intacts) du disque infecté vers un ou deux autres disques. Puis je les efface sur le disque externe infecté et je le réanalyse avec Malwarebytes Anti-Malware.
Tente ça mais le plus radical serait de formater le disque. ;)

Je doute que le DD soit infecté, juste qu'il y a des fichiers endommagés.

Fais moi un nouveau rapport ZHPDiag, avec le disque dur en question branché au PC.

Gabriel.
#12658
Cher Gabriel,

Je ne peux malheureusement plus faire ce que tu me dis. En effet, mon disque dur externe restait de moins en moins longtemps en contact avec le PC quand on le lisait (apparition de plus en plus fréquente du message ‘L‚écriture décalée a échoué‚). En désespoir de cause, sachant que mon disque portable avait des problèmes de branchement (problème de hard plutôt que de soft), je suis allé voir un atelier de la Rue Montgallet o๠un technicien m‚a dit que la réparation de la prise du disque n‚était pas possible car elle nécessitait des instruments trop petits. Il m‚a alors proposé d‚ouvrir le boîtier de manière à  accéder à  la broche de raccord du disque dur au cà¢ble le connectant au PC. Il a pu ouvrir le boîtier sans problème, ce qui lui a permis de changer la broche de raccord. Le problème est qu‚après cette manipulation, le disque apparaît comme non formaté sur le bureau!! Le technicien nous a dit qu'une partie de la partition avait été effacée (?) mais qu'il pourrait peut-être récupérer quand même les fichiers.

Je regrette vraiment que cela en soit arrivé là .

Excuse-moi de ne pas pouvoir aller jusqu‚au bout de ce problème avec toi et merci beaucoup pour ta grande amabilité et ton aide précieuse.

IDJL
#12668
Cher Gabriel,

En fait, j'avais gardé la barrette de jonction initiale et j'ai rebranché cette barrette à  mon disque dur externe. Et j'ai pu relire mon disque dur. Je t'envoie le rapport ZHPDiag sur mon PC avec ce disque branché dessus.
http://www.cjoint.com/?0JxwLiGAgO6" onclick="window.open(this.href);return false;
Le fait que cela n'ait pas marché avec la barrette du technicien vient peut-être du fait qu'avec cete barrette, seul mon disque externe apparaît sur le poste de travail alors q'avec la barrette initiale, il apparaît 2 icones, celle du disque dur externe (G:) et celle d'un lecteur indépendant Iomega (F:) qui est donc nécessaire à  la lecture du disque et qui n'existe pas dans la barrette du technicien.

Pour résoudre mon problème de ruptures de lecture, il faudrait que je trouve une barrette initiale mais neuve.

J'espère que nous pourrons donc aller plus loin dans la solution de ce problème.

Je te remercie beaucoup pour ton aide.

IDJL
#12672
Bonsoir,

Ok, cela correspond donc plus à  un problème matériel qu'infectieux. :)

Tu peux refaire ZHPFix avec les lignes ci-dessous :
Code : Tout sélectionner
Script ZHPFix
[HKLM\Software\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}]   =>Toolbar.Orange
[HKLM\Software\Classes\SearchBar.Client]   =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]   =>Toolbar.Sorcim
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]   =>Toolbar.Sorcim
O45 - LFCP:[MD5.FE9F42CE6097AE5CF497E8CB00BFC51B] - 23/10/2013 - 08:18:16 ---A- - C:\WINDOWS\Prefetch\TSKILL.EXE-0108F24A.pf    => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.218F9D47115FC59BB16D5F913764FC42] - 23/10/2013 - 08:20:09 ---A- - C:\WINDOWS\Prefetch\HPQIMZONE.EXE-038F0838.pf    => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.7244A4FBB4D21C6D0C094D8678B7532C] - 23/10/2013 - 08:20:15 ---A- - C:\WINDOWS\Prefetch\HPQPPROP.EXE-09AA9678.pf    => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.836B38E70E62A26EBD58714FF9354EF3] - 23/10/2013 - 08:20:19 ---A- - C:\WINDOWS\Prefetch\HPQTBX01.EXE-28FA88E4.pf    => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.1A07D6CEC1830471ADA239D13EC7E10D] - 23/10/2013 - 18:25:56 ---A- - C:\WINDOWS\Prefetch\ADVENTURER.EXE-00E1CBF5.pf    => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.491CABA2DDAC151AF1F5E576F45A2877] - 23/10/2013 - 18:25:57 ---A- - C:\WINDOWS\Prefetch\ADVENTURER.EXE-00E1CBFC.pf    => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.9AEBEE925258073F6CFAEA3DA48AA92C] - 23/10/2013 - 18:25:57 ---A- - C:\WINDOWS\Prefetch\ADVENTURER.EXE-00E1CC01.pf    => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.868DF4785E755D1EEBBC1FD5437CBA8A] - 23/10/2013 - 18:26:06 ---A- - C:\WINDOWS\Prefetch\ADVENTURER.EXE-00E1CBF8.pf    => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.FAE89062C1F7B1D99C8AEE7C586F50E0] - 23/10/2013 - 18:26:11 ---A- - C:\WINDOWS\Prefetch\ADVENTURER.EXE-00E1CBF9.pf    => Fichier du dossier Prefetcher
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-484763869-842925246-1801674531-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
Gabriel.

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)