Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour Pear,

 

Oui, jai encore besoin de votre aide :

 

Pour voir si tout était rentré dans lordre, jai effectué les contrôles suivants :

 

->Dans linvite de commande jai tapé fsutil dirty query C:

 

Malheureusement la réponse définitive est toujours:

« Le volume C : nest pas intègre »

 

 

->Quant aux erreurs de disque, jai toujours :

 

La taille de lentrée \WINDOWS\system32\wbem\logs\wbemess.lo_ est incorrecte.

Vérification des fichiers et des dossiers terminée.

Convertir les liens perdus en fichiers (O/N) ?

 

 

->Quant au chkdsk c:_ /F_/R : (jai gagné de pouvoir vérifier jusquà 7% au lieu de 5% avant la désinfection)

 

« Lintégrité de lun de vos disques doit être vérifiée

Windows va maintenant vérifier le disque.

Windows vérifie les fichiers et les dossiers

0 pour cent effectués

3 pour cent effectués

5 pour cent effectués

7 pour cent effectués

Lintégrité de lun de vos disques doit être vérifiée

Windows va maintenant vérifier le disque.

Windows a terminé la vérification du disque. »

 

 

->Jai refait une analyse avec ZHPdiag et voici le lien du rapport : Cijoint.fr - Service gratuit de dépôt de fichiers

 

Est-ce que jai encore des virus ?

 

Y aurait-il un problème du côté des MBR ?

 

 

->Pourquoi ne puis-je toujours pas vérifier au-delà de 7% sur mon disque ?

 

 

Jai vérifié mon disque dur avec HD Tune et le résultat est :

 

-Blocks endommagés : 0.0%

Aucun secteur défectueux

 

Merci davance pour votre aide.

 

Doriarella

Posté(e) (modifié)

Bonjour,

 

La taille de lentrée \WINDOWS\system32\wbem\logs\wbemess.lo_ est incorrecte.

 

Rien à voir avec le disque.

Ces logs sont généralement purgés par Ccleaner.

Vous pouvez aussi les supprimer:

http://www.totalxp.com/wbem_logs.htm

 

Il y a que ceci de suspect dans Zhpdiag:

CreateFile("\\.\PHYSICALDRIVE0"): Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. device: opened successfully user: error reading MBR Disk trace: kernel: MBR read successfully user != kernel MBR !!!

 

 

Avant d'aller plus loin, faites cette vérification, svp:

 

Poste de travail->Outils ->Options des dossiers ->Affichage

Cocher "Afficher les dossiers cachés"

Décocher" Masquer les extension des fichiers dont le type est connu "ainsi que "Masquer les fichiers protégés du système d exploitation"

--> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui.

Rendez vous à cette adresse:

Cliquez sur parcourir pour trouver ces fichiers

C:\PhysicalMBR.bin

et cliquez sur "envoyer le fichier"

Copiez /collez la réponse dans votre prochain message.

Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now

Modifié par pear
Posté(e)

Bonjour Pear,

 

Je n'ai pas trouvé le fichier C:\PhysicalMBR.bin

 

Mais j'ai trouvé dans C:\ PhysicalDisk0_MBR.bin

Est-ce que c'est pareil ?

Enfin je l'ai fait analyser par Virustotal et voici le résultat:

 

 

0 VT Communauté utilisateur (s) avec un total de 0 crédit réputation (s) dit (s) de cet échantillon est inoffensif.

0 VT Communauté utilisateur (s) avec un total de 0 crédit réputation (s) dit (s) de cet échantillon est également un Malware.

Nom du fichier: PhysicalDisk0_MBR.bin

Inscrit le: 26/04/2011 02:18:10 (UTC)

Situation actuelle: en file d'attente (# 32) en file d'attente l'analyse finis

 

 

Résultat: 0 / 42 (0,0%)

VT Communauté

 

pas examiné

Évaluation de la sécurité: -

 

Compact Imprimer les résultats

Antivirus Version Dernière mise à jour Résultat

AhnLab-V3 2011.04.26.00 2011.04.25 -

AntiVir 7.11.7.7 2011.04.25 -

Antiy-AVL 2.0.3.7 2011.04.26 -

Avast 4.8.1351.0 2011.04.25 -

Avast5 5.0.677.0 2011.04.25 -

AVG 10.0.0.1190 2011.04.25 -

BitDefender 7.2 2011.04.26 -

CAT-QuickHeal 11.00 2011.04.25 -

ClamAV 0.97.0.0 2011.04.25 -

Commtouch 5.3.2.6 2011.04.26 -

Confortable 8476 2011.04.26 -

DrWeb 5.0.2.03300 2011.04.26 -

A-squared 5.1.0.5 2011.04.26 -

eSafe 7.0.17.0 2011.04.25 -

eTrust-Vet 36.1.8290 2011.04.25 -

F-Prot 4.6.2.117 2011.04.26 -

F-Secure 9.0.16440.0 2011.04.26 -

Fortinet 4.2.257.0 2011.04.26 -

GData 22 2011.04.26 -

Ikarus T3.1.1.103.0 2011.04.26 -

Jiangmin 13.0.900 2011.04.25 -

K7AntiVirus 9.98.4474 2011.04.25 -

Kaspersky 9.0.0.837 2011.04.26 -

McAfee 5.400.0.1158 2011.04.26 -

McAfee-GW-Edition 2010.1D 2011.04.25 -

Microsoft 1.6802 2011.04.25 -

NOD32 6070 2011.04.26 -

Norman 6.07.07 2011.04.25 -

Panda 10.0.3.5 2011.04.25 -

PCTools 7.0.3.5 2011.04.21 -

Prevx 3.0 2011.04.26 -

Hausse 23.55.00.05 2011.04.25 -

Sophos 4.64.0 2011.04.26 -

SUPERAntiSpyware 4.40.0.1006 2011.04.26 -

Symantec 20101.3.2.89 2011.04.26 -

TheHacker 6.7.0.1.183 2011.04.26 -

TrendMicro 9.200.0.1012 2011.04.25 -

TrendMicro HouseCall- 9.200.0.1012 2011.04.26 -

VBA32 3.12.16.0 2011.04.25 -

VIPRE 9120 2011.04.26 -

ViRobot 2011.4.25.4428 2011.04.25 -

VirusBuster 13.6.320.0 2011.04.25 -

 

Informations complémentaires Afficher tous

MD5: c970a58ce43e7b15b9c1d9489c6fbe4b

: SHA1 3a92f6c80bf518fbc215e8a5b21e890fcf05159f

SHA256: 3693c1d6a53896c78e36637895e758a073ec9922c03a14399952dab6a1c20a33

ssdeep: 12: mTd2LQUWEwX84STfN7W2PfMnibZKMhE8gs: GmQtEigW2cniNdE8gs

Taille du fichier: 512 octets

Première visite: 26/04/2011 02:18:10

Dernière visite: 26/04/2011 02:18:10

TrID:

Inconnu!

sigcheck:

n ....: éditeur / a

n ....: copyright / a

n ......: produit / a

description ..: n / a

nom d'origine: n / a

nom interne: n / a

version du fichier:. n / a

commentaires .....: n / a

......: Signataires -

la date de signature:. -

vérifié .....: Unsigned

 

 

 

VT Communauté

 

0

Ce fichier n'a jamais été examiné par un membre de la Communauté VT. Soyez le premier à commenter!

VirusTotal équipe

Posté(e)

Bonjour Pear,

 

Merci beaucoup,

 

Jai désactivé Windows WBEM Logging selon vos conseils en mettant la valeur à 0 et depuis, après avoir réparé quelques erreurs sur le disque, le « Le volume C : est intègre » !!! :bounce:

 

Mais, jaurais encore besoin de votre précieuse aide:

 

Je rencontre un gros problème avec cette mise à jour KB2446704 (Mise à jour de sécurité pour .NET Framework versions 2.0 SP2 et 3.5 SP1 sous Windows Server 2003 and Windows XP x86 (KB2446704).

 

Bien qu'elle soit installée, elle apparaît dans Ajout/Suppression de programmes sous la référence KB2446704v2.

 

Depuis le 15/04/2011 dans l'historique des mises à jour de Windows Update elle a été considérée installée 36 fois (dont 4 fois le 16/4 et 6 fois le 18/4) et aujourd'hui ça continu... déjà 2fois.

 

Mais dans Ajout/Suppression de programmes, je ne la trouve pas, elle apparaît après ".NET framework 2" sous la référence KB2446704v2 installée le 15/04/2011. Donc la vraie KB2446704 ne veut toujours pas sinstaller.

 

Cette mise à jour continue de m'être proposée par les mises à jour automatiques, soit au démarrage du PC, soit à la fermeture.

De plus, à chaque nouvelle installation cela créé un nouveau point de restauration ( Software Distribution 3.0) !

 

J'ai tapé " KB2446704v2 " sur Google et j'ai vu que plusieurs personnes sur différents forums rencontrent le même problème.

 

--------

 

Sur différents forums il propose des solutions variées et je ne sais pas laquelle choisir :

 

Ne pouvant pas appliquer la méthode de KONAN (nayant pas un PC a porté de main sur lequel la mise à jour à bien été installée, la méthode de R909 est-elle bonne et sans risque ?

se-a-jour-windows-impossible-kb2446704-t184871.html&pid=1548984?do=findComment&comment=1548984

 

1/. Méthode de R909 :

 

Posté 24 avril 2011 - 13:48

Bonjour

Pour le problème de mise à jour en boucle j'ai créé une archive auto extractible qui remplace les fichiers qui empêchent celle ci.

Voici le lien Free - Envoyez vos documents il suffit de décompresser le fichier et double cliquer pour linstaller.

Cordialement.

R909

 

------

 

Sinon celle de Aski : swers.microsoft.com/fr-fr/windows/forum/windows_xp-windows_update/echec-installation-kb2446704/c8d9b083-bd67-e011-8dfc-68b599b31bf5

 

Qui consiste à désinstaller tout le Framework avec un outil désinstalleur et à tout retélécharger :

 

2/. Méthode de "Aski" :

 

« Bonjour,

Si tu n'arrives pas à désinstaller directement Framework, utilise l'outil d'Aaron Stebner, très efficace

Mises à jour

Tu choisis l'option de tout désinstaller sans te préoccuper de ce qui reste sous Programmes et fonctionnalités.

Personnellement, je laisse ensuite à Windows Update le soin de télécharger ce qui est nécessaire. »

 

Que pensez-vous de tout cela ?

 

Je suis un peu dépassée ! :outch:

 

Merci par avance pour votre aide.

 

Doriarella

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...