Espace disque saturé [Fermé]

Signaler
-
 inconnu -
Bonjour j' ai un problème depuis quelques temps trés handicapant, et je n' arrive plus à m' en sortir, je m' explique:
mon disque dur principal est divisé en 2:
C: capacité 6.5 Go et
D: capacité 105 Go
Mon problème est le suivant, mon disque C: est toujours à la limite de ses capacités c' est à dire qu' il est plein en permanence alors que j' essaie de l' alléger le plus souvent possible, mon dossier program files ne depasse pas les 665 Mo pourtant il ne me reste plus que 36Mo dispo a l' heure ou je vous écris..
Le plus étrange est que je mon disque se remplit parfois tt seul alors que je n' installe ou ne stocke rien..J' ai pensé à un virus car je ne comprends pas comment le disque peut saturer alors que les dossiers sur celui ci sont tous allégés en permanence, je vous joint mon logfile de Hijack this en éspérant que vous puissiez m' aider..d' avance merci

Logfile of HijackThis v1.99.0
Scan saved at 07:04:51, on 08/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
d:\Program Files\AVPersonal\AVGUARD.EXE
d:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
D:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\DeltTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
D:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
D:\Program Files\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\threedegrees\threedegrees.exe
D:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\Program Files\spysubstract\SpySub.exe
D:\Program Files\intermute\AdSub.exe
D:\Program Files\Hotmail Popper\hotpop.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\wuauclt.exe
D:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\rundll32.exe
D:\ANTIVIRUS good\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:3018
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: AdSubtract Toolbar - {F14AABDD-0232-4e5a-9B52-4178AC0A62B5} - C:\WINDOWS\System32\adsubtb.dll
O4 - HKLM\..\Run: [DeltTray] DeltTray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [Advanced Tools Check] D:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [AVGCtrl] "d:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "d:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [3Degrees] D:\Program Files\threedegrees\threedegrees.exe
O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "D:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
O4 - Startup: AdSubtract.lnk = D:\Program Files\intermute\AdSub.exe
O4 - Startup: Hotmail Popper.lnk = D:\Program Files\Hotmail Popper\hotpop.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: SpySubtract.lnk = D:\Program Files\spysubstract\SpySub.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: AdSubtract: Bypass Site - res://D:\Program Files\intermute\AdSub.exe/360
O8 - Extra context menu item: AdSubtract: Cloak Image - res://D:\Program Files\intermute\AdSub.exe/361
O8 - Extra context menu item: AdSubtract: Report Site - res://D:\Program Files\intermute\AdSub.exe/359
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\Program Files\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Microsoft AntiSpyware helper - {4EBB8B6E-8A20-4950-8E5C-85C12F4C6207} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {4EBB8B6E-8A20-4950-8E5C-85C12F4C6207} - (no file) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123465907015
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by15fd.bay15.hotmail.msn.com/activex/HMAtchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{57AD2DFE-B914-4707-A75B-FB334E741CAE}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0CC9D96-3941-4480-A497-36FCE32DF325}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EFDEBE48-52F4-4703-AFBC-162A7E761409}: NameServer = 205.188.146.145
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - d:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - d:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Kodak Camera Connection Software - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - D:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: WAN Miniport (ATW) Service - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

26 réponses

bé oui bé oui, c' est ce que je fais depuis bien longtemps...Par exemple, le prob est qu' un dossier comme "application data" est sur le C: il ne prend pas bcp de place cela dit 395 Mo/6.5 Ghz mais il reste sur le C:
Donc pour résumer, ce que vous m' avez conseiller de faire, et je vous en remercie, est deja fait...
d' autres solutions?
on abandonne la piste de déplacer lee fichier temp?
y' aurait il des dossiers dans windows autres que temp à degager...?
merci.
3
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 60511 internautes nous ont dit merci ce mois-ci


menu démarrer, rechercher: tape *.tmp et vire tout ce qu'il trouve
Messages postés
700
Date d'inscription
lundi 10 janvier 2005
Statut
Membre
Dernière intervention
21 mai 2008
157
salut,
essaie ton log hijackthis à cette adresse:
http://www.hijackthis.de/index.php#anl
et si t'as un doute sur les lignes à supprimer, copie et donne à google, t'auras vite la réponse.
a+
Salut , j' ai essayé le lien que tu m' as donné mais ça ne marche pas ou plus....dommage ça m' avait l'air interessant comme procédé..a+ et merci à toi.

Bonjour

Supprime tes points de restauration
et vide dans documents & settings/ ton nom d'utilisateur/ local settings/
tous les fichiers des dossiers contenus dans temp et temporary internet files

Si ton dossier local settings n'apparait pas, il faut permettre dans outils/ options dossier/ affichage/
et cocher la case afficher les dossiers et fichiers cachés
Messages postés
700
Date d'inscription
lundi 10 janvier 2005
Statut
Membre
Dernière intervention
21 mai 2008
157
salut,
je laisse a d'autres le soin d'analyser ton rapport hijackthis.
a ta place, vu la taille de c: je déplacerais la mémoire virtuelle (fichier d'échange) et les temp sur d: dans programmes-accessoires-outil système-avancé tu peux le faire.
a+
merci pour vos reponses...
pour le dossier temp, il est vidé régulierement.
Ma restauration système n' est pas activé (vu la place qu' il me reste) les points de restaurations sont ils pour autant conservés? si oui, ou se situent ils?
Je ne trouve pas le paramètres pour modifier l' emplacement de temp, et en effet cela me serait bien utile..Est il possible de déplacer le dossier "application data" aussi? car il me bouffe pas mal d' espace
merci à vous.

Le mieux serait que tu supprimes tes logiciels perso sur ton disque C: et les réinstalle sur ton disque D: il suffit de modifier le chemin d'accès lors de l'installation
Tous tes dossiers perso sur D:
Mais ne touche pas aux dossiers de windows
Tu peux déplacer mes documents images sur D: mais en recréant de nouveaux dossiers. Laisser les dossiers vides sur C:, c'est préférable

Vider tes cookies , effacer l'historique
donc deplacer le fichier source n' est pas une bonne idée??
Mon C: ne contient que les progs qui s' y instalent automatiquement, les autres je les installent toujours sur D:
cookies historique c' est vidé tres regulierement...
j' ai toujours le meme prob..disque full!!
quelqu' un pourrait regarder mon Hijack log, peut etre qu' un virus me pompe de la place ??
je dis ça en meme temps j' en sais rien du tout...
MERCI
Messages postés
47
Date d'inscription
jeudi 28 juillet 2005
Statut
Membre
Dernière intervention
8 mai 2006
5
comme l'a dit blueoystercult, je te conseille d'installer tous tes logiciels dans ta partition D. et sur le C tu ne laisse que des fichiers system comme par exemple le contenu du dossier windows.

de plus, en cliquant droit sur les propriétés de la corbeille, tu peux diminuer l'espace allouée à celle-ci: en principe 10% je crois...
Normalement ça doit te rendre de l'espace.
Défragmenter ton disque
merci pour le *tmp ça m ' a ramené a 93Mo
par contre il ya un truc étrange, mon Temporary internet files quand je regarde sa taille dans proprietés pèse 18.9Mo contenu: 657 fichiers et 13 dossiers, par contre, quand je l' ouvre il ya quasiment rien, ni plusieurs dossiers, et le fichier le plus lourd est de 57ko.
Bizarre ça nan?

Parce que tu n'as pas affiché les fichiers cachés ( voir mon post plus haut ) C'est bourré de fichiers inutiles là-dedans
Messages postés
700
Date d'inscription
lundi 10 janvier 2005
Statut
Membre
Dernière intervention
21 mai 2008
157
salut,
essaie les propriétés de tous tes dossiers dans c: pour voir lequel est trop lourd.
a+
Running processes:
C:\WINDOWS\System32\DeltTray.exe
C:C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\mnmsrvc.exe
C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe

A mon avis tu as un virus j'ai eu le même dans la liste de tes process ceux qui tournent dans le répertoire fichiers commun ne sont pas normo alors voila ce que tu va faire !!!
Démarre ton PC en mode sans echec puis dans ton répertoire fichiers commun vire tous les fichiers que tu y trouve je di bien fichier pas répertoire !! ensuite supprime ceux qui qui sont dans tous les repertoires shared de ton PC. le risque est qu'après il faut que tu ai le cd d'xp car windows va te le demander au redemarrage en mode normale.Puis essai de virer les fichiers des ligne de commande que j'ai recopié en suite fait moi signe.
ciao !
j' ai dégagé quelques trucs qui me semblaient inutiles dans les fichiers communs et j' ai pu remonter jusqu' a 480 Mo d' espace, c' est pas la lune mais c' est deja ça..!
j' ai fais un scan en mode sans echec avec norton et il m' a dégagé 2 virus, depuis ça va un peu mieux mais je m' attends à des retours de flammes...
concernant les lignes de commandes j' ai pu en identifier quelques unes:
C:\WINDOWS\System32\DeltTray.exe : c' est ma carte son delta66 de Maudio
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe : ccapp est un processus lié a Norton
C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe : Idem
C:\WINDOWS\System32\mnmsrvc.exe: processus windows lié au partage bureau
C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe: script blocking service lié à norton également
C:\WINDOWS\wanmpsvc.exe: est apparement lié à ma connexion internet via aol.
C:\WINDOWS\System32\wbem\wmiapsrv.exe:
Fournit des informations concernant la bibliothèque de performance à partir des fournisseurs HiPerf WMI.

voila, mes recherches ne sont pas non plus très abouties mais je ne suis pas sur de devoir les virées...
qu' en pensez vous?
Ok laisse ces process trankil mais donne moi le nom des virus que tu as trouvé !!!! Et dit moi si en mode normal de windows dans ton répertoire program files il y a un fichier .exe qui tourne directement a la racine de ce repertoire ???
Messages postés
700
Date d'inscription
lundi 10 janvier 2005
Statut
Membre
Dernière intervention
21 mai 2008
157
Salut,
t'as essayé l'adresse que j'ai cité au poste 10 ? j'ai essayé ton log il y a un ligne dite méchante.
j'essaierai un scan en ligne avec panda (avec internet explorer seulement), c'est assez efficace et tu peux enregistrer le rapport au cas ou.
a+
ben oui j' ai essayé mais ça marche pas chez moi, je sais pas pourquoi...quand je met mon log, je clique sur analyser et une page d' erreur classique s' ouvre...
est-ce nomal docteur?
Messages postés
700
Date d'inscription
lundi 10 janvier 2005
Statut
Membre
Dernière intervention
21 mai 2008
157
salut,
c'est pas normal. ton log tu le mets bien en entier par copier-coller?
essaie cette adresse, c'est ton log analysé sauvegardé chez hijackthis, valable 3 jours seulement.
http://www.hijackthis.de/logfiles/2d5e20ffed76f83b4ae9e68bc41e5f31.html
ciao a+
Salut, désolé d' avoir un peu laissé trainer la chose mais le probleme persiste...espace disque tourne entre 140 et 180 Mo..et puis un truc bizarre m' arrive, ça n' a rien à voir mais je ne peux plus aller à ma boite mail (sur serveur) de mon poste alors que sur celui de ma meuf ( on est en réseau) j' y vais sans probleme...
Je sais que je suis un peu hors sujet mais ça vous parle ??

Vu le temps écoulé depuis mon dernier post, je conçois parfaitement que l' on ne me prete guere attention...
Bien à vous
roulito