Changement d'espace libre sur le disque dur

Fermé
Word - 10 sept. 2010 à 10:28
 gold - 13 sept. 2010 à 21:05
Bonjour à tous,


depuis quelques temps j'ai un petit problème très très étrange et je soupçonne qu'il s'agit d'un virus.

En fait, l'autre jour il restait 4 GO de libre sur mon Disque C. Mais voilà, au cours de la journée, cet espace libre diminuait et en soirée je n'avais plus que 154 MO de libre ...
Maintenant, ça semble être stable au cours d'une journée, mais à chaque début de journée l'espace libre est différent.

Par exemple :
- mercredi : 1,4 GO de lbire
- Jeudi : 4,0 GO de libre
- Aujourd'hui : 600 MO ...

Voilà, je précise que j'utilise simplement Internet, que je ne télécharge que rarement, un peu d'IRC, rien de +.

En espérant que vous pourrez m'aider, je vous remercie beaucoup d'avance!




A voir également:

21 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 sept. 2010 à 10:36
Salut,

As-tu d'autres symptômes qui pourraient faire penser à un virus (lenteur, fenêtres intempestives) ?
0
Pas tellement...

Autre chose qui est arrivée, c'est que depuis quelques jours j'ai une connexion vraiment médiocre... Je ne sais pas si ça peut avoir un rapport mais bon.

Non sinon la vitesse semble être pareille, des pubs je n'en ai que sur ce site ^^
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 sept. 2010 à 10:46
Bon, on va quand même analyser ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
Merci beaucoup d'avoir pris en charge ma demande!

Juste pour info, l'autre jour j'avais passé l'antivirus (Avast), ça m'avait détecté un fichier .exe que j'ai supprimé, mais que je n'avais jamais activé il me semble.
Et Malwarebytes n'a rien trouvé non plus...


Voilà pour le rapport ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201009/cijV4uFghm.txt

Merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 sept. 2010 à 11:12
Ton espace disque est en effet assez faible.
Pas grand chose à signaler sur ton rapport.

Désinstalle Application Updater et Search Settings à partir du panneau de configuration puis Ajout/suppression de programme.

Puis on va faire une petite vérification :

● Télécharge MBRCheck.exe sur ton bureau

● Sous XP : Double clique sur MBRCHeck.exe
● Sous Vista/7 : Fais un clic droit sur MBRCheck.exe et sélectionne "Exécuter en tant qu'administrateur"

● Une fenêtre s'ouvre :
▲ Si tu as un message de ce genre : Done! Press ENTER to exit...
Appuie sur Entrée
▲ Si tu as un message de ce genre : Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Appuie sur la touche N puis ur Entrée

● Un fichier texte de la forme MBRCheck_xx.xx.xx_xx.xx.xx s'est crée sur ton bureau, héberge le sur ci-joint
0
Alors, je ne trouve pas Application Updater... Et je ne peux pas supprimer Search Settings car il ne trouve pas la source...

Sinon, voilà pour MBRCHeck : http://www.cijoint.fr/cjlink.php?file=cj201009/cij3AppXmG.txt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 sept. 2010 à 11:38
Ok, pour Search Settings, on va utiliser Ad-Remover :

Note : tu es infecté par Eorezo. Cette infection s'attrape en installant directement un des logiciels présents sur le site Eorezo ou bien via un sponsor inclut dans certains logiciels gratuits.
Tu as aussi une Toolbar infectieuse. Les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").


● Télécharge et enregistre le fichier sur ton bureau Ad-Remover

● Double clique sur AD-R.exe

● Au menu principal choisis l'option "Nettoyer"

● Patiente pendant que l'outil fait son travail

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\Ad-report.log

Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.
0
Voilà le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 11:44:36 le 10/09/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
Kévin@PC-DE-KÉVIN (LENOVO INVALID)

============== ACTION(S) ==============

Service: "Application Updater" Stoppé et supprimé

0,Fichier supprimé: C:\Users\Kévin\AppData\Roaming\Mozilla\FireFox\Profiles\s5i9n60b.default\searchplugins\conduit.xml
0,Dossier supprimé: C:\Program Files\Application Updater

(!) -- Fichiers temporaires supprimés.


0,Clé supprimée: HKLM\Software\Application Updater

0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.9 (fr)] **

-- C:\Users\Kévin\AppData\Roaming\Mozilla\FireFox\Profiles\s5i9n60b.default\Prefs.js --
browser.download.dir, C:\\Users\\Kévin\\Desktop
browser.download.lastDir, C:\\Users\\Kévin\\Desktop
browser.search.defaultenginename, Yahoo
browser.search.selectedEngine, Yahoo
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.9
keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

========================================

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/07/2010 (5213 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 10/09/2010 (3051 Octet(s))
C:\Ad-Report-SCAN[1].txt - 10/07/2010 (5198 Octet(s))

Fin à: 11:46:38, 10/09/2010

============== E.O.F ==============
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 sept. 2010 à 12:09
Fais maintenant ceci :

● Double clique sur ZHPFix qui présent sur ton bureau

● Clique sur l'icône représentant un H vert

● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :




O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}
O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe
[HKLM\Software\Application Updater]
C:\Program Files\Application Updater




● Clique sur le bouton Tous puis sur Nettoyer

● Copie/colle le rapport qui apparaîtra à la fin


Nettoyage des fichiers temporaires et de la base de registre :

● Télécharge Ccleaner

● Lance l'installation en double cliquant sur le fichier téléchargé

● Laisse les options par défaut lors de l'installation

● Lance Ccleaner

● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

● Clique sur l'onglet Registre

● Clique sur le bouton Chercher les erreurs

● Clique sur le bouton Corriger les erreurs sélectionnées

● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus


Suppression des points de restauration :
● Clique sur Démarrer
● Clique droit sur Ordinateur
● Clique sur Propriétés
● Clique sur Protection du système (à gauche)
● Décoche tous les disques durs
● Clique sur Appliquer
● Clique sur le bouton Désactiver la restauration système
● Clique sur OK

Création d'un nouveau point de restauration :
● Clique sur Démarrer
● Clique droit sur Ordinateur
● Clique sur Propriétés
● Clique sur Protection du système (à gauche)
● Recoche tous les disques durs
● Clique sur Appliquer
● Clique sur le bouton Créer
● Entre une description
● Clique sur le bouton OK dans la fenêtre de confirmation
● Clique sur Fermer
0
Je n'ai pas encore fait tout ce qu'il y a à partir de CCleaner (que je passe régulièrement de toute façon), car j'ai toujours le même problème quand il s'agit de supprimer les fichiers.

Quelques prises d'écran :
https://imageshack.com/
https://imageshack.com/


et le rapport ZHPFix : http://www.cijoint.fr/cjlink.php?file=cj201009/cijwZSCojn.txt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 sept. 2010 à 13:12
Tu as ces messages d'erreur à quel moment, uniquement que tu essaies de désinstaller Search Settings ?
0
Oui, ça me l'a fait tout à l'heure dans le panneau de configuration, et là une nouvelle fois dans ZHPFix quand j'ai cliqué sur "nettoyer" ...
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 sept. 2010 à 14:38
Oui, c'est parce qu'il n'arrive pas à le supprimer.

Peux-tu refaire un rapport ZHPDiag comme ceci :

● Télécharge ZHPDiag de Nicolas Coolman sur ton bureau

● Double clique sur ZHPDiag présent sur ton bureau

● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
0
Voilà voilà : http://www.cijoint.fr/cjlink.php?file=cj201009/cijL0o1pAH.txt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 sept. 2010 à 16:26
Tu n'as toujours pas d'espace libre, refais un rapport ZHPDiag comme ceci :

● Double clique sur ZHPDiag présent sur ton bureau

● Clique sur l'icône représentant un tournevis ("Options") et décoche toutes les cases sauf "Derniers fichiers modifiés ou crées Utilisateurs O61"

● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
0
C'est fait : http://www.cijoint.fr/cjlink.php?file=cj201009/cij6rMuCOx.txt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
10 sept. 2010 à 17:13
Rien à signaler.., pas d'origine infectieux ton problème
Une install de Vista propre prend entre 15 et 20 Go.
Il suffit que tu es encore quelques logiciels installés à côté, ta partition de 29Go (ton disque dur doit être partitionné) sera vite saturée.
Tu peux soit augmenter la taille de la partition système, soit installer les logiciels sur une autre partition et déplacer tes documents.
0
Ce n'est pas le manque de place qui me gène, j'ai un deuxième DD de 100GO.
C'est que la place libre du disque C varie tout le temps d'un jour à l'autre, arbitrairement, entre 0,5 et 4 GO, et je ne sais pas d'où ça vient... Ca ne faisait pas cela il y a encore une semaine...
0
Ca varie toujours d'un jour à l'autre... Hier j'étais à 1,5 GO, aujourd'hui à 5 GO ...
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
13 sept. 2010 à 20:38
Je ne vois malheureusement d'où cela peut venir, je vais encore regarder de mon côté.
0