SOS Mémoire se sature toute seule!!!!

teuteuttes Messages postés 10 Statut Membre -  
dadoonet Messages postés 905 Statut Membre -
Bonjour,
Mon disque sur est saturé mais je ne trouve pas la source. J'imagine que c'est un virus, mais ni avast, ni cclearner, ni spybot le trouve!
Faut dire c'est un malin, il se déplace dans les dossiers. Quand la taille d'un fichier me semble suspect, je l'ouvre et il n'y a rien de plus! Et la taille redevient cohérente!
Pour rien vous cacher j'y connais vraiment rien, j'ai besoin d'aide, je peux ne peux plus rien enregistre! Et des que je fais de la place, elle se fait prendre!!

Voila des info si nécessaire:
Mon ordi: Acer Aspire 7730ZG/Windows Vista Ed. Familiale Premium
Processeur: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Me moire vives 3.00Go

Merci par avance,
A voir également:

16 réponses

dadoonet Messages postés 905 Statut Membre 81
 
Puisque tu as avast, as tu fait un "scan au demarrage" du system?
0
teuteuttes Messages postés 10 Statut Membre
 
Je viens d'essayer et il me dit répond qu'il n'y a aucun virus :(
0
dadoonet Messages postés 905 Statut Membre 81
 
0
teuteuttes Messages postés 10 Statut Membre
 
J'avais juste des cookies!!
Et ya toujours le problème :(
Voila le rapport:

;***********************************************************************************************************************************************************************************
ANALYSIS: 2011-02-05 00:30:08
PROTECTIONS: 2
MALWARE: 6
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender Yes Yes
Spybot - Search and Destroy 1.0.0.6 Yes No
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\users\sonia\appdata\roaming\microsoft\windows\cookies\sonia@xiti[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\users\sonia\appdata\roaming\microsoft\windows\cookies\sonia@ad.yieldmanager[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\users\sonia\appdata\roaming\microsoft\windows\cookies\sonia@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No c:\users\sonia\appdata\roaming\microsoft\windows\cookies\sonia@adtech[1].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No c:\users\sonia\appdata\roaming\microsoft\windows\cookies\sonia@fl01.ct2.comclick[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\users\sonia\appdata\roaming\microsoft\windows\cookies\sonia@smartadserver[2].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dadoonet Messages postés 905 Statut Membre 81
 
telecharge, installe et fait tourner malwarebytes :

https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
0
teuteuttes
 
Toujours pareil :((( IL est vicieux se virus!!!
Trouver des virus et j'ai nettoyer
Voila le rapport avant nettoyage!!

Malwarebytes' Anti-Malware 1.17
Version de la base de données: 846

10:15:15 05/02/2011
mbam-log-2-5-2011 (10-15-15).txt

Type de recherche: Examen rapide
Eléments examinés: 36998
Temps écoulé: 15 minute(s), 53 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
dadoonet Messages postés 905 Statut Membre 81
 
tu as fait un nettoyage registre avec ccleaner?
Si oui, il faut le refaire jusqu'a ce qu'il ne trouve plus aucune erreur.
0
teuteuttes Messages postés 10 Statut Membre
 
Bon après une quinzaine d'essai il y a 2 fichiers récalcitrant!!

Y a t il un autre logiciel pour l'enlever?
0
dadoonet Messages postés 905 Statut Membre 81
 
Tu les trouves avec cleaner?
Si oui, note le chemin de la clef de registre qui veut pas partir, tu redemarre en mode sans echec et tu supprime a la main. Ce que tu peux faire aussi c'est un scan avec avast au demarrage du systeme.
0
teuteuttes Messages postés 10 Statut Membre
 
Oui, je nettoie avec Ccleaner, mais ça ne fonctionne pas, j'ai aussi essayer avec spybot!
J'ai essayer de la faire en mode sans échec, mais sans succès! Les anti-virus ne les trouvent plus après plusieurs analyse, mais une fois revenue en mode classique ils sont toujours là!! Qui sont collant!! :((

En faite c'est 2 trojans que j'ai depuis un bout de temps car je n'ai jamais reçu a les nettoyer. Qu'entends tu pars supprimer manuellement? Car quand j'essais d'aller a l'emplacement je ne trouve rien et quand j'ouvre les registres via Spybot, je peux les supprimer mais ils reviennent toujours, ces affreux!
Je sais pas si un trojan peut faire ça, mais il me mange tout de même 58 GO, sur 111, ça fait mal!!

As tu d'autre solution pour solutionner mon problème?

En tout cas, merci de m'aider :)
0
dadoonet Messages postés 905 Statut Membre 81
 
alors dans ce cas fait un scan avec avast au demarrage du systeme.
0
teuteuttes Messages postés 10 Statut Membre
 
J'ai oublier de te le préciser mais je l'ai fait 2 fois, et il ne trouve rien!
0
dadoonet Messages postés 905 Statut Membre 81
 
Bon dans ce cas on va esayer un scan en ligne https://www.pandasecurity.com/fr/homeusers/online-antivirus/
Si il ne trouve rien, il est possible que ce soit la mft qui soit corrompue. auquel cas, on tentera un chkdsk /r avec une console dos.
0
teuteuttes Messages postés 10 Statut Membre
 
J'ai fait le scan il y a rien :(
Et j'ai tenté un chkdsk, et ça n'a rien changer a l'espace :((
0
teuteuttes Messages postés 10 Statut Membre
 
J'ai trouvé!!!
J'ai refait un scan disque au démarrage et vu qu'il y avait des fichiers corrompus que je pensais avoir effacer!! (Des torrents)
Je ne sais pas pourquoi il me mets a cet endroit maintenant, mais je vais modifier ça!
En tout cas, merci pour tout tes conseils, et ta détermination a bien vouloir m'aider.
Une dernière demande si j'abuse pas trop, mais connais tu un moyen de supprimer ses trojans récalcitrant?
0
dadoonet Messages postés 905 Statut Membre 81
 
0