Saturation de Disque Dur

Farle -  
 g3n-h@ckm@n -
Bonjour,
Je dispose d'un ordinateur avec plusieurs disques dur. Mon disque dur System fait 30 Go et tourne sous seven ( C'etait une offre, ils offraient seven avec le disque )
Il se trouve que ce disque est saturé alors que je n'ai installé que les drivers de mon PC dessus. Par contre je pense avoir un virus ( Pourtant j'ai avast, spybot, Malwarebyte et je nettoye régulierement a coup de Ccleaner )
J'ai des dossiers avec des noms tel que
c22bbd957a670753ea24d01a
que je n'ai jamais crée...
J'ai fait un rapport ZHP si quelqu'un saurait m'aider... Parce que la c'est vraiment très très emm*rdant comme probleme...
Farle

http://www.toofiles.com/fr/oip/documents/ZHPDiag1/zhpdiag.html

20 réponses

Résumé de la discussion

Problème central : un ordinateur équipé de plusieurs disques durs voit le disque système de 30 Go saturé sous Windows 7, alors que seuls les pilotes semblent installés et des dossiers aux noms aléatoires apparaissent. Plusieurs indices évoquent une infection potentielle, malgré Avast, Spybot et Malwarebytes, et l’apparition de dossiers problématiques incite à l’analyse via ZHPDiag. Des réponses suggèrent des actions comme l’analyse et la purification du système par des outils, la vérification du registre ou la suppression de traces, et l’évaluation des disques externes. En cas de doute persistant, la consultation d’un tutoriel et l’usage d’un rapport détaillé peuvent guider la correction, sans conclusion déterminante sur l’issue.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut peux-tu heberger le rapport ici ?

    https://www.cjoint.com/
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      te faut rien jedi ^^
      0
    2. g3n-h@ckm@n
       
      j'ai cliqué sur toofiles et ca m'a sorti une fenetre rouge de chez wot....
      0
    3. kevin76110 Messages postés 5350 Statut Membre 875
       
      'lut,

      Mon WOT ne me sort rien. Normal ?
      Par contre le lien toofiles est mort.
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      wot ça craint ^^ mais toofile aussi;p
      0
    5. g3n-h@ckm@n
       
      ton pc qu'est mort !
      0
  2. g3n-h@ckm@n
     
    deja vire spybot il sert à rien
    avast n'a pas la derniere version on verrra après

    ===================================

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  3. Farle
     
    http://www.cijoint.fr/cjlink.php?file=cj201108/cijjAwGF54.txt
    0
  4. g3n-h@ckm@n
     
    je t'ai demandé de virer spybot !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Farle
     
    http://www.cijoint.fr/cjlink.php?file=cj201108/cij9dKoEau.txt
    Voila, sans spybot
    0
  7. g3n-h@ckm@n
     
    Télécharge SEAF.exe de C_XX

    *Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

    *Une fenêtre va s'ouvrir .

    *Tape pwrd

    dans cette fenêtre

    confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].

    *Patiente pendant la recherche.

    *Une fenêtre avec un log.txt va s'afficher.

    *Copie/colle ce rapport dans ta prochaine réponse.
    0
  8. Farle
     
    1. ========================= SEAF 1.0.1.0 - C_XX
    2.
    3. Commencé à: 02:53:05 le 10/08/2011
    4.
    5. Valeur(s) recherchée(s):
    6. pwrd
    7.
    8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
    9.
    10. (!) --- Informations supplémentaires
    11. (!) --- Recherche registre
    12.
    13. ====== Fichier(s) ======
    14.
    15.
    16. "C:\Windows\Help\Help\fr-FR\stopwrds.stp" [ ARCHIVE | 3 Ko ]
    17. TC: 14/07/2009,17:23:33 | TM: 14/07/2009,17:23:33 | DA: 14/07/2009,17:35:55
    18.
    19.
    20. =========================
    21.
    22.
    23. "C:\Windows\winsxs\amd64_microsoft-windows-a..iles-help.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_8e8e077ec9162525\stopwrds.stp" [ ARCHIVE | 3 Ko ]
    24. TC: 14/07/2009,17:23:33 | TM: 14/07/2009,17:23:33 | DA: 14/07/2009,17:35:55
    25.
    26.
    27. =========================
    28.
    29.
    30. "D:\Windows\Help\Help\fr-FR\stopwrds.stp" [ ARCHIVE | 3 Ko ]
    31. TC: 14/07/2009,17:23:33 | TM: 14/07/2009,17:23:33 | DA: 14/07/2009,17:35:55
    32.
    33.
    34. =========================
    35.
    36.
    37. "D:\Windows\winsxs\amd64_microsoft-windows-a..iles-help.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_8e8e077ec9162525\stopwrds.stp" [ ARCHIVE | 3 Ko ]
    38. TC: 14/07/2009,17:23:33 | TM: 14/07/2009,17:23:33 | DA: 14/07/2009,17:35:55
    39.
    40.
    41. =========================
    42.
    43.
    44.
    45. ====== Entrée(s) du registre ======
    46.
    47.
    48. [HKU\S-1-5-21-862208533-927453390-3480701524-1000\Software\pwrd]
    49. DA: 10/08/2011 01:49:16
    50.
    51. =========================
    52.
    53. Fin à: 02:54:19 le 10/08/2011
    54. 580401 Éléments analysés
    55.
    56. =========================
    57. E.O.F
    Voila
    0
  9. Farle
     
    up :x
    0
    1. g3n-h@ckm@n
       
      re

      fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

      ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
      sans les lignes , en une seule fois en le mettant en surbrillance :
      ___________________________________________________
      Registry::
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "QuickTime Task"=-
      "Adobe Reader Speed Launcher"=-

      folder::
      C:\ProgramData\Spybot - Search & Destroy
      C:\Program Files (x86)\Spybot - Search & Destroy

      attrib::

      ___________________________________________________

      copie-le (ctrl+c ou clique droit sur la selection puis => copier)

      puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

      des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

      poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

      si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
      0
  10. Farle
     
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.55 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

    Mise à jour : 25/07/2011 | 17.30 Par g3n-h@ckm@n
    Utilisateur : Aymerik (Administrateurs)
    Ordinateur : NEVEREND
    Système d'exploitation : Windows 7 Home Premium (64 bits)
    Internet Explorer : 8.0.7600.16385
    Mozilla Firefox : 5.0 (fr)

    Switchs possibles :

    processes:: | file:: | folder:: | Registry::
    Driver:: | replace:: | DNS:: | Command::
    attrib:: | txt:: | Host:: | NsLook::
    list:: | IP::

    Script : 12:51:48

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Modification du registre effectuéé

    ¤

    Supprimé : C:\ProgramData\Spybot - Search & Destroy
    Supprimé : C:\Program Files (x86)\Spybot - Search & Destroy

    ¤

    Disques externes : 6237 Objets réattribués
    Disque Local : 9 Objets réattribués
    Utilisateurs : 1 Objets réattribués
    ProgramFiles : 7 Objets réattribués
    Music : 8 Objets réattribués
    Pictures : 0 Objets réattribués
    Videos : 0 Objets réattribués
    Downloads : 0 Objets réattribués
    Desktop : 0 Objets réattribués
    Links : 0 Objets réattribués
    Searches : 3 Objets réattribués
    Contacts : 0 Objets réattribués
    Saved Games : 0 Objets réattribués
    Favorites : 0 Objets réattribués
    Documents : 5 Objets réattribués
    Windows : 104 Objets réattribués
    StartMenu : 2 Objets réattribués
    Librairies : 0 Objets réattribués
    Quick Launch : 2 Objets réattribués
    %AppData% : 10 Objets réattribués

    ¤

    explorer.exe -> Processus redémarré

    Fin : 12:55:01

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

    J'ai pas pris la peine de le mettre sur cijoint vu qu'il etait pas énorme...
    Merci pour l'attention ^^
    0
    1. Farle
       
      up
      0
  11. g3n-h@ckm@n
     
    désolé j'ai une connection pourrie qui arrete pas de sauter donc galère...

    refais un scan ZHPDiag stp coche tout au tournevis et heberge le rapport
    0
  12. Farle
     
    http://www.cijoint.fr/cjlink.php?file=cj201108/cijRfTFBqU.txt

    Voila je comprends pour les problemes de net, merci deja de m'aider.

    Est ce que une solution semble être possible? Ou c'est mauvais signe?
    0
  13. g3n-h@ckm@n
     
    c'est tes jeux qui prennent toute la place en fait
    0
  14. Farle
     
    Quel jeux? J'installe tout sur le disque de 2tera
    0
    1. g3n-h@ckm@n
       
      CSS est installé dans H:\ ?
      0
  15. Farle
     
    Bah oui, steam est programmé pour tout installer dessus, vu la taille des jeux.....
    0
  16. g3n-h@ckm@n
     
    alors je vois pas ce qui te prend toute cette place....
    0
  17. Farle
     
    Le truc c'est que je pense avoir un virus, j'ai des dossiers avec des noms bizzards qui apparaissent seuls, sauf que aucun A-V ne detecte quoi que ce soit
    0
  18. Farle
     
    ( Les dossiers, c'est sur le H, sur le C y'a mais des fois ils disparaissent )
    0
  19. g3n-h@ckm@n
     
    c'est quoi le nom de ces dossiers ?

    genre : dc1354ab864f32ed53453a0241d

    ?
    0
    1. Farle
       
      Bah oui je l'ai posté dans mon annonce au début
      0
    2. g3n-h@ckm@n
       
      c'est des fichiers temporaires d'installation de mises à jour de windows ^^
      0