Saturation de Disque Dur

Farle -  
 g3n-h@ckm@n -
Bonjour,
Je dispose d'un ordinateur avec plusieurs disques dur. Mon disque dur System fait 30 Go et tourne sous seven ( C'etait une offre, ils offraient seven avec le disque )
Il se trouve que ce disque est saturé alors que je n'ai installé que les drivers de mon PC dessus. Par contre je pense avoir un virus ( Pourtant j'ai avast, spybot, Malwarebyte et je nettoye régulierement a coup de Ccleaner )
J'ai des dossiers avec des noms tel que
c22bbd957a670753ea24d01a
que je n'ai jamais crée...
J'ai fait un rapport ZHP si quelqu'un saurait m'aider... Parce que la c'est vraiment très très emm*rdant comme probleme...
Farle

http://www.toofiles.com/fr/oip/documents/ZHPDiag1/zhpdiag.html

20 réponses

  1. g3n-h@ckm@n
     
    salut peux-tu heberger le rapport ici ?

    https://www.cjoint.com/
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      te faut rien jedi ^^
      0
    2. g3n-h@ckm@n
       
      j'ai cliqué sur toofiles et ca m'a sorti une fenetre rouge de chez wot....
      0
    3. kevin76110 Messages postés 5350 Statut Membre 875
       
      'lut,

      Mon WOT ne me sort rien. Normal ?
      Par contre le lien toofiles est mort.
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      wot ça craint ^^ mais toofile aussi;p
      0
    5. g3n-h@ckm@n
       
      ton pc qu'est mort !
      0
  2. g3n-h@ckm@n
     
    deja vire spybot il sert à rien
    avast n'a pas la derniere version on verrra après

    ===================================

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  3. Farle
     
    http://www.cijoint.fr/cjlink.php?file=cj201108/cijjAwGF54.txt
    0
  4. g3n-h@ckm@n
     
    je t'ai demandé de virer spybot !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Farle
     
    http://www.cijoint.fr/cjlink.php?file=cj201108/cij9dKoEau.txt
    Voila, sans spybot
    0
  7. g3n-h@ckm@n
     
    Télécharge SEAF.exe de C_XX

    *Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

    *Une fenêtre va s'ouvrir .

    *Tape pwrd

    dans cette fenêtre

    confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].

    *Patiente pendant la recherche.

    *Une fenêtre avec un log.txt va s'afficher.

    *Copie/colle ce rapport dans ta prochaine réponse.
    0
  8. Farle
     
    1. ========================= SEAF 1.0.1.0 - C_XX
    2.
    3. Commencé à: 02:53:05 le 10/08/2011
    4.
    5. Valeur(s) recherchée(s):
    6. pwrd
    7.
    8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
    9.
    10. (!) --- Informations supplémentaires
    11. (!) --- Recherche registre
    12.
    13. ====== Fichier(s) ======
    14.
    15.
    16. "C:\Windows\Help\Help\fr-FR\stopwrds.stp" [ ARCHIVE | 3 Ko ]
    17. TC: 14/07/2009,17:23:33 | TM: 14/07/2009,17:23:33 | DA: 14/07/2009,17:35:55
    18.
    19.
    20. =========================
    21.
    22.
    23. "C:\Windows\winsxs\amd64_microsoft-windows-a..iles-help.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_8e8e077ec9162525\stopwrds.stp" [ ARCHIVE | 3 Ko ]
    24. TC: 14/07/2009,17:23:33 | TM: 14/07/2009,17:23:33 | DA: 14/07/2009,17:35:55
    25.
    26.
    27. =========================
    28.
    29.
    30. "D:\Windows\Help\Help\fr-FR\stopwrds.stp" [ ARCHIVE | 3 Ko ]
    31. TC: 14/07/2009,17:23:33 | TM: 14/07/2009,17:23:33 | DA: 14/07/2009,17:35:55
    32.
    33.
    34. =========================
    35.
    36.
    37. "D:\Windows\winsxs\amd64_microsoft-windows-a..iles-help.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_8e8e077ec9162525\stopwrds.stp" [ ARCHIVE | 3 Ko ]
    38. TC: 14/07/2009,17:23:33 | TM: 14/07/2009,17:23:33 | DA: 14/07/2009,17:35:55
    39.
    40.
    41. =========================
    42.
    43.
    44.
    45. ====== Entrée(s) du registre ======
    46.
    47.
    48. [HKU\S-1-5-21-862208533-927453390-3480701524-1000\Software\pwrd]
    49. DA: 10/08/2011 01:49:16
    50.
    51. =========================
    52.
    53. Fin à: 02:54:19 le 10/08/2011
    54. 580401 Éléments analysés
    55.
    56. =========================
    57. E.O.F
    Voila
    0
  9. Farle
     
    up :x
    0
    1. g3n-h@ckm@n
       
      re

      fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

      ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
      sans les lignes , en une seule fois en le mettant en surbrillance :
      ___________________________________________________
      Registry::
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "QuickTime Task"=-
      "Adobe Reader Speed Launcher"=-

      folder::
      C:\ProgramData\Spybot - Search & Destroy
      C:\Program Files (x86)\Spybot - Search & Destroy

      attrib::

      ___________________________________________________

      copie-le (ctrl+c ou clique droit sur la selection puis => copier)

      puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

      des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

      poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

      si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
      0
  10. Farle
     
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.55 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

    Mise à jour : 25/07/2011 | 17.30 Par g3n-h@ckm@n
    Utilisateur : Aymerik (Administrateurs)
    Ordinateur : NEVEREND
    Système d'exploitation : Windows 7 Home Premium (64 bits)
    Internet Explorer : 8.0.7600.16385
    Mozilla Firefox : 5.0 (fr)

    Switchs possibles :

    processes:: | file:: | folder:: | Registry::
    Driver:: | replace:: | DNS:: | Command::
    attrib:: | txt:: | Host:: | NsLook::
    list:: | IP::

    Script : 12:51:48

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Modification du registre effectuéé

    ¤

    Supprimé : C:\ProgramData\Spybot - Search & Destroy
    Supprimé : C:\Program Files (x86)\Spybot - Search & Destroy

    ¤

    Disques externes : 6237 Objets réattribués
    Disque Local : 9 Objets réattribués
    Utilisateurs : 1 Objets réattribués
    ProgramFiles : 7 Objets réattribués
    Music : 8 Objets réattribués
    Pictures : 0 Objets réattribués
    Videos : 0 Objets réattribués
    Downloads : 0 Objets réattribués
    Desktop : 0 Objets réattribués
    Links : 0 Objets réattribués
    Searches : 3 Objets réattribués
    Contacts : 0 Objets réattribués
    Saved Games : 0 Objets réattribués
    Favorites : 0 Objets réattribués
    Documents : 5 Objets réattribués
    Windows : 104 Objets réattribués
    StartMenu : 2 Objets réattribués
    Librairies : 0 Objets réattribués
    Quick Launch : 2 Objets réattribués
    %AppData% : 10 Objets réattribués

    ¤

    explorer.exe -> Processus redémarré

    Fin : 12:55:01

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

    J'ai pas pris la peine de le mettre sur cijoint vu qu'il etait pas énorme...
    Merci pour l'attention ^^
    0
    1. Farle
       
      up
      0
  11. g3n-h@ckm@n
     
    désolé j'ai une connection pourrie qui arrete pas de sauter donc galère...

    refais un scan ZHPDiag stp coche tout au tournevis et heberge le rapport
    0
  12. Farle
     
    http://www.cijoint.fr/cjlink.php?file=cj201108/cijRfTFBqU.txt

    Voila je comprends pour les problemes de net, merci deja de m'aider.

    Est ce que une solution semble être possible? Ou c'est mauvais signe?
    0
  13. g3n-h@ckm@n
     
    c'est tes jeux qui prennent toute la place en fait
    0
  14. Farle
     
    Quel jeux? J'installe tout sur le disque de 2tera
    0
    1. g3n-h@ckm@n
       
      CSS est installé dans H:\ ?
      0
  15. Farle
     
    Bah oui, steam est programmé pour tout installer dessus, vu la taille des jeux.....
    0
  16. g3n-h@ckm@n
     
    alors je vois pas ce qui te prend toute cette place....
    0
  17. Farle
     
    Le truc c'est que je pense avoir un virus, j'ai des dossiers avec des noms bizzards qui apparaissent seuls, sauf que aucun A-V ne detecte quoi que ce soit
    0
  18. Farle
     
    ( Les dossiers, c'est sur le H, sur le C y'a mais des fois ils disparaissent )
    0
  19. g3n-h@ckm@n
     
    c'est quoi le nom de ces dossiers ?

    genre : dc1354ab864f32ed53453a0241d

    ?
    0
    1. Farle
       
      Bah oui je l'ai posté dans mon annonce au début
      0
    2. g3n-h@ckm@n
       
      c'est des fichiers temporaires d'installation de mises à jour de windows ^^
      0