Fichiers .evtx dans c:\windows\temp qui saturent le disque

Résolu
cmonpseudoamoa Messages postés 311 Date d'inscription   Statut Membre Dernière intervention   -  
 Ben -
Bonjour à tous

Sur un PC sous Windows 10 l'observateur d'événement s'est mis à écrire en masse des fichiers .evtx dans le répertoire C:\Windows\temp.
Le disque est rapidement saturé (la taille en moyenne est de 20 Mo et il en écrit des milliers)

Si je désactive le service (EventLog) au redémarrage il n'y a plus de nouveaux fichiers.

J'ai donc identifié la cause mais pas la solution.

J'ai fait un sfc /scannow un dism /online /cleanup-image /restorehealth mais sans succès.

J'ai vidé le répertoire C:\Windows\System32\winevt\Logs il a bien recréé les fichiers mais en écrit toujours dans le c:\windows\temp

Si quelqu'un a des pistes je suis preneur

merci par avance
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
2
cmonpseudoamoa Messages postés 311 Date d'inscription   Statut Membre Dernière intervention   77
 
Salut Malekal ... et un grand merci !!!

La modification du registre pour désactiver le service AppXSvc a fonctionné !!

Bravo
1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
de rien :)
0
Ben > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
merci aussi ; je viens de régler le problème grâce à vous ;-)
0