Disque C qui se remplit, sous Windows 10

Sakura_01 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   -  
Sakura_01 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour,

Depuis quelques semaines je remarque que mon disque C perd beaucoup de Go en un rien de temps.

Je ne suis pas certaine mais si je me souviens bien, ça aurait commencé peu après un (second) refus de ma part de passer à Win11, suite à une mise à jour.
J'ai aussi installé Teams via Microsoft Edge pour un rdv en visio, début juin. Je ne sais pas si ça pourrait être lié ou pas... je l'ai téléchargé sur le site de microsoft.

Plusieurs fois, j'ai supprimé les anciens points de restauration parce que je sais que, parfois, ça peut venir de ce genre de problème. Hélas non.

A chaque fois ça me gagne jusqu'à un peu plus de 10Go. Mais le disque se remplit petit à petit.
Par exemple, jeudi où j'étais à 134Go environ d'espace libre, là en ce moment il ne me reste plus que 128Go libres. Admettons 129Go si je vide le cache de Firefox.

Quand j'ai eu mon pc il y a quelques années, il m'avait déjà fait le coup. Le problème des anciens points de restauration se posait mais pas que, vu que c'était un souci de MAJ principalement.
Je n'ai pas de grosse MAJ à effectuer alors.... ?

C'est un Dell, pc fixe.
Windows 10, version 22H2.

Ca peut aussi être un éventuel problème de virus / trojan non ? D'après Windows Defender je n'en ai pas mais je ne le passe qu'en mode rapide de 2 minutes.
Pensez-vous qu'un coup de FRST pourrait être utile, en mettant les infos ici par la suite ?

Mon pc ne rame pas. Pas pour l'instant, pourvu que ça dure.
Je l'éteint chaque nuit, comme d'hab. Je vide le cache de Firefox chaque soir mais je ne l'ai pas fait sur Edge, pour le peu que j'ai utilisé en juin.
La tour du pc a un peu de poussière sur les côtés que je n'ai pas encore enlevé (trop de soucis à gérer, il y a plus important), ça pourrait venir de là ?

Je vous remercie d'avance.


Windows / Firefox 115.0

A voir également:

1 réponse

bazfile Messages postés 58594 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 793
 

Bonjour.

Pensez-vous qu'un coup de FRST pourrait être utile, en mettant les infos ici par la suite ?

Je peux regarder si c'est une infection.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur PJJOINT puis donne les deux liens générés par PJJOINT dans ta réponse. 


1
Sakura_01 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   3
 

Merci. Je m'apprête à le lancer, il me propose aussi deux autres cases déjà cochées "Un mois", qui est sous "Pilotes" et à côté, "Tâches planifiées".

Je laisse cocher ?

0
bazfile Messages postés 58594 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 793 > Sakura_01 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention  
 

Laisse ce qui est coché par défaut.

0
Sakura_01 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   3 > bazfile Messages postés 58594 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
bazfile Messages postés 58594 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 793 > Sakura_01 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention  
 

Pas d'infection sur le pc juste quelques processus orphelins ou obsolètes, si tu souhaites les supprimer fait ce qui suit:

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2239019867-1169565246-4275492868-1001\...\Run: [Xvid] => powershell.exe -nologo -WindowStyle hidden -Noninteractive -NoProfile -ExecutionPolicy Bypass -File "C:\Program Files (x86)\Xvid\CheckUpdate.ps1" (Pas de fichier)
Task: {5FC2DCC1-A860-4137-BEFB-D11DCB8D9289} - System32\Tasks\McAfee\DAD.Execute.Updates => "C:\Program Files\Common Files\McAfee\DynamicAppDownloader\DADUpdater.exe"  (Pas de fichier)
Task: {50DDBA7F-55D1-4C09-B24C-28EB830D1108} - System32\Tasks\McAfee\McAfee DAT Built in test => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\1.0.12.663\mcdatrep.exe  /hcmode=periodic /periodicruncount=2 (Pas de fichier)
AV: McAfee VirusScan (Enabled - Up to date) {9D4501E6-72F6-2877-C789-89AF6F535B2C}
FW: Pare-feu McAfee  (Enabled) {A57E80C3-3899-292F-ECD6-209A91801C57}
CustomCLSID: HKU\S-1-5-21-2239019867-1169565246-4275492868-1001_Classes\CLSID\{d1b22d3d-8585-53a6-acb3-0e803c7e8d2a}\localserver32 -> "C:\Users\Elise\AppData\Local\Microsoft\Teams\current\Teams.exe" --toast => Pas de fichier
BHO: Pas de nom -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Pas de fichier
BHO-x32: Pas de nom -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Pas de fichier
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} -  Pas de fichier
FirewallRules: [{B0311819-59B1-4ACC-9444-CA2516DB1CA1}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Pas de fichier
FirewallRules: [{CA012C14-A9F2-4E60-8C38-7D9D1C2493A6}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Pas de fichier
FirewallRules: [{7D3D0905-64AF-4303-AFA1-A84F3A27941D}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe => Pas de fichier
FirewallRules: [{07E5EB05-BD46-4D41-877F-EB81EA5A15FB}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [{5EB18D16-7296-4171-AE43-8645E91D198D}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [TCP Query User{289E6EC6-42AF-4D51-83AA-53E7C934684C}C:\users\elise\appdata\local\microsoft\teams\current\teams.exe] => (Block) C:\users\elise\appdata\local\microsoft\teams\current\teams.exe => Pas de fichier
FirewallRules: [UDP Query User{8620AA63-1C40-4F5F-8DED-926E29E5A4D7}C:\users\elise\appdata\local\microsoft\teams\current\teams.exe] => (Block) C:\users\elise\appdata\local\microsoft\teams\current\teams.exe => Pas de fichier
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur PJJOINT puis donne le lien généré par PJJOINT dans ta réponse.


1
Sakura_01 Messages postés 103 Date d'inscription   Statut Membre Dernière intervention   3 > bazfile Messages postés 58594 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 

C'est déjà ça s'il n'y a rien de ce côté merci.
Est-ce utile pour éviter la perte de Go sur le disque C ?

Une fois que j'ai copié ce texte, je le colle où ? Juste je fais Copier puis je vais sur FRST en cliquant sur Corriger, sans chercher à Coller nul part ce script ?

0