Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour !

 

Je poste ce nouveau message de la part de mes parents qui possèdent un PC fixe Win XP Edition familiale depuis Noël 2003 et qui présente un problème de remplissage du disque dur C:/ (disque système) perpétuel.

 

Après Analyse AVG antivirus, AVG antispyware et un scan online de Kaspersky je n'ai trouvé que de petits cokkies tracker que j'ai immédiatement mis en quarantaine ou supprimer selon ce qu'il m'était possible de faire.

 

Nous nous demandons s'il ne s'agit pas d'un virus ou d'un cheval de Troie qui provoquerai un remplissage intempestif de l'ordinateur de cochonneries.

 

En vous remerciant d'avance de nous aider à trouver une solution à notre problème.

 

A très vite.

+++

 

Estelle

 

Ci-dessous, rapport HyjackThis :

 

Logfile of HijackThis v1.99.1
Scan saved at 14:28:04, on 13/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\E disque\Programmes\AVG Anti-Spyware 7.5\guard.exe
E:\EDISQU~1\PROGRA~1\avgamsvr.exe
E:\EDISQU~1\PROGRA~1\avgupsvc.exe
E:\EDISQU~1\PROGRA~1\avgemc.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
E:\E disque\Programmes\Java\bin\jusched.exe
E:\EDISQU~1\PROGRA~1\avgcc.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\WINDOWS\system32\LVCOMSX.EXE
E:\E disque\Programmes\Logitech\Video\LogiTray.exe
E:\E disque\Programmes\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
E:\E disque\Programmes\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\cidaemon.exe
E:\E disque\Programmes\Mozilla Firefox\firefox.exe
E:\E disque\Programmes\WinRAR.exe
E:\E disque\Programmes\WinRAR.exe
C:\DOCUME~1\MAXENC~1.EST\LOCALS~1\Temp\Rar$EX02.031\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\E disque\Programmes\Java\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\E disque\Programmes\Java\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG7_CC] E:\EDISQU~1\PROGRA~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] E:\E disque\Programmes\Logitech\Video\ISStart.exe 
O4 - HKLM\..\Run: [LogitechVideoTray] E:\E disque\Programmes\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\E disque\Programmes\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LSA] run.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [updateMgr] E:\E disque\Programmes\Adobe\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "E:\E disque\Programmes\Logitech\Video\ManifestEngine.exe" boot
O4 - Startup: ADILOOK Français sur disque E.LNK = E:\COKTEL\ADI4\ADILOOK.EXE
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\E disque\Programmes\Java\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\E disque\Programmes\Java\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\E disque\Programmes\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\EDISQU~1\PROGRA~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\EDISQU~1\PROGRA~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - E:\EDISQU~1\PROGRA~1\avgemc.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

Modifié par estel

Posté(e)

regarde voir si le problème ne vient pas de Dr.Watson qui cré un fichier txt qui peut aller a minimum 5go et je pense que si tu ne vire pas ce fichier (j'ai eu le mème problème !) et que si , par exemple, tu as 20 Go d'espace libre il monte jusqu'a 20 Go et jusqu'a tant que le disque soit plein ....!

Posté(e)

J'ai fait une recherche dans l'ordinateur avec l'expression "Dr.Watson", qui n'a rien trouvé.

Malheureusement je pense que je peux rayer cette possibilité de la liste.

 

Merci beaucoup de ta réponse !

Posté(e)

essaye avec *.log ou sinon je regarderais le chmin pour y aller!

Posté(e)

Bonjour

 

Comment es organisé ce PC ? Un seul disque dur ? Une ou plusieurs partitons ?

 

Les fichiers temporaires sont-ils supprimés régulièrement ? ( fichiers tmp de Windows ).

 

Quels programmes sont installés ?, ils peuvent eux aussi générer des fichiers temporaires qui s'accumulent.

Posté(e) (modifié)

Bonjour :P

 

Tout d'abord, merci de vous intéresser à mon problème.

 

Alors il y a deux disques C et E (D est le lecteurs DVD/CD)

Jusqu'à ce qu'on est le problème avec C (trop plein), nous utilisions C pour le système (installation de programmes) et le E pour les données (mes documents/images/fichiers reçus ...)

 

Maintenant que nous avons ce problème j'ai mis un dossier "Programmes +" dans E qui accueille les nouveaux programmes installés.

 

En ce qui concerne ces programmes installés :

 

- Navigateur : Firefox (IE je l'ai caché :P)

- Antivirus : AVG

- Antispyware : AVG Antispyware

- Suite Office 2003

- Acrobat Reader

- Photofiltre

- MSN Messenger

 

mais c'est à peu près tout ...

 

Cet ordinateur est surtout utilisé pour internet (messagerie hotmail) et quelques jeux flash par mes petits frères.

Ils ont désinstallé fifa 98 et d'autres choses comme ça, l'ordinateur est trop lent pour les versions récentes de jeux.

 

Sinon ma mère a un jeu de bridge sur CD et joue pas mal au spider solitaire.

A part ça c'est tout !

 

Merci encore et bonne journée !

 

+++

estelle

 

Pour le fichiers de tmp de Windows, je les ai supprimés mais il y en a qui ne veulent pas partir !

Modifié par estel
Posté(e) (modifié)
Pour le fichiers de tmp de Windows, je les ai supprimés

 

Ok lesquels et comment ?

 

Quelle est la taille de ce disque C et que reste-t'il comme espace libre ?

Modifié par Berfizan
Posté(e)

alors normalement sa taille est de 20Go

et il reste là genre 400Mo ... et il dit que c'est trop faible ce que je ne capte pas trop, parce que j'ai vraiment fait le ménage.

 

Pour supprimer les temp de firefox je suis passée par "effacer mes traces" et pour les tmp de windows je les ai effacé manuellement mais certains ne partent pas.

Je ne peux pas t'en faire la liste puisque je n'ai pas l'ordi sous les yeux, mais je vois ça ce soir.

Posté(e)

Ok on verra quand tu auras l'ordi "en main".

 

( Ce n'est pas tant en faire la liste mais c'est savoir de quel(s) réperoire(s) tu les as supprimés ).

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...