Mon espace disque diminue tout seul

Fermé
jbham - 18 sept. 2011 à 13:58
 Germinal125 - 5 mars 2013 à 18:13
Bonjour,
Mon espace disque diminue tout seul sans que je puisse en identifier la cause.
une partie de mon disque dur d'une vingtaine de GO peut disparaître en quelques heures, sans que je puisse savoir à quoi ils correspondent. j'ai simplement remarqué lorsque j'examine les propriétés du dossier "Usagers" que l'évaluation du contenu reste stable, mais que le nombre de fichiers varie de plusieurs milliers. Se pourrait-il qu'il se crée des fichiers cachés qui expliqueraient la présence de plusieurs dizaines de GO fantômes ?

J'ai fait faire une analyse par HijackThis.
Merci de votre aide.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:53:54, on 18/09/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\aestsrv.exe
C:\Windows\system32\dlbkcoms.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Windows\system32\mfevtps.exe
C:\Program Files\NewTech Infosystems\Backup Now EZ\BackupNowEZSvr.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Windows\OEM02Mon.exe
C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Program Files\NewTech Infosystems\Backup Now EZ\BackupNowEZtray.exe
C:\Windows\system32\STacSV.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\MsPMSPSv.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\SFR\Kit\9props.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.BIN
C:\Users\JB\AppData\Local\Google\Update\1.3.21.69\GoogleCrashHandler.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\svchost.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\ACD Systems\ACDSee\10.0\ACDSeeQV10.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Users\JB\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe
C:\PROGRA~1\McAfee\MSM\McSmtFwk.exe
C:\PROGRA~1\COMMON~1\McAfee\MSC\McUICnt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sfr.fr/kit/adsl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20100916220232.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Interest recogniser for Moovida (powered by Spointer) - {E2A7BD67-0EAF-497f-B05B-748D7BF3C421} - C:\Program Files\Fluendo\Moovida\spointer\extensions\moovida_air_ie.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: Iadah Toolbar - {3EA8D036-C9E7-4721-BCDF-C13D00C4CC39} - C:\Program Files\DevNet\Toolbar\DevNet.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Dell PC Fax\fm3032.exe" /s
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [BackupNowEZtray] "C:\Program Files\NewTech Infosystems\Backup Now EZ\BackupNowEZtray.exe" -k
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Updater] "C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -check_deprecation
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Users\JB\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Download] C:\MediaHolder\MediaHolder.exe
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: StarOffice 8.lnk = C:\Program Files\Sun\StarOffice 8\program\quickstart.exe
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: QuickSet.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} (BitDefender QuickScan Control) - http://quickscan.bitdefender.com/qsax/qsax.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: dlbk_device - - C:\Windows\system32\dlbkcoms.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate1c9fb1e229fabd0) (gupdate1c9fb1e229fabd0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
O23 - Service: McShield - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Windows\system32\mfevtps.exe
O23 - Service: NTI BackupNowEZSvr - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\Backup Now EZ\BackupNowEZSvr.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
A voir également:

28 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
18 sept. 2011 à 14:35
Salut,

Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques régles ==>

-Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquences, sois patient en attendant tes réponses de la part du helper.

-Suis la procédure jusqu'au bout, sinon ça ne servira à rien.

-Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

-Avant d'effectuer des manipulations, lis la procédure jusqu'au bout, afin de ne pas faire d'erreur.

-Lors de la désinfection, désactive ton antivirus, afin que la désinfection puisse s'effectuer normalement.

-Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis ==> Éxécuter en tant qu'administrateur

-Si tu crack (Emule, BiTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

-N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

Si tu es prêt, c'est partit ==>


On va faire un diagnostic de ton PC pour plus de renseignements ==>

=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

ou


http://www.cijoint.fr/

ou :

http://ww38.toofiles.com/fr/documents-upload.html

ou :


http://pjjoint.malekal.com/

ou :

https://www.casimages.com/



Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.

@+, merci ;)


Gabriel.
0
Bonjour Gabriel,

Et merci beaucoup d'avoir eu la gentillesse d'avoir bien voulu m'aider aussi rapidement à résoudre mon problème.

Conformément à ton conseil, j'ai téléchargé ZHPDiag et lancé l'application pour établir le diagnostic.
J'ai ensuite hébergé le rapport sur l'un des sites proposés. Le lien pour y accéder est : http://cjoint.com/?AIspEwvdMZT

J'espère avoir bien respecté tes consignes.

Pour illustrer un peu mon problème, voici l'évolution de l'espace libre annoncé sur mon ordi depuis hier soir :
- 17/09 à 16h30 : 55,3 GO
- Aujourd'hui à 11h : 46,2 GO
- Il y a 1 heure : 43 GO
- et maintenant : 40,7 GO

Merci encore et à bientôt,

Jean-Baptiste
0
Bonjour,

Le rapport de Toolbar Schooter est hébergé sur ce lien http://cjoint.com/?AItjUEZvouE

Je réponds maintenant à ta question sur l'utilisation de mon PC :
J'ai l'habitude depuis longtemps de regarder des vidéos sur le net : Youtube etc.
Mais les troubles sur mon PC datent de seulement quelques jours.
Ils me paraissent concomitants à l'installation du module "Download helper" sous FireFox (https://addons.mozilla.org/fr/firefox/addon/video-downloadhelper/) et le téléchargement d'un certain nombre de vidéos avec cet outil.
Hier soir j'ai désinstallé le module, mais l'espace libre du disque dur continue de diminuer rapidement.
Ainsi, aujourd'hui, à 10H, l'espace libre affiché est de 35,1 GO, alors que hier soir à 22h il était encore de 38,8 GO.
Comme je l'ai dit, ce qui est troublant c'est que la diminution de l'espace libre ne se traduit pas une modification de l'espace occupé par les différents dossiers du disque dur.
Ainsi le dossier "Utilisateurs" affiche toujours une occupation de 121 GO, alors que pourtant le nombre de fichiers est passé entre hier soir et maintenant de 446365 fichiers à 448910 fichiers, et le nombre de dossiers de 23194 à 23249. Je suis évidemment dans l'incapacité de repérer l'emplacement exact de ces nouveaux dossiers qui semblent liés à la diminution de l'espace libre affiché.
J'ajoute que depuis hier soir des pages Web de pub s'ouvrent toutes seules, mais c'est peut-être lié à l'installation des petits logiciels de scan.

Voilà tout ce que je peux dire.

Avec tous mes remerciements,

A+

Jean-Baptiste
0
Apperture Messages postés 752 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 12 juillet 2012 142
19 sept. 2011 à 10:48
Avant de crier au virus il serait bon de savoir si la restauration système du pc ne serait pas simplement la cause de cette perte d'espace.
Une sauvagarde de la machine permet certes de repartir en arrière en cas de pépin occupe plusieurs dizaine de Go sur le DD principal.
Desactives l'option et regarde si le problème persiste.
0
Utilisateur anonyme
20 sept. 2011 à 19:50
pas mal ca comme ca si l'infection evolue trop on revient plus en arriere....
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
20 sept. 2011 à 21:49
Mdr, moi j'ai rien dit, je me doutais que tu allais pas resister^^
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
22 sept. 2011 à 16:12
Hello,
On est prêt à tout lire; mais pas à tout exécuter à l'aveugle !
;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci beaucoup Apperture pour ton avis.
S'il était possible que le problème soit lié à la présence de fichiers de sauvegarde de la machine, je serais ravi.
J'ai déjà eu ce genre de problème dans le passé et quoique très ignorant dans le domaine de l'informatique j'avais alors résolu facilement le problème.
Il s'agissait alors du logiciel NTI Backup Now EZ qui créait en permanence des sauvegardes de mon disque dur. C'étaient de fichiers intitulés "Complete System Backup.NBF" pouvant peser plus de 100 GO et de fichiers intitulés "File and Folder Backup.NBF" de plusieurs GO. Ces fichiers étaient très faciles à repérer car les premiers se trouvaient dans un dossier intitulé "Images" et les seconds dans un dossier "My files".
Il ne me semble pas non plus que les points de restauration soient en cause car je n'en n'ai repéré que 2 datant d'hier et d'avant-hier. J'ai toujours pensé que les points de restauration étaient stockés dans une unité de disque intitulée "RECOVERY (D:) ils n'occuperaient alors que 5,64 GO, mais comme je n'y connais rien, je me trompe peut-être.
Dans la fenêtre "Restauration du système", j'ai repéré aussi cette ligne datée du 18 09 2011 : "Désinstaller Windows Defender Checkpoint". De quoi s'agit-il ?

Merci encore pour ton avis.

P.S. : mon espace disque libre continue à baisser régulièrement : 7 GO depuis ce matin. Je ne cesse pas de sortir des dossiers pour contrebalancer cette baisse.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 sept. 2011 à 12:58
Re,

Effectivement, ton PC est lent. Mon outil (ToolbarShooter) met habituellement 3 minutes à faire la recherche, et là 30...

Double-clique sur l'icône Toolbar Shooter présente sur ton bureau.
Appuye sur 2 (Suppression) puis ==> Entrée.
Patiente lors du scan.
À la fin du nettoyage, il est demandé de redémarrer l'ordinateur, tape 1 pour redémarrer l'ordinateur.
Une fois l'ordinateur redémarré, le rapport de ToolbarShooter est sauvegardé à la racine du disque <gras<C:\</gras> sous le nom de ToolbarShooter_supp, héberge le ici : https://www.cjoint.com/

@+

Gabriel.
0
J'ai suivi des consignes et lancé le programme ToolbarShooter_supp.
L'opération s'est déroulée avec succès.
Le rapport se trouve ici http://cjoint.com/?AItnQEF9npC

Merci encore !

@+
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 sept. 2011 à 17:45
Parfait :)

Peux-tu me refaire un ZHPdiag STP ?

Merci,

Gabriel.
0
Excuse-moi, j'ai dû m'absenter, d'où mon retard à répondre.
Voici le scan fait avec ZHPdiag : http://cjoint.com/?AItvuiWha0g
La lenteur du scan semble s'expliquer par le fait que j'ai sur mon disque 450.000 fichiers dans une base de données numismatique constituée de pages web.
Depuis que j'ai rallumé l'ordi, il y a 2 heures, l'espace libre sur le disque est resté stable. Pourvu que ça dure !

Je te remercie encore de ton travail.

Jean-Baptiste
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
20 sept. 2011 à 12:54
Re,

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20jbham.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.


Si tu as des questions, n'hésite pas à me les poser !


@+

Gabriel.
0
Bonjour Gabriel,

J'ai un petit doute : qu'entends-tu par lignes "helpers", car je ne connais pas cette terminologie ? Est-ce l'intégralité du document qu'il faut copier ou seulement certaines lignes, et dans ce cas lesquelles précisément ?

Merci beaucoup et @+

Jean-Baptiste

PS : mon disque dur continue à se comporter étrangement : les chiffres correspondant à l'espace libre du disque dur ont recommencé à baisser jusqu'à 37 GO hier soir avant extinction du PC, pour remonter ce matin à 49,3 GO après que je me suis complètement déconnecté d'internet, et se mettre à rebaisser ensuite. Actuellement j'en suis à 47,9 GO en étant connecté.
Par ailleurs, des fenêtres de pub s'ouvrent de temps à autre, alors même que je n'ai pas lancé le navigateur.
0
J'ai copié l'intégralité du document dans ZHPfix et suivi tes consignes.
Tout s'est parfaitement passé. l
Voici le lien d'hébergement du rapport : http://cjoint.com/?AIuol1f1BX7

Merci infiniment,

@+

Jean-Baptiste
0
Salut jbham,
Je me trouve exactement dans le même cas que toi, plusieurs gigas disparaissent de mon disque dur sans raison apparente... Cela ne vient pas d'un point de restauration, j'ai défragmenté le disque, effectué des vérifications de volume (chkdsk), scan au démarrage avec avast et une analyse malwarebytes... Rien n'y fait...

Je pense que mon problème vient d'un rootkit (sic!) installé à mon insu sur mon ordinateur, Avast me l'a signalé à 2 reprises et apparemment le supprime sans problème...mais le problème persiste.

J'aurai voulu savoir si les solutions proposées sur ce forum ont réglé ton problème, même si je suppose que ces fameuses lignes "helpers" ne s'applique qu'a ton cas et à ton système précisémment.

Merci.
0
Bonjour Bifri,

Tu peux suivre le déroulement des opérations sur le forum. Chaque échange avec Gabriel y est consigné avec les différentes instructions qu'il m'adresse. Pour que ton problème soit directement traité, tu peux faire comme moi, c'est-à-dire l'exposer dans une nouvelle question sur le forum, en indiquant éventuellement que ton problème est le même que le mien.

Pour l'instant rien n'est résolu : l'espace libre sur mon disque dur continue de varier d'une manière totalement fantaisiste.
Ainsi, ce matin, à 8h50, mon PC affichait un espace libre sur le disque de 36 GO, et à 9h47 celui-ci remontait, sans que j'aie fait la moindre opération, à 49,3 GO pour redescendre actuellement à 40,9 GO. Je n'y comprends rien.
Mais mon problème est, comme tu peux le constater, entre les mains d'une personne très compétente et je ne doute pas qu'une solution soit finalement trouvée. En tout cas, c'est très bien de nous avoir fait part d'un problème identique au mien, car je me sentais un peu seul aux prises avec ce qui est peut-être un nouveau virus.

Merci.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
20 sept. 2011 à 19:46
Parfais :)

Ouvre un nouveau sujet Bifri ;)

ATTENTION ! Plusieurs heures de scan sont probables !

Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.


. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).


=> Si tu as besoin d'aide regarde ce tutoriel :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
Bonsoir,

Conformément à tes consignes, je viens d'effectuer les opérations suivantes :
- Téléchargement et installation de Malwarebytes' Anti-Malware MBAM.
- Dans l'onglet "Mise à jour", j'ai cliqué sur le bouton "Recherche de mise à jour".
Je l'ai fait plusieurs fois et le message indiquant que j'avais la dernière version de base de données est bien apparu.
Une fois la mise à jour terminée :
- Je me suis rendu ensuite dans l'onglet "Recherche"
- J'ai sélectionné Exécuter un Examen complet.
- J'ai sélectionne Tous les disques proposés,
- J'ai cliqué sur Rechercher.

Le scan est commencé depuis une douzaine de minutes et est effectivement extrêmement lent.
Il est possible que la nuit entière ne suffise pas à l'examen du disque, car comme je te l'ai dit j'ai des bases de données de centaines de milliers de fichiers.
Pour cette raison, j'ai renoncé à scanner mon disque externe car il contient des copies des bases de données qui seront déjà scannées sur le premier disque.

Je reprendrai contact pour la suite des opérations après la fin du scan.

Un grand merci pour tout ce travail !

@+

Jean-Baptiste
0
Bonjour,
Scan terminé.
Je recopie ci-dessous le rapport.
Je précise que le premier malware (Crack.exe) est présent sur mon ordinateur et n'a pas été exécuté depuis plusieurs années. Il ne peut donc être à l'origine du trouble.
Le problème ne pourrait être lié qu'au second malware : "Trojan.FakeAlert.PGen"

Merci beaucoup pour tout.

@+

Jean-Baptiste

PS : l'espace disque libre affiché qui était de 40,9 GO hier soir, est maintenant de 39,8 GO.

COPIE DU RAPPORT :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7756

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

21/09/2011 10:42:19
mbam-log-2011-09-21 (10-42-19).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 891531
Temps écoulé: 12 heure(s), 28 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\JB\Desktop\acdsee 10 fr+crack fondtionne tb sous vista\- [ crack ] -\Crack.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\JB\downloads\installinternetprotection_457.exe (Trojan.FakeAlert.PGen) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
21 sept. 2011 à 13:16
hello possible de recuperer ce fichier de la quarantaine de malwarbytes ?

c:\Users\JB\downloads\installinternetprotection_457.exe (Trojan.FakeAlert.PGen) -> Quarantined and deleted successfully.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 sept. 2011 à 21:44
Pas de soucis ;) (Hello gen ;) )

Commence par faire ce que dit g3n-h@chm@n ci dessus :)

@+

Gabriel.
0
J'ai voulu, comme vous me l'avez demandé sortir c:\Users\JB\downloads\installinternetprotection_457.exe (Trojan.FakeAlert.PGen) de la quarantaine.
Mais un message d'Avast est apparu alors pour indiquer que le fichier avait été bloqué. Depuis, quand je clique sur l'onglet quarantaine, il n'y a plus rien : les fichiers ont disparu.

@ +

Jean-Baptiste
0
Comme il a été bloqué par Avast lors de ma tentative de restauration, installinternetprotection_457.exe est maintenant dans la quarantaine d'Avast.
Faut-il le restaurer ?
Merci.

@+

Jean-Baptiste
0