Espace disque c: insuffisant

Résolu/Fermé
shaibatsu Messages postés 7 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 7 décembre 2010 - 6 déc. 2010 à 15:46
 shaibatsu - 8 déc. 2010 à 11:58
Bonjour,


après en général 3h d'utilisation de mon ordi mon espace disque dans la partition C: de 9Go au démarrage se réduit à peau de chagrin, de 3Go à <100Mo. J'ai pensé au départ à une infection quelconque mais impossible de trouver la moindre piste nulle part. Des scans avec MBAM, kaspersky et autres ne donnent rien.

Petit fait intéressant peut-être : en mode sans échec j'ai cherché à lancer mydefrag, mais au bout de plusieurs heures il me donne plus de fichiers fragmentés (en volume comme en nombre) qu'à son lancement.

Quelqu'un aurait-il une idée sur ce qui arrive à mon PC ?
A voir également:

17 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
6 déc. 2010 à 17:12
Salut,

Utilise ça pour voir ce qui bouffe de la place et si ce sont des fichiers qui doivent pas être là : https://forum.malekal.com/viewtopic.php?t=16708&start=&hilit=place%20disque#p174766

Utilise ça pour voir si tu n'aurais pas des connexions et un débit inapropriés - notamment en envoie: http://forum.malekal.com/post21535.html?hilit=utilisation%20disque#p21535

Ensuite..... pour voir si tu es infecté :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%Application Data*.
%ALLUSERSPROFILE%Application Data*.exe /s
%APPDATA%*.
%APPDATA%*.exe /s
%SYSTEMDRIVE%*.exe
%systemroot%*. /mp /s
%systemroot%system32*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%System32config*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
3
shaibatsu Messages postés 7 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 7 décembre 2010
6 déc. 2010 à 17:05
0
shaibatsu Messages postés 7 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 7 décembre 2010
6 déc. 2010 à 17:34
et après usage de treesize, je trouve comme fichier le plus important sur le lecteur C: trace.log
Taille de trace.log : 3300 Mb
0
shaibatsu Messages postés 7 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 7 décembre 2010
Modifié par shaibatsu le 6/12/2010 à 18:37
Ok, je.
A tout de suite, enfin un peu plus tard le temps de faire tout ça

Dans space sniffer http://www.cijoint.fr/cjlink.php?file=cj201012/cijY7qLc9N.docx

Pour currports (désolé mais comment différencier ce qui est normal de ce qui ne l'est pas ?) : http://www.cijoint.fr/cjlink.php?file=cj201012/cijKNUKVTR.txt

Pour OTL.txt : http://www.cijoint.fr/cjlink.php?file=cj201012/cijdxp88nL.txt
Pour Extras.txt : http://www.cijoint.fr/cjlink.php?file=cj201012/cij2BDetQe.txt

ça Y EST!! j'ai failli péter un plomb après X refus de chargements du fichier, mais j'y suis enfin, désolé pour l'attente.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
6 déc. 2010 à 17:47
bha fais le OTL.
Mais bon apparemment t'as trouvé d'où ça vient : https://forums.commentcamarche.net/forum/affich-20062259-espace-disque-c-insuffisant#4

ca semble pas une histoire de malwares ton affaire.
0
shaibatsu Messages postés 7 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 7 décembre 2010
Modifié par shaibatsu le 6/12/2010 à 18:53
Heu j'ai pas compris : je sais que j'ai un problème, mais quoi ? Et pourquoi tu me mets un lien qui revient vers ce sujet ? Et si ce n'est pas dû à un malware, c'est dû à quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
6 déc. 2010 à 20:30
Apparemment d'après ce que tu dis, le fichier qui prend de la place 3,3G c'est trace.log.
Ca n'a rien de malicieux.

M'enfin tu peux tjrs faire un OTL, si tu veux.
0
shaibatsu Messages postés 7 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 7 décembre 2010
Modifié par shaibatsu le 7/12/2010 à 15:42
Donc selon toi rien à voir avec une infection ?
J'ai mis à jour les liens avec le site cijoint, peux-tu STP t'en assurer ? Je voudrais être sûr d'avoir éliminé ce risque avant de tenter quoi que ce soit.
Je viens de refaire un scan space sniffer, je n'obtiens pas du tout les mêmes valeurs c'est normal ?

Nota : ma seule modif depuis hier a été de passer la mémoire virtuelle sur le disque C: de 6Go à 300Mo, et le fichier logfiles a disparu, le fichier pagefiles.sys qui faisait 4.30Gb est stable a 300Mb.
Le seul dossier non stable (qui prend de l'ampleur) est le localsettings qui est passé de 644 à 697Mb en 1/2h;

Est-ce que ce serait la fin de mes ennuis ?
0
shaibatsu Messages postés 7 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 7 décembre 2010
Modifié par shaibatsu le 7/12/2010 à 17:18
Bon j'ai ma réponse : l'espace sur C: continue à diminuer mais beaucoup plus lentement : il me reste 7.62Go de libre au bout de 5h de fonctionnement alors que normalement j'aurai dû arrêter il y a 2H. Mais pourquoi cet espace disque diminue ? qu'est-ce qui peut arrêter ce phénomène ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 déc. 2010 à 17:36
Déjà tu peux virer ce qui est dans LogFiles.
t'as 3 Giga de logs qui servent à rien.

Ensuite t'as 700 Mo dans Local Settings.
C'est quoi qui prends de la place là dedans ?

SpywareGuard à désinstaller, ça sert à rien ce programme.

Ca doit être OK mais pour être sûr, scanne ce fichier C:\WINDOWS\is-G4O97.exe sur https://www.virustotal.com/gui/

En ce qui concerne Currports, le but est de voir si tu as du débit montant (upload) (ou à la limite descendant, download) anormale initié par des applications qui doivent pas effectuer de connexion.
Bref quand tu surfs pas, regarde si t'as des connexions avec du débit.

Comodo doit avoir ce genre de fonctionnalités aussi.... Si tu connais mieux.
0
Et zut !! Je t'ai loupé ! Je regarde ça.

Alors :
1) dans logfile je trouve le fichier trace.log sur le chemin C:\WINDOWS\system32\LogFiles\WMI : il semble grossir au fil de l'usage du PC, passant de 1Go à 2.24Go en 3/4 d'H
Apparemment c'est le seul fichier lourd de logfile et impossible de le supprimer "cette ressource est utilisé par un autre programme/une autre personne"


2) j'ai retenté spacesniffer avec les options "afficher espace libre" + "afficher espace inconnu" et j'ai ce dernier qui évolue rapidement, à la hausse comme à la baisse c'est normal ?

3) scan virustotal du fichier is-g4097.exe : aucun virus détecté. Par contre le nom ressemble à celui de mon ancien anti-malware : is360, une extension d'advancedwindowscare

4) spywareguard supprimé

5) local settings : la plus grosse part est dédiée au dossier "application data". Je viens de vérifier, quelques dossiers à supprimer (j'en avais supprimé les programmes). Le plus gros fichier est windows live mail avec 300Mo

6)avec currports en connection j'ai une 30aine de connections marquées unknown marquée "time Wait" dans la colonne état dont 2 sont marquées dans la colonne "local port name" nfsd et knetd ; 4 connections listening (svchost.exe et alg.exe, 2 system). Et 5 firefox.exe marquées "established". Après réactualisation le nombre de connections tombe à 6 en unknow. Contrôlé sur comodo même nombre. Mais après contrôle c'est quand j'utilise virustotal.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 déc. 2010 à 21:02
on va virer ce trace.log

Menu Démarrer / executer et tape : services.msc puis OK.
Cherche dans la liste Carte de Performance WMI
Double-clic dessus et mets le type de démarrage à manuel, S'il est en automatique.
Redémarre et vire ce trace.log

Si tu peux pas ou si le service est déjà en manuel, voir là : http://www.pc-optimise.com/windows/astuces.php#TRACELOG

Si t'as utilisé BootVis : https://tweaks.com/windows/37538/inflated-tracelog-problem-how-to-fix/
0
carte de performance WMI est désactivé

Sur le lien PC optimise je dois chercher quoi ?

Je vais tenter entre temps de réexecuter bootvis, sachant que j'ai effectivement cherché à l'installer mais je ne suis jamais arrivé à le faire fonctionner. Si je démarre en mode sans echec je peux peut-
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 déc. 2010 à 21:34
T'as pas fini ta phrase :p
T'as peu virer le fichier log qui prenait 3 giga ?

si tu as utilisé bootvis alors regarde là : https://tweaks.com/windows/37538/inflated-tracelog-problem-how-to-fix/
0
non excuse j'ai penser à passer par le démarrage en mode sans echec en ayant boqué tous les services au démarrage. Pas suffisant. Je tente ce que tu m'as donné, le lien tweakxp. je teznte maintenant en croisant les doigts
0
Réponse : tu es un As !
Je n'avais jamais réussi à me servir de bootvis, par contre il a réussi à installer son trace log et c'est lui qui me pourrissai ma mémoire, enfin celle de mon ordi. Je vérifie avec spacesniffer mais déjà le logfiles fait 0 octets, ce qui est bon signe. J'avais en effet déjà arrêté le service carte de performance WMI et au cas où mis la clé "start " à zéro. Donc ça devrait aller.
Dans le doute j'attends 24h avant de marquer le sujet résolu, mais je pense que ça va rouler maintenant !
Merci malekal. Je peux transmettre ce sujet à quelqu'un ou c'est quelque chose de trop rare pour être réutilisé ?

Question quand même : est-ce que tu voies autre chose de suspect ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 déc. 2010 à 22:20
Merci malekal. Je peux transmettre ce sujet à quelqu'un ou c'est quelque chose de trop rare pour être réutilisé ?

pas de prb:)

sinon j'ai pas trop compris la question, tu as un pote qui a ce souci ? à savoir un trace.log qui bouffe toute la place disque ?
Si oui, bha tu lui donnes la marche à suivre, ça devrait le résoudre je pense.

Question quand même : est-ce que tu voies autre chose de suspect ?

Non. A priori.

Juste que 9 Giga, ça fait un peu juste comme taille de partition pour un Windows.
0
La taille de la partition est de 30Go, 29.9 exactement, c'est celle définie par l'assembleur. 9Go c'était l'espace libre. La suppression du trace log l'a portée à 16Go d'espace libre.

Ce n'est pas un pote, juste qu'en surfant j'avais trouvé quelqu'un qui avait les mêmes symptômes.
Je vais me contenter de lui mettre un lien ici avec quelques explications.

En tout cas merci pour le coup de main, ça m'a l'air de fonctionner à la perfection (enfin !!)


C'est ok, plus aucune modif d'espace disque sur C: problème résolu
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 déc. 2010 à 09:32
ha oui pardon, il était tard, j'ai un peu fabulé sur l'espace disque en relisant ton premier message :)
0
Mais tu es tout pardonné : tu m'as quand même sorti de la mrd, non ? D'ailleurs bootvis était mon problème mais est-ce parce que ce programme est mauvais ou est-ce parce que je l'ai mal utilisé ? J'ai vu que tu le conseillais sur ton site ?
0