Fichiers cachés

Résolu/Fermé
jojoff Messages postés 3 Date d'inscription vendredi 18 janvier 2013 Statut Membre Dernière intervention 18 janvier 2013 - 18 janv. 2013 à 15:15
Fedor Messages postés 3 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 12 décembre 2018 - 20 avril 2013 à 16:41
Bonjour,

Dernièrement suite à une alerte de manque d'espace sur le disque C, j'ai modifié la partition en y rajoutant 10 G, et je remarque que l'espace ne cesse de diminuer au fil des jours (1,5 G actuellement) même après avoir nettoyer les fichiers temp., vider la corbeille, supprimer la restauration, etc.....

Je me suis aperçu que C/Documents and settings/1 grossit au fil des jours: 11,5 G mais juste 905 Mo de fichiers visibles (menu démarrer - user data - mes documents - favoris, etc ).

Je ne vois pas à quoi peut correspondre cette quantité de données surtout que je n'arrive pas à afficher les fichiers cachés bien que l'option "afficher les fichiers et dossiers cachés" soit cochés. J'ai essayé aussi sans succés diverses combinaisons, lus sur des forums, de modifications des valeurs checkedvalue et defaultvalue dans Nohidden et Showall dans la base registre pour faire apparaitre ces fichiers cachés.

Par ex ces données étaient de 11,2 G et 14233 fichiers hier et aujourd'hui de 11,5 G et 16115 fichiers !!!.......

Merci pour votre aide et vos infos.

61 réponses

ok,

as tu encore le volume du pc qui varie ?



O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
Toujours pareil :-)
0
Utilisateur anonyme
6 févr. 2013 à 20:00
* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe

* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

note :
Conserve l'action proposée par défaut par l'outil :

- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D



0
Comme mon post du 29 janvier sur la même action TDSSKiller
1 "suspicious objet" trouvé, mais après avoir cliquer sur (continue), pas de proposition (reboot now), le logiciel se remet en position pour un nouveau scan avec le rapport de l'analyse dans l'onglet report.

TDSS.text du 29/01/13: http://cjoint.com/?3BgvbYoS0ZU

TDSS.text du 06/02/13 : http://cjoint.com/?3BgvdLrGqQ6
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 févr. 2013 à 21:06
Sptd est le pilote générique de daemon tool !

il faut le laisser,


* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista & Windows7 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.

0
Ok,
Rapport ComboFix.txt: http://cjoint.com/?3BhpMzT5nIU
0
Utilisateur anonyme
7 févr. 2013 à 15:47
* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "Choose File"
* Vas sur ton disque chercher ce fichier à cet emplacement :


c:\windows\system32\Smab0.dll


un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.



0
https://www.virustotal.com/file/b88f34def5fd6942ced4dfbdb8a776e993d7522cf303420ffaede34ac72351cb/analysis/1360344316/


PS: Pour info, je t'ai analyser smab.dll dans c:\windows\system32 car je n'ai pas de smab0.dll ,
0
Utilisateur anonyme
8 févr. 2013 à 18:48
ok,

as tu encore de variation de taille de ton disque dur ?


0
Bonsoir Electricien 69,

Toujours pareil, création journaliére de 2 fichiers HTML.

Le premier qui varie entre 50 et 150 Mo ( aujourd'hui 56 Mo) et dont voici pour exemple quelques lignes du contenu : http://cjoint.com/?3BkwKsHG74u

et le deuxiéme de seulement 4 ko: http://cjoint.com/?3BkwPelGSYH
0
Utilisateur anonyme
11 févr. 2013 à 07:13
bonjour,

pour les fichiers, il s'agit des fichiers de rapport !

ton pc est un pc d'entreprise ?

est ce que tu as un lecteur M: ?

est ce que le site hxxp://www.w3.org te parle ?

d'après ce que j'ai pu trouvé, ceci est du à l'utilisation de Pdf architect et pdf cearteur !

ça prend des ressources sur le ram et le disque dur !

ceci est lancé avec HelperService.exe en processus et ne cesse de grossir :

http://translate.google.fr/...



donc ceci n'est pas une infection :-)

j'attends ta réponse pour lancer la suite et fin :D



0
Bien trouvé :-) Très intéressant ton lien, à sa lecture j'ai fait une mise à jour de Pdf architect et pdf creator.
A première vu il semblerait que le gros fichier ne se crée plus.
Je te le confirmerai demain suite à un nouveau démarrage sur une nouvelle journée.

Sinon pour répondre à tes questions.

ton pc est un pc d'entreprise ? .......> non

est ce que tu as un lecteur M: ? ..........> lecteur cd/dvd

est ce que le site hxxp://www.w3.org te parle ? ..........> non

Merci et bonne soirée
0
Utilisateur anonyme
11 févr. 2013 à 23:18
ok,

j'attends d'avoir de tes nouvelles avant de lancer la suite et fin :D


0
Bonsoir,

C'était bien ça, avec la mise à jour des 2 logiciels le probléme de volume grandissant de C est réglé, aucun nouveau fichier de rapport n'est plus créé depuis.

Electricien 69, je te remercie du temps que tu as su m'accorder, tu peux clore le sujet.

Bonne continuation.
0
Utilisateur anonyme
12 févr. 2013 à 20:05
avant de se quitter, il reste quelques bricoles à faire :


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport





* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
# DelFix v10.0 - Rapport créé le 13/02/2013 à 19:22:39
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : 1 - NOUVEAU

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.8.15.0_06.02.2013_20.54.21_log.txt
Supprimé : C:\TDSSKiller.2.8.15.0_29.01.2013_18.03.49_log.txt
Supprimé : C:\Documents and Settings\1\Bureau\AdwCleaner[R1].txt
Supprimé : C:\Documents and Settings\1\Bureau\AdwCleaner[S1] .txt
Supprimé : C:\Documents and Settings\1\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\1\Bureau\MBRCheck_01.28.13_11.09.19.txt
Supprimé : C:\Documents and Settings\1\Bureau\MBRCheck_01.31.13_23.31.48.txt
Supprimé : C:\Documents and Settings\1\Bureau\tdsskiller.exe
Supprimé : C:\Documents and Settings\1\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\1\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\1\Mes documents\Téléchargements\adwcleaner(1).exe
Supprimé : C:\Documents and Settings\1\Mes documents\Téléchargements\adwcleaner.exe
Supprimé : C:\Documents and Settings\1\Mes documents\Téléchargements\ComboFix.exe
Supprimé : C:\Documents and Settings\1\Mes documents\Téléchargements\drweb-cureit.exe
Supprimé : C:\Documents and Settings\1\Mes documents\Téléchargements\tdsskiller.exe
Supprimé : C:\Documents and Settings\1\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~ Purge de la restauration système ...

Supprimé : RP #8 [Supprimé Java(TM) 6 Update 2 | 01/27/2013 19:00:20]
Supprimé : RP #9 [Supprimé Java(TM) 6 Update 3 | 01/27/2013 19:01:26]
Supprimé : RP #10 [Supprimé Java(TM) 6 Update 5 | 01/27/2013 19:02:10]
Supprimé : RP #11 [Supprimé Java(TM) 6 Update 7 | 01/27/2013 19:02:54]
Supprimé : RP #12 [Supprimé Java(TM) SE Runtime Environment 6 Update 1 | 01/27/2013 19:03:39]
Supprimé : RP #13 [Supprimé J2SE Runtime Environment 5.0 Update 9 | 01/27/2013 19:04:34]
Supprimé : RP #14 [Supprimé J2SE Runtime Environment 5.0 Update 6 | 01/27/2013 19:05:13]
Supprimé : RP #15 [Supprimé J2SE Runtime Environment 5.0 Update 3 | 01/27/2013 19:05:55]
Supprimé : RP #16 [Supprimé J2SE Runtime Environment 5.0 Update 10 | 01/27/2013 19:07:05]
Supprimé : RP #17 [Installé Java 7 Update 11 | 01/27/2013 19:11:31]
Supprimé : RP #18 [Supprimé Java(TM) 6 Update 33 | 01/27/2013 19:14:27]
Supprimé : RP #19 [Supprimé J2SE Runtime Environment 5.0 Update 11 | 01/27/2013 19:15:44]
Supprimé : RP #20 [28/01/13 | 01/28/2013 10:08:57]
Supprimé : RP #21 [Point de vérification système | 01/29/2013 11:13:49]
Supprimé : RP #22 [Point de vérification système | 01/30/2013 12:07:03]
Supprimé : RP #23 [Point de vérification système | 01/31/2013 13:04:56]
Supprimé : RP #24 [Supprimé AVG 2013 | 01/31/2013 18:57:27]
Supprimé : RP #25 [Point de vérification système | 02/01/2013 19:06:18]
Supprimé : RP #26 [Point de vérification système | 02/02/2013 19:43:11]
Supprimé : RP #27 [Point de vérification système | 02/04/2013 14:25:49]
Supprimé : RP #28 [Point de vérification système | 02/05/2013 18:57:58]
Supprimé : RP #29 [Point de vérification système | 02/06/2013 19:16:02]
Supprimé : RP #30 [Point de vérification système | 02/08/2013 06:55:24]
Supprimé : RP #31 [Point de vérification système | 02/09/2013 16:48:41]
Supprimé : RP #32 [Point de vérification système | 02/10/2013 19:22:33]
Supprimé : RP #33 [Skype(TM) 6.0 supprimé | 02/11/2013 19:52:06]
Supprimé : RP #34 [Removed PDF Architect | 02/11/2013 19:55:44]
Supprimé : RP #35 [Installed PDF Architect | 02/11/2013 19:56:20]
Supprimé : RP #36 [Supprimé AVG 2013 | 02/13/2013 18:19:43]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Utilisateur anonyme
13 févr. 2013 à 20:42
super,

que dit ton antivirus ?


0
Rien de particulier
0
Utilisateur anonyme
13 févr. 2013 à 21:53
ok,

dans ce cas, bon surf ;-)


0
Merci encore et bonne continuation :-)
0
Fedor Messages postés 3 Date d'inscription vendredi 18 avril 2008 Statut Membre Dernière intervention 12 décembre 2018 1
20 avril 2013 à 16:41
Bonjour,
Confronté au même problème, je suis tombé sur ce forum et je pense qu'il n'y a qu'une solution:

Désinstaller PDFArchitect, c'est lui qui crée tous ces rapports d'erreur à longueur de temps dans "C:\Documents and Settings\%USERNAME%\Application Data\APP_NAME_NON_STRING\Logs", vider ce dossier et il restera vide.

A chaque mise à jour de PDFCreator, décocher la case "Installer PDFArchitect".
Bye
0