Disque C qui se remplit, sous Windows 10

Sakura_01 Messages postés 81 Date d'inscription jeudi 25 février 2021 Statut Membre Dernière intervention 7 octobre 2023 - 22 juil. 2023 à 17:37
Sakura_01 Messages postés 81 Date d'inscription jeudi 25 février 2021 Statut Membre Dernière intervention 7 octobre 2023 - 25 juil. 2023 à 12:41

Bonjour,

Depuis quelques semaines je remarque que mon disque C perd beaucoup de Go en un rien de temps.

Je ne suis pas certaine mais si je me souviens bien, ça aurait commencé peu après un (second) refus de ma part de passer à Win11, suite à une mise à jour.
J'ai aussi installé Teams via Microsoft Edge pour un rdv en visio, début juin. Je ne sais pas si ça pourrait être lié ou pas... je l'ai téléchargé sur le site de microsoft.

Plusieurs fois, j'ai supprimé les anciens points de restauration parce que je sais que, parfois, ça peut venir de ce genre de problème. Hélas non.

A chaque fois ça me gagne jusqu'à un peu plus de 10Go. Mais le disque se remplit petit à petit.
Par exemple, jeudi où j'étais à 134Go environ d'espace libre, là en ce moment il ne me reste plus que 128Go libres. Admettons 129Go si je vide le cache de Firefox.

Quand j'ai eu mon pc il y a quelques années, il m'avait déjà fait le coup. Le problème des anciens points de restauration se posait mais pas que, vu que c'était un souci de MAJ principalement.
Je n'ai pas de grosse MAJ à effectuer alors.... ?

C'est un Dell, pc fixe.
Windows 10, version 22H2.

Ca peut aussi être un éventuel problème de virus / trojan non ? D'après Windows Defender je n'en ai pas mais je ne le passe qu'en mode rapide de 2 minutes.
Pensez-vous qu'un coup de FRST pourrait être utile, en mettant les infos ici par la suite ?

Mon pc ne rame pas. Pas pour l'instant, pourvu que ça dure.
Je l'éteint chaque nuit, comme d'hab. Je vide le cache de Firefox chaque soir mais je ne l'ai pas fait sur Edge, pour le peu que j'ai utilisé en juin.
La tour du pc a un peu de poussière sur les côtés que je n'ai pas encore enlevé (trop de soucis à gérer, il y a plus important), ça pourrait venir de là ?

Je vous remercie d'avance.


Windows / Firefox 115.0

A voir également:

1 réponse

bazfile Messages postés 53773 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 avril 2024 18 492
22 juil. 2023 à 17:46

Bonjour.

Pensez-vous qu'un coup de FRST pourrait être utile, en mettant les infos ici par la suite ?

Je peux regarder si c'est une infection.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur PJJOINT puis donne les deux liens générés par PJJOINT dans ta réponse. 


1
Sakura_01 Messages postés 81 Date d'inscription jeudi 25 février 2021 Statut Membre Dernière intervention 7 octobre 2023 2
22 juil. 2023 à 18:07

Merci. Je m'apprête à le lancer, il me propose aussi deux autres cases déjà cochées "Un mois", qui est sous "Pilotes" et à côté, "Tâches planifiées".

Je laisse cocher ?

0
bazfile Messages postés 53773 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 avril 2024 18 492 > Sakura_01 Messages postés 81 Date d'inscription jeudi 25 février 2021 Statut Membre Dernière intervention 7 octobre 2023
22 juil. 2023 à 19:56

Laisse ce qui est coché par défaut.

0
Sakura_01 Messages postés 81 Date d'inscription jeudi 25 février 2021 Statut Membre Dernière intervention 7 octobre 2023 2 > bazfile Messages postés 53773 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 avril 2024
Modifié le 22 juil. 2023 à 21:20
0
bazfile Messages postés 53773 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 avril 2024 18 492 > Sakura_01 Messages postés 81 Date d'inscription jeudi 25 février 2021 Statut Membre Dernière intervention 7 octobre 2023
Modifié le 22 juil. 2023 à 21:31

Pas d'infection sur le pc juste quelques processus orphelins ou obsolètes, si tu souhaites les supprimer fait ce qui suit:

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2239019867-1169565246-4275492868-1001\...\Run: [Xvid] => powershell.exe -nologo -WindowStyle hidden -Noninteractive -NoProfile -ExecutionPolicy Bypass -File "C:\Program Files (x86)\Xvid\CheckUpdate.ps1" (Pas de fichier)
Task: {5FC2DCC1-A860-4137-BEFB-D11DCB8D9289} - System32\Tasks\McAfee\DAD.Execute.Updates => "C:\Program Files\Common Files\McAfee\DynamicAppDownloader\DADUpdater.exe"  (Pas de fichier)
Task: {50DDBA7F-55D1-4C09-B24C-28EB830D1108} - System32\Tasks\McAfee\McAfee DAT Built in test => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\1.0.12.663\mcdatrep.exe  /hcmode=periodic /periodicruncount=2 (Pas de fichier)
AV: McAfee VirusScan (Enabled - Up to date) {9D4501E6-72F6-2877-C789-89AF6F535B2C}
FW: Pare-feu McAfee  (Enabled) {A57E80C3-3899-292F-ECD6-209A91801C57}
CustomCLSID: HKU\S-1-5-21-2239019867-1169565246-4275492868-1001_Classes\CLSID\{d1b22d3d-8585-53a6-acb3-0e803c7e8d2a}\localserver32 -> "C:\Users\Elise\AppData\Local\Microsoft\Teams\current\Teams.exe" --toast => Pas de fichier
BHO: Pas de nom -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Pas de fichier
BHO-x32: Pas de nom -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Pas de fichier
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} -  Pas de fichier
FirewallRules: [{B0311819-59B1-4ACC-9444-CA2516DB1CA1}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Pas de fichier
FirewallRules: [{CA012C14-A9F2-4E60-8C38-7D9D1C2493A6}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Pas de fichier
FirewallRules: [{7D3D0905-64AF-4303-AFA1-A84F3A27941D}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe => Pas de fichier
FirewallRules: [{07E5EB05-BD46-4D41-877F-EB81EA5A15FB}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [{5EB18D16-7296-4171-AE43-8645E91D198D}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier
FirewallRules: [TCP Query User{289E6EC6-42AF-4D51-83AA-53E7C934684C}C:\users\elise\appdata\local\microsoft\teams\current\teams.exe] => (Block) C:\users\elise\appdata\local\microsoft\teams\current\teams.exe => Pas de fichier
FirewallRules: [UDP Query User{8620AA63-1C40-4F5F-8DED-926E29E5A4D7}C:\users\elise\appdata\local\microsoft\teams\current\teams.exe] => (Block) C:\users\elise\appdata\local\microsoft\teams\current\teams.exe => Pas de fichier
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur PJJOINT puis donne le lien généré par PJJOINT dans ta réponse.


1
Sakura_01 Messages postés 81 Date d'inscription jeudi 25 février 2021 Statut Membre Dernière intervention 7 octobre 2023 2 > bazfile Messages postés 53773 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 28 avril 2024
22 juil. 2023 à 23:15

C'est déjà ça s'il n'y a rien de ce côté merci.
Est-ce utile pour éviter la perte de Go sur le disque C ?

Une fois que j'ai copié ce texte, je le colle où ? Juste je fais Copier puis je vais sur FRST en cliquant sur Corriger, sans chercher à Coller nul part ce script ?

0