× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Windows 7
 disque D saturé, virus ?Sujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
Aurélien l
  Posté le 14/12/2009 @ 15:42 
Aller en bas de la page 
Petit astucien

Bonjour à tous, et merci d'avance pour votre aide,

J'ai depuis peu acquis un pc portable, sous windows 7, et utilise FireFox. Tout fonctionnait tres bien jusqu'hier soir : lors d'une "sauvegarde" automatique de me musique dans mon disque local D, un message apparait: espace disque faible. La sauvegarde s'est donc arretée. En effet quand j'ai regardé l'état de mon disque D, il est ecrit "61.5 Mo d'espace libre" sur 149Go. Or a l'interieur, il n'y a qu'environ 90 Go utilisés. Je pense donc a un virus ou autre qui me pompe tout l'espace, mais apres un scan d'avira, j'ai mis un fichier infecté (le seul) en quarantaine 'avec le code HEUR/HTML.malware.

Ce fichier infecté ne serait pas la cause du remplissage de mon disque D ? Je suis novice en informatique, veuillez m'en excuser.

Derniere chose, le fichier infecté etait un "backup files", en regardant dans mon disque D il s'est averé qu'il y avait enormement de fichier identique (genre backup files). Peux t-on les supprimer?

Un scan informatique avec "panda" me dit que 14 cookies ont été détectés. Ceux ci ne sont pas dangereux ou bien ?

;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-12-14 15:38:19
PROTECTIONS: 1
MALWARE: 14
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@atdmt[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\auré@atdmt[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\auré@tradedoubler[2].txt
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@tribalfusion[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@ad.yieldmanager[2].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@apmebf[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\auré@serving-sys[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\auré@bs.serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\auré@weborama[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@advertising[2].txt
00170556 Cookie/RealMedia TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@realmedia[2].txt
00172221 Cookie/Zedo TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\low\auré@zedo[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\auré@bluestreak[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\users\auré\appdata\roaming\microsoft\windows\cookies\auré@smartadserver[2].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================

Publicité
Aurélien l
 Posté le 14/12/2009 à 21:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Personne n'a de réponse à mon problème ?

Mon pc fonctionne correctement, l'antivirus ne signal rien d'anormal, il y juste l'espace disque D qui est saturé. On m'a parlé d'un "remplisseur", un virus qui prend toute la place disponible du disque. Est ce possible? Comment l'enlever?

philae
 Posté le 14/12/2009 à 21:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir et bienvenue sur PCA Sécurité

ce ne sont que des cookies sur ton rapport de scan panda

il faudrait faire ceci stp

Aide au diagnostic (PCA)

et poster ensuite les rapports obtenus.

Aurélien l
 Posté le 14/12/2009 à 21:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Lors du scanavec RSIT, un message apparait et il s'arrete:

"Line-1: Error: Variable used without being declared."

Que dois-je faire ?

philae
 Posté le 14/12/2009 à 22:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

re

on fait autre chose, c'est vrai que sous windows 7 RSIT ne fonctionne pas très bien

Télécharge DDS.scr de sUBs
http://download.bleepingcomputer.com/sUBs/dds.scr

Sur le bureau.
L'outil ne nécessite pas d'installation.

Lances-le en cliquant sur l'icône dds.scr

Le scan ne doit pas dépasser trois minutes.
Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
Il te sera demandé si tu veux faire le scan optionnel.
Accepte par Oui
Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
Tu ne le fourniras que si nécessaire.
Poste le rapport DDS.txt

Aurélien l
 Posté le 14/12/2009 à 22:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

voila le rapport:


DDS (Ver_09-12-01.01) - NTFSX64
Run by Aur‚ at 22:07:38,70 on 14/12/2009
Internet Explorer: 8.0.7600.16385
Microsoft Windows 7 Édition Familiale Premium 6.1.7600.0.1252.33.1036.18.4095.2733 [GMT 1:00]

SP: Spybot - Search and Destroy *enabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}

============== Running Processes ===============

C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\FBAgent.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\HControl.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\Atouch64.exe
C:\Windows\System32\StikyNot.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\SRSPremiumPanel_64.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\ATKOSD.exe
C:\Windows\SysWOW64\ACEngSvr.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\KBFiltr.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\WDC.exe
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
C:\Windows\AsScrPro.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Windows\system32\svchost.exe -k SDRSVC
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
c:\program files\windows defender\MpCmdRun.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\Auré\Downloads\dds.scr
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe

============== Pseudo HJT Report ===============

uStart Page = hxxp://asus.msn.com
uDefault_Page_URL = hxxp://asus.msn.com
mLocal Page = c:\windows\syswow64\blank.htm
mWinlogon: Userinit=userinit.exe
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files (x86)\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\progra~2\spybot~1\SDHelper.dll
BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO: Search Helper: {6ebf7485-159f-4bff-a14f-b9e3aac4465b} - c:\program files (x86)\microsoft\search enhancement pack\search helper\SEPsearchhelperie.dll
BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files (x86)\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Windows Live Toolbar Helper: {e15a8dc0-8516-42a1-81ea-dc94ec1acf10} - c:\program files (x86)\windows live\toolbar\wltcore.dll
TB: &Windows Live Toolbar: {21fa44ef-376d-4d53-9b0f-8a89d3229068} - c:\program files (x86)\windows live\toolbar\wltcore.dll
uRun: [DAEMON Tools Lite] "c:\program files (x86)\daemon tools lite\DTLite.exe" -autorun
uRun: [RESTART_STICKY_NOTES] c:\windows\system32\StikyNot.exe
uRun: [SpybotSD TeaTimer] c:\program files (x86)\spybot - search & destroy\TeaTimer.exe
mRun: [MDS_Menu] "c:\program files (x86)\cyberlink\mediashowespresso\muitransfer\muistartmenu.exe" "c:\program files (x86)\cyberlink\mediashowespresso" updatewithcreateonce "software\cyberlink\mediashow espresso\5.0"
mRun: [UpdatePDRShortCut] "c:\program files (x86)\cyberlink\powerdirector\muitransfer\muistartmenu.exe" "c:\program files (x86)\cyberlink\powerdirector" updatewithcreateonce "software\cyberlink\powerdirector\7.0"
mRun: [RemoteControl9] "c:\program files (x86)\cyberlink\powerdvd9\PDVD9Serv.exe"
mRun: [PDVD9LanguageShortcut] "c:\program files (x86)\cyberlink\powerdvd9\language\Language.exe"
mRun: [UpdatePSTShortCut] "c:\program files (x86)\cyberlink\dvd suite\muitransfer\muistartmenu.exe" "c:\program files (x86)\cyberlink\dvd suite" updatewithcreateonce "software\cyberlink\PowerStarter"
mRun: [UpdateLBPShortCut] "c:\program files (x86)\cyberlink\labelprint\muitransfer\muistartmenu.exe" "c:\program files (x86)\cyberlink\labelprint" updatewithcreateonce "software\cyberlink\labelprint\2.5"
mRun: [UpdateP2GoShortCut] "c:\program files (x86)\cyberlink\power2go\muitransfer\muistartmenu.exe" "c:\program files (x86)\cyberlink\power2go" updatewithcreateonce "software\cyberlink\power2go\6.0"
mRun: [HControlUser] c:\program files (x86)\asus\atk hotkey\HControlUser.exe
mRun: [ATKMEDIA] c:\program files (x86)\asus\atk media\DMedia.exe
mRun: [ATKOSD2] c:\program files (x86)\asus\atkosd2\ATKOSD2.exe
mRun: [Setwallpaper] c:\programdata\SetWallpaper.cmd
mRun: [avgnt] "c:\program files (x86)\avira\antivir desktop\avgnt.exe" /min
StartupFolder: c:\progra~3\micros~1\windows\startm~1\programs\startup\fancys~1.lnk - c:\windows\installer\{f0df4513-3c4c-4eb8-8012-2c5f70af3988}\_A1DDD39913A1970387B7B3.exe
StartupFolder: c:\progra~3\micros~1\windows\startm~1\programs\startup\srspre~1.lnk - c:\windows\installer\{e5cf6b9c-3abe-43c9-9413-ad5ffc98f049}\NewShortcut5_21C7B668029A47458B27645FE6E4A715.exe
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mPolicies-explorer: ForceActiveDesktopOn = 0 (0x0)
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: E&xport to Microsoft Excel - c:\progra~2\micros~1\office12\EXCEL.EXE/3000
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files (x86)\windows live\writer\WriterBrowserExtension.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~2\micros~1\office12\REFIEBAR.DLL
IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\progra~2\spybot~1\SDHelper.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~2\common~1\skype\SKYPE4~1.DLL
mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "c:\program files (x86)\common files\lightscribe\LSRunOnce.exe"
{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}
TB-X64: {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
mRun-x64: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun-x64: [AmIcoSinglun64] c:\program files (x86)\amicosinglun\AmIcoSinglun64.exe
mRun-x64: [ETDWare] c:\program files\elantech\ETDCtrl.exe

================= FIREFOX ===================

FF - ProfilePath - c:\users\aur~1\appdata\roaming\mozilla\firefox\profiles\ms9c53j5.default\
FF - plugin: c:\program files (x86)\microsoft\office live\npOLW.dll
FF - plugin: c:\program files (x86)\windows live\photo gallery\NPWLPG.dll

---- FIREFOX POLICIES ----
c:\program files (x86)\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);

============= SERVICES / DRIVERS ===============

R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot64.sys [2009-12-14 33800]
R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\drivers\vwififlt.sys [2009-7-14 59904]
R2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [2009-10-16 359552]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files (x86)\avira\antivir desktop\sched.exe [2009-11-28 108289]
R2 AntiVirService;Avira AntiVir Guard;c:\program files (x86)\avira\antivir desktop\avguard.exe [2009-11-28 185089]
R2 ASMMAP64;ASMMAP64;c:\program files\atkgfnex\ASMMAP64.sys [2009-10-16 14904]
R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2009-11-28 74880]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files (x86)\spybot - search & destroy\SDWinSec.exe [2009-12-14 1153368]
R3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\drivers\ETD.sys [2009-7-9 140800]
R3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\drivers\L1C62x64.sys [2009-4-27 57344]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2009-6-26 83488]
S3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.sys [2009-8-12 40448]
S3 fssfltr;fssfltr;c:\windows\system32\drivers\fssfltr.sys [2009-11-27 61280]
S3 fsssvc;Service Windows Live Contrôle parental;c:\program files (x86)\windows live\family safety\fsssvc.exe [2009-8-5 704864]
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\drivers\SiSG664.sys [2009-6-10 56832]

=============== Created Last 30 ================

2009-12-14 20:35:58 0 d-----w- c:\program files (x86)\trend micro
2009-12-14 15:04:00 0 d-----w- c:\programdata\Spybot - Search & Destroy
2009-12-14 15:04:00 0 d-----w- c:\program files (x86)\Spybot - Search & Destroy
2009-12-14 12:50:26 33800 ----a-w- c:\windows\system32\drivers\pavboot64.sys
2009-12-14 12:49:30 0 d-----w- c:\program files (x86)\Panda Security
2009-12-14 00:28:57 64512 ----a-w- c:\windows\syswow64\msfeedsbs.dll
2009-12-14 00:28:57 5958656 ----a-w- c:\windows\syswow64\mshtml.dll
2009-12-07 14:04:34 3288 ------w- C:\bootsqm.dat
2009-12-02 15:55:23 0 d-----w- c:\users\auré\clé office P48BP-GDH7X-RB79D-KFJBP-FBWMQ
2009-11-29 13:50:30 0 d-----w- c:\programdata\2DBoy
2009-11-29 13:49:45 0 d-----w- c:\program files (x86)\WorldOfGoo
2009-11-29 13:37:49 0 d-----w- c:\program files (x86)\DAEMON Tools Lite
2009-11-29 12:40:23 834544 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-11-29 12:38:58 0 d-----w- c:\users\aur~1\appdata\roaming\DAEMON Tools Lite
2009-11-29 12:38:37 0 d-----w- c:\programdata\DAEMON Tools Lite
2009-11-28 16:18:28 2048 ----a-w- c:\windows\syswow64\tzres.dll
2009-11-28 16:18:28 2048 ----a-w- c:\windows\system32\tzres.dll
2009-11-28 16:17:33 311808 ----a-w- c:\windows\system32\msv1_0.dll
2009-11-28 16:17:33 257024 ----a-w- c:\windows\syswow64\msv1_0.dll
2009-11-28 14:42:39 56 ---ha-w- c:\programdata\ezsidmv.dat
2009-11-28 14:33:06 0 d-----r- c:\program files (x86)\Skype
2009-11-28 14:33:01 0 d-----w- c:\programdata\Skype
2009-11-28 14:17:44 74880 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-11-28 14:17:43 0 d-----w- c:\programdata\Avira
2009-11-28 14:17:43 0 d-----w- c:\program files (x86)\Avira
2009-11-27 20:19:46 24 ----a-w- c:\windows\ATKPF.ini
2009-11-27 20:11:23 0 d-----w- c:\programdata\LightScribe
2009-11-27 20:04:20 0 d-----r- c:\users\auré\Searches
2009-11-27 20:04:06 0 d-----r- c:\users\auré\Contacts
2009-11-27 20:01:03 0 d-----w- c:\program files\Windows Live
2009-11-27 19:59:52 4398360 ----a-w- c:\windows\system32\d3dx9_32.dll
2009-11-27 19:59:52 3426072 ----a-w- c:\windows\syswow64\d3dx9_32.dll
2009-11-27 19:59:10 20 ----a-w- c:\windows\äõÝ
2009-11-27 19:59:10 0 d-----w- c:\program files (x86)\Microsoft SQL Server Compact Edition
2009-11-27 19:58:24 0 d-----w- c:\program files (x86)\Microsoft
2009-11-27 19:58:11 0 d-----w- c:\program files (x86)\Windows Live SkyDrive
2009-11-27 19:56:52 0 d-----w- c:\program files (x86)\common files\Windows Live
2009-11-27 19:56:08 0 d--h--w- C:\asus.dat
2009-11-27 18:36:53 0 d-----w- c:\users\auré\Tracing
2009-11-27 18:36:13 0 d-----w- c:\program files (x86)\Microsoft Office Outlook Connector
2009-11-27 18:35:56 61280 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2009-11-27 18:05:21 226688 ------w- c:\windows\system32\MpSigStub.exe
2009-11-27 16:35:47 0 d-----w- c:\programdata\ASUS

==================== Find3M ====================

2009-12-14 21:07:39 4980736 --sha-w- c:\users\auré\ntuser.dat
2009-10-16 22:41:38 520192 ----a-w- c:\windows\syswow64\ASUS_N71_Screensaver.scr
2009-10-16 22:41:37 3058304 ----a-w- c:\windows\AsScrPro.exe
2009-10-16 22:41:35 520192 ----a-w- c:\windows\syswow64\ASUS_N_Series_Screensaver.scr
2009-10-16 22:41:08 35384 ----a-w- c:\windows\system32\drivers\AsDsm.sys
2009-10-16 22:03:24 505128 ----a-w- c:\windows\syswow64\msvcp71.dll
2009-10-16 22:03:24 353576 ----a-w- c:\windows\syswow64\msvcr71.dll
2009-10-16 22:03:24 29480 ----a-w- c:\windows\syswow64\msxml3a.dll
2009-08-04 10:39:45 32166 ----a-w- c:\windows\inf\perflib\040d\perfd.dat
2009-08-04 10:39:45 32166 ----a-w- c:\windows\inf\perflib\040d\perfc.dat
2009-08-04 10:39:45 229316 ----a-w- c:\windows\inf\perflib\040d\perfi.dat
2009-08-04 10:39:45 229316 ----a-w- c:\windows\inf\perflib\040d\perfh.dat
2009-08-04 10:33:40 45182 ----a-w- c:\windows\inf\perflib\0408\perfd.dat
2009-08-04 10:33:40 45182 ----a-w- c:\windows\inf\perflib\0408\perfc.dat
2009-08-04 10:33:40 369984 ----a-w- c:\windows\inf\perflib\0408\perfi.dat
2009-08-04 10:33:40 369984 ----a-w- c:\windows\inf\perflib\0408\perfh.dat
2009-08-04 10:27:32 40548 ----a-w- c:\windows\inf\perflib\0816\perfd.dat
2009-08-04 10:27:32 40548 ----a-w- c:\windows\inf\perflib\0816\perfc.dat
2009-08-04 10:27:32 336656 ----a-w- c:\windows\inf\perflib\0816\perfi.dat
2009-08-04 10:27:32 336656 ----a-w- c:\windows\inf\perflib\0816\perfh.dat
2009-08-04 10:21:25 31548 ----a-w- c:\windows\inf\perflib\0404\perfd.dat
2009-08-04 10:21:25 31548 ----a-w- c:\windows\inf\perflib\0404\perfc.dat
2009-08-04 10:21:25 117840 ----a-w- c:\windows\inf\perflib\0404\perfi.dat
2009-08-04 10:21:25 117840 ----a-w- c:\windows\inf\perflib\0404\perfh.dat
2009-08-04 10:14:31 43068 ----a-w- c:\windows\inf\perflib\0413\perfd.dat
2009-08-04 10:14:31 43068 ----a-w- c:\windows\inf\perflib\0413\perfc.dat
2009-08-04 10:14:31 341322 ----a-w- c:\windows\inf\perflib\0413\perfi.dat
2009-08-04 10:14:31 341322 ----a-w- c:\windows\inf\perflib\0413\perfh.dat
2009-08-04 10:08:26 37534 ----a-w- c:\windows\inf\perflib\0410\perfd.dat
2009-08-04 10:08:26 37534 ----a-w- c:\windows\inf\perflib\0410\perfc.dat
2009-08-04 10:08:26 335478 ----a-w- c:\windows\inf\perflib\0410\perfi.dat
2009-08-04 10:08:26 335478 ----a-w- c:\windows\inf\perflib\0410\perfh.dat
2009-08-04 10:02:33 38160 ----a-w- c:\windows\inf\perflib\040c\perfd.dat
2009-08-04 10:02:33 38160 ----a-w- c:\windows\inf\perflib\040c\perfc.dat
2009-08-04 10:02:33 344522 ----a-w- c:\windows\inf\perflib\040c\perfi.dat
2009-08-04 10:02:33 344522 ----a-w- c:\windows\inf\perflib\040c\perfh.dat
2009-08-04 09:56:35 41390 ----a-w- c:\windows\inf\perflib\0c0a\perfd.dat
2009-08-04 09:56:35 41390 ----a-w- c:\windows\inf\perflib\0c0a\perfc.dat
2009-08-04 09:56:35 341432 ----a-w- c:\windows\inf\perflib\0c0a\perfi.dat
2009-08-04 09:56:35 341432 ----a-w- c:\windows\inf\perflib\0c0a\perfh.dat
2009-08-04 09:50:43 38104 ----a-w- c:\windows\inf\perflib\0407\perfd.dat
2009-08-04 09:50:43 38104 ----a-w- c:\windows\inf\perflib\0407\perfc.dat
2009-08-04 09:50:43 295922 ----a-w- c:\windows\inf\perflib\0407\perfi.dat
2009-08-04 09:50:43 295922 ----a-w- c:\windows\inf\perflib\0407\perfh.dat
2009-07-14 05:37:38 31548 ----a-w- c:\windows\inf\perflib\0409\perfd.dat
2009-07-14 05:37:38 31548 ----a-w- c:\windows\inf\perflib\0409\perfc.dat
2009-07-14 05:37:38 291294 ----a-w- c:\windows\inf\perflib\0409\perfi.dat
2009-07-14 05:37:38 291294 ----a-w- c:\windows\inf\perflib\0409\perfh.dat
2009-07-14 04:54:24 174 --sha-w- c:\program files\desktop.ini
2009-07-14 04:54:24 174 --sha-w- c:\program files (x86)\desktop.ini
2009-07-14 01:00:34 291294 ----a-w- c:\windows\inf\perflib\0000\perfi.dat
2009-07-14 01:00:34 291294 ----a-w- c:\windows\inf\perflib\0000\perfh.dat
2009-07-14 01:00:32 31548 ----a-w- c:\windows\inf\perflib\0000\perfd.dat
2009-07-14 01:00:32 31548 ----a-w- c:\windows\inf\perflib\0000\perfc.dat
2009-06-10 20:44:08 9633792 --sha-r- c:\windows\fonts\StaticCache.dat
2009-07-14 05:12:52 245760 --sha-w- c:\windows\system32\config\systemprofile\appdata\roaming\microsoft\windows\ietldcache\index.dat
2009-07-14 01:39:53 398848 --sha-w- c:\windows\winsxs\amd64_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_4d4d1f2f696639a2\WinMail.exe
2009-07-14 01:14:45 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe

============= FINISH: 22:09:14,73 ===============

philae
 Posté le 14/12/2009 à 23:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

rien de concluant. As tu fait le scan avec Malwarebyte's donné dans le lien plus haut ?

Aurélien l
 Posté le 14/12/2009 à 23:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Et voila le 2e rapport:

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3360
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

14/12/2009 23:26:23
mbam-log-2009-12-14 (23-25-47).txt

Type de recherche: Examen rapide
Eléments examinés: 92609
Temps écoulé: 2 minute(s), 27 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

philae
 Posté le 14/12/2009 à 23:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

franchement, je ne vois pas ce qui pourrait occasionner tes soucis.

essaye un scan ici

http://www.kaspersky.com/kos/eng/partner/default/pages/default/check.html?n=1259235770640


Publicité
Aurélien l
 Posté le 14/12/2009 à 23:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

D'accord, je ferai ce scan.

Si aucun virus n'est détecté, pourrait-ce etre le disque dur qui soit defaillant? Il s'y trouve des centaines de fichiers "backup set" et backup files", je crois qu'il s'agit de fichiers de sauvegarde de ma bibliotheque (?) Peut-on les supprimer ?

philae
 Posté le 15/12/2009 à 00:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

alors si ce n'est pas un problème infectieux, je te renverrais vers le forum de windows 7 où l'on saura te répondre.

Aurélien l
 Posté le 15/12/2009 à 13:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

D'accord, merci beaucoup pour ton aide {#}

Comment faire pour rediriger mon sujet ?

philae
 Posté le 15/12/2009 à 13:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour,

tu cliques sur l'icone du point d'exclamation jaune et tu demandes au modérateur de te transférer ton sujet vers le forum adéquat

bonne continuation

pcastuces
 Posté le 15/12/2009 à 15:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans un forum plus adéquat.

Vous pouvez continuer la discussion à la suite.

A bientôt.
eliot3
 Posté le 15/12/2009 à 15:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour aurélien1 et bienvenue sur le forum Windows 7,

Peux tu nous faire un screen de la gestion de tes disques que l'on puisse mieux comprendre.

Pour mettre une image sur le forum tu peux regarder ceci :

https://forum.pcastuces.com/sujet.asp?f=20&s=324

Aurélien l
 Posté le 15/12/2009 à 18:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour!

Alors voila, là on voit mes différents disques:

Et je me suis aperçu de cela:

Quand je regarde les propriétés de mon disque D, 149Go sont utilisés, ce qui correspond à l'addition des sauvegardes et images qu'on voit juste au dessus, mais quand je regarde à l'intérieur de mon D je n'y trouve que 90Go d'utilisés.

v12
 Posté le 15/12/2009 à 20:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonjour

ce sont des sauvegardes windows certainement qui ont ete faites et jamais effacer depuis ...per-pet.

Publicité
Anonyme
 Posté le 15/12/2009 à 20:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

87 gigas de données, ce n'est pas étonnant que l'espace disque soit insuffisant.
L'utilitaire de sauvegarde te préviens qu'il n'a pas assez de place pour tout sauvegarder, il n'y a rien d'inquiétant.

Il faut impérativement séparer tes données du système et n'utiliser la sauvegarde W7 que pour le système.
Les données, fais-en une copie de sauvegarde sur un disque externe.

http://www.commentcamarche.net/faq/sujet-24349-windows-7-deplacer-ses-documents-sur-une-autre-partition

Aurélien l
 Posté le 17/12/2009 à 21:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je viens de faire ma sauvegarde de W7 sur des DVD.

Quand tu dis que je dois séparer mes données du systéme, ca veut dire que le systéme a aussi été sauvegader dans le disque D ?

Anonyme
 Posté le 17/12/2009 à 21:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Aurélien l a écrit :

Je viens de faire ma sauvegarde de W7 sur des DVD.

Quand tu dis que je dois séparer mes données du systéme, ca veut dire que le systéme a aussi été sauvegader dans le disque D ?

D'après ta copie d'écran, la copie d'écran, la sauvegarde comprenait le système plus les données.
Les données, c'est inutile de les sauvegarder avec l'utilitaire de W7, il ne compresse pas.

Si tu mets tes données (documents, images, musiques, vidéos ...) sur une autre partition., n'utilise l'utilitaire de sauvegarde que pour faire une image système.
Si tu es obligé de restaurer cette image, ou de réinstaller W7, la partition c: sera formatée, pas la d: et tu ne perdras pas tes docs.

Aurélien l
 Posté le 17/12/2009 à 22:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

D'accord, donc je regle mon utilitaire de sauvegarde pour que mes données( donc musique images ..) ne soient pas sauvegardées, je mets ces données sur une autre partition, et je garde la partition D pour l'image système, c'est ça?

Mais je ne vois toujours pas ou je peux changer les paramètres de la sauvegarde ?

Anonyme
 Posté le 17/12/2009 à 22:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Clique sur "Créer un image système", seule la partition système sera sauvegardée.

Aurélien l
 Posté le 17/12/2009 à 22:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ok, merci beaucoup :)

Je supprime donc tout ce qu'il y a dans mon disque D, puis je recréer une image système ?

Anonyme
 Posté le 17/12/2009 à 22:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Aurélien l a écrit :

Ok, merci beaucoup :)

Je supprime donc tout ce qu'il y a dans mon disque D, puis je recréer une image système ?

Qu'est-ce qu'il y a dans ta partition D ?
Où ils sont tes documents ?
Tu les as transférés sur la partition D: comme sur le lien que je t'ai donné ?
Tu peux supprimer l'ancienne sauvegarde, mais pas tes docs.
L'ancienne sauvegarde, c'est un dossier nommé "nom de l’ordinateur"\Backup

Aurélien l
 Posté le 17/12/2009 à 23:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voila ce qu'il y a dans D:

Dans AURE-PC il y'a uniquement des backup set, backup files et catalog. C'est la sauvegarde ? Je supprime ca, laisse les trois autres documents, puis créer une image système?

Mes documents sont accessibles à partir du raccourci vers la bibliotheque.

Anonyme
 Posté le 17/12/2009 à 23:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Il n'y a pas tes documents, c'est juste un raccouci vers la bibliothèque..
Tu peux tout supprimer.
Où est-ce qu'ils sont, tes documents ? toujours sur c: ?
Tu as suivi le tuto que je t'ai donné ?
http://www.commentcamarche.net/faq/sujet-24349-windows-7-deplacer-ses-documents-sur-une-autre-partition

Un autre :
http://www.chantal11.com/2009/05/deplacer-mes-documents-ou-tout-dossier-personnel-sur-autre-partition-windows-7/

Avant de faire l'image du système, il faut déplacer tes documents.

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
29,99 €SSD PNY CS900 240 Go à 29,99 €
Valable jusqu'au 30 Octobre

Amazon fait une promotion sur le SSD PNY CS900 240 Go qui passe à 29,99 €. Ce SSD offre des vitesses d'écriture de 515 Mo/s et de lecture à 550 Mo/s. Il est garanti 3 ans. La livraison est gratuite.


> Voir l'offre
10,01 €Adaptateur USB 3.0 Ethernet Gigabit TP-Link UE300 à 10,01 €
Valable jusqu'au 29 Octobre

Amazon fait une promotion sur l'adaptateur USB 3.0 Ethernet Gigabit TP-Link UE300 qui passe à 10,01 € au lieu de 20 €. Cet adaptateur vous permettra de rajouter une prise Ethernet Gigabit à votre ordinateur portable (ou votre tablette via un adaptateur OTG) qui en est dépourvu.


> Voir l'offre
25,99 €Carte mémoire microSDXC UHS-I SanDisk Ultra 200 Go à 25,99 €
Valable jusqu'au 30 Octobre

Amazon fait une promotion sur la mémoire microSDHC UHS-I SanDisk Ultra 200 Go qui passe à 25,99 € livrée gratuitement. On la trouve ailleurs à partir de 40 €. Cette carte mémoire offre des vitesses jusqu'à 90 Mo/s.


> Voir l'offre

Sujets relatifs
Le disque dur est saturé
Problème de disque dur sur pc de bureau
disque C plein
Démarrage impossible suite à une partition du disque dur
Recovery impossible disque dur
disque D plein
Disque dur vierge, système d'exploitation
Disque de démarrage Windows 7
Déplacer la Sauvegarde System sur un Disque Externe
vérification partition/disque ?
Plus de sujets relatifs à disque D saturé, virus ?
 > Tous les forums > Forum Windows 7