Quasiment 500Mo dispâru

Salut, j’ai 2 partitions, un de 5Go pour Xp et le reste pour les programme etc… puis quand j’ai redémarré mon pc, des larrivé sur le bureau XP ma dit qu’il y avait presque plus de place sur la partition c, avant le démarrage il me resté a peut prés 600Mo et apres le démarrage 42 … et je ne sais pas pourquoi ! j’ai fais un nettoyage du disk mais rien n’y fait et j’ai rien installé entre temps

c’est de pire en pire, j’ai redémarré l’ordi encore une fois parce que j’ai désinstallé un logiciel qui ma demandé de redémarré, bref, il me reste plus que 24 Mo !!!!! on dirait que plus je redémarre plus je eprd de l’espace !! quelqu’un a deja eut ce probleme ?

je en trouve rien
j’ai reussi a libéré quelque mo (une vingtaine ) ce qui ma donné 70 mo environ pui la j’en ai plus que 66 … j’en eprd j’en gagne … je sais pas !! ??

désactive la mise en veille prolongée.
vide les fichiers temporaires.

+1 et post un log hijachthis
j’ai eu le même prob + de 22000 fichiers infectés et une diminution de la capacité du disque a chaque démmarage des fichier bizards de 200 ko

sauvegard les fichiers important format ta partition et réinstal win

j’ai pas de msie en veille prolongé, et je vide tous les jorus les ficheirs temporaires, mais je vais faire un hijachthis

alors je ne sais pas du tout comment on s’en sert alors je ne sais pas si c’est ça que vous voulez

Logfile of HijackThis v1.99.1
Scan saved at 18:45:14, on 30/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
D:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
D:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\Rundll32.exe
D:\Program Files\Trust\305KS WIRELESS OPTICAL DESKSET\lwbwheel.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
D:\Program Files\Eset\nod32kui.exe
D:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe
C:\WINDOWS\system32\rundll32.exe
D:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Opera\Opera.exe
C:\Documents and Settings\djdjo\Application Data\Opera\Opera\profile\cache4\temporary_download\HijackThis (3).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clubic.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdmcks.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\…\Run: [CTSysVol] D:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\…\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\…\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\…\Run: [LWBMOUSE] D:\Program Files\Trust\305KS WIRELESS OPTICAL DESKSET\lwbwheel.exe
O4 - HKLM\…\Run: [Vade Retro Outlook Express] “C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe”
O4 - HKLM\…\Run: [nod32kui] “D:\Program Files\Eset\nod32kui.exe” /WAITSERVICE
O4 - HKLM\…\Run: [Ashampoo FireWall] “D:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe” -TRAY
O4 - HKLM\…\Run: [zsscheduler] rundll32.exe “D:\PROGRA~1\FBMSOF~1\ZEROSP~1\zsscheduler.dll”, runScheduler D:\PROGRA~1\FBMSOF~1\ZEROSP~1\
O4 - HKCU\…\Run: [Creative Detector] “D:\Program Files\Creative\MediaSource\Detector\CTDetect.exe” /R
O8 - Extra context menu item: Download all with Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O10 - Unknown file in Winsock LSP: d:\program files\ashampoo\ashampoo firewall\spi.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab31267.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/d…wlscbase969.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1157908913781
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: zsnotify - C:\WINDOWS\SYSTEM32\zsnotify.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Diskeeper Corporation - D:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

bah merde tu n’as rien du tout
sinon essaye de faire une recherche dans ton pc de tout ce qu’il fait plus de 1G en attendant utilise ccleaner et fait un petit nettoyage de ton pc

javais un fichier bit torrent de plus de 1 go dans documents and setting, que j’ai supprimé, mais ça ne ma pas libéré pourautant 1go et quelque !! :frowning: j’arrete pas d’utilisé ccleaner, disk cleaner etc… ils m’enleve toujours quelque Ko

avec CCleaner j’ai supprimé les desinstallateurs de Hotfixes, donc la j’ai 138 Mo de libre, mais avant j’en avait + de 500…
je voulais savoir aussi si je formate, je ne veux pas m’amusé à réapplé le service clientelle microsoft pour activé, donc je sauvegarde le fichier wpa.dbl ? c’est tout ?

heu …rectification, apres redémarrage en mode sans echec pour faire un scanne avec regsupreme ( je sais utilisé ) au démarrage y’avait plu 130 mo mais 80 et la en mode normal donc apres redémarrage 50 et la 40 :slight_smile:

22…et je ne fais rien d’autre que faire un scanne de la aprtition d ( c deja fait ) avec nod 32 …

je viens de voir, j’ai un ficiher dans Temp qui se créer et s’enleve la il fait actuellement 10mo c’est TFR5CA.tmp mais y’a deux minute il faisait 22 mo

et un checkdisk ?

comment on fait ?

en ligne de commande : chkdsk c: /F pour le lecteur c, changer si necessaire

ou : poste de travail -> clic droit sur le lecteur -> propriété -> outil -> verifier maintenant -> cocher les 2 cases

/!\le pc doit redemarrer pour effectuer une verification complete.

ça ne change strictement rien … :frowning: je disais, si je formate et si je sauvegarde le fichier wpa.dbl une fois tout réinstallé je naurais plus besoin d’appelé Microsoft pour réactivé ?

mauvaise idée concernant le fichier,
voir ici -> http://www.clubic.com/forum/reinstaller-xp-t385095.html

Est ce que ton swap est sur la meme partition que windows?
si oui, essaie de déplacer le swap sur une autre partition.
méthode : clic droit sur poste de travail -> propriété -> avancé -> performance, cliquez sur ‘paramètres’ -> avancé ->bouton modifier -> et de la tu peux faire les réglages que tu veux.
un redémarrage est nécessaire pour que les modifications soient prises en compte.

une fois le swap déplacé et ton pc redémarré, je te conseille de faire une défragmentation de la partition contennant windows pour que le maximum de fichiers soient contigüs.

ba il dit que c’est une mauvaise idée que ça ne fonctionne plus mais il ne dit pas comment réactivé sans appelé :frowning:

sinon le swap et sur la partition D, donc pas sur la partition windows, et j’ai bien enlevé le swap que windows mais apr defaut sur le c:
pour ce qui est de la defragmentation, j’ai Diskeeper, mais le c est fragmenté comme un fou … et j’ai beau cliké pour défragmenté il ne se défragmente pas en entier.

PS: j’ai fait des analyse avec ewido, ad aware etc… AV mais y a rien du tout que ce soit dans la mémoire, rien

ah non :grrr: maitrise les mises a jour en auto c’est pas bon

tu me vire ce qui suit en mode sans échec resto system désactivée a moins que tu sache vraiment a quoi ça correspond

C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe

C:\Documents and Settings\djdjo\Application Data\Opera\Opera\profile\cache4\temporary_download\HijackThis (3).exe

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdmcks.dll

O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM\…\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"

O4 - HKLM\…\Run: [zsscheduler] rundll32.exe "D:\PROGRA~1\FBMSOF~1\ZEROSP~1\zsscheduler.dll", runScheduler D:\PROGRA~1\FBMSOF~1\ZEROSP~1\

O20 - Winlogon Notify: zsnotify - C:\WINDOWS\SYSTEM32\zsnotify.dll

vas y molo quand même :sol:

Ce message n’était pas conforme aux règles d’utilisation du nouveau forum :

ah non :grrr: maitrise les mises a jour en auto c’est pas bon

tu me vire ce qui suit en mode sans échec resto system désactivée a moins que tu sache vraiment a quoi ça correspond

C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe

C:\Documents and Settings\djdjo\Application Data\Opera\Opera\profile\cache4\temporary_download\HijackThis (3).exe

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdmcks.dll

O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM\…\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"

O4 - HKLM\…\Run: [zsscheduler] rundll32.exe "D:\PROGRA~1\FBMSOF~1\ZEROSP~1\zsscheduler.dll", runScheduler D:\PROGRA~1\FBMSOF~1\ZEROSP~1\

O20 - Winlogon Notify: zsnotify - C:\WINDOWS\SYSTEM32\zsnotify.dll

vas y molo quand même :sol: