JEUNE FILLE EN DETRESSE,virus csrss.exe;AIDE!

nach301d Messages postés 45 Statut Membre -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, a vous,
je dois avouer que je ne m'y connais pas super en informatique, du moins pas assez pour eliminer un virus tel que le csrss.exe, qui est en train de me manger toute ma memoire vive, apparement, donc, je vous poste le rapport hijackthis, et j'espère que vous allez ppouvoir m'aider, j'ai choppé ce virus il a y a a peu près deux heures, et ca s'empire avec le temps...
merci d'avance pour votre aide!
A voir également:

81 réponses

nach301d Messages postés 45 Statut Membre
 
ca y est, j'ai restauré mon pc a hier
que dois-je faire maintenant??
merci de continuer a m'aider ;-)
0
nach301d Messages postés 45 Statut Membre
 
je viens de réouvrir le gestionaire de taches, et le processus csrss.exe est tjs la, je me doute bien que c'est normal, mais est-il toujours actif? et y a t-il un moyen de le savoir?
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Pour la énième fois : LE PROCESSUS CSRSS.EXE EST LÉGITIME !!!
Ce processus est obligatoire au bon fonctionnement de ton PC.
Donc il sera toujours présent et il n'est pas dangereux !! :)

Fait ce que j'ai indiqué au dessous.
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Tu as retrouvé internet ?

Va dans ajout/Suppression de programme en passant par le panneau de configuration
Et Désinstalle les programmes qui contiennent ces mots (si présent) :

EoRezo
Veoh Networks
Web Player Video


_____________________________________________________

Fait un scan avec :

MalwareByte's Anti-Malware et supprime ce qui est trouvé et colle le rapport dans ton prochain post.

Pour se faire, Suivre le tutorial suivant :

Telechargement et Tuto MalwareBytes

A la fin du scan, n'oublie pas de cliquer sur supprimer les éléments
0
nach301d Messages postés 45 Statut Membre
 
je suis en train d'effectuer un scan avec le logiciel malwarebytes
je t'envoie le rapport de scan dès que je l'ai!
merci de continuer a suivre...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Saiyen75 Messages postés 2699 Statut Membre 184
 
Je rentre chez moi, je suis pas sur d'avoir internet.
0
nach301d Messages postés 45 Statut Membre
 
oh...
tu vas essayer quand-même?
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

FAIT ce qu'il te demande.

0
nach301d Messages postés 45 Statut Membre
 
ca y est, j'ai fait ce qu'il m'a demandé,
voilà le rapport:

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1683
Windows 6.0.6000

23/01/2009 19:00:21
mbam-log-2009-01-23 (19-00-21).txt

Type de recherche: Examen rapide
Eléments examinés: 43635
Temps écoulé: 5 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Ok

• Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

+ 1 log hijackthis

++
0
nach301d Messages postés 45 Statut Membre
 
j'ai téléchargé ToolCleaner via les eux liens que tu m'as envoyé,
et ca ne commence pas la recherche
c'est-a -dire que je lance la recherche, et apres il me dit "ne repond pas"
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

Faut prendre le temps de faire les choses

C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

https://www.pcastuces.com/logitheque/ccleaner.htm
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

0
nach301d Messages postés 45 Statut Membre
 
jte poste le log Hijackthis et je fais ce que tu m'as dit:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:23:59, on 23/01/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16764)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\vsnpstd3.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
0
nach301d Messages postés 45 Statut Membre
 
je suis sur le point de lancer le nettoyage avec CCleaner,
mais il me dit , lorsque je lance le nettoyage:
"cette action effacera définitivement ces fichiers du système. Etes-vous sur de vouloir faire cela?"
je met "oui"??
0
nach301d Messages postés 45 Statut Membre
 
hey? j'ai mis oui...
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

LIS -- PRENDS LE TEMPS DE LIRE -- DE VOIR -- ET D'OBSERVER>>>>>

Tutorial ici:
https://kerio.probb.fr/
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
0
nach301d Messages postés 45 Statut Membre
 
ca y est, j'ai lu les tutoriales, et j'ai supprimé les erreurs!
et maintenant? crois-tu que mon probleme est resolu?
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Mci Marie d'avoir pris la suite.
J'ai des problèmes avec internet en ce moment.

@ Nash :

As tu fait ça ?

Va dans ajout/Suppression de programme en passant par le panneau de configuration
Et Désinstalle les programmes qui contiennent ces mots (si présent) :

EoRezo
Veoh Networks
Web Player Video


_____________________________________________________

Fait bien ce qui suit :

Fixe les lignes dans Hijackthis :

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

S'il te demande un redémarrage, relance ton PC.
_____________________________________________________

++
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Pas de news ?? T'en es ou ?
0
nach301d Messages postés 45 Statut Membre
 
bah j'ai pas eu acces a mon PC depuis la derniere fois, et aujourdh'ui, miracle... il s'allume normallement... donc je sais vraiment pas ce qu'il se passe...
en tout cas, merci d'avoir suivi!!!
mais je pense que le virus est toujours la...
parce que mon PC deconne un max...
genre pas d'acces au menu demarrer, des logos de programmes ou de fichiers qui manquent sur le bureau et dans la barre en bas, pas mal de petits beugs entre avast, ares et csrss.exe...
Qu'est ce que je peux faire de plus, etant donné que j'ai deja fait ce que tu m'as dit de faire, revenir a un point de restauration anterieure....
merci de suivre encore!!
0
Utilisateur anonyme
 
Lol

Je ne veux pas rajouter à la panique mais tout ça pour un rogue smitfraud.

Y a longtemps, vu son attitude qu'elle serait aux pâquerettes avec moi.

On dirait une course contre la montre. :))
0
nach301d Messages postés 45 Statut Membre
 
non mais attends, pour qui tu te prends, toi??
j't'ai rien demandé a ce que je sache!!
alors si t'as pas de choses interessantes a m'apprendre, a part tes medisances stupides, qui ne servent a rien, casse-toi!!
que des paroles en trop... et ca se croit intelligent!!!
ceux qui veulent pas m'aider, bah m'aidez pas, mais fouttez moi au moins la paix...
0
Utilisateur anonyme
 
Bien ce que je disais, aux pâquerettes :-))
0