Comment me débarasser de csrss.exe?

Kaprielle -  
 Kaprielle -
Bonjour,

J'ai été attaquée par plusieurs virus il y a quelques jours (qui ont tout fait planter les anti-virus que j'ai pu installer, aucun ne voulant démarrer d'analyse, et en plus qui ont fait que lorsque je faisais une recherche sur google, les résultats de recherche étaient toujours redirigés vers des sites de porno etc lol).

Bref, j'ai installé AVG qui a réussi à en éliminer un, qui était b.exe, et le gros de mes problèmes ont été règlés.

Mais là, j'essai de me débarrasser de csrss.exe et je ne sais pas comment m'y prendre! Aucun logiciel de scan, online ou non, ne le détecte; j'essai de fermer le process en faisant Ctrl+Alt+Del mais ça dit "This is a critical system process. Task Manager cannot end this process." et quand je le trouve en faisant une recherche et que j'essai de le supprimer ça me dit "Cannot delete csrss: Access is denied "... j'ai été le supprimer en Safe Mode mais il est réapparu au démarrage normal... bref, j'aimerais que mon ordi redevienne clean après toutes ces attaques!

Pouvez-vous m'aider?

11 réponses

anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonjour,

Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

Tutoriel illustré pour t'aider : https://www.androidworld.fr/

2
Kaprielle
 
Le logiciel réagit exactement comme tous les anti-virus ou autre que j'ai testé. J'ai cliqué une fois, il a démarré et s'est éteint tout seul. En recliquant dessus, ce message d'erreur m'est apparu: "Windows cannot access the specified device, path, or file. You may not have the appropriate permissions to access the item." Même Internet explorer me faisait le coup, il fallait toujours que je redémarre mon ordinateur pour pouvoir aller pendant 5 min sur internet avant que toutes mes pages s'éteignent.
0
Kaprielle
 
Je viens de faire quelques essais: Redémarrer mon ordinateur, retélécharger le logiciel que vous m'avez demander de télécharger (ça été impossible parce que le logiciel était déjà téléchargé), suppression du logiciel (refusé car en "lecture seule"??) et rien, je suis incapable de le faire fonctionner. J'avais déjà téléchargé HijackThis et lui non plus je suis incapable de le faire fonctionner.. il me fait le même genre de réaction.

Est-ce que vous pensez que c'est un (ou des) virus qui fait que ces logiciels refusent de fonctionner?

Aussi, je viens de me rendre compte que je ne peux plus scanner mon ordinateur avec AVG... ça commence à sérieusement me gonfler ces réactions bizarres! Je suis à deux doigts de tout formater et réinstaller!
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Kaprielle :

Attends avant d'envisager le formatage, on va essayer de désinfecter ;)
Essayons avec DDS :

• Télécharge DDS.scr de sUBs sur le Bureau.
• Lance-le en faisant un double-clic sur l'icône
• Une fenêtre DOS va apparaitre, patiente pendant l'analyse.
• Deux rapports DDS.txt et Attach.txt vont apparaitre l'un après l'autre : poste les dans deux messages séparés stp

2
Kaprielle
 
Bon, j'ai sauvegarder le fichier, ça semblait fonctionner lorsque j'ai cliqué. Une fenêtre en DOS s'est ouverte pour quelque secondes, puis s'est fermée. Je me suis dis que c'était peut-être normal... J'ai attendu 20 minutes. Ensuite, puisque rien ne se passait, j'ai recliqué et j'ai fais un printscreen de ce message (il ne s'affichait pas assez longtemps pour que je puisse lire...) et j'ai vu que le scan ne devrait pas durer plus de 3 minutes...

Bref, rien ne s'est passé. Aucun rapport n'apparait...
0
computerhelp Messages postés 1396 Statut Membre 76
 
Bonjour,

La raison pour laquelle csrss.exe ne peut être arrêté est que c'est un processus système, utile pour Windows.
Si tout de même le processus en question est supprimé, il faudra après désinfection réparer les fichiers corrompus de Windows en lançant la commande scf/scannow.
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Autre tentative :

/!\ Désactive tous tes logiciels de protection /!\

• Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !)
• Télécharge DDO (de moi ^^) sur ton Bureau
• Lance DDO
• Lis les informations données et appuie sur une touche pour continuer
• Quand DDO te le demandera, tape Combofix.exe et appuie sur la touche Entrée.

Combofix doit alors se lancer :
• Il va te demander d'installer la console de récupération : accepte.
• Ne touche à rien pendant le scan.
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

0
Kaprielle
 
D accord, je vais faire ca en fin de semaine...

Je n avais plus de temps pour rester sur mon ordinateur aujourd hui lol

Je vous ecris des que ce sera fait pour vous donner le resultat.

Merci beaucoup de votre aide, c est tres tres apprecie!!!
0
Kaprielle
 
Mais petite question, dois-je debrancher mon ordinateur d internet pendant le scan si je desactive mon anti-virus? Dans le fond, est-ce que les logiciels que vous me demandez de telecharger ont besoin d un acces internet ou non?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Non il faut que tu laisses ton ordinateur connecté à internet.
La plupart des virus ne viennent pas tout seuls, il n'y a pas de risque à désactiver temporairement ton antivirus pour utiliser Combofix.

0
Kaprielle
 
Et voilà, j'ai fais ce que vous m'avez demandé. J'ai lancé l'application mais, encore une fois, message d'erreur! Je vous ai fais une copie d'écran du message que DDO m'a donné...

Par contre, je ne sais pas si c'est possible que ce soit la raison, mais je n'arrive pas à désactiver à 100% mon antivirus. Je peux désactiver seulement quelques composants (anti-spam, bouclier résident et web) mais pas l'antivirus en tant que tel. À moins que je sois obligée de le désinstaller complètement pour pouvoir désinfecter mon ordinateur...?

https://app.photobucket.com/
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790 > Kaprielle
 
Ton Windows est en anglais, c'est pour ça que DDO ne trouve pas Combofix.

Essaye de lancer Combofix directement depuis ce lien : http://sd-1.archive-host.com/membres/up/7739387536519291/Kaprielle.exe

0
Kaprielle > anthony5151 Messages postés 10927 Statut Contributeur sécurité
 
Encore un message d'erreur avec le lien...

Error

You cannot rename ComboFix as Kaprielle[1]
Please use another name, preferbaly made up alphanumeric characters
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Il doit déjà y avoir un programme nommé 'Kaprielle.exe' sur ton Bureau, du coup il a appellé celui-ci Kaprielle[1] ==> supprime les deux, et recommence

0
Kaprielle
 
Je n'ai aucun programme qui s'appelle Kaprielle.exe sur mon bureau. Par contre, lorsque j'ai téléchargé ComboFix à l'aide du lien que vous m'avez donné plus haut, automatiquement le nom indiqué était Kaprielle.exe (que j'ai changé pour ComboFix pour me comprendre dans les démarches...) est-il possible que ce soit à cause de ce lien? Car j'ai beau regarder, je n'ai jamais rien eu se nommant Kaprielle.exe ...
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
C'est normal, c'est moi qui ait hébergé et renommé Combofix en Kaprielle.exe pour qu'il ne soit pas bloqué par l'infection. Tu dois le télécharger et l'exécuter comme ça
0
Kaprielle
 
J'ai supprimé ComboFix de mon bureau (puisque je n'ai rien nommé Kaprielle.exe...), j'ai recliqué sur le lien de ComboFix plus haut, je l'ai enregistré tel quel (avec le nom Kaprielle) et j'ai recliqué sur dernier lien. Résultat: Même message d'erreur mais au lieu du 1 dans le nom, c'est un 2...
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Hum....

Essaye avec celui-ci (laisse lui le nom CCM.exe)
0
Kaprielle
 
Même erreur......

https://app.photobucket.com/

Vous pouvez voir sur mon bureau qu'il n'y a absolument rien de nommé kaprielle.exe...

Je vous donne du fil à retordre seulement pour un scan n'est-ce pas? Et j'apprécie beaucoup votre persévérence...
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir anthony5151,

Juste pour suivre.
Merci.

Quid en MSE ?

Al.
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Je ne comprends pas pourquoi le message d'erreur parle de "Kaprielle[1]" alors que Combofix a été renommé CCM...

Est-ce que tu peux faire un clic-droit sur "CCM.exe" ==> Propriétés ==> indique moi l'emplacement du fichier (exemple : C:\Utilisateurs\Kaprielle\Bureau ?)

0
Kaprielle
 
Voici l'emplacement de ComboFix sur mon ordinateur: D:\Documents and Settings\Administrator\Desktop (le C:\ de tout le monde est un D:\ pour moi parce que je me suis trompée de lettre lorsque j'ai partitionné mon ordinateur la dernière fois :P Ça a mélangé des gens dans le passé... lol)
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Clique sur Menu démarrer --> Exécuter --> tape Combofix /u (l'espace entre Combofix et /u est important)

Combofix sera alors désinstallé (s'il en reste malgré tout des traces sur ton Bureau, supprime les)

Ensuite, recommence la procédure indiquée ici, mais utilise cette version de DDO modifiée pour tenir compte des spécificités de ton ordinateur ;)

0
Kaprielle
 
Voici le message d'erreur qui m'apparaît lorsque je tape ceci dans "Run":

Combofix

Windows cannot find 'Combofix'. Make sure you typed the name correctly, and then try again. To search a file, click the Start button, and then click Search.

Voulez-vous que j'essai tout de même la procédure avec la version modifiée de DDO?
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790 > Kaprielle
 
Oui

0
Kaprielle > anthony5151 Messages postés 10927 Statut Contributeur sécurité
 
Bon, et bien j'inscris Combofix.exe dand DDO, c'est inscrit que je peux fermer la fenêtre. J'attends... rien ne se passe, rien ne démarre. Pourtant mon anti-virus est désactivé...
0
Kaprielle > anthony5151 Messages postés 10927 Statut Contributeur sécurité
 
Je vous remercie de tout coeur, Anthony5151, pour votre persévérence. J'ai levé le drapeau blanc... J'ai acheté cet ordinateur il y a 3 ans refurbished, et il date d'environ 5 ans et il n'est plus commode du tout, surtout que depuis que je l'ai j'ai toujours eu des problèmes avec.

Je me suis acheté un nouvel ordinateur portable ce matin...

Merci beaucoup encore de votre patience et persévérence...

Kaprielle
0