Csrss.exe suite
tchif
-
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour, Bonjour,
Voila j'ai un petit soucis avec mon pc, et je ne sais pas exactement si le problème que j'ai est du à un virus ou pas. Si vous pouviez m'aider.
Voici ce que mon pc m affiche:
1er message:
Impossible de charger ou d'exécuter 'C:\DOCUME~1\User\LOCALS~1\Temp\csrss.exe' specifier dans le registre. Verifier que le fichier existe sur votre ordinateur ou supprimer la reference dans le registre.
2ième message:
Windows ne troue pas C:\DOCUME~1\User\LOCALS~1\Temp\csrss.exe. Vérifiez que vous avez entrer le nom correctement et essayer a nouveau.
apres utilisation de malwarebytes voici le rapport
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5851
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
23/02/2011 14:18:24
mbam-log-2011-02-23 (14-18-24).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 199585
Temps écoulé: 1 heure(s), 2 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 7
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> Value: host -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> Value: id -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Netscape\Netscape Navigator\Automation Protocols\ftp (Adware.NetPumper) -> Value: ftp -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Netscape\Netscape Navigator\Automation Protocols\http (Adware.NetPumper) -> Value: http -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Trojan.Agent) -> Value: conhost -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\_restore{5e758015-7598-41e0-980d-b13c8e77cdda}\RP877\A0170336.exe (Trojan.Agent) -> Quarantined and deleted successfully.
ensuite j ai lancé OTL et voici le liens
https://pjjoint.malekal.com/files.php?id=9c076f9d6696
Configuration: Windows XP / Internet Explorer 7.0
Voila j'ai un petit soucis avec mon pc, et je ne sais pas exactement si le problème que j'ai est du à un virus ou pas. Si vous pouviez m'aider.
Voici ce que mon pc m affiche:
1er message:
Impossible de charger ou d'exécuter 'C:\DOCUME~1\User\LOCALS~1\Temp\csrss.exe' specifier dans le registre. Verifier que le fichier existe sur votre ordinateur ou supprimer la reference dans le registre.
2ième message:
Windows ne troue pas C:\DOCUME~1\User\LOCALS~1\Temp\csrss.exe. Vérifiez que vous avez entrer le nom correctement et essayer a nouveau.
apres utilisation de malwarebytes voici le rapport
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5851
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
23/02/2011 14:18:24
mbam-log-2011-02-23 (14-18-24).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 199585
Temps écoulé: 1 heure(s), 2 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 7
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> Value: host -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> Value: id -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Netscape\Netscape Navigator\Automation Protocols\ftp (Adware.NetPumper) -> Value: ftp -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Netscape\Netscape Navigator\Automation Protocols\http (Adware.NetPumper) -> Value: http -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Trojan.Agent) -> Value: conhost -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\_restore{5e758015-7598-41e0-980d-b13c8e77cdda}\RP877\A0170336.exe (Trojan.Agent) -> Quarantined and deleted successfully.
ensuite j ai lancé OTL et voici le liens
https://pjjoint.malekal.com/files.php?id=9c076f9d6696
Configuration: Windows XP / Internet Explorer 7.0
1 réponse
Reste dans ton sujet initial stp : https://forums.commentcamarche.net/forum/affich-20951865-csrss-exe#3