Csrss.exe suite

Fermé
tchif - 23 févr. 2011 à 15:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 févr. 2011 à 15:50
Bonjour, Bonjour,

Voila j'ai un petit soucis avec mon pc, et je ne sais pas exactement si le problème que j'ai est du à un virus ou pas. Si vous pouviez m'aider.

Voici ce que mon pc m affiche:

1er message:

Impossible de charger ou d'exécuter 'C:\DOCUME~1\User\LOCALS~1\Temp\csrss.exe' specifier dans le registre. Verifier que le fichier existe sur votre ordinateur ou supprimer la reference dans le registre.


2ième message:

Windows ne troue pas C:\DOCUME~1\User\LOCALS~1\Temp\csrss.exe. Vérifiez que vous avez entrer le nom correctement et essayer a nouveau.



apres utilisation de malwarebytes voici le rapport



Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5851

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

23/02/2011 14:18:24
mbam-log-2011-02-23 (14-18-24).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 199585
Temps écoulé: 1 heure(s), 2 minute(s), 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 7
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> Value: host -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> Value: id -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Netscape\Netscape Navigator\Automation Protocols\ftp (Adware.NetPumper) -> Value: ftp -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Netscape\Netscape Navigator\Automation Protocols\http (Adware.NetPumper) -> Value: http -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Trojan.Agent) -> Value: conhost -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{5e758015-7598-41e0-980d-b13c8e77cdda}\RP877\A0170336.exe (Trojan.Agent) -> Quarantined and deleted successfully.



ensuite j ai lancé OTL et voici le liens

https://pjjoint.malekal.com/files.php?id=9c076f9d6696



Configuration: Windows XP / Internet Explorer 7.0

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
23 févr. 2011 à 15:50
0