Virus csrss.exe

Fermé
KuLaToR12 Messages postés 1 Date d'inscription samedi 5 mars 2011 Statut Membre Dernière intervention 5 mars 2011 - 5 mars 2011 à 16:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 mars 2011 à 16:38
Bonjours,
depuis quelques temps j'ai un soucis. Après une analyse avec mon anti-virus (AD-Aware), ce-dernier ma découvert un trojan a cette endroit "c:\documents and settings\(utilisateur)\local settings\temp\csrss.exe". Le problème c'est que le virus reviens à chaque fois que je redémarre mon PC. Je n'arrive pas à le supprimer. De plus, quand je suis sur internet je suis souvent rediriger vers gomeo et vers vers des sites porno. Enfin à chaque fois que je démarre mon PC j'ai un message d'erreur : "C:\documents and settings\(utilisateur)\local settings\temp\csrss.exe est manquant, vérifier que ce fichier existe ou supprimer la référence dans le registre".
SVP aidé moi.
PS: j'ai XP pack 3
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
5 mars 2011 à 16:38
Salut,

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.

puis :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

0