Infecté par CSRSS.EXE et WINLOGON.EXE
Fermé
hsnomad
Messages postés
1
Date d'inscription
vendredi 1 avril 2011
Statut
Membre
Dernière intervention
1 avril 2011
-
1 avril 2011 à 12:41
Utilisateur anonyme - 10 avril 2011 à 15:51
Utilisateur anonyme - 10 avril 2011 à 15:51
A voir également:
- Atieclxx.exe windows 7
- Csrss.exe trojan - Forum Virus
- Problème csrss.exe, virus? ✓ - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
- Winlogon.exe - Forum Virus
12 réponses
elpens
Messages postés
815
Date d'inscription
mercredi 10 septembre 2008
Statut
Contributeur
Dernière intervention
24 avril 2014
136
1 avril 2011 à 12:59
1 avril 2011 à 12:59
Salut,
csrss.exe et winlogon.exe sont des processus system de microsoft.
Donc normalement, rien a signaler.
Vérifie quand meme que csrss.exe vient de C:\Windows\system32
csrss.exe et winlogon.exe sont des processus system de microsoft.
Donc normalement, rien a signaler.
Vérifie quand meme que csrss.exe vient de C:\Windows\system32
Utilisateur anonyme
1 avril 2011 à 13:09
1 avril 2011 à 13:09
bonjour,
winlogon est Csrss peuvent être patchés pas des infections!
quel est ton problème exactement?
winlogon est Csrss peuvent être patchés pas des infections!
quel est ton problème exactement?
Merci pour vos réponses. Malheureusement csrss.exe n'a pas de description dans le gestionnaire de tâches. Mon problème est que windows me dit que ma memoire est insuffisante alors que j'ai mis 3Go récemment au lieu de 2Go et Catalyst Contol Center crash sans arrêt
Utilisateur anonyme
3 avril 2011 à 08:50
3 avril 2011 à 08:50
bonjour,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Plus d'options zhpdiag :
Relance zhpdiag,
Coche les options suivantes :
O1, O45, O61, O65, O82
Repasse un autre scan, enregistre son rapport sur ton bureau, puis héberge le su Cijoint, colle le lien su ton prochain message.
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Plus d'options zhpdiag :
Relance zhpdiag,
Coche les options suivantes :
O1, O45, O61, O65, O82
Repasse un autre scan, enregistre son rapport sur ton bureau, puis héberge le su Cijoint, colle le lien su ton prochain message.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci pour les liens et pour ces reponses.
Voila je met le lien pour le diagnostic :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijQHU7iEU.txt
Encore merci
Voila je met le lien pour le diagnostic :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijQHU7iEU.txt
Encore merci
Utilisateur anonyme
4 avril 2011 à 07:26
4 avril 2011 à 07:26
bonjour,
désinstalle Java 6 Update 23, retélécharge la version 24.
je vois tout simplement quelques adwares sur ton rapport !
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :
----------------------------------------------------------
[HKCR\nctaudiofile2.audiofile2]
[HKCR\nctaudiofile2.audiofile2.2]
[HKCR\nctaudiofile2.audiofile2lameenc]
[HKCR\nctaudiofile2.audiofile2lameenc.1]
O4 - Global Startup: C:\Users\Jérémie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MaxBatch.lnk . (...) -- C:\Program Files (x86)\Max Payne\Son\MaxBatch.bat (.not file.)
O4 - Global Startup: C:\Users\Jérémie\Desktop\Jouer à Star Wars Jedi Knight Jedi Academy.lnk . (...) -- C:\Program Files (x86)\JediAcademy.exe (.not file.)
O51 - MPSK:{2675effc-1008-11e0-975a-001d7d7bb336}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\Startme.exe (.not file.)
O51 - MPSK:{320ba274-1042-11e0-9d6c-001d7d7bb336}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\LaunchEAW.exe (.not file.)
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
désinstalle Java 6 Update 23, retélécharge la version 24.
je vois tout simplement quelques adwares sur ton rapport !
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :
----------------------------------------------------------
[HKCR\nctaudiofile2.audiofile2]
[HKCR\nctaudiofile2.audiofile2.2]
[HKCR\nctaudiofile2.audiofile2lameenc]
[HKCR\nctaudiofile2.audiofile2lameenc.1]
O4 - Global Startup: C:\Users\Jérémie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MaxBatch.lnk . (...) -- C:\Program Files (x86)\Max Payne\Son\MaxBatch.bat (.not file.)
O4 - Global Startup: C:\Users\Jérémie\Desktop\Jouer à Star Wars Jedi Knight Jedi Academy.lnk . (...) -- C:\Program Files (x86)\JediAcademy.exe (.not file.)
O51 - MPSK:{2675effc-1008-11e0-975a-001d7d7bb336}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\Startme.exe (.not file.)
O51 - MPSK:{320ba274-1042-11e0-9d6c-001d7d7bb336}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\LaunchEAW.exe (.not file.)
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Et voila je fais le nettoyage voici le rapport :
----------------------------
Rapport de ZHPFix 1.12.3273 par Nicolas Coolman, Update du 03/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-06-04-2011-12-11-56.txt
Run by Jérémie at 06/04/2011 12:11:56
Windows 7 Ultimate Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKCR\nctaudiofile2.audiofile2 => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2.2 => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2lameenc => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2lameenc.1 => Clé supprimée avec succès
O51 - MPSK:{2675effc-1008-11e0-975a-001d7d7bb336}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\Startme.exe (.not file.) => Clé supprimée avec succès
O51 - MPSK:{320ba274-1042-11e0-9d6c-001d7d7bb336}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\LaunchEAW.exe (.not file.) => Clé supprimée avec succès
========== Fichier(s) ==========
c:\users\jérémie\appdata\roaming\microsoft\windows\start menu\programs\maxbatch.lnk => Supprimé et mis en quarantaine
c:\program files (x86)\max payne\son\maxbatch.bat => Fichier absent
c:\users\jérémie\desktop\jouer à star wars jedi knight jedi academy.lnk => Supprimé et mis en quarantaine
========== Récapitulatif ==========
6 : Clé(s) du Registre
3 : Fichier(s)
End of the scan
----------------------------
Rapport de ZHPFix 1.12.3273 par Nicolas Coolman, Update du 03/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-06-04-2011-12-11-56.txt
Run by Jérémie at 06/04/2011 12:11:56
Windows 7 Ultimate Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKCR\nctaudiofile2.audiofile2 => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2.2 => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2lameenc => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2lameenc.1 => Clé supprimée avec succès
O51 - MPSK:{2675effc-1008-11e0-975a-001d7d7bb336}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\Startme.exe (.not file.) => Clé supprimée avec succès
O51 - MPSK:{320ba274-1042-11e0-9d6c-001d7d7bb336}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\LaunchEAW.exe (.not file.) => Clé supprimée avec succès
========== Fichier(s) ==========
c:\users\jérémie\appdata\roaming\microsoft\windows\start menu\programs\maxbatch.lnk => Supprimé et mis en quarantaine
c:\program files (x86)\max payne\son\maxbatch.bat => Fichier absent
c:\users\jérémie\desktop\jouer à star wars jedi knight jedi academy.lnk => Supprimé et mis en quarantaine
========== Récapitulatif ==========
6 : Clé(s) du Registre
3 : Fichier(s)
End of the scan
Utilisateur anonyme
6 avril 2011 à 13:38
6 avril 2011 à 13:38
bonjour,
comment va le pc avant de finaliser le petit nettoyage ?
comment va le pc avant de finaliser le petit nettoyage ?
Bonjour,
Beaucoup mieux il ne rame plus et catalyst ne crash plus mais csrss et winlogon sont toujours la (et toujours sans description).
PS : Merci pour les réponses.
Beaucoup mieux il ne rame plus et catalyst ne crash plus mais csrss et winlogon sont toujours la (et toujours sans description).
PS : Merci pour les réponses.
Utilisateur anonyme
7 avril 2011 à 07:22
7 avril 2011 à 07:22
bonjour,
Winlogon est un processus qui te permet d'ouvrire ta session !
pour Csrss, lire ceci :
https://www.commentcamarche.net/faq/48978-csrss-exe-c-est-quoi
si tu vires l'un ou l'autre ou les deux, tu ne pourras plus ouvrire ta session ou voir tes images !!!
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Winlogon est un processus qui te permet d'ouvrire ta session !
pour Csrss, lire ceci :
https://www.commentcamarche.net/faq/48978-csrss-exe-c-est-quoi
si tu vires l'un ou l'autre ou les deux, tu ne pourras plus ouvrire ta session ou voir tes images !!!
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/