CRSS

Fermé
Pitou - 6 juin 2011 à 08:43
 Utilisateur anonyme - 7 juin 2011 à 20:06
Bonjour,
J'ai un message à l'allumage de l'ordinateur type : c:\users\FRANOI 1\Appdata\:ocal\temp\crss.exe : impossible de télécharger ou d'exécuter.
On a tout essayé. NOus ne sommes pas bien doués. Vous êtes mon dernier recours...
Help


7 réponses

Utilisateur anonyme
6 juin 2011 à 08:51
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
http://www.cijoint.fr/cjlink.php?file=cj201106/cijQdZGtcq.doc
Voilà ce que j'ai réussi à faire.
Merci de votre aide
0
Utilisateur anonyme
6 juin 2011 à 09:48
Le fichier est vide.Postes le rapport comme expliqué ci dessous.

* Pour héberger ton rapport : pjjoint.malekal.com
* Cliques sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et cliques sur Ouvrir
* Clique sur le bouton Envoyer le fichier
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est )
* Fais un copié/collé du lien sur le forum.
0
http://www.toofiles.com/fr/oip/documents/txt/6889_zhpdiag.html
Est-ce que ça marche comme ça?
Ca plante sur le site Malekal
0
http://www.toofiles.com/fr/oip/documents/txt/mbam-log-2011-06-0614-24-01.html
Ca a marché a priori, je n'ai plus le message CRSS à l'ouverture de l'ordi.

Merci merci
0
Bon, j'ai relancé le scan. Il faut près d'une heure
0
Utilisateur anonyme
6 juin 2011 à 10:20
Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html


/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.


Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt

=========================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Utilisateur anonyme
6 juin 2011 à 16:03
sur ton dernier rapport apparait====> No action taken.
Apres le scan Mbam tu n'as pas supprimé la selection.
Relances Mbam fais un scan complet et cette fois supprimes la selection .Postes le rapport.

@+
0
Utilisateur anonyme
6 juin 2011 à 22:44
Répond a la suite de mes messages.
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 juin 2011 à 07:06
A faire dans l''ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified => Infection Diverse (Disabled.SecurityCenter)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49253 => Infection DNS (Détournement Proxy)
[HKCU\Software\pdfforge.org] => Infection BT (Adware.WidgiToolbar)
[HKLM\Software\pdfforge.org] => Infection BT (Adware.WidgiToolbar)
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline => Orphean Key not necessary
O23 - Service: (CLTNetCnService) - Clé orpheline => Orphean Key not necessary
O87 - FAEL: "{7167D2BA-9C11-4598-AAC3-CA98B4E0337A}" |In - Private - P6 - FALSE | .(...) -- C:\Users\Françoise\AppData\Local\Temp\7zSA4C8.tmp\setup\HPZnui01.exe (.not file.) => Fichier absent
O87 - FAEL: "{3801AF73-3A24-4623-B3FE-3E374202190D}" |In - Private - P17 - FALSE | .(...) -- C:\Users\Françoise\AppData\Local\Temp\7zSA4C8.tmp\setup\HPZnui01.exe (.not file.) => Fichier absent
EmptyTemp
FirewallRaz
--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
===========================================================

Je n'ai plus le message crss à l'ouverture, mais j'ai des programmes de démarrage bloqués

Pour supprimer un programme bloqué au démarrage

Vous pouvez supprimer de la séquence de démarrage un programme bloqué pour qu'il ne tente pas de s'exécuter automatiquement à chaque démarrage de Windows. Supprimer un programme de la séquence de démarrage ne signifie pas le supprimer de l'ordinateur.

Cliquez avec le bouton droit sur l'icône Programmes de démarrage bloqués dans la zone de notification.

Cliquez sur Afficher ou supprimer les programmes de démarrage bloqués.
0
Utilisateur anonyme
7 juin 2011 à 17:12
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32




0
Utilisateur anonyme
7 juin 2011 à 20:06
Ne réponds pas a la suite de tes messages mais de mes messages.

* Télécharger sur le bureau RogueKiller
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
0