Csrss.exe
Résolu/Fermé
Bonjour,
J'ai depuis quelque temps un message qui apparaît à l'ouverture de ma session:
"Impossible de charger ou d'exécuter 'C:\DOCUME~1\User\LOCALS~1\Temp\csrss.exe' specifier dans le registre. Verifier que le fichier existe sur votre ordinateur ou supprimer la reference dans le registre."
Quelqu'un à déjà posté ce problème et à été aidé par quelqu'un, seulement je suppose que son "rapport d'analyse" (?) est peut-être différent du mien, si vous me demandez d'en faire un.
Voilà, merci de vos réponses :)
J'ai depuis quelque temps un message qui apparaît à l'ouverture de ma session:
"Impossible de charger ou d'exécuter 'C:\DOCUME~1\User\LOCALS~1\Temp\csrss.exe' specifier dans le registre. Verifier que le fichier existe sur votre ordinateur ou supprimer la reference dans le registre."
Quelqu'un à déjà posté ce problème et à été aidé par quelqu'un, seulement je suppose que son "rapport d'analyse" (?) est peut-être différent du mien, si vous me demandez d'en faire un.
Voilà, merci de vos réponses :)
10 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 300
21 déc. 2011 à 17:36
21 déc. 2011 à 17:36
Bonjour,
Cela vient d'un virus, j'ai demandé le déplacement du sujet vers le forum Virus/Sécurité.
Cela vient d'un virus, j'ai demandé le déplacement du sujet vers le forum Virus/Sécurité.
Oui, il a été déplacé apparemment.
Donc, du coup, que dois-je faire?
Donc, du coup, que dois-je faire?
Chris 94
Messages postés
50978
Date d'inscription
mardi 8 janvier 2008
Statut
Modérateur
Dernière intervention
17 février 2023
7 339
21 déc. 2011 à 17:45
21 déc. 2011 à 17:45
Bonjour,
Patienter... Quelqu'un va passer ;-)
Patienter... Quelqu'un va passer ;-)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 300
21 déc. 2011 à 18:39
21 déc. 2011 à 18:39
Passe un coup de ceci :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 300
21 déc. 2011 à 19:00
21 déc. 2011 à 19:00
Tu peux poster le rapport ici.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 911122104
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19170
21/12/2011 19:01:15
mbam-log-2011-12-21 (19-01-10).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 210424
Temps écoulé: 11 minute(s), 7 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msi system tune (Trojan.Agent) -> Value: msi system tune -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cd Tools updater (Trojan.Agent) -> Value: cd Tools updater -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\default drivers checker (Trojan.Agent) -> Value: default drivers checker -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 911122104
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19170
21/12/2011 19:01:15
mbam-log-2011-12-21 (19-01-10).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 210424
Temps écoulé: 11 minute(s), 7 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msi system tune (Trojan.Agent) -> Value: msi system tune -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cd Tools updater (Trojan.Agent) -> Value: cd Tools updater -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\default drivers checker (Trojan.Agent) -> Value: default drivers checker -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 300
21 déc. 2011 à 19:03
21 déc. 2011 à 19:03
Bien, supprime ce qu'il a trouvé et regarde si tu as toujours le message d'erreur.