Prs.exe essayant d'ouvrir csrss.exe

Back2realyT Messages postés 3 Statut Membre -  
Back2realyT Messages postés 3 Statut Membre -
Bonjour à tous, jai actuellement un problème (récent) avec un certain programme nommé rps.exe. J'ai un Anti-Virus (ZoneAlarm) et celui-ci m'avertit toujours en cas de problème. Donc mon problème est le suivant :

Maintenant, lorsque je boot mon ordinateur, ZA me pop une fenêtre me disant très exactement : "none is trying to communicate with C:\WINDOWS\system32\csrss.exe by opening its process" et un peu plus bas, je peux voir que l'application se nommerps.exe. ZA me demande alors si je veux le bloquer ou le laisser passer. L'autre jour, lorsque cette fenêtre de ZA a poper, j'étais alors sur MSN et je ne savais que faire :/ J'ai alors décider de le bloquer (sans cocher le bouton "apply this setting to all suspicious behaviors exhibited by this application") et c'est en le bloquant que m'est arrivé une nouvelle fenêtre de d'un contact MSN qui me pop sans même l'avoir ouverte moi-même (wtf?). Puisque la fenêtre ZA était resté là, j'ai décidé de réessayer de le bloquer et une autre fenêtre d'un contact MSN m'est apparu... et encore et encore... donc j'ai finalement décider de cliquer sur Allow et toutes les fenêtres de contact MSN se sont ouvertes en même temps!! J'ai été obliger de retirer le câble d'alimentation de mon PC parce que vraiment toutes les fenêtre de mes 70 contacts se seraient ouvertes...
Donc en gros... c'est mon problème... j'ai fait quelque peu de recherche sans trouver de réponse vraiment... j'ai su que csrss.exe est important et qu'il a justement un rapport direct avec l'ouverture de fenêtre sur windows si je ne me trompe... Mais pour ce qui est de rps.exe, je n'ai aucune idée de quoi il s'agit et je n'ai pu savoir (en cherchant sur google) s'il s'agissait d'un virus ou quelque chose du genre... Donc si vous pourriez m'indiquer de quoi il s'agit et si c'est un fichier dangeureux, comment l'enlever le l'ordinateur? Puisque les scans de ZA et de Spybot n'ont rien trouvés :/ Où puis-je le trouver sur mon disque dur? Et pourquoi prend-t-il le nom de "none" dans ma fenêtre ZA (none is trying to communicate... bla bla bla...)

Alors SVP, si quelqu'un pourrait m'aider. Je sais que ce post est très long hahaha :P Mais je crois avoir mis mon problème très clair (en tout cas pour moi xD).

PS: en raison de l'ouverture de plus de 40 fenêtres de contacts MSN, je n'ai pas essayer d'ouvrir ou de bloquer quoi que ce soit lorsque la fenêtre ZA pop à nouveau avec ce problème sans être sur MSN. Je ne fais que laisser la fenêtre ZA dans le coin gauche de mon écran... (mais sa s'en vient fatiguant pas mal là :D)
A voir également:

2 réponses

Back2realyT Messages postés 3 Statut Membre
 
[UPDATE ]
Bon euhm, la j'ai pu voir qu'en ayant mon ZA désactivé, eh bien plusieurs chose bizarres m'arrivent :/ . Par exemple : j'étais sur le bureau, mon PC est allumé mais je ne suis sur ABSOLUMENT RIEN... et voilà que me pop la fenêtre de login MSN et du même coup, on me dit "mot de passe incorrect" comme si quelqu'un avait essayer de se connecter... Ou un autre exemple est que j'essayais d'installer un programme sur mon PC et puis plusieurs fois pendant l'installation une fenêtre disant "voulez-vous vraiment quitter l'installation? OUI-NON" m'est apparue... comme si j'avais cliquer "annuler l'installation"...

Bon alors j'espère vraiment que quelqu'un peu m'aider... Qu'est-ce qu'il faut que je fasse avec ce rps.exe et maintenant j'en ai d'autre comme<souligne pss.exe qui essai de travailler avec csrss.exe</souligne> et tra.exe qui essai de travailler avec 'wingolon' (ou quelque chose du genre là... lol)

Merci à tous lol, j'ai besoin d'une réponse!
0
Back2realyT Messages postés 3 Statut Membre
 
Voici mon rapport HijackThis...
Logfile of HijackThis v1.99.1
Scan saved at 11:32:01, on 2007-07-06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ywyciofa.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msrr.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\WINDOWS\system32\tra.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\pss.exe
C:\WINDOWS\system32\pss.exe
C:\WINDOWS\system32\pss.exe
C:\WINDOWS\system32\pss.exe
C:\WINDOWS\system32\pss.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\pss.exe
C:\Program Files\Hijackthis\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SuperAdBlockerBHO Class - {00000000-6C30-11D8-9363-000AE6309654} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABBHO.dll
O2 - BHO: (no name) - {1F6581D5-AA53-4b73-A6F9-41420C6B61F1} - C:\WINDOWS\system32\pvlpynom.dll
O2 - BHO: (no name) - {3858680F-D3C8-4143-8F7E-C83DB07EA14F} - C:\WINDOWS\system32\vtstr.dll
O2 - BHO: (no name) - {748E6C81-DC7D-4974-BE84-016C7A71A0D2} - C:\WINDOWS\system32\iifgdcb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Super Ad Blocker Toolbar - {B4B3001E-0F56-4E51-8250-BDE11547EC55} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\sabtb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [icq.com] rundll32.exe "C:\WINDOWS\system32\gontgmrv.dll",forkonce
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://jennysw33t.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SABWinLogon - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABWINLO.DLL
O20 - Winlogon Notify: iifgdcb - C:\WINDOWS\SYSTEM32\iifgdcb.dll
O20 - Winlogon Notify: vtstr - C:\WINDOWS\system32\vtstr.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: DomainService - - C:\WINDOWS\system32\ywyciofa.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Super Ad Blocker Service (SABSVC) - SuperAdBlocker.com - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Si quelqu'un pourrait me dire quel est mon problème SVP!!
0