A voir également:
- Csrss.exe cheval de troie
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Être à cheval entre deux choses - Forum Études / Formation High-Tech
- Html/scrinject.b cheval de troie ✓ - Forum Virus
- Problème csrss.exe, virus? ✓ - Forum Virus
5 réponses
fermiparadoxx
Messages postés
11645
Date d'inscription
samedi 19 août 2017
Statut
Membre
Dernière intervention
8 juin 2022
5 959
11 juin 2018 à 22:17
11 juin 2018 à 22:17
Bonjour,
Csrss.exe est un processus normal de Windows (il ne peux d'ailleurs pas être arrêté). Le problème est donc ailleurs.
Csrss.exe est un processus normal de Windows (il ne peux d'ailleurs pas être arrêté). Le problème est donc ailleurs.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 juin 2018 à 22:39
11 juin 2018 à 22:39
Bonsoir,
Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Addition: https://pjjoint.malekal.com/files.php?id=20180612_r14j7h5w11l9
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180612_k15x5o11e7n5
shortcut: https://pjjoint.malekal.com/files.php?id=20180612_z9l13l12w614
voilà les documents que j'ai récup et mis sur pjjoint.malekal.com/. En espérant que j'ai fait toutes les bonne manip.
merci de vos retour
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180612_k15x5o11e7n5
shortcut: https://pjjoint.malekal.com/files.php?id=20180612_z9l13l12w614
voilà les documents que j'ai récup et mis sur pjjoint.malekal.com/. En espérant que j'ai fait toutes les bonne manip.
merci de vos retour
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
12 juin 2018 à 09:26
12 juin 2018 à 09:26
Pas l'air infecté.
Désinstalle Kaspersky pour voir comment se comporte l'ordinateur.
Après tu le réinstalles.
Désinstalle Kaspersky pour voir comment se comporte l'ordinateur.
Après tu le réinstalles.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Je me permets de m'incruster car je pense avoir le même problème en pire encore.
Ca fait 2 semaines que plus rien ne fonctionne sans raison apparente, avec toujours les mêmes messages : "en attente de cache", "explorateur windows ne répond pas",...
Impossible de mettre à jour Kaspersky. J'ai essayé de le désinstaller tout à l'heure mais windows a fermé mon ordi avec une mise en garde que je n'ai pas comprise.
Je vais retenter...
Il faut savoir que je ne comprends absolument rien aux ordis. Je sais m'en servir mais c'est tout.
J'ai bien suivi la procédure FRST (on dirait qu'elle est faite pour des gens comme moi, un régal :) )
Voici donc les liens :
Addition : https://pjjoint.malekal.com/files.php?id=20180612_p6z11z15h9v5
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180612_b15w8b15l12t11
Shortcut : https://pjjoint.malekal.com/files.php?id=20180612_h7h13j9t8g9
J'ignore qui est derrière Malekal_morte mais je lui suis infiniment reconnaissante.
Je me permets de m'incruster car je pense avoir le même problème en pire encore.
Ca fait 2 semaines que plus rien ne fonctionne sans raison apparente, avec toujours les mêmes messages : "en attente de cache", "explorateur windows ne répond pas",...
Impossible de mettre à jour Kaspersky. J'ai essayé de le désinstaller tout à l'heure mais windows a fermé mon ordi avec une mise en garde que je n'ai pas comprise.
Je vais retenter...
Il faut savoir que je ne comprends absolument rien aux ordis. Je sais m'en servir mais c'est tout.
J'ai bien suivi la procédure FRST (on dirait qu'elle est faite pour des gens comme moi, un régal :) )
Voici donc les liens :
Addition : https://pjjoint.malekal.com/files.php?id=20180612_p6z11z15h9v5
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180612_b15w8b15l12t11
Shortcut : https://pjjoint.malekal.com/files.php?id=20180612_h7h13j9t8g9
J'ignore qui est derrière Malekal_morte mais je lui suis infiniment reconnaissante.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
12 juin 2018 à 14:33
12 juin 2018 à 14:33
Salut,
Point commun Kaspersky, donc ça vient de lui.
Par contre tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Amazon Kindle
AVG Security Toolbar
Google Toolbar for Internet Explorer
RealDownloader
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Point commun Kaspersky, donc ça vient de lui.
Par contre tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Amazon Kindle
AVG Security Toolbar
Google Toolbar for Internet Explorer
RealDownloader
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
HKU\S-1-5-21-744808739-2581389580-3781639972-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
Task: C:\Windows\Tasks\Rocket Updater.job => C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Mille mercis pour cette réponse si rapide.
J'ai pu désinstaller et réinstaller Kaspersky et faire une analyse complète où il n'a rien trouvé. Même dans les rootkit (aucune idée de ce que c'est).
J'ai bien suivi vos instructions et voici le texte qui est apparu après la correction :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01
Exécuté par Titimaman (12-06-2018 18:47:26) Run:1
Exécuté depuis C:\Users\Titimaman\Desktop
Profils chargés: UpdatusUser & Titimaman (Profils disponibles: UpdatusUser & Titimaman)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
HKU\S-1-5-21-744808739-2581389580-3781639972-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
Task: C:\Windows\Tasks\Rocket Updater.job => C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe" => non trouvé(e)
"HKU\S-1-5-21-744808739-2581389580-3781639972-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM" => supprimé(es) avec succès
C:\Windows\Tasks\Rocket Updater.job => déplacé(es) avec succès
C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1 => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-744808739-2581389580-3781639972-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-744808739-2581389580-3781639972-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24135349 B
Java, Flash, Steam htmlcache => 181711 B
Windows/system/drivers => 3721458366 B
Edge => 0 B
Chrome => 172573886 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 42353925 B
systemprofile32 => 75272 B
LocalService => 0 B
NetworkService => 873824 B
UpdatusUser => 0 B
Titimaman => 4663905250 B
RecycleBin => 399671291 B
EmptyTemp: => 8.4 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
D'après ce que je constate pour l'instant, il semblerait que ma machine aille mieux... Youpppiiiiieeeee !
Je n'ai pas trouvé Ccleaner sur mon ordi.
Depuis que j'ai mon ordi, je ne l'ai jamais "nettoyé". Que me conseillez-vous de télécharger ? de faire ?
Encore merci du fond du coeur.
Valérie
J'ai pu désinstaller et réinstaller Kaspersky et faire une analyse complète où il n'a rien trouvé. Même dans les rootkit (aucune idée de ce que c'est).
J'ai bien suivi vos instructions et voici le texte qui est apparu après la correction :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01
Exécuté par Titimaman (12-06-2018 18:47:26) Run:1
Exécuté depuis C:\Users\Titimaman\Desktop
Profils chargés: UpdatusUser & Titimaman (Profils disponibles: UpdatusUser & Titimaman)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
HKU\S-1-5-21-744808739-2581389580-3781639972-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
Task: C:\Windows\Tasks\Rocket Updater.job => C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe" => non trouvé(e)
"HKU\S-1-5-21-744808739-2581389580-3781639972-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM" => supprimé(es) avec succès
C:\Windows\Tasks\Rocket Updater.job => déplacé(es) avec succès
C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1 => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-744808739-2581389580-3781639972-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-744808739-2581389580-3781639972-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24135349 B
Java, Flash, Steam htmlcache => 181711 B
Windows/system/drivers => 3721458366 B
Edge => 0 B
Chrome => 172573886 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 42353925 B
systemprofile32 => 75272 B
LocalService => 0 B
NetworkService => 873824 B
UpdatusUser => 0 B
Titimaman => 4663905250 B
RecycleBin => 399671291 B
EmptyTemp: => 8.4 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 19:10:47
Pour moi, c'est du chinois :) :)D'après ce que je constate pour l'instant, il semblerait que ma machine aille mieux... Youpppiiiiieeeee !
Je n'ai pas trouvé Ccleaner sur mon ordi.
Depuis que j'ai mon ordi, je ne l'ai jamais "nettoyé". Que me conseillez-vous de télécharger ? de faire ?
Encore merci du fond du coeur.
Valérie
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
vtriskel
12 juin 2018 à 23:07
12 juin 2018 à 23:07
ok c'est déjà cela =)
espérons que ça dure !
espérons que ça dure !
Hello Hello
Me revoilà avec un ordi revenu à ses problèmes.
Hier, tout s'est de nouveau éteint d'un coup laissant un écran bleu disant (en gros, je n'ai pas pu tout lire) que le système a détecté un problème pouvant causer des soucis à l'ordinateur et il a tout fermé.
Lorsqu'il s'est rallumé, en ramant comme d'habitude, il affichait une vielle version de windows, un message "Echec de connexion à un service windows. Windows n'a pas pu se connecter au services Services de notification d'évènements de système..."
Aussi "Echec de l'exécution de serveur "lorsque je voulais regarder une vidéo de mes fichiers.
J'avais retéléchargé Kaspersky et il a installé la partie "protection de connexion", partie installée justement au moment où tout a commencé à partir en sucette.
J'ai donc resupprimé cette partie-là mais rien ne change.
Je suis désespérée.
Sans rien y connaître, je me demande si ce n'est pas tout simplement un problème du système.
Mais est-ce possible de réparer cela sans que je ne perde mes favoris, mes fichiers, ... ?
On m'a dit que j'ai une "super bécanne" et j'aimerais ne pas m'en séparer.
J'ai un Asus N76v, Intel Core 17 - 3610QM, NVidia Geforce GT 630M 2GB, Windows 7, Memory 8GB, HDD 1 TB.
On est loin maintenant, par contre, de la sortie de veille en 2 secondes (ça frôle plus les 2 heures) et un captage wi-fi optimal.
Voilà voilà... snif :(
Merci beaucoup
Valérie
Me revoilà avec un ordi revenu à ses problèmes.
Hier, tout s'est de nouveau éteint d'un coup laissant un écran bleu disant (en gros, je n'ai pas pu tout lire) que le système a détecté un problème pouvant causer des soucis à l'ordinateur et il a tout fermé.
Lorsqu'il s'est rallumé, en ramant comme d'habitude, il affichait une vielle version de windows, un message "Echec de connexion à un service windows. Windows n'a pas pu se connecter au services Services de notification d'évènements de système..."
Aussi "Echec de l'exécution de serveur "lorsque je voulais regarder une vidéo de mes fichiers.
J'avais retéléchargé Kaspersky et il a installé la partie "protection de connexion", partie installée justement au moment où tout a commencé à partir en sucette.
J'ai donc resupprimé cette partie-là mais rien ne change.
Je suis désespérée.
Sans rien y connaître, je me demande si ce n'est pas tout simplement un problème du système.
Mais est-ce possible de réparer cela sans que je ne perde mes favoris, mes fichiers, ... ?
On m'a dit que j'ai une "super bécanne" et j'aimerais ne pas m'en séparer.
J'ai un Asus N76v, Intel Core 17 - 3610QM, NVidia Geforce GT 630M 2GB, Windows 7, Memory 8GB, HDD 1 TB.
On est loin maintenant, par contre, de la sortie de veille en 2 secondes (ça frôle plus les 2 heures) et un captage wi-fi optimal.
Voilà voilà... snif :(
Merci beaucoup
Valérie
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
vtriskel
14 juin 2018 à 22:14
14 juin 2018 à 22:14
il y a peut-être un problème matériel derrière cela en effet.
Je pense que tu devrais laisser tourner l'ordinateur quelques jours sans Kaspersky.
Windows Defender va prendre le relai.
C'est pour voir si ça plante sans Kaspersky.
Installe Speccy.
Donne les températures CPU (processeur) et GPU (carte graphique) quand tu lances un film.
Vérifie aussi le disque dur (partie stockage) et les remontés SMART données par Speccy, notamment si le statut du disque est bien en "bon".
Voir Tutoriel Speccy pour de l'aide
Je pense que tu devrais laisser tourner l'ordinateur quelques jours sans Kaspersky.
Windows Defender va prendre le relai.
C'est pour voir si ça plante sans Kaspersky.
Installe Speccy.
Donne les températures CPU (processeur) et GPU (carte graphique) quand tu lances un film.
Vérifie aussi le disque dur (partie stockage) et les remontés SMART données par Speccy, notamment si le statut du disque est bien en "bon".
Voir Tutoriel Speccy pour de l'aide