Csrss.exe comment s'en séparer?

Fermé
Dou - Modifié le 11 juin 2018 à 22:04
 vtriskel - 15 juin 2018 à 19:45
Bonjour
depuis 1 mois mon ordi rame au démarrage. il me demande des confirmations de téléchargement pour des trucs déjà mis à jour, mon anti virus Kasersky me fait des trucs bizarres... bref je suis très novice mais je soupçonne un intrus.
je suis allée sur le gestionnaire des taches à la recherche de ce qui pourrait clocher. et je tombe sur ce csrss.exe pour lequel il n'y a pas de nom d'utilisateur. et sur les forums je pense avoir chopé mon intrus... sauf qu'il y a plein d'info et des manip bien compliquées pour moi à exécuter... j'ai donc besoin d'une aide plus personnalisée je pense pour arriver en m'en débarrasser.
merci de m'indiquer les démarches à suivre les plus simples pour une petite joueuse en informatique.
un grand merci pour votre aide

5 réponses

fermiparadoxx Messages postés 11645 Date d'inscription samedi 19 août 2017 Statut Membre Dernière intervention 8 juin 2022 5 959
11 juin 2018 à 22:17
Bonjour,

Csrss.exe est un processus normal de Windows (il ne peux d'ailleurs pas être arrêté). Le problème est donc ailleurs.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juin 2018 à 22:39
Bonsoir,

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Addition: https://pjjoint.malekal.com/files.php?id=20180612_r14j7h5w11l9
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180612_k15x5o11e7n5
shortcut: https://pjjoint.malekal.com/files.php?id=20180612_z9l13l12w614

voilà les documents que j'ai récup et mis sur pjjoint.malekal.com/. En espérant que j'ai fait toutes les bonne manip.
merci de vos retour
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 juin 2018 à 09:26
Pas l'air infecté.
Désinstalle Kaspersky pour voir comment se comporte l'ordinateur.
Après tu le réinstalles.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

Je me permets de m'incruster car je pense avoir le même problème en pire encore.

Ca fait 2 semaines que plus rien ne fonctionne sans raison apparente, avec toujours les mêmes messages : "en attente de cache", "explorateur windows ne répond pas",...

Impossible de mettre à jour Kaspersky. J'ai essayé de le désinstaller tout à l'heure mais windows a fermé mon ordi avec une mise en garde que je n'ai pas comprise.

Je vais retenter...

Il faut savoir que je ne comprends absolument rien aux ordis. Je sais m'en servir mais c'est tout.

J'ai bien suivi la procédure FRST (on dirait qu'elle est faite pour des gens comme moi, un régal :) )

Voici donc les liens :

Addition : https://pjjoint.malekal.com/files.php?id=20180612_p6z11z15h9v5
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180612_b15w8b15l12t11
Shortcut : https://pjjoint.malekal.com/files.php?id=20180612_h7h13j9t8g9

J'ignore qui est derrière Malekal_morte mais je lui suis infiniment reconnaissante.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 juin 2018 à 14:33
Salut,

Point commun Kaspersky, donc ça vient de lui.
Par contre tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Amazon Kindle
AVG Security Toolbar
Google Toolbar for Internet Explorer
RealDownloader

PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
HKU\S-1-5-21-744808739-2581389580-3781639972-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
Task: C:\Windows\Tasks\Rocket Updater.job => C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Mille mercis pour cette réponse si rapide.

J'ai pu désinstaller et réinstaller Kaspersky et faire une analyse complète où il n'a rien trouvé. Même dans les rootkit (aucune idée de ce que c'est).

J'ai bien suivi vos instructions et voici le texte qui est apparu après la correction :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01
Exécuté par Titimaman (12-06-2018 18:47:26) Run:1
Exécuté depuis C:\Users\Titimaman\Desktop
Profils chargés: UpdatusUser & Titimaman (Profils disponibles: UpdatusUser & Titimaman)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
HKU\S-1-5-21-744808739-2581389580-3781639972-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
Task: C:\Windows\Tasks\Rocket Updater.job => C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe" => non trouvé(e)
"HKU\S-1-5-21-744808739-2581389580-3781639972-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM" => supprimé(es) avec succès
C:\Windows\Tasks\Rocket Updater.job => déplacé(es) avec succès
C:\Users\TITIMA~1\AppData\Roaming\ROCKET~1 => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-744808739-2581389580-3781639972-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-744808739-2581389580-3781639972-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24135349 B
Java, Flash, Steam htmlcache => 181711 B
Windows/system/drivers => 3721458366 B
Edge => 0 B
Chrome => 172573886 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 42353925 B
systemprofile32 => 75272 B
LocalService => 0 B
NetworkService => 873824 B
UpdatusUser => 0 B
Titimaman => 4663905250 B

RecycleBin => 399671291 B
EmptyTemp: => 8.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 19:10:47

Pour moi, c'est du chinois :) :)

D'après ce que je constate pour l'instant, il semblerait que ma machine aille mieux... Youpppiiiiieeeee !

Je n'ai pas trouvé Ccleaner sur mon ordi.

Depuis que j'ai mon ordi, je ne l'ai jamais "nettoyé". Que me conseillez-vous de télécharger ? de faire ?

Encore merci du fond du coeur.

Valérie
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > vtriskel
12 juin 2018 à 23:07
ok c'est déjà cela =)
espérons que ça dure !
0
Hello Hello

Me revoilà avec un ordi revenu à ses problèmes.

Hier, tout s'est de nouveau éteint d'un coup laissant un écran bleu disant (en gros, je n'ai pas pu tout lire) que le système a détecté un problème pouvant causer des soucis à l'ordinateur et il a tout fermé.

Lorsqu'il s'est rallumé, en ramant comme d'habitude, il affichait une vielle version de windows, un message "Echec de connexion à un service windows. Windows n'a pas pu se connecter au services Services de notification d'évènements de système..."
Aussi "Echec de l'exécution de serveur "lorsque je voulais regarder une vidéo de mes fichiers.

J'avais retéléchargé Kaspersky et il a installé la partie "protection de connexion", partie installée justement au moment où tout a commencé à partir en sucette.

J'ai donc resupprimé cette partie-là mais rien ne change.

Je suis désespérée.

Sans rien y connaître, je me demande si ce n'est pas tout simplement un problème du système.

Mais est-ce possible de réparer cela sans que je ne perde mes favoris, mes fichiers, ... ?

On m'a dit que j'ai une "super bécanne" et j'aimerais ne pas m'en séparer.

J'ai un Asus N76v, Intel Core 17 - 3610QM, NVidia Geforce GT 630M 2GB, Windows 7, Memory 8GB, HDD 1 TB.

On est loin maintenant, par contre, de la sortie de veille en 2 secondes (ça frôle plus les 2 heures) et un captage wi-fi optimal.

Voilà voilà... snif :(

Merci beaucoup
Valérie
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > vtriskel
14 juin 2018 à 22:14
il y a peut-être un problème matériel derrière cela en effet.
Je pense que tu devrais laisser tourner l'ordinateur quelques jours sans Kaspersky.
Windows Defender va prendre le relai.
C'est pour voir si ça plante sans Kaspersky.


Installe Speccy.
Donne les températures CPU (processeur) et GPU (carte graphique) quand tu lances un film.
Vérifie aussi le disque dur (partie stockage) et les remontés SMART données par Speccy, notamment si le statut du disque est bien en "bon".
Voir Tutoriel Speccy pour de l'aide
0