Csrss.exe infecté

Bonjour,
g un probleme avec un virus surement car achaque fois que windows se demarre, un message m'est affiché " Chemin csrss.exe introuvable" bien que le systeme reussi à se lancer correctement..Donc juste le message qui CLoche......Alors probablement , le fichier a été infecté par un virus mais j c po lequel ..!! Ca parait etre "Trojan" d'apres quelques cas similaires que g vu sur le forum..Mai SVP Donnéz moi vos suggestionnn le plu vite possibl ...Mercii davace !
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Le fil porte sur un message d'erreur au démarrage, "Chemin csrss.exe introuvable", supposé lié à une infection virale sur Windows XP et à la suspicion d'un Trojan. Des réponses conseillent d'utiliser HijackThis pour scanner et repérer des éléments suspects, puis de corriger en fixant les entrées et en supprimant des fichiers comme javawz.exe. D'autres proposent des analyses en ligne, la désinstallation éventuelle d'antivirus générant des conflits (BitDefender), et la génération d'un rapport HijackThis à poster pour poursuivre le diagnostic. Certains échanges mentionnent des tentatives de restauration système et l'évaluation des rapports pour décider des suites, ce qui témoigne de la nécessité d'une approche progressive et multi-outils.

Bobot (l’IA à votre service)
  1. Hello,

    pour info, le langage sms est interdit ici, c'est franchement pas facile à déchiffrer et on ne paye pas à la lettre ici ... ;o)

    Apparemment le scan Combofix n'a pas fonctionné.

    Tu peux le désinstaller, ainsi que les autres logiciels que je t'ai fait utiliser.

    N'hésite pas si tu as ecore un soucis ;o)
    0
    1. g oublié aussi de te dire que g po trouvé le fichier C:\Combofix.txt ...est ce k donc c po le scan ki na po b1 marché ?? c ki na po oci provoké ce blocag just apre le scan ?????
      0
      1. Dailleur g fai ce que tu vien de dire...il a fai l test dans un environemen ki ressembl un pti peu a dos mai en bleu koi...Mai la just apre le scan je voyé plu ls icones du bureau , mai kan mm i ma di just avan k tts les etapes sont terminé aek succes..I n restai plu que le redemarage automatik du pc et la ...pfff..j voi k limage de mon arrier plan pdt un bon moment...Il a fallu k je l'ettein en mode forcé...Mai heureuzma lorsk g rdémaré , tt éai normal ...po de messag , ni r1..Tou march a merveill ...Merci Pi_Xi....
        0
        1. Ben la ca marche deja la ...Pourkoi Faire ce truc laa??C bon j pense car j voi plu le message !! Ou b1 ta un presentiment que le probleme n'est pas resolu malgré ce bon sign ??
          0
          1. Pourvu que ça dur !

            Ptet @bientôt...

            Bon surf !! ^^
            0
            1. Bennnnn ca a marchéé la ...Enfin g redemaré mon PC et la plu de message...Merci P_Xi c tro gentill de ta part...N'hesite po a m giv tes suggestion car la ce n'est que parti remiz..Rien n'est encor promi ..Mai bon je souhaite k ce soi le meilleur des cas...Merci encor une foi ...Wawwwwwwwwwwwwwww !!!Peace out....God bless uuuuu
              0
              1. J'y crois pas trop, mais on va essayer ça:

                Télécharge Combofix.exe sur ton Bureau: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                * Déconnecte-toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement
                * Double clique sur Combofix.exe
                * Mets le en langue française F
                * Tape sur la touche 1 (Yes) pour démarrer le scan
                * Lorsque le scan sera terminé, un rapport apparaîtra
                * Poste le rapport sauvegardé: C:\Combofix.txt
                0
                1. Wéé c ca exactement...c'est affiché sur un messagbox windows dès l'apparition du bureau ....
                  0
                2. C'est quoi le message exact "Chemin csrss.exe introuvable" stp?
                  0
                  1. * Ouvre Hijackthis, choisis "do a scan only"

                    Coche la case devant les lignes:
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
                    O4 - HKCU\..\Run: [JavaKey] C:\winnt\system32\javawz.exe
                    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
                    Ferme toutes les autres fenêtres actives et clique sur "Fix checked"

                    * Supprime manuellement le fichier "javawz.exe" à l'emplacement: C:\winnt\system32\javawz.exe
                    0
                    1. Mi_Xi t la ??? please je compte bcp sur toi !!
                      0
                      1. Moi c Pi_Xi ^^

                        Vui dsl, je mange un truc et j'arrive ;o)
                        0
                    2. Donc stp di moi quesque je doi faire par la suite ...j'atten avec impatience ...Merci davance ...
                      0
                      1. Ok dacor ..donc j m sui trompé davoir installé bitdefender...Mai la g carement desinsttallé ce logiciel et g par la suite fait la restauration de mon systeme ...Et justemen g recommencé les etapes de la prcedure que tu m'avais suggeré...Donc aprés installation de hijackthis et apres avoir fait "Do a system scan and save a logfile"....Ca donn ca

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 18:38:25, on 22/01/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\SYSTEM32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        C:\WINDOWS\system32\PSIService.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\WINDOWS\system32\igfxpers.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\system32\BtUsrBdg.exe
                        C:\WINDOWS\system32\BTSetBootKey.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\WINDOWS\system32\igfxsrvc.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\HijackThis\HijackThis.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.10.1.1:80
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                        O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [0198191178822690mcinstcleanup] C:\DOCUME~1\BAILA\LOCALS~1\Temp\019819~1.EXE C:\PROGRA~1\FICHIE~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog
                        O4 - HKLM\..\Run: [BTUSRBDG] BtUsrBdg.exe
                        O4 - HKLM\..\Run: [BTSETBOOTKEY] BTSetBootKey.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [SpyEmergency] "C:\Program Files\NETGATE\Spy Emergency 2007\SpyEmergency.exe"
                        O4 - HKCU\..\Run: [L07FXLRD_36698031] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
                        O4 - HKCU\..\Run: [JavaKey] C:\winnt\system32\javawz.exe
                        O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                        O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{BFD98A3C-D6BE-41CB-8649-490B13F21B34}: NameServer = 192.168.1.1
                        O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                        O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                        O23 - Service: Service d'état ASP.NET (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                        O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/BAILA/LOCALS~1/Temp/msohtml1/01/clip_image002.gif
                        0
                        1. C'est quoi le message exact "Chemin csrss.exe introuvable" stp?

                          Je vais pas trop être dans les parages ce soir, mais je reviens demain ;o)
                          0
                          1. C'est pas ça que je te demandais, il suffisais de cliquer sur le bouton "BitDefender Scan Online" dans la colonne de gauche ...

                            Désolée d'avoir manqué de précisions, je serais plus explicite à l'avenir.

                            Désinstalle BitDefender, ça crée des conflits d'avoir 2 antivirus.

                            ++
                            0
                            1. En plus g oublié de vous demander si ya po risque d'interference entre le Bitdefender et le avast que javais auparment car la i sont tou deu chargés en memoire ...
                              0
                              1. En plus voila le rapport du test bitdefender :

                                Fichier journal de BitDefender
                                Produit : BitDefender Antivirus 2008
                                Version : BitDefender UIScanner V.11
                                Date du journal : 20:17:35 21/01/2008
                                Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\quick_scan\1200946655_1_00.xml

                                Analyse des chemins :Chemin0000: C:\WINDOWS
                                Chemin0001: C:\Program Files

                                Options d’analyse :Analyse contre les virus : Oui
                                Détecter les adwares : Oui
                                Analyse contre les spywares : Oui
                                Analyse des applications : Oui
                                Détecter les numéroteurs : Oui
                                Analyse contre les Rootkits : Non

                                Options de sélection de cible :Analyse les clés du registre : Non
                                Analyse des cookies : Non
                                Analyser le secteur de boot : Non
                                Analyse des processus mémoire : Non
                                Analyser les archives : Non
                                Analyser les fichiers enpaquetés : Oui
                                Analyser les emails : Oui
                                Analyser tous les fichiers : Oui
                                Analyse heuristique : Oui
                                Extensions analysées :
                                Extensions exclues :

                                Traitement cibleAction par défaut pour les objets infectés : Désinfecter
                                Action par défaut pour les objets suspects : Aucun
                                Action par défaut pour les objets camouflés : Aucun

                                Résumé de l'analyseNombre de signatures de virus : 0
                                Plugins archives : 0
                                Plug-ins messagerie : 0
                                Plugins d'analyse : 0
                                Plugins archives : 0
                                Plug-ins système : 0
                                Plug-ins décompression : 0

                                Résumé de l'analyse généraleEléments analysés : 0
                                Eléments infectés : 0
                                Eléments suspects : 0
                                Eléments résolus : 0
                                Virus individuels trouvés : 0
                                Répertoires analysés : 0
                                Secteur de boot analysés : 0
                                Archives analysés : 0
                                Erreurs I/O : 0
                                Temps d'analyse : 00:00:00:01
                                Fichiers par seconde : 0

                                Résumé des processus analysésAnalysé(s) : 0
                                Infecté(s) : 0

                                Résumé des clés de registre analyséesAnalysé(s) : 0
                                Infecté(s) : 0

                                Résumé des cookies analysésAnalysé(s) : 0
                                Infecté(s) : 0

                                Problèmes non résolus :Nom de l'objet Nom de la menace Etat final

                                Problèmes résolusNom de l'objet Nom de la menace Etat final

                                po de fichier defectueu aparmen !!
                                0
                                1. wé c cé...dailleur g etabli tts les etapes ....maintnan g mm telech le bitdefender ..rest a linstalé !!
                                  0
                                  • 1
                                  • 2