Salut à tous,
déjà il faut dissocier dans un premier temps le fichier csrss.exe qui fait parti de windows de celui qui est en effet un trojan.
Pour vérifier, ouvrez votre gestionnaire des taches et regardez dans quel nom d'utilisateur apparait ce fameux fichier csrss.exe. S'il apparait en "system" tout est normal, par contre s'il apparait également sous votre nom d'utilisateur aïe aïe aïe,.... Pas de panique toutefois, avant que ce trojan n'en fasse qu'a ça tête et bouffe votre UC à 100%, voilà une soluce appliquée qui marche jusqu'a présent:
- trouvez sur le net le logiciel "autoruns" et téléchargez le
- redémarrez votre pc en mode sans échec
- dans les dossiers, faire apparaitre tous les fichiers cachés et systèmes
- lancer le logiciel "Autoruns"
- dans options, cocher "Include Empty Locations"
- dans options, cocher "Verify Code Signature"
- dans les onglets "explorer" et "everything" recherchez le fichier csrss.exe
- une fois trouvé, notez bien la référence inscrite dans la colonne "Publisher"
- décochez la case dans "autorun entry" et par un clic droit, supprimez le
- recherchez tous les autres fichiers comportant la même référence dans la colonne "publisher" et
supprimez les également
Voilà, c'est fait.
C'est la seule manip si l'on ne veut pas tout reformater.
Les fichiers ne sont en réalité pas supprimés du Pc, mais sont empèchés de démarrer automatiquement à chaque démarrage de Windows.
Pour ma part mon pc tourne impéc depuis cette manip, et je peux surfer en paix.
Et merci AVG, car c'est en désinstallant la version free qu'ils ont eu la délicate intention de m'envoyer cette m...e de trojan. Et oui, le discours donnes à peu près ça : utilisez le, essayez le, vous n'en voulez pas ? Merci de l'avoir essayé mais on va plomber votre système...
Donc soyez sympa, si vous connaissez d'autres astuces, faites circuler, y'a pas beaucoup de topics qui parlent de ce problème