Toujours le fichier csrss.exe

Résolu/Fermé
tomtomjacob - 3 févr. 2011 à 22:45
 DD13 - 29 juil. 2011 à 21:43
Bonjour,

Ah ce fichier csrss.exe, quel souci!
A 2 reprises je me suis retrouvé dans les mêmes situations que roxane.
Redirection vers Gomeo, voire des sites pornos, mon antivirus Antivir m'a détecté plusieurs cheval de troie que j'ai supprimés et comme elle je n'ai plus d'accès à internet, la réponse du système est:
La connexion a été refusé par le serveur proxy Firefox est configuré pour utiliser un serveur proxy mais celui-ci n'accepte pas les connexions, vérifier que les paramètres du proxy sont corrects ou que le serveur proxy fonctionne.
Au lancement de mon pc une fenêtre m'indique que le fichier C:\documents and settings\daniel(utilisateur)\local settings\temp\csrss.exe est manquant, vérifier que ce fichier existe ou supprimer la référence dans le registre, quel problème !
J'ai réussi à récupérer ce fichier dans Antivir mais il est infecté par un cheval de troie "TR/Agent.psa.33" qui apparait à chaque fois que je passe dessus avec la souris ou que je clique dessus et si je peux me connecter à internet c'est au ralenti mais j'en profite pour envoyer malgré tout ce message.
J'ai passé CCleaner et Superantisyware qui m'ont trouvé quelques trojans ou malwares mais le fichier csrss.exe cité plus haut et qui fait 173 Ko est toujours infecté.
J'ai un autre fichier csrss.exe sous windows\system32\csrss.exe qui fait seulement 4 Ko qui doit être généré à chaque lancement de Windows et qui n'a rien à voir avec l'autre.
J'ai demandé à une copain qui a aussi XP pro Sp1 mais il n'a pas le fichier que je vous cite en premier C:\documents and settings etc..;
Est-ce que ce fichier doit réellement exister dans le chemin C:\documents and settings\daniel(utilisateur)\local settings\temp\csrss.exe
Je n'y comprend plus rien !!!
Ma messagerie fonctionne et le reste de mon PC aussi ?
La manip de roxane m'intéresse Quand elle dit "Qu'elle a fouillé dans leur cofiguration et trouvé comment aller sur internet sans proxy.
Pouvez vous m'indiquez comment faire car je n'ai rien trouvé dans les options Firefox.
Pouvez- vous m'aider pour retrouver un systéme qui fonctionnera comme avant cette infection.
Je vous remercie de vos conseils






A voir également:

68 réponses

Re,

Le fichier téléchargé
"jre-6u23-windows-i586-iftw.exe" qui fait 862 Ko alors que sur la page de Java la première ligne

"Windows 7/XP/Vista/2000/2003/2008 En ligne
taille du fichier : ~ 10 MB *"
Indique 10 Mb
Est-ce bien ce dossier ?

Pour l'installation il suffit de double cliquer sur ce fichier?

Comment vérifier que l'installation a réussie, sur quelle page faut-il que je revienne?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
11 févr. 2011 à 13:19
Re,

c'est ce fichier.

pour vérifier, sur la page de java, tu as un lien qui te donne la procédure de vérification.

Tu as aussi un lien pour désinstaller les anciennes versions.
0
Voilà j'ai fait toutes les procédures concernant Java mais j'ai une question simple et peut-être puérile :

A quoi sert Java ?
Est- ce nécessaire ?
Qu'est-ce que çà apporte de plus?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
11 févr. 2011 à 15:15
Re,

un début d'explication ici : https://forums.commentcamarche.net/forum/affich-3473357-utilite-de-java

Tu as bien désinstallé les vieilles versions (par panneau de configuration, Ajout/suppression de programmes ?

Il est temps de désinstaller les outils :

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re,

J'ai regardé avec intérêt les explications sur Java mais vu l'utilisation que je fait de mon ordi Java ne m'est pas très utile mais je vais quand même le conserver, qu'en pensez-vous?
J'ai bien désinstallé l'ancienne version.
Est-ce que je peux supprimer le pack Sp3 que j'avais téléchargé?

J'ai désinstallé également les outils.

J'ai noté dans ma messagerie (outlook Express) que dans le contenu de mes messages ne comportait plus d'images mais des cadres avec une croix rouge, que faut-il faire, il doit y avoir un rapport avec la suppression du proxy, non?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
11 févr. 2011 à 19:15
Re,

tu peux supprimer le fichier du SP3 téléchargé.

Je ne visualise pas le problème de la messagerie.

Les messages sont illisibles ?
0
Re,

Les messages sont lisibles mais tout ce qui est image n'apparaît pas c'est seulement des cades vides avec une croix rouge.

Je viens de m'apercevoir qu'en haut du message il y a une ligne dans une fenêtre qui dit "certaines images ont été bloquées pour empêcher l'émetteur d'identifier votre ordinateur.Cliquer ici pour télécharger les images"

Effectivement si je clique à l'endroit indiqué les images apparaissent.
Mais si je sors du message et que j'y revienne les photos n'y sont plus, pour les voir il faut que je reclique dessus?

C'est peut-être une protection liée à XP Sp3 qu'on doit pouvoir désactiver?
0
Re,

ça y est j'ai trouvé.

Il suffisait d'aller dans "outils", puis "options" l'onglet "sécurité" et de décocher"bloquer les images et les autres contenus externes" dans télécharger les images.
Si cela peut servir à d'autres.

Si mon problème ne nécessite plus de nouvelles procédures à mettre en place il me reste à vous remerciait de toute votre disponibilité et sur de votre compétence ainsi que le temps que vous avez passé sur mon cas.

Merci encore à vous Lyonnais92
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
11 févr. 2011 à 20:26
Re,

je crois que tu as encore des logiciels à mettre à jour. je te suggère d'utiliser PSI Secunia (tu vérifies régulièrement l'état des tes programmes avec lui, mais il ne me semble pas nécessaire de la laisser actif tout le temps.

Question sécurité, tu fais de temps en temps un scan rapide avec MBAM ou SuperAntiSpyware (tu choisis, ils sont bons tous les 2).

Le lien pour PSI Secunia :

https://www.commentcamarche.net/telecharger/securite/19879-secunia-personal-software-inspector/

===

De rien pour l'aide, ce fut avec plaisir.

Et tu n'hésites pas à réouvrir le topic si tu as de nouveaux soucis.
0