Quels sont les fichiers csrss.exe, nvvsvc.exe, NvXDSync.exe etc.

Résolu/Fermé
anonymator Messages postés 125 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 août 2014 - Modifié par anonymator le 10/12/2012 à 01:01
 goose91 - 30 sept. 2015 à 10:50
Bonjour,
J'ai récemment remarqué dans mon gestionnaire de tâches des processus que je n'avais pas remarqué auparavant ou tout simplement pas prêté attention dont: csrss.exe, nvvsvc.exe, NvXDSync.exe et winlogon.exe
Ces fichiers ne détiennent pas de description contrairement aux autres du gestionnaire de tâches, je vois sur certains forums qu'il s'agit de virus et sur certains autres qu'il s'agit de processus normaux. Si ce sont des virus, j'aimerais profiter de votre aide pour m'en débarrasser.
Merci d'avance!

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 déc. 2012 à 09:46
Salut,

Ca dépend de l'emplacement, mais si tu vois pas la description, ça doit être à cause de l'UAC.
Je pense pas que tu sois infecté.


pour voir :


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

4
anonymator Messages postés 125 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 14 août 2014 13
Modifié par anonymator le 11/12/2012 à 00:12
D'accord je vais faire les démarches et je te dit si y a un problème. Merci!
0
sengasal Messages postés 4 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 27 janvier 2013
27 janv. 2013 à 10:49
Pour ma part, je suis dans la même situation que anonymator.

Je n'avais jamais vu (ou prêté attention à eux) ces noms dans le gestionnaire de taches.

Après avoir suivit tes instructions, voici le lien https://pjjoint.malekal.com/files.php?id=20130127_t12u98r8d6

Je ne sais pas comment avancer , rien .

Help :D
0
DJESS JESSY77
17 juil. 2014 à 22:09
Bonsoir, voici la copie du lien à la suite de mon analyse OTL. J'essai de virer sweetim de mon PC
http://pjjoint.malekal.com/files.php?id=OTL_20140717_13s10t8r10i5
0