Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

[infecté] csrss.exe et winlogon.exe

LePayreNoel, le mardi 26 février 2008 à 10:48:40
Bonjour, j'ai remarqué ce matin que mon PC ce mettait à "laguer". En regardant dans mes processus je vit csrss.exe dont le processeur changeait regulierement et winlogon.exe qui me trouvait louche. A part un lag permanant je n'ai rien ressenti pour le moment mais cela est genant et impossible d'ouvrir la page windows (enfin l'endroit où il y a generalement les racourcis. J'ai aussi remarque un processus qui vient et qui se retire rundll32.exe
Voila j'ai vraiment besoin d'aide merci ^^.
Répondre à LePayreNoel  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
gieusepe, le mardi 26 février 2008 à 10:54:30
Le processus winlogon.exe est un processus générique de Windows servant à gérer l'ouverture et la fermeture des sessions.
Le processus winlogon n'est en aucun cas un Virus résident, un ver, un cheval de Troie, un spyware, ni un AdWare.

Le processus rundll32.exe est un processus générique de Windows NT/2000/XP servant à charger les librairies dynamiques (DLLs) en mémoire afin de les rendre utilisables par d'autres programmes.
Le processus rundll32 n'est en aucun cas un Virus résident, un ver, un cheval de Troie, un spyware, ni un AdWare.
Il s'agit d'un processus système critique ne pouvant pas être arrêté.

Le processus csrss.exe est un processus générique de Windows NT/2000/XP servant à gérer les fenêtres et les éléments graphiques de Windows
Répondre à gieusepe

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
LePayreNoel, le mardi 26 février 2008 à 10:57:28
Donc comment se fait-il que mon PC lag ?
Répondre à LePayreNoel

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
LePayreNoel, le mardi 26 février 2008 à 11:05:26
Bon j'etait entrain d'analyser avec Ad-Aware et j'ai un Trojan "Win32:Beagle-AAJ [Trj]". Et je l'ai mit en quarantaine.
Répondre à LePayreNoel

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
gieusepe, le mardi 26 février 2008 à 11:10:38
Meme si tu le supprime ou le met en quarantaire, le virus sera toujours présent !
Il faut que tu trouve sur le net un kit de desinfection pour ton trojan
Répondre à gieusepe

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
LePayreNoel, le mardi 26 février 2008 à 11:11:37
Je met quand même un rapport HijackThis et merci pour l'aide ^^.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:10, on 2008-02-26
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\osd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Windows\System32\VisualTaskTips.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [OSD] C:\WINDOWS\osd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [TweakRAM] C:\Program Files\TweakRAM\TweakRAM.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\Program Files\LClock\lclock.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe" (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HPAiODevice(hp psc 900 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O15 - Trusted IP range: http://193.252.55.207
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/NewUploader/ImageUploader4.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D8F6332D-D2A0-4FF7-9A68-08563314E475}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
End of file - 8249 bytes
Répondre à LePayreNoel

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
LePayreNoel, le mardi 26 février 2008 à 11:14:38
J'ai chercher sur google et tout ce qu'il y a sur mon trojan c'est... mon poste :'(
Répondre à LePayreNoel

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
gieusepe, le mardi 26 février 2008 à 11:16:54
POUR ce qui est de la lenteur de ton PC regarde dans ton gestionnaire de tache (ctrl+alt+suppr) si il y a beaucoup de d'application en chargement.SI oui arrete les et desactive les, pour qu'il ne se lance plus au demarage.
La lenteur de ton PC peut evidemment avoir un rapport avec la quantité de RAM que tu possède.
Brèf plein de facteur compte !!! (virus ou utilisation de logiciel P2P qui sature ta connection) par exemple !
Répondre à gieusepe

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
LePayreNoel, le mardi 26 février 2008 à 11:19:31
J'ai 1Go de Ram, j'ai presque pas de processus lancer, ce problème vient juste d'apparaitre ce matin d'habitude il n'y a aucun problème. (le sablier a coter de la souris apparait régulierement mais il s'enleve juste après avoir apparut).
J'ai chercher aussi sur le forum et je ne trouve pas d'information sur mon trojan :s
Répondre à LePayreNoel

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 LePayreNoel, le mardi 26 février 2008 à 11:26:41
Tu ne peut pas faire quelque chose avec mon rapport HijackThis?
Répondre à LePayreNoel
Lsass.exe; svchost.exe; smss.exe virus ou koi (Résolu) Bonjour, Je viens d'apprendre que Isass.exe svchost.exe , smss.exe sontdes virus mais je ne sais pas comment faire pour les enlever de mon pc. Quelqu'un peut-il m'aider? Voici ce que j'ai pu faire avec hijackthis. Merci... www.commentcamarche.net/forum/affich-4865439-lsass-exe-svchost-exe-smss-exe-virus-ou-koi
Csrss - csrss.exe csrss - csrss.exe Le processus csrss.exe (csrss signifiant Client/Server Runtime Subsystem) est un processus générique de Windows NT/2000/XP servant à gérer les fenêtres et les éléments graphiques de Windows. Le processus CSRSS n'est en aucun cas... www.commentcamarche.net/contents/processus/csrss-exe.php3
Virus csrss.exe sur window vista (Résolu) Bonjour, j'ai un virus csrss.exe qui apparait dans mon processus, j'ai eisseilé plusieur solution mais toutes les programes que j'essai ne son pas cmpatible avec window vista. Que faire, a l'aide s.v.p. www.commentcamarche.net/forum/affich-4693544-virus-csrss-exe-sur-window-vista
Processus de WindowsVous vous demandez certainement quels sont tous ces horribles processus qui tournent quand vous ouvrez le gestionnaire des tâches... Ici, une tentative d'explication : Csrss.exe Csrss signifie Client Server Run-time Subsystem. C'est un sous-système... www.commentcamarche.net/faq/sujet-99-processus-de-windows
CSRSS.EXE (Résolu)Bonjour, j ai un petit souci au démarrage de windows une fenêtre s'ouvre disant que le fichier CSRSS.EXE est introuvable, alors j ai fait même tite recherche mais aucune réponse a ma question si quelqu'un peut m aider merci. Ou est-il... www.commentcamarche.net/forum/affich-6027746-csrss-exe
Csrss.exe (Résolu)Bonjour, A chaque démarrage de mon PC j'ai cette fenêtre qui s'ouvre sur le bureau : C:\Windows\Cursors\csrss.exe Windows ne trouve pas 'C:\Windows\Cursors\csrss.exe'.Vériviez que vous avez entré le nom correctement et essayez à... www.commentcamarche.net/forum/affich-8665475-csrss-exe
SOS csrss.exe (Résolu)Bonjour, J'ai installé "Antivir" et celui ci m'as detecté un trojan (csrss.exe), que j'ai effacé. Mais helas je me suis apercu que c'étais en fait un processus de window. Comment puis je recuperer ce fichier sans devoir tous... www.commentcamarche.net/forum/affich-6818347-sos-csrss-exe
Avserve - avserve.exeavserve - avserve.exe La présence du processus avserve.exe (avserve) trahit la présence du virus Sasser, un virus exploitant une faille du service LSASS (Local Security Authority Subsystem Service, correspondant à l'exécutable lsass.exe) de... www.commentcamarche.net/contents/processus/avserve-exe.php3