JEUNE FILLE EN DETRESSE,virus csrss.exe;AIDE!

Fermé
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009 - 23 janv. 2009 à 16:52
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 2 févr. 2009 à 16:41
Bonjour, a vous,
je dois avouer que je ne m'y connais pas super en informatique, du moins pas assez pour eliminer un virus tel que le csrss.exe, qui est en train de me manger toute ma memoire vive, apparement, donc, je vous poste le rapport hijackthis, et j'espère que vous allez ppouvoir m'aider, j'ai choppé ce virus il a y a a peu près deux heures, et ca s'empire avec le temps...
merci d'avance pour votre aide!

81 réponses

nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 18:32
ca y est, j'ai restauré mon pc a hier
que dois-je faire maintenant??
merci de continuer a m'aider ;-)
0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 18:36
je viens de réouvrir le gestionaire de taches, et le processus csrss.exe est tjs la, je me doute bien que c'est normal, mais est-il toujours actif? et y a t-il un moyen de le savoir?
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
23 janv. 2009 à 18:39
Pour la énième fois : LE PROCESSUS CSRSS.EXE EST LÉGITIME !!!
Ce processus est obligatoire au bon fonctionnement de ton PC.
Donc il sera toujours présent et il n'est pas dangereux !! :)

Fait ce que j'ai indiqué au dessous.
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
23 janv. 2009 à 18:37
Tu as retrouvé internet ?

Va dans ajout/Suppression de programme en passant par le panneau de configuration
Et Désinstalle les programmes qui contiennent ces mots (si présent) :

EoRezo
Veoh Networks
Web Player Video


_____________________________________________________

Fait un scan avec :

MalwareByte's Anti-Malware et supprime ce qui est trouvé et colle le rapport dans ton prochain post.

Pour se faire, Suivre le tutorial suivant :

Telechargement et Tuto MalwareBytes

A la fin du scan, n'oublie pas de cliquer sur supprimer les éléments
0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 18:56
je suis en train d'effectuer un scan avec le logiciel malwarebytes
je t'envoie le rapport de scan dès que je l'ai!
merci de continuer a suivre...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
23 janv. 2009 à 18:58
Je rentre chez moi, je suis pas sur d'avoir internet.
0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 18:59
oh...
tu vas essayer quand-même?
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
23 janv. 2009 à 19:04
Re

FAIT ce qu'il te demande.

0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 19:08
ca y est, j'ai fait ce qu'il m'a demandé,
voilà le rapport:


Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1683
Windows 6.0.6000

23/01/2009 19:00:21
mbam-log-2009-01-23 (19-00-21).txt

Type de recherche: Examen rapide
Eléments examinés: 43635
Temps écoulé: 5 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
23 janv. 2009 à 19:10
Ok

• Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).


+ 1 log hijackthis

++
0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 19:20
j'ai téléchargé ToolCleaner via les eux liens que tu m'as envoyé,
et ca ne commence pas la recherche
c'est-a -dire que je lance la recherche, et apres il me dit "ne repond pas"
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
23 janv. 2009 à 19:23
Re

Faut prendre le temps de faire les choses

C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

https://www.pcastuces.com/logitheque/ccleaner.htm
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 19:25
jte poste le log Hijackthis et je fais ce que tu m'as dit:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:23:59, on 23/01/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16764)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\vsnpstd3.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 19:34
je suis sur le point de lancer le nettoyage avec CCleaner,
mais il me dit , lorsque je lance le nettoyage:
"cette action effacera définitivement ces fichiers du système. Etes-vous sur de vouloir faire cela?"
je met "oui"??
0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 19:47
hey? j'ai mis oui...
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
23 janv. 2009 à 19:52
Re

LIS -- PRENDS LE TEMPS DE LIRE -- DE VOIR -- ET D'OBSERVER>>>>>

Tutorial ici:
https://kerio.probb.fr/
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
23 janv. 2009 à 19:58
ca y est, j'ai lu les tutoriales, et j'ai supprimé les erreurs!
et maintenant? crois-tu que mon probleme est resolu?
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
24 janv. 2009 à 21:22
Salut,

Mci Marie d'avoir pris la suite.
J'ai des problèmes avec internet en ce moment.

@ Nash :

As tu fait ça ?

Va dans ajout/Suppression de programme en passant par le panneau de configuration
Et Désinstalle les programmes qui contiennent ces mots (si présent) :

EoRezo
Veoh Networks
Web Player Video


_____________________________________________________

Fait bien ce qui suit :


Fixe les lignes dans Hijackthis :

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


S'il te demande un redémarrage, relance ton PC.
_____________________________________________________

++
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
28 janv. 2009 à 17:48
Salut,

Pas de news ?? T'en es ou ?
0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
31 janv. 2009 à 14:14
bah j'ai pas eu acces a mon PC depuis la derniere fois, et aujourdh'ui, miracle... il s'allume normallement... donc je sais vraiment pas ce qu'il se passe...
en tout cas, merci d'avoir suivi!!!
mais je pense que le virus est toujours la...
parce que mon PC deconne un max...
genre pas d'acces au menu demarrer, des logos de programmes ou de fichiers qui manquent sur le bureau et dans la barre en bas, pas mal de petits beugs entre avast, ares et csrss.exe...
Qu'est ce que je peux faire de plus, etant donné que j'ai deja fait ce que tu m'as dit de faire, revenir a un point de restauration anterieure....
merci de suivre encore!!
0
Utilisateur anonyme
31 janv. 2009 à 14:23
Lol

Je ne veux pas rajouter à la panique mais tout ça pour un rogue smitfraud.

Y a longtemps, vu son attitude qu'elle serait aux pâquerettes avec moi.

On dirait une course contre la montre. :))
0
nach301d Messages postés 44 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 31 janvier 2009
31 janv. 2009 à 14:26
non mais attends, pour qui tu te prends, toi??
j't'ai rien demandé a ce que je sache!!
alors si t'as pas de choses interessantes a m'apprendre, a part tes medisances stupides, qui ne servent a rien, casse-toi!!
que des paroles en trop... et ca se croit intelligent!!!
ceux qui veulent pas m'aider, bah m'aidez pas, mais fouttez moi au moins la paix...
0
Utilisateur anonyme
31 janv. 2009 à 14:30
Bien ce que je disais, aux pâquerettes :-))
0