Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
problème winsock\csrss.exe  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
GabrielK
Nouveau
Nouveau


Inscrit le: 22 Juin 2006
Messages: 4

MessagePosté le: 22 Juin 2006 8:40    Sujet du message: problème winsock\csrss.exe Répondre en citant

Bonjour,
J'ai un problème au démarrage ordi.
Une fenêtre s'ouvre indiquant "Windows ne trouve pas C:\winsock\csrss.exe"
Je ne sais pas si c'est lié, mais il met plusieurs minutes pour ouvrir ses programmes.
Windows XP ed. familiale.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 22 Juin 2006 8:53    Sujet du message: Répondre en citant

Bonjour & bienvenue,

csrss.exe est un processus légitime de Windows, mais il ne se lance en aucun cas depuis le dossier Winsock qui lui n'a rien à faire là d'ailleurs

Ca sent le virus ton histoire, on va vérifier ça Clin d'oeil

  • Rends toi sur cette page du site :

    • Télécharge, installe et nettoie ton pc avec CleanUp ou CCleaner

    • Fais un scan en ligne avec Panda

    • Télécharge et installe HijackThis


  • Poste ton log HijackThis et le rapport de Panda en suivant ce qui est indiqué sur ce post it.

On te dira quoi faire ensuite.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
GabrielK
Nouveau
Nouveau


Inscrit le: 22 Juin 2006
Messages: 4

MessagePosté le: 22 Juin 2006 11:02    Sujet du message: Réponse à problème winsock Répondre en citant

D'abord merci pour la rapidité de la réponse, mais problème avec Panda

Arrivé au stade "Sélectionnez un périphérique à analyser."

Pas moyen de continuer.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 22 Juin 2006 11:28    Sujet du message: Répondre en citant

Ton anti-virus résident est Avast ?

Essaie avec KAV, et poste le log HijackThis comme je te l'ai demandé Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
GabrielK
Nouveau
Nouveau


Inscrit le: 22 Juin 2006
Messages: 4

MessagePosté le: 22 Juin 2006 12:49    Sujet du message: Répondre en citant

J'espère que mes liens vont fonctionner


Résultat scan Kapersky
"L'analyse est terminée.
Pas de logiciel malveillant détecté. Les sections analysées sont SAINES."


Log Hijackthis:
http://cjoint.com/?gwoSHLqjEW
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 22 Juin 2006 13:00    Sujet du message: Répondre en citant

C'est bien un virus, par contre avant de te dire comment désinfecter, je voudrais savoir, à qui on a affaire.

  1. Donne-toi accès aux fichiers cachés

  2. Rends toi sur ce >> site <<

    • Clique sur Parcourir, l'arborescence de ton disque dur va s'ouvrir.

    • Navigue jusqu'au fichier suivant C:\WINDOWS\winsock\csrss.exe

    • Clique sur ouvrir, puis sur Send


  3. Copie et enregistre le résultat du rapport et joins-le à ta prochaine réponse.


Je déplace le sujet sur le forum Désinfection des virus & analyses de logs HijackThis Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
GabrielK
Nouveau
Nouveau


Inscrit le: 22 Juin 2006
Messages: 4

MessagePosté le: 22 Juin 2006 15:58    Sujet du message: winsock Répondre en citant

Ai fait la drenière manip, mais arrivé à winsock, le dossier est vide!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7800
Localisation: Rouen (France)

MessagePosté le: 22 Juin 2006 20:32    Sujet du message: Répondre en citant

Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  1. Télécharge & installe les outils suivants, fais les mises à jour, mais ne lance pas de scan pour le moment :



  2. Télécharge & installe Killbox--> Imprime le tuto

  3. Ouvre le bloc notes, copie et sauvegarde cette liste. Ces fichiers seront à détruire avec Killbox dans la suite de la procédure :

    Citation:
    C:\WINDOWS\winsock\csrss.exe
    C:\WINDOWS\System32\spooIsv.exe
    C:\WINDOWS\System32\ssvhoost94.exe
    C:\Program Files\ToolBar888\MyToolBar.dll


  4. Désactive le service NetDDE Server

    • Fais Démarrer / Exécuter (ou touche Windows et R)
    • Tape services.msc
    • Double clique sur NetDDE Server (NetDDEsrv)
    • Clique sur "Arrêter"
    • Définis le Type de démarrage en "Désactivé"
    • Clique sur Appliquer et ferme la console


  5. Ouvre Killbox et le fichier texte contenant la liste de fichiers que tu as copié préalablement. Suis ce qui est écrit sur le tuto de Killbox à partir du point 6.

  6. Redémarre en mode sans échec,

  7. Relance HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :

    Citation:
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\winsock\csrss.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\winsock\csrss.exe
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O4 - HKLM\..\Run: [internet service] ssvhoost94.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
    O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
    O4 - HKLM\..\RunServices: [internet service] ssvhoost94.exe
    O4 - HKCU\..\Run: [DNS] C:\Program Files\Fichiers communs\mc-110-12-0000133.exe
    O4 - HKCU\..\RunOnce: [DependencyCheck] Performed
    O8 - Extra context menu item: &MyToolBar Search - res://C:\Program Files\ToolBar888\MyToolBar.dll/MENUSEARCH.HTM
    O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
    O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINDOWS\system32\ssvhoost94.exe (file missing)


  8. Clique sur Fix Checked et accepte les modifications.

  9. Effectue un scan complet du système avec A² Free -- > Supprime tout ce qu'il trouve et vide sa quarantaine ensuite.

  10. Même chose avec Spybot S&D

  11. Nouveau passage de CleanUp ou CCleaner

  12. Redémarre normalement ton pc.

  13. Fais un scan en ligne avec PestPatrol,

  14. Retente le scan avec Panda,

  15. Nouveau log HijackThis (Do A System Scan & Save A Log File)


Bon courage Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©