Se connecter avec
S'enregistrer | Connectez-vous

Fichiers CSRSS.EXE effacés

Dernière réponse : dans Sécurité

Bonjour à tous,
Je suis embarrassé parce que depuis quelque temps déjà, lors d'un "dépannage" sur forum, j'avais dû effacer 2 fichiers "csrss.exe"; mais alors que cela ne se justifiait pas.
Je voudrais aujourd'hui réparer les 2 dossiers amputés, mais j'ai besoin d'être aidé pour cause "débutant", SVP.
EXPLICATION:
1)-Voici ce qu'on me demandait:
« Le vrai CSRSS.EXE se trouve dans:c:\windows\System32 .
Si tu en trouves un ailleurs, dans C:\Windows par exemple , élimine-le! ; puis vide la corbeille.»
Et voici ce qui suivait:
«Regarde si tu trouves ce csrss: lance une recherche avec l'outil "recherche" pour le trouver.
S'il n'est pas dans c:\windows\System32, élimine le .»
2)-J'avais donc éliminé les 2 fichiers des 2 lignes,ci-dessous ,contenant "csrss":
-C:\WINDOWS\ServicePackFiles\i386
-C:\WINDOWS\$NtServicePackUninstall$
3)-Or, alors qu'il ne fallait pas les éliminer, on me demandait de rajouter les 2 fichiers "csrss.exe" à ces 2 dossiers.
4)-Et puisque je ne savais pas le faire, l'on me répondait ceci:
«Ne t'inquiète pas ! le principal, c'est que "csrss.exe" se trouve bien dans c:\windows\System32 .
Les autres sont des doubles et ils n'empêcheront pas ton pc de fonctionner correctement!

Accepteriez-vous de m'indiquer, dans le détail, le chemin à suivre, SVP. Merci à vous.
( c'est important pour moi d'arriver à faire cette manipulation; même si ce sont des "doubles".Merci)
à+..

Autres pages sur : fichiers csrss exe effaces

Lassé par la pub ? Créez un compte

Bonsoir à tous,
Je regrette que vous n'ayez pas eu la possibilité de me venir en aide dans ce topic. Ce n'est rien, il y a peut-être moyen d'y arriver.
Je me suis souvenu que j'avais déjà posé la question ici: http://www.infos-du-net.com/forum/163258-21-inserer-fic... ; et donc j'ai tenté aujourd'hui de transposer la solution qui m'avait été proposée ( avec une petite variante ); mais je voudrais savoir SVP si ce que je viens de réaliser est correct et valable, à savoir :
«Panneau de configuration >Options dossiers >Cocher "Afficher les dossiers cachés" >Décocher "Masquer les fichiers protégés"»
«Poste de travail> C:\ >WINDOWS> System32> et là j'ai copié "csrss.exe", que j'ai collé ensuite dans
C:\WINDOWS\ServicePackFiles\i386\......, puis dans C:\WINDOWS\$NtServicePackUninstall$\.......
Les deux fichiers figurent bien à nouveau à leur emplacement d'origine, mais peux-tu me confirmer qu'ils ont bien "gardé leur fonctionnement/fonctionnalité" SVP ?
D'accord, cette manip. n'était pas extrêmement nécessaire, mais je m'obstinais à la réaliser.
Accepte SVP de me confirmer que "tout est rentré dans l'ordre"
Merci pour votre collaboration.

Bonsoir Angeldark,
et merci pour ton intervention
C'est particulièrement sur la méthode utilisée ( et les chances de sa réussite) que je posais cette question; non pas sur le fichier "csrss.exe" proprement-dit. Je peux simplement en dire ce que j'ai écrit dans l'exposé ( ç-à-d. ce que je vois)---> et je vois les deux fichiers à leur place originelle ( mais ont-ils récupéré de ce fait leur fonction ?---> là est la question sur la méthode appliquée.
Je ne saurais pas dire si tout est rentré dans l'ordre, puisque leur absence ne créait pas de désordre ( ce sont des doublons)--->exécutables par exemple lors d'une désinstallation de SP2, ( ce que je ne fais pas, bien sûr).
( mais ont-ils récupéré de ce fait leur fonction ?---> là est la question sur la méthode appliquée.

Encore merci et bonne soirée

Bonjour Bob?
Les mouettes ne viennent pas de l'Est, Bob.
Merci pour ton intervention.
Quel rapport avec "csrss.exe" SVP?
Voici HJT:
Logfile of HijackThis v1.99.1
Scan saved at 9:45:58, on 20/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Albert\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planet Internet
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDown...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

à+..

merci, voici ce que j'ai trouvé sur ton lien :
"N"- "kernelfaultcheck dumprep 0 -k": Utilisé en liaison avec des vidages mémoire - vous pouvez les désactiver - en faisant un clic droit sur Poste de travail, en choisissant Propriétés puis l'onglet Avancé. Cliquez sur le bouton Paramètres dans 'Démarrage et récupération'. Dans le cadre du bas - sous 'Écriture des informations de débogage' - cliquez sur la flèche vers le bas puis choisissez 'aucun' - OK pour valider
Merci à toi
Lassé par la pub ? Créez un compte
Tom's guide dans le monde