Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    csrss.exe non eseguibile in modalita Win32

    un saluto a tutti, è la prima volta che scrivo dopo aver letto il forum seguendo spesso i vs consigli.
    mi sono deciso perchè fino ad ora non ho trovato quasi nulla riguardante il mio problema. tramite la è successo che avira mi ha trovato un virus sulla pen drive usb e come al solito ho fatto DELETE.
    MA ORA MI ACCORGO CHE IL FILE IN QUESTIONE ERA IL csrss.exe.
    ora non mi apre la penna cliccando due volte sull'icona dicendo che non è un'applicazione win32, la apre solo facendo apri con il tasto destro.
    inoltre ho trovato il file csrss.exe in system 32 e se lo lancio mi da il mess. di errore:
    "impossibile eseguire il programma C:\windows\system32\csrss.exe in modalità Win32"
    che cosa devo fare?
    approposito notebook con win vista
    GRAZIE ANTICIPATAMENTE.

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    scarica SystemScan
    disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). Te lo dico perchè, dovesse essere segnalato dall'antivirus (che non hai disattivato, come da indicazione), almeno sai il motivo. La procedura postata è sicura.


    PS: (solo per tranquillizzarti) ne parli come se ti avesse eliminato un file di sistema... mediamente, quanti csrss.exe potrebbero esserci in un SO, considerato che uno è stato eiminato? compare per caso questa? ....compare anche a me....
    Immagini allegate Immagini allegate
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3

    infatti compare anche a me lo stesso messaggio.
    ma lo stesso succede con la pendrive.
    comunque ho scaricato SystemScam, ma mi si è bloccato il sistema.
    dato che ora stò in ufficio riprovo stasera.

    comunque credo che anche il pc dell'ufficio è infettato. ho disattivato nod 32 ho lanciato avira e mi ha trovato vari virus o almeno credo!
    "Virus or unwanted program 'TR/Autorun.UG [trojan]'
    detected in file 'C:\WINDOWS\Help\CSRSS.exe.
    Action performed: Allow access"

    in sostanza senza scansione del sistema li trovava da solo come se fossero applicazioni del sistema.
    non ci capisco niente, fidarsi di avira o di nod32 :master: :master:

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    esattamente, dove si blocca?
    ....oppure facciamo così:

    1) eseguilo, clicca su "unselect all" e spunta solo le scansioni:
    "recent files" e "registry run keys"

    (sperando vada avanti)

    Se va, poi esegui anche la scansione "Services and Drivers"


    2) Nel caso non dovesse funzionare, copia questo in un file di testo:

    @echo off
    regedit.exe /e C:\file1.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run"
    regedit.exe /e C:\file2.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run"
    regedit.exe /e C:\file3.txt "HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run"
    regedit.exe /e C:\file4.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows"
    regedit.exe /e C:\file5.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\ShellServiceObjectDelayLoad"
    regedit.exe /e C:\file6.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon"
    regedit.exe /e C:\file7.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe"
    regedit.exe /e C:\file8.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Explorer\Browser Helper Objects"
    salvalo sul desktop come:
    nome: 1.bat
    tipo di file: tutti i file

    esegui il file -> vai in c:\ e zippa insieme gli 8 file di testo (da file1.txt a file8.txt) -> carica l'archivio su Savefile e posta il link


    Tieni premuto il tasto shift e collega la pen al pc. Poi esegui una scansione completa con Bitdefender

    Ciao

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    non è che ci ho capito molto
    non sono una cima comunque systemscan ha funzionato e allego il link del report.

    per la pen ho premuto shift ma è partito l'autorun come nell'imm. in allegato che vorrei inserire ma non ci riesco . come si fà :master:
    ma se clicco sull'icona della pen in ris del comp. mi dice che F: non in modalità win32 :berto:

    intanto scarico bitdefender


    http://www.savefile.com/files/1794762

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.