OVH Cloud OVH Cloud

CRRP.EXE

8 réponses
Avatar
Patrick Bastard
Bonsoir, vous tous et toutes.

Merci d'avance à qui pourra me dire ce qu'est cet .exe qui se trouve dans
c/windows/system ((Win Me) à priori avec quatre .dll .

Bien cordialement,

8 réponses

Avatar
Jceel
Bonjour ...Patrick Bastard" <bastardp"chez qui nous as a dit
* Bonsoir, vous tous et toutes.
*
* Merci d'avance à qui pourra me dire ce qu'est cet .exe qui se
trouve dans
* c/windows/system ((Win Me) à priori avec quatre .dll .


tu as installé Horizon
http://si-sicod.bu.u-bordeaux.fr/Files/Documents/listhz53.htm

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Patrick Bastard
Bonjour à toi aussi, *Jceel*.
*Et merci d'avoir répondu* .

Je n'ai pas installé Horizon -du moins pas volontairement-
Ne s'agirait-il pas d'un homonyme ?
Il fait 26 KO, date sur ma machine, du 13 juillet 2004, et se lance au
démarrage, n'a pas été installé volontairement,
Je ne peux pas l'arrêtre avec Ctrl-Alt-Sup, ni l'effacer, car il est
"utilisé par Windows".

D'autres pistes ?
*
* Merci d'avance à qui pourra me dire ce qu'est cet .exe qui se
trouve dans
* c/windows/system ((Win Me) à priori avec quatre .dll .


tu as installé Horizon
http://si-sicod.bu.u-bordeaux.fr/Files/Documents/listhz53.htm



Avatar
Jceel
Bonjour ...Patrick Bastard" <bastardp"chez qui nous as a dit
* Bonjour à toi aussi, *Jceel*.
* *Et merci d'avoir répondu* .
*
* Je n'ai pas installé Horizon -du moins pas volontairement-
* Ne s'agirait-il pas d'un homonyme ?
* Il fait 26 KO, date sur ma machine, du 13 juillet 2004, et se lance
au
* démarrage, n'a pas été installé volontairement,
* Je ne peux pas l'arrêtre avec Ctrl-Alt-Sup, ni l'effacer, car il est
* "utilisé par Windows".
*
* D'autres pistes ?


je n'ai vu que ça dans Google
en cas de doute Spybot de mon site. il est à jour
http://jceel.free.fr/spybotsd13.exe

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Patrick Bastard
Merci, *Jceel*.
*Pour reprendre les termes de ton intervention* -voir en fin de message :

Spybot est installé et à jour sur ma machine (oui, oui, je suis tes
conseils...)
Il ne détecte rien. Ad Aware et AVG, à jour, non plus, mais j'ai dû demander
à KERIO de créer une règle pour que CRRP ne tente plus de communiquer avec
l'extérieur

Ma question : même en désactivant cet .EXE dans la partie démarrage de
SPYBOT, en désactivant la restauration, et en redémarrant (non, pas
marrant), Ctrl Alt Suppr me dit que CRRP est chargé.
Peux-tu m'aider à le décharger (il semblerait que celui que tu m'indiques
soit un gestionnaire de bibliothèque de prêt, dont je n'ai que faire).
Je ne connais pas assez pour aller trifouiller sans risque dans le registre
sans conseils précis.

Encore merci de ton aide.

Question subsidiaire : La date figurant dans le gestionnaire de fichiers en
face d'un .EXE correspond-elle à sa date de création, d'installation,
d'utilisation ?


*
* Je n'ai pas installé Horizon -du moins pas volontairement-
* Ne s'agirait-il pas d'un homonyme ?
* Il fait 26 KO, date sur ma machine, du 13 juillet 2004, et se lance
au
* démarrage, n'a pas été installé volontairement,
* Je ne peux pas l'arrêtre avec Ctrl-Alt-Sup, ni l'effacer, car il
est
* "utilisé par Windows".
*
* D'autres pistes ?


je n'ai vu que ça dans Google
en cas de doute Spybot de mon site. il est à jour
http://jceel.free.fr/spybotsd13.exe



Avatar
Jceel
Bonjour ...Patrick Bastard" <bastardp"chez qui nous as a dit
* Merci, *Jceel*.
* *Pour reprendre les termes de ton intervention* -voir en fin de
message : *
* Spybot est installé et à jour sur ma machine (oui, oui, je suis tes
* conseils...)
* Il ne détecte rien. Ad Aware et AVG, à jour, non plus, mais j'ai dû
demander
* à KERIO de créer une règle pour que CRRP ne tente plus de
communiquer avec
* l'extérieur
*
* Ma question : même en désactivant cet .EXE dans la partie démarrage
de
* SPYBOT, en désactivant la restauration, et en redémarrant (non, pas
* marrant), Ctrl Alt Suppr me dit que CRRP est chargé.
* Peux-tu m'aider à le décharger (il semblerait que celui que tu
m'indiques
* soit un gestionnaire de bibliothèque de prêt, dont je n'ai que
faire).
* Je ne connais pas assez pour aller trifouiller sans risque dans le
registre
* sans conseils précis.
*
* Encore merci de ton aide.
*
* Question subsidiaire : La date figurant dans le gestionnaire de
fichiers en
* face d'un .EXE correspond-elle à sa date de création,
d'installation,
* d'utilisation ?


on ne peut pas savoir du tout...
les dates peuvent changer

essaye avec Hijackthis ?????

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
oups
Patrick Bastard" <bastardp"chez wrote:
Bonsoir, vous tous et toutes.

Merci d'avance à qui pourra me dire ce qu'est cet .exe qui se trouve dans
c/windows/system ((Win Me) à priori avec quatre .dll .

Bien cordialement,


Bonjour,

Ayant lu le fil complet, je me permet une addition, sur ce forum
http://forums.techguy.org/t242275.html un utilisateurs rapporte un BHO homonyme
O2 - BHO: (no name) - {E2CC3C05-2DC0-602B-C0D5-4D6FA3DC9AAE} -
C:WINDOWSSYSTEMCRRP.DLL (file missing)

Le mieux est donc comme le disais Jceel de lancer HijackThis
(http://s89223352.onlinehome.us/mirror/hjt/) sur votre machine.

Pour desactiver CRRP.exe a partir du registre verifiez les clés suivantes :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
(sous XP)

sinon une simple recherche de CRRP.exe vous donnera toutes les occurences a
effacer (sauvegarde préalable du registre CONSEILLEE)

Par ailleurs, vous pouvez essayer de démarrer en mode sans echec pour voir si le
process ne se lance pas sous ce mode et le cas echeant l'effacer

Cordialement,

--
oups

mail: see http://oupsinet.free.fr/mail.html

Avatar
Patrick Bastard
Bonjour à toi aussi, *oups*.
*Pour reprendre les termes de ton intervention* -voir en fin de message :
Et Merci.

J'ai téléchargé HijackThis, mais ai un peu de mal à l'utiliser. Mon anglais
est loin.

En tous cas, je vous tiens informés.

Bien cordialement,


Patrick Bastard" <bastardp"chez wrote:
Bonsoir, vous tous et toutes.

Merci d'avance à qui pourra me dire ce qu'est cet .exe qui se trouve
dans c/windows/system ((Win Me) à priori avec quatre .dll .

Bien cordialement,


Bonjour,

Ayant lu le fil complet, je me permet une addition, sur ce forum
http://forums.techguy.org/t242275.html un utilisateurs rapporte un
BHO homonyme O2 - BHO: (no name) -
{E2CC3C05-2DC0-602B-C0D5-4D6FA3DC9AAE} - C:WINDOWSSYSTEMCRRP.DLL
(file missing)

Le mieux est donc comme le disais Jceel de lancer HijackThis
(http://s89223352.onlinehome.us/mirror/hjt/) sur votre machine.

Pour desactiver CRRP.exe a partir du registre verifiez les clés
suivantes :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun (sous
XP)

sinon une simple recherche de CRRP.exe vous donnera toutes les
occurences a effacer (sauvegarde préalable du registre CONSEILLEE)

Par ailleurs, vous pouvez essayer de démarrer en mode sans echec pour
voir si le process ne se lance pas sous ce mode et le cas echeant
l'effacer

Cordialement,



Avatar
Patrick Bastard
*Pour finir* :

J'ai pû me débarrasser de ce CRRP.exe en démarrant en mode sans échec.

Merci à vous deux.

Bien cordialement,

Par ailleurs, vous pouvez essayer de démarrer en mode sans echec pour
voir si le process ne se lance pas sous ce mode et le cas echeant
l'effacer

Cordialement,