Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Зараженные системные файлы. Удалять?

Ответить
Настройки темы
Зараженные системные файлы. Удалять?

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Многие антивирусные программы при сканировании постоянно находят вирусы в системной папке windows. Многие из них не лечатся, предлагается их удалить, но я что-то очкую) Судя по отзывам, это опасное занятие, удалять из системной папки. Вот недавно опять нашел, csrcs.exe зараженный вин32 троян-геном. Стоит Avast.
Что делать? Могу ли смело удалять зараженные файлы?

Отправлено: 22:29, 04-02-2009

 

Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Цитата lifecore:
что-то очкую »
Или жить с зараженной системой, или удалить эти файлы и переставить систему - выбирайте. Хотя есть, наверное, и третий вариант - восстановить эти системные файлы потом через repair

-------
Моя статья на OSzone.net


Отправлено: 22:57, 04-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата lifecore:
. Вот недавно опять нашел, csrcs.exe зараженный вин32 троян-геном »
В любом случае можно проверить на http://www.virustotal.com/ru/
.. или http://virusscan.jotti.org/
Конкретно с проблемой сюда.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 05-02-2009 в 01:15.


Отправлено: 23:24, 04-02-2009 | #3


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


поддерживаю Severny: здесь как в жизни - сомневаешься - спроси третьего мнения, желательно у профессионала в данной области. Есть тот же CureIt от Dr.WEB - бесплатный сканер, скачал-запусти-проверил-убедился-сделал соответствующее действие.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 00:48, 05-02-2009 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата lifecore:
Вот недавно опять нашел, csrcs.exe зараженный вин32 троян-геном. Стоит Avast. »
Правильно считает, csrcs.exe не системный файл, системные файлы антивирусы обычно предлагают лечить, а не удалять (за редким исключением, когда зловред целиком заменил системный файл, например userinit.exe). Логи в студию

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 07:54, 05-02-2009 | #5


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.1 Kb, 4 просмотров)

Вот логи.

Отправлено: 22:41, 06-02-2009 | #6


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


lifecore, по логам в принципе ничего плохого, никаких csrcs.exe и прочего зверья не видно. Проблемы какие наблюдаются?
C:\Documents and Settings\All Users.WINDOWS.0\Главное меню\Программы\Автозагрузка\setup.bat - сами в автозагрузку ставили?

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
Пофиксите
Код: Выделить весь код
O9 - Extra button: (no name) - DctMapping - (no file)
Обновите Java Runtime Environment (JRE)
Скачайте JavaRA здесь или здесь
Распакуйте, запустите, выберите "Remove Older Versions",
Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage"
Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 23:13, 06-02-2009 | #7


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, да проблем впринципе никаких и не было, просто напрягало иногда вот выскакивание сообщения о зараженности системного файла, сейчас посканил cureltom - ничего подобного и в помине нету)))
Автозагрузку указанную не ставил. Если честно даже, не совсем представляю, что она означает, этот адрес.

Отправлено: 10:13, 07-02-2009 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


lifecore, тогда пофиксите ещё, т.е. запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Цитата:
O4 - Global Startup: setup.bat
В остальном чисто. Правда у вас сборка какая-то, в ней и без вирусов может быть много проблем )

Цитата:
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Советую отключить неиспользуемые службы, отключить автозапуск со съемных носителей и настроить безопасность (отключить лишнее).
По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь, если что не нужно, скажите, можно будет отключить скриптом.

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем
Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI)
Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:31, 07-02-2009 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Зараженные системные файлы. Удалять?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Как удалять файлы по размеру из командного файла? njg Скриптовые языки администрирования Windows 8 28-08-2017 17:33
[решено] Как в XP SP3 удалять файлы без подтверждения? shemp Хочу все знать 6 03-10-2011 14:08
Ошибка - Пропала возможность удалять файлы в корзину LonerD Microsoft Windows 2000/XP 2 05-12-2008 18:13
Системные файлы sabina Microsoft Windows 95/98/Me (архив) 1 11-04-2003 13:36
Как удалять файлы без сохранения в корзине . SergeiB Microsoft Windows 2000/XP 11 24-02-2003 13:53




 
Переход