|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » csrss.exe нету |
|
|
csrss.exe нету
|
Старожил Сообщения: 294 |
Профиль | Отправить PM | Цитировать был вирус под маскировкой csrss.exe, каспер нашел, но не вылечил....удалил...теперь скайп невероятно виснет...работать не дает....постоянно выскакивает на рабочий стол при запуске системы......но вы не поверите!!!в диспечере он есть!!!от какого имени запущен не показывает...наверно вирус...чтобы проверить и вырубить процес не буду, так как батарейка сдохла и опять розганять проц не хочу.....что ж за байда такая???
|
|
Отправлено: 20:03, 07-02-2011 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 20:05, 07-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 294
|
Профиль | Отправить PM | Цитировать Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
вроди ничего не ссылается на это |
Последний раз редактировалось iskander-k, 07-02-2011 в 20:21. Отправлено: 20:14, 07-02-2011 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Внимательно читаем правила - нужны архивы из папки LOG.
|
------- Отправлено: 20:21, 07-02-2011 | #4 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать impulse101, выложите отчеты от АВЗ!!
|
|
Отправлено: 20:22, 07-02-2011 | #5 |
Старожил Сообщения: 294
|
Профиль | Отправить PM | Цитировать ну все завтра предоставлю, времени нету
|
Отправлено: 20:35, 07-02-2011 | #6 |
Старожил Сообщения: 294
|
Профиль | Отправить PM | Цитировать ну каспером проверил и вирус удалил...теперь експлорер пожирает процесор....на 99% работает на него...но не всегда.....пока что проверяю авз 4.35
|
Отправлено: 17:50, 08-02-2011 | #7 |
Старожил Сообщения: 294
|
Профиль | Отправить PM | Цитировать антивиры вирусов не выявили.......скайп только не могу запустить, в остальном тишина.....как только он грузится, выдает радосный звук запуска и берет 100%! процесора....ну и виснет.....
и еще редактор реестра не грузится, мол у меня нет прав на доступ... Внимание !!! База поcледний раз обновлялась 29.01.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Протокол антивирусной утилиты AVZ версии 4.35 Сканирование запущено в 01.01.2002 00:35:17 Загружена база: сигнатуры - 285065, нейропрофили - 2, микропрограммы лечения - 56, база от 29.01.2011 14:47 Загружены микропрограммы эвристики: 386 Загружены микропрограммы ИПУ: 9 Загружены цифровые подписи системных файлов: 259599 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Поиск маскировки процессов и драйверов завершен 1.5 Проверка обработчиков IRP Драйвер успешно загружен \FileSystem\ntfs[IRP_MJ_CREATE] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_CLOSE] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_WRITE] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_EA] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A2271F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_PNP] = 8A2271F8 -> перехватчик не определен Проверка завершена 2. Проверка памяти Количество найденных процессов: 20 Количество загруженных модулей: 298 Проверка памяти завершена 3. Сканирование дисков Прямое чтение D:\WINDOWS.1\system32\drivers\sptd.sys 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) D:\Program Files\SmartFTP Client\sfShellTools.dll --> Подозрение на Keylogger или троянскую DLL D:\Program Files\SmartFTP Client\sfShellTools.dll>>> Поведенческий анализ Типичное для кейлоггеров поведение не зарегистрировано D:\Program Files\SmartFTP Client\ru-RU\sfShellTools.dll.mui --> Подозрение на Keylogger или троянскую DLL D:\Program Files\SmartFTP Client\ru-RU\sfShellTools.dll.mui>>> Поведенческий анализ Типичное для кейлоггеров поведение не зарегистрировано На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами В базе 317 описаний портов На данном ПК открыто 24 TCP портов и 18 UDP портов Проверка завершена, подозрительные порты не обнаружены 7. Эвристичеcкая проверка системы Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "D:\PROGRA~1\KASPER~1\KASPER~3\mzvkbd3.dll,D:\PROGRA~1\KASPER~1\KASPER~3\kloehk.dll" >>> C:\Program Files\Internet Explorer\setupapi.dll ЭПС: подозрение на скрытый автозапуск AppCertDlls (высокая степень вероятности) Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: к ПК разрешен доступ анонимного пользователя Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >>> Разрешен автозапуск с HDD - исправлено >> Разрешен автозапуск с сетевых дисков >>> Разрешен автозапуск с сетевых дисков - исправлено >> Разрешен автозапуск со сменных носителей >>> Разрешен автозапуск со сменных носителей - исправлено Проверка завершена Просканировано файлов: 28140, извлечено из архивов: 20395, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 01.01.2002 00:40:02 Сканирование длилось 00:04:48 Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам, то Вы можете обратиться в систему http://kaspersky-911.ru |
Отправлено: 18:13, 08-02-2011 | #8 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Прикрепите логи AVZ (virusinfo_syscheck.zip, virusinfo_syscure.zip) и RSIT (log.txt, info.txt)
|
------- Отправлено: 18:40, 08-02-2011 | #9 |
Старожил Сообщения: 294
|
Профиль | Отправить PM | Цитировать как его сохранить в лог???а то только протокол, что я в пребидущем сообщении могу сохранить))
|
Отправлено: 18:55, 08-02-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Два процесса csrss.exe: нормально ли это? | The_Crystal | Microsoft Windows 7 | 20 | 12-01-2014 16:47 | |
Разное - [решено] Процесс csrss.exe загружает ЦП на 100% | Nesto | Microsoft Windows 2000/XP | 8 | 21-04-2010 16:04 | |
Загрузка - csrss.exe не является приложением win32 | akalibr | Microsoft Windows 2000/XP | 2 | 10-06-2009 12:21 | |
Вирус в csrss.exe | dascon | Хочу все знать | 11 | 09-10-2006 21:56 | |
csrss.exe | Guest | Хочу все знать | 1 | 21-09-2004 19:15 |
|