dascon |
07-10-2006 11:50 494681 |
Вирус в csrss.exe
При загрузке NOD постоянно выдает сообщение об обнаруженном вирусе в csrss.exe - модифицированный Win32/PSW.LdPinch троян. Как его удалить? NOD пишет что удалил, а при следующе перезагрузке находит снова.
|
NOD не панацея, стоит попробовать другие антивирусы/антитрояны. А как с фаерами?
|
dascon |
07-10-2006 15:10 494770 |
Цитата:
NOD не панацея, стоит попробовать другие антивирусы/антитрояны
|
пробую, похоже это файлик dllsys2.dll при запуске каждый раз этот вирь инициализирует. dr.web его подозрительным считает (и дата создания слишком свежая, для файла в windows/system32)
плохо, стандартный включен. Не знаю какой поставить.
|
ShaddyR |
07-10-2006 15:12 494773 |
угум-с.. натрави на него Касперского... или антитрояна какого.
|
dascon
Ну, с вирусами в принципе касперский неплохо справляется, с троянами тоже, если конечно нет под рукой антитрояна специализированного, шпионов Ad-Aware вроде очень неплохо знает, ну а файерволы... не знаю, на вкус и цвет, как говорится, но мне очень нравится Outpost - попробуй, тем более, что у него 30-дневный ознакомительный период - достаточно для проверки на прочность.
|
ShaddyR |
07-10-2006 15:13 494776 |
|
simplix |
07-10-2006 17:34 494828 |
Каспер 6-й, со своими мониторами и анализами очень неплохо справляется с обнаружением вирей/троев. И потом, если трой при каждой перезагрузке распаковывает себя, значит он где-то есть в автозагрузке - проверь все места, так обнаружишь и устранишь сам источник.
|
dascon |
07-10-2006 19:01 494844 |
Вроде, нашел. Распаковывался он, как я и подозревал, из dllsys2.dll через реестр HKCR\{какие-то_символы}\InprocServer32\@="dllsys2.dll"
В безопасный режим загружаться не стал, просто программой Unlocker разблокировал файл dllsys2.dll и удалил.
|
detrin |
09-10-2006 00:32 495211 |
Не знаю, я в каспере разочаровался после одного неудачного удаления червя. Вообщем все работало, но не загружался explorer. Теперь юзаю отечественную бесплатную прогу AVZ. Помимо стандартного нахождения вирусов/троянов есть куча полезных сервисов для уничтожения трудноудалимых вирусов/троянов.
Из фаеров тоже посоветую Outpost.
|
simplix |
09-10-2006 01:38 495234 |
Цитата:
Вообщем все работало, но не загружался explorer.
|
Известная проблема, исправляется руками (неверные записи в реестре, антивирус тут ни при чём).
|
detrin |
09-10-2006 02:11 495240 |
Цитата:
Известная проблема, исправляется руками
|
Ну видишь ли, на тот момент я не знал как это исправить. Кое-как я сумел запустить браузер и выйти в инет. В итоге с помощью AVZ я восстановил работоспособность винды. Но факт остается фактом, антивирь если опознал червя, должен принять все меры по его безопасному удалению, включая записи в реестре. А не просто удалить файлы((
|
Цитата:
я в каспере разочаровался после одного неудачного удаления червя
|
Касперского без Ad-Aware использовать совершенно бессмысленно. И наоборот тоже.
|
Время: 05:32.
© OSzone.net 2001-