Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Вирус в csrss.exe (http://forum.oszone.net/showthread.php?t=72562)

dascon 07-10-2006 11:50 494681

Вирус в csrss.exe
 
При загрузке NOD постоянно выдает сообщение об обнаруженном вирусе в csrss.exe - модифицированный Win32/PSW.LdPinch троян. Как его удалить? NOD пишет что удалил, а при следующе перезагрузке находит снова.

Blast 07-10-2006 14:25 494748

NOD не панацея, стоит попробовать другие антивирусы/антитрояны. А как с фаерами?

dascon 07-10-2006 15:10 494770

Цитата:

NOD не панацея, стоит попробовать другие антивирусы/антитрояны
пробую, похоже это файлик dllsys2.dll при запуске каждый раз этот вирь инициализирует. dr.web его подозрительным считает (и дата создания слишком свежая, для файла в windows/system32)
Цитата:

А как с фаерами?
плохо, стандартный включен. Не знаю какой поставить.

ShaddyR 07-10-2006 15:12 494773

угум-с.. натрави на него Касперского... или антитрояна какого.

Blast 07-10-2006 15:13 494775

dascon
Ну, с вирусами в принципе касперский неплохо справляется, с троянами тоже, если конечно нет под рукой антитрояна специализированного, шпионов Ad-Aware вроде очень неплохо знает, ну а файерволы... не знаю, на вкус и цвет, как говорится, но мне очень нравится Outpost - попробуй, тем более, что у него 30-дневный ознакомительный период - достаточно для проверки на прочность.

ShaddyR 07-10-2006 15:13 494776

dascon
Цитата:

Не знаю какой поставить.
Outpost поставь.

simplix 07-10-2006 17:34 494828

Каспер 6-й, со своими мониторами и анализами очень неплохо справляется с обнаружением вирей/троев. И потом, если трой при каждой перезагрузке распаковывает себя, значит он где-то есть в автозагрузке - проверь все места, так обнаружишь и устранишь сам источник.

dascon 07-10-2006 19:01 494844

Вроде, нашел. Распаковывался он, как я и подозревал, из dllsys2.dll через реестр HKCR\{какие-то_символы}\InprocServer32\@="dllsys2.dll"
В безопасный режим загружаться не стал, просто программой Unlocker разблокировал файл dllsys2.dll и удалил.

detrin 09-10-2006 00:32 495211

Не знаю, я в каспере разочаровался после одного неудачного удаления червя. Вообщем все работало, но не загружался explorer. Теперь юзаю отечественную бесплатную прогу AVZ. Помимо стандартного нахождения вирусов/троянов есть куча полезных сервисов для уничтожения трудноудалимых вирусов/троянов.
Из фаеров тоже посоветую Outpost.

simplix 09-10-2006 01:38 495234

Цитата:

Вообщем все работало, но не загружался explorer.
Известная проблема, исправляется руками (неверные записи в реестре, антивирус тут ни при чём).

detrin 09-10-2006 02:11 495240

Цитата:

Известная проблема, исправляется руками
Ну видишь ли, на тот момент я не знал как это исправить. Кое-как я сумел запустить браузер и выйти в инет. В итоге с помощью AVZ я восстановил работоспособность винды. Но факт остается фактом, антивирь если опознал червя, должен принять все меры по его безопасному удалению, включая записи в реестре. А не просто удалить файлы((

Tigr 09-10-2006 21:56 495555

Цитата:

я в каспере разочаровался после одного неудачного удаления червя
Касперского без Ad-Aware использовать совершенно бессмысленно. И наоборот тоже.


Время: 05:32.

Время: 05:32.
© OSzone.net 2001-