Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Вирус в csrss.exe

Ответить
Настройки темы
Вирус в csrss.exe

-!-


Сообщения: 3792
Благодарности: 224

Профиль | Отправить PM | Цитировать


При загрузке NOD постоянно выдает сообщение об обнаруженном вирусе в csrss.exe - модифицированный Win32/PSW.LdPinch троян. Как его удалить? NOD пишет что удалил, а при следующе перезагрузке находит снова.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:50, 07-10-2006

 


Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


NOD не панацея, стоит попробовать другие антивирусы/антитрояны. А как с фаерами?

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 14:25, 07-10-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


-!-


Сообщения: 3792
Благодарности: 224

Профиль | Отправить PM | Цитировать


Цитата:
NOD не панацея, стоит попробовать другие антивирусы/антитрояны
пробую, похоже это файлик dllsys2.dll при запуске каждый раз этот вирь инициализирует. dr.web его подозрительным считает (и дата создания слишком свежая, для файла в windows/system32)
Цитата:
А как с фаерами?
плохо, стандартный включен. Не знаю какой поставить.

Отправлено: 15:10, 07-10-2006 | #3


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


угум-с.. натрави на него Касперского... или антитрояна какого.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 15:12, 07-10-2006 | #4



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


dascon
Ну, с вирусами в принципе касперский неплохо справляется, с троянами тоже, если конечно нет под рукой антитрояна специализированного, шпионов Ad-Aware вроде очень неплохо знает, ну а файерволы... не знаю, на вкус и цвет, как говорится, но мне очень нравится Outpost - попробуй, тем более, что у него 30-дневный ознакомительный период - достаточно для проверки на прочность.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 15:13, 07-10-2006 | #5


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


dascon
Цитата:
Не знаю какой поставить.
Outpost поставь.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 15:13, 07-10-2006 | #6


Аватара для simplix

Silent


Сообщения: 1305
Благодарности: 1328

Профиль | Сайт | Цитировать


Каспер 6-й, со своими мониторами и анализами очень неплохо справляется с обнаружением вирей/троев. И потом, если трой при каждой перезагрузке распаковывает себя, значит он где-то есть в автозагрузке - проверь все места, так обнаружишь и устранишь сам источник.

Отправлено: 17:34, 07-10-2006 | #7


-!-


Сообщения: 3792
Благодарности: 224

Профиль | Отправить PM | Цитировать


Вроде, нашел. Распаковывался он, как я и подозревал, из dllsys2.dll через реестр HKCR\{какие-то_символы}\InprocServer32\@="dllsys2.dll"
В безопасный режим загружаться не стал, просто программой Unlocker разблокировал файл dllsys2.dll и удалил.

Последний раз редактировалось dascon, 07-10-2006 в 19:44.


Отправлено: 19:01, 07-10-2006 | #8


Аватара для detrin

Ветеран


Сообщения: 540
Благодарности: 42

Профиль | Отправить PM | Цитировать


Не знаю, я в каспере разочаровался после одного неудачного удаления червя. Вообщем все работало, но не загружался explorer. Теперь юзаю отечественную бесплатную прогу AVZ. Помимо стандартного нахождения вирусов/троянов есть куча полезных сервисов для уничтожения трудноудалимых вирусов/троянов.
Из фаеров тоже посоветую Outpost.

-------
Лучше ничего не делать, чем делать ничего.


Отправлено: 00:32, 09-10-2006 | #9


Аватара для simplix

Silent


Сообщения: 1305
Благодарности: 1328

Профиль | Сайт | Цитировать


Цитата:
Вообщем все работало, но не загружался explorer.
Известная проблема, исправляется руками (неверные записи в реестре, антивирус тут ни при чём).

Отправлено: 01:38, 09-10-2006 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Вирус в csrss.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - [решено] Два процесса csrss.exe: нормально ли это? The_Crystal Microsoft Windows 7 20 12-01-2014 16:47
Разное - [решено] Процесс csrss.exe загружает ЦП на 100% Nesto Microsoft Windows 2000/XP 8 21-04-2010 16:04
Загрузка - csrss.exe не является приложением win32 akalibr Microsoft Windows 2000/XP 2 10-06-2009 12:21
CSRSS.EXE загрузка CPU 99-100% Windows 2003 Server Std. korvin76 Microsoft Windows NT/2000/2003 7 20-12-2005 05:20
csrss.exe Guest Хочу все знать 1 21-09-2004 19:15




 
Переход