Показано с 1 по 6 из 6.

Последствия csrcs.exe (заявка № 53048)

  1. #1
    Junior Member Репутация
    Регистрация
    25.04.2008
    Сообщений
    10
    Вес репутации
    59

    Thumbs up Последствия csrcs.exe

    Добрый день!
    На компьютере был обнаружен вирус с файлом csrcs.exe
    Было проведено удаление файлов в ручном режиме, а так же удаление записей в реестре.
    подозрение на наличие его в системе еще остались.
    Просьба посмотреть что еще осталось.
    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DelBHO('{9CB65206-89C4-402c-BA80-02D8C59F9B1D}');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
     QuarantineFile('c:\winnt\system32\ntos.exe','');
     QuarantineFile('C:\WINNT\system32\twext.exe','');
     QuarantineFile('C:\WINNT\system32\servises.exe','');
     QuarantineFile('C:\WINNT\system32\DRIVERS\ipswuio.sys','');
     QuarantineFile('is-MRR6Adrv.sys','');
     DeleteService('is-MRR6Adrv');
     QuarantineFile('C:\WINNT\system32\cusrvc.exe','');
     QuarantineFile('C:\WINNT\system32\DRIVERS\44578665.sys','');
     QuarantineFile('C:\WINNT\system32\e8main0.dll','');
     DeleteFile('C:\WINNT\system32\e8main0.dll');
     DeleteFile('C:\WINNT\system32\DRIVERS\44578665.sys');
     DeleteFile('is-MRR6Adrv.sys');
     DeleteFile('C:\WINNT\system32\DRIVERS\is-MRR6Adrv.sys');
     DeleteFile('C:\WINNT\system32\servises.exe');
     DeleteFile('C:\WINNT\system32\twext.exe');
     DeleteFile('c:\winnt\system32\ntos.exe');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
     DeleteFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL');
     DeleteFile('D:\autorun.inf');
     DeleteFileMask('%Tmp%', '*.*', true);
     BC_ImportAll;
     BC_DeleteSvc('is-MRR6Adrv');
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).

    Пофиксите:
    Код:
    F2 - REG:system.ini: Shell=
    F2 - REG:system.ini: UserInit=c:\winnt\system32\userinit.exe,c:\winnt\system32\ntos.exe,
    Это знакомо?
    Код:
    O4 - Startup: _uninst_is-MRR6A.exe.bat
    Эти адреса в хостс сами добавили?
    Код:
    O1 - Hosts: 193.39.76.4 mti.adelite.com plasmamti.adelite.com
    O1 - Hosts: 193.39.76.4 mti.adelite.com plasmamti.adelite.com 99mti.adelite.com
    Подготовьте новые логи.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  4. #3
    Junior Member Репутация
    Регистрация
    25.04.2008
    Сообщений
    10
    Вес репутации
    59
    Файл с карантином закачал
    090827_111237_virus_4a9631e5c6613.zip

    Цитата Сообщение от Белый Сокол Посмотреть сообщение

    Это знакомо?
    Код:
    O4 - Startup: _uninst_is-MRR6A.exe.bat
    Не знакомо.
    Компьютер рабочий может что-то админское

    Цитата Сообщение от Белый Сокол Посмотреть сообщение
    Эти адреса в хостс сами добавили?
    Код:
    O1 - Hosts: 193.39.76.4 mti.adelite.com plasmamti.adelite.com
    O1 - Hosts: 193.39.76.4 mti.adelite.com plasmamti.adelite.com 99mti.adelite.com
    Добавлял сам - нужное
    Логи ниже
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах ничего подозрительного.

    - Удалите Bonjour.
    - Установите IE 8

    Жалобы есть?

  6. #5
    Junior Member Репутация
    Регистрация
    25.04.2008
    Сообщений
    10
    Вес репутации
    59
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Жалобы есть?
    Вроде всё гуд
    Спасибо
    Последний раз редактировалось Rene-gad; 27.08.2009 в 12:53.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\winnt\system32\e8main0.dll - Trojan-GameThief.Win32.Magania.booz ( BitDefender: Gen:Trojan.Heur.Nsanti.eq6@bOYvSik, AVAST4: Win32:Kamso [Trj] )


  • Уважаемый(ая) kravtsov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия удаления csrcs.exe
      От servik.kor в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.02.2010, 21:28
    2. последствия CSRCS
      От D.D в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.11.2009, 14:04
    3. Вирус csrcs.exe и последствия
      От Sh@DoW^f в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 17.07.2009, 12:30
    4. Последствия вируса csrcs.exe
      От Grand Zorgen в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 08:46
    5. Последствия csrcs.exe
      От WTF?! в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 08:04

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00054 seconds with 18 queries