Показано с 1 по 8 из 8.

crscs (заявка № 63054)

  1. #1
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    26

    Thumbs up crscs

    Нод его не убивает, хотя обнаруживает как вирус.
    Последний раз редактировалось Tritan; 14.01.2010 в 17:42.

  2. Реклама
     

  3. #2
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    324
    1) Отключите восстановление системы.
    2) Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     TerminateProcessByName('c:\windows\system32\csrcs.exe');
     QuarantineFile('c:\windows\system32\csrcs.exe','');
     DeleteFile('c:\windows\system32\csrcs.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(16);
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    3) Затем выполните второй скрипт в AVZ:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    4) Сделайте новый лог virusinfo_syscheck.zip.
    GHETTO/STREET WORKOUT

  4. #3
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    26
    Сделано. Карантин отправлен.
    Последний раз редактировалось Tritan; 14.01.2010 в 17:44.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('F:\vsikjw.exe','');
    end.
    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

  6. #5
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    26
    Диск F это флэшка. Указанные файлы приносились с другого компьютера, его лечат здесь http://virusinfo.info/showthread.php...169#post530169
    Записывалось по 3 файла при вставлянии флэшки, но до ее появления в виндоус.
    autorun.inf
    абракадабра.exe
    и еще один, файл, который подделывался под содержимое флэшки, вменяемое название + одно из часто встречающихся расширений файлов я засек LOG и zip.
    Удалял руками.
    Но видно раз не досмотрел.

    Остальное чисто?

  7. #6
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    324
    Остальное чисто?
    Остальное чисто - но флешку обязательно почистите.

    Рекомендации:
    1) Установите SP3 и все последующие обновления (заплатки).
    2) Установите Internet Explorer 8.
    3) Ознакомьтесь с этой темой: http://virusinfo.info/showthread.php?t=30339
    GHETTO/STREET WORKOUT

  8. #7
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    26
    Ingener, спасибо.
    Я уже почистил)

    Понял, сделаю все, что могу.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Tritan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Как вылечить crscs.exe?Помогите,пожалуйста
      От al88 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.03.2010, 18:55
    2. CRSCS.EXE. Не могу победить. Помогите.
      От Denver79 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 28.04.2009, 09:26
    3. файл crscs.exe
      От 13041979 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.04.2009, 18:31
    4. вирус crscs.exe
      От Yulia_Sh в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 11.04.2009, 20:26
    5. crscs - подозрительный процесс
      От mobistyle в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.09.2008, 17:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00382 seconds with 21 queries