-
Junior Member
- Вес репутации
- 51
Помогите с csrss.exe
последнее время нод32 выдает што найден червь win32/pepex.e или win32/pepex.g в файле c:/windows/csrss.exe етот фаил он удаляет в карантин НО тем не менее етот фаил создаетса автоматом иногда и сообщение опять появляетса . видимо сам скрипт в регестре нод32 не может найти так же как и архив соджержащий етот фаил.
насколько мне извесно настоящий csrss.exe сидит в c:/windows/system32
помогите выловить ето чудо творение.
Последний раз редактировалось pig; 02.07.2010 в 20:18.
Причина: карантин в теме неуместен
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\OGAEXEC.exe','');
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\windrvr.sys','');
DeleteFile('C:\WINDOWS\system32\servises.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)
-
-
Junior Member
- Вес репутации
- 51
послал карантин и вывесил все логи
надеюсь на вашу помощь
-
-
-
Junior Member
- Вес репутации
- 51
как же в первом сообщении прикреплены 3 фала как и требовалось
если требуетса штото ещо пожалуста обьесните што выдать какие именно файлы
-
Надо не в начальном сообщении обновлять, а к новому сообщению. Тогда вопросов будет меньше.
-
-
-
-
Junior Member
- Вес репутации
- 51
сори сгорела видюха как только новую поставлю выложу
комп в дауне
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- \traxqgda.nqf - Trojan-Spy.Win32.Agent.bbel ( DrWEB: Win32.HLLW.Bumble, BitDefender: Worm.Generic.231027 )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-