Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

подвисает csrss (заявка № 83526)

  1. #1
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52

    Question подвисает csrss

    Добрый день.
    Примерно недель назад комп начал тормозить при открытии практически любых приложений (word excel acrobat и тд). посмотрел пл диспечеру: при запуске практически любого приложения процесс csrss загружает процессор на 100%, проверил ком куреитом он нашел 2 вируса и удалил их, но с csrss все тоже самое + стал подвисать explorer и открыватется папка мои документы при входе в виндовс.
    wind xp sp 3
    Помогите плиз.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Доброго времени суток
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\thumbs.db','');
     QuarantineFile('D:\Setup.exe','');
     QuarantineFile('C:\Documents and Settings\Екатерина\Рабочий стол\tel.wpl','');
     DeleteFile('C:\thumbs.db');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(20);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscheck.zip и hijackthis.log)
    В файл hosts вносили изменения? РАдмином пользуетесь? D:\Setup.exe - знакомый файл?

  4. #3
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    Логи сейчас будут, долго скрипты выполняются.
    Карантин отправил, в hosts изменения не вносил, radminom пользуюсь, d:\setup.exe понятия не имею че это такое, на этом компе диск D: это CD-ROM и он пустой.

  5. #4
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    вот логи

  6. #5
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    Люди добрые помогите)))

  7. #6
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    DefesT, вот логи, вчера так долго скрипты выполнялись какраз из за csrss, около 2 ух часов делались

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask('C:\Documents and Settings\USER00\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
     ClearHostsFile;
     ExecuteWizard('SCU', 2, 2, true);
     RebootWindows(true);
    end.
    После перезагрузки:
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
    - Сделайте лог MBAM

  9. #8
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    вот лог.
    все сдклал как вы написали, уязвимости все устранены

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - удалите в MBAM
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\explorer.exe ','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    После перезагрузки:
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

  11. #10
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    Удалил MBAM и выполнил скрапт в АВЗ
    но при попытке отправить карантин выходит сообщение что данный файл уже был загруже..

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Пришлите файл C:\WINDOWS\explorer.exe запакованным в архив ZIP с паролем: virus по ссылке Прислать запрошенный карантин вверху темы

  13. #12
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    отправил

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    подождем ответа на карантин

  15. #14
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    Я только что увидел что на этом компьютере стоит 3 операционные системы, и система в которой стоит активный виндовс установлена в C:\Winnt а не в C:\windows (приношу извенения, комп не мой а при загрузке список ос не выводится, поэтому сразу этого не заметил).
    это критично?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    да

  17. #16
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    Прикольно!)) и что теперь делать?))

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    делайте логи из под той системы в которой подозреваете что-либо и создаете новую тему

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    подождите... так мы ведь и смотрели логи из под системы C:\Winnt

  20. #19
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    да и кстати...пока ждал потестил загрузку цп..после наших с вами махинаций csrss стал грузить проц тока при запуске приложений офиса (word excel outlook powerpoint), мне так показалось, я переустановил Office все заработало, стало быстро запускаться, далее перезагрузил комп и опять все по новой..приложения вродебы запускаются нормально, а как только открываешь что нибудь из приложений

    Добавлено через 35 секунд

    офиса так csrss грузит проц под 100 процентов

    Добавлено через 1 минуту

    Цитата Сообщение от polword Посмотреть сообщение
    подождите... так мы ведь и смотрели логи из под системы C:\Winnt
    Ну да, я просто недавно это заметил и решил вам об этом сообщить!
    Последний раз редактировалось FAT_BOY_SWIN; 23.07.2010 в 17:45. Причина: Добавлено

  21. #20
    Junior Member Репутация
    Регистрация
    19.02.2010
    Сообщений
    23
    Вес репутации
    52
    добрый день, а еще можно что нибудь придумать?

  • Уважаемый(ая) FAT_BOY_SWIN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 28.05.2011, 22:30
    2. csrss.exe
      От Mad в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.03.2009, 18:55
    3. csrss.exe
      От Xaero в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 09:22
    4. csrss.exe
      От Hazard163 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.12.2008, 21:05
    5. csrss.exe
      От Марк в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.12.2006, 08:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00761 seconds with 19 queries