PDA

Просмотр полной версии : vius



Варя
04.08.2005, 20:15
Здравствуйте, не могу никак удалить csrss.exe, после перезфгрузки выскакивает табличка,что заблокирован-csrss.exe
антивирус AVAST.Если можно,помогите пожалуйста, :'-(
сделала уже вроде всё,как описано в ваших правилах

Geser
04.08.2005, 21:47
ssmc.dll
D:\WINDOWS\System32\MSVBVM60.DLL
D:\WINDOWS\System32\stlshell.dll
D:\WINDOWS\System32\WINHTTP.dll
D:\WINDOWS\System32\wuaueng.dll
Вот эти файлы прислать.
И почему нет лога сканирования АВЗ?

Варя
05.08.2005, 04:29
Здравствуйте,вот файлы,а два файла большие-msvbvm60-575кв,wuaueng-416кв

ALEX(XX)
05.08.2005, 09:21
Результаты тестирования на http://virusscan.jotti.org/

File: ssmc.dll
Status:
INFECTED/MALWARE
MD5 a24e7bb0dca539f4b5fe2400409dc492
Packers detected:
-
Scanner results
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Trojan.PWS.LDPinch.419
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found nothing

File: STLSHELL.DLL
Status:
OK
MD5 74057ca8bed2d3eaa3ff79cb390a4a72
Packers detected:
-
Scanner results
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found nothing

Shu_b
05.08.2005, 09:22
ssmc.dll - Trojan.PWS.LDPinch.419 (DrWeb)
Можете скачать DrWeb CureIT (ссылка в приложении 1 правил) и полечить.

Архивы надо защищать паролем, как написано в правилах.

Geser
05.08.2005, 10:47
Файл ssmc.dll нужно удалить.
Кроме того запустить HijackThis и удалить (отметирь птичками и нажать Fix):
O21 - SSODL: System - {59415EDE-83A3-4359-A2AE-E12171C6C55F} - ssmc.dll (file missing)

После этого не помешает сделать логи повторно. Новую тему открывать нр нужно. Добавить в эту

RiC
05.08.2005, 15:20
И попрошу больше не выкладывать на форум файлы, которые могут быть заражены вирусами. Если у вас попросили прислать на анализ файл, пожалуста сделайте это как написано в правилах :) (http://virusinfo.info/showthread.php?t=1235)

RiC
05.08.2005, 15:26
Также в целях повышения безопасности компьютера порекомендую выключить сервисы Telnet и SSDP
Для этого зайдите в -
"Пуск -> выполнить" написать и выполнить последовательно 4 команды -
sc stop SSDPSRV
sc stop TlntSvr
sc config SSDPSRV start= disabled
sc config TlntSvr start= disabled

А так-же установить SP2 и посетить WindowsUpdate. (http://windowsupdate.microsoft.com)

Geser
05.08.2005, 18:18
Получил письмо D:\WINDOWS\ssmc.dll так и не удалён. Нужно его удалить.

Варя
05.08.2005, 19:04
удалила-ssmc.dll и csrss.exe -после перезагрузки не появляется.
Спасибо вам большой,а то у нас некому вообще помочь,спасибо,что есть интернет и вы :*

Варя
05.08.2005, 19:08
RIC и вам спасибо, сервисы закрыла:)

Geser
05.08.2005, 19:11
удалила-ssmc.dll и csrss.exe -после перезагрузки не появляется.
Спасибо вам большой,а то у нас некому вообще помочь,спасибо,что есть интернет и вы :*
Всегда рады. Теперь всё вроде чисто :)

Варя
05.08.2005, 19:17
как я боялась к вам обращаться, жуть просто,еще ведь подпись -злой админ:)Спасибо вам больое и до свидания,а то у меня уже первый час ночи:)

Iceman
05.08.2005, 19:28
как я боялась к вам обращаться, жуть просто,еще ведь подпись -злой админ:)Спасибо вам больое и до свидания,а то у меня уже первый час ночи:)

Он не злой - он справедливый ;-0)

Варя
12.08.2005, 19:48
Здравствуйте,в разделе-Отключение ненужных сервисов -есть список программ-их надо удалить из реестра?(прямо папки удалить?)

ALEX(XX)
12.08.2005, 19:51
Здравствуйте,в разделе-Отключение ненужных сервисов -есть список программ-их надо удалить из реестра?(прямо папки удалить?)

Нет! Просто перевести эти службы в режим "отключено". Самопроизвольное ковыряние в реестре чревато самопроизвольным крахом системы.

Варя
12.08.2005, 20:04
я не умею:(

ALEX(XX)
12.08.2005, 20:11
я не умею:(

Ничего страшного. Пуск-Настройка-Панель Управления-Администрирование-Службы. Находите нужную службу, двойной щелчок на ней и выставляете "тип запуска - отключено" жмёте ОК.

Варя
12.08.2005, 20:19
:) спасибо,нашла

ALEX(XX)
12.08.2005, 20:21
:) спасибо,нашла

Пожалуйста. :good:

Варя
13.08.2005, 17:16
Geser
,здравствуйте,спасибо уже кое,что сама нашла и подсказали

Варя
13.08.2005, 17:18
ребята,не обижайтесь а меня за глупые ,я плохо знаю компьтор,

Варя
26.02.2006, 17:03
как же мне узнать,как закрывать порты,и где хелп посмотреть?:?