-
Вложений: 1
csrsc.exe и x.exe
Друзья помогите пожалуйста убить вири.
в последние 2-3 дня появилась проблема. После загрузки сразу, уже в выборе пользователя появляется ошибка [B]csrsc.exe - no disk.[/B] А делее сообщение [B]Windows Explorer has encountered a problem and needs to close.[/B]. Интернет включается только после перезагрузки локального соединения, работает минут 10 а потом виснет. Иногда виснет даже експлорер, тогда помогает только ресет.
В безопасном режиме Нод ничего не нашел, докторВеб нашел и убил. Но после перезагрузки все стало по-прежнему. Вирей было около 10 Основные вирусняки лежали в system32 под именами [B]x.exe[/B] ,[B]xcopy.exe[/B] и [B]csrsc.exe[/B] и не были скрытыми, но создавались после удаления снова.
Прикладываю лог.
-
Сделайте логи AVZ по правилам [URL="http://virusinfo.info/showthread.php?t=1235"]http://virusinfo.info/showthread.php?t=1235[/URL]
Обновите версию hijackthis. В правилах ссылки на скачивание есть
-
Вложений: 3
все сделал, как написанно в инструкции
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\csrsc.exe');
QuarantineFile('c:\windows\system32\csrsc.exe','');
DeleteFile('C:\WINDOWS\system32\csrsc.exe');
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Вложений: 3
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\x.exe');
DeleteFile('c:\windows\system32\csrsc.exe');
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи
-
Вложений: 3
уже полтора дня потратил на битву с вирями. Наверное надобыло просто систему переставить.
-
Пора уже [URL="http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL] на Windows устанавливать (может потребоваться активация).
Что с проблемами?
[size="1"][color="#666686"][B][I]Добавлено через 8 минут[/I][/B][/color][/size]
csrsc.exe_ - [B]Worm.Win32.AutoRun.vfl[/B]
Детектирование файла будет добавлено в следующее обновление.
Свежак :)
-
Надоело все. 2 рабочих дня коту под хвост. Ставлю SP3. Надо на мак перходить. 1-2 раза в полгода переустанавливаю
-
[URL="http://virusinfo.info/showthread.php?t=30339"]http://virusinfo.info/showthread.php?t=30339[/URL]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\csrsc.exe - [B]Worm.Win32.AutoRun.vfl[/B] (DrWEB: BackDoor.IRC.Sdbot.4538)[/LIST][/LIST]
Page generated in 0.00904 seconds with 10 queries