Вложений: 3
csrss.exe + исчез рабочий + троян
Обязательно оформлю вопрос по правилам, как только разберусь как добратся до отключения систем ресторе без explorer.exe
Проблем такой:
1.банальное письмо с "флэш мультиком".
2.Скачал, проверил нортоном2006 + мелкософт антиспайваре = опасности нет.
3.Запустил - распаковалось 4-е файла и быстренько исчезли.
4.Стал просится к установке csrss.exe (из дериктории windows корень)
я его пробовал удалять но он тутже появлялся снова.
5.Полное сканирование на вирусы (база от вчерашнего дня) и на спайваре (база тоже вчерашняя) - результат : все в норме. (помимо просьб к установке еще выскакивала табличка с просьбой вставить дистрибутив винХПсп2.
6. Перегрузился а вин2000 (на другом винте) проверил искомый диск касперским 5.0.5 - нашел все карантинные файлы NAV и MASW + csrss.exe в корне Windows обозвав его что-то типа Trojan-Spy.Win32.Agent.jq (точно не помню (позже обясню отчего).
7. Перегрузился WinXP - после логона только десктопная картинка и боле ничего. Через cmd запустил тоталкомандер и вижу отсуттсвие csrss.exe - всё... и тишина. Перезагрузки результатов не дали, explorer.exe не запускается (пишет нет его).
8. Перегрузился в win2000 восстановил все удаленные вирусы (подумал - вдруг каспер чиво лишнего удалил).
9.Прегрузка в winXP - результат см. п.7.
10. Пришел к вам скачал инструкцию по запросу и споткнулся о подводные камни. 1. База AVZ не обновляется (пишет ошибка в названии файла обновления). 2. Не могу выключить ресторе систем ибо не знаю как туда попасть.
Может проще фрмат сэ сделать??
Подскажите умным советом плиз:-)
upd:
отключил автостарт систем ресторе через приблуду к тоталкомандеру и обновил AVZ из Win2000
вот логи (только сканирование системы в обоич случаях закончилось самозакрытием AVZ , так и должно быть??..или это троян себя так проявляет?).