-
Помогите с csrss.exe
последнее время нод32 выдает што найден червь win32/pepex.e или win32/pepex.g в файле c:/windows/csrss.exe етот фаил он удаляет в карантин НО тем не менее етот фаил создаетса автоматом иногда и сообщение опять появляетса . видимо сам скрипт в регестре нод32 не может найти так же как и архив соджержащий етот фаил.
насколько мне извесно настоящий csrss.exe сидит в c:/windows/system32
помогите выловить ето чудо творение.
-
закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\OGAEXEC.exe','');
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\windrvr.sys','');
DeleteFile('C:\WINDOWS\system32\servises.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)
-
послал карантин и вывесил все логи
надеюсь на вашу помощь
-
-
как же в первом сообщении прикреплены 3 фала как и требовалось
если требуетса штото ещо пожалуста обьесните што выдать какие именно файлы
-
Надо не в начальном сообщении обновлять, а к новому сообщению. Тогда вопросов будет меньше.
-
-
сори сгорела видюха как только новую поставлю выложу
комп в дауне
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \traxqgda.nqf - [B]Trojan-Spy.Win32.Agent.bbel[/B] ( DrWEB: Win32.HLLW.Bumble, BitDefender: Worm.Generic.231027 )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]
Page generated in 0.00652 seconds with 10 queries