Добрый день. При включении компьютера или перезагрузке Windows XP ругается на отсутствие вот этого файла csrcs.exe
Буду очень признателен в помощи избавления от этой напасти. Спасибо.
Printable View
Добрый день. При включении компьютера или перезагрузке Windows XP ругается на отсутствие вот этого файла csrcs.exe
Буду очень признателен в помощи избавления от этой напасти. Спасибо.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
Как не старался, согласно указанным инструкциям карантин обнаружить не удалось.
Логи сделал, высылаю.
Сообщение пропало, спасибо.
- Сохраните текст ниже как [B][COLOR="DeepSkyBlue"]1.bat[/COLOR][/B] в ту же папку, где находится [B][COLOR="Blue"]h11wn41z.exe (GMER)[/COLOR][/B] и запустите этот батник(1.bat):
[CODE]
h11wn41z.exe -del service anyxukx
h11wn41z.exe -del service hoviq
h11wn41z.exe -del service vstnmjrcj
h11wn41z.exe -del file "C:\WINDOWS\system32\hqgkqkj.dll"
h11wn41z.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\anyxukx"
h11wn41z.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\anyxukx"
h11wn41z.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hoviq"
h11wn41z.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hoviq"
h11wn41z.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\vstnmjrcj"
h11wn41z.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\vstnmjrcj"
h11wn41z.exe -reboot[/CODE]
Компьютер перезагрузится.
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip
- Сделайте новый лог [URL="http://virusinfo.info/showthread.php?t=40118"]Gmer[/URL]
При выполнении программы 1,bat вылезали сообщения об ошибках, но вроде все закончилось удачно.
Спасибо.
В логах подозрительного нет.