-
Junior Member
- Вес репутации
- 59
Проблема связана файлом crss.exe
Комп стал медленно работать, выводится сообщение -не хватает виртуальной памяти, в директории темп периодически выполняются какие то экзешники (которые блокируются, не знаю как и чем...) с выводом сообщения. по сети проходят атаки (блокирует брандмауэр нортон 360, лицензия). при запуске AVPTool в безопасном режиме - пишет проблемы с файлом архива csrss.exe.... удалить его и лечить не получилось, подскажите- что и как делать. логи прилагаю
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 59
... да, при сканировании название вируса выдавалось как HEUR.Trojan.Win32.Generic -это AVP написала. Нортон 360 вообще ничего не находит..(
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\фома\csrss.exe,explorer.exe','');
QuarantineFile('C:\Documents and Settings\фома\csrss.exe','');
DeleteFile('C:\Documents and Settings\фома\csrss.exe');
DeleteFile('C:\Documents and Settings\фома\csrss.exe,explorer.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
Выполнил....
Выполнил скрипт, сделал новые логи, прилагаю карантин...
-
Плохого не видно. Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
Спасибо! Вроде пока нормально)...
Посмотрю в течении дня.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\фома\csrss.exe - P2P-Worm.Win32.Palevo.adzz ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Gen:Heur.Krypt.24 )
-