Показано с 1 по 8 из 8.

crscs (заявка № 63054)

  1. #1
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    30

    Thumbs up crscs

    Нод его не убивает, хотя обнаруживает как вирус.
    Последний раз редактировалось Tritan; 14.01.2010 в 17:42.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    327
    1) Отключите восстановление системы.
    2) Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     TerminateProcessByName('c:\windows\system32\csrcs.exe');
     QuarantineFile('c:\windows\system32\csrcs.exe','');
     DeleteFile('c:\windows\system32\csrcs.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(16);
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    3) Затем выполните второй скрипт в AVZ:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    4) Сделайте новый лог virusinfo_syscheck.zip.
    GHETTO/STREET WORKOUT

  4. #3
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    30
    Сделано. Карантин отправлен.
    Последний раз редактировалось Tritan; 14.01.2010 в 17:44.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    198
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('F:\vsikjw.exe','');
    end.
    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

  6. #5
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    30
    Диск F это флэшка. Указанные файлы приносились с другого компьютера, его лечат здесь http://virusinfo.info/showthread.php...169#post530169
    Записывалось по 3 файла при вставлянии флэшки, но до ее появления в виндоус.
    autorun.inf
    абракадабра.exe
    и еще один, файл, который подделывался под содержимое флэшки, вменяемое название + одно из часто встречающихся расширений файлов я засек LOG и zip.
    Удалял руками.
    Но видно раз не досмотрел.

    Остальное чисто?

  7. #6
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    327
    Остальное чисто?
    Остальное чисто - но флешку обязательно почистите.

    Рекомендации:
    1) Установите SP3 и все последующие обновления (заплатки).
    2) Установите Internet Explorer 8.
    3) Ознакомьтесь с этой темой: http://virusinfo.info/showthread.php?t=30339
    GHETTO/STREET WORKOUT

  8. #7
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    30
    Ingener, спасибо.
    Я уже почистил)

    Понял, сделаю все, что могу.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Tritan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Как вылечить crscs.exe?Помогите,пожалуйста
      От al88 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.03.2010, 18:55
    2. CRSCS.EXE. Не могу победить. Помогите.
      От Denver79 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 28.04.2009, 09:26
    3. файл crscs.exe
      От 13041979 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.04.2009, 18:31
    4. вирус crscs.exe
      От Yulia_Sh в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 11.04.2009, 20:26
    5. crscs - подозрительный процесс
      От mobistyle в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.09.2008, 17:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01297 seconds with 16 queries