Для новичковПросьба новичкам задавать вопросы в этом разделе - Тут вопросы будут просматриваться модерами и переноситься в соответствущие разделы. Раздел является ОПЕРАТИВНЫМ!!!!!!
Удалите весь этот ключ. И ищите по реестру дальше. Этот вирус обычно прописывается и к оболочке проводника. Не помню уже куда, но что-то с shell ...exsplore..., csrcs.exe. Так там надо удалить именно само csrcs.exe, не трогая exsplorer. Попадали компы с такой заразой. NOD его ловил, но запись в реестре оставалась, и Винда при загрузке ругалась на невозможность загрузить csrcs.
Эти 3 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
Фото: Canon 6D + Canon EF 24-105 f4L + Canon EF 85 f1.8 USM Видео: Canon 6D + Canon EF 24-105 f4L
16.01.2010, 20:55
Зайдите в реестр и вбейте там же в поиск csrcs. Все что найдете удалите. Я ловил тоже такой вирус, как его удалить искал в гугле. Вбейте в поисковик это слово и он Вам выдаст кучу информации как удалить эту заразу.
Этот участник поблагодарил(а) Govor Удален за это полезное сообщение:
Фото: Canon EOS 600D Kit EF-S 18-55 IS II, EF-S 55-250 mm F/4-5.6 IS + EF 85 mm f/1.8 USM + EF 50mm f/1.8 Видео: Panasonic NV GS-400 Оборудование: Sirui T-1005X с головой G-10\SLIK U-8000\Sony VCT570RM/
16.01.2010, 21:57
если
Цитата:
Сообщение от Северина
Лечащая утилита от Веба вирус увидела и удалила
, но в реестре осталась запись, запустите утилиту
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
(655 кБ), она определит ошибочные файлы, прописанные в автозагрузку (файл не найден), и просто удалите их там же, в программе.
Цитата:
Винда при загрузке ругалась на невозможность загрузить csrcs
- удалить из автозагрузки ссылку на уничтоженный файл.
..счастья ищешь, или ночь скоротать?
Эти 2 пользователей(ля) поблагодарили commar за это полезное сообщение:
P4,Ram 1024Mb,GeForce 5600, HDD 640Gb Win XP SP3, Pinnacle Studio v.9.4, VirtualDUB
Фото/видео:
Видео: Panasonic
16.01.2010, 22:11
Северина, Боюсь, что проблема сложнее, чем Вам кажется. Она(csrcs.exe) идет в связке сдругими файлами и они друг друга восстагавливают и физически(причем меняя место дислокации) и прописью в реестре. Я с похожей дрянью сталкивался полгода назад. И чтобы не переустанавливать систему мне помогло только Microsoft Security Essentials.
Пройдитесь поиском по форуму я об этой тузле от мелкософта упоминал с деталировкой об установке и использовании...
Этот участник поблагодарил(а) Pilligrim_76 за это полезное сообщение:
Фото: Canon EOS 600D Kit EF-S 18-55 IS II, EF-S 55-250 mm F/4-5.6 IS + EF 85 mm f/1.8 USM + EF 50mm f/1.8 Видео: Panasonic NV GS-400 Оборудование: Sirui T-1005X с головой G-10\SLIK U-8000\Sony VCT570RM/
16.01.2010, 22:23
Да бог с Вами, Вы что же думаете, что бесплатный пакет приложений от мелкомягких умеет больше, чем полноценные антивирусы? Dr.Web CureIt! бьёт эту шнягу.
Троянская программа, нарушающая работоспособность компьютера. Программа является приложением Windows (PE EXE-файл). Имеет размер 419920 байт. Упакована при помощи UPX. Распакованный размер – около 603 КБ. Написана на C++.
Инсталляция
После запуска троянец копирует свое тело в системный каталог Windows под именем "csrcs.exe":
%System%\csrcs.exe
Далее файлу присваиваются атрибуты "скрытый" и "только чтение".
Также троянец копирует свое тело во все доступные на запись сетевые ресурсыпод случайно сгенерированным именем.
Далее для автоматического запуска при каждом следующем старте системы троянец создает ссылки на свой исполняемый файл в ключах автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run]
"csrcs" = "%System%\csrcs.exe"
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell" = "Explorer.exe csrcs.exe"
Деструктивная активность
Троянец изменяет значения параметров следующих ключей системного реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced]
"Hidden" = "2"
"SuperHidden" = "0"
"ShowSuperHidden" = "0"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue" = "1"
Таким образом, троянец отключает отображение скрытых файлов и папок.
Троянец производит загрузку файлов со следующих URL: [Для просмотра данной ссылки нужно ] [Для просмотра данной ссылки нужно ] [Для просмотра данной ссылки нужно ]ССЫЛКИ ВИДОИЗМЕНЕНЫ
Загруженные файлы сохраняются в кеш Internet Explorer.
Также троянец содержит встроенного IRC бота, который позволяет злоумышленнику получить полный доступ к компьютеру пользователя.
По завершению своей работы троянец создает файл командного интерпретатора "suicide.bat" во временном каталоге текущего пользователя Windows: %Temp%\suicide.bat
В данный файл троянец записывает код для удаления оригинального тела троянца и самого файла командного интерпретатора.
Далее файл "%Temp%\suicide.bat" запускается на выполнение.
И лечиться даже руками:
Прибить процесс в диспетчере задач,
удалить ветки
HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run]
"csrcs" = "%System%\csrcs.exe"
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell" = "Explorer.exe csrcs.exe"
и удалить сам файл в системной папке
..счастья ищешь, или ночь скоротать?
Эти 6 пользователей(ля) поблагодарили commar за это полезное сообщение:
Этот вирус уже гуляет в нашем регионе полтора-два года. Масса пострадавших. Хотя с Инетом и близко не стояли. Вся зараза через флешки. [Для просмотра данной ссылки нужно ] личный контакт. Боролся и [Для просмотра данной ссылки нужно ] ))).
Эти 4 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
In2.4,RAM 2, HDD 320/250/120/120 Win XP SP3, Pinnacle v.12.1
Фото/видео:
Фото: Lumix DMC-LZ7 Видео: Panasonic NV-GS500
20.01.2010, 23:34
У меня мелкософский антивир убрал с компа десятка 3 этих вирусняков, а каспер лицензия даже не чухнулся. Microsoft Security Essentials оставил вторым он с каспером не конфликтует.
Intel Core i5-2500 BOX 3.3 GHz; Kingston ValueRAM <KVR1333D3N9/4G> DDR-III DIMM 8Gb; SSD диск Samsung 850 EVO MZ-75E250BW; HDD 1 Tb SATA 6Gb/s Seagate Constellation ES ; GeForce GTX750Ti Win 10 х 64: Adobe Premiere Pro СС, After Effects CC 2017, ProShow Producer
Фото/видео:
Фото: - Видео: сапожник без сапог
21.01.2010, 14:48
После того, как почистила реестр (спасибо за помощь!) остался-таки вопрос: здесь писалось, что NOD должен видеть этот csrcs.exe, но ни на моем, ни на том, откуда мне принесли зараженную флэшку, NOD 4.0 ничего не увидел. Причем не было предупреждающего окна, когда вирус сечётся сразу, больше того - у меня привычка все носители проверять специально через контекстное меню (правая кнопка мыши - сканировать программой Eset NOD 32 Antivirus). Ничего не увидел.
А утилита Dr.Web CureIt! тогда нашла еще вирус zzxsad.exe
Тут вопрос вот в чем: у меня какой-то не такой НОД или он и не может ловить именно эти вирусы (и на старуху бывает проруха)? Кто-нибудь может сказать или дать ссылочку, где это можно посмотреть?
Фото: Canon EOS 600D Kit EF-S 18-55 IS II, EF-S 55-250 mm F/4-5.6 IS + EF 85 mm f/1.8 USM + EF 50mm f/1.8 Видео: Panasonic NV GS-400 Оборудование: Sirui T-1005X с головой G-10\SLIK U-8000\Sony VCT570RM/
21.01.2010, 16:30
а на NOD в последнее время частенько жалуются..
..счастья ищешь, или ночь скоротать?
Этот участник поблагодарил(а) commar за это полезное сообщение:
Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам. При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!