pinnacle studio  

Вернуться   pinnacle studio > Информационный раздел > Для новичков
Для новичков Просьба новичкам задавать вопросы в этом разделе - Тут вопросы будут просматриваться модерами и переноситься в соответствущие разделы. Раздел является ОПЕРАТИВНЫМ!!!!!!



Недвижимость в Йошкар-Оле
Ответ
 
LinkBack Опции темы
  (#1) Старый

Отзывов: (0)
 
Аватар для Северина
 
Сообщений: 86
Благодарностей: 1320
Регистрация: 22.05.2009
Адрес: Обнинск Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию Как чистить реестр от вируса - 16.01.2010, 16:12

Хватанула вирус, который не увидел НОД, но тормознул Аутпост. Лечащая утилита от Веба вирус увидела и удалила, но в реестре он остался.

Вот скрин, там выделена строка:

[Для просмотра данной ссылки нужно ]

Подскажите, пожалуйста, правильно ли я понимаю, что теперь надо просто стереть сами буквы csrcs.exe в этой строке и не трогать С\Windows\system32?
Ответить с цитированием
 
  (#2) Старый
Отзывов: (3)
 
Сообщений: 4,696
Благодарностей: 30181
Регистрация: 25.11.2006
Адрес: Тересва Ukraine
Конфигурация компа:
Отправить сообщение для Neb4St с помощью Skype™
По умолчанию 16.01.2010, 17:30

Удалите весь этот ключ. И ищите по реестру дальше. Этот вирус обычно прописывается и к оболочке проводника. Не помню уже куда, но что-то с shell ...exsplore..., csrcs.exe. Так там надо удалить именно само csrcs.exe, не трогая exsplorer. Попадали компы с такой заразой. NOD его ловил, но запись в реестре оставалась, и Винда при загрузке ругалась на невозможность загрузить csrcs.
Ответить с цитированием
Эти 3 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
  (#3) Старый

Отзывов: (2)
 
Сообщений: 2,045
Благодарностей: 6682
Регистрация: 06.05.2007
Адрес: Киев Ukraine
Конфигурация компа:
Фото/видео:
Отправить сообщение для Govor Удален с помощью ICQ
По умолчанию 16.01.2010, 20:55

Зайдите в реестр и вбейте там же в поиск csrcs. Все что найдете удалите. Я ловил тоже такой вирус, как его удалить искал в гугле. Вбейте в поисковик это слово и он Вам выдаст кучу информации как удалить эту заразу.
Ответить с цитированием
Этот участник поблагодарил(а) Govor Удален за это полезное сообщение:
  (#4) Старый
Отзывов: (6)
 
Сообщений: 6,743
Благодарностей: 22888
Регистрация: 04.01.2006
Страна: Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию 16.01.2010, 21:57

если
Цитата:
Сообщение от Северина Посмотреть сообщение
Лечащая утилита от Веба вирус увидела и удалила
, но в реестре осталась запись, запустите утилиту
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
(655 кБ), она определит ошибочные файлы, прописанные в автозагрузку (файл не найден), и просто удалите их там же, в программе.
Цитата:
Винда при загрузке ругалась на невозможность загрузить csrcs
- удалить из автозагрузки ссылку на уничтоженный файл.


..счастья ищешь, или ночь скоротать?
Ответить с цитированием
Эти 2 пользователей(ля) поблагодарили commar за это полезное сообщение:
  (#5) Старый
Отзывов: (0)
 
Аватар для Pilligrim_76
 
Сообщений: 141
Благодарностей: 201
Регистрация: 26.12.2008
Адрес: Киев Ukraine
Конфигурация компа:
Фото/видео:
По умолчанию 16.01.2010, 22:11

Северина, Боюсь, что проблема сложнее, чем Вам кажется. Она(csrcs.exe) идет в связке сдругими файлами и они друг друга восстагавливают и физически(причем меняя место дислокации) и прописью в реестре. Я с похожей дрянью сталкивался полгода назад. И чтобы не переустанавливать систему мне помогло только Microsoft Security Essentials.
Пройдитесь поиском по форуму я об этой тузле от мелкософта упоминал с деталировкой об установке и использовании...
Ответить с цитированием
Этот участник поблагодарил(а) Pilligrim_76 за это полезное сообщение:
  (#6) Старый
Отзывов: (6)
 
Сообщений: 6,743
Благодарностей: 22888
Регистрация: 04.01.2006
Страна: Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию 16.01.2010, 22:23

Да бог с Вами, Вы что же думаете, что бесплатный пакет приложений от мелкомягких умеет больше, чем полноценные антивирусы? Dr.Web CureIt! бьёт эту шнягу.

ПОДРОБНО:

И лечиться даже руками:
Прибить процесс в диспетчере задач,
удалить ветки
HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run]
"csrcs" = "%System%\csrcs.exe"
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell" = "Explorer.exe csrcs.exe"
и удалить сам файл в системной папке


..счастья ищешь, или ночь скоротать?
Ответить с цитированием
Эти 6 пользователей(ля) поблагодарили commar за это полезное сообщение:
Скрыть список поблагодаривших

alexei_56rus (17.01.2010), Dmitri 10 (06.02.2010), Govor Удален (17.01.2010), kiv67 (21.01.2010), lacrimax (21.01.2010), Северина (17.01.2010)
  (#7) Старый
Отзывов: (3)
 
Сообщений: 4,696
Благодарностей: 30181
Регистрация: 25.11.2006
Адрес: Тересва Ukraine
Конфигурация компа:
Отправить сообщение для Neb4St с помощью Skype™
По умолчанию 17.01.2010, 00:34

Этот вирус уже гуляет в нашем регионе полтора-два года. Масса пострадавших. Хотя с Инетом и близко не стояли. Вся зараза через флешки. [Для просмотра данной ссылки нужно ] личный контакт. Боролся и [Для просмотра данной ссылки нужно ] ))).
Ответить с цитированием
Эти 4 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
  (#8) Старый
Отзывов: (0)
 
Сообщений: 1
Благодарностей: 0
Регистрация: 08.11.2008
Адрес: Подольск, Московская обл. Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию 20.01.2010, 23:34

У меня мелкософский антивир убрал с компа десятка 3 этих вирусняков, а каспер лицензия даже не чухнулся. Microsoft Security Essentials оставил вторым он с каспером не конфликтует.
Ответить с цитированием
  (#9) Старый

Отзывов: (0)
 
Аватар для Северина
 
Сообщений: 86
Благодарностей: 1320
Регистрация: 22.05.2009
Адрес: Обнинск Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию 21.01.2010, 14:48

После того, как почистила реестр (спасибо за помощь!) остался-таки вопрос: здесь писалось, что NOD должен видеть этот csrcs.exe, но ни на моем, ни на том, откуда мне принесли зараженную флэшку, NOD 4.0 ничего не увидел. Причем не было предупреждающего окна, когда вирус сечётся сразу, больше того - у меня привычка все носители проверять специально через контекстное меню (правая кнопка мыши - сканировать программой Eset NOD 32 Antivirus). Ничего не увидел.
А утилита Dr.Web CureIt! тогда нашла еще вирус zzxsad.exe

Тут вопрос вот в чем: у меня какой-то не такой НОД или он и не может ловить именно эти вирусы (и на старуху бывает проруха)? Кто-нибудь может сказать или дать ссылочку, где это можно посмотреть?
Ответить с цитированием
  (#10) Старый
Отзывов: (6)
 
Сообщений: 6,743
Благодарностей: 22888
Регистрация: 04.01.2006
Страна: Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию 21.01.2010, 16:30

а на NOD в последнее время частенько жалуются..


..счастья ищешь, или ночь скоротать?
Ответить с цитированием
Этот участник поблагодарил(а) commar за это полезное сообщение:
Ответ

Социальные закладки


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как чистить головки в видеокамере? Гоша Для новичков 26 27.05.2011 18:29
Как почистить реестр, где писалось Студио? ZajaT Для новичков 6 22.07.2009 01:46



Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам.
При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!
SEO by vBSEO ©2011, Crawlability, Inc.1


Принимаем WebMoney Наша кнопка