Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / кажется у меня вирус завелся, не знаю как его убить / 16 сообщений из 16, страница 1 из 1
14.10.2007, 09:01:36
    #34867116
sanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
При запуске системы winxp выдается сообщение об ошибке:

Приложение cssrss.exe вызвало исключение, будет закрыто....

Запускал nod32 на глубокий анализ, ничево ненайдено, базы обновляю ежедневно.

В процессах его нет.
в авторан тоже нет.

Короче поискал на дисках с помощью стандартного поиска: результат ненайдено
Фаром тоже самое.
Тотал командер показал что этот файл лежит по
d:\windows\system32\cssrss.exe

НАжимаю перейти, но на самом деле файла там нет, фаром тоже глядет его там нет.

т.е. файл как то загадочно запускается, но его на самом деле нет, очень загадочно, впервые такое наблюдаю

Почитал на форумах, говорят что cssrss.exe какой то вирь, но средств его удаления не нашел.

В принципе, сильных отклонений в работе системы не обраружил, кроме
как процес explorer.exe жрет постоянно от 63% и выше процессорное время, иногда тормоза ощущаются.

Не знаю как с этим бороться, возможно какие то левые библиотеки, но не знаю как их вычислить
...
Рейтинг: 0 / 0
14.10.2007, 10:57:36
    #34867151
гвест001
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
подключи диск к другой машине и файл увидишь и вычистить сможешь
...
Рейтинг: 0 / 0
14.10.2007, 12:01:25
    #34867174
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
точно вирус.
Самый надежный способ взять винчестер и проверять на другой, заведомо чистой
машине.
Или хотя бы в безопасном режиме...


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.10.2007, 12:43:38
    #34867203
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
Вирус одназначно, поскольку нормальный процесс называется csrss.exe и видимо процесс создается динамически, что бы нечего было удалять. А заразой является какой то другой файл/файлы.
...
Рейтинг: 0 / 0
14.10.2007, 13:47:53
    #34867248
Sheez
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
Какой нибудь LiveCD + DR WEB CureIT должны помочь
...
Рейтинг: 0 / 0
14.10.2007, 16:27:25
    #34867351
sanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
не знаю что это за дрянь, из под другой винды я его обнаружил и убил, болше сообщение об ошибке с cssrss.exe не вылетает.


А что можно сделать с explorer.exe который сильно грузит проц?
Есть какие нибудь срества/методы?
...
Рейтинг: 0 / 0
14.10.2007, 16:45:27
    #34867360
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
> А что можно сделать с explorer.exe который сильно грузит проц?
Вирус зарегестрировал какие то левые библиотеки dll
и присоеденил их к explorer
Антитрояны или чистка реестра должны помочь


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.10.2007, 16:51:18
    #34867362
sanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
Green2
> А что можно сделать с explorer.exe который сильно грузит проц?
Вирус зарегестрировал какие то левые библиотеки dll
и присоеденил их к explorer
Антитрояны или чистка реестра должны помочь


Posted via ActualForum NNTP Server 1.4

что нибудь стоящее посоветуйте
...
Рейтинг: 0 / 0
14.10.2007, 17:27:05
    #34867386
ЛёхаSPb
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
sanich
НАжимаю перейти, но на самом деле файла там нет, фаром тоже глядет его там нет.
т.е. файл как то загадочно запускается, но его на самом деле нет, очень загадочно, впервые такое наблюдаю


Видел такую хрень. Перепробовал все антивирусники. В результате помог НОД32. Попробуй поставить ещё фаервол (Sygate Personal Firewall например) возможно эта хрень и в инет лезет.
...
Рейтинг: 0 / 0
14.10.2007, 18:19:50
    #34867415
sanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
ЛёхаSPb sanich
НАжимаю перейти, но на самом деле файла там нет, фаром тоже глядет его там нет.
т.е. файл как то загадочно запускается, но его на самом деле нет, очень загадочно, впервые такое наблюдаю


Видел такую хрень. Перепробовал все антивирусники. В результате помог НОД32. Попробуй поставить ещё фаервол (Sygate Personal Firewall например) возможно эта хрень и в инет лезет.

как раз таки нод32 и молчал, даже касперский онлайн и dr web тоже не показали в этом файле вируса.

А фаервол outpost стоит
...
Рейтинг: 0 / 0
15.10.2007, 07:40:01
    #34867809
Карабас Барабас
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
sanichчто нибудь стоящее посоветуйтепопробуй AVZ, там есть удобные сервисы по коррекции расширений проводника, ИЕ, списка автозагрузки (включая winlogon), и т.д.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
15.10.2007, 15:09:48
    #34869231
sanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
У меня какая то просто беда с компом, за эти прследние три дня не видел еще стока предепреждений от Nod32.Постоянно что то находит.

Вчера закрыли два моих сайта, по причине что в страницах index.htm обнаружены строчки трояна

Сайты восстановил, но мне вся эта ситуация очень напрягает

седня загрузил комп

nod32 сообщил что приложение c:\windows\explorer.exe создало приложение totour.exe, которое заражено трояном и было удалено нодом.

сам фал explorer.exe проверял на вирусы,он чистый.
Я зашел в настройки outposta и поставил запрет на сетевую активность этого приложения.

Он вообще должен в сеть рваться? Если да то зачем?
Смотрю в фаерволе, что он постоянно рвется на какой то ресурс и outpost его блокирет.

Может он порченный, может как то его мона заменить?
...
Рейтинг: 0 / 0
15.10.2007, 15:16:30
    #34869260
sanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
Щас погонял AVZ с последним обновлением

Вот таких штук 10 нашел

D:\System Volume Information\_restore{7442E3F4-2005-4EBB-A10E-8B84A9E284B0}\RP116\A0027179.sys >>>>> Rootkit.Win32.Agent.jr успешно удален

Что это за класификация трояна?
...
Рейтинг: 0 / 0
15.10.2007, 15:45:34
    #34869384
Василий Теркин
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
Оч вкусный трой, наверняка схватил его через эксплорер на зараженном сайте.

руткит
...
Рейтинг: 0 / 0
15.10.2007, 15:50:26
    #34869406
sanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
Василий ТеркинОч вкусный трой, наверняка схватил его через эксплорер на зараженном сайте.

руткит

Да, блин, вот это зараза.

а AVZ, как думаете, справиться с этой дрянью?
...
Рейтинг: 0 / 0
15.10.2007, 16:38:54
    #34869624
sanich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
кажется у меня вирус завелся, не знаю как его убить
кажется дело было именно в этом "руткит"

AVZ сделал свое дело, процес explorer.exe больше не перезагружает проц
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / кажется у меня вирус завелся, не знаю как его убить / 16 сообщений из 16, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]