Войти

Показать полную графическую версию : Зараженные системные файлы. Удалять?


lifecore
04-02-2009, 22:29
Многие антивирусные программы при сканировании постоянно находят вирусы в системной папке windows. Многие из них не лечатся, предлагается их удалить, но я что-то очкую) Судя по отзывам, это опасное занятие, удалять из системной папки. Вот недавно опять нашел, csrcs.exe зараженный вин32 троян-геном. Стоит Avast.
Что делать? Могу ли смело удалять зараженные файлы?

truvo
04-02-2009, 22:57
что-то очкую »Или жить с зараженной системой, или удалить эти файлы и переставить систему - выбирайте. Хотя есть, наверное, и третий вариант - восстановить эти системные файлы потом через repair

Severny
04-02-2009, 23:24
. Вот недавно опять нашел, csrcs.exe зараженный вин32 троян-геном »
В любом случае можно проверить на http://www.virustotal.com/ru/
.. или http://virusscan.jotti.org/
Конкретно с проблемой сюда. (http://forum.oszone.net/thread-98169.html)

ShaddyR
05-02-2009, 00:48
поддерживаю Severny: здесь как в жизни - сомневаешься - спроси третьего мнения, желательно у профессионала в данной области. Есть тот же CureIt от Dr.WEB - бесплатный сканер, скачал-запусти-проверил-убедился-сделал соответствующее действие.

Pili
05-02-2009, 07:54
Вот недавно опять нашел, csrcs.exe зараженный вин32 троян-геном. Стоит Avast. »
Правильно считает, csrcs.exe не системный файл, системные файлы антивирусы обычно предлагают лечить, а не удалять (за редким исключением, когда зловред целиком заменил системный файл, например userinit.exe). Логи в студию

lifecore
06-02-2009, 22:41
Вот логи.

Pili
06-02-2009, 23:13
lifecore, по логам в принципе ничего плохого, никаких csrcs.exe и прочего зверья не видно. Проблемы какие наблюдаются?
C:\Documents and Settings\All Users.WINDOWS.0\Главное меню\Программы\Автозагрузка\setup.bat - сами в автозагрузку ставили?

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
- скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
Пофиксите
O9 - Extra button: (no name) - DctMapping - (no file)

Обновите Java Runtime Environment (JRE) (http://java.sun.com/javase/downloads/index.jsp)
Скачайте JavaRA (http://raproducts.org/) здесь (http://raproducts.org/click/click.php?id=1) или здесь (http://prm753.bchea.org/javara.zip)
Распакуйте, запустите, выберите "Remove Older Versions",
Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage"
Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) (http://java.sun.com/javase/downloads/index.jsp) с сайта производителя.

lifecore
07-02-2009, 10:13
Pili, да проблем впринципе никаких и не было, просто напрягало иногда вот выскакивание сообщения о зараженности системного файла, сейчас посканил cureltom - ничего подобного и в помине нету)))
Автозагрузку указанную не ставил. Если честно даже, не совсем представляю, что она означает, этот адрес.

Pili
07-02-2009, 10:31
lifecore, тогда пофиксите ещё, т.е. запустите HiJackThis (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe), нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
O4 - Global Startup: setup.bat
В остальном чисто. Правда у вас сборка какая-то, в ней и без вирусов может быть много проблем )

8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей

Советую отключить неиспользуемые службы (http://www.oszone.net/2517/), отключить автозапуск (http://forum.oszone.net/showpost.php?p=825101) со съемных носителей и настроить безопасность (отключить лишнее).
По службам можно почитать здесь (http://www.oszone.net/2517/), дополнительно по безопасности Windows XP можно почитать здесь (http://www.oszone.net/47/), если что не нужно, скажите, можно будет отключить скриптом.

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights (http://download.microsoft.com/download/f/2/e/f2e49491-efde-4bca-9057-adc89c476ed4/DropMyRights.msi) см. здесь (http://saule.sporaw.ru/library/droprights.html) и здесь (http://virusinfo.info/showthread.php?t=2852) или SanboxIE (http://www.sandboxie.com), пользоваться браузером Opera или Firefox (http://www.mozilla-europe.org/ru/firefox/) c плагином NoScript (https://addons.mozilla.org/firefox/addon/722) и AdBlock Plus (https://addons.mozilla.org/ru/firefox/addon/1865)
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем (http://forum.oszone.net/forum-20.html)
Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor (http://www.belarc.com/free_download.html) доп. см. здесь (http://virusinfo.info/showthread.php?t=19517)
И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI) (http://secunia.com/vulnerability_scanning/online/)
Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista (http://security-advisory.ru/),
Базовая концепция системы безопасности ОС Windows семейства NT (http://forum.freesoft.ru/index.php?showtopic=1274)




© OSzone.net 2001-2012