Войти

Показать полную графическую версию : Вирус в csrss.exe


dascon
07-10-2006, 11:50
При загрузке NOD постоянно выдает сообщение об обнаруженном вирусе в csrss.exe - модифицированный Win32/PSW.LdPinch троян. Как его удалить? NOD пишет что удалил, а при следующе перезагрузке находит снова.

Blast
07-10-2006, 14:25
NOD не панацея, стоит попробовать другие антивирусы/антитрояны. А как с фаерами?

dascon
07-10-2006, 15:10
NOD не панацея, стоит попробовать другие антивирусы/антитрояны
пробую, похоже это файлик dllsys2.dll при запуске каждый раз этот вирь инициализирует. dr.web его подозрительным считает (и дата создания слишком свежая, для файла в windows/system32)
А как с фаерами?
плохо, стандартный включен. Не знаю какой поставить.

ShaddyR
07-10-2006, 15:12
угум-с.. натрави на него Касперского... или антитрояна какого.

Blast
07-10-2006, 15:13
dascon
Ну, с вирусами в принципе касперский неплохо справляется, с троянами тоже, если конечно нет под рукой антитрояна специализированного, шпионов Ad-Aware вроде очень неплохо знает, ну а файерволы... не знаю, на вкус и цвет, как говорится, но мне очень нравится Outpost - попробуй, тем более, что у него 30-дневный ознакомительный период - достаточно для проверки на прочность.

ShaddyR
07-10-2006, 15:13
dasconНе знаю какой поставить.
Outpost поставь.

simplix
07-10-2006, 17:34
Каспер 6-й, со своими мониторами и анализами очень неплохо справляется с обнаружением вирей/троев. И потом, если трой при каждой перезагрузке распаковывает себя, значит он где-то есть в автозагрузке - проверь все места, так обнаружишь и устранишь сам источник.

dascon
07-10-2006, 19:01
Вроде, нашел. Распаковывался он, как я и подозревал, из dllsys2.dll через реестр HKCR\{какие-то_символы}\InprocServer32\@="dllsys2.dll"
В безопасный режим загружаться не стал, просто программой Unlocker разблокировал файл dllsys2.dll и удалил.

detrin
09-10-2006, 00:32
Не знаю, я в каспере разочаровался после одного неудачного удаления червя. Вообщем все работало, но не загружался explorer. Теперь юзаю отечественную бесплатную прогу AVZ. Помимо стандартного нахождения вирусов/троянов есть куча полезных сервисов для уничтожения трудноудалимых вирусов/троянов.
Из фаеров тоже посоветую Outpost.

simplix
09-10-2006, 01:38
Вообщем все работало, но не загружался explorer.Известная проблема, исправляется руками (неверные записи в реестре, антивирус тут ни при чём).

detrin
09-10-2006, 02:11
Известная проблема, исправляется руками
Ну видишь ли, на тот момент я не знал как это исправить. Кое-как я сумел запустить браузер и выйти в инет. В итоге с помощью AVZ я восстановил работоспособность винды. Но факт остается фактом, антивирь если опознал червя, должен принять все меры по его безопасному удалению, включая записи в реестре. А не просто удалить файлы((

Tigr
09-10-2006, 21:56
я в каспере разочаровался после одного неудачного удаления червя
Касперского без Ad-Aware использовать совершенно бессмысленно. И наоборот тоже.




© OSzone.net 2001-2012