|
|
|
|
#1 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 9
Репутация: 0
|
Добрый день помогите в лечение и устранение проблем, вируса csrss.exe
По какой причине подумал на него: 1. Тормозит ПК 2. Тормозит интернет соединение 3. Запущен процесс csrss.exe который не как не могу отключить 4. Уже с ним сталкивался и лечил,но лечил спомощью чистки реестра в ручную, что очень долго, была подробная инструкция но она потерена. Хочу попробовать лечить с помощью программы AVZ, помогите пожалуйста!! Заранее спасибо. http://webfile.ru/4469724 это ЛОГи все сделано по инструкции |
|
|
|
|
#2 |
|
Знаток
Регистрация: 01.07.2008
Сообщений: 2,830
Репутация: 211
|
У всех есть этот процесс...
CSRSS.EXE – часть пользовательской Win32 подсистемы. SRSS - сокращение от "client/server run-time subsystem" (клиент/серверная подсистема). csrss отвечает за консольные приложения, создание/удаление потоков и за 16-битную виртуальную среду MS-DOS. Файл csrss.exe всегда расположен в каталоге C:\Windows\System32/. Вы уверены что именно этот файл и есть вирус? Подождем специалистов по логам... |
|
|
|
|
#3 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 9
Репутация: 0
|
Вы чертовски правы, приношу свои извинения, точно csrss.exe это виндовский файл, я его спутал с csrcs.exe, но симптомы очень похожи, Пк тормозит и интернет соединение.
Еще что заметил подозрительного процесс avp.exe, запущен дважды один раз от имени Admin другой от имени SYSTEM? в прицепе что за процесс я знаю но почему дважды? Последний раз редактировалось Poselentsev; 05.05.2010 в 00:20. |
|
|
|
|
#4 |
|
Знаток
|
Poselentsev, здравствуйте.
Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум. + нужен лог программы HiJackThis, его приложите тоже. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#6 |
|
Знаток
|
Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis: Код:
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'NETWORK SERVICE') Если напишут что этот файл уже проверялся, жмите проверить еще раз! После проверки выложите ссылку на отчет на форуме. Ссылку на отчет копируете из адресной строки браузера! Вот это проверьте: C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ho ok\rpchromebrowserrecordhelper.dll Последний раз редактировалось winshelp; 05.05.2010 в 01:57. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#9 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 9
Репутация: 0
|
простите я поторопился
http://www.virustotal.com/ru/analisi...e7e-1273006630 |
|
|
|
|
#11 |
|
Новичок
Регистрация: 07.02.2010
Сообщений: 9
Репутация: 0
|
Хм странно, но в любом случае Большое Вам спасибо за помощь и внимание.
|
|
|
|
|
#13 |
|
Знаток
|
Salmon, вот об этом файле что у человека есть на компе.
mdm.exe - Machine Debug Manager (MDM). Visual studio debuger, if you install vs2003, mdm.exe is found in c:/program files/common files/microsoft shared/vs7debugFor ---- Но часто вирусня подшивается под это файл: http://www.systemlookup.com/search.p...rch=MDM.EXE&s= |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| помогите избавиться от баннера | ксюша25 | Общение по интересам | 1 | 14.01.2011 22:04 |
| Помогите избавиться от вирусов! | XOMbl4 | Безопасность | 13 | 09.12.2010 09:56 |
| csrss.exe и wininit.exe касперкий обнаружил как вирусы | mariyka87 | Безопасность | 6 | 01.09.2010 17:57 |
| Помогите избавиться от вируса!!! | IIaHuKa | Безопасность | 9 | 30.08.2010 20:12 |
| помогите избавиться от вируса | alex_at | Безопасность | 3 | 08.07.2010 02:31 |
| Помогите избавиться от вирусов | Vikulja | Безопасность | 5 | 15.02.2010 18:39 |
| Помогите избавиться от вируса. | kawasaki | Безопасность | 3 | 03.02.2010 16:11 |
| Помогите избавиться... | Telcos | Безопасность | 6 | 14.01.2010 16:40 |
| Помогите избавиться от баннера | sergiy | Безопасность | 1 | 07.01.2010 13:17 |
| Помогите избавиться от баннера | morfey97 | Безопасность | 3 | 06.11.2009 18:12 |