Перейти к содержимому

Приветствуем вас на Форуме PHILka.RU
Вы вошли на форум как ГОСТЬ. Убедительно просим вас зарегистрироваться! Для того, что бы вам был доступен весь функционал форума.
войти - или зарегистрироваться!
Фотография

csrcs.exe


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 53

#21
volkss85

volkss85

    Участник

  • Участники
  • 20 сообщений
Может подскажете что из этого удалять????
  • имя тип значение

  • (По умолчанию) REG_SZ (значение не присвоено)
  • allocatecdoms REG_SZ 0
  • allocatedasd REG_SZ 0
  • allocatefloppies REG_SZ 0
  • AllowMultipleTSSessions REG_DWORD 0x00000001(1)
  • AltDefaultDomainName REG_SZ CENTR1
  • AltDfultUserName REG_SZ PROF
  • AutoRestaretShell REG_DWORD 0x000000001 (1)
  • Backgrond REG_SZ 000
  • cachedlogonscount REG_SZ 10
  • DebugServerComand REG_SZ No
  • DefaultDominNaim REG_SZ CENTR1
  • DefaltUserName REG_SZ PROF
  • forcenlocklogon REG_DWORD 0x00000000 (0)
  • HibernationPreviouslyEnabled REG_DWORD 0x00000000 (1)
  • LegalNoticeCaption REG_SZ
  • LegalNoticeText REG_SZ
  • LogonType REG_DWORD 0x0000000 (1)
  • Passwordexpiruwarning REG_DWORD 0x0000000 (14)
  • PowerdownAfterShutdoen REG_SZ 0
  • reportBootOk REG_SZ 1
  • Scremoveoption REG_SZ 0
  • SFCDisable REG_DWORD 0x00000000(0)
  • SfcQuota REG_DWORD 0xffffffff(424972295)
  • Shell REG_SZ Explorer.exe csrsc.exe
  • ShowLogonOptions REG_DWORD 0x00000000(0)
  • ShutdownWihoutLogon REG_SZ 0
  • System REG_SZ
  • UIHost REG_EXPAND_SZ Logonui.exe
  • Userinit REG_SZ C:\WINDOWS\System32\userinit.exe
  • VmApplet REG_SZ Rundll32 dhell32, Control_Rundll “sysdm.cpl”
  • WinStationsDisableed REG_SZ 0


#22
Antarez

Antarez

    Читатель

  • Участники
  • 1 сообщений
Как вариант, если лень или страшно ковырять regedit'ом, можно скачать программку Autoruns, и ей проверить всю автозагрузку.


Плз подскажите где в Autoruns искать, а то там столько всего что аж страшно

#23
kous

kous

    Advanced Member

  • Участники
  • 265 сообщений
Для volkss85 Удаляй пункт 26 из реестра, я когда-то его удалял и картинка типа нет этого файла исчезла при загрузке Винды. Только не забуть перегрузится.

Сообщение отредактировал kous: 17 Октябрь 2008 - 13:10


#24
kit-E-kat

kit-E-kat

    Advanced Member

  • Участники
  • 166 сообщений

Для volkss85 Удаляй пункт 26 из реестра, я когда-то его удалял и картинка типа нет этого файла исчезла при загрузке Винды. Только не забуть перегрузится.

Только не весь ключ, а только csrcs.exe! explorer.exe оставь, ато панель задач не запустится. и рабочий стол со знаменитой кнопкой пуск тоже.

Сообщение отредактировал kit-E-kat: 18 Октябрь 2008 - 22:03


#25
volkss85

volkss85

    Участник

  • Участники
  • 20 сообщений

Только не весь ключ, а только csrcs.exe! explorer.exe оставь, ато панель задач не запустится. и рабочий стол со знаменитой кнопкой пуск тоже.

Да так зделал пасибо бальшое все нормально :rolleyes:

#26
TyJIyK

TyJIyK

    Читатель

  • Участники
  • 1 сообщений
Спасибо вам большое!!!!!!!!!!!!! Вы мну очень выручили!!!

#27
Mudd

Mudd

    Читатель

  • Участники
  • 1 сообщений
Всем здравствуйте! Прочитал всё что написано выше, у меня та же самая проблема windows каждый раз запускает csrcs.exe, создан web-folders и всё грузится!!! :( Я вроде в реестре отовсюду вырезал эту гадость, в системе не находит, перезагружаю и ничего не изменилось!!! Я не оч понимаю в тонкостях, но может есть какая-нить умная программа, потому что мне операции с удалением веток из реестра ни чем не помогают :) :) :)

Если не ошибаюсь это Worm/Autorun.bft - Worm?

#28
cmiroslav

cmiroslav

    Читатель

  • Участники
  • 1 сообщений

При загрузке системы вылезает табличка "не найден файл csrcs.exe" насколько я понял это троян, но нод его не находит. Прошелся поиском в папке c/windows/prefetch нашел файл CSRCS.EXE 17976f63.pf, теперь сижу думаю удалять не удалять. Подскажите кто, что делать, да и вообще как с этим трояном борятся. Может каспера поставит?


как его удалить:
с помощью утилиты Process Explorer убиваем процесс csrcs.exe, он подсвечен фиолетовым цветом (не путать с csrss.exe);
выполняем следующие команды:
Код:
cd %systemroot%\system32 (или найти его через поиск)
attrib -s -h csrcs.exe
del csrcs.exe
в редакторе реестра в разделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\Run удаляем параметр "csrcs";
в разделе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon находим параметр "Shell", изменяем его значение на "explorer.exe";

по моим наблюдениям, трой создает еще одну свою копию в файле с случайным именем (у меня он назывался "cftm.exe") в папке %systemroot%\system32.

заслуживает внимания способ запуска зараженного файла (меняет параметр "Shell" с "explorer.exe" на "explorer.exe csrcs.exe"), AutoRuns его из-за этого не видит.

#29
LORTON

LORTON

    Advanced Member

  • Участники
  • 58 сообщений
Выполнить->msconfig->автозагрузка

#30
Lepmess

Lepmess

    Читатель

  • Участники
  • 4 сообщений
Я с этим трояном на работе уже полгода борюсь, прошел все, что перечислено выше, но он видимо из сети коким-то образом снова залазит и прописывается в реестре. Как вариант возможно ли вообще запретить редактирование реестра всем программам, или служебные программы все равно смогут туда прописаться?

#31
LORTON

LORTON

    Advanced Member

  • Участники
  • 58 сообщений
1) командой tasklist ищем процесс C:\WINDOWS\system\csrcs.exe
2) командой taskkill /f /im csrcs.exe убиваем процесс
3) командой del /f C:\WINDOWS\system\csrcs.exe удаляем вирус
4) пускаем msconfig, переходим в раздел startup, удаляем C:\WINDOWS\system\csrcs.exe

#32
Lepmess

Lepmess

    Читатель

  • Участники
  • 4 сообщений
В том то и дело, что csrcs нет в автозапуске, он прописывается в реестре в ветке ...\winlogon\run в ключе shell вместе с explorer'ом. Я почтикаждый день удаляю тело вируса и ключ в реестре, но он опять появляется через несколько часов (из сети). Как запретить ему редактировать реестр?

#33
Sukin kot

Sukin kot

    Ламер мастдайный

  • Участники
  • 932 сообщений
Комп надо лечить от вируса с LiveCD. Троян где-то сидит, а csrcs он каждый раз из сети сливает.

#34
LORTON

LORTON

    Advanced Member

  • Участники
  • 58 сообщений
Outpost firewall запрещает запись в реестр. Но это не выход. Обнови лучше ежедневные программы и пробегись доктор вебом

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст


Сообщение отредактировал LORTON: 26 Ноябрь 2008 - 00:59


#35
vad041

vad041

    Читатель

  • Участники
  • 10 сообщений

При загрузке системы вылезает табличка "не найден файл csrcs.exe" насколько я понял это троян, но нод его не находит. Прошелся поиском в папке c/windows/prefetch нашел файл CSRCS.EXE 17976f63.pf, теперь сижу думаю удалять не удалять. Подскажите кто, что делать, да и вообще как с этим трояном борятся. Может каспера поставит?


Проблема с Нодом уже решена, базы от 27.11.08 3647 уже видят инфекцию, это:
» csrcs.exe » AUTOIT » script.au3 - Win32/Packed.Autoit.Gen приложение

Думаю тему можно закрывать!

#36
Sukin kot

Sukin kot

    Ламер мастдайный

  • Участники
  • 932 сообщений
Замечательная реклама Ноду. Вирус добавлен в базы через 2 месяца после появления :duma: Конечно это шутка. Скорее всего это совершенно разные вирусы. Или разные версии одного.

#37
vad041

vad041

    Читатель

  • Участники
  • 10 сообщений

Замечательная реклама Ноду. Вирус добавлен в базы через 2 месяца после появления :duma: Конечно это шутка. Скорее всего это совершенно разные вирусы. Или разные версии одного.


Ну, не знаю как у остальных, появился он у меня позавчера, и я передал данный файл на анализ в ESET, как результат, через день уже в базах!

#38
sergey88899

sergey88899

    Advanced Member

  • Участники
  • 55 сообщений
Мне помог avz4.
CSRCS.EXE это виндовый файл и он должен находиться только в C:\WINDOWS\system32.
В любом другом месте это вирус.
avz4 - классно с ним справился

#39
andrey-mirg

andrey-mirg

    Читатель

  • Участники
  • 7 сообщений
Всем привет!I need help!!!Этот csrcs.exe достал,прогнал всеми антивирусами-НЕ БЕРЕТ ЕГО НИЧЕГО.Компом пользуюсь меньше 2-х месяцев,поэтому все выше описаные операции для меня КОСМОС!!!ЧЕ ДЕЛАТЬ???????????????????????????

#40
Алген

Алген

    Elit Member

  • VIP
  • 1 934 сообщений
andrey-mirg
Если совсем ничего не получается, то радикальный способ переустановить систему. Но мне думается с обновлёнными базами антивирус должен взять. Почитайте полезную инфу здесь

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст

. Я в своё время покопался в этом и других вокруг этого разделах. Помогло.Скачал оттуда несколько нужных прог. Лично пользуюсь бесплатным Авастом.Соблюдаю несколько правил:никогда не открывать писем от незнакомцев,никогда не нажимаю на кнопку мыши если не знаю, что это,никогда не запускаю флешку пока не проверю на вирус.Вот ещё нужная прога

Пожалуйста Войдите или Зарегистрируйтесь чтобы увидеть скрытый текст

Желаю удачной борьбы с вирусом

Счастье не за горами.            %C0%EB%E3%E5%ED.gif





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных

Вы вошли на форум как ГОСТЬ. Просим вас войти или зарегистрироваться! Для того, что бы вам был доступен весь функционал форума.