wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

513655

Пользователей сегодня:

41

Пользователей online:

144

Выплачено ($): 7`607`610,34
Выплат: 8`116`924
Писем прочитано: 1`024`966`252
Новые вопросы

Задать свой вопрос


 
 
Online 9
Все ответы
 
 

Тема #173902

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+18   [25.03.2013 07:11] vremeniveter Рейтинг 0.00     Стена пользователя vremeniveter +49

Закрытая тема от пользователя vremeniveter csrcs.exe

где и как поймал этого зверя - сам не пойму (для незнающих - эта гадость пароли ворует)
может в сёрфе, может еще где, но на всякий случай жмите Ctrl+Alt+Del и ищите в процессах. csrcs.exe НЕ ПУТАТЬ С csrss.exe!!!!!
если нашли - убиваете (кликайте правой кнопкой мыши, жмите завершить процесс)
прячется это чудо в c:\windows\system32 но через проводник его никак не увидеть. можно сторонним файл-менеджером найти и удалить, я же через командную строку снес.
del C:\WINDOWS\system32\csrcs.exe

еще он в реестре гадит, путь и редактирование долго описывать, если вдруг у вас эта дрянь сидит - пишите в комментах к теме, напишу где и что в реестре чистить.

Раздел: Прочее компьютерное, последний комментарий: 25.03.2013 13:47
Тема закрыта пользователем Igoresha
Проголосовали: nina9, #1216316, MetalHeart, #995943, allemnes, axisasa, #1536457, #1421319, #1469391, #721129, #945204, #1514259, #763162, RakiSpivoM, Aleksey430, sssdsss, karbofos, #1449149
Ответы
Ответов всего: 25  тема закрыта 
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 07:15] #1537365   Все ответы пользователя

vremeniveter пишет . csrcs.exe

вроде нет такой бяки:shocking:
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 07:19] #1216316   Все ответы пользователя

Доброе утречко!:bye:

проверила! - мин нет!!!:bye:
Выделите текст и нажмите для цитирования  #  
+3   [25.03.2013 07:23] #941470   Все ответы пользователя

vremeniveter пишет csrcs.exe

О.. давно про него не слышно было. Он еще метки вроде оставлял в виде двухбуквенных файлов. :smok:
Проголосовали: vremeniveter, allemnes, #1026830
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 07:26] MetalHeart Рейтинг 2172.46     Стена пользователя MetalHeart +347  Все ответы пользователя MetalHeart

Нет этого зверя.......:wink2:
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 07:29] vremeniveter Рейтинг 0.00     Стена пользователя vremeniveter +49  Все ответы пользователя vremeniveter

#941470 пишет Он еще метки вроде оставлял в виде двухбуквенных файлов

где?? файлы под каким именем???
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 07:38] #941470   Все ответы пользователя

vremeniveter пишет где?? файлы под каким именем???

насколько я помню, он ставил метки в корне каждого диска и в расшаренных папках в сеть. Имена файлов разные, точно не помню, но типа таких uh, dh, ui, короче две маленькие английские буквы без расширения. Еще один экземплюр, который я отлавливал, создавал целую гроздь простых батников, которые пинговали диапазон IPшников и самоудалялись в цикле, создавая новую похожую задачу. (я его как раз по паразитному пингу на шлюзе в сетке и обнаружил, он тогда еще в базах антивирусных не детектился)
Таких зверьков я ловил года 3 назад наверное еще.

Добавлено спустя 11 минут 15 секунд
хм.. глянул по нему энциклопедию Trojan-Downloader.Win32.AutoIt.fn: http://www.securelist.com/ru/descriptions/old256512

этих симптомов не вижу. :blink: или разновидность какая, или их была целая банда. ;)
Выделите текст и нажмите для цитирования  #  
+3   [25.03.2013 07:56] allemnes Рейтинг 1899.33     Стена пользователя allemnes +140  Все ответы пользователя allemnes

vremeniveter пишет напишу где и что в реестре чистить

Открываем реестр, Ctrl+F, вставляем в строку поиска csrcs.exe. Как только ключ находится, на него тыкаем Del. Далее жмем F3, находится следующий ключ, его также удаляем. Далее опять F3 - удаляем, F3 - удаляем... Так пока все ключи с содержанием этой гадости не будут удалены. Обычно еще csrCs.exe (НЕ csrSs.exe) запущен от имени пользователя (csrSs.exe - от SYSTEM).
Проголосовали: vremeniveter, #1536457, alexsamara
Выделите текст и нажмите для цитирования  #  
+1   [25.03.2013 08:04] vremeniveter Рейтинг 0.00     Стена пользователя vremeniveter +49  Все ответы пользователя vremeniveter

#941470 пишет я его как раз по паразитному пингу на шлюзе в сетке и обнаружил

я его в диспетчере задач поймал. аж глазам своим не поверил.
вроде ничего он не успел сделать, у меня диспетчер висит всегда открыт, заглядываю в него каждые 5-10 минут (антивиром не пользуюсь, дабы не расслабляться)))
Проголосовали: #1155660
Выделите текст и нажмите для цитирования  #  
+1   [25.03.2013 08:07] axisasa Рейтинг 0.00     Стена пользователя axisasa +28  Все ответы пользователя axisasa

Спасибо, раньше тоже эта гадость была. Убил и подчистил за ней):v:
Проголосовали: vremeniveter
Выделите текст и нажмите для цитирования  #  
+2   [25.03.2013 08:10] vremeniveter Рейтинг 0.00     Стена пользователя vremeniveter +49  Все ответы пользователя vremeniveter

#941470 пишет их была целая банда

дык csrcs.exe эт всего лишь маскировка))) сам подумай, под что проще всего замаскировать вирус??
хотя да, проще под svchost.exe ибо среди них глаза разбегаются)))
Проголосовали: #1026830, allemnes
Выделите текст и нажмите для цитирования  #  
+1   [25.03.2013 08:12] #941470   Все ответы пользователя

allemnes пишет Так пока все ключи с содержанием этой гадости не будут удалены.

ну, есть пару ключей, которые грохать не нужно, там где он шеллом прописывается. Окошкам это может не понравиться сильно :smok:

Добавлено спустя 03 минуты 14 секунд
vremeniveter пишет дык csrcs.exe эт всего лишь маскировка))) сам подумай, под что проще всего замаскировать вирус??
хотя да, проще под svchost.exe ибо среди них глаза разбегаются)))

ну я его тогда в диком виде изловил и сдал в тестлабы каспера и веба, говорю, давно это было. Надо порыться в архиве почтовом - должна переписка с ними быть и как они его тогда обозвали, сейчас просто уже детали не помню.
Проголосовали: allemnes
Выделите текст и нажмите для цитирования  #  
+1   [25.03.2013 08:27] #1026830   Все ответы пользователя

vremeniveter пишет vremeniveter

А пассы важные ты все-таки поменяй. И 5 минут может хватить. Тем более без анвиря значит и стенки тоже, нет?)

#941470 пишет CyberBabay
Приветствую.)
Проголосовали: #941470
Выделите текст и нажмите для цитирования  #  
+1   [25.03.2013 08:28] #941470   Все ответы пользователя

#1026830 пишет Приветствую.)

дарова :v:
Проголосовали: #1026830
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 08:28] allemnes Рейтинг 1899.33     Стена пользователя allemnes +140  Все ответы пользователя allemnes

#941470 пишет Окошкам это может не понравиться сильно

Не знаю, все было отлично. Хотя и не отрицаю.
Выделите текст и нажмите для цитирования  #  
+1   [25.03.2013 08:44] Sirius4 Рейтинг 0.00     Стена пользователя Sirius4 +233  Все ответы пользователя Sirius4

vremeniveter пишет в процессах. csrcs.exe НЕ ПУТАТЬ С csrss.exe!!!!!

У меня есть только csrss.exe:biggrin:
Очень хорошо:yes:
Проголосовали: #1536457
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 09:23] #1421319   Все ответы пользователя

а я вирус мвд украины недавно впоймал,письма читал на профитцентре!!!ГРАЖДАНЕ КЛАЦАЛЬЩИКИ БУДТЕ БДИТЕЛЬНЫ...:lol:
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 09:47] #945204   Все ответы пользователя

пронесло
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 09:55] #1494951   Все ответы пользователя

да подобных вирусов уйма. маскируются под похожими названиями системных файлов. тема избита и не нова.
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 10:06] #1514259   Все ответы пользователя

хее
:cool:
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 11:05] azverin Рейтинг 0.00     Стена пользователя azverin +24  Все ответы пользователя azverin

vremeniveter пишет напишу где и что в реестре чистить.

В подобных случаях еще хорошо помагает утилита avz4

И не надо заморачиваться с поиском по реестру.

Выбираете "Востановление системы", далее (по памяти)
пункты 12, 13, 14 и 21 - востановление.

Эта утилите и реестр почистит от грязи и файлы host востановит, (заметьте если даже этот файл подменен) и много чего полезного сделает.
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 11:08] #763162   Все ответы пользователя

проверил отсутствует, спасибо за инфу!:cool:
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 11:53] allemnes Рейтинг 1899.33     Стена пользователя allemnes +140  Все ответы пользователя allemnes

azverin пишет Выбираете "Востановление системы", далее (по памяти)
пункты 12, 13, 14 и 21 - востановление.

Такое делает даже программа стандартного восстановления реестра. Однако, восстановление - это несколько иная операция.
azverin пишет Эта утилите и реестр почистит от грязи и файлы host востановит, (заметьте если даже этот файл подменен) и много чего полезного сделает.

Ага. Но только, если запуск и нормальная работа этой утилиты еще не блокированы вирусом, а такое бывает.
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 12:09] #1192732   Все ответы пользователя

#1537365 пишет
vremeniveter пишет . csrcs.exe

вроде нет такой бяки:shocking:

:yes:
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 12:56] DimanMedvedko Рейтинг 0.00     Стена пользователя DimanMedvedko +46  Все ответы пользователя DimanMedvedko

avz4 в гугл
Качаем. Запускаем. Вирусов как и не было.
Выделите текст и нажмите для цитирования  #  
0   [25.03.2013 13:47] #1454006   Все ответы пользователя

Сразу проверил...Нету вроде, но спасибо за наводку :thumbsup:

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение