balvon Опубликовано 25 июля, 2004 Жалоба Поделиться Опубликовано 25 июля, 2004 Троян – Trojan.PSWLdPinch.gen.- маскируется в файле (Csrss.exe) по адресу C:\WINDOWS. Kaspersky распознает, но удалить не может. (Нет прав или доступ к объекту запрещен). После отправки в корзину восстанавливается на прежнем месте. В диспетчере устройств есть два процесса (Csrss.exe) . Есть ли способ его удаления без переустановки ОС? (ОС Windows XP) Ссылка на комментарий Поделиться на другие сайты Поделиться
xxxKITxxx Опубликовано 25 июля, 2004 Жалоба Поделиться Опубликовано 25 июля, 2004 Вызови диспетчер задач, заверши работу Csrss.exe, а потом удали Csrss.exe. Если ты пользуешься IE, то он уже все твои пароли отослал. Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 25 июля, 2004 Автор Жалоба Поделиться Опубликовано 25 июля, 2004 Завершить работу не дает пишет что критический процесс! Ссылка на комментарий Поделиться на другие сайты Поделиться
xxxKITxxx Опубликовано 25 июля, 2004 Жалоба Поделиться Опубликовано 25 июля, 2004 windows какой? Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 25 июля, 2004 Автор Жалоба Поделиться Опубликовано 25 июля, 2004 Windows XP Ссылка на комментарий Поделиться на другие сайты Поделиться
Kuzmich Опубликовано 26 июля, 2004 Жалоба Поделиться Опубликовано 26 июля, 2004 Грузись в безопасном режиме... Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 26 июля, 2004 Автор Жалоба Поделиться Опубликовано 26 июля, 2004 а как удалить???????????? Ссылка на комментарий Поделиться на другие сайты Поделиться
Kuzmich Опубликовано 26 июля, 2004 Жалоба Поделиться Опубликовано 26 июля, 2004 Руками... Чисть автозагрузку... Попробуй антивирус в безопасном режиме запустить... Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 26 июля, 2004 Автор Жалоба Поделиться Опубликовано 26 июля, 2004 Прошу пояснить точнее! Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 27 июля, 2004 Автор Жалоба Поделиться Опубликовано 27 июля, 2004 Если есть человек который действительно знает как его удалить прошу написать!!!!!!!!!!!!!!!!!! Ссылка на комментарий Поделиться на другие сайты Поделиться
abc74 Опубликовано 27 июля, 2004 Жалоба Поделиться Опубликовано 27 июля, 2004 Во первых запусти msconfig в командной строке в закладке автозагрузка убери загрузку етого файла перегрузись удали его Вопросу будут, пиши Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 28 июля, 2004 Автор Жалоба Поделиться Опубликовано 28 июля, 2004 Есть вопрос насчет msconfig, нигогда не работал. Если можешь поясни подробнее как и что надо прописать. Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 28 июля, 2004 Автор Жалоба Поделиться Опубликовано 28 июля, 2004 В автозагрузке этого процесса нету, как можно выследить загрузку этого процесса еще? Ссылка на комментарий Поделиться на другие сайты Поделиться
veiK Опубликовано 28 июля, 2004 Жалоба Поделиться Опубликовано 28 июля, 2004 Здорова balvon автозагрузке этого процесса нету, как можно выследить загрузку этого процесса еще? В реестре смотрел ??? АВТОРАН?? balvon Есть вопрос насчет msconfig, нигогда не работал. вызови выполнить и там напиши МСКОНФИГ, перейди на вкладку АВТОЗАГРУЗКА и убери! Или возьми РЕГ КЛИНЕР и проделай ту же операцию! ЗЫ Kuzmich Руками... :lol: :lol: Ссылка на комментарий Поделиться на другие сайты Поделиться
Гость Опубликовано 28 июля, 2004 Жалоба Поделиться Опубликовано 28 июля, 2004 xxxKITxxx Если ты пользуешься IE, то он уже все твои пароли отослал. Неправда. balvon Успокойся ты... У меня этот процесс висит и файл есть... Мешают они мне лишь тем, что едят 3-4 метра аперативы... Удалить его сложно, но неневозможно... Спрашивается в принципе только одно - зачем? 1) ничего и никому он не отсылал... Я больше скажу, он даже в нет не стучался ни разу у меня, но я его на всякий случай Аутпостом заблочил всё же... 2) никаких других действий не производит... Кстати, Кашперович ни в какую не хочет определять этот файл, как вирус... Да и я вообще редко когда вдруг узнаю, что у меня на машине нежданный вирус, всегда всё под моим контролем... P.S. У меня он ничего не украл... Правда у меня в IE было считаное количество пасов, но тем не менее... всё на месте, всё работает... Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 28 июля, 2004 Автор Жалоба Поделиться Опубликовано 28 июля, 2004 xxxKITxxx Если ты пользуешься IE, то он уже все твои пароли отослал. Неправда. balvon Успокойся ты... У меня этот процесс висит и файл есть... Мешают они мне лишь тем, что едят 3-4 метра аперативы... Удалить его сложно, но неневозможно... Спрашивается в принципе только одно - зачем? 1) ничего и никому он не отсылал... Я больше скажу, он даже в нет не стучался ни разу у меня, но я его на всякий случай Аутпостом заблочил всё же... 2) никаких других действий не производит... Кстати, Кашперович ни в какую не хочет определять этот файл, как вирус... Да и я вообще редко когда вдруг узнаю, что у меня на машине нежданный вирус, всегда всё под моим контролем... P.S. У меня он ничего не украл... Правда у меня в IE было считаное количество пасов, но тем не менее... всё на месте, всё работает... Хорошо если бы висел один такой процесс, а ведь у меня их два один системный как ты говоришь а второй вирусный!!!!!!!!!!!!!! Добавлено: [mergetime]1091008849[/mergetime] Здороваbalvon автозагрузке этого процесса нету, как можно выследить загрузку этого процесса еще? В реестре смотрел ??? АВТОРАН?? А это где? Ссылка на комментарий Поделиться на другие сайты Поделиться
Гость Опубликовано 28 июля, 2004 Жалоба Поделиться Опубликовано 28 июля, 2004 balvon Хорошо если бы висел один такой процесс, а ведь у меня их два один системный как ты говоришь а второй вирусный!!!!!!!!!!!!!! Упс... прошу прощения... Не знал я, что есть такой системный... =( Я думал, что естьтолько один - вирус... =( Лана, теперь будем знать... Посмотри, может это работает как служба... Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 28 июля, 2004 Автор Жалоба Поделиться Опубликовано 28 июля, 2004 balvon Посмотри, может это работает как служба... Откуда я зная? Ссылка на комментарий Поделиться на другие сайты Поделиться
Гость Опубликовано 28 июля, 2004 Жалоба Поделиться Опубликовано 28 июля, 2004 balvon Откуда я зная? Пуск - Администрирование - Службы Там нас интересуют только те службы, которые запускаются автоматически, то есть напротив написано "Автоматически"... Посмотри все левые автоматические (если не знаешь, какие левые, какие нет, то смотри все, благо их там не так много) службы, а точнее их свойства... и ищи в графе "Исполняемый файл" этот самый вирус... Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 28 июля, 2004 Автор Жалоба Поделиться Опубликовано 28 июля, 2004 Я здесь не нашел этой службы? Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 29 июля, 2004 Автор Жалоба Поделиться Опубликовано 29 июля, 2004 И что дальше? Ссылка на комментарий Поделиться на другие сайты Поделиться
abc74 Опубликовано 29 июля, 2004 Жалоба Поделиться Опубликовано 29 июля, 2004 balvon Выбираешь ВЫполнить пишешь ручками msconfig - ок тама есть закладка - автозагрузка. Тама уберешь галочку с требуемого файла. Ваще в ХРюше способ получше есть - грузись в безопастном режиме и откатывай на раннюю контрольную точку. 100 % Ссылка на комментарий Поделиться на другие сайты Поделиться
balvon Опубликовано 31 июля, 2004 Автор Жалоба Поделиться Опубликовано 31 июля, 2004 balvon Выбираешь ВЫполнить пишешь ручками msconfig - ок тама есть закладка - автозагрузка. Тама уберешь галочку с требуемого файла. Ваще в ХРюше способ получше есть - грузись в безопастном режиме и откатывай на раннюю контрольную точку. 100 % Да я уже давно разобрался с MSCONFIG и не хрена там не нашел этого CSRSS!!! Каким макаром можно выследить еще? Ссылка на комментарий Поделиться на другие сайты Поделиться
xxxKITxxx Опубликовано 31 июля, 2004 Жалоба Поделиться Опубликовано 31 июля, 2004 balvon Забыл про эту тему :) Pinch кидает себя в корневой католог(C:\Windows) Заверши его работу(выше много советов как это сделать) и удаляй его из корневого каталога(в диспетчере предворительно глянь его название). Vip-vano xxxKITxxx Если ты пользуешься IE, то он уже все твои пароли отослал. Неправда. Давай я тебе свой вышлю? :lol: Смотри на скриншот. Если не веришь, то дуй на web-hack и читай статью по Pinch 1) ничего и никому он не отсылал... Я больше скажу, он даже в нет не стучался ни разу у меня, но я его на всякий случай Аутпостом заблочил всё же...2) никаких других действий не производит... Значит его компилил ламер и тебе повезло. Если стоит протокол HTTP, URL через который отсылаются данные и вы пользуетесь IE, то ваш фаервол будет думать, что вы идете на страничку web-hack`a и пустит. Ссылка на комментарий Поделиться на другие сайты Поделиться
Гость Опубликовано 1 августа, 2004 Жалоба Поделиться Опубликовано 1 августа, 2004 balvon Каким макаром можно выследить еще? Загрузись в сэйф моде и протестся антивирусом, который разрешает работать в сэйф моде... <_< xxxKITxxx Всё конечно хорошо, но мыкажется уже поняли, что у меня вируса не было... :) Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти