Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Windows 2000/XP/2003/Vista администратору


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный платный хостинг на базе Windows 2008

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

Kom906
Статус: 5-й класс
Рейтинг: 989
∙ повысить рейтинг >>
F®ost
Статус: Бакалавр
Рейтинг: 877
∙ повысить рейтинг >>
Алексеев Владимир
Статус: Практикант
Рейтинг: 753
∙ повысить рейтинг >>

∙ / КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows 2000/XP/2003/Vista/2008 администратору

Выпуск № 1495 от 24.07.2009, 09:35
Администратор рассылки: Калашников О.А., Руководитель
В рассылке: подписчиков - 1096, экспертов - 441
В номере: вопросов - 1, ответов - 4

Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке:
оценить выпуск >>

Вопрос № 170572: Здравствуйте! Хотелось бы узнать, что представляет собой файл csrsc.exe. С уважением....



Вопрос № 170572:

Здравствуйте!

Хотелось бы узнать, что представляет собой файл csrsc.exe.

С уважением.

Отправлен: 19.07.2009, 08:12
Вопрос задал: Гордиенко Андрей Владимирович, Специалист
Всего ответов: 4
Страница вопроса >>


Отвечает Плесовских Сергей Владимирович, 2-й класс :
Здравствуйте, Гордиенко Андрей Владимирович!

Информации мало, но как вариант:
http://sap-systems.ucoz.ru/forum/14-115-1
А вообще - GOOGLE и вперёд
http://virusinfo.info/showthread.php?t=36016
короче avz нужен

Ответ отправил: Плесовских Сергей Владимирович, 2-й класс
Ответ отправлен: 19.07.2009, 09:35

Оценка ответа: 3
Комментарий к оценке:
Такой ответ меня удовлетворить не может. Стоило хотя бы указать, что данный файл - вирус (?), троян (?), файл операционной системы (?).

Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 252328 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает Jimhucksly, 5-й класс :
    Здравствуйте, Гордиенко Андрей Владимирович!
    Вообще системный процесс называется csrss.exe Client Server Runtime Process). Если у вас действительно csrsc.exe, то это определенно трон или вирус. Как его отключить описано здесь -
    http://www.izcity.com/faq/soft/question8757.html. А имено,"Если файл находится по адресу c:\windows, а не c:\windows\system32, то это вирус, но не Троян, а MailWare, полное название приводить не буду. Порядок действий такой: 1. проверить наличие файла c:\windows\csrss.exe размером 18 или 19 кб. 2. запуститься в SafeMode. 3. прочистить все папки Temp (общую, и виндовскую), прочистить все временные файлы InternetExplorer. 4. удалить из реестра все ветви с адресацией на c:\windows\csrss.exe (их будет 2 или 3), делается через стандартную функцию поиска (все другие ссылки на файл csrss.exe не трогать это ссылки на нормальный системный файл по адресу c:\windows\system32\csrss.exe). 5. удалить вручную следующие файлы (без сохранения их в " ;Корзине"): c:\windows\csrss.exe c:\ntldr.exe (не путать с ntldr без расширения). После удаления проверить, не появился ли вновь файл c:\windows\csrss.exe - это связано с появлением новых модификаций вируса. Если удаленный файл через несколько секунд появляется вновь, значит процедуру нужно модернизировать. Отключать через msconfig бессмысленно, можно отключить ненужное и похерить систему."

    Ответ отправил: Jimhucksly, 5-й класс
    Ответ отправлен: 19.07.2009, 10:10

    Оценка ответа: 4
    Комментарий к оценке:
    Процедура чистки, возможно, поможет. Но вот насчет названия процесса...

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 252329 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает Виталий Анатольевич, 1-й класс :
    Здравствуйте, Гордиенко Андрей Владимирович!
    http://www.processlibrary.com/directory/files/csrcs/

    Ответ отправил: Виталий Анатольевич, 1-й класс
    Ответ отправлен: 19.07.2009, 10:25

    Оценка ответа: 3
    Комментарий к оценке:
    Там не описан интересующий меня процесс: Process not found.

    С уважением.

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 252331 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!
    Отвечает F®ost, Бакалавр :
    Здравствуйте, Гордиенко Андрей Владимирович!
    Этот процес в компьютере создает троян AutoIt.dt.
    Для того, чтобы полностью удалить эту заразу с компьютера необходимо:
    1. Удалить в процессах csrsc.exe (не спутайте с сsrss.exe - это нужный процесс ОС).
    2. Удалить csrsc.exe из папки System32 (сняв атрибуты s и h).
    3. В реестре HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run удалить параметр "csrsc".
    4. В реестре HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon в параметре "shell" поменять значение на "explorer.exe". (Кстати 4 пункт как раз показывает, как запускается этот троян с помощью IE - путем подмены параметра shell).
    Удвчи на антивирусном фронте!

    -----
    От вопроса к ответу

    Ответ отправил: F®ost, Бакалавр
    Ответ отправлен: 20.07.2009, 10:06

    Оценка ответа: 5

    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 252358 на номер 1151 (Россия) | Еще номера >>
  • Отправить WebMoney:
  • Вам помогли? Пожалуйста, поблагодарите эксперта за это!


    Нам очень важно Ваше мнение об этом выпуске рассылки. Вы можете оценить этот выпуск по пятибалльной шкале, пройдя по ссылке:
    оценить выпуск >>

    подать вопрос экспертам этой рассылки >>

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров >>

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2009, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2009.6.5 от 08.07.2009

    В избранное