Отправляет email-рассылки с помощью сервиса Sendsay

[TC] csrss.exe процесс непонятный

Здравствуйте все!
при выходе в интернет, рвётся в сеть процесс csrss.exe, данный файл
находится по адресу:
c:\windows
самое главное, фаервол оутпост только выдает сообщение создать правило
и тут же закрывается, т.е. пропускает его без проблем. через диспетчер
задач убить его не получается, кто скажет, что это за процесс, файл?
нужен ли он системе, аль троян какой? drweb говорит всё в порядке.

No Further Comments
das_in***@m*****.ru
das_in***@m*****.kg
das2***@m*****.kg
icq No331894252
моб.тел.: +996 502 527326

Ответить   Mon, 14 May 2007 19:48:44 +0600 (#665128)

 

Ответы:

Здравствуйте.

при выходе в Интернет, рвётся в сеть процесс csrss.exe,

Присоединяюсь, та же проблема.

С уважением, Владислав!

Ответить   Mon, 14 May 2007 22:08:11 +0300 (#665138)

 

http://www.google.ru/search?hl=ru&q=csrss.exe&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=

Ответить   Михаил Осипов Mon, 14 May 2007 23:34:47 +0400 (#665200)

 

Здравствуйте, Дастан.

Это системный файл Win XP и располагается он в папке C:\WINDOWS\SYSTEM32\.
Сообщение от firewall наводит на следующие нехорошие подозрения:

Trojan-Downloader.Win32.Small.dqk

Видимые проявления:
Сообщения проактивной защиты или Firewall о записи в память процесса csrss.exe

Троянский загрузчик, размер 4 кб, сжат. В случае запуска скрытно выполняет следующие
операции:
1. Открывает системный процесс system32\csrss.exe
2. Выделяет в открытом процессе 57 кб памяти и копирует в него троянской код
(образ своего исполняемого файла), после чего
запускает его при помощи механизма
удаленных потоков. В внедренном коде содержатся две ссылки на исполняемые файлы,
которые он пытается загрузить и URL скрипта для
сбора статистики. Кроме
того, поток применяется в качестве механизма самоуничтожения исполняемого файла.
3. После запуска троянского потока исполняемый файл завершает работу.

Успехов. Анатолий.

Ответить   "i_chay" Tue, 15 May 2007 15:28:08 +0500 (#665316)

 

Здравствуйте.

c:\windows\csrss.exe - Троян.
Удалил в безопасном режиме;
в реестре нашел и удалил ветвь с записью
c:\windows\csrss.exe

Пока всё нормально.

С уважением, Владислав.

Ответить   Tue, 15 May 2007 18:32:40 +0300 (#665370)

 

здравствуйте Анатолий!

но он у меня находился в //windows/csrss.exe
удалил через dos. правда не понял, на сколько он вредоносен, или
вредоносен ли вообще?
данный процесс всеравно в диспетчере задач выказывает себя, но правда
не пойму, родной ли это процесс, или всё тот же зараженный?
No Further Comments
***
das_in***@m*****.ru
das_in***@m*****.kg
das2***@m*****.kg
Icq 331894252
моб.тел.: +996 502 527326

Ответить   Tue, 15 May 2007 21:44:42 +0600 (#665381)

 

Здравствуйте das <das_in***@m*****.ru>

Вы писали:

Сократи подпись до пяти строк. [*].
несмотря на звезду, если будут письма с такой подписью - поставлю на
премод. Потому что, таких писем было уже много в листе, и модераторы на
это внимания не обращали. Сейчас мое терпение лопнуло.

Ответить   Tue, 15 May 2007 23:36:40 +0700 (#665382)

 

Здравствуйте участники рассылки.
Просьба: дайте пожалуйста прямую ссылку на закачку русификатора для программы
Ad-Aware SE Personal.

Спасибо.

С уважением Serious_Sam.

Ответить   "Serious Sam" Wed, 16 May 2007 01:12:56 +0300 (#665468)

 

Приветствую Sirius Sam.

-----Original MessageПросьба: дайте пожалуйста прямую ссылку на закачку русификатора для
программы Ad-Aware SE Personal.
На счёт Personal не знаю, а вот для Profissional могу выслать файл русского
интерфейса. Личный адрес ниже. Кстати, обращаюсь ко всем заинтересованным,
если вам нужна бесплатная версия Ad-aware se profissional с русификатором и
полным руководством пользователя на русском, то сообщите об этом и я выложу
эту радость на своём сайте.
Евгений Корнев
E-mail: q148@l*****.ru.
Home Page: http://www.q148.land.ru

Ответить   Wed, 16 May 2007 10:17:36 +0800 (#665537)

 

Здравствуйте, все и Евгений.

Вы писали 16 мая 2007 г., 6:17:36:

А для чего это прога нужна? Что-то название
знакомое!

С уважением Алексей

Ответить   Wed, 16 May 2007 11:55:13 +0400 (#665567)

 

Здравствуйте, Алексей.

-----------------------*- Original Message -*А> А для чего это прога нужна? Что-то название

я хоть и не евгений но всё равно отвечу.
это бесплатный антивирус вроде бы для него даже скрипты существуют но на
сколько они помогают я не знаю так как юзал эту совтину давненько когда
ими т. е. скриптами и не пахло и мне она не понравилась.

Ответить   Wed, 16 May 2007 18:04:54 +0600 (#665617)

 

приветствую вас, господа участники рассылки! lis сообщает: "это бесплатный
антивирус вроде бы для него даже скрипты существуют но на
сколько они помогают я не знаю".
вы не совсем правы. эта программа в первую очередь предназначена для борьбы
с различного рода шпионами, которые не всегда являются вирусами.
Последняя версия программы - Ad-Aware SE. В ней произошло множество
улучшений, таких как полноценный модуль обновления, улучшенный механизм
поиска, возможность
блокирования элементов ActiveX в браузере и поиск неразрешенных ключей
автозагрузки в реестре. Существует четыре различные модификации программы:
бесплатная
Personal, платные
Plus
и
Professional,
а также сетевая
Enterprise.
те, кто хочет подробнее узнать об этой программе, могут зайти сюда
http://www.softkey.info/reviews/review1583.php
с уважением Светлана
MNOGOSVE***@I*****.RU

Ответить   Wed, 16 May 2007 17:24:02 +0400 (#665632)

 

Здравствуйте, Евгений.
вы пишете:

скажите, пожалуйста, будет ли там программа ad-watch. если нет, то где ее
можно будет скачать. например, на сайте
http://samlab.ws/progs.htm
ссылка на ad-watch имеется, но она битая.

С уважением, Ирбис.

Ответить   "irbis" Wed, 16 May 2007 11:23:48 +0400 (#665572)

 

Приветствую Ирбис.

-----Original Messageскажите, пожалуйста, будет ли там программа ad-watch. если нет, то где ее
можно будет скачать. например, на сайте http://samlab.ws/progs.htm ссылка на
ad-watch имеется, но она битая.
Имеется, и устанавливается сразу вместе с Ad-aware.
Евгений Корнев
E-mail: q148@l*****.ru.
Home Page: http://www.q148.land.ru

Ответить   Wed, 16 May 2007 20:34:57 +0800 (#665624)

 

Здравствуйте, Евгений.
скачал с вашего сайта архив ad-aware.zip.
там имеется файл Ad-Aware SE Pro Manual Russian.pdf
. оказалось, что этот файл запаролен, и его невозможно переконвертировать.
нет ли у вас руководства пользователя в каком-то другом формате?

С уважением, Ирбис.

Ответить   "irbis" Thu, 17 May 2007 11:24:51 +0400 (#666363)

 

Приветствую Ирбис.

-----Original Messageскачал с вашего сайта архив ad-aware.zip.
там имеется файл Ad-Aware SE Pro Manual Russian.pdf .. оказалось, что этот
файл запаролен, и его невозможно переконвертировать.
нет ли у вас руководства пользователя в каком-то другом формате?
А зачем его конвертировать? Это уже электронный текст, а не отсканированное
изображение. Инструкция прекрасно читается в Adobe Reader 6.0 и выше. Если у
вас так и не плучится прочитать эту инструкцию в PDF формате, то я сохраню
её в TXT и пришлю вам. Отвечайте лучше на мой личный адрес: q148@l*****.ru
Евгений Корнев

Ответить   Sat, 19 May 2007 10:30:10 +0800 (#666365)

 

Здравствуйте участники рассылки.
Привет Евгений.
Исходное сообщение:
Кстати, обращаюсь ко всем заинтересованным,

если вам нужна бесплатная версия Ad-aware se profissional с русификатором и

полным руководством пользователя на русском, то сообщите об этом и я выложу

эту радость на своём сайте.

Евгений, пожалуйста выложите на свой сайт данную программу, это поможет многим,
избежать длительных поисков в поисковых машинах.

С уважением Serious_Sam.

Ответить   "Serious Sam" Wed, 16 May 2007 14:23:28 +0300 (#665633)

 

Здравствуйте, Serious_Sam.
вы пишете:

по адресу:
http://samlab.ws/progs.htm
можно найти такие ссылки:
Ad-Aware SE Personal 1.06
Ad-Aware SE Professional 1.06
русик
по ссылке "русик" предлагается скачать файл
adawarese106_duhalab.rar
размер 330 КБ
там содержится инсталятор, при запуске которого появляется окно с
заголовком:
Установка Ad-Aware SE RUS EDITION v.1.x personal и pro
вроде бы это русик для обеих версий программы. точно не знаю, не проверял.

С уважением, Ирбис.

Ответить   "irbis" Wed, 16 May 2007 11:04:05 +0400 (#665544)