Большая Тёрка / Мысли / Личная лента scom /


scom

Троян csrcs.exe (Лечение)

Признаки:

1)при запуске появляется окно с сообщением "Windows не удалось найти «csrcs.exe». Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку «пуск», а затем выберите команду «Найти»

2)в диспетчере задач сидит процесс «csrcs.exe» (не путать с системным сsrss.exe)

Решение:

1) вы наверное уже сами догадались, что нужно завершить этот процесс.

2) C помощью любого файлового менеджера ищем файл "csrcs.exe"(обычно он скрыт, и находится в "C:\Windows\System32\") и удаляем его.

3) Воспользуйтесь антивирусной утилитой AVZ. Запускаем avz.exe, в главном меню выбираем «Сервис» — «Менеджер автозапуска». Получаем картинку, подобную на скриншотескрин1.

Во‑первых, удалить запуск самого вируса, становимся на строку (на картинке с пометкой 1) и нажимаем кнопку на тулбаре «Удалить» (на картинке пометка 2).

Дальше, что очень важно, надо исправить ключ запуска проводника (на картинке 3), именно из‑за модифицированного ключа запуска возникает ошибка при старте системы (окно с сообщением «Windows не удалось найти „csrcs.exe“. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку „пуск“, а затем выберите команду „Найти“.» ). Для удаления ключей становимся на первую строку «Explorer.exe csrcs.exe» и нажимаем кнопку на тулбаре «Восстановить значения по умолчанию» (на картинке 4), вторая строка должна исправиться автоматически на «Explorer.exe».

4 комментария

Son1k

scom, в помойку виндовс)Подмигивает (без обид. Надеюсь кому то это лечение поможет.)


kaant

scom, по‑моему с ним CureIt хорошо расправляется...


Frezot

scom, про исправление ключа запуска эксплорера спасибо. поставил себе в мозгу галочку )


firesnake66613

Внимание!!!

С некоторых пор этот вирус может идти в паре с Virus.Win32.Virut.ce

Особенности заражения: В системные файлы Windows дописываются хвосты.

Лечится: Антивирусом Касперского

Особенности лечения:

Не проводите лечение из под рабочей зараженной системы — антивирус не сможет вылечить некоторые системные, а ставит их на удаление при перезагрузке (Мне пришлось после такого лечения вручную копировать недостающие системные файлы и вручную запускать точку восстановления) (((

Лечить следует или с загрузочного диска восстановления (Рекомендую Rescue2USB с последними базами) или путем подцепления зараженного HDD на защищенный компьютер.

Программа AVZ очень помогла, т.к. после лечения при загрузке Windows все время ругалась, что не может найти csrcs.exe и еще некоторые.

Убрал все ненужное за 3 минуты. Спасибо. А то пришлось бы часа 3 лазить по реестру, службам, конфигурации и т.д.