-

  • (585)
  •     (31)
  •     (1)
  • (464)
  •     (1)
  • (379)
  •     (2)
  • ,, (257)
  • , (186)
  • , , (166)
  • (146)
  • (125)
  •     (3)
  • (119)
  • (102)
  • (100)
  • (100)
  • , (95)
  • (78)
  • (78)
  •     (4)
  • (74)
  • (62)
  • (56)
  • (54)
  • (50)
  • (48)
  • (43)
  • (37)
  • (34)
  • (32)
  • (32)
  • (27)
  • (26)
  • ,, (26)
  • (25)
  • (25)
  • (23)
  • ,, (23)
  • ,, (23)
  • (20)
  • (20)
  • , (20)
  • (16)
  • (16)
  • (14)
  • (14)
  • (10)
  • (9)
  • (9)
  • (8)
  • (8)
  • , (7)
  • (6)
  • , (6)
  • , (5)
  • (5)
  • , (4)
  • (4)
  • (4)
  • (4)
  • (4)
  • (4)
  • (3)
  • (3)
  • (3)
  • (3)
  • (3)
  • ,,, (3)
  • (2)
  • (2)
  • (2)
  • (2)
  • (2)
  • (1)
  • (1)
  • , (1)
  • (1)
  • (1)
  • (0)

 -

,
: 12258 : 1
-
: 2165 : 0
-
: 2861 : 0
, ,
: 2509 : 0
: 1473 : 0

 -

   24

 - e-mail

 

 -

 LiveInternet.ru:
: 08.08.2011
:
:
: 7495

:


, 05 2011 . 03:17 +
Nikash csrcs.exe? , .

csrcs.exe?

Author MasterLin    Category      Tags , 

.1

 csrcs.exe  . ,  .  csrss.exe!!!  , .

, , . , , .



 csrcs.exe   C:\WINDOWS\system32, , . csrcs.exe, . . ,   AVZ.

, .

, -, .. .

(  ):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('E:\dSMTyv.EXE','');
QuarantineFile('E:\DSmTYV.eXE','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\DSmTYV.eXE');
DeleteFile('E:\dSMTyv.EXE');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 E:\  , .

  ,  >  ,  .2.,      ,       .

.2

, , - , TEMP .. .., , TEMP, , Internet Explorer , TEMP, Opera ..,   .

, .

  AVZ, , , .

,  :)

1.   csrss.exe  .

2.   C:\WINDOWS\system32\ csrcs.exe  ( csrss.exe), , .. .

3.  :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

 csrcs.exe.

4.  :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

 Shell   csrcs.exe, ..  Shell   Explorer.exe.

5.  .

.

!!!

" , . .":
1 - .
2 - All-in-One:
...
8 - -
9 - - , ! , .
10 - csrcs.exe? , .
11 -
12 - .
...
47 -
48 - , ,
49 - :
, ,

: [1] []
 

:
: 

: ( )

:

  URL