瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)

«7891011121314»   11  /  16  页   跳转

关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)

引用:
【成天老被毒的贴子】斑竹请不要嫌烦啊
实在对不起,都耽误您看超级女声了,但我实在是不想再拖了,就想今天把他搞定。。
...........................

看92楼的回复
gototop
 

csrss这个进程无法结束,说是关键系统进程

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-26 22:54:27
描述:



gototop
 

这样算不算是删除病毒文件

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-26 22:55:54
描述:



gototop
 

引用:
【成天老被毒的贴子】csrss这个进程无法结束,说是关键系统进程
...........................

建议你下载下面这个帖子中3楼的附件——IceSword。IceSword的进程列表中有进程文件所在的路径,很容易区分正常系统进程CSRSS.EXE与木马进程CSRSS.EXE(木马进程CSRSS.EXE的路径是C:\windows\)。在IceSword的“设置”中勾选“禁止进/线程创建”,然后,结束木马进程,再删除木马文件。
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
gototop
 

我按照您说的都弄完了
1、先结束病毒进程(如果病毒进程不能结束,就只能借助SSM或IceSword这些工具)。
2、删除病毒文件
3、清理注册表。
请问然后呢?是不这样就完全好了
gototop
 

现在是

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-26 23:55:49
描述:



gototop
 

引用:
【成天老被毒的贴子】我按照您说的都弄完了
1、先结束病毒进程(如果病毒进程不能结束,就只能借助SSM或IceSword这些工具)。
2、删除病毒文件
3、清理注册表。
请问然后呢?是不这样就完全好了
...........................

那19个文件都删除了?
gototop
 

引用:
【成天老被毒的贴子】现在是
...........................

请用RegFix自动修复注册表。
如果还不行,请从同样系统的正常电脑中拷贝一个csrss.exe文件,放到你的 system32文件夹中。
gototop
 

引用:
【baohe的贴子】
那19个文件都删除了?
...........................


最后一个找不到
18个全部删除
gototop
 

【回复“baohe”的帖子】
那我的重启关机奇慢的状况能解决吗?
gototop
 
«7891011121314»   11  /  16  页   跳转
页面顶部
Powered by Discuz!NT