Flashback bygger pepparkakshus!
2008-04-19, 10:59
  #1
Medlem
Hey!

Jag tror att jag stött på ett virus, fick upp ett meddelande av F-secure, gick inte att ta bort eller rensa.

Körde Hijackthis och fick: (se nästa inlägg)

Tänkte att någon trevlig själ skulle vilja vara så trevlig att kika igenom min logg och se vad de tycker? Csrss.exe startar från C:\WINDOWS\Config, filen heter csrss.0xe (tror att F-secure försökte byta namn på den), samt att det ligger ännu en csrss.exe i system32-mappen.

All hjälp uppskattas!
Citera
2008-04-19, 11:00
  #2
Medlem
Citera
2008-04-19, 11:00
  #3
Medlem
Fortsättning...
Citera
2008-04-19, 11:10
  #4
Medlem
Spejnars avatar
Det finns EN klistrad tråd man ska läsa innan man postar och den missar du? Bra jobbat.

http://www.flashback.org/showthread.php?t=657998

edit: enligt www.hijackthis.de är dessa 2 det enda:


F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\csrss.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Citera
2008-04-19, 11:18
  #5
Medlem
Ah, yeah, sorry. Missade den raden i tråden, tack så mycket i alla fall!

Filen i Config är på 756 kb och den i system32 på 6kb. Den i system32 har informationsdata som påpekar att den är skapad av Microsoft, build X, Språk (USA) osv.. medan den andra är inte skapad av MS.

Antar att det är okay att ta bort den i Config?
Citera
2008-04-20, 18:41
  #6
Medlem
DaVajjs avatar
IT-säkerhet -> Datoranvändning - MS Windows

// Mod
Citera
2008-04-20, 20:11
  #7
Medlem
927s avatar
ska bort: C:\WINDOWS\Config\csrss.exe

om du vill så kolla filen här
http://www.virustotal.com/sv/
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in