瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 机器中有“c\windows\csrss.exe”的朋友来看看。一个超BT的传奇木马。

123456   3  /  6  页   跳转

机器中有“c\windows\csrss.exe”的朋友来看看。一个超BT的传奇木马。

【回复“新手与菜鸟”的帖子】
log中未见灰鸽子。请问病毒的路径?
gototop
 

【回复“花落花又开”的帖子】路径是  C:\Documents and Settings\sdf\Local Settings\Temp\RAVTEMP\D0040000
gototop
 

【回复“新手与菜鸟”的帖子】
清空IE缓存。

开始--控制面版--internet选项--删除文件--删除所有脱机内容
gototop
 

哦 好的我试试 ` 谢谢
gototop
 

呵呵,刚刚在江民论坛看到
1楼朋友是江民病毒防护与杀除版块的斑竹?
gototop
 

JayFaye 和花落花又开 辛苦了
gototop
 

我的系统进程里有csrss.exe,但并没有发现病毒生成如下文件:
%windir%\1.com
%windir%\CSRSS.exe
%windir%\ExERoute.exe
%windir%\explorer1.com
%windir%\finder.com
%windir%\MSWINSCK.OCX
%windir%\Debug\DebugProgram.exe
%system%\command.pif
%system%\dxdiag.com
%system%\finder.com
%system%\MSCONFIG.com
%system%\regedit.com
%system%\rundll32.com
%Program Files%\Common Files\iexplore.pif
%Program Files%\Internet Explorer\iexplore.com

这算是中毒了吗?
gototop
 

csrss.exe系统进程也有
病毒是伪装的,这个传奇变种很多,偶看到过四个版本的:http://smallmo.bokee.com/2654611.html
gototop
 

引用:
【9971891的贴子】我的系统进程里有csrss.exe,

这算是中毒了吗?
...........................


注意标题该进程的路径.

正常进程c\windows\system32\csrss.exe

木马进程:c\windows\csrss.exe
gototop
 

引用:
【花落花又开的贴子】OS蓝屏,IS罢工,未能派上用场,把样本给了楼下那位大虾!请听分解。
...........................

os 和IS是什么意思
gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT