03:45

Девачка с плюшевым мишкой
У меня просто возникла проблеиа с компьтером. Включаю утром и ничего нету... Только обоина. Ни иконок, ни пусковой панели НИЧЕГО! Ссылаюь на вирусы. Но кто же их знает. Помогите чем сможите(

Комментарии
14.04.2006 в 04:12

В следующий раз, когда это произойдет, нажми Ctrl+Alt+Del, появится Task Manager. File > New Task (Run), в новом окошке набери explorer.exe.



14.04.2006 в 04:25

Девачка с плюшевым мишкой
ArLe

Спасибо)
14.04.2006 в 04:33

::Crazy One::, я не знаю, правда, чем это может быть вызвано. Если это единичные случаи, то просто глюки. Но если это постоянно происходит - тут надо у специалистов спрашивать.
14.04.2006 в 04:43

Девачка с плюшевым мишкой
Вот что выскакивает. И так уже дня три...


14.04.2006 в 08:57

Ждем, когда сюда специалисты заглянут.
14.04.2006 в 13:13

Wait for sunrise in the east! Long shadows crawl across the plain, The ghosts of night will disappear, And lay your fears to rest!
Процесс crss.exe является червем W32.AGOBOT.GH. Распространяется через почту, имеет собственный SMTP- движок, соответственно может слать вашу почту куда ему захочецца)))

Просканируйте систему касперским или любым другим антивирем- он должен его распознать и удалить.
14.04.2006 в 13:25

Wait for sunrise in the east! Long shadows crawl across the plain, The ghosts of night will disappear, And lay your fears to rest!
Перед тем, как сканировать, пройдите на вкладку Панель управления-> администрирование-> Службы, найдите сервис Controlled Resource System Service , нажмите правую кнопку мыши->свойства, остановите сервис и поставьте в строке "запуск" опцию "отключен"
14.04.2006 в 14:15

Wait for sunrise in the east! Long shadows crawl across the plain, The ghosts of night will disappear, And lay your fears to rest!
Сорри, ошибся.. Тут не crss.exe а cSrss.exe, загрузитесь в безопасном режиме и просканируйте систему на максимальных настройках касперского.



Worm.Win32.Ladex



При первом запуске червь создает три своих копии в системных каталогах:



%SystemRoot%\Help\DOSAPP.HLP

%SystemRoot%\Inf\CDROM.SYS

%SystemRoot%\Fonts\DOSOEM.FON

а также создает новые скрытые файлы, являющиеся компонентами червя:



%SystemRoot%\SMSS.EXE

%SystemRoot%\CSRSS.EXE

%SystemRoot%\System32\LADY.EXE

Затем он регистрирует файлы SMSS.EXE и CSRSS.EXE в системном реестре, чтобы обеспечить их запуск при перезагрузке системы:



[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]

@="smss.exe"

@="csrss.exe"



I-Worm.Melare

При инсталляции червь копирует себя с именем "csrss.EXE" в системный каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра:



HKLM\Software\Microsoft\Windows\CurrentVersion\Run

SystemSARS32 = %WindowsDir%\csrss.EXE
14.04.2006 в 17:02

Я опять с конструктивным предложением: переустанавливайте винду :)
14.04.2006 в 17:10

Ну да. Проблемы могут быть разные.
14.04.2006 в 18:19

Raspberry swirl

"Microsoft призвала своих клиентов взять на вооружение практику переустановки системы в случае заражения - такой способ лечения признан самым правильным"

;D
14.04.2006 в 19:44

Wait for sunrise in the east! Long shadows crawl across the plain, The ghosts of night will disappear, And lay your fears to rest!
Учитывая, что само появление этого червя у вас говорит о степени защищенности системы.. Возможно, снос винды будет самым правильным решением))))



Да только переустановка не поможет- через неделю опять что нить поймаете) Поэтому все же советую либо вручную удалить описанные выше файлы из корневого каталога, либо воспользовацца сканированием из безопасного режима.