Gå til innhold

Får ikke fjernet viruset crss.exe


Anbefalte innlegg

Viruset (ormen) i følge Symantec crss.exe starter med windows xp og meldingen

"feil" og valgmuligheten "ok" kommer frem. Når jeg avslutter prosessen

(crss.exe) så sletter norton antivirus filen (under c:\documents and settings\"brukernavn". Har også skrudd av systemgjennoppretting og førsøkt

å finne kommandoen i registeret som Symantec foreslår (har både letet og

søkt i registeret uten å finne den). Alle temp filer er slettet og Msconfig er

sjekket. Men det forbaska viruset vil ikke forsvinne.

 

Har noen vært borti det samme?

Lenke til kommentar
Videoannonse
Annonse
Har hatt den samme dritten i min maskin og jeg fant løsningen ved å søke på

 

GOOGLE :hrm:

 

Men, det kan også være en helt legitim windows prosess - kanskje det er derfor du ikke får fjernet den.

Har søkt på google, men fant ikke det rette svaret. :hmm:

 

Tviler på at det er en windows prosess, da denne filen først dukket opp for en uke siden. Den har også forsøkt å få tilgang til internett, men ble blokkert av brannmuren.

Lenke til kommentar
Har du forsøkt å fjerne det i sikkerhetsmodus? Du kan også prøve en online virusscan. Link

Har forsøkt sikkermodus, det var ikke tegn til viruset da (ble tydeligvis ikke aktivisert). Takk for tipset mht. online virusscann, men samme resultat som Norton med null resultat når filen crss.exe er slettet.

 

Fatter ikke hvordan det kan dukke opp igjen hver gang windows starter opp på nytt :hmm:

Lenke til kommentar
Fatter ikke hvordan det kan dukke opp igjen hver gang windows starter opp på nytt :hmm:

Det ligger i en annen fil, men denne filen blir av en eller annen grunn ikke merket av antivirusprogrammet ditt. Hver gang Windows starter opp så kopierer viruset seg til en ny fil.

Lenke til kommentar
Mulig du kan ta det med enten Hijack This eller Windows Startup Inspector. Følge linken i signaturen min.

Takk for tipset, to fine program. dessverre klarte de ikke å registrere prosessen crss.exe.

 

Spybot klarte imidlertid å stoppe programmet ved å fjerne noe de kaller "DSO Exploit" i registeret (under HKEY_USERS .......... \internett settings\zones\0\1004!=w=3). Filen kom imidlertid tilbake 3. gangen jeg startet windows igjen. Har på nytt kjørt Spybot og slettet "DSO Exploit" og håper nå det endelig tar slutt.

Lenke til kommentar
DSO Exploit trenger du ikke å bry deg om, det er bare en bug i Spybot. Ikke noe spyware eller skadelig. Men den kommer alltid tilbake. Om du sletter den hver gang du bruker spybot eller ikke har ikke noe å si.

Så sikker på det? Les litt her (tar litt tid å loade). :)

Endret av @kd
Lenke til kommentar
DSO Exploit trenger du ikke å bry deg om, det er bare en bug i Spybot. Ikke noe spyware eller skadelig. Men den kommer alltid tilbake. Om du sletter den hver gang du bruker spybot eller ikke har ikke noe å si.

Så sikker på det? Les litt her (tar litt tid å loade). :)

Tusen takk for tipset. Fulgte det ene rådet på linken med å slette de 5 register verdiene i DSO Exploit. Da ble problemet borte. Det har også crss.exe blitt.

Har restartet maskinen mange ganger nå uten tegn til viruset/ormen, fantastisk. :thumbup:

Lenke til kommentar
DSO Exploit trenger du ikke å bry deg om, det er bare en bug i Spybot. Ikke noe spyware eller skadelig. Men den kommer alltid tilbake. Om du sletter den hver gang du bruker spybot eller ikke har ikke noe å si.

Så sikker på det? Les litt her (tar litt tid å loade). :)

Ja, ganske sikker. Her er detaljene.

 

MajorGeeks:

The DSO Exploit is a security gap in IE. Microsoft did already repair this, so if you have all Windows updates and patches installed, it will not be dangerous for your system. Spybot S&D will still find it, because it contains an invalid value. Spybot S&D just has to reset that value. Unfortunately, in the current version, it sets again an incorrect value, so it is found in the next scan.

 

Fra selve Spybot-siden:

DSO-Exploit is a security gap in Internet Explorer, Outlook and Outlook Express. Microsoft did already close this gap with security updates, so with current Windows updates and patches installed, it will no longer be a threat to your system.

Spybot-S&D will still detect the DSO-Exploit, but instead of fixing it for good, it will unfortunately again set an invalid value. Therefore it will again be found with every scan.

This little bug in Spybot-S&D has already been repaired and the respective fix will soon be available as a program update.

 

Så det er ingen trussel, med andre ord. Regner med at de aller fleste har vett til å bruke Windows Update. Det skal finnes en patch som fikser denne bug'en i Spybot også.

Endret av SirMaximus
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...