helge38 Skrevet 18. januar 2005 Del Skrevet 18. januar 2005 Viruset (ormen) i følge Symantec crss.exe starter med windows xp og meldingen "feil" og valgmuligheten "ok" kommer frem. Når jeg avslutter prosessen (crss.exe) så sletter norton antivirus filen (under c:\documents and settings\"brukernavn". Har også skrudd av systemgjennoppretting og førsøkt å finne kommandoen i registeret som Symantec foreslår (har både letet og søkt i registeret uten å finne den). Alle temp filer er slettet og Msconfig er sjekket. Men det forbaska viruset vil ikke forsvinne. Har noen vært borti det samme? Lenke til kommentar
tersvenn Skrevet 18. januar 2005 Del Skrevet 18. januar 2005 (endret) Har hatt den samme dritten i min maskin og jeg fant løsningen ved å søke på GOOGLE Men, det kan også være en helt legitim windows prosess - kanskje det er derfor du ikke får fjernet den. Endret 18. januar 2005 av tersvenn Lenke til kommentar
Penneknekt Skrevet 18. januar 2005 Del Skrevet 18. januar 2005 Har du forsøkt å fjerne det i sikkerhetsmodus? Du kan også prøve en online virusscan. Link Lenke til kommentar
helge38 Skrevet 18. januar 2005 Forfatter Del Skrevet 18. januar 2005 Har hatt den samme dritten i min maskin og jeg fant løsningen ved å søke på GOOGLE Men, det kan også være en helt legitim windows prosess - kanskje det er derfor du ikke får fjernet den. Har søkt på google, men fant ikke det rette svaret. Tviler på at det er en windows prosess, da denne filen først dukket opp for en uke siden. Den har også forsøkt å få tilgang til internett, men ble blokkert av brannmuren. Lenke til kommentar
helge38 Skrevet 18. januar 2005 Forfatter Del Skrevet 18. januar 2005 Har du forsøkt å fjerne det i sikkerhetsmodus? Du kan også prøve en online virusscan. Link Har forsøkt sikkermodus, det var ikke tegn til viruset da (ble tydeligvis ikke aktivisert). Takk for tipset mht. online virusscann, men samme resultat som Norton med null resultat når filen crss.exe er slettet. Fatter ikke hvordan det kan dukke opp igjen hver gang windows starter opp på nytt Lenke til kommentar
Dahl Skrevet 19. januar 2005 Del Skrevet 19. januar 2005 Fatter ikke hvordan det kan dukke opp igjen hver gang windows starter opp på nytt Det ligger i en annen fil, men denne filen blir av en eller annen grunn ikke merket av antivirusprogrammet ditt. Hver gang Windows starter opp så kopierer viruset seg til en ny fil. Lenke til kommentar
Penneknekt Skrevet 19. januar 2005 Del Skrevet 19. januar 2005 Mulig du kan ta det med enten Hijack This eller Windows Startup Inspector. Følge linken i signaturen min. Lenke til kommentar
GeirGrusom Skrevet 19. januar 2005 Del Skrevet 19. januar 2005 CSRSS.EXE skal være i windows, CRSS.EXE skal ikke. Lenke til kommentar
helge38 Skrevet 20. januar 2005 Forfatter Del Skrevet 20. januar 2005 CSRSS.EXE skal være i windows, CRSS.EXE skal ikke. Er klar over forskjellen, det er crss.exe jeg har plagdes med. Lenke til kommentar
helge38 Skrevet 20. januar 2005 Forfatter Del Skrevet 20. januar 2005 Mulig du kan ta det med enten Hijack This eller Windows Startup Inspector. Følge linken i signaturen min. Takk for tipset, to fine program. dessverre klarte de ikke å registrere prosessen crss.exe. Spybot klarte imidlertid å stoppe programmet ved å fjerne noe de kaller "DSO Exploit" i registeret (under HKEY_USERS .......... \internett settings\zones\0\1004!=w=3). Filen kom imidlertid tilbake 3. gangen jeg startet windows igjen. Har på nytt kjørt Spybot og slettet "DSO Exploit" og håper nå det endelig tar slutt. Lenke til kommentar
riktig Skrevet 20. januar 2005 Del Skrevet 20. januar 2005 DSO Exploit trenger du ikke å bry deg om, det er bare en bug i Spybot. Ikke noe spyware eller skadelig. Men den kommer alltid tilbake. Om du sletter den hver gang du bruker spybot eller ikke har ikke noe å si. Lenke til kommentar
Dahl Skrevet 20. januar 2005 Del Skrevet 20. januar 2005 (endret) DSO Exploit trenger du ikke å bry deg om, det er bare en bug i Spybot. Ikke noe spyware eller skadelig. Men den kommer alltid tilbake. Om du sletter den hver gang du bruker spybot eller ikke har ikke noe å si. Så sikker på det? Les litt her (tar litt tid å loade). Endret 20. januar 2005 av @kd Lenke til kommentar
helge38 Skrevet 20. januar 2005 Forfatter Del Skrevet 20. januar 2005 DSO Exploit trenger du ikke å bry deg om, det er bare en bug i Spybot. Ikke noe spyware eller skadelig. Men den kommer alltid tilbake. Om du sletter den hver gang du bruker spybot eller ikke har ikke noe å si. Så sikker på det? Les litt her (tar litt tid å loade). Tusen takk for tipset. Fulgte det ene rådet på linken med å slette de 5 register verdiene i DSO Exploit. Da ble problemet borte. Det har også crss.exe blitt. Har restartet maskinen mange ganger nå uten tegn til viruset/ormen, fantastisk. Lenke til kommentar
Dahl Skrevet 20. januar 2005 Del Skrevet 20. januar 2005 Ikke noe problem, bare hyggelig å hjelpe! Lenke til kommentar
riktig Skrevet 21. januar 2005 Del Skrevet 21. januar 2005 (endret) DSO Exploit trenger du ikke å bry deg om, det er bare en bug i Spybot. Ikke noe spyware eller skadelig. Men den kommer alltid tilbake. Om du sletter den hver gang du bruker spybot eller ikke har ikke noe å si. Så sikker på det? Les litt her (tar litt tid å loade). Ja, ganske sikker. Her er detaljene. MajorGeeks: The DSO Exploit is a security gap in IE. Microsoft did already repair this, so if you have all Windows updates and patches installed, it will not be dangerous for your system. Spybot S&D will still find it, because it contains an invalid value. Spybot S&D just has to reset that value. Unfortunately, in the current version, it sets again an incorrect value, so it is found in the next scan. Fra selve Spybot-siden: DSO-Exploit is a security gap in Internet Explorer, Outlook and Outlook Express. Microsoft did already close this gap with security updates, so with current Windows updates and patches installed, it will no longer be a threat to your system.Spybot-S&D will still detect the DSO-Exploit, but instead of fixing it for good, it will unfortunately again set an invalid value. Therefore it will again be found with every scan. This little bug in Spybot-S&D has already been repaired and the respective fix will soon be available as a program update. Så det er ingen trussel, med andre ord. Regner med at de aller fleste har vett til å bruke Windows Update. Det skal finnes en patch som fikser denne bug'en i Spybot også. Endret 21. januar 2005 av SirMaximus Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå