남은 트로이 목마는 "crss.exe"를 찾을 수 없다는 팝업을 유발합니다


4

Winodws XP 32 비트를 사용하는 동료를 돕고 Malwarebytes, Spy-bot Search and Destroy 및 Trojan remover를 사용하여 트로이 목마를 완전히 제거하여 트로이 목마를 제거했습니다. 또한 폴더를 찾아서 트로이 목마가 있던 폴더를 삭제해야했습니다. 사용자가 로그인 할 때 계속 나타나는 팝업 (아래)이 4 개 있는데 일부는 찾을 수 없다는 경고 crss.exe입니다.

트로이 목마의 남은 부분이 있는지 확인하기 위해 레지스트리 (둘 다)의 실행 및 실행 영역을 확인했습니다. 그런 다음 레지스트리를 백업하고 CCleaner에게 레지스트리를 "시도"하여 레지스트리를 정리하도록했습니다 (하지만 레지스트리 클리너가 어떻게 작동하는지 알고 있습니다). 이것도 도움이되지 않았습니다. 누구든지 이러한 팝업을 제거하는 데 도움이 될만한 것을 알고 있습니까? 이 네 가지 팝업 외에 컴퓨터는 이제 완벽하게 실행됩니다 (트로이 목마는 더 이상). "확인"을 핥 으면 사라지지만 자극적입니다.

도움을 주셔서 감사합니다.

팝업 1 팝업 2 팝업 3 팝업 4


1
csrss.exe에 대한 레지스트리를 찾으셨습니까?
ChrisF

네 가지 주요 레지스트리 폴더에서 find를 사용한다고 생각하지 않았으므로 지금 시도하고 진행 상황을 알려 드리겠습니다. 감사!
David

@ChrisF 답변에 의견을 남겨주시겠습니까? 그것은 그것을 고쳤다. 나는 당신에게 적절한 신용을주고 싶습니다. 고마워요!
David

@David, 질문과 제목에 트로이 목마 이름을 추가 할 수 있습니까? 이렇게하면이 질문은 Google 직원에게도 유용하며 Q & A 사이트이기도합니다. 감사!
Arjan

흠 ... 나는 트로이 바이러스의 정확한 이름을 알아 내기 위해 약간의 연구를 할 것입니다. 나중에 참조 할 수 있도록 트로이 목마를 컴퓨터에 가지고있을 때 그렇게해야했습니다. 죄송합니다. 지금 연구하겠습니다.
David

답변:


6

csrss.exe에 대한 레지스트리를 찾으셨습니까?

CCleaner가 남긴 항목이있을 수 있습니다. 검색 및 수동 삭제는 트로이 목마의 최종 흔적을 제거해야합니다.

CCleaner에 대한 나쁜 소식을 들었으므로 완전히 사라 졌는지 다시 확인하고 싶습니다.


질문의 의견에서 논의했듯이 ChrisF가 내 문제를 해결하기 위해 적절한 승인을 얻을 수 있도록이 질문을 원했습니다. 감사!!!
David

3

1 단계 :) 컴퓨터를 백업합니다.
2 단계 :) 형식
3 단계 :) 다시 설치

나쁜 감염을 제거하는 유일한 100 % 확실한 방법

편집 : 나를 죽일 겁을 죽이고 죽일 기쁨에도 불구하고 ... 감염된 후 컴퓨터를 사용할 수있는 방법이 없습니다. 인기 있고 신뢰할 수있는 여러 도구를 사용한 후에도 여전히 감염되었습니다.

지금 감염되지 않았 음을 어떻게 확신 할 수 있습니까? 100 % 자신감? 어떤 종류의 백도어가 설치되지 않았 음을 보증합니까? 다른 도구로는 찾아 볼 수없는 작은 시간이 있습니까?

답 : 할 수 없습니다. 포맷하고 다시 시작할 시간입니다.

배짱을 배우기 위해 고치기 위해 노력하고 있습니다. 다양한 문제를 해결하려고 많은 것을 배웠습니다. 그러나 문제는 감염된 컴퓨터를 신뢰할 없다는 것 입니다.


100 % 잘못됨 ... 죄송합니다. 당신은 매우 잘못했습니다 ... 이것은 도움을 줄 사람이 아닌, 컴퓨터가 문제를 해결하는 방법입니다.
David

4
확실한 유일한 방법입니다. 다른 사람이 숨겨둔 물건이 있으면 추적이나 백도어가 없는지 결코 확신 할 수 없습니다. 또는 실패 또는 지연없이 모든 것을 100 % 제거하는 도구를 보여주는 증거가 있습니까? 그것이 경우 있는지 시스템을 청소하기 쉽고, 다음 포럼이 어디에 같은 질문으로 가득되지 않을 것 AFTER 실행 MULTIPLE 도구를 그들은 여전히 감염의 일종. 겁나? 믿을 수없는 컴퓨터에 은행 정보를 입력하고 있지 않습니다 ... 당신을 속이는 GF처럼 말입니다. 신뢰는 깨졌고 다시 시작할 시간이다.
WernerCD

아니요. 이것은 보안 감각이있는 사람이 감염을 해결하는 방법입니다. 올바른 것이 더 빠르기 때문에 올바르게 무언가를 끝내는 것은 아닙니다.
Chris Nava

1

열고 msconfig시작 탭으로 이동하십시오. 그들이 거기에 없다면 autorunsSysInternals에서 확인하십시오 .

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.