It's a plane, its a bird..no it's super tweaker
En wat dacht je van google, en de search.
suc6
[ Voor 58% gewijzigd door blix op 19-04-2004 01:26 ]
Warning:
Let ook even goed hierop dus:
http://www.symantec.com/a...data/w32.dalbug.worm.html
[ Voor 40% gewijzigd door DeMoN op 19-04-2004 01:28 ]
Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein
Verwijderd
Process File: csrss or csrss.exe
Process Name: Client/Server Runtime Server Subsystem
Description: Windows client server run-time subsystem handles Windows and graphics functions for all subsystems.
Company: Microsoft Corp
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A
Overigens stond dit bestand CSRSS.EXE in de map C:/WINDOWS en niet in C:/WINDOWS/SYSTEM32...
Overigens weet ik nu wel dat het een virus was, maar nog niet welke (vermelde Norton niet), en heb het bestand ook na het scannen handmatig gewist..hoop dat dat voldoende is?
It's a plane, its a bird..no it's super tweaker
Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein
It's a plane, its a bird..no it's super tweaker
Verwijderd
kickje
Enkele dagen geleden eens Edonkey geinstalleerd en binnen een paar uur (denk ik) besmet met dit K** (W32.Dalbug.Worm ???) virus.
Of dit daadwerkelijk dit virus was, kan ik niet meer nagaan, maar de online check van McAfee gaf deze iig niet aan als boosdoener.
Maar goed, ik kwam er dus achter dat ik besmet was omdat mijn interpret verbinding 'niet' meer werkte. Ik dacht eerst aan een storing, maar bleek iets heel anders aan de hand te zijn. Een applicatie (of service) stuurde onmiddelijk na het opstarten van mijn PC en het activeren van het Netwerk een giga-hoeveelheid data over mijn lijn. Mijn upload (1024 Kbs) helemaal dichtgeslipt. Geen doorkomen meer aan......
In mijn Taskmanager zag ik de applicatie csrss.exe actief aanwezig staan en vrat +/- 10% van de capaciteit op na het opstarten van mijn PC. Dit bleef zo tot ik mijn Netwerkkaart 'disable-de'. Conclusie was snel gemaakt.
Helaas is die service 'critical' en kan je die als beheerder ook niet stoppen.
Na wat monitoren (en even wachten) bleek is ruim 34.000.000 packets te hebben verstuurd............. Niet zo goed......
Ik ben mij toen zorgen gaan maken en heb als noodoplossing het opstarten van csrss.exe uitgeschakeld. Hiermee is voorlopig het probleem opgelost en kan ik weer naar hartelust internetten.
Volgende stap is natuurlijk de boel verwijderen. Maar goed, ik ben van plan weer eens met een schonen lei te beginnen, dus dat komt dan goed uit.
Mijn vraag is wat is er in godsnaam verzonden????
Moet ik mij nu zorgen gaan maken? Is er privacy gevoelig info verstuurd?
Wachtwoorden? Andere gevoelige info? Of ben ik een SPAM servertje geweest?
Iemand een idee?
Voor de goede orde; ik ben nu op mijn werk en heb geen log van de online virusscan, helaas.
(Specs: P4 2,6, 1024 Mb, P4P800_E DL, XP pro + SP1)
Verwijderd
263201 - Default Processes in Windows 2000
Er is dus iets dat waarschijnlijk allerlei Threads loopt te genereren, gebruikmakend van faciliteiten die dit proces biedt. Tenminste als ik kijk naar de zaken waarvoor dit proces verantwoordelijk voor is
[ Voor 36% gewijzigd door Verwijderd op 13-09-2004 13:35 ]