Toon posts:

csass.exe gebruikt 50%+ van CPU

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey,

weet dat er bovenaan deze page een topic over dit virus staat, maar ik ben echt ten einde raad.

al een paar dagen draait er op mijn PC een process genaamd : csass.exe die 50% of meer van mijn CPU constant gebruikt, waardoor ook weer mijn internet rete-sloom is. Als ik hem aflsuit met task manager, komt ie 3 seconden later gewoon weer terug

ik heb de beveiligingsupdate van Microsoft geinstalleerd en ik heb verschillende checks uitgevoerd met verschillende programma's of dit dat asser virus is, allemaal komen ze met hetzelfde antwoord namelijk : not infected

Wat kan ik nog doen?, heb zelfs al een keer alles opnieuw geinstalleerd!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Die is zeker niet van Windows zelf.

Heb je hem al eens door de Jotti-scan gehaald? Die kan je vinden op http://virusscan.jotti.dhs.org/

Virussen? Scan ze hier!


Verwijderd

Topicstarter
File: csass.exe
Status: INFECTED/MALWARE

Norman Virus Control Sandbox: W32/Gaobot.gen; [ General information ]

* File length: 98304 bytes.

(13.15 seconds taken)
F-Prot Antivirus No viruses found (0.31 seconds taken)
F-Secure Anti-Virus Backdoor.Agobot.nq (4.69 seconds taken)
Kaspersky Anti-Virus Backdoor.Agobot.nq (5.11 seconds taken)
McAfee VirusScan W32/Gaobot.worm.gen.h (1.84 seconds taken)
BitDefender Backdoor.Agobot.3.Gen (3.54 seconds taken)

dat komt eruit

Verwijderd

oei, een agobot.

Kijk hier maar eens. :)

http://us.mcafee.com/viru...escription&virus_k=100785

Verwijderd

Agobot Worm is niet zo erg.. Ik zou hem handmatig willen verwijderen en niet via scripts.. Is vrij simpel :

1 ) Zoek de string "HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run"

2 ) in regedit delete "IPv6 Helper Driver="csass.exe"

3 ) Zoek de string "HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices"

4 ) in regedit delete "IPv6 Helper Driver="csass.exe"

5 ) in regedit delete "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\
IPV6 HELPER DRIVER"

Delete de file CSASS.EXE. Beeindig wel eerst de file in "Task Manager". Lukt het niet start dan ff op in "Safe Mode".

Succes