InicioInfoSolución: Eliminar virus csrss.exe!!

Solución: Eliminar virus csrss.exe!!

Info3/15/2011
Edit2: Antes que puteen!! borré un par de comentarios porque estan confundiendo a los demás. El virus aparece en los procesos como csrss.exe en minuscula, uno que lo usa system o sea que el original, e igual, y tambien en minuscula pero que dice su nombre de usuario de su PC, ese es el virus y es el que tampoco se puede cerrar de ahí.

EDIT: es el csrss.exe que se ejecuta desde la carpeta del usuario desde document and setting. Si dice en el adm. de tarea "system" no hay problem, el tema es que esté repetido y diga el nombre de tu usuario, ej. "Pablopc"
LEER TODO ANTES DE HACER ALGO PARA QUE NO SE ESCAPE LA TORTUGA



Por lo que estuve viendo somos varios lo que sufrimos a este troyano y no lo pudimos solucionar por más que toquetiaramos todo (registro, msconfig, intentar elimiar diretorio, archivos, ccleaner, etc) hasta que recién encontré en un foro en inglés la vendita solución y la quiero compartir para aquel que lo necesite.
Que hace este virus? csrss.exe es parte del sistema, revisa si esta en c:WindowsSystem32
Si no se ejecuta de ahí, entonces si es un virus
es un troyano que abre una "puerta trasera" o backdoor y puede controlar internet a través de un proxy, (si lo tenes tal vez te diste cuenta que no podes desactivar tu conexion de red) y puede tomar archivos, registros, obviamente claves porque utiliza keylogger( graba lo que tipeas, si si, todas esas cosas chanchas y ocultas que hiciste a traves de internet posiblemente esté registrado, dps no se sorprendan los que aparezcan en P!)

Lo que necesitamos (programas que estan en T!, a buscar vagos):

-HiJackThis
-Malwar ebytes 'Anti-Malware
(en este no se calienten por el serial, no es necesario anda bien igual, y escriban las primeras 2 palabras juntas si van a copiar y pegar porque no me lo toma junto al editar...)

Una vez instalado todo a sacudirle al infeliz!!
Solución: Eliminar virus csrss.exe!!
(aclaración, no soy machista, es ilustrativo)


Paso 1

Abrir HiJackThis y seleccionar Scan (scanear o explorar):

Compruebar las siguientes entradas:

R1 - HKCU Software Microsoft Windows CurrentVersion Internet Settings, ProxyServer http = = 127.0.0.1:60727
F3 - REG: win.ini: load = C: DOCUME ~ 1 Gary LOCALS ~ 1 Temp csrss.exe


A continuación, cierrar todas las ventanas abiertas, excepto la de HijackThis y seleccionar Fix Checked.


Paso 2

* Abrimos Malwar ebytes 'Anti-Malware
* Ir a "Actualizar" y seleccionar "Buscar actualizaciones". Si se encuentra una actualización, se descargará e instalará la versión más reciente.
* Ir a "Escánear" y seleccione "Realizar un análisis rápido", a continuación, clic en Buscar.
* Esperar a que termine de escanear, puede tardar depende tamaño de disco y cantidad de archivos
* Cuando termina,clic en Aceptar, a continuación, mostrar los resultados a ver los resultados.
* Asegúrarse de que todo esté marcado con la tilde verde, y haga clic en Eliminar Seleccionados.
* Cuando la desinfección se haya completado, el registro se abrirá en el Bloc de notas y va a pedir reiniciar.
* El registro se guarda automáticamente por Malwarebytes 'Anti-Malware y se pueden ver haciendo clic en la pestaña Registros de Malwarebytes 'Anti-Malware. Acá les va a aperecer un chorizo de info que al final muestra lo que eliminó, algo así.

Files Infected:
c:documents and settingsGarylocal settingstempA.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.

Puede ser que les aparezcan mas de un troyano, yo tenia 6 jeje.

Importante: Después de reinicar puede que no els ande internet, para que funcione solo hay que ir a "Conexiones de red" en el panel de control y la activan, y chau bicho!!

Bueno, ese fue el truco para borrar el virus csrss para pc, espero que les haya servido y gustado, y seguimos con más Nivel X ...

Funte: lean que no muerde
Datos archivados del Taringa! original
0puntos
0visitas
48comentarios
Actividad nueva en Posteamelo
0puntos
0visitas
0comentarios
Dar puntos:

Posts Relacionados

El Tangosoiicarooo
0
archivado
0
archivado

Dejá tu comentario

0/2000
48 Comentarios archivados
Del Taringa! original
A@Anónimo9/1/2011+1-1
uds no saben ni mierd.... de esto vayan a jalarse la pinga
A@Anónimo6/12/2011+0-0
perdon no me dejo poner el nombre me referia al paso 2
A@Anónimo6/12/2011+0-0
muchas gracias, yo tenia 31 troyanos , pero hice algo diferente, porque en el primer paso con el hijackthis se me volvia recontra lenta la pc, por eso utilice el clceaner: fui a herramientas, inicio y borré la entrada del archivo csrss.exe.
A@Anónimo5/7/2011+0-0


estas seguro que es el virus y no el proceso del sistema no_?
A@Anónimo5/7/2011+0-0
He seguido los pasos y nada, y eso que tenía 16 virus...
A@Anónimo3/15/2011+0-0


esa es buena, para saber de donde se ejecutar, igual pasar el malwarebites me parece q tmb es una buena alternativa porque me pareció muy eficaz. El tema es que sea un troyano jodido como este que estaba en el registro junto con el inicio de windows y no lo podes sacar con nada si no lo eliminas de esta forma.
A@Anónimo3/15/2011+0-0
LES DIGO ALGO? SI NO CONFÍAN QUE ES UN VIRUS USEN EL EVEREST POR QUE CON EL TIENE UNA OPCIÓN DONDE MUESTRA EN DONDE ESTA EL ARCHIVO EN EJECUCIÓN!!!!!!!!!! ASÍ YO PUDE ENCONTRAR UN TROYANO CAMUFLADO COMO NOTEPAD.EXE
A@Anónimo3/15/2011+0-0


El de este es raro pero me imagino que debe ser del system como los demas que estan en blanco
A@Anónimo3/15/2011+2-0
un virus....??? UN VIRUS...UN VIRUSSS.....!!!!!!! FORMATIEMO MUCHACHOS FORMATIEMOOOOO!!!!
JA JA JA JAJ
A@Anónimo3/15/2011+0-0
che capo y si no aparece nada en nombre de usurio asi como este loco

csrss.exe
A@Anónimo3/15/2011+0-0


RE-LEE los edits al principio del post!!
A@Anónimo3/15/2011+0-0

a mi tmb me aparecen 2, de system y en minuscula.
A@Anónimo3/15/2011+0-0
Acá edito tu comentario para que no confunda
[/b]
A@Anónimo3/15/2011+0-0

jaja gracias, te llenaste de coments!
A@Anónimo3/15/2011+0-0


Si está bien, si dijera al lado Santiago podria ser porque se ejecuta desde tus archivos y no de la carpeta system de windows, bueno, me fui a dormir, se armo terrible kilombo por el post que era más que nada para los que ya lo sufria, eso `paso porq no aclaré lo de "system"
A@Anónimo3/15/2011+0-0
RELEAN LOS EDIT DEL POST!!!
A@Anónimo3/15/2011+0-0
Creo q entendi q si esa en minuscula, no es virus y si esta en mayuscula si es virus.
A mi me aparece en minuscula, pero repetido:
virus puto creado por un hacker

esta bien?
A@Anónimo3/15/2011+0-0


No tiene pinta, abri el admin de tarea y si esta ahi, dos veces, y no dice system al aldo, si es.
A@Anónimo3/15/2011+0-0


SOY FAMOSO!!
A@Anónimo3/15/2011+0-0


En la busqueda, la ubicacion: C:WINDOWSPrefetch
A@Anónimo3/15/2011+0-0
en donde te aparece eso?
A@Anónimo3/15/2011+0-0
A mi me aparece esto en la busqueda: CSRSS.EXE-12B63473.pf
Alguien me podra explicar que mierd@ es?
Gracias
A@Anónimo3/15/2011+0-0

en minúscula tmb puede ser, yo lo tenia acá

Cocuments and SettingsUsuarioConfiguración localTempcsrss.exe
A@Anónimo3/15/2011+1-0



hay lei,retiro lo dicho
A@Anónimo3/15/2011+0-0
NI LA PIENSO +10
A@Anónimo3/15/2011+0-0

NO sean ignorante. no digan boludeces.
A@Anónimo3/15/2011+0-1


IDEM CHABON,siempre reviso los procesos a ver si no tengo algo de mas que me chupe la memoria y siempre,siempre tuve ese proceso y pense q era de WINDOWS!!! CON RAZON SIEMPRE ME CAGABAN EL MSN!!!
A@Anónimo3/15/2011+0-0

todo re bien entonces
A@Anónimo3/15/2011+0-0


Si, si dice en el adm. de tarea dice system no hay problem, el tema es que esté repetido y diga el nombre de tu usuario, ej. "Pablopc"
A@Anónimo3/15/2011+0-0

Claro, pero me fijé, y al costado dice SYSTEM, según vos eso está bien. O no?
A@Anónimo3/15/2011+1-0



Thank You!!
<…
A@Anónimo3/15/2011+1-0
los antivirus comunes no lo detectan porque se esconde a traves del mismo nombre csrss.exe del systema, y no necesariamente tiene que ser mayúscula. si quieren sacarse la duda se bajan el malwarebites y saca todo, una MASA!!
A@Anónimo3/15/2011+0-0


callate, vos seguro sos de los que borran los Svchost.exe y despues te llaman porque tienen problemas de conexion e inestabilidades del sistema. jajjaja
A@Anónimo3/15/2011+1-0
te recomiendo que borres los quotes del pingüino ese fiero, miden 3km, loco, son re molestos algunos pibes. x(
A@Anónimo3/15/2011+3-0


Bien creo que se asustaron más de uno, como dice "system" no hay problema, si dijera mauricio en nombres del proceso, ahi si tarias al hornen.

Exacto.
A@Anónimo3/15/2011+0-1
ah ok .. osea es un proceso normal de windows.. el troyano no tiene mayusculas.. menos mal que aprete f5 la puta madre

Ya estaba por hacer cagar el proceso, desarmar la notebook, limpiarla por las dudas tambien, y un monton de cosas indescriptibles que bueno gracias a @ no lo tengo que hacer..
A@Anónimo3/15/2011+1-1
CSRSS.EXE no es el virus, es un archivo
puede ser que algunos troyanos se camuflen en un archivo con el mismo nombre...
no entendes nada
A@Anónimo3/15/2011+0-0
temp
A@Anónimo3/15/2011+0-0
y como hago para saber si lo tengo y el antivirus no lo detecta ????
A@Anónimo3/15/2011+2-2
a no confundirlo con el proceso llamado csrss.exe que es de windows el troyano lleva mayuscula
A@Anónimo3/15/2011+1-0

IDEM
A@Anónimo3/15/2011+0-0
como se si lo tengo? Ja, seguro que lo tengo.
A@Anónimo3/15/2011+0-0
mmm una pregunta, hay un proceso del sistema q se llama csrss.exe xq yo lo tengo en mi administrador de tareas pero esta en miniscula y yo si puedo desactivar la conexion de red, ese si es un proceso del sistema o es el virus?
A@Anónimo3/15/2011+0-0
milagrosamente no lo tengo
A@Anónimo3/15/2011+0-0
Che ahora que miro tengo widnows 7 32 bits.. y tengo en proceso esa poronga... ahroa testeo
A@Anónimo3/15/2011+3-0
siempre lo tube y me vengo a dar cuenta ahora de que es un virus
A@Anónimo3/15/2011+0-0
Che muy buena la info. Te recomiendo que le saques la mayuscula del titulo porque te lo van a denunciar. A favoritos! =
A@Anónimo3/15/2011+1-1
YO TENGO ESE VIRUS!

Autor del Post

m
maurogj🇦🇷
Usuario
Puntos0
Posts2
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.