发布网友 发布时间:2024-10-23 01:02
共6个回答
热心网友 时间:2024-11-05 01:36
csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。 注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。
· 手工解决方案:
对于系统是Windows NT, Windows 2000, Windows XP, Windows 2003 Sever,请先关闭系统还原功能;
步骤一,使用进程序管里器结束病毒进程
右键单击任务栏,弹出菜单,选择“任务管理器”,调出“Windows任务管理器”窗口。在任
务管理器中,单击“进程”标签,在例表栏内找到病毒进程“csrss.exe”,单击“结束进
程按钮 ”,点击“是”,结束病毒进程,然后关闭“Windows任务管理器”;
步骤二,查找并删除病毒程序
通过“我的电脑”或“资源管理器”进入系统目录(Winnt或windows)及系统目录
(winnt\system32或windows\system32),找到文件“csrss.exe及WinS0cks.dll”
将它删除。注意清空回收站内的内容;
步骤三,清除病毒在注册表里添加的项
打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;
在左边的面板中, 双击(按箭头顺序查找,找到后双击):
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
在右边的面板中, 找到并删除如下项目:
"csrss" = "csrss.exe"
在左边的面板中, 双击(按箭头顺序查找,找到后双击):
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>RunCsrss
将子键"RunCsrss"删除
关闭注册表编辑器.
热心网友 时间:2024-11-05 01:37
进程文件: csrss.exe
进程名称: Microsoft Client/Server Runtime Server Subsystem
英文描述: csrss.exe is the main executable for the Microsoft Client/Server Runtime Server Subsystem. This process manages most graphical commands in Windows. This program is important for the stable and secure running of your computer and should not be terminated.
进程分析:
Client/ServerRuntimeServerSubsystem,客户端服务子系统,用以控制Windows图形相关子系统。正常情况下在WindowsNT/2000/XP/2003系统中只有一个csrss.exe进程,正常位于System32文件夹中,若以上系统中出现两个csrss.exe进程(其中一个位于Windows文件夹中),或在Windows9X/Me系统中出现该进程,则是感染了病毒。
进程位置: unknown
程序用途: unknown
作者: Microsoft Corp
属于: Microsoft Windows Operating System
安全等级 (0-5): N/A (N/A无危险 5最危险)
间碟软件: 否
广告软件: 否
病毒: 否
木马: 否
系统进程: 是
应用程序: 否
后台程序: 是
使用访问: 否
访问互联网: 否
热心网友 时间:2024-11-05 01:37
这个进程本身不是病毒,是一个系统进程。
但是CPU占用率很高就有问题了,说明你电脑里可能中了病毒或者木马,从而导致这个进程的CPU占用率很高~~~~
你可以去下载一个PROCESS EXPLORER的软件来具体分析一下到底是什么进程导致的CPU占用率高,然后在对症下药~~~
热心网友 时间:2024-11-05 01:38
多半是的,你下载一个”冰刃”,看是不是可疑的进程!再用它删除!
热心网友 时间:2024-11-05 01:39
这个进程本身不是病毒,是一个系统进程。删掉很容易,在任务管理器中终止。
热心网友 时间:2024-11-05 01:39
不是~