Лечение трояна csrcs.exe - Безопасность - КАНЦЕЛЯРИЯ - КИБЕРБЕЗОПАСНОСТЬ
КИБЕРЗОНА        ЗАЩИТИ СВОЙ КОМПЬЮТЕР                 Сб, 19.05.2012, 20:56
Главная | Регистрация | Вход Приветствую Вас Гость | RSS

Меню сайта

Категории раздела
Безопасность [6]
Защита коипьютера
Система [3]
Все о операционных системах
Интернет и сети [5]
Безопасный серфинг
Информация [2]
Сохранение и восстановление данных

Партнер CYBER-SAFETY ©


CY PR
Опрос:
Какой антивирусной программой Вы пользуетесь
Всего ответов: 655

Сайты друзей
Коллекция музыки
Портал АНМ
Фото - Графика - Дизайн


Форма входа
E-mail:
Пароль:

Главная » Статьи » Безопасность

Лечение трояна csrcs.exe
Симптомами заражения компьютера являются замедление работы системы и увеличение неконтролируемого трафика.
Наличие процесса csrcs.exe в диспетчере задач говорит о том, что Ваш компьютер заражен. Вероятнее всего, что Вы занесли вирус с флешки. (Если антивирус допустил заражение, значит нужно задуматься о целесообразности использования данной программы). И хотя лечение системы занимает несколько минут, нужно внимательно отнестись к выполнению этой процедуры.

Последовательность лечения такова:
1. Запустить диспетчер задач (Ctrl-alt-del -> в диспетчере задач - вкладка процессы). Обратите внимание, что есть системный процесс csrss.exe, а вирус csrcs.exe - пользовательский. Кликните правой кнопкой мыши на процессе csrcs.exe  и в появившемся меню выберите "Завершить процесс”.

2. В поиске (Win+F) выберите "искать файлы и папки" и введите csrcs.exe и нажмите кнопку "Найти”. Далее в результатах поиска, удаляем все, что будет найдено.

3. Запускаем редактор реестра (Пуск -> Выполнить -> regedit).
Обязательно проверяем ветку HKEY_LOCAL_MACHINE\software\microsoft\windows nt\current version\winlogon -> shell [string] explorer.exe
Значение параметра shell должно быть explorer.exe и если это не так, то отредактировать!
В ветке HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run проверяем наличие записей относящихся к csrcs.exe, и если таковые будут обнаружены, то их необходимо удалить. Так же не плохо проверить и другие разделы реестра на предмет записей, относящихся к csrcs.exe, для чего нажимаем F3 для поиска. В строке запроса пишем csrcs и нажимаем "Найти далее”. Все найденные записи удаляем.
4. Перезагружаем компьютер и получаем чистую от вируса систему.

Внимание! Очень внимательно вписываем имя вируса, так, как ошибочное удаление записей системного процесса csrss.exe может нарушить работоспособность системы!

Безопасной Вам работы!

     Помоги другим людям найти информацию, поделись ссылкой!   




Источник: http://cyber-safety.info/publ/csrcs_exe/15-1-0-33
Категория: Безопасность | Добавил: Marshal (10.07.2010) | Автор: Владимир
Просмотров: 5442 | Теги: лечение компьютера, вирус, безопасность, csrss.exe | Рейтинг: 5.0/6
Всего комментариев: 161 2 »
0  
1 Okean0807   (11.07.2010 18:51)
А "натравить" антивирус на этот троян можно ? angry

0  
2 Marshal   (11.07.2010 21:35)
Антивирус обнаруживает только в том случае, если сигнатура вируса прописана в базе. В ручную добавить невозможно.
Я работаю над созданием ключа файла реестра который будет блокировать запуск некоторых вирусов, в т.ч. и маскирующихся под системные процессы. Как только работа будет завершена информация будет опубликована.

+1  
3 Elena   (10.08.2010 18:12)
Спасибо ОРОМНОЕ за руководство по удалению этого вируса!!

0  
4 Marshal   (11.08.2010 23:08)
Для того и создан этот сайт!
Спасибо за комментарий

+1  
5 METROstroevec   (11.08.2010 23:17)
+1

0  
7 Marshal   (11.08.2010 23:55)
Спасибо

+1  
6 METROstroevec   (11.08.2010 23:18)
а может он самоустановливаться?

0  
8 Marshal   (11.08.2010 23:58)
Может! Что бы этого не происходило, нужно отключить автозагрузку со сменных носителей. Для этого можно использовать ключ реестра Отключение автозагрузки

0  
9 Анютка   (17.11.2010 21:56)
Здрассти))
Скажите, пожалуйста, что делать, если в диспетчере задач данный процесс нельзя завершить, так как он "критический"..?? sad

0  
10 Marshal   (21.11.2010 10:37)
Какой именно процесс? Возможно, Вы пытаетесь завершить действительно системный процесс csrss.exe!

0  
11 yui   (07.06.2011 23:43)
СПАСИБО ОГРОМНОЕ =)))))) ОЧЕНЬ ПОМОГЛО

0  
12 DIMKA   (11.06.2011 20:37)
ПРИВЕТ.У МЕНЯ ВИНДОУС 7 И ТАМ 2 ПРОЦЕССА CSRSS.КОГДА Я ПЫТАЮСЬ ЗАВЕРШИТЬ ОДИН ИЗ НИХ ТО ПИШЕТ "НЕПОСРЕДСТВЕННО ПО ЗАВЕРШЕНИЮ ЭТОГО ПРОЦЕССА БУДЕТ ЗАВЕРШЕНА РАБОТА ОС.ЧТО ДЕЛАТЬ?((((

0  
13 Marshal   (11.06.2011 20:54)
Для более детальной информации о процессах рекомендую использовать программу Process Explorer.
Там же можно увидеть, где расположен файл, запускающий процесс. Вирус запускает процесс csrss от имени пользователя.

0  
14 МАКС КЗ   (21.06.2011 10:10)
рахмет! вирус действительно был№ вылечил! щас все в поряде

0  
15 Володя   (03.07.2011 14:09)
Спасибо большое!

1-10 11-11
Имя *:
Email:
Код *:

НАШ БОНУС

Поиск
 
ГОРЯЧИЕ НОВОСТИ
НОВОЕ ПОСТУПЛЕНИЕ:Dr.Web Security Space Pro 6.0 И Dr.Web AntiVirus 6.0
СМОТРЕТЬ


РАСКРУТКА 
САЙТА
         РАСКРУТКА САЙТА


САЙТ ФАНАТОВ ФУТБОЛА
История мирового футбола

Наши партнеры
security-zone.ru



VirusKill

Статистика

Онлайн всего: 5
Гостей: 5
Пользователей: 0

Copyright CYBERZONA © 2009-2012 Хостинг от uCoz
Besucherzahler russian ladies
счетчик посещений